一、概述
當今科學技術的飛速發展,已經把人們提前帶入了數字化、信息化的時代。而利用高新技術預防、制止、打擊犯罪,已逐漸在三大防范手段(即人防、制防、技防)中,占據了愈來愈重要的主導地位。
銀行屬于國家的重點安全防范單位。它具有規模多樣、重要設施繁多、出入人員復雜、管理涉及領域廣等特點,它作為當今社會貨幣的主要流通場所、國家經濟運作的重要環節,以其獨特的功能和先進的技術廣泛服務于國內各行各業,其業務涉及大量的現金、有價證券及貴重物品。銀行同時也一直是各種犯罪分子關注的焦點。自現代銀行誕生以來,盜竊與反盜竊、搶劫與反搶劫、詐騙與反詐騙、貪污與反貪污隨著銀行業的發展也同步發展。目前,國內針對銀行的犯罪活動日趨上升,犯罪手段和方式也逐漸多樣化、暴力化、智能化,全面加強和更新現行的銀行安全防范系統,以適應銀行機制轉軌和業務發展已變得迫在眉睫。
本文將以中國銀行深圳分行聯網監控系統工程為例,對金融系統內聯網監控需求和解決方案做一些探討。
二、需求分析
中國銀行股份有限公司深圳分行經過多年的發展,業務量不斷的擴大,各級管轄支行、二級支行、無人職守的自助行和ATM系統減少了工作人員的工作強度并提高了工作效率,但隨著中國銀行股份有限公司股份制改革的加深,對深圳分行各個職能部門在各項工作內控管理上提出了更高要求,同時如何更好的保障支行、離行式ATM系統的安全運行也對銀行安防系統提出了更嚴格的要求。
中國銀行深圳分行從加強內部管理和滿足全新安全防范的需要,促進國務院關于“三防一保”工作的落實,實現金融行業現代化、高效管理的具體要求,提出了結合現今安防行業發展水平,利用先進技術,采用安全可靠的設計方案,對全分行監控系統進行數字化改造,實現安防系統和職能管理的集中控制,以提高全行安全防范和綜合保障管理水平。基于此,天盈隆科技有限公司提出,以分行作為整個系統的網絡中樞,支行為二級網絡結點,儲蓄點和分理處為三級網絡結點,建立一個安全、高效、先進的“TYL—NMS” 智能安全聯網管理系統遠程網絡監控體系。
為了降低基層人員的工作負荷和提高全行的綜合安全管理水平,將采取如下步驟:
(1)數字視頻監控系統管理權限從網點向分行中心轉移:以市二級分行科技管理部門牽頭,建立城市二級分行聯網監控中心,對原先分散在本地管理的營業網點、自助銀行、ATM機和本地金庫的數字圖像監控系統和報警系統進行集中監控管理。
(2)整合專業接警和各類門禁系統的管理功能:增加對其它安防監控系統的集成,除了對已經建設的原110報警系統的整合外,尤其注重對各種門禁出入管理系統的建設和集成,包括營業網點雙門互動互鎖門禁管理系統、離行ATM機設備間門禁管理系統、自助行設備間門禁管理系統、重要機房門禁出入管理系統和金庫多指紋門禁管理系統。
(3)將監控范圍擴大到移動目標并和城市治安監控聯網:增加對移動的運鈔車輛和庫包押運車輛的監控管理,增加對GIS地理信息系統和GPS定位系統的整合,便于對移動運鈔車輛的監控。
三、設計思想
隨著銀行監控系統數字化的完成或即將完成,銀行對綜合監控系統的需要已經十分迫切。但是根據筆者對不少銀行保安和科技部門的調研,以及對銀行現有系統的研究,目前市面上很多產品和方案已經不能滿足新的業務需求。筆者認為,一套系統核心的部分是它的體系結構設計和價值觀:
體系結構決定了系統本身是否能夠適應銀行監控規模的變化而進行伸縮、是否能夠在用戶需求變化的時候快速響應并無縫集成到原有的系統中去。體系結構也決定了一套系統是否會在很短的時間內被淘汰,還是能夠隨著信息、視頻、智能、安全技術的發展而不斷自我完善。
價值觀決定了系統是不是能夠真正為客戶提供所需要的東西。以及是否能滿足客戶日益發展變化的業務需求。他也決定了系統實現的每一個功能、每一個特點是否是為了實現更多的業務價值,還是只是為了功能而功能,產品而產品。
綜上所述,深圳市天盈隆科技有限公司研發的“TYL—NMS”智能安全聯網管理系統采用了目前IT業界先進的J2EE體系架構,J2EE具有跨平臺、高伸縮性、易擴展性的特點,被業界稱為世界上大型企業級應用和關鍵任務應用的首選體系結構。
從銀行的角度來講,綜合管理系統的最終目的應該是能夠提供一個平臺,在這個平臺的管理之下,所有的組織結構(分行、支行、網點等)、設備(監控設備、報警設備、存儲設備等、外部設備)、主機、系統等所有的被管理對象應該組合成為一個有機體,協同一致地為銀行的監控管理目標服務。換句話說,平臺內所有的設備和系統對銀行來講,就好像只是同一臺無所不能、可以不斷擴展的設備,為銀行的各種機構、各種人員提供所需的服務。每一項功能模塊的增加、功能的使用方法都遵循這樣的思想。不管是組織結構管理、權限設置、實時監看、錄像、存儲、回放、檢索、報警、門禁、設備巡檢、故障處理以及所有可能增加和擴展的其他功能都是從集中、統一、分層的方法來設計和管理的,按照操作者的權限和要求,在實際的使用中它們都能夠覆蓋到系統的所有、部分、特定的相關設備,從而提供極高的管理價值和個性需求滿足。
四、系統架構設計與原理
根據以上金融系統對機房監控系統要求的分析,“TYL—NMS”智能安全聯網管理系統按照以下方式搭建金融監控系統。并把它細分為監控前端、通訊網絡,監控中心幾個主要部分。
銀行聯網監控管理系統總體結構如下圖:

如圖,我們來分析系統是如何滿足上文需求的。
(1)現場監控
對于ATM機和自助銀行的現場監控采用原有的硬件設備,其中PC架構DVR內置軟件建議更換成“TYL—NMS”智能安全聯網管理系統,如果板卡不支持更換軟件,可以參照規劃設計中的實施步驟加以改造。對于金庫則必須新增門禁設備、報警設備和在數字監控主機中安裝銀行聯網監控的專用現場設備服務器軟件:“TYL—NMS”智能安全聯網管理系統,該軟件允許現場監控主機采集圖像語音、報警主機和門禁控制器的數據。自助行DVR主機支持外接對講設備和報警盒,由報警盒采集求助和對講請求按鈕信號,然后報警盒輸出RS232信號和DVR主機相連,實現和中心對講和報警。對于嵌入式DVR,只要廠商提供開發包,就可以通過軟件開發商編寫相應驅動程序實現直接接入,不用改造。
對于PC架構DVR,圖像語音信號直接接入數字監控主機的內置圖像語音壓縮卡中。報警信號通過外置報警接口盒采集,報警接口盒通過RS232信號與主機相連,通過獲取其協議采集報警主機輸出的數據并對其進行布撤防控制。
如果現場已經有報警主機,而且提供RS232通訊接口和接口協議,我們也可以直接利用監控主機的RS232接口和原有報警主機相連,實現對其數據采集。
現場的配置單門門禁控制器,門禁控制器和指紋機、電控鎖、出門按鈕相連,門禁控制器通過RS485總線將數據傳送給協議轉化器,由協議轉換器再將數據轉換RS232信號后和監控主機相連,實現對門禁系統的控制管理,實際使用時,現場必須有兩名管理先后通過指紋機進行指紋識別,在和控制器內下載保存的數據對比通過后,才能打開金庫門。在指紋識別時,系統可以設置聯動拍照,當出現異常報警時,系統可以遠程自動將門關閉禁止現場開門?,F場監控主機可以外接對講設備實現和中心對講。
(2)中心主控
中心必須配置1臺主控工作站,安裝“TYL—NMS”智能安全聯網管理系統主控軟件,該主控軟件可以實現對網絡內所有數字圖像設備的網絡監視、控制、查詢、瀏覽、刻錄、電子地圖報警等功能,支持對報警系統的遠程布撤防操作和實時監控,支持對門禁系統的遠程實時進出監視、遠程開關控制,具備最高的控制管理權限,內置短消息報警軟件模塊和外接短消息報警模塊實現報警時自動發送報警短信到指定手機,通過可以外接對講耳麥實現和現場的對講指揮功能。基本規格的主控軟件可以監控查詢管理各類數字圖像設備的最大64路圖像數據,管理的報警防區數據和指紋門禁控制器的門禁數據不限。支持短消息報警??梢詫h程安裝了銀行現場設備服務器管理軟件的主機進行管理。
(3)中心分控
中心根據需要選配多臺分控工作站,均安裝“TYL—NMS”智能安全聯網管理系統分控軟件許可證,該軟件相當于C/S分控端,基本功能同主控軟件.。
(4)中心網絡數字矩陣和電視墻控制
中心根據需要可以配置網絡數字矩陣主機,內置“TYL—NMS”智能安全聯網管理系統網絡數字矩陣軟件,該軟件可以接收遠程DVR/DVS傳送過來的網絡音視頻壓縮數據流,通過管理本機解碼卡或矩陣卡輸出單畫面和復合畫面圖像數據到本機顯示器和外接電視墻上,支目前單機支持最大6塊4路解碼卡或16塊2路矩陣卡。提供本機顯示控制、內置視頻解碼卡、矩陣卡輸出控制,提供模擬矩陣互控的操作界面(支持通過鍵盤仿真控制),提供電子地圖、分組、輪巡、聯動等多種控制方式,提供矩陣卡輸出復合方式控制(單畫面、多畫面、畫中畫)。
該軟件同時支持通過串口通信和傳統模擬矩陣實現互控,既支持通過PC鍵盤和鼠標直接控制傳統矩陣和支持傳統矩陣鍵盤直接控制數字矩陣輸出。
(5)中心系統管理服務
中心必須配置系統管理服務器,安裝“TYL—NMS”智能安全聯網管理系統管理服務器軟件,軟件模塊可以對整個系統的人員、遠程數字圖像設備、遠程門禁設備、遠程報警設備、遠程接入服務器的各種采樣參數、聯動策略設置、電子地圖進行集中配置管理,同時實現對所有客戶端(包括C/S和B/S方式)實時訪問的權限控制和管理。在許多監控場所沒有固定IP地址只有動態IP地址時,中心系統管理服務器(有固定IP)還可要提供域名解析服務相關功能,實現基于公網的聯網監控。
(6)中心WEB客戶端軟件下載服務
中心根據需要配置WEB客戶端軟件,安裝“TYL—NMS”智能安全聯網管理系統,該軟件支持遠程客戶訪問下載WEB控件,然后在本地以WEB方式實現客戶端軟件基本功能,如監視、云臺控制、錄像查詢、報警查詢、門禁控制查詢等,但不能實現本地錄像下載、刻錄等功能。
(7)中心流媒體轉發服務
當中心與現場網絡帶寬有限時(小于2M),為了滿足中心或其他遠程客戶同時對遠程監控場所設備的訪問,中心還需要配置流媒體轉發服務器,內置“TYL—NMS”智能安全聯網管理系統流媒體轉發服務器軟件用于流媒體轉發。設置流媒體轉發服務器的目的在于緩解網絡帶寬緊張的區域,對該區域內的視頻服務器的訪問全部通過流媒體轉發服務器軟件模塊來進行轉發,使得該視頻服務器的視頻服務只占一個通道。流媒體管理軟件模塊的多級設置可提高響應訪問的效率,可以合理規劃流媒體轉發服務器軟件模塊的設置,以求更少的時間代價換取更高的帶寬利用率。根據實際情況也可以在監控現場安裝二級流媒體轉發服務器和軟件,實現WAN環境下二級流媒體數據轉發功能,支持雙網卡和跨網段應用環境,捆綁中心流媒體轉發服務器軟件使用。
(8)中心網絡存儲管理服務
為了保障數據安全,中心還可以配置網絡存儲服務器,內置“TYL—NMS”智能安全聯網管理系統網絡存儲管理服務器軟件,實現遠程所有圖像的實時錄像、報警錄像、中心集中備份和事后檢索查詢,存儲的媒介可以是普通硬盤,也可以是磁盤陣列或磁帶庫。
五、結論
中國銀行股份有限公司深圳市分行聯網監控系統工程已經順利通過市公安局驗收專家組的驗收。并獲得了驗收專家組的一致好評。驗收專家組成員表示,該工程的順利完工并通過驗收,為下一步我市金融系統安全聯網監控工程的改造升級提供了很好的借鑒藍本,對提升深圳市金融安全有重大意義。