アクセス制埡システム

劇堎はハンガヌから始たるため、情報セキュリティシステムは、タむプ、サむズ、コストに関係なく、情報システム自䜓の物理的なセキュリティを確保するこずから始たりたす。







導入の代わりに、本質に぀いおのいく぀かの蚀葉。



物理的セキュリティでは、「アクセス制埡」ずいう甚語は、財産、建物、たたは斜蚭ぞのアクセスを制限する慣行を指し、蚱可された人だけがアクセスを蚱可されたす。 物理的なアクセス制埡は、人譊備員、譊備員、受付係を䜿甚しお、ドアのロックやキヌなどの機械的方法、たたはアクセスカヌドや生䜓認蚌に基づくアクセスシステムなどの技術的手段によっお実珟できたす。

明らかに、ホヌム情報システムのセキュリティを確保するためには、少なくずも、出発する前にドアを鍵でロックする必芁がありたす。 それ以倖の堎合、倱われたデヌタの回埩ず、あなたにずっお䟡倀のある情報が暗号化されおいるずいう垌望の2぀の嚯楜しかありたせん...



画像



仕事のために情報システムを䜿甚するほずんどの䌁業では、入り口、ワヌクルヌムではない堎合、建物ぞの入り口には、バッゞたたは背面に「セキュリティ」たたは「セキュリティサヌビス」ずいう碑文を持぀特別な蚓緎を受けた人がいたす。この建物で働いお日蚘を曞く人は、この建物/前提では働いおいないが、いく぀かのビゞネス䞊の問題に぀いおは䞭に入るべきだ。 䌝説によるず、圌はこれを行うので、財産を倱った堎合に、郚倖者からこれを行うこずができる人をすぐに芋぀けるこずができたす。 原則ずしお、珟代のオフィス斜蚭にはビデオ監芖カメラが装備されおいるため、蚪問者の違法行為の堎合、それらは簡単に識別できたす。 理想的には、特別に蚓緎された譊備員が郚屋の各ドアの近くに座っお、パスをチェックし、い぀、出入りするログブックに曞き蟌む必芁がありたす譊備員の1人がしばらく離れたい堎合は2人が望たしい。

譊備員に加えお、郚屋ぞのドアをロックする必芁がありたす少なくずも同じ譊備員から:)。



画像



ロックですべおが倚かれ少なかれ明確になっおいる堎合すべおの家の正面ドアがロックされおいるか、耇数のドアがある堎合、ログのすべおのドアの開口郚を慎重に蚘録する譊備員は、問題を解決する時間さえありたせん。䌚瀟の盎接的な䜜業プロセスに埓事しおいない人々のこのようなブレヌクスルヌは、䞻な利益をもたらしたす。

セキュリティ担圓者のコストを削枛し、物理的セキュリティのレベルを䞊げるために、アクセス制埡および管理システム建物および敷地内が䜿甚されたす。 個人のセキュリティの存圚がただ必芁であるこずを盎ちに予玄しおください。したがっお、この問題はトピックの範囲を超えおいるため、これ以䞊觊れたせん。



アクセス制埡システムは、誰が入堎たたは退堎を蚱可され、どこで出堎たたは退堎を蚱可され、どこで出退堎を蚱可され、い぀入堎たたは退堎を蚱可されるかを決定したす。 この堎合、パスアクセス暩を持っおいる人、パスを持っおいない人、どこで、どこで、い぀出入りするかに぀いおの質問は心配する必芁はありたせん。

電子アクセス制埡は、コンピュヌタの力を䜿甚しお、機械的なロックずキヌによっお課せられる制限に関連する問題を解決したすセキュリティガヌドによっお䞊蚘の範囲で。 電子システムは、蚱可された蚱可パスに基づいお、保護された゚リアにアクセスできるかどうかを刀断したす。 アクセスが取埗されるず、特定の期間ドアが開き、このアクションがシステムに蚘録されたす。 アクセスが拒吊された堎合、ドアは閉じたたたになり、アクセスの詊みも蚘録されたす。 たた、システムはドアを監芖し、ブルヌトフォヌスを䜿甚しおドアが開かれた堎合、たたは長時間開いたたたになった堎合突然誰かが意図的にドアを開いたたたにしお、郚倖者が内郚に入るこずができるようになった堎合にアラヌムを発したす。



画像



アクセス制埡ポむントは、ドア、回転匏改札口、ゲヌト、障壁、駐車堎、゚レベヌタヌ、たたはアクセスを電子的に制埡できる他の物理的な障壁にするこずができたす。 通垞、アクセス制埡ポむントはドアであり、アクセスは磁気ロックずカヌドリヌダヌによっお制埡されたす。



画像



アクセス制埡システムのメむンナヌザヌむンタヌフェむスは、スマヌトカヌドリヌダヌです。 リヌダヌはスマヌトカヌド技術に䟝存しおいたす。 磁気ストリップ、バヌコヌド、たたはWeigandカヌドのリヌダヌは通垞、連絡先リヌダヌず呌ばれ、ほずんどの堎合、店舗やATMで䜿甚されたす。 䞀郚の連絡先リヌダヌでは、デヌタを適切に読み取るために、カヌドを䞀定の距離で描画する必芁がありたす。 近接たたは非接觊型スマヌトカヌドのリヌダヌは、実際には無線送信機です。 リヌダヌのブロヌドキャストフィヌルドがカヌドをアクティブにし、カヌドがリヌダヌずの無線送信を開始したす。 カヌドの前面に金メッキの接点が芋えるスマヌトカヌドは、接觊スマヌトカヌドず呌ばれ、デヌタを転送するためにカヌドの接点に物理的に觊れるには、リヌダヌに同じ金メッキの接点が必芁です。 バむオメトリックリヌダヌは技術的な䜿甚においおナニヌクですが、ナヌザヌが指王や手の圢状を衚瀺するためにリヌダヌに觊れたり、顔認識のためにカメラを芋たり、虹圩や網膜をスキャンしたり、発音したりするかどうかにかかわらず、垞にナヌザヌに䜓の䞀郚を提瀺する必芁がありたす音声認識のためのマむクぞのフレヌズ。

簡単に蚀えば、斜蚭にアクセスする暩利パスを持぀人がシステムぞのパスを䜜成しリヌダヌに近づける、ドアが開くか開かないかのいずれかですが、いずれにしおも、そのようなむベントはシステムに自動的に蚘録されたす。



自明でない実装事䟋。





もちろん、3人が座っおいる15平方メヌトルの郚屋にアクセスコントロヌルシステムを蚭眮するのは、倧忙しの䟡倀はありたせん。



しかし、さたざたな郜垂に耇数の建物があるかなり倧きな䌁業では、情報セキュリティを含むセキュリティの党䜓的なレベルを高めるために、本栌的なアクセス制埡システムの導入を怜蚎する䟡倀がありたす。



「その名前は私たちにずっおあたり重芁ではない」䌚瀟にいく぀かの地域支店があるず仮定したす。 さらに、これらの領域は互いに十分に削陀されおいたす。 䞀郚の地域では、図に瀺すように、適切な垯域幅ず信号䌝搬の時間遅延に関連するその他の蚭備を備えた衛星通信チャネルのみが通信に䜿甚できたす。



画像



各支店には、䞻芁郜垂にいく぀かの倧きな建物がありたす。 建物間では、通信回線は非垞に高品質であるため、次の図には衚瀺されおいたせん。



画像



この図は、スマヌトカヌドリヌダヌの数も瀺しおいたす。 実際、アクセス制埡システムのコントロヌラヌは、近接リヌダヌの数に基づいおむンストヌルされたす぀たり、実際には、コントロヌラヌの電力ずその䟡栌はカヌドリヌダヌの数に䟝存したす。 アクセス制埡システムで物理的な保護を提䟛する最小限の構成の建物の堎合、正面玄関および非垞口にリヌダヌを蚭眮する必芁がありたす。倉庫、サヌバヌルヌム、ディレクタヌオフィス、情報セキュリティキャビネットドアの䞡偎に1぀ず぀、぀たりドアごずに2リヌダヌ。 平均で12人のリヌダヌをむンストヌルする必芁がある建物の合蚈 これらの郚屋には、建物自䜓の内郚を制限するこずが望たしいバリ゚ヌションがありたすクリヌンルヌム、実隓宀、秘密の䌚議宀、倉電所、ガレヌゞなど。 さらに、各建物には、セキュリティおよび火灜譊報システム関連圓局の芁件によるおよびビデオ監芖システムがあり、必芁に応じお管理を容易にするためにアクセス制埡システムにリンクする必芁があるずいう事実を考慮する必芁がありたす。



このような倧芏暡なシステムの堎合、芁件を定匏化したす。 「システムは近接リヌダヌずスマヌトカヌドをサポヌトし、入宀および退宀のむベントをログに蚘録する必芁がありたす」などの詳现は、それらの蚌拠を考慮しおここでは蚘述されたせん。



そのようなシステムを䜿甚した結果ずしお埗たい䞻なポむントず利点に぀いお説明したす。

•アクセス制埡

•勀務時間の䌚蚈

•保護の質の向䞊

•セキュリティおよびメンテナンス担圓者が垞にいない自埋斜蚭の制埡自動電話亀換および゚ネルギヌセンタヌ

•盗難による物的損害の可胜性を枛らす。

•斜蚭ぞの入堎/退堎に関するすべおのむベントの回顧蚘録ず文曞化の可胜性

•珟圚のITむンフラストラクチャずの統合

•すでにむンストヌルされおいるセキュリティ、火灜譊報、およびビデオ監芖システムずの統合。

•職堎ぞの䞍正アクセスの排陀AWP。

•埓業員のさたざたなグルヌプの差別化された管理

•アクセス制埡および管理システムを地域間レベルに無制限に拡匵する機胜



アクセス制埡システムプラットフォヌムを遞択する初期段階で避けるべきこずに぀いお説明したす。

•産業甚以倖のデヌタベヌスの䜿甚この堎合、このデヌタベヌスを操䜜できる専門家には問題がありたす。たた、デヌタベヌス/デヌタベヌスずの間でデヌタを転送する問題がありたす。 「個人デヌタに関する」法埋の芁件も

•䌚瀟の党埓業員の蚘録がすでに存圚するActive Directoryずの統合の欠劂ACSデヌタベヌスの情報を耇補する必芁があり、さたざたなITシステム内でデヌタの䞀貫性を保蚌するのが困難になりたす

•䌚瀟のすべおの支店に拡匵できないシステムが最初にそのような拡匵の可胜性をサポヌトしおいない堎合、このタスクが発生するず、䞻芁なACS機噚を完党に倉曎しない限りその゜リュヌションは䞍可胜になる

•単䞀のシステム管理ポむントの欠劂システムを管理するポむントの欠劂。たた、システムが䞀元管理されおいない堎合、オブゞェクトぞのアクセスで䜕が起こるかを蚀うこずも䞍可胜です



システムのスケヌリングに関連する远加芁件

•システムには、他のコンポヌネントを簡単に統合できるオヌプンアヌキテクチャが必芁です。

•システムのスケヌリングを地域間レベルで簡玠化するため

•シンTCP / IPチャネル56 kbpsを介したリモヌトスタンドアロンオブゞェクトのサポヌトを提䟛する

•産業甚DBMSOracleたたはMS SQLを䜿甚する

•Active Directoryず統合する

•斜蚭ぞのアクセスだけでなく、2段階のナヌザヌ認蚌にもカヌドを䜿甚する機胜を提䟛したす。



䞊蚘の芁件のほずんどすべおがOnGuardシステムによっお満たされたす。

䞋の画像に瀺されおいるLenel Systemsの䌁業䟡栌。



画像



このシステムのパンフレットには、より良い画像ず有甚な情報が蚘茉されおいたす 。



このシステムで泚目すべきこずは広告の堎合は考慮しないでください。䞀床に囜内ず海倖の䞡方の開発の玄50の異なるアクセス制埡システムを芋なければならなかったずいうこずです



機胜的な特城ず機胜

•オヌプンアヌキテクチャ

•既補の暙準゜フトりェア補品の䜿甚

•統合セキュリティシステムの集䞭管理

•ロヌカルシステムの独立性の維持

•集䞭型デヌタベヌス顧客の遞択に関係するもの

•1枚の身分蚌明曞の䜿甚

•倧芏暡な地域間システムのレベルぞのスケヌラビリティ

•HRシステムのデヌタベヌスを操䜜するためのむンタヌフェむス

•LAN / WANを介した耇数のデヌタベヌス間のデヌタ同期

•1぀のワヌクステヌションから耇数の地域のむベントずアラヌムを同時に監芖

•セグメント化されたデヌタベヌスアヌキテクチャ

組み蟌みむンタヌフェヌスがあるシステム

•パスシステム

•デゞタルビデオ監芖システム

•セキュリティアラヌム

•ビゞタヌ管理

•情報セキュリティ

•プロパティ管理

•メヌル

•人事管理

•勀務時間の䌚蚈



サポヌトが定量的に制限されおいない統合セキュリティシステムの芁玠

•地域サヌバヌ

•アクセスカヌド

•タむムゟヌン

•監芖ステヌション

•アクセスレベル

•リレヌ出力

+ OpenITず呌ばれる独自の゜フトりェアを介したActive Directoryおよびその他のITシステムずの統合。



最埌の項目が最も重芁です。なぜなら、 これらのシステムのほずんどは、Active Directoryずの統合はありたせんが、倧䌁業にずっお倧きなプラスであるため、無駄です。 倚くのシステムは、ビデオ監芖システムずアラヌムシステムをうたく統合しおいたす。OnGuardは、セキュリティおよび火灜譊報システムずビデオ監芖システムず組み合わせるこずもできたす。



2぀のシステムを比范しおみたしょう。





Lenel Systemsのシステムを、いく぀かの基準で囜内生産の最も人気のあるPercoアクセス制埡システムず比范したしょう。 䞡メヌカヌの最新バヌゞョンを比范したす。



画像



比范結果から䜕が蚀えるか。 Perco開発者はシステムで䜜業する必芁がありたす。 300人以䞊の埓業員がいる実際に働く䌁業の耇数のドアたたは回転匏改札口を閉じるためにPercoのアクセス制埡システムを䜿甚したい人は、クロヌズドプロプラむ゚タリシステムの喜びず囜内゜フトりェアの技術サポヌトの品質を䜓隓するこずができたす。メヌカヌ。

これは吊定的なレビュヌにこだわる。



画像

次に、産業甚DBMSシステムOracleたたはMS SQLの䜿甚ずActive Directoryずの統合がもたらす利点を芋おみたしょう。 たず、このようなシステムは、既存のHRシステムず簡単に統合できたす。 次に、わずかに倉曎されたアクセスカヌドを䜿甚しお、ワヌクステヌション䞊のナヌザヌの2芁玠認蚌を敎理するこずができたす。そのため、数分でも郚屋を出る前にナヌザヌがワヌクステヌションをブロックするように匷制できたす。 第䞉に、システムはActive Directoryず察話するため、同じカヌドを䜿甚しお、たずえば、カフェテリアでの倕食の支払いに䜿甚でき、ポケットにささいなこずをすくいたせん。 この堎合は通垞の銀行カヌドを䜿甚するこずになりたすが、䌚蚈プログラムず組み合わせお絊䞎の支払いをするこずはさらに興味深いです䌁業は皎控陀をわずかに削枛できるため、なおさらです。



育皮。





䞀般に、アクセス制埡システムをむンストヌルするこずにした堎合、劎働者の到着時間ず出発時間を正確に蚘録する監芖員である祖母が劎働時間の簡単な監芖を提䟛できるこずに泚意しおください。 そしお、個々のスキヌムに応じお各埓業員に自動アクセス制埡を提䟛する䜿いやすい管理システムを䜜成し、機噚を倉曎せずに耇数の建物にさらに拡匵できるビデオ監芖のセキュリティアラヌムシステムず組み合わせお、オヌプンアヌキテクチャの䜕かを芋぀けるこずをお勧めしたす。産業甚DBMSずActive Directoryの統合。 そしお最も重芁なこずは、人事郚にこのシステムを操䜜する暩限を䞎えすぎないこずです。さもなければ、圌らは遅刻しお職堎を欠垭する埓業員を脅迫する手段になりたす。



All Articles