Especificações Mínimas para o Sigma

Propaganda
CATALOGO DE PRODUTOS
O Sigma Security Suíte é desenvolvido pela Segware do Brasil, em Java, para
plataformas Microsoft Windows. Toda a sua suíte constitui-se de aplicativos e serviços
terceiros, os quais serão explicados no decorrer deste documento.
O pacote de aplicativos do Sigma foi desenvolvido para toda e qualquer empresa que
pretende prover soluções de monitoramento de alarmes. Junto com esta suíte de aplicativos,
existem integrações para que a solução seja definitiva, como VMS, Rastreamento de Viaturas,
etc.
COMERCIALIZAÇÃO
Hoje, a Segware do Brasil, comercializa o Sigma Security Suíte em um pacote principal,
o qual aborda os módulos: Sigma Desktop, Sigma Processador, Sigma Transmissor, Sigma
Receptor GPRS, Sigma TaskManager, Sigma Transmissor e Sigma WebServices. Todos estes
serão tratados brevemente no decorrer deste documento.
Seguindo a linha de módulos adicionais, a Segware do Brasil comercializa, através de
mensalidades a parte, os módulos: Sigma OSWeb, Sigma OSMobile, Sigma VTRMobile,
WebAlarme, MySecurity e RedCall.
SIGMA SECURITY SUÍTE
O pacote principal do Sigma constitui-se em vários aplicativos. Segue abaixo uma breve
descrição de tais aplicativos:
Sigma Desktop
O Sigma Desktop é o aplicativo que permite aos usuários monitorar/gerenciar todas as
contas e eventos que forem enviados pelas centrais de alarme configuradas.
Sigma Processador
O Sigma Processador é responsável por processar todos os eventos que são enviados
por receptoras seriais ou TCP/IP. É neste aplicativo onde o cliente insere as configurações das
receptoras que irão comunicar com a empresa de monitoramento.
Sigma Transmissor
O Sigma Transmissor tem o intuito de transmitir, via TCP-IP, eventos de uma unidade
filial para a matriz. Sendo assim, a empresa de monitoramento pode economizar ligações
telefônicas para envio destes eventos.
Sigma Receptor GPRS
Através deste aplicativo, é possível que, com centrais GPRS/Ethernet homologadas,
sejam recebidos os eventos diretamente no Sigma, sem a intervenção de qualquer software
terceiro. Neste módulo é possível também o gerenciamento destas centrais, como o envio de
comandos de Arme e Desarme, etc.
| www.segware.com.br
01/14
CATALOGO DE PRODUTOS
Sigma TaskManager
Este aplicativo é responsável por executar tarefas internas e de controle de todo o
Sigma, como: verificar se o processador estar aberto, envio de e-mails automáticos
(AutoReport), sincronização do MySecurity, validação de licença automática, etc.
Sigma WebServices
É com este serviço do Sigma que é possível realizar integrações de rastreamento de
viaturas, recebimento de eventos de alguns parceiros (exemplo: bastões de ronda),
integrações para URA e discagem automática, etc.
SIGMA SECURITY SUÍTE - MÓDULOS ADICIONAIS
Os módulos adicionais do Sigma oferecem mais qualidade e agilidade nos serviços das
empresas de monitoramento. Segue abaixo um breve descrito destes módulos:
Sigma OSWeb
Através do Sigma Desktop, é possível realizar o gerenciamento de Ordens de Serviço
(abertura, execução e fechamento). Neste módulo adicional, o Sigma OSWeb, é possível
realizar todo o gerenciamento das Ordens de Serviço através da Web (Navegador de
Internet).
Sigma OSMobile
Este aplicativo esta disponível apenas para smartphones com sistema operacional
Android. Neste app, é possível executar, pausar e fechar as Ordens de Serviços atribuídas para
um técnico. Este técnico, estando logado na aplicação, recebe as Ordens de Serviço para
tratamento. Opções como: colocar a Ordem de Serviço em manutenção, acompanhamento
dos eventos gerados na manutenção, assinatura, localização do técnico que está tratando a
Ordem de Serviço e fotos do local são algumas de uma série de funcionalidades deste módulo.
Sigma VTRMobile
Este aplicativo esta disponível apenas para smartphones com sistema operacional
Android. Neste app, é possível tratar os eventos que necessitam de deslocamento. O técnico
que estiver atrelado a uma viatura e logado ao app recebe os eventos para tratamento. Opções
como: colocar evento no local, fotos do local, fechamento do eventos, rastreamento do técnico
via GPS, rota até o local do atendimento e abrir Ordem de Serviço são algumas de uma série de
funcionalidades deste módulo.
WebAlarme
Este módulo permite que o cliente final tenha acesso a um relatório de todas as
informações de sua conta, assim como um relatório de eventos (até 6 meses), através da Web
(Navegador de Internet). Lembrando que a empresa de monitoramento pode escolher quais os
dados serão enviados para que o cliente final tenha acesso.
| www.segware.com.br
02/14
CATALOGO DE PRODUTOS
MySecurity
Este aplicativo está disponível para smartphones com sistema operacional Android e
iOS. Este app tem o mesmo foco que o módulo do WebAlarme (utilizando da mesma base de
dados), contudo as informações estão focadas em um aplicativo para smartphones. Uma
funcionalidade interessante é a notificação de eventos em tempo real, através da rede de
dados. Ou seja, todos você pode manter o seu cliente informado, com baixo custo, dos eventos
gerados. Arme/desarme de forma remota (painéis JFL e Intelbrás somente) e postergação de
eventos de Não Armado e Desarmado Fora do Horário são outras funcionalidades
importantes deste aplicativo.
RedCall
Este aplicativo está disponível para smartphones com sistema operacional Android e
iOS. Neste aplicativo, a empresa de monitoramento tem a possibilidade de oferecer um
monitoramento pessoal, ao invés do tradicional patrimonial. Ao simples acionamento de um
botão de pânico, a empresa de monitoramento pode oferecer seviços de proteção pessoal e
acompanhar o posicionamento do cidadão. Lembrando que este monitoramento é somente
possível através da solicitação do cliente, não havendo invasão de privacidade. Outros
serviços podem ser oferecidos pela empresa de monitoramento ao cliente final como
solicitação de taxi, chaveiro, troca de pneu, etc.
BI
Este serviço oferece às empresas de monitoramento a possibilidade de extrair
relatório gerenciais, estatísticos e comparativos para tomadas de decisão. Com este serviço, é
possível consultar e comparar a quantidade de deslocamentos por localidade e período,
histórico por localidade, etc. Este módulo garante que a empresa de monitoramento tenha
análises corretas, em formato visual, de fácil interpretação, possibilitando a geração de
conhecimento sobre a sua base de dados para atuar em melhoria de desempenho, otimização e
qualidade nos serviços de toda a sua equipe.
INTEGRAÇÕES E SERVIÇOS/PARCEIROS HOMOLOGADOS
A Segware do Brasil possui uma equipe de desenvolvimento em contato constante com
parceiros para a homologação de novas integrações e serviços que possam agregar para as
empresas de monitoramento. Abaixo segue uma lista de todas estas
homologações/integrações:
Envio de SMS
A Segware do Brasil possui parceria com algumas das melhores empresas para envio de
SMS. Este serviço serve para notificar os clientes finais sobre possíveis ocorrências de
eventos. Lembrando que esta integração depende da contratação de um plano com as
empresas parceiras/integradoras:
Zenvia - Contato: 0800 6464 777 ou (17)3222-3032;
Nuswit - Contato: (11)3070-8555 ou (11)99978-0789;
Cellmídia - Contato: (48)3232-8328;
| www.segware.com.br
03/14
CATALOGO DE PRODUTOS
Protocolos de Comunicação Serial
O módulo Sigma Processador implementa vários protocolos de comunicação de
receptoras conhecidas no mercado, como:
Ademco 685 - Protocolos: ContactID, 4x2 e HighSpeed;
Ademco Mx8000 - Protocolos: ContactID, 4x2 e HighSpeed;
Bosch (modo D6500) - Protocolos: ContactID, 4x2 Express e SIA;
Enigma - Protocolos: ContactID, 4x2, SIA e SIA Level One;
Honeywell 7810i - Protocolos: ContactID e HighSpeed;
KP - Protocolos: 4x2 e 4x2 RAN MAN;
MCDI - Protocolos: ContactID e 4x2;
Osborne Hoffmann - Protocolos: ContactID e SIA;
PKR - Protocolo: ContactID;
PPA Relatus - Protocolos: ContatcID, 4x2, SIA, SIA Level One e Eventos internos;
Surgard - Protocolos: ContatcID, 4x2, SIA e SIA Level One;
Surgard System III - Protocolos: ContactID, 4x2 e SIA;
AES Multinet (modo Ademco) - Protocolo: ContatcID;
IGP8000 (modo Surgard) - Protocolos: ContatcID, 4x2, SIA e SIA Level One;
Lembramos que, qualquer receptora que emule os modos e protocolos acima listados,
podem estar sendo configurada no Sigma Processador, como: CAF, DOMUS (Proter), DX Net,
Krypton 4, MCDI, Monicel, Vectra (Safelink), Falcoon, Sulton CMPLUS G2, etc. Estas
receptoras, por exemplo, emulam protocolos da Surgard, MCDI e Ademco 685, podendo, com
isso, estabelecer comunicação com o Sigma Processador. Sigma possuí também integração
direta para recebimento de eventos da empresa Nanocomm, através do Sigma Processador.
Monitoramento com VMS
O Sigma é uma suíte de aplicativos definitiva para toda e qualquer empresa de
monitoramento, isso por que ele é capaz de integrar as imagens (VMS - Video Management
Sofware) aos eventos/disparos na mesma tela em apenas um click, possibilitando ao operador
de monitoramento ter total acesso as imagens do local em tempo real. Junto com este serviço,
é possível também realizar rondas virtuais e até gravações sob-demanda de eventos
recebidos. As empresas integradoras deste serviço são:
Seventh (D-Guard) - Contato: (48)3239-0200 ou (11)99724-6698;
Digifort - Contato: (11)4226-2386;
Discagem Automática e URA
O Sigma permite que as empresas de monitoramento realizem ligações através de sua
interface, possibilitando a gravação destas chamadas atrelada aos eventos. Outra
funcionalidade disponível neste integração é a URA (Unidade de Resposta Audível) que
permite que os clientes finais informem novos horários de arme através da central de
atendimento telefônica, automaticamente, não tendo a intervenção de um operador. As
empresas integradoras que disponibilizam estes serviços no Sigma, são:
Liberty - Contato: (85)3208-1234 ou (11)2666-4077;
OpenS - Contato: (48)3954-8000;
OneVoip - Contato: (44)3031-2499
| www.segware.com.br
04/14
CATALOGO DE PRODUTOS
Protocolos de Comunicação GPRS/Ethernet
O módulo Sigma ReceptorGPRS implementa vários protocolos de comunicação de
módulos GPRS/Ethernet, como:
PPA Monitus (Protocolo PPA) - Comandos: PGM, Download e Nível de Sinal;
PPA Universal (Protocolo PPA) - Comandos: PGM e Download;
PPA Monip (Protocolo PPA) - Comandos: PGM, Download, Nível de Sinal, Tipo de Conexão e Callback
Programador;
PPA Ello (Protocolo PPA) - Comandos: PGM, Download, Nível de Sinal e Callback Programador;
PPA Infinit (Protocolo PPA) - Comandos: PGM, Download, Nível de Sinal, Tipo de Conexão e Callback
Programador;
Tecnatel (Protocolo Tecnatel) - Comando: PGM;
Vias 2000 (Protocolo Vias 2000) - Comandos: Ligar/Desligar Relé 1 e 2, Download e Upload;
Pegasus (Protocolo Pegasus - modo não criptografado) - Comandos: Controle automático do painel,
Conectar painel à linha telefônica, Conectar painel à linha virtual, Gerar pulso na saída On-line, Gerar
pulso na saída de Ausência de linha telefônica, Configurar remote debugger, Desabilitar remote
debugger, Reinicializar painel, Enviar arquivo e Enviar arquivo e reinicializar;
Pegasus NX(Protocolo Pegasus NX) - Comandos: Reinicializar, Controlar a conexão do painel de
alarme, Controlar debug remoto, Forçar ethernet como interface ativa, Forçar modem como interface
ativa, Configurar CallBack, Forçar WiFi como interface ativa e Reiniciar contador de dados;
Intelbrás + AMT Remoto e AMT Mobile (Protocolo Intelbrás) - Comandos: Status dos Problemas,
Ativação/Desativação Remota, Status Geral, Ajuste de data e hora, Controle de saídas PGM e Sirene,
Anulação temporária de Zonas, Status de Zonas anuladas e Limpar Memória de Zonas Violadas;
CS (Protocolo CS) - Comandos: N/A;
JFL Active 20 (Protocolo JFL Active 20 ou JFL Active V3) - Comandos: Arme/Desarme, PGM, Inibir
Zonas, Status, Informações e Ajuste de Data e Hora;
JFL M300 e M300 Ultra (Protocolo JFL M300) - Comandos: Intever PGM 1 e 2, Download, Cancelar
Download, Status, Solicitar IMEI e Reset;
JFL M300 Ethernet (Protocolo JFL M300 ETH) - Comandos: Download, Cancelar Download, Inverter
PGM e Status do Controle GPRS;
JFL Active 32 Duo (Protocolo JFL Active 32) - Comandos: Arme e Desarme, PGM, Inibir Zonas, Status,
Informações e Ajuste de Data e Hora;
Vianet (Protocolo Vianet) - Comandos: N/A;
CAF IP500-G (Protocolo CAF IP500-G) - Comandos: Solicitar Status, Acionamento (Saída e Linha
Telefônica) e Alterar IP 1 temporariamente;
DSC GS3125 (Protocolo DSC Fibro - somente ContactID e sem criptografia) - Comandos: N/A;
ViaWeb (Protocolo ViaWeb) - Comandos: Integrado com ViaWebDownload;
Rastreamento e Monitoramento de Viaturas
Através de empresas parceiras/integradoras, conforme listagem abaixo, é possível
realizar o rastreamento e/ou monitoramento de viaturas através do Sigma Desktop. As
empresas que integram este serviço são:
Zênite - Contato: (83)3044-2700 ou (11)3341-2996;
Chipsat - Contato: (51)3219-5000;
EBR - Contato: (41)3078-6626;
Nimix - Contato: (11)2081-7131;
Inviosiga - Contato: (41)3041-7777;
Maxtrack - Contato: (31)3311-2900;
SystemSat - Contato: (21)2611-9576 ou (21)2714-8118;
Fulltime - Contato: (14)3407-8800;
Logos Rastreamento - Contato: (41)3232-1200;
| www.segware.com.br
05/14
CATALOGO DE PRODUTOS
Bastões de Ronda (GPRS)
Através de empresas parceiras, conforme abaixo, é possível receber no Sigma Security
Suíte, eventos provenientes de bastões de ronda que atuam via GPRS. Abaixo seguem as
empresas integradoras:
Contronics - Contato: (48)2106-2222;
Flexnology Flexible Technology - Contato: (11)95775-5223;
Sistema de Gestão (ERP)
A Segware do Brasil estabelece parceria com empresas que produzem soluções de
gestão integradas ao Sigma Security Suíte. Desta forma a gestão de toda a empresa de
monitoramento pode ser suprida através desta solução. As empresas que fornecem este
software são:
Inside - Contato: (48)2106-2222;
Sankhya - Contato: (11)0800 940 0 750;
REQUISITOS DO SIGMA SECURITY SUÍTE
Existem algumas necessidades básicas as quais são solicitadas para iniciar o uso do
Sigma Security Suíte, são elas:
Estação de Monitoramento: Máquina onde é utilizado o Sigma Desktop para que os operadores de
monitoramento tratem/gerenciem os eventos. Junto com o JRE (Java Runtime Enviroment) é preciso
apenas criar um atalho, mapeado da rede, através do servidor onde esta instalada a aplicação, do
Sigma Desktop. Não existe limite sobre a quantidade de estações que podem ser utilizadas;
Servidor de Aplicação: Máquina onde é instalado o Sigma (pasta Sigma90) e configurado o Sigma
Processador, junto com todos os outros aplicativos ‘servidores’, como: Sigma Receptor GPRS, Sigma
TaskManager, Sigma WebAlarme, etc., para recebimento e processamento de eventos;
Servidor de Banco de Dados (SQL Server): Máquina onde é instalado o Microsoft SQL Server, a engine
de banco de dados do Sigma Security Suíte. É nesta engine que toda os dados dos clientes, eventos,
usuários, ordens de serviço, etc., são salvos e mantidos;
Todo e qualquer ambiente de produção foi homologado sobre o uso de máquinas
físicas, sendo assim, ambientes virtualizados não estão homologados, porém, respeitando os
requisitos mínimos, podem utilizados.
O uso de redes externas (Internet) para comunicação da aplicação entre o servidor e as
estações de trabalho, não está homologado e não é suportado. Para o acesso externo da
aplicação recomendamos que seja utilizado ferramentas especializadas em acesso remoto
como: TeamViewer, VNC, RDP/TS, Ammyy Admin, ShowMyPC, etc.
Tendo o conhecimento de todos os pontos listados acima e, de acordo com suas
necessidades, temos o seguinte ambiente de produção:
| www.segware.com.br
06/14
CATALOGO DE PRODUTOS
Dependendo da quantidade de contas que a empresa de monitoramento possuir, é
possível concentrar os serviços/aplicações em uma mesma máquina. Este gerenciamento de
arquitetura nos leva aos requisitos mínimos do Sigma Security Suíte.
As especificações de hardware e software auxiliam a empresa de monitoramento a
dimensionar e adequar a estrutura tecnológica à obter os resultados previstos de
desempenho e qualidade na utilização do Sigma Security Suite. Em casos de múltipla utilização
dos computadores e servidores (uso de aplicativo de terceiros no mesmo equipamento), este
dimensionamento pode não ser suficiente.
Lembramos que o Sigma Security Suíte não precisa de Internet para recebimento de
eventos via linha telefônica e funcionamento das funcionalidades básicas, contudo, todos os
módulos possuem funcionalidades que, caso utilizadas, irão necessitar de conexão com
Internet. Vale salientar que o módulo Sigma Config precisa de Internet para que a validação de
licença de sua Suíte de aplicativos seja validada mensalmente.
Toda a Suíte de aplicativos do Sigma só poderá ser executada em ambientes Windows,
da Microsoft. As versões do Windows compatíveis são:
Windows Workstation: Microsoft Windows 7 ou 8 Professional 64 bits*;
Windows Server: Microsoft Windows Server 2008 R2 e 2012 64 bits*;
*Obs.: Devido a alocação de memória do JRE (Java Runtime Machine) ser limitada em sistemas operacionais 32bits, a
Segware do Brasil recomenda, apenas, sistemas operacionais 64bits.
| www.segware.com.br
07/14
CATALOGO DE PRODUTOS
Versões anteriores dos sistemas operacionais abordados acima, não são suportadas.
Abaixo seguem os requisitos mínimos do Sigma Security Suíte, separado por
quantidade de contas monitoradas pela empresa de monitoramento:
ATÉ 300 CONTAS MONITORADAS
Servidor de Aplicação (Processador) + Banco de Dados (SQL Server) + Estação de Monitoramento
Processador
Intel Core i3 3.0Ghz ou superior
Memória
6GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Percebe-se que para até 300 contas, a empresa de monitoramento pode ter uma única
máquina para instalação de toda as três arquiteturas necessárias.
Abaixo segue os requisitos mínimos necessários para empresas que possuam entre 300
e até 1.000 contas monitoradas.
ACIMA DE 300 ATÉ 1.000 CONTAS MONITORADAS
Servidor de Aplicação (Processador)
Processador
Intel Core i5 2.8Ghz ou superior
Memória
4GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Servidor de Banco de Dados (SQL Server)
Processador
Intel Core i5 2.8Ghz ou superior
Memória
6GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Estação de Monitoramento
Processador
Intel Core i3 2.8Ghz ou superior
Memória
4GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
| www.segware.com.br
08/14
CATALOGO DE PRODUTOS
Para esta quantidade de contas, entre 300 e 1.000, a empresa de monitoramento pode
escolher em ter um único servidor para banco de dados e aplicação, assim como nos requisitos
mínimos de 300 contas, contudo as especificações são diferente, conforme segue abaixo.
Vale salientar que a opção de ter duas máquinas para servidores de banco de dados
(SQL) e aplicação oferece à empresa de monitoramento um maior desempenho e segurança
dos dados. Podemos citar também que tendo duas máquinas, uma pode ser o backup da outra e
vice versa, entretanto, este é um ponto que será abordado mais a frente neste documento.
ACIMA DE 300 ATÉ 1.000 CONTAS MONITORADAS
Servidor de Aplicação (Processador) + Banco de Dados (SQL)
Processador
Intel Core i7 3.0Ghz ou superior
Memória
8GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Estação de Monitoramento
Processador
Intel Core i3 2.8Ghz ou superior
Memória
4GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Abaixo temos os requisitos mínimos para empresas que possuem de 1.000 até 5.000
contas monitoradas. As estações de monitoramento seguem o mesmo padrão imposto para
300 até 1.000 contas.
ACIMA DE 1.000 ATÉ 5.000 CONTAS MONITORADAS
Servidor de Aplicação (Processador)
Processador
Intel Core i5 2.8Ghz ou superior
Memória
6GB ou superior
Disco Rígido (HD)
250GB ou superior
Resolução Mínima
1024x768 ou superior
Servidor de Banco de Dados (SQL Server)
Processador
Intel Core i7 3.0Ghz ou superior
Memória
8GB ou superior
Disco Rígido (HD)
500GB ou superior
Resolução Mínima
1024x768 ou superior
| www.segware.com.br
09/14
CATALOGO DE PRODUTOS
Para empresas de monitoramento com mais de 5.000 contas, recomendamos que sua
equipe de TI entre em contato com a equipe de suporte da Segware do Brasil para que seja
dimensionado os requisitos mínimos conforme necessidade.
É importante lembrar que se faz necessário, para todos os requisitos mínimos, o uso de
uma placa de rede 100 Mbps (recomendamos Gigabit) em toda a rede e Interface (placa) Serial,
no servidor de aplicação, para conexão das receptoras. A Segware do Brasil não
homologa/recomenda o uso de conversores USB-Serial nem cabos seriais ‘Y’ modificados para
reportar eventos para dois softwares ao mesmo tempo.
Também recomendamos a desativação do Firewall do Windows ou a criação de regras
de entrada e/ou saída para as seguintes portas:
Porta 1433: Esta é a porta padrão para comunicação do SQL Server com toda a estrutura do Sigma.
Esta porta pode ser alterada caso necessidade do cliente. Por fim, ela deve estar liberada em todas as
máquinas (estações e servidores);
Porta 9999: Esta porta é responsável pela comunicação do WebAlarme com nosso datacenter. Ela deve
ser liberada com regra apenas para saída no servidor de aplicação ou onde for aberto o Sigma
WebAlarme;
Porta 8443: Porta utilizada para sincronização dos contatos do RedCall e MySecurity. Esta porta deve
estar liberada com regra de entrada e saída no servidor de aplicação ou onde for aberto o Sigma
TaskManager;
Porta 8080: Porta padrão utilizada pelo webserver Apache Tomcat e os aplicativos: VTRMobile,
OSMobile, OSWeb, WebServices e RedCall. Esta porta pode ser alterada caso necessidade do cliente.
Ela deve ter uma regra de entrada liberada no servidor de aplicação ou onde for executado o serviço do
Apache Tomcat;
Para comunicação de módulos IP (GPRS/Ethernet) a configuração do IP
Externo/Domínio e liberação de portas é de responsabilidade da TI da empresa de
monitoramento.
Tendo como base a segurança da informação, segue abaixo um exemplo de topologia de
rede que sugerimos para utilização do Sigma e seus aplicativos e serviços:
| www.segware.com.br
10/14
CATALOGO DE PRODUTOS
Firewall: Recomendamos a utilização de uma solução de Firewall (Hardware, Software, Appliance) que
seja responsável pelo serviço de Firewall da rede e NAT de portas necessárias. Existem algumas
ferramentas pagas, no entanto outras que atendem a necessidade, gratuitas, como: pfSense e Endian;
Servidor do Apache Tomcat: Neste ativo será alocado o servido do Apache Tomcat que será responsável
por hospedar os aplicativos web e integrações desejadas pela empresa de monitoramento. É de extrema
importância, não só por questões de desempenho, como já visto neste documento, como também por
questões de segurança, que o serviço do Tomcat não esteja na máquina de banco de dados. Perceba que,
de acordo com o diagrama, este servidor fica abaixo de uma camada chamada NAT, que recomendamos
que seja separado do restante da rede, protegendo assim a rede interna da empresa. Por fim,
recomendamos também, a utilização de duas placas de rede, sendo uma de comunicação para com o
Firewall (rede externa) e outra para com o switch interno;
Servidor de BD (SQL Server) + Aplicação: Estes ativos estarão dentro da rede interna (DMZ/LAN) e
serão acessados pelo serviço do Tomcat (placa de rede dedicada) que estará regido pelo swtich da rede
interna através de VLAN;
Switch + Estações: As estações de trabalho estarão em uma rede segregada com acesso limitado aos
recursos citados acima, através de regras;
Com esta sugestão a empresa estará dentro dos requisitos mínimos de segurança
sugeridos pela Segware do Brasil, onde é possível segregar o acesso ao banco de dados e
informações através de diferentes camadas de segurança da rede.
Apache Tomcat
O Sigma Security Suíte utiliza, para alguns de seus módulos adicionais, o WebServer
Apache Tomcat. Este WebServer é responsável por disponibilizar o serviço em um endereço
externo, através de um IP:Porta. Os módulos adicionais que utilizam este WebServer são:
Sigma OSWeb;
Sigma OSMobile;
Sigma VTRMobile;
Sigma WebServices; e
RedCall.
Para todos estes módulos, é necessário que o Apache Tomcat seja instalado e
configurado. No pacote de instalação/atualização (Sigma WebSuíte) esta tarefa de instalação e
configuração já é realizada. A liberação do IP externo + Porta ou Domínio, é de
responsabilidade da TI do cliente. Uma porta somente é necessária para todo o WebServer e
serviços instalados. O uso destes serviços podem sera alocados, conforme requisitos mínimos,
no servidor de aplicação.
Microsoft SQL Server
O Sigma Security Suíte utiliza o Microsoft SQL Server como software de banco de
dados. Todo a Suíte de aplicativos do Sigma está homologada com as seguintes edições do SQL:
SQL Server 2008 - 2008 R2;
SQL Server 2012;
Todas as edições possuem versões 32 e 64 bits. Ambas as versões são compatíveis. Cada
edição do SQL possui uma variada lista de licenças, como Express, Standard, Enterprise e
Datacenter. Cada licença possui uma série de funcionalidades específicas que atendem vários
níveis de mercado. Cada licença também possui o seu valor, exceto a versão Express, que é
gratuita.
| www.segware.com.br
11/14
CATALOGO DE PRODUTOS
O Sigma Security Suíte é disponibilizado, através do seu pacote de instalação, com a
versão Express do SQL Server. Esta versão possui algumas limitações, que são:
Limite no tamanho do Banco de Dados: Está licença possui um limite no tamanho do banco de dados
disponível. Para o SQL Server 2005 o tamanho limite que um banco de dados pode ter é de 5GB. Nas
edições 2008 - 2008 R2 e 2012 o limite para o tamanho do banco de dados é de 10GB;
Limite de uso dos núcleos do processador: A licença Express do SQL Server utiliza até 4 núcleos do
processador do servidor;
Limite do uso da memória física por instância: A licença Express do SQL Server utiliza até 1GB de
memória por instância para gerenciamento de funcionalidades nativas. Contudo toda a memória é
utilizada para buffer de consultas geradas;
SQL Server Agent: A licença Express não dispões do serviço do Agente do SQL, responsável por
execuções de tarefas agendadas; etc.
Para empresas de monitoramento de acima de 2.000 contas, a Segware do Brasil
recomenda o uso do de licenças pagas do SQL Server, para que as limitações mencionadas
acima não afetem os serviços da empresa.
Como sistemas de banco de dados utilizam muito Hd’s para persistência das
informações, a Segware do Brasil indica o uso de Hd’s SSD para melhor desempenho.
Gerenciamento, Backup e Replicação
A Segware do Brasil entende o como é importante realizar tarefas de backup,
replicação e gerenciamento de todas as informações que são gerenciadas pelas empresas de
monitoramento. Com isso, recomendamos fortemente que os setores de TI responsáveis
aplique diariamente estas políticas de segurança dos dados. Abaixo, seguem as métricas que
podem ser utilizadas por sua empresa:
Cluster: A equipe de TI pode estar construindo uma estrutura clusterizada tendo, com isso, uma
redundância das informações que estão contidas nos servidores que farão parte do cluster;
Servidor de Backup: Configurar um servidor com os mesmos padrões do servidor de produção para
backup, com SQL e Sigma instalados. Caso o principal falhe, a empresa de monitoramento pode estar
utilizando o de backup como contingência. Em muitos casos é feito com que o servidor de aplicação seja
backup do de banco de dados e vice-versa. Esta solução é a mais utilizada por ser simples, barata,
contudo demanda um pequeno trabalho manual (realocando receptoras, etc) para que a estrutura seja
restabelecida;
RAID: Hd's em RAID irá oferecer redundância dos dados para a empresa de monitoramento, contudo
não irá garantir o sistema online caso o servidor falhe;
Backup’s: É recomendado realizar backup do banco de dados e da pasta onde esta instalada a
aplicação. Estes arquivos podem ser sincronizados em uma conta de armazenagem de arquivos na
nuvem (Dropbox), ou até outro servidor/máquina local através de softwares terceiros como Cobian;
Espelhamento de Banco de Dados: Esta solução garante uma cópia do banco de dados em outra
máquina da rede ou até externa, contudo é necessário uma configuração avançada no SQL Server
através de uma licença paga. Estas configurações são de responsabilidade da TI do cliente; e
Antivírus: Se faz necessário o uso de antivírus em todas as máquinas da rede.
Converse com a sua equipe de TI e adote a melhor política e infraestrutura de
segurança possível, para que sua empresa não corra o risco de perda de dados e informações.
SERVIÇOS
A Segware do Brasil possui uma séria de serviços à disposição de seus clientes e
parceiros. São eles:
| www.segware.com.br
12/14
CATALOGO DE PRODUTOS
Suporte Técnico: A Segware do Brasil possui uma equipe qualificada para prestar suporte técnico para
todos os seus clientes. Este suporte é dividido em duas categorias: Nível 1 e Nível 2. O suporte nível 1
constitui-se na prestação de serviços em horário comercial, através de e-mail, chat ou telefone para
pessoas autorizadas. O suporte nível 2 constitui-se na prestação de serviços, conforme descrito no nível
1 com a adição de suporte com acesso remoto e plantão 24hrs para casos emergenciais;
Comercial: Possuímos uma equipe comercial especializada para lhe oferecer e demonstrar toda a nossa
gama de produtos. Seu horário de atendimento é durante o período comercial;
Desenvolvimento: Equipe totalmente capacitada desenvolvendo as melhores soluções para o mercado
de segurança eletrônica. Em conjunto com outras empresas, nossa equipe de desenvolvimento atua em
integrações e homologações do Sigma. Nosso time de desenvolvimento trabalha incessantemente na
liberação de novas versões e produtos mensalmente;
Ouvidoria: Equipe responsabilizada em satisfação com o cliente, ouvindo e repassando internamente
cenários que geraram insatisfação ou satisfação por parte do cliente. Trabalhamos com um SLA onde o
chamado de ouvidoria deve ser identificado e solucionado em 48 horas. Por fim, antes do fechamento
do chamado, é feito o tratamento da eficácia junto com o cliente;
Migração: Não contente com o seu software atual, pensando em adquirir o Sigma? Não se preocupe, a
Segware do Brasil possui uma equipe qualificada para migrações entre banco de dados, para que você
não precise digitar tudo novamente. Atualmente temos uma listagem com mais de 15 softwares
migrados.
Nosso atendimento ao cliente segue um SLA (Service-Level Agreement) de qualidade
para que as empresas de monitoramento obtenham a melhor experiência e tranquilidade ao
exercer os seus serviços.
IMPLANTAÇÃO
A Segware do Brasil trabalha sobre um processo de implantação que oferece ao cliente
total segurança e tranquilidade em toda a implantação do Sigma Security Suíte em sua
empresa.
Caso o cliente opte por adquirir o Sigma sem um contrato de migração, este processo
pode levar até 30 dias para que sejam realizadas todas as etapas. Por outro lado, caso a
empresa de monitoramento desejar adquirir o serviço de migração, o processo pode chegar
até 60 dias de implantação, contando todas as etapas abaixo.
Toda e qualquer tarefa, das etapas que serão listadas abaixo, necessitam de total
comprometimento e dedicação por parte do cliente. Todo o sucesso de nossa aplicação
depende do comprometimento da empresa de monitoramento em tarefas como Treinamento
e Migração dos Dados, as quais são primordiais para o conhecimento e uso do Sigma.
Este processo passa por quatro etapas, com algumas tarefas simples, as quais são
descritas a seguir, por ordem cronológica:
PRIMEIRA ETAPA
Nesta etapa são realizadas três tarefas: Análise do Cenário do Cliente,
Faturamento da taxa de Implantação e Assinatura do Contrato.
Usualmente estas tarefas levam em torno de 8 dias úteis para serem executadas.
| www.segware.com.br
13/14
CATALOGO DE PRODUTOS
SEGUNDA ETAPA
Nesta segunda etapa são realizadas outras duas tarefas: Instalação e
Treinamento.
Nestas tarefas, o cliente recebe a instalação do Sigma Security Suíte feita por
nossa equipe de suporte técnico remotamente e os treinamentos relacionados ao Sigma.
Estes treinamentos são divididos em duas aulas, Treinamento Operacional e Treinamento
Gerencial, ministrados por um especialista do Sigma.
Nesta etapa, também é liberado o acesso aos vídeos explicativos sobre as
funcionalidades do Sigma (Treinamentos Online) junto com a licença de uso de toda a Suíte
de aplicativos.
Toda esta etapa tende durar até 7 dias úteis, dependendo da agenda do cliente e
disponibilidade das máquinas para instalação.
TERCEIRA ETAPA
Nesta etapa, caso o cliente contrate o serviço de migração, são realizadas as
seguintes tarefas: Migração, Treinamento Nível 2 e Virada de Chave.
Na tarefa de Migração, é coletado o banco de dados do cliente e, posteriormente,
gerado um documento contendo os dados que serão migrados. Após a aprovação deste
documento, é feita a migração do banco de dados atual do cliente, transpondo as
informações para o Sigma. Feita a migração, a empresa de monitoramento poderá iniciar o
processo de análise dos dados migrados.
Ainda nesta etapa, após a migração, o cliente ira receber um novo treinamento,
para sanar dúvidas sobre a migração ou processos necessários.
Por fim, nesta tarefa, o cliente deve agendar com o suporte da Segware do Brasil a
data de virada de chave, onde será feita a troca de software na empresa de monitoramento.
Estima-se em 20 dias úteis para finalizar toda esta etapa, levando em consideração
o envio do backup do banco de dados atual para migração, aprovação do documento de
migração e agendamento para treinamento e virada de chave por parte do cliente.
QUARTA ETAPA
Na última etapa é feito o faturamento dos serviços contratados. O faturamento é
feito em 30 dias (sem o contrato de migração) ou 60 dias (com contrato de migração)
independente do uso efetivo pelo cliente ou não.
| www.segware.com.br
13/14
Download