Em resumo
Um videowall em air gap não é uma parede de telas comum com o cabo de internet desconectado.
É um stack de visualização para salas de controle, projetado para que os operadores renderizem dashboards, câmeras, sessões KVM, mapas e visualizações de incidentes sem plano de controle SaaS externo, telemetria de saída ou via de login pela nuvem.
Em um videowall soberano, o mesmo requisito se amplia do isolamento de rede para o controle jurisdicional: onde o software roda, onde os logs ficam, quem pode atualizá-lo e como o comprador comprova que nenhum dado operacional sai da instalação.
Videowall em air gap: o que muda
Quem procura um videowall em air gap costuma ter uma de três restrições. A primeira é uma instalação que pode ser totalmente desconectada das redes públicas; a segunda, uma política de segurança que proíbe planos de controle gerenciados em nuvem.
A terceira é um ambiente regulado, em que os dados operacionais precisam permanecer dentro de um perímetro definido.
O videowall continua tendo de fazer o trabalho normal de qualquer videowall — compor fontes, salvar layouts, sobreviver a falhas de fontes e dar aos operadores controle pelo navegador —, mas toda dependência precisa ser local.
Isso muda a lista de materiais (BOM): controladora do videowall, interface do operador, banco de dados de layouts, credenciais das fontes, logs, pacotes de atualização e fluxo de suporte — tudo precisa de um caminho offline.
Um login em nuvem que verifica a licença só uma vez por mês continua sendo uma dependência de nuvem se a sala precisar operar desconectada.
Compradores canadenses que aplicarem esses controles devem usar também o guia de implantação de videowall no Canadá para a camada local de residência de dados, operação bilíngue e aquisição em dólares canadenses (CAD).
Software de videowall sem nuvem vs. videowall gerenciado em nuvem
O software de videowall sem nuvem mantém o plano de controle dentro da instalação. O videowall ainda pode renderizar dashboards web de sistemas internos — Grafana, Splunk, resumos SCADA, mapas GIS, filas de chamados.
O software do videowall em si, porém, não exige uma nuvem do fornecedor para montar cenas, autenticar operadores, armazenar presets ou recuperar fontes.
Videowalls gerenciados em nuvem podem ser a resposta certa para ambientes com múltiplos sites, em que a TI central quer um único console global.
São pouco adequados quando o videowall exibe telemetria de SOC ou contexto SCADA de concessionárias, ou quando atende salas de incidentes governamentais e operações restritas em que a telemetria de saída precisa ser justificada linha por linha.
É o mesmo trade-off que os compradores avaliam na página de alternativa à Userful: profundidade de nuvem para múltiplos sites versus controle local, custo total de propriedade (TCO) previsível e operação em air gap.
Checklist de aquisição de videowall soberano
Um videowall soberano deve ser especificado em termos operacionais, e não como preferência de marca. O checklist útil é:
- Plano de controle local: layouts, usuários, papéis, logs e definições de fontes ficam na instalação ou na infraestrutura aprovada pelo comprador.
- Nenhuma telemetria de saída por padrão: suporte e diagnóstico exigem exportação explícita, e não upload automático para o fornecedor.
- Caminho de licenciamento offline: o videowall continua funcionando em caso de queda da internet, isolamento da instalação, indisponibilidade do fornecedor ou bloqueio emergencial da rede.
- Credenciais locais das fontes: as credenciais de dashboards, VMS, KVM e câmeras são armazenadas e rotacionadas conforme a política do comprador.
- Disciplina de patches e rollback: os pacotes de atualização podem ser preparados em ambiente de staging, verificados, aprovados e revertidos sem abrir um túnel direto com o fornecedor.
- Trilha de auditoria: ações dos operadores, mudanças de fontes, fontes com falha e mudanças de presets podem ser reconstituídas após um incidente.
Plano de fontes para software de videowall offline
Software de videowall offline não significa que todas as fontes sejam estáticas. Significa que o videowall consegue renderizar as fontes acessíveis na rede local e degradar de forma controlada quando uma dependência externa desaparece.
As salas restritas típicas continuam tendo um mix de fontes rico:
- Dashboards em navegador de sistemas internos de NOC, SOC, SCADA, GIS, BI e chamados.
- Captura RTSP / NDI / HDMI para CFTV, câmeras da planta, feeds de confiança de broadcast e entradas de briefing.
- IP-KVM para a promoção controlada de estações de trabalho dos operadores, sem expor desktops inteiros por padrão.
- Mídia local, slides de briefing, mapas de incidentes e páginas de status de standby para os modos de treinamento e de indisponibilidade.
A arquitetura é próxima à de um videowall para NOC ou de um videowall para SOC / SIEM, mas com controle mais rigoroso sobre autenticação, telemetria, aplicação de patches e recuperação.
Compradores de concessionárias devem combinar esta página com o guia de videowall para salas de controle de concessionárias, porque as salas de SCADA e de resposta a interrupções costumam herdar a mesma regra de operação sem nuvem.
Modelo de custos: taxas de nuvem, appliances e servidores locais
Requisitos de air gap costumam expor custos ocultos. Uma assinatura por tela pode exigir uma exceção especial de licenciamento offline.
Um equipamento dedicado (appliance) de hardware pode parecer simples até que a contagem de fontes cresça e surja a próxima renovação de placas de captura ou de chassi.
Um videowall definido por software em um servidor Linux local com GPU leva o custo para um modelo mais claro: licença perpétua, hardware de mercado, suporte, comissionamento e renovação planejada do servidor.
Modele a mesma sala na calculadora de TCO de videowall antes de decidir. Para salas restritas de 8 e de 16 telas, compare três cenários: assinatura gerenciada em nuvem, renovação de appliance e software local sem nuvem.
A diferença muitas vezes não se limita ao custo da licença: inclui também os procedimentos de auditoria, atualização, suporte e parada (downtime).
Onde o Craft Wall se encaixa
O Craft Wall se encaixa em projetos de videowall em air gap e soberano em que o comprador quer um servidor Linux on-premises, dashboards renderizados em navegador como fontes de primeira classe, captura RTSP / NDI / HDMI, IP-KVM e layouts nomeados.
Esse comprador quer também controle local pelos operadores e uma licença perpétua em vez de uma assinatura por tela.
O Craft Wall é a camada de visualização, e não a cadeia de controle primária certificada para SCADA, despacho, radar ou ações críticas para a segurança.
Se o projeto vai substituir uma controladora de videowall de hardware, compare o caminho de migração da alternativa ao Datapath Fx4.
Se o projeto ainda está escolhendo fornecedores, use o comparativo dos melhores softwares de videowall para separar as opções gerenciadas em nuvem, com controladora de hardware e definidas por software.
Leia a seguir
Use esta página junto com o guia de conformidade de videowall, o guia de RBAC, SSO e API para videowall e a arquitetura de videowall em nuvem híbrida, para ambientes parcialmente conectados.
Para o planejamento da contagem de fontes e de telas, use o guia de dimensionamento de videowall; para salas C4ISR, JOC e de comando restritas, o guia de videowall para centro de comando.
Consulte o detalhamento do TCO de software vs. hardware antes de redigir a especificação de aquisição.
