Программно-аппаратный комплекс
Комплекс строится на базе «Многофункциональной высокопроизводительной серверной платформы системы централизованного наблюдения», фундаментом которой является операционная система «Gentoo Linux», как наиболее производительная из всего «Unix» семейства.
Главной ее особенностью является то, что она поставляется в исходных кодах, что позволяет, во-первых, применять ее на всех существующих аппаратных платформах без ограничений, от суперкомпьютеров до мобильных устройств, а во-вторых, иметь полный контроль в плане безопасности (в систему с открытым исходным кодом невозможно внедрить закладки, что особенно актуально в свете последних вирусных атак на компьютеры под управлением ОС Windows, где злоумышленники используют закладки, заложенные производителем).
Обновление ОС ведется в виде непрерывного выпуска (Rolling-Release) без четкого деления на версии, что позволяет поддерживать все работающие версии в одинаковом актуальном состоянии.
В качестве подсистемы хранения информации, после длительных тестов выбран движок СУБД «InnoDB».
Для изоляции данных от несанкционированного доступа серверная платформа обеспечивает доступ к ним через строго регламентированные интерфейсы соответствующих сервисов (и никогда напрямую через СУБД или между собой). Для этого в комплексе в составе серверной платформы присутствуют соответствующие сервисы:
ПАК - многопользовательская система со строгим разграничением прав доступа по группам объектов и по ролям пользователей.
Одна серверная платформа способна обеспечить независимое функционирование нескольких отдельных организаций или структурных подразделений. Внутри каждой организации может быть создано неограниченное число обособленных групп — «доменов», которые могут представлять собой отдельные мониторинговые центры (ПЦО) и группы конечных пользователей (например, члены семьи, имеющие доступ к общей квартире).
Для ПАК разработана уникальная система передачи данных в постоянно открытом TCP-канале. Это означает, что оборудование «Астра» постоянно поддерживает открытый асинхронный канал связи с сервером и готово к обмену в любой момент времени, в независимости от того, кто является инициатором обмена. При этом данный функционал обеспечивается без дополнительных VPN, туннелирования, открытия IP портов на оконечных устройствах, а также без применения «белых» IP адресов.
ПАК «Астра» спроектирован таким образом, что позволяет в кратчайшие сроки интегрировать в себя любую существующую СПИ, а также передавать информацию в сторонние системы обработки информации. Для данных целей разработаны стандартизированные интерфейсы и протоколы обмена информацией: «Точка сопряжения c СПИ» и «Точка сопряжения c АРМ».
Стойкое шифрование всего сеанса на одной гамме, 128 бит ключ, повторяемость сеансовых ключей для одного устройства не более 1/2^32, разновидность XTEA.
Технические требования к параметрам Сервера: | |
---|---|
операционная система | GNU/Linux (Gentoo Linux), поддерживающая механизм ветвления POSIX.1c, Threads extensions (IEEE Std 1003.1c-1995) |
разрядность процессора | 32 битный (x86 или ARM совместимый), для конкретной реализации рекомендуется применять платформу Intel (семейство процессоров Core iX и Xeon 4-го поколения микроархитектуры Haswell) |
объем ОЗУ | 16 Гб |
объем HDD/RAID-массив | SSD 250 Гб, HDD 1 Тб |
скорость Ethernet | 1 Гбит/c (2 шт.) |
Технические требования к параметрам ПК для установки АРМ: | |
---|---|
операционная система | Windows 7 или более поздняя, Linux (Astra Linux) |
другое ПО | .NET Framework 4.5 и выше |
процессор | Intel Core i3 частотой 1.4 ГГц и выше или аналог от AMD |
ОЗУ | минимум 2 Гб |
место на жестком диске | минимум 150 Мб |
монитор (рекомендованные параметры): - диагональ - соотношение сторон - разрешение |
20 дюймов 16:9 1920х1080 |
Емкость ПАК: | |
---|---|
абонентских (объектовых) контроллеров, не менее | 1000000 |
абонентских приложений, не менее | 300000 |
одновременных сессий web-интерфесов, не менее | 10000 |
Технические характеристики продукции, представленной в каталоге, носят сугубо информативный характер, могут быть изменены без уведомления и не заменяют консультацию специалиста