SlideShare a Scribd company logo
Security in de praktijk
High-end toegangscontrole

Werner Boons
Kenteken registratie
Agenda   • Kentekens registreren
         • Afhandelen volgens profiel

         AD integratie

         • User management via
           Active Directory
         • XCess als slave-systeem
Kentekenregistratie… waarom?
Waarom nog?
Mogelijke oplossing
Of… The GET-solution

> All-in-One solution: IR flash, camera en analyser unit

> 1.2 Mega pixel camera, 30 frames/sec scan

> Bereik tot 12 meter

> Temperatuurbereik -20 tot +50 °C

> Outdoor behuizing IP66

> Interfacing Blits / XCess network

> Workflow onder PSM bij foutafwikkeling
Kenteken registratie

      • Kentekens registreren via camera
      • Afhankelijk van profiel handelen
Profiel         Kenteken gekend           Kenteken niet gekend
                                          Boeking bepaalt toegang
Bezoeker
                                                    
              Boeking bepaalt toegang     Boeking bepaalt toegang
Medewerker
                                                   
             Boeking + controle bepaalt
Contractor           toegang
                                                    
                        
              Virtuele boeking bepaalt
VIP                    toegang              Medewerker profiel
                        
Basis concept high level


         Badgen
         Nummerplaat lezen
Concept VIP’s high level



        Nummerplaat lezen
Geen toegang of geen toegekende
nummerplaat
           Alarm/fout: melden bij portier
           Badgen
           Nummerplaat lezen
Nummerplaat onleesbaar

Alarm/fout: melden bij portier
Badgen
Nummerplaat lezen




                                 PSM
Basis concept low level


         Badgen
         Nummerplaat lezen
Resultaat

> Indien toegelaten kunnen personen de site betreden
  via het kenteken

> Opgelet: security verlaging (enkel low security
  toepassingen zoals parkings e.d.)

> Rapport met meest recent gelezen nummerplaat bij de
  boeking

> Zoekfilter op basis van wildcards op kenteken

Personeelsnr      Naam        Kenteken        Tijdstip         Locatie

123456         Boons Werner   1-EAT-914   24/10/2012 10:45   Slagboom IN
AD integratie

 • Active directory: beheer van user-accounts
   voor Windows Domeinen

 • Beheer van extra gegevens onder AD

 • Interface zorgt voor een eenmalige creatie
   van de user onder AD. XCess fungeert als
   slave.

 • Automatisch inactiveren van personen als
   AD-account wordt disabled: licentie’s Xcess
   onder controle

 • Verwittiging via mail bij inactief zetten van
   personen met reserveperiode
Concept



                                            Request

                                            Data
Na 3 dagen



             Middernacht


                                         TCP interface




                       XCess verantwoordelijken
Stap 1: Procedure elk uur

                             Start

                         Lees AD users
                            UserId

             Nee                         Ja
                          Gevonden                            Volgende AD-user
                          in XCess?

                                                 AD           Ja
                                              Disabled?
Maak XCess persoon aan
           +                                        Nee
 basis toegangsrechten
           +                               Update persoon
  LastUpdated = today                            +
                                         LastUpdated= today
Stap 2: Procedure middernacht

      Start


 Lees XCess users                          Volgende XCess-user


                    Ja
   LastUpdate
                          Mail Warning
    < Today -1

          Nee

                           Mail Disable
   LastUpdate       Ja
                                +
    < Today -3              Afnemen
                         toegangsrechten
          Nee
Vragen/opmerkingen

More Related Content

Viewers also liked

2017 fbinaa conference brochure email
2017 fbinaa conference brochure email2017 fbinaa conference brochure email
2017 fbinaa conference brochure email
Suzy Kelly
 
Jim Earley and Earleygraphics Design conference brochure
Jim Earley and Earleygraphics Design conference brochureJim Earley and Earleygraphics Design conference brochure
Jim Earley and Earleygraphics Design conference brochure
Jim Earley
 
Apnba June 2008 Conference Schaller
Apnba June 2008 Conference   SchallerApnba June 2008 Conference   Schaller
Apnba June 2008 Conference Schaller
Jon Turino
 
How Venue Managers Reduce the Effects of Palcohol
How Venue Managers Reduce the Effects of PalcoholHow Venue Managers Reduce the Effects of Palcohol
How Venue Managers Reduce the Effects of Palcohol
24/7 Software
 
Grosvenor Casinos London Sales Brochure
Grosvenor Casinos London Sales BrochureGrosvenor Casinos London Sales Brochure
Grosvenor Casinos London Sales Brochure
Luke Deards
 
Rio 2007 Observers Program - Venue Operations
Rio 2007 Observers Program - Venue OperationsRio 2007 Observers Program - Venue Operations
Rio 2007 Observers Program - Venue Operations
Roberto Siviero
 
New Small Business Association Concept
New Small Business Association ConceptNew Small Business Association Concept
New Small Business Association Concept
Brian Crew
 
Dialog Dini Hari band profile
Dialog Dini Hari band profileDialog Dini Hari band profile
Dialog Dini Hari band profile
Saylow Alrite
 
Bali Emerging Writers Festival 25 - 27 May 2012
Bali Emerging Writers Festival 25 - 27 May 2012Bali Emerging Writers Festival 25 - 27 May 2012
Bali Emerging Writers Festival 25 - 27 May 2012
Saylow Alrite
 
Sports business association powerpoint
Sports business association powerpoint Sports business association powerpoint
Sports business association powerpoint slusba
 
Octink Brochure 2013
Octink Brochure 2013Octink Brochure 2013
Octink Brochure 2013
Mike Freely
 
WiFi and Internet for Events from Get Me Connected
WiFi and Internet for Events from Get Me ConnectedWiFi and Internet for Events from Get Me Connected
WiFi and Internet for Events from Get Me Connected
Adam Steadman
 
Set design Ashley Sanchez
Set design Ashley SanchezSet design Ashley Sanchez
Set design Ashley Sanchez
Sanchex1
 

Viewers also liked (13)

2017 fbinaa conference brochure email
2017 fbinaa conference brochure email2017 fbinaa conference brochure email
2017 fbinaa conference brochure email
 
Jim Earley and Earleygraphics Design conference brochure
Jim Earley and Earleygraphics Design conference brochureJim Earley and Earleygraphics Design conference brochure
Jim Earley and Earleygraphics Design conference brochure
 
Apnba June 2008 Conference Schaller
Apnba June 2008 Conference   SchallerApnba June 2008 Conference   Schaller
Apnba June 2008 Conference Schaller
 
How Venue Managers Reduce the Effects of Palcohol
How Venue Managers Reduce the Effects of PalcoholHow Venue Managers Reduce the Effects of Palcohol
How Venue Managers Reduce the Effects of Palcohol
 
Grosvenor Casinos London Sales Brochure
Grosvenor Casinos London Sales BrochureGrosvenor Casinos London Sales Brochure
Grosvenor Casinos London Sales Brochure
 
Rio 2007 Observers Program - Venue Operations
Rio 2007 Observers Program - Venue OperationsRio 2007 Observers Program - Venue Operations
Rio 2007 Observers Program - Venue Operations
 
New Small Business Association Concept
New Small Business Association ConceptNew Small Business Association Concept
New Small Business Association Concept
 
Dialog Dini Hari band profile
Dialog Dini Hari band profileDialog Dini Hari band profile
Dialog Dini Hari band profile
 
Bali Emerging Writers Festival 25 - 27 May 2012
Bali Emerging Writers Festival 25 - 27 May 2012Bali Emerging Writers Festival 25 - 27 May 2012
Bali Emerging Writers Festival 25 - 27 May 2012
 
Sports business association powerpoint
Sports business association powerpoint Sports business association powerpoint
Sports business association powerpoint
 
Octink Brochure 2013
Octink Brochure 2013Octink Brochure 2013
Octink Brochure 2013
 
WiFi and Internet for Events from Get Me Connected
WiFi and Internet for Events from Get Me ConnectedWiFi and Internet for Events from Get Me Connected
WiFi and Internet for Events from Get Me Connected
 
Set design Ashley Sanchez
Set design Ashley SanchezSet design Ashley Sanchez
Set design Ashley Sanchez
 

Highend Security

  • 1. Security in de praktijk High-end toegangscontrole Werner Boons
  • 2. Kenteken registratie Agenda • Kentekens registreren • Afhandelen volgens profiel AD integratie • User management via Active Directory • XCess als slave-systeem
  • 6. Of… The GET-solution > All-in-One solution: IR flash, camera en analyser unit > 1.2 Mega pixel camera, 30 frames/sec scan > Bereik tot 12 meter > Temperatuurbereik -20 tot +50 °C > Outdoor behuizing IP66 > Interfacing Blits / XCess network > Workflow onder PSM bij foutafwikkeling
  • 7. Kenteken registratie • Kentekens registreren via camera • Afhankelijk van profiel handelen Profiel Kenteken gekend Kenteken niet gekend Boeking bepaalt toegang Bezoeker  Boeking bepaalt toegang Boeking bepaalt toegang Medewerker   Boeking + controle bepaalt Contractor toegang   Virtuele boeking bepaalt VIP toegang Medewerker profiel 
  • 8. Basis concept high level Badgen Nummerplaat lezen
  • 9. Concept VIP’s high level Nummerplaat lezen
  • 10. Geen toegang of geen toegekende nummerplaat Alarm/fout: melden bij portier Badgen Nummerplaat lezen
  • 11. Nummerplaat onleesbaar Alarm/fout: melden bij portier Badgen Nummerplaat lezen PSM
  • 12. Basis concept low level Badgen Nummerplaat lezen
  • 13. Resultaat > Indien toegelaten kunnen personen de site betreden via het kenteken > Opgelet: security verlaging (enkel low security toepassingen zoals parkings e.d.) > Rapport met meest recent gelezen nummerplaat bij de boeking > Zoekfilter op basis van wildcards op kenteken Personeelsnr Naam Kenteken Tijdstip Locatie 123456 Boons Werner 1-EAT-914 24/10/2012 10:45 Slagboom IN
  • 14. AD integratie • Active directory: beheer van user-accounts voor Windows Domeinen • Beheer van extra gegevens onder AD • Interface zorgt voor een eenmalige creatie van de user onder AD. XCess fungeert als slave. • Automatisch inactiveren van personen als AD-account wordt disabled: licentie’s Xcess onder controle • Verwittiging via mail bij inactief zetten van personen met reserveperiode
  • 15. Concept Request Data Na 3 dagen Middernacht TCP interface XCess verantwoordelijken
  • 16. Stap 1: Procedure elk uur Start Lees AD users UserId Nee Ja Gevonden Volgende AD-user in XCess? AD Ja Disabled? Maak XCess persoon aan + Nee basis toegangsrechten + Update persoon LastUpdated = today + LastUpdated= today
  • 17. Stap 2: Procedure middernacht Start Lees XCess users Volgende XCess-user Ja LastUpdate Mail Warning < Today -1 Nee Mail Disable LastUpdate Ja + < Today -3 Afnemen toegangsrechten Nee