如何為快速變化的世界做好安全準備
當涉及到你的安全時,我們可以通過適當地裝備自己來創建經得起未來考驗的安全性。例如:
了解訪問控制
安全性的變化比以往任何時候都要快。隨著工作場所內的新威脅和較小的安全團隊承擔更多的任務,IT和安全人員必須使用新技術自動化其流程。然而,一個困難的方面是選擇正確的技術。通過分析技術趨勢和評估當前和未來的需求,可以先發制人地找到解決方案。最終,從長遠來看,這些解決方案將節省時間和費用。
但是如何區分短期的趨勢和長期的解決方案呢?為了正確投資于經得起未來考驗的訪問控制,IT和安全團隊必須關注技術的三個不同方面:靈活性、可擴展性和效率。
靈活性硬件
硬件對任何安全系統都至關重要,讀卡器、鎖和控制器是任何門禁系統的骨干,在規劃未來時,選擇正確的硬件至關重要。
廣義上講,硬件分為兩類:專有的和非專有的。對于那些考慮新安裝的團隊來說,在專有訪問控制和非專有訪問控制之間進行選擇是一個將長期影響企業的決定。
專有的硬件
優點:前期成本可以更低;一家硬件和軟件供應商。
缺點:鎖定在一個供應商;長期的看不見的開銷。
想象一下,相當于買了一臺只能烹飪微波爐制造商生產食物的微波爐。在蓬勃發展的經濟中,制造商生產各種各樣的美味食品——爆米花、千層面、餡餅。
但當經濟下滑時,制造商就會縮減產量,并宣布只銷售單一的食物。如果你喜歡飲食的多樣性,這就會成為一個問題。相當于微波爐已經沒用了,基本上變成了一臺放在那的機器。
潛在的系統漏洞
就像微波爐的例子一樣,專有硬件讓企業任由制造商擺布。如果制造商倒閉,系統將停止運作,客戶支持將不復存在。因此,安全團隊可能需要安裝一個全新的硬件系統。
讓我們考慮一個不那么戲劇化的場景。如果一家制造商不決定縮減運營規模,而不是關閉,該怎么辦?它提供較低的更新頻率和較少的新特性發布。如果沒有這些更新,安全性將變得更加脆弱和過時。從長遠來看,選擇專有硬件最終會讓團隊付出比節省和暴露潛在系統漏洞多得多的成本。
非專有的硬件
優點:免費更換軟件供應商;長期系統靈活性。
缺點:前期成本可能更昂貴。
非專有硬件使團隊可以在任何時候切換軟件供應商
當專有硬件出現故障時,非專有硬件就會蓬勃發展。非專有系統最重要的方面是它所賦予的靈活性。非專有硬件使團隊可以在任何時候切換軟件供應商,而不需要更換硬件。在前面提到的微波爐場景中,由于擁有專有的微波爐,客戶不得不過著單一食物的生活。然而,如果他們選擇非專利微波爐,那么他們可以吃任何一頓飯,不會局限于制造商出售的食品。
非專有硬件也占據了當前市場的很大一部分。如果團隊目前使用非專有硬件,但正在考慮切換到基于云的提供商,那么所謂的軟件接管可能會很有用。軟件接管是一個新的軟件供應商取代前一個軟件供應商的過程,盡管沒有安裝新的硬件。
可擴展性:on-prem模型還是云?
無論是在企業、醫院還是學區工作,都有發展的潛力。隨著企業的增長或收縮,其訪問控制也必須如此。
完成從內部訪問控制到云的遷移,可以相對輕松地處理擴展操作。IT和安全團隊必須在云訪問控制和傳統的內部設備之間做出選擇。可擴展性的最大決定因素在于服務器。
云訪問控制
優點:易于擴展、較少的定期維護、更安全、整合、集中存儲。
缺點:持續訂閱成本,從本地訪問控制遷移。
當被問及影響訪問控制的近期趨勢時,38%的受訪者表示云托管將是一個重要功能。盡管這一比例低于新冠初期的反應,但云安全將以每年13.7%的速度增長。
連接軟件堆棧
以下是關于基于云的訪問控制的一些事實:
安全:在過去,阻礙云技術發展的是對網絡安全的擔憂。但安全方面的進步,包括對靜止數據和傳輸數據進行256位加密,顯著改善了云計算。
集成:云讓管理員能夠更快地連接他們的軟件堆棧。一些流行的集成包括訪問者、視頻、身份和通知管理。雖然集成內部訪問控制是可能的,但與集成云相比,它需要的時間更長,成本更高。
遠程訪問:自新冠疫情以來,IT和安全專業人員一直在尋找遠程工作方式。然而,遠程連接到本地訪問控制系統通常需要VPN。云技術允許團隊遠程工作,并在非現場時訪問其投資組合中的任何建筑。
物理訪問控制
物理訪問控制的另一個重要方面是其軟件特性。雖然需求因行業而異,但也存在一些重疊。例如,一個全球儀表盤可以對大學校園的建筑或國家企業的辦公室進行監控。紐約的安全團隊可以監視訪問事件或為東京的新員工提供服務。
從廣義上講,IT和安全團隊正在尋找能夠提高日常效率并可定制的軟件。這些功能包括:
- 自定義報告-電子表格或pdf,提供在給定時間段內發生的訪問事件的匯總視圖。
- 自定義角色—管理員可以通過訪問權限創建企業框架。
- 徽章——根據權限級別創建品牌的物理或數字徽章。
- 緊急附加組件——自定義計劃和集合報告可以在危機情況下提供幫助。
云訪問控制使得實現新特性更加容易。最終,云為IT和安全管理員提供了更強大的能力,可以快速請求和部署他們認為最有價值的功能。
關于安全性的最后思考
隨著云計算和移動訪問控制帶來的快速技術變革,it和安全團隊必須保持領先地位。為了決定哪種系統適合你,不僅要評估當前的需求,還要評估未來的需求。
為最重要的功能創建一個清單,并決定是否自己托管所有服務器,這是確定完美訪問控制系統的兩個重要步驟。?