Alertas en tiempo real que llegan a quien puede actuar

Una detección que llega a una pantalla que nadie mira no constituye un sistema de seguridad. IREX dirige los eventos a las personas autorizadas para actuar, en el dispositivo que realmente llevan, con el fotograma que activó la alerta adjunto.

Qué activa una alerta

Armas, listas de búsqueda y todo lo demás que importe

IREX admite detección de amenazas basada en video y de baja latencia, con notificaciones a centros de comando en tiempo real, centros de despacho 911 y aplicaciones de mensajería segura. Los eventos detectables incluyen la aparición de armas, sospechosos conocidos en una lista de búsqueda, objetos desatendidos, fuego y humo y eventos personalizados definidos mediante una instrucción en lenguaje natural.

Las alertas incluyen su contexto: captura, cámara, ubicación en el mapa, hora y analítica que se activó. El operador verifica en lugar de suponer, lo que evita que un falso positivo termine en el despacho de una unidad.

Nada responde de forma autónoma. Las detecciones son señales que una persona debe verificar. La verificación, la decisión y la asignación del personal de respuesta se escriben en la pista de auditoría vinculadas al mismo Case ID.

Qué alimenta los monitores

Cada cámara se convierte en un agente enfocado

El mismo muro de sala de control de la página de inicio: doce clases de capacidades, desde armas y listas de búsqueda hasta fuego, multitudes, intrusión en vías y detectores StreamVLM™ definidos por instrucciones (beta, en instancias seleccionadas). Cada mosaico representa un detector cuyos eventos puede recibir un monitor de alarma. Pase el cursor para pausar el muro o haga clic en un mosaico para conocer qué detecta y dónde funciona.

El monitor de alarma

La pantalla con la que trabaja un turno

Un monitor de alarma es un espacio virtual que contiene una parte del flujo de eventos: las alarmas que una persona o un equipo puede procesar realmente. En un despliegue grande, el flujo completo supera ampliamente lo que cualquiera puede observar. Por eso el monitor, no la lista de cámaras, es la unidad de trabajo.

Un monitor por distrito, no todas las cámaras a la vez

La pantalla Alarmas muestra únicamente los monitores a los que tienen derecho los grupos del usuario conectado. Elija uno y sus tarjetas de evento llenarán la pantalla, con los detalles de la alarma y la ubicación en el mapa en una barra lateral. Las tarjetas no vistas se sombrean en rojo oscuro. Los monitores con alarmas no leídas suben al principio de la lista con un punto rojo, y una campana en el encabezado indica cuántos monitores siguen pendientes. El operador atiende las tarjetas una por una con Marcar como leída, libera la pantalla con Ocultar vistas y deja atrás un monitor fuera de su responsabilidad con Marcar todas como vistas. Puede fijar hasta cinco monitores como favoritos. La recomendación de IREX para dimensionarlos es directa: no coloque demasiadas cámaras en un monitor, divida un área grande en distritos con un monitor por distrito y separe una lista larga de personas en listas más cortas para que no sature un monitor de reconocimiento facial.

Ver centros de comando en tiempo real
Pantalla Alarmas de IREX: una lista a la izquierda con monitores como Personas sin mascarilla, Vehículos no autorizados, Equipo IREX, Todas las personas, Niños desaparecidos y Armas, junto a un flujo de tarjetas de eventos de reconocimiento de placas, varias en rojo oscuro por no haberse visto, bajo el control Marcar todas como vistas
Las tarjetas no vistas permanecen en rojo oscuro hasta que alguien las marca como leídas. Captura de la interfaz de la plataforma; los fotogramas son ejemplos, no registros de incidentes.

Qué se configura una vez y quién puede verlo

Crear un monitor requiere un formulario breve: un nombre claro, los grupos de usuarios que tendrán acceso, un límite de eventos para la cantidad de alarmas que conserva la línea de tiempo y un protocolo de respuesta. Ese texto recuerda al operador qué hacer cuando se activa el monitor y se vuelve a abrir desde el menú de la tarjeta con Ver protocolo. El protocolo es un recordatorio, no una automatización: la decisión sigue en manos de la persona. Quien crea el monitor solo puede seleccionar grupos a los que pertenece. Ampliar el acceso corresponde a un administrador, monitor por monitor, en la pantalla del propio grupo de usuarios. Dos interruptores deciden adónde viajan los eventos fuera de la pantalla: Habilitar notificaciones de mensajería y Enviar eventos a sistemas externos. Después, Configurar filtro define para qué sirve el monitor: módulos de analítica, sensores, cámaras, ubicaciones, listas de personas, listas de vehículos, prioridades, objetos, apariencia, marca, color y velocidad. Desde la versión 4.40, un monitor contiene varios filtros separados en lugar de uno, cada uno con nombre y criterios propios. Vista previa comprueba un filtro antes de aplicarlo: muestra qué alarmas aparecerán y con qué frecuencia. Así, el supervisor revisa el volumen que produciría el filtro antes de que lo descubra el turno. Las infracciones de tránsito constituyen una categoría de filtro propia, que envía las infracciones captadas a un monitor por separado de los demás eventos de analítica de video. Toda acción de gestión del monitor, crearlo, editarlo, cambiar sus filtros, programarlo o eliminarlo, requiere un Case ID.

Documentación: asigne monitores a grupos de usuarios
Diálogo Crear monitor de alarma con campos Nombre y Grupos de usuarios, límite de 100 eventos, un campo de texto Protocolo de respuesta e interruptores para Habilitar notificaciones de mensajería y Enviar eventos a sistemas externos
Crear monitor de alarma. Captura de la documentación de la plataforma.

Adónde van las alertas

Cinco destinos, un evento

  1. Centros de comando en tiempo real

    Los monitores de alarma agrupan cámaras, ubicaciones y tipos de eventos en las estaciones de trabajo de los operadores. Así, cada turno ve los eventos que le corresponden, no todo a la vez.

  2. 911 y despacho

    Los eventos llegan al flujo de despacho con la evidencia incluida, de donde procede la reducción reportada de al menos 10 veces en el tiempo de respuesta.

  3. La mensajería segura de Sover

    Active las notificaciones de mensajería y el monitor obtiene un chat grupal propio en el espacio seguro, con los usuarios autorizados ya incluidos. Cada mensaje contiene la captura del evento, los nombres del evento y la cámara, datos adicionales aplicables como una placa, la ubicación y un enlace para reproducirlo en el reproductor de IREX. Los miembros comentan, reenvían la alerta y cargan su propia evidencia. Así, el chat registra lo que hizo el equipo al respecto.

    Ver comunicaciones con Sover
  4. Sistemas y dispositivos externos

    Un monitor puede llamar a una URL que usted indique en cuanto recibe un evento; el mecanismo se explica abajo. Usos documentados: una coincidencia facial abre una puerta de oficina; un evento “Línea de seguridad cruzada” reproduce un aviso para retroceder en una estación de metro; y el movimiento en un área protegida activa luces y sirenas. Las integraciones de control de acceso y dispositivos, como Sigur y Netping, se gestionan por grupo de usuarios en conexiones externas.

  5. Tableros y exportaciones

    Exportación continua a Apache Superset para mapas de calor, análisis de tendencias y auditoría de cumplimiento sobre la propia actividad de alertas.

La alerta en sí

Una tarjeta contiene todo el evento

Adjuntar la evidencia a la alerta permite verificar en la propia tarjeta antes de enviar a alguien a un lugar.

El fotograma, la cámara, la ubicación y el enlace de reproducción

La tarjeta comienza con la clase de evento que activó la analítica, sobre el fotograma que lo originó, y debajo muestra el nombre de la cámara y las etiquetas de ubicación. Haga clic en la captura y se abrirá la barra lateral de detalles con el nombre del evento, su ubicación en el mapa y las etiquetas aplicables, como el tipo de vehículo o la edad estimada. El siguiente paso del operador está en el menú de tres puntos: Descargar captura para obtener el archivo; Copiar enlace para un enlace corto que reproduce el evento en IREX y puede pegarse en un mensaje; Configuración de cámara para comprobar qué ejecuta la cámara que lo detectó, en modo de solo lectura salvo que el rol permita editar; y Ruta para dibujar en el mapa los puntos de paso de la persona o el vehículo en orden cronológico.

Documentación: revise una tarjeta de evento
Seis tarjetas de alerta de IREX, cada una con un fotograma de cámara encabezado por la clase de evento: Fuego o humo, Salida bloqueada, Sentido de circulación incorrecto, Vandalismo, Demasiadas personas y Persona en horario no autorizado. Debajo de cada fotograma aparecen el nombre de la cámara y las etiquetas de ubicación
La clase de evento es el encabezado de cada tarjeta. Fotogramas ilustrativos de la interfaz, no registros de incidentes ni una medición de precisión.

Cómo salen las alertas

Tres formas en que una alerta sale de la plataforma

Sover lleva una alerta a una persona. Las otras dos vías la llevan a software, y la elección depende del volumen: un webhook para alertas que deben activar una acción individual y Apache Superset para el flujo completo de eventos.

A las personas: mensajería de Sover

Active las notificaciones de mensajería de un monitor y cada alarma llegará a un chat grupal de la mensajería segura de Sover. Incluye la captura, los nombres del evento y la cámara, datos adicionales aplicables como una placa, la ubicación y un enlace para reproducirlo en IREX, en el dispositivo que tenga el personal de respuesta.

Ver comunicaciones con Sover

A sus sistemas: API abierta y webhooks

Para las alertas que deben generar una acción individual. Active Enviar eventos a sistemas externos y el monitor llamará a la URL que usted indique en cuanto reciba un evento, con el método HTTP elegido. Para POST, adjunta los fotogramas; los eventos llegan como JSON. La API REST crea la lista de placas, el monitor, su filtro y su webhook sin utilizar la interfaz, como muestra el tutorial de siete pasos Rastrear un vehículo de la guía de API. Se realiza una llamada por alerta, por lo que conviene para un monitor que se activa unas veces al día, no mil.

Documentación: rastree un vehículo mediante la API (en inglés)

A los analistas: Apache Superset

Para el flujo completo. Cada evento se exporta continuamente a la base de datos de eventos ClickHouse de la plataforma, que Apache Superset consulta mediante filtros o SQL estándar. Hay más de 35 columnas por evento: cámara, módulo, tipo de evento y prioridad; placa, color y velocidad del vehículo; persona reconocida y similitud; y cantidad de personas en una multitud. Los tableros muestran tasas de alarmas por monitor, mapas de calor, frecuencia de coincidencias con listas de búsqueda y patrones irregulares de uso que busca la auditoría de cumplimiento. Se exportan como PDF, imagen o CSV.

Documentación: integración de Apache Superset (en inglés)

Mantener un flujo manejable

El volumen de alarmas se resuelve en el diseño, no después

  • Dimensionado para el equipo, no para toda la infraestructura. Se recomienda crear monitores cuya frecuencia habitual de nuevas alarmas no supere la capacidad de procesamiento del equipo de respuesta. Es una cuestión de personal antes que de software.
  • Programación con ventanas horarias. Un monitor se activa y desactiva según el día de la semana o una fecha específica. Así, un monitor nocturno no funciona también durante el día. Una desactivación manual prevalece temporalmente sobre la programación, sin cancelarla.
  • Un límite de frecuencia que protege el clúster. Si las nuevas alarmas de un monitor superan el límite predefinido de 12 por segundo, la plataforma bloquea el monitor, lo señala en la página principal y lo mantiene apagado hasta que una persona investiga la causa y lo reactiva deliberadamente.
  • Actualización manual o automática. Por defecto, las tarjetas permanecen quietas y aparece el indicador Nuevos eventos, para que el operador termine la tarjeta que está revisando. Actualización automática incorpora nuevas alarmas a medida que ocurren.
  • Favoritos y ocultación de lo atendido. Pueden fijarse hasta cinco monitores al principio de la lista y ocultarse las tarjetas vistas, de modo que la pantalla muestre solo lo que nadie ha atendido aún.
  • Filtros basados en grupos de recursos. Las fuentes de video pueden reunirse en un grupo de recursos con nombre. La configuración del filtro del monitor acepta ese grupo como criterio. Así, un monitor de distrito se construye con el grupo que ya define el distrito, en lugar de una lista de cámaras elegidas a mano. Las páginas Cámaras, Eventos y Planos filtran por grupo de recursos del mismo modo.
  • Case ID en cada cambio. Gestionar un monitor es una acción sujeta a controles, no una preferencia: requiere Case ID. El registro de actividad de la plataforma identifica quién cambió qué, que es lo que después audita un comité de ética o un supervisor.

Datos

Supervisión humana
Ninguna respuesta se ejecuta de forma autónoma. Las detecciones siempre son señales que una persona debe verificar.
Evidencia adjunta
La captura, la cámara, la ubicación en el mapa, la hora y la analítica que se activó viajan con la alerta.
Control de ruido
Umbrales de confianza e intervalos mínimos entre alertas por detector, además de monitores de alarma delimitados por rol.
Monitoreo opcional
El monitoreo profesional añade un centro de llamadas que verifica eventos y aplica un protocolo de respuesta acordado.

Preguntas frecuentes

¿Los operadores se verán inundados de falsos positivos?

Ese es el problema de diseño que la plataforma se toma en serio. Cada detector tiene su propio umbral de confianza e intervalo mínimo entre alertas. Los monitores delimitan los eventos por cámara y tipo para los roles responsables, y un detector de armas se rediseñó específicamente para reducir falsas alertas. Los umbrales se ajustan sobre sus propias cámaras durante el piloto.

¿Cómo impedimos que un equipo vea las alertas de otro?

Un monitor se comparte con grupos de usuarios definidos, y la pantalla Alarmas solo muestra los monitores a los que tienen acceso los grupos del usuario. Quien crea un monitor solo puede seleccionar los grupos a los que pertenece. Ampliar el acceso es una acción deliberada del administrador, monitor por monitor, en la pantalla del propio grupo. Las cámaras y los demás recursos compartidos, incluidas listas de bases de datos y ubicaciones, se asignan a grupos del mismo modo. Los roles determinan qué puede hacer un miembro del grupo, además de lo que puede ver. Agrupar los propios recursos tiene una página específica: Grupos de recursos, en la sección Colaboración del menú de usuario. Allí se crea un conjunto de fuentes de video como grupo con nombre y se concede acceso a uno o varios grupos de usuarios, desde esa página o desde la pestaña Grupos de recursos de la página Grupos de usuarios. Una vez creado el grupo, las páginas Cámaras, Eventos y Planos y la configuración de filtros de monitores pueden filtrar por él. La misma división que rige el acceso también determina qué observa un monitor. Esto hace viable una plataforma para varios organismos que comparten la infraestructura de una ciudad.

¿Una alerta puede activar nuestros propios sistemas?

Sí. Cualquier monitor de alarma puede llamar a una URL que usted indique en cuanto reciba un evento, con el método HTTP seleccionado. Para POST, adjunta los fotogramas del evento; los eventos llegan a esa URL como JSON. Los despliegues documentados lo utilizan para abrir una puerta ante una coincidencia facial, reproducir un aviso para retroceder cuando se cruza una línea de seguridad en el metro y activar luces y sirenas ante movimiento en un área protegida. Las integraciones con productos específicos de CAD, RMS o despacho no forman parte del conjunto documentado. Por tanto, trate un sistema de despacho concreto como una integración cuyo alcance debe definirse en el piloto, no como una capacidad ya confirmada.

¿IREX puede despachar una respuesta automáticamente?

No, deliberadamente. Las detecciones son señales que una persona debe verificar; ninguna respuesta se ejecuta de forma autónoma.

¿Qué es el monitoreo profesional?

Un servicio opcional que transmite las alarmas de sus cámaras a un centro de llamadas. Allí se verifica el evento y se responde según un protocolo acordado, llamando en orden a los contactos de su lista, incluidos los servicios de primera respuesta.

¿Una alerta llega a un teléfono en campo?

Sí, mediante Sover, la mensajería cifrada de extremo a extremo. Cada monitor de alarma con notificaciones de mensajería activadas obtiene su propio chat grupal. El mismo hilo acepta cargas de evidencia y consultas de seguimiento en lenguaje natural a la plataforma.

Pruebe el recorrido completo de la alerta

Un piloto demuestra toda la cadena: detección en sus cámaras, envío a sus operadores y el registro de auditoría que la acompaña.