ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement
Source

Am Géigesaz zum populäre Glawen, léist en Zougangskontroll- a Gestiounssystem u sech selten Sécherheetsproblemer. A Wierklechkeet bitt ACS eng Chance fir esou Problemer ze léisen.

Wann Dir un d'Wiel vun Zougangskontrollsystemer aus der Siicht vun engem fäerdege Sécherheets-Kit kënnt, deen d'Risiken vun der Firma komplett ofdeckt, sinn Schwieregkeeten inévitabel. Ausserdeem wäerte komplex Themen sech eréischt opdecken nodeems de System ofgebaut ass.

An der éischter Plaz sinn Schwieregkeeten mat Verbindung an Interface. Awer et gi vill aner Risiken déi d'Firma a Gefor bréngen. An dësem Artikel wäerte mir e méi no kucken op déi ongeléist Themen vun der Interaktioun mat kierperleche Sécherheetssystemer, a presentéieren och d'Ivideon Léisung fir d'Iwwerwaachung vum Checkpoint a Personal.

Problemer a Risiken

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement
Source

1. Disponibilitéit an uptime

Klassesch, "kontinuéierlech Zyklus" Entreprisen enthalen Metallproduzenten, Kraaftwierker a chemesch Planzen. Tatsächlech ass vill vun haut d'Geschäft schonn op e "kontinuéierlechen Zyklus" geplënnert an ass héich empfindlech op geplangten an ongeplangten Ënnerbriechungen. 

ACS deckt méi Benotzer wéi et schéngt. An an traditionelle Sécherheetssystemer musst Dir dauernd Kontakt mat all Benotzer behalen fir Geschäftsausbroch ze vermeiden - duerch Mailings, Push Notifikatiounen, "Kollegen, de Turnstile funktionnéiert net" Messagen an Instant Messenger. Dëst hëlleft op e Minimum fir falsch Informatioun iwwer Probleemer mat Zougangskontrollsystemer ze reduzéieren. 

2. Aarbecht Vitesse 

Traditionell Kaart-baséiert Systemer iessen eng iwwerraschend Quantitéit un Aarbechtszäit. An dat geschitt: D'Mataarbechter vun eisem Client hunn dacks hir Zougangskaarten vergiess oder einfach verluer. Bis zu 30 Minutte vun der Aarbechtszäit goufe fir e Pass nei erausginn.
 
Mat enger Moyenne Pai fir eng Firma vun 100 Rubelen, 000 Minutte vun Aarbechtszäit kascht 30 Rubelen. 284 esou Tëschefäll bedeit Schued vun 100 Rubelen ausser Steieren.

3. Konstant Aktualiséierungen

De Problem ass datt de System net als eppes ugesi gëtt wat konstant Updates erfuerdert. Awer nieft der Sécherheet selwer gëtt et och d'Fro vun der Liichtegkeet vun der Iwwerwaachung a Berichterstattung. 

4. Onerlaabt Zougang

ACS ass vulnérabel fir externen an internen onerlaabten Zougang. Deen offensichtlechste Problem an dësem Beräich ass Korrekturen an Zäitblieder. En Employé ass all Dag 30 Minutte spéit, korrigéiert dann d'Logbicher virsiichteg a léisst d'Gestioun an der Keelt. 

Ausserdeem ass dëst keen hypotheteschen Szenario, mee e richtege Fall aus eiser Praxis fir mat Clienten ze schaffen. "Verzögerungen", pro Persoun berechent, huet de Besëtzer bal 15 Rubel Schued pro Mount bruecht. Op der Skala vun enger grousser Firma accumuléiert eng uerdentlech Zomm.

5. Vulnerabel Beräicher

E puer Mataarbechter kënnen hir Zougangsrechter fräiwëlleg änneren an zu all Moment iwwerall goen. Muss ech klären datt sou eng Schwachstelle bedeitend Risike fir d'Firma bréngt? 

Am Allgemengen ass en Zougangskontrollsystem net nëmmen eng zouenen Dier oder e Turnstile mat engem schlofen Wuecht. An enger Entreprise, Büro oder Lager kënne vill Plazen mat verschiddenen Zougangsniveauen sinn. Iergendwou soll nëmmen d'Gestioun optrieden, iergendwou soll e Raum fir Kontraktaarbechter op sinn, awer all déi aner sinn zou, oder et gëtt e Konferenzraum fir Besucher mat temporäre Zougang an Zougang zu anere Stäck zou. An alle Fäll kann en extensiv System fir d'Verdeelung vun Zougangsrechter benotzt ginn.

Wat d'falsch mat klassesch Zougang Kontroll Systemer

Als éischt, loosst eis definéieren wat e "klassesche Checkpoint Sécherheetssystem" ass. Loosst eis kucken: e Turnstile oder eng Dier mat engem elektresche Latch, eng Zougangskaart, e Lieser, e Controller, e PC (oder Raspberry oder eppes baséiert op Arduino), eng Datebank. 

Obwuel am einfachsten Fall, hutt Dir just eng Persoun mam Schëld "Sécherheet" sëtzt an d'Donnéeën vun all Visiteuren mat engem Pen an engem Pabeier Tagebuch aginn. 

Virun e puer Joer huet Ivideon e Kaart-baséiert Zougangssystem operéiert. Wéi bal iwwerall a Russland. Mir kennen d'Nodeeler vun RFID Kaarten / Key fobs gutt:

  • Et ass einfach d'Kaart ze verléieren - Minus Geschwindegkeet, Minus Aarbechtszäit.
  • D'Kaart ass einfach ze schmieden - d'Verschlësselung vun enger Zougangskaart ass e Witz.  
  • Mir brauchen en Employé deen dauernd Kaarten erausginn an änneren a mat Feeler ëmgoen.
  • D'Schwachheet ass einfach ze verstoppen - eng duplizéiert Employékaart kann identesch mat der Original sinn. 

Et ass derwäert getrennt iwwer den Zougang zu der Datebank ze ernimmen - wann Dir keng Kaarten benotzt, awer e System baséiert op enger Smartphone Applikatioun, hutt Dir wahrscheinlech e lokale Server an Ärer Entreprise mat enger zentraliséierter Zougangsdatenbank installéiert. Nodeems Dir Zougang dozou kritt hutt, ass et einfach e puer Mataarbechter ze blockéieren an onerlaabten Zougang zu aneren ze ginn, Dieren ze spären oder opzemaachen, oder en DOS Attack ze starten. 

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement
Source

Dëst ass net ze soen datt d'Leit einfach e blann Ae fir Problemer maachen. D'Popularitéit vun esou Léisungen ass einfach ze erklären - et ass einfach a bëlleg. Awer einfach a bëlleg sinn net ëmmer "gutt". Si hu probéiert d'Problemer deelweis mat Hëllef vu Biometrie ze léisen - e Fangerofdrockscanner huet d'Smartkaarten ersat. Et kascht definitiv méi, awer et ginn net manner Nodeeler.  

De Scanner funktionnéiert net ëmmer perfekt, an d'Leit, leider, sinn net opmierksam genuch. Et ass einfach mat Dreck a Fett ze flecken. Als Resultat, kënnt de System Rapport Employé zweemol oder kënnt an net verloossen. Oder e Fanger gëtt zweemol hannereneen op de Scanner gesat, an de System wäert de Feeler "iessen".

Mat Kaarten, iwwregens, ass et net besser - et ass net sou ongewéinlech wann e Manager d'Aarbechtszäite vum Personal manuell muss upassen wéinst engem defekte Lieser. 

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement
Source

Eng aner Optioun baséiert op enger Smartphone Applikatioun. De Virdeel vum mobilen Zougang ass datt Smartphones manner wahrscheinlech doheem verluer, gebrach oder vergiess ginn. D'Applikatioun hëlleft Iech Echtzäit Iwwerwaachung vun der Bürobesicht fir all Aarbechtsplang opzestellen. Awer et ass net geschützt vu Probleemer vum Hacking, Fälschung a Fälschung.

E Smartphone léist de Problem net wann ee Benotzer d'Arrivée an d'Depart vun engem aneren notéiert. An dëst ass e seriöse Problem an inflicts Honnerte vu Millioune Dollar Schued fir Firmen. 

Datensammlung 

Wann Dir en Zougangskontrollsystem auswielt, bezuelen d'Firmen dacks nëmmen op Basisfunktiounen op, awer mat der Zäit mierken se datt vill méi Daten aus de Systemer erfuerderlech sinn. Et ass extrem bequem Daten aus engem Checkpoint ze aggregéiert - wéivill Leit sinn an d'Firma komm, déi elo am Büro präsent ass, op wéi engem Stack ass e bestëmmte Mataarbechter?

Wann Dir iwwer klassesch Turnstiles gitt, iwwerraschen d'Szenarie fir ACS ze benotzen Iech mat hirer Diversitéit. Zum Beispill kann e Sécherheetssystem Cliente vun engem Anti-Café iwwerwaachen, wou se nëmme fir d'Zäit bezuelen, an um Prozess vun der Ausstellung vu Gaaschtpass deelhuelen.

An engem Coworking Raum oder Anti-Café kann e modernen Zougangskontrollsystem automatesch d'Mannstonnen verfollegen an den Zougang zu der Kichen, Versammlungsraim a VIP Zëmmeren kontrolléieren. (Amplaz gesitt Dir dacks Passë vu Karton mat Barcoden.)

Eng aner Funktioun, déi vergeblech erënnert gëtt, ass d'Differenzéierung vun den Zougangsrechter. Wa mir en Employé agestallt oder entlooss hunn, musse mir seng Rechter am System änneren. De Problem gëtt vill méi komplizéiert wann Dir e puer regional Filialen hutt.

Ech wéilt meng Rechter op Distanz verwalten, an net iwwer de Bedreiwer um Checkpoint. Wat wann Dir vill Zëmmer mat verschiddenen Zougangsniveauen hutt? Dir kënnt net bei all Dier e Sécherheetsbeamten setzen (op d'mannst well hien och heiansdo seng Aarbechtsplaz muss verloossen).

En Zougangskontrollsystem, deen nëmmen den Input / Ausgang kontrolléiert, kann net mat all deenen uewe hëllefen. 

Wéi mir bei Ivideon dës Problemer an d'Ufuerderunge vum ACS-Maart gesammelt hunn, huet eng spannend Entdeckung op eis gewaart: esou Systemer existéieren natierlech. Awer hir Käschte ginn an Zénger an Honnerte vun Dausende vun Rubelen gemooss.  

ACS als Cloud Service

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement

Stellt Iech vir net méi iwwer d'Auswiel vun Hardware ze denken. D'Froe vu wou et wäert sinn a wien et servéiert verschwannen wann Dir eng Wollek auswielt. A stellt Iech vir datt de Präis vun Zougangskontrollsystemer fir all Geschäft bezuelbar ginn ass.

D'Clientë koumen bei eis mat enger kloerer Aufgab - si brauche Kameraen fir d'Kontroll. Awer mir hunn d'Grenze vun der konventioneller Cloud Video Iwwerwaachung gedréckt an erstallt Wollek ACS fir d'Arrivée an d'Departzäiten mat Push Notifikatiounen un de Manager ze iwwerwaachen.

Zousätzlech hu mir Kameraen mat Dierkontroller verbonnen an de Gestiounsproblem mat Zougangspassë komplett eliminéiert. Eng Léisung ass erschéngt déi kann:

  • Loosst se Iech an d'Gesiicht schloen - kee Besoin fir Kaarten oder Wiechter bei der Entrée
  • Verfollegt d'Aarbechtszäiten - sammelt Donnéeën iwwer d'Entrée an d'Ausgang vum Mataarbechter
  • Schécken Notifikatiounen wann all oder spezifesch Mataarbechter schéngen
  • Eroplueden Daten iwwer geschafft Stonnen fir all Mataarbechter

Ivideon ACS erlaabt Iech kontaktlosen Zougang zu de Raimlechkeeten mat Technologie ze organiséieren Gesiicht Unerkennung. Alles wat néideg ass ass Nobelesch Kamera (eng komplett Lëscht vun ënnerstëtzte Kameraen ass op Ufro verfügbar), verbonne mam Ivideon Service mam Faces Tarif.

D'Kamera huet en Alarmausgang fir d'Verbindung mat Dierschloss oder Turnstile Controller - nodeems en Employé erkannt gëtt, gëtt d'Dier automatesch op.

Dir kënnt d'Operatioun vu Kontrollpunkte kontrolléieren, Zougangsrechter ausginn a Sécherheetsupdates online kréien. Et gëtt keng vulnérabel lokal Datebank. Et gëtt keng Applikatioun duerch déi Admin Rechter kritt ginn.

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement

Ivideon ACS schéckt automatesch Informatioun un Manager. Et gëtt e visuellen "Aarbechtszäit" Bericht an eng kloer Lëscht vun Employéenerkennungen op der Aarbechtsplaz.

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement

Ee vun eise Clienten huet de Mataarbechter Zougang zu Berichter geliwwert (Beispill am Screenshot hei uewen) - dëst erlaabt hinnen objektiv Daten iwwer d'Zäit am Büro ze kontrolléieren an hir eege Berechnung vun der geschaffter Zäit ze vereinfachen.

De System ass einfach ze skaléieren vun enger klenger Firma op eng grouss Entreprise - et ass "net egal" wéivill Kameraen Dir verbënnt. All dëst funktionnéiert mat minimaler Participatioun vun de Mataarbechter selwer.

ACS: Probleemer, Léisungen a Sécherheetsrisikomanagement

Et gëtt zousätzlech Video Bestätegung - Dir kënnt gesinn, wien genee de "Pass" benotzt. D'Schwächheeten "d'Kaart ginn/vergiess/verluer" an "dréngend mussen 10 Gäscht an de Büro kréien, gitt mir eng Kaart mat Multi-Zougang" verschwannen am Fall vun der Gesiichtserkennung komplett.
 
Et ass onméiglech e Gesiicht ze duplizéieren. (Oder schreift an de Kommentarer wéi Dir et gesäit.) E Gesiicht ass e kontaktlosen Wee fir Zougang zu engem Zëmmer opzemaachen, wat wichteg ass a schwieregen epidemiologesche Bedéngungen. 

Berichter ginn dauernd aktualiséiert - méi wäertvoll Informatioun erschéngt. 

Loosst eis d'Haapttechnesch Fäegkeete vun eisem Gesiichtserkennungssystem zesummefaassen, dee souwuel am ACS wéi och fir aner Zwecker

  • Déi allgemeng Datebank vu Persounen ka bis zu 100 Persounen aménagéieren
  • 10 Gesiichter am Kader ginn gläichzäiteg analyséiert
  • Event Datebank Späicherzäit (Detektiounsarchiv) 3 Méint
  • Unerkennung Zäit: 2 Sekonnen
  • Zuel vu Kameraen: onlimitéiert

Zur selwechter Zäit beaflossen Brëller, Baart an Hüts net vill d'Performance vum System. An am leschten Update hu mir souguer e Maskdetektor bäigefüügt. 

Fir kontaktlos Ouverture vun Dieren a Turnstiles mat Gesiichtserkennungstechnologie z'erméiglechen, verloossen eng Demande op eiser Websäit. Mat Hëllef vum Formulaire op der Uwendungssäit kënnt Dir Är Kontakter verloossen a voll Berodung iwwer de Produit kréien.

Source: will.com

Setzt e Commentaire