隨著安全行業(yè)形勢的不斷變化和日趨復(fù)雜,與時俱進(jìn)的機(jī)構(gòu)和決策都以新態(tài)度迎接轉(zhuǎn)變,并將其視為實(shí)現(xiàn)改善和創(chuàng)造價(jià)值的機(jī)遇,而不是阻礙或牽制業(yè)務(wù)發(fā)展的羈絆。
在當(dāng)今社會,主動進(jìn)行變革有助于確保機(jī)構(gòu)的門禁解決方案能夠隨應(yīng)未來的威脅,并充分利用門禁領(lǐng)域以外的其它發(fā)展機(jī)遇和應(yīng)用功能。未來的高價(jià)值應(yīng)用可能包括電子支付、考勤、安全打印管理以至安全網(wǎng)絡(luò)登錄,并成為整個公司的系統(tǒng)和設(shè)施內(nèi)互操作、多層安防方案的一部分。通過采用OSDP雙向通信等基于業(yè)界標(biāo)準(zhǔn)的解決方案,以及動態(tài)而非靜態(tài)的技術(shù),可以使安防功能不受硬件和媒介的影響,并使基礎(chǔ)架構(gòu)更容易在現(xiàn)有功能基礎(chǔ)上進(jìn)一步發(fā)展,從而適應(yīng)和應(yīng)對不斷變化的威脅。
這個觀點(diǎn)并沒有得到所有人的認(rèn)可,整個行業(yè)仍然在不斷發(fā)展變化。在針對集成商和用戶進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn):在去年,只有不到50%的受訪者升級了他們的系統(tǒng),有一半以上在過去的三年中沒有升級。針對調(diào)查中有實(shí)踐*技術(shù)的受訪者,有75%認(rèn)為它們重要或者很重要,有一半人認(rèn)為自己并沒有很好地實(shí)施這些技術(shù),或者根本就沒有實(shí)施。與此類似,93%的人同意:一系列*技術(shù)實(shí)踐政策是重要或者十分重要,但是有將近40%的人表示:他們的實(shí)施效果不好,或者不是非常好。我們預(yù)計(jì):隨著變革策略逐漸深入人心,當(dāng)業(yè)界逐漸了解如何把握變革機(jī)遇,上述比例還會發(fā)生變化。
安全專家非常清楚多因素身份驗(yàn)證(也稱強(qiáng)大身份驗(yàn)證)的重要性,尤其是對于IT行業(yè)的安全性具有重要意義。雖然業(yè)界正在用軟件動態(tài)密碼來取代硬件OTP,并且用戶可以在、平板電腦以及瀏覽器型動態(tài)密碼設(shè)備上使用,但是這種方案仍存在安全漏洞。更安全的強(qiáng)大驗(yàn)證方案是多應(yīng)用卡片,它們采用數(shù)據(jù)模型,能添加任何類型的身份信息,并且可以通過智能卡或智能攜帶。用戶通過攜帶門禁卡(或),在個人平板電腦或筆記本電腦上進(jìn)行刷卡,即可驗(yàn)證進(jìn)入一個VPN、無線網(wǎng)絡(luò)、企業(yè)內(nèi)部網(wǎng)、云和網(wǎng)絡(luò)應(yīng)用程序、單點(diǎn)登錄(Single-sign-on)客戶端以及其它IT資源。不需要使用其它讀卡器或者其它設(shè)備進(jìn)行發(fā)布和管理,也不需要在觸摸屏設(shè)備上輸入密碼。
目前的強(qiáng)大驗(yàn)證解決方案將越來越多地保護(hù)門戶、數(shù)據(jù)、云端等環(huán)節(jié)的安全。作為多層安防策略的一部分,它們將為安全防護(hù)提供多因素驗(yàn)證功能。除了在*層安防中采用的多因素用戶驗(yàn)證以外,在防火墻以及云端,有其他四個層面的應(yīng)用,其中包括對設(shè)備、通道、交易、以及應(yīng)用進(jìn)行驗(yàn)證。這五個安全層級的有效應(yīng)用,需要一個綜合、通用的驗(yàn)證平臺,并具備實(shí)時威脅檢測能力。威脅檢測技術(shù)某些時候用于網(wǎng)銀和電子商務(wù),預(yù)計(jì)它們會擴(kuò)展到相關(guān)企業(yè)領(lǐng)域,為VPN或虛擬桌面等遠(yuǎn)程訪問應(yīng)用提供額外的安全保護(hù)層,包括在醫(yī)療保健行業(yè)為訪問網(wǎng)絡(luò)記錄提供額外的安全保護(hù)層。目前的醫(yī)療保健服務(wù)供應(yīng)商越來越多地采用數(shù)字和移動技術(shù)來護(hù)理患者–在某些情況下是自愿的,某些情況下是在法規(guī)壓力下采取的措施。隨著這些技術(shù)的普及,在安全和隱私方面會出現(xiàn)新的挑戰(zhàn),需要采用多層方案的強(qiáng)大驗(yàn)證機(jī)制。
實(shí)體安防和訪問控制解決方案不斷向更便于部署和維護(hù)的IP型基礎(chǔ)架構(gòu)過渡。另外,采用基于標(biāo)準(zhǔn)的IP架構(gòu),便于將門禁系統(tǒng)(PACS)與其它系統(tǒng)集成起來,以共享同一個網(wǎng)絡(luò)。這種方案的一個主要優(yōu)勢就是能夠?qū)⒅悄芄δ軅鬟f到門戶,通過標(biāo)準(zhǔn)網(wǎng)絡(luò)瀏覽器實(shí)現(xiàn)了整合系統(tǒng)監(jiān)控、管理和報(bào)告。通過轉(zhuǎn)移到真正開放架構(gòu)IP型智能控制器,用戶還可以簡化未來的基礎(chǔ)架構(gòu)功能升級和配置流程,因?yàn)樗麄兛梢允褂貌慌c協(xié)議和軟件捆綁在一起的硬件平臺。
基于IP的訪問控制正在超越主機(jī)-控制器通信模式,加入了控制器-模塊以及控制器-讀卡器通信模式。在這個聯(lián)網(wǎng)訪問控制環(huán)境中,還將出現(xiàn)一種無束縛連接的趨勢。無線智能鎖就是其中的*步,隨著新型低成本產(chǎn)品的上市,它們的應(yīng)用會更加廣泛?;谥悄艿囊苿釉L問控制系統(tǒng)也方興未艾,它們將充分利用這些設(shè)備的無線連通功能,同時起到鑰匙和處理器的作用,從而做出訪問控制決策的規(guī)則引擎。未來還可以制造和部署沒有任何重要智能或無線連通功能的讀卡器(和鎖具),因?yàn)榛贗P的開放式架構(gòu)智能控制器具有互操作優(yōu)勢,所以用戶可以從多種控制器和讀卡器平臺中進(jìn)行選擇,其中包括基本讀卡器以及可以訪問多種證書技術(shù)的無線智能讀卡器。
目前的企業(yè)廣泛采用了訪客管理系統(tǒng),這種系統(tǒng)還逐漸滲透到其它機(jī)構(gòu)、單位和校園。比如,在醫(yī)院環(huán)境中,書面記錄正逐漸被一些注冊系統(tǒng)所取代,后者能夠篩選、標(biāo)記和跟蹤所有訪客,或者至少能在兒科病房等關(guān)鍵區(qū)域以及員工較少的“下班后”時段提供此類功能。這些訪客管理系統(tǒng)具有一些關(guān)鍵功能,比如支持HL7界面控制,從而能夠?qū)⒃L客與各種患者狀態(tài)和病房號關(guān)鍵實(shí)時信息進(jìn)行配對,確保訪客不會進(jìn)入錯誤的病房。