Suprema BioStar 2

Продукт
Разработчики: Suprema
Дата последнего релиза: 2015/03/11
Технологии: СКУД - Системы контроля и управления доступом,  Средства разработки приложений

Содержание

BioStar 2 - ПО для настройки биометрических устройств Suprema.

Простая, удобная в администрировании, платформа для создания сетевых систем контроля доступа с возможностью настройки и управления системой посредством веб-интерфейса с настольных и мобильных устройств. Поддержка в системе до 1 тыс. устройств (совместимость со считывателями, имеющими префикс V2). Мощный API веб-сервисов упрощает процесс интеграции с системными расширениями и сторонними приложениями.

2025: Интеграция с системой Sigur

Интеграция Sigur и Suprema позволяет осуществлять контроль доступа совместно с биометрическими терминалами. Решение будет актуально для компаний с повышенными требованиями к безопасности, где необходимы методы многофакторной аутентификации. Об этом Sigur сообщил 11 июля 2025 года. Первоначальная настройка выполняется через ПО Suprema BioStar 2, после чего управлять биометрическими шаблонами можно напрямую из ПО Sigur. Подробнее здесь.

2019: Гигантская утечка биометрических данных миллионов людей в Британии

В середине августа 2019 года исследователи из компании VPNMentor, занимающейся вопросами информационной безопасности, обнаружили утечку более миллиона отпечатков пальцев и других конфиденциальных данных. Сотрудники фирмы утверждают, что получили доступ к биометрическим данным из программного обеспечения Biostar 2.

Biostar 2 используется тысячами компаний по всему миру, включая полицию Лондона, для контроля доступа к охраняемым объектам. Компания Suprema, разработчик Biostar 2, утверждает, что уже занимается решением этой проблемы. По сообщению VPNMentor, открытые данные, обнаруженные 5 августа, исчезли из сети 13 августа. Однако утверждать, в течение какого периода времени эти данные были общедоступны, не берется никто.

В сети оказались уязвимы биометрические данные миллионов людей

Исследователи отмечают, что наряду с записями отпечатков пальцев они нашли фотографии людей, данные по распознаванию лиц, имена, адреса, пароли, историю трудоустройства и записи о посещениях охраняемых объектов. Многие пострадавшие обеспокоены тем, что Suprema не сообщила о возможной утечке данных, чтобы ее клиенты смогли предпринять меры на местах.

У исследователей, обнаруживших данные, возникли трудности при попытке сообщить компании Suprema об утечке. Они попытались обзванивать офисы, но сотрудники Suprema просто вешали трубку. В общей сложности в сети было обнаружено 23 гигабайта данных, содержащих почти 30 миллионов записей. Исследователи отмечают, что биометрическая информация уже никогда не может стать конфиденциальной после такой утечки. TAdviser Security 100: Крупнейшие ИБ-компании в России + 100 претендентов 123.7 т

Среди компаний, чьи данные оказались в сети, были Power World Gyms, спортзал в Индии и Шри-Ланке (113 796 записей пользователей, включая отпечатки пальцев), Global Village, ежегодный фестиваль в ОАЭ (15 000 отпечатков пальцев), Adecco Staffing, бельгийская компания по подбору персонала (2000 отпечатков пальцев). Больше всего утечка коснулась британских пользователей и компаний — миллионы персональных записей оказались в свободном доступе.[1]

2014

Экран ПО на дисплеях СВТ, 2014

Система


Архитектура Web-сервер
Операционная система Windows
База данных SQLite
Максимальное количество подключаемых устройств 1000
API сервера


Restful API
Передача гиперданных


Поддерживается
Число одновременно подключенных клиентских станций 100
Контроль доступа


Число рабочих графиков Не ограничено


Число групп/уровней доступа 128
Макс. число групп для каждого пользователя 16
Макс. число отпечатков пальцев на каждого пользователя 10
Администратор оборудования


Поддерживается
Мониторинг событий Журнал событий в режиме реального времени, статусы устройств, статусы точек доступа, история тревожных событий
Дополнительные функции


Панель управления


Поддерживается
Преобразование в файл для печати


Данные пользователя, устройства, точки доступа, журнал событий, история тревожных сообщений


Автоматическая синхронизация данных (пользователи, группы доступа) Поддерживается
Автоматическое обновление серверного ПО и прошивок оборудования


Поддерживается

Свойства ПО

  • Модульная архитектура платформы обеспечивает масштабируемость, что помогает удовлетворять сколь угодно высокие требования политики безопасности.

  • Максимально эргономичная платформа BioStar 2 удобна и проста в администри­ровании. Благодаря автоматической синхронизации данных, любые изменения на сервере напрямую применяются на конечных устройствах.

  • На панели управления BioStar 2 отображаются основные показатели СКУД: регистрация событий, системная информация, уведомления и тревожные сообщения. Эти инструменты обеспечивают быстрый и удобный анализ и мониторинг состояний и событий системы.

  • Веб-интерфейс позволяет пользователям подключаться к BioStar 2, как со стационарных рабочих станций, так и с мобильных устройств (планшетные компьютеры, смартфоны и т.д.) Веб-интерфейс обеспечивает инвариантность системы по отношению к операционной системе и используемому браузеру.

  • Функция обнаружения оборудования позволяет платформе BioStar 2 автоматически выявлять все подключенные к сети устройства. Web- серверная архитектура заметно снижает время развертывания - отпадает необходимость устанавливать программное обеспечение на клиентских рабочих станциях.

  • BioStar 2 автоматически получает уведомления о системных обновлениях через облако данных. Эта функция позволяет автоматически обновлять программное обеспечение сервера, а прошивку оборудования можно обновить в один клик через встроенный интерфейс.

  • Настройки уровней и групп доступа позволяют с легкостью реализовать функции сколь угодно сложной политики безопасности.

  • Модульная архитектура платформы BioStar 2 позволяет легко и быстро расширять и совершенствовать существующую систему, как только возникнет такая потребность.

  • Мощный API веб-сервисов для простой интеграции.

  • API web-сервисов BioStar 2 создает комфортные условия для простой интеграции как со сторонними приложениями, так и с системным расширениями.

  • Для повышения безопасности клиентские устройства в BioStar 2 подключаются по защищенному протоколу HTTPS. Каналы связи между сервером и конечными устройствами защищены алгоритмом шифрования AES, причем для каждого соединения используется уникальный ключ.

  • BioStar 2 работает с биометрическими данными пользователей в виде шабло­нов. Шаблоны также зашифрованы для максимальной защиты биометрической информации. Другие конфиденциальные данные, такие как PIN-код или пароль, защищены средствами шифрования по алгоритму SHA.


Топология BioStar 2, 2014





Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Unlimited Production (Анлимитед Продакшен, eXpress) (12)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (11)
  Другие (433)

  Солар (Solar) (6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (23)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Axiom JDK (Аксиом) (2)
  Наносемантика (Nanosemantics Lab) (1)
  Другие (13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Актив (Актив-софт) (2)
  Нота (Холдинг Т1) (2)
  Effective Technologies (Эффектив Технолоджис) (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Другие (24)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (666, 359)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  Солар (Solar) (1, 6)
  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Форсайт (1, 3)
  Другие (15, 24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  Axiom JDK (Аксиом) (2, 2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Другие (13, 13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Яндекс (Yandex) (1, 3)
  Python Software Foundation (1, 3)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 3)
  Другие (19, 25)

  Уральский центр систем безопасности (УЦСБ) (1, 1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 16
  EXpress Защищенный корпоративный мессенджер - 16
  Другие 364

  Solar appScreener (ранее Solar inCode) - 6
  EXpress Защищенный корпоративный мессенджер - 6
  МТС Exolve - 4
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  Другие 14

  EXpress Защищенный корпоративный мессенджер - 5
  Solar appScreener (ранее Solar inCode) - 4
  МТС Exolve - 2
  Axiom JDK (ранее Liberica JDK до 2022) - 2
  Docker Платформа распределённых приложений - 1
  Другие 13

  МТС Exolve - 4
  Yandex AI Studio - 3
  EXpress Защищенный корпоративный мессенджер - 3
  Python - 3
  Eftech.Factory - 2
  Другие 18

  МТС Exolve - 1
  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Прософт Биометрикс (ProSoft Biometrics) (31)
  Eselta (ПетерСофт) (17)
  Сканпорт АйДи (Scanport) (13)
  Вокорд (Vocord) (13)
  PERCo (10)
  Другие (296)

  Сканпорт АйДи (Scanport) (6)
  ОКТРОН (3)
  VisionLabs (ВижнЛабс) (2)
  Сбербанк (2)
  Инфосистемы Джет (1)
  Другие (4)

  Сканпорт АйДи (Scanport) (3)
  ОКТРОН (1)
  Сбербанк (1)
  Электронные системы (ЭЛСИ) (1)
  Другие (0)

  ОКТРОН (5)
  Viant (Виант) (4)
  Сканпорт АйДи (Scanport) (3)
  Солар (Solar) (2)
  Центр биометрических технологий (ЦБТ) (2)
  Другие (11)

  ААМ Системз (AAM Systems) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Прософт Биометрикс (ProSoft Biometrics) (3, 37)
  Shenzhen Chainway Information Technology (1, 21)
  Eselta (ПетерСофт) (1, 16)
  Ай-Ти Технологии XXI век (3, 15)
  Вокорд (Vocord) (1, 13)
  Другие (284, 169)

  Shenzhen Chainway Information Technology (1, 6)
  VisionLabs (ВижнЛабс) (1, 2)
  Сбербанк (1, 2)
  CyberPeak (СайберПик) (1, 1)
  Метрика Б (1, 1)
  Другие (0, 0)

  Shenzhen Chainway Information Technology (1, 3)
  Электронные системы (ЭЛСИ) (1, 1)
  Другие (0, 0)

  Shenzhen Chainway Information Technology (1, 8)
  ААМ Системз (AAM Systems) (2, 2)
  Солар (Solar) (1, 2)
  РусГард (RusGuard) (1, 1)
  Hikvision (Хиквижн) (1, 1)
  Другие (4, 4)

  ААМ Системз (AAM Systems) (2, 1)
  Apollo
  Линкс Текнолоджис (Lynx Technologies) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  СКУД BioSmart - 27
  Shenzhen Chainway C-серия RFID-считывателей - 21
  ИСБ Eselta - 16
  Vocord FaceControl - 13
  СКУД Gate - 11
  Другие 181

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Сбер и VisionLabs: Мобильная биометрическая система контроля доступа на базе ИИ - 2
  CyberPeak Спектр - 1
  Метрика Б: Inoface - 1
  Другие 0

  Shenzhen Chainway C-серия RFID-считывателей - 3
  ЭЛСИ: АТУ-1000 Семейство турникетов - 1
  Другие 0

  Shenzhen Chainway C-серия RFID-считывателей - 8
  Solar inRights (ранее Jet inView Identity Manager) - 2
  ААМ Системз: LyriX Интеграционная платформа - 1
  Avanpost PKI - 1
  Блокхост-Сеть - 1
  Другие 4

  AAM-LAN Контроллеры для СКУД и ОС - 1
  СКУД Apollo - 1
  ААМ Системз: LyriX Интеграционная платформа - 1
  Другие 0