公共区域视频监控一体化平台建设方案.docx
《公共区域视频监控一体化平台建设方案.docx》由会员分享,可在线阅读,更多相关《公共区域视频监控一体化平台建设方案.docx(72页珍藏版)》请在优知文库上搜索。
1、公共区域视频监控一体化平台建设方案第1页共72页一、项目的建设目标4二、项目的总体要求4(一)项目的建设原则4(二)项目的总体架构和技术路线要求5(三)关键技术选型8(四)项目遵循依据和参考规范46三、项目的应用系统设计要求48(一)视频接入管理服务设计48(二)流式存储资源设计50(三)视频调度业务设计57(四)智能解析能力调度设计58四、项目的信息数据设计要求58五、项目的计算机及网络平台系统设计60六、项目的基础配套工程设计内容61七、项目建设内容说明61(一)本项目建设规模61(二)项目采购清单说明61八、项目的建设及运行管理69(一)设置运维机构69(二)运维方式69(三)运维服务基
2、本要求70(四)人员配置71九、项目的培训要求711、培训目标712、培训对象713、培训方式714、培训内容71十、项目验收72一、项目的建设目标本项目根据公共区域视频平台整合建设标准要求,依托现有视频专网能力,进行升级改造,保障整体视频接入的扁平化,以及起到全县视频统一调度和统建共享的工作。建设目标是致力于打造一个基础的、强大的、开放的公共区域视频监控一体化平台,充分释放视频资源的价值,赋能各个行业快速构建可视化、智能化的视频应用能力,提升网络安全水平。在“雪亮工程”基础上,实行统一整体规划、统一技术标准、统一建设运维、统一平台共享、统一监督管理“五统一”改革,推进公共区域视频监控建设一体
3、化,打造“雪亮工程”2.O版本,实现“最大化集约建设、最大化节约成本、最大化提升效率、最大化安全应用”,推动公共区域视频监控建设运行高质量发展。二、项目的总体要求(一)项目的建设原则1、降低风险原则各域边界是风险控制点,具备纵深防御机制;安全域的划分,可以更好的控制网络安全风险,将各个域所爆发的安全问题,仅仅发生在该域范围内,降低系统风险。2、分权制衡原则在信息系统中,基于域的概念,进行整体网络的额划分,而对所有权限也应该按照所划区域,进行适当地划分,使每个授权主体只能拥有其中的一部分权限,使他们之间相互制约、相互监督,共同保证信息系统的安全。3、利于拓展原则所部署的安全系统,从总体上进行把控
4、,充分考虑到后期的业务拓展与新型系统威胁趋势,提前预留相应的可拓展接口,利于系统的功能、性能扩充。4、职责清晰原则进行安全保障责任划分,明确个人工作职责。杜绝产生推责、职能不清的情况,保证发生安全事件清晰定责。5适度安全原则安全保护应适度,各个域的保护水平应根据其重要级别和业务功能来确定,根据应用、系统、网络和机房的具体情况来设计,任何信息系统都不能做到绝对的安全,过多的安全要求必将造成易用性降低和运行的复杂性,因此要在安全需求、安全风险和易用性之间进行平衡和折中。6、利旧原则坚持利旧原有所有安全设备,除非原有设备不能进行业务拓展的要求,统筹兼顾,节省成本,在保障信息系统安全运营的同时,有效杜
5、绝重复建设的情况发生。7、技术与管理并重原则在安全系统建设过程中,技术与管理都是安全体系的重要组成部分,疏忽哪方面的工作都会带来安全风险及安全隐患,因此两方面工作需要同步建设。(二)项目的总体架构和技术路线要求(1)总体技术框架总体技术框架以“四横三纵”为整体技术框架,通过对杭州城市视频平台及物联设备的数据汇聚、数据治理、平台服务、城市应用为主要建设方向,以标准规范体系、运维服务体系、安全管理体系来规范和标准整体框架建设。布建讦价指标体系运难探计接入规电物注谀%应用场牺玛嘘褥点金景树阑Kfiflft网放苞S用*#*All设餐运雄管理资产节理1知认卑管理税懒置诊Bi应用安全边界安全网络安全就知D
6、l网也物庆设备联 网饯范主机安全物联设符安 全(2)平台与网络规划架构根据公共区域视频平台整合建设标准中要求,各行业单位视频应接入各运营商平台进行汇聚,然后由运营商汇聚完各自推送市局,并推送一份视频到新建的公安专网视频整合平台内,与市局视频调度平台做对接。后期经过改造整体改造后平台架构图如下:公安视频专网平台将满足直接汇聚各委办局/行业的视频监控,汇聚后推送市局,同时通过目录推送或客户端访问的方式实现将可共享的视频共享给各委办局或行业的能力。同时若有其他区县来调取的视频,通过向专网视频整合平台寻址,能够实现从各一级平台向上发流的能力;因此需要从接入性能、接入授权数量、共享转发能力、存储、运维等
7、方面进行扩容改造。(3)网络安全规划架构参考公共区域视频安全建设标准,结合公安视频专网实际情况,下图为本次视频专网网络安全规划设计架构图,如下图所示:U i T Bl 防火Hl (*) r视频专网网络安全加固方案万兆线边界舫火塘方泥敢整以界(BW)(已初0 I tIT* 万龙BdR边界 防火墙(*) (BU) (BA)年宵区-sa-米米安全运营中心Elt南计 () 系统应用区1、前端接入区规划建设对前端视频监控点位进行统一安全监管。2、系统应用区规划建设利旧现网1台PC准入控制系统,利旧现网PC杀毒软件,利旧现网数据库审计,新增1套物联网安全监测平台,新增1台预警平台。3、安全运营中心规划建设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公共 区域 视频 监控 一体化 平台 建设 方案
