به HID Connects خوش آمدید!
HID Connects یک پادکست است که برای ارائه آخرین اخبار و روندها در حوزه امنیت طراحی شده است. هدف ما این است که نه تنها شما را با اطلاعات و بهترین شیوهها تجهیز کنیم، بلکه گفتگوهای جدیدی در مورد موضوعاتی که صنعت ما را شکل میدهند، آغاز کنیم.
در این قسمت به ما پیوسته است ویل براون، مدیر ارشد امنیت محصول و حریم خصوصی دادههای HID، دیمون داگیناکیس، مدیر ارشد دستگاههای کنترل دسترسی و استیو لوکاس، معاون فروش و بازاریابی در Mercury. ما در حال “باز کردن” فرصت برای کارشناسان خود هستیم تا در مورد “امنیت فیزیکی: “باز” چیست و چرا مهم است؟” بحث کنیم.
یک دقیقه وقت بگذارید و به پایین گوش دهید. و در حین این کار، حتماً مشترک شوید تا قسمتهای آینده را دریافت کنید.
در اینجا یک متن نوشته شده است اگر میخواهید همراه با ما بخوانید:
مت وین
سلام، همه. صبح بخیر. بعدازظهر بخیر. عصر بخیر. هر زمانی که باشد و هر کجا در دنیا که باشید، نام من مت وین است، میزبان پادکست شما و علاقهمند به هویتهای امن. به HID Connects خوش آمدید. مدتی است که صنعت در حال بحث در مورد مزایای “معماری باز” است. و در قسمت امروز، ما این بحث را به فرمت پادکست منتقل خواهیم کرد تا به ارائه یک تعریف مشترک از این اصطلاح کمک کنیم، بفهمیم چرا اکنون و در آینده مهم است و بهطور صریح، فقط بهترین تلاش خود را برای ارائه نوعی دیدگاه از معماری باز در مقابل معماری اختصاصی انجام دهیم.
برای کمک به ما در درک بهتر معماری باز، یک پنل پر از کارشناسان داریم که همگی بهصورت زنده در استودیو به من پیوستهاند. اول، ویل براون، مدیر ارشد امنیت محصول و حریم خصوصی دادههای HID. همچنین دیمون داگیناکیس، مدیر ارشد دستگاههای کنترل دسترسی به ما پیوسته است. و آخرین و البته نه کماهمیتترین، استیو لوکاس، معاون فروش و بازاریابی در Mercury.
آقایان، از اینکه اینقدر راه را آمدهاید تا به ما در پادکست امروز در دفتر مرکزی آستین بپیوندید، متشکرم. بیایید با معرفیها شروع کنیم. ویل، با شما شروع میکنیم. آیا میتوانید به ما بگویید از کجا آمدهاید، کمی درباره خودتان و اینکه در HID چه کاری انجام میدهید، لطفاً؟
ویل براون
البته. کاملاً. بله. من رئیس امنیت محصول و حریم خصوصی برای تمام HID هستم. و این نقش بهطور کلی به این معنی است که به تیمهای توسعه محصول کمک میکنم تا بفهمند چه کاری باید انجام دهند تا امنیت و حریم خصوصی را در طراحی محصولاتشان تضمین کنند. بهطور واضح، با تیم Mercury در طراحی پنلهایشان کار میکنم و به آنها کمک میکنم تا نوع تهدیداتی که پنلها با آن مواجه هستند را درک کنند و چگونه میتوانیم بهترین کنترلها را در آن پنلها قرار دهیم تا آنها را امنتر کنیم.
مت وین
بسیار خوب. مرد بسیار باهوش با شغف بسیار مهم. دیمون، همین برای شما. از اینکه به ما پیوستهاید و بینشهای خود را به پنل آوردهاید، متشکرم. فقط یک معرفی سریع از خودتان، اینکه کی هستید و چه کاری انجام میدهید، لطفاً.
دامون داگیناکیس
بله، متشکرم مت. دامون داگیناکیس هستم، من سالهاست که در HID و در زمینه دسترسی فیزیکی کار میکنم. امروز و به مدت چند سال است که در حوزه کنترلرها مشغول به کار هستم. من در گروه مدیریت محصول کار میکنم و از ورود محصولات جدید به بازار حمایت میکنم و با تیمهای توسعه و همچنین با فروشندگان و مشتریان خود همکاری میکنم.
مت وین
واقعاً مردی خوب و مشغول. متشکرم دامون. و استیو، خوش آمدید به پادکست. شما هم همینطور. یک معرفی سریع. شما در اینجا چه کار میکنید؟
استیو لوکاس
متشکرم، مت. از اینکه ما را دعوت کردید متشکرم. من استیو لوکاس هستم، معاون فروش محصولات مرکری و HID برای کسبوکار OEM ما، که بیشتر بر روی آمریکای شمالی متمرکز است. تیم ما مسئول روابط بزرگ شرکتی است که محصولات ما از طریق آنها به بازار عرضه میشود. من مدت زیادی در این صنعت بودهام. من بخشی از مرکری قبل از خرید آن بودم، بنابراین دوست دارم شوخی کنم که مرکری در خون من است.
مت وین
یکی از دستههای محصول مورد علاقه من که در HID داریم. واقعاً جالب است. در این میز خیلی از مغزها جمع شدهاند. دوباره متشکرم، آقایان. خوب، حالا که میدانید مهمانان ما چه کسانی هستند، بیایید به سوال داغ امروز بپردازیم، که این است: در امنیت فیزیکی، معماری باز چیست و چرا مهم است؟
خوب، استیو، ما با شما شروع خواهیم کرد. بیایید با تعریف پایهای شروع کنیم، به سادهترین شکل ممکن. حالا، این یک موضوع بزرگ و مهم است. باز بودن به چه معناست؟ معماری باز چیست؟ نظر شما چیست؟
استیو لوکاس
بله، قطعاً. بنابراین، باز یک اصطلاح بسیار وسیع است که به طور صادقانه، فکر میکنم در صنعت ما بیش از حد استفاده میشود. این به معنای چیزهای مختلف برای افراد مختلف است. منبع باز وجود دارد، از دنیای توسعهدهندگان که آنها فقط دسترسی به نرمافزار را در محیط توسعهای که در آن هستند ارائه میدهند، محصولات توزیع باز در همه جا موجود است، یا هیچیک از اینها. برای ما، اگر کار خوبی انجام دادهایم، معتقدم که تعریف باز بودن به معنای آنچه برای مشتری نهایی واقعی مهم است، است.
و باز بودن همچنین میتواند به انتخاب و آزادی انتخاب مرتبط باشد. بنابراین از دید ما، یک پیام باز به مشتری این است که آنها بر روی محصولات ما از منظر زیرساخت استانداردسازی کنند، از کنترلرها تا درب. سپس ما به آن مشتری انتخابی را هم امروز و هم در آینده ارائه میدهیم، در صورتی که نیازهای آنها تغییر کند. وقتی صحبت از نرمافزار میشود، پلتفرمها محصول را در میدان هدایت خواهند کرد، همچنین فناوری زیرساختی که به خود کنترلر متصل میشود. بنابراین این یک پلتفرم باز است که به مشتری انتخابی را هم در جهت شمال و هم در جهت جنوب درون سیستم خود میدهد.
مت وین
بسیار خوب. و دامون، شما در این خط محصول زندگی میکنید و نفس میکشید. معماری باز برای شما چه معنایی دارد؟
دامون داگیناکیس
فقط میخواستم به آنچه استیو اشاره کرد، اضافه کنم. واژه “باز” معانی زیادی دارد، اما “باز” هیچ معنایی ندارد اگر جامعهای برای همکاری نداشته باشید.
بنابراین، شما میتوانید یک فناوری کاملاً باز داشته باشید. اما اگر هیچ شریک همکاری نداشته باشید، هیچ جامعهای که آن فناوری را به کار گیرد، وجود نداشته باشد، پس این یک راهحل چندان مؤثری نیست و ارزش زیادی برای مردم نخواهد داشت. بنابراین، برای من، “باز” به معنای ساخت فناوریهایی است که قابلیت همکاری دارند و بسیاری از شرکای ما میتوانند با شما همکاری کنند و به شما کمک کنند تا رشد کنید. اما همچنین با آن فناوری، ایجاد یک گروه از شرکا که با آنها به بازار برویم، مانند آنچه استیو گفت، هم در سمت سیستمها و هم در سمت دستگاهها. و به دلیل اینکه ما چنین دامنه وسیعی از این مشارکتها داریم، صرفنظر از اینکه فناوری چگونه کار میکند، این به مشتریان یا مشتریان نهایی گزینههایی ارائه میدهد و یک محیط بسیار قوی، امن و با عملکرد بالا ایجاد میکند.
مت وین
ذهنهای بسیاری بهتر از یک ذهن هستند. و ویل، دامون به ایده امنیت از منظر امنیت محصول اشاره کرد. “باز” از نظر شما در این زمینه چه معنایی دارد؟
ویل براون
خب، در این مورد، فکر میکنم بهترین چیزی که آنها به آن اشاره کردند، قابلیت همکاری، توانایی آیندهنگری و چیزهای مشابه است. میدانید، ما دوست داریم درباره محصولات خود صحبت کنیم و همه محصولات ما، اما ممکن است این بهترین راهحل برای نصب شما نباشد.
و شاید، شاید شما به چیزی با تکنولوژی بالاتر نیاز دارید یا شاید یک محصول کمتر ایمن در دسترس شما باشد. درست است؟ شما واقعاً باید به نصب خود، سیستم خود نگاه کنید و درک کنید که الزامات امنیتی برای سیستم شما چیست و سیستمی بسازید که مناسب شما باشد. با داشتن این معماری بازتر، شما به نصابهای نهایی ما اجازه میدهید تا بفهمند بهترین گزینه برای مورد استفاده آنها چیست و معماری مناسبی را در اطراف آن قرار دهند.
مت وین
خیلی خوب. بنابراین، انتخاب برای نیازهای منحصر به فرد، بسیار مهم است. خوب، بیایید سؤال را برعکس کنیم و استیو، به شما برمیگردم. آیا چیزی به نام معماری بسته وجود دارد و ما چه نامی به آن میدهیم و این چه معنایی خواهد داشت؟
استیو لوکاس
بنابراین، فکر میکنم برای انجام برعکس آنچه قبلاً توصیف کردم، معماری بسته به معنای عدم انتخاب یا انتخابهای محدود، حداقل. در دنیای ما، حداقل در آمریکای شمالی، دنیای باز ارائهدهندگان کنترل دسترسی وجود دارد که در روش مرکوری یا سایر سیستمها و اجزای کار میکنند که در دنیای باز فعالیت دارند. و سپس بخش دیگری وجود دارد که ما آن را … مینامیم مالکیتی. اما واقعاً این به معنای یک راهحل end-to-end از نرمافزار تا کنترلکننده و در برخی موارد تمام راه تا ریدر و اعتبارنامه است که 100% به تولیدکنندهای که آن راهحل را ارائه میدهد، وابسته است.
این دو انتخاب متمایز از دیدگاه مشتری نهایی است. شما یکی دارید که باز است و میتوانید محصولات مختلفی را در زمینههای مختلف انتخاب کنید. و البته، دیگری بسته است و ممکن است شما را برای مدت طولانی به دو سیستم که ابتدا انتخاب میکنید، قفل کند.
مت وین
متوجه شدم. از نظر تجاری مهم است. حالا، برگردیم به تخصص شما در امنیت محصول، همان سوال، اما از دیدگاه متفاوت. بیایید درباره معماری بسته صحبت کنیم. از دیدگاه شما، این به چه معناست؟
ویل براون
فکر میکنم آنچه شما اشاره کردید، درست است، که شما به آن فناوری قفل شدهاید. خوب، فرض کنید فروشنده خود دارای یک آسیبپذیری است، اما آنها در وصله زدن کند هستند. این به این معنی است که سیستم شما نیز اکنون در وصله زدن کند است. درست است. اگر فناوریهای جدیدی وجود داشته باشد که میخواهید به کار بگیرید، میدانید که خطرات و تهدیدات جدیدی وجود دارد. و شما باید سیستم خود را برای حل این مسائل تطبیق دهید. خوب، اگر شما به آن سیستم قفل شدهاید، نمیتوانید تطبیق دهید، درست است؟ و شما با آنچه دارید گیر کردهاید.
استیو لوکاس
و اگر بتوانم به آن اضافه کنم، این یک نکته عالی است. وقتی به یک اکوسیستم باز از شرکای که دیمون اشاره کرد نگاه میکنید، واقعاً در تعداد قدرت دارید. بنابراین، وقتی به امنیت محصول میرسد، وقتی به قابلیت اطمینان محصول میرسد یا فقط پیشرفت و تکامل محصول به مرحله بعدی، شما یک جامعه از دهها شریک OEM دارید که به شما کمک میکنند به جلو بروید، در حالی که در یک دنیای اختصاصی، شما ممکن است به چرخه محصول آنها یا به دیدگاه یک تولیدکننده وابسته باشید. شما سرعت نوآوری بسیار سریعتری دارید، سرعت بسیار سریعتری در برخورد با مشکلاتی که پیش میآید.
ویل براون
و برای اضافه کردن به آن، فکر میکنم ما همیشه با این موضوع در نرمافزار منبع باز روبرو هستیم. مردم دوست دارند بگویند که نرمافزار منبع باز امنتر است زیرا چشمهای بیشتری بر روی آن وجود دارد. خوب، این فقط زمانی درست است که واقعاً چشمهای بیشتری وجود داشته باشد و محصولات منبع باز زیادی وجود داشته باشد. پروژههایی وجود دارد که ایدههای خوبی در آنجا آغاز میشود، اما توسعهدهندگان کافی به آن نگاه نمیکنند، درست است؟ بنابراین، شما نمیتوانید فقط بگویید، “این منبع باز است، امنتر است.”
اگر واقعاً با شرکا کار میکنید و با افراد بیشتری که واقعاً به معماری نگاه میکنند، کار میکنید، ایدههایی را که برای امنتر کردن آن نیاز دارید، دریافت میکنید.
دیمون داگیناکیس
و از سمت محصول، ما واقعاً از داشتن این دیدگاههای منحصر به فرد بهرهمند میشویم زیرا با تمام این مشتریانی که داریم، آنها به بازارهای زیادی خدمت میکنند، روشهای مختلفی برای ایجاد برنامهها و ورود به بازار دارند. ما تعداد زیادی شریک در فضای میزبان داریم که اولویت آنها ابر است یا فقط بر اساس ابر کار میکنند. برخی دیگر بیشتر ترکیبی هستند و برخی فقط در محل هستند و ما میتوانیم با هر یک از این دیدگاههای فردی کار کنیم و سیستمهایی طراحی کنیم که برای همه آنها کار کند. در سمت بسته، شاید آنها یک راهحل ابری داشته باشند و یک راهحل در محل، اما بازارهایی که به آنها فروش میکنند، تعدادشان کمتر است.
ما واقعاً احساس میکنیم که در Mercury یک مزیت بزرگ داریم زیرا دیدگاههای زیادی دریافت میکنیم و گاهی اوقات کمی سخت است که با این همه ورودی کنار بیاییم. ما باید اولویتبندی کنیم و با شرکای خود به بهترین شکل ممکن کار کنیم تا سعی کنیم آن راهحلها را ارائه دهیم. اما دریافت همه اینها، همانطور که استیو گفت، نوآوری ما را تسریع میکند و حمایت از تمام این مشتریان واقعاً بخش بزرگی از بنیاد ماست و دلیل اینکه ما معتقدیم محصول ما بسیار غنی از ویژگیها است و به این شکل برای بیش از ۲۵، ۳۰ سال ساخته شده است.
مت وین
و استیو، من شنیدم که شما به طور emphatically میخندیدید. آیا چیزی هست که بخواهید به آن اضافه کنید؟
استیو لوکاس
نه، دیوید به دو نکته کلیدی اشاره میکند و من در این مورد مقصر هستم. من مشکل را ایجاد میکنم. ما تمام این شرکای عالی را داریم که ما را به تعدادی از بازارها و عمودیها میبرند و ما از نظر بازخورد و اینکه باید چه کار کنیم و چه چیزی باید بعد انجام دهیم، کمبود نداریم. و دیمون نقطه کانونی برای آن است. بنابراین، او بار تمام درخواستها از جامعه شرکایی است. این گاهی اوقات توسط من و تیم پیش میرود. فکر میکنم شاید باید در اینجا عذرخواهی کنم در حالی که در پادکست هستیم.
مت وین
شما باید از جایی شروع کنید، درست است؟ منطقی است. بنابراین، دیمون، با این حال، بیایید به شما برگردیم. ما درباره همکاری در قطعات مختلف ورودی صحبت کردیم، افرادی که نیازهای مختلفی دارند که با یک معماری باز برآورده میشود. اما چگونه میتوانیم مشترکات داشته باشیم؟ کجا ثبات وجود دارد و استانداردها در اینجا چه نقشی دارند؟ بیایید درباره معماری باز به عنوان ارتباط آن با استانداردهای صنعتی صحبت کنیم.
دامون داگیناکیس
بله. بنابراین معماری باز با استانداردهای صنعتی به ما این امکان را میدهد که به راحتی انواع مختلفی از فروشندگان را بپذیریم. من به طور خاص به برخی از محصولات پاییندستی که با آنها ارتباط داریم فکر میکنم. OSDP یک استاندارد صنعتی است که ما در ریدرهای خود دنبال میکنیم. Wiegand بیشتر یک ارتباط یکطرفه قدیمی بین یک ریدر و یک کنترلر بود. OSDP دوطرفه است و امنیت در آن گنجانده شده است، بنابراین ما از OSDP برای ارتباط با انواع ریدرها استفاده میکنیم. ما با ریدرهای HID از این پروتکل امن استفاده میکنیم. ما با ریدرهای دیگر از طرف سوم ارتباط برقرار میکنیم و محصول Mercury ما به گونهای طراحی شده است که انتخاب را فراهم کند و آنچه را که ما معتقدیم یک سیستم عالی با پنلهای Mercury و ریدرهای HID است، داشته باشد.
اما شما همچنین این انتخاب را دارید که پنلهای دیگران و ریدرهای تولیدکنندگان دیگر را خریداری کنید. بنابراین، این به ما این امکان را میدهد که انواع مختلفی از دستگاهها را بسیار سریعتر از داشتن، شما میدانید، یکپارچهسازیهای فردی با انواع مختلف دستگاهها و پروتکلهای اختصاصی آنها بپذیریم.
مت وین
بسیار خوب. آیا چیزی هست که بخواهید به گفتگوی استاندارد اضافه کنید؟ نه؟ خوب. و از دیدگاه مشتری، استیو، نظرات شما چیست و چگونه با مشتریان درباره استانداردها و اهمیت آنها صحبت میکنید؟
استیو لوکاس
بله، ببینید، صنعت ما احتمالاً کمی در زمینه استانداردسازی عقبتر است. من قبل از ورود به فضای کنترل دسترسی در دنیای اتوماسیون ساختمان بودم و آنها در زمینه پروتکلها با back net lawn و چیزهای دیگر و نحوه استانداردسازی ارتباط بین دستگاهها بسیار جلوتر بودند. برای ما در دنیای امنیت و برای HID و Mercury که از بزرگترین حامیان پیشبرد این استانداردهای باز هستیم، واقعاً در حال کمک به پیشرفت نه تنها جامعه مشتریان، بلکه صنعت به طور کلی در زمینه پذیرش OSDP هستیم. استانداردهای متعددی وجود دارد که ما از آنها برای افزودن و ایجاد مسیرهای ارتباطی به محصول خود استفاده میکنیم.
مت وین
بسیار خوب. بیایید کمی تغییر رویکرد دهیم. در اصل آنچه ما انجام میدهیم، تلاش برای ارائه سطوح امنیتی است تا به محافظت از افرادی که فناوری امنیتی در تلاش است از آنها محافظت کند، کمک کنیم، درست است؟ بنابراین، بیایید کمی بیشتر درباره سیاستهای امنیتی به طور کلی صحبت کنیم. ویل، شما یک کار بزرگ دارید، درست است؟ شما برای یک شرکت امنیتی کار میکنید که سیاست امنیتی را تضمین میکند. فقط به ما بگویید که نقش شما چیست و موضع HID در این زمینه چیست. و سپس هر چیزی درباره Mercury نیز. ما دوست داریم بیشتر درباره آن بشنویم.
ویل براون
بله، کاملاً. من به منظور توسعه برنامه امنیت و حریم خصوصی به طراحی HID وارد شدم. و آنچه که اساساً به این معنی است این است که ما در انتها به امنیت نگاه نمیکنیم، درست است؟ ما به امنیت در محصولاتی که قبلاً در میدان هستند نگاه نمیکنیم. ما در تلاشیم تا اطمینان حاصل کنیم که تیمهای توسعه ما در طول کل چرخه طراحی به امنیت و حریم خصوصی توجه میکنند و کارهایی مانند مدلسازی تهدید محصولات خود و درک نحوه عملکرد آنها در میدان، تهدیداتی که علیه آنها وجود دارد و سپس اینکه چگونه میتوانیم کنترلهایی را برای جلوگیری از این حملات تنظیم کنیم، انجام میدهند.
و سپس ما کارهایی مانند داشتن یک مجموعه حداقلی از الزامات، چکلیستی که میتوانید تصور کنید و اطمینان حاصل کنید که پسوردهای خوب و قوی، ذخیرهسازی عالی و چیزهای دیگر دارید، و سپس تست و چیزهای دیگر. ما این نوع سیاست را تنظیم میکنیم که میگوید، میدانید، این چیزی است که ما انتظار داریم. هر محصولی که من نیاز دارم باید از آن عبور کند. حالا، چالشی که با آن روبرو هستیم، هر ایده این است که، میدانید، وقتی همه به HID فکر میکنند، به ریدرهای کنترل دسترسی، کارتها و چیزهای دیگر فکر میکنند. اما، میدانید، ما این برچسبهای IDT غیرفعال را تولید میکنیم، درست است؟ میدانید ما سیستمهای پاسپورت تولید میکنیم، درست است؟ مانند مقیاسی که میتوانید با HID تصور کنید، دیوانهکننده است.
بنابراین، تلاش برای ارائه سیستمی که یک سیاست واحد باشد که به تمام شیوهها اعمال شود واقعاً، واقعاً دشوار است. بنابراین اینجاست که ما بیشتر به کار با تیمهای محصول به طور مستقیم میپردازیم و درک میکنیم که، خوب، پنلهای Mercury، این چیزی است که ما از شما انتظار داریم. چگونه این را برای پنلهای شما انجام دهیم؟ بیایید با مدل تهدید شما کار کنیم، درک کنیم که ریسکهای شما چیست.
میدانید کدام یک از این کنترلها برای محصول شما، برای مشتریان شما، برای کاربران نهایی شما منطقی است و اطمینان حاصل کنیم که مجموعه مناسبی از کنترلها در آنجا وجود دارد. شاید برخی از اینها به شما مربوط نشود زیرا شما، میدانید، شما سیستمهای پاسپورت که نوعی خراشیده شدهاند را نمیسازید، اما این دیگرها به شما مربوط میشود. ما میخواهیم اطمینان حاصل کنیم که اینها در آنجا وجود دارند.
مت وین
خوب. دیمون، ویل به تیمهای محصول اشاره کرد. نظراتی در مورد این موضوع دارید؟
دیمون داگیناکیس
من میگویم که تمام آثار، تمام کارها، تمام سیاستهایی که ویل و تیمهایی که با آنها کار میکند به ارمغان آوردهاند واقعاً آنچه را که ما از نظر امنیتی برای کنترلکنندههای Mercury انجام میدهیم تسریع کرده است.
ما کنترلرهای خود را در یک پیوستار داریم. آنها از دهه نود تولید شدهاند. همانطور که این محصول را در طول زمان توسعه میدهیم، نسل بعدی کنترلرها، ما یک نسل جدید داریم که امسال عرضه میشود، ما نه تنها به آنچه در گذشته انجام دادهایم از نظر تمام اجزایی که روی برد قرار دادهایم، تمام کدهای کاربردی که اجرا میکنیم و غیره نگاه میکنیم. بلکه اکنون باید موارد اضافی را که شاید در طراحیهای ما ده سال پیش در اولویت نبودند، در نظر بگیریم. بنابراین، بسیاری از عناصری که ما روی بردها قرار میدهیم، به عنوان مثال، ما عناصر امن، انواع مختلف دستگاههای امن که اسرار را ذخیره میکنند، داریم. این واقعاً مهم است و بخش بزرگی از سیاست است. همانطور که ما بردهای جدیدی توسعه میدهیم، شاید یک برد از ده سال پیش این نوع سختافزار رمزنگاری سخت شده را نداشت. اکنون این چیزی است که واقعاً به عنوان سیاست، ما آن را در محصول طراحی کردهایم. همین امر در مورد چیزهایی که ما در firmware انجام میدهیم و حتی در نرمافزار، در درایورهای ما و رابطهایی که مینویسیم نیز صدق میکند. ما باید اطمینان حاصل کنیم که حریم خصوصی را حفظ میکنیم و اسرار را در سراسر سیستم محافظت میکنیم و این باعث میشود که به نظر برسد کار اضافی زیادی انجام میدهیم که شاید قبلاً به عنوان یک شغل جانبی بوده است. اکنون این واقعاً در اولویت است، اما این یک افزودنی عالی بوده و چیزی است که واقعاً به ما اجازه میدهد حتی بیشتر از محصول خود حمایت کنیم و به آن افتخار کنیم و فکر میکنیم که واقعاً مردم را ایمن نگه میدارد.
مت وین
بسیار خوب. استیو، چیزی هست که بخواهی به این اضافه کنی؟
استیو لوکاس
البته. من از منظر مشتری اضافه میکنم. فرآیندها و سیاستهایی که ما در حال حاضر داریم، به معنای واقعی کلمه برای محصول امروز و آینده بسیار مهم هستند. میدانید، وقتی به Mercury نگاه میکنید، ما اساساً یک برند مؤلفهای برای راهحلهای شریک خود هستیم، درست است؟ ما فقط یک بخش از آنچه آنها انجام میدهند هستیم و با برخی از بزرگترین و بهترین تولیدکنندگان در سراسر جهان کار میکنیم. خوب، هر یک از آن بزرگترین و بهترین تولیدکنندگان سیاستها و استانداردهای خاص خود را دارند که باید از نظر سایبری و تمام چیزهای خوبی که با آن همراه است، به آنها پایبند باشند. با پذیرش و پایبندی به این سیاستها، نه تنها محصول را قویتر و امنتر میکند، بلکه همچنین به ما اجازه میدهد که به راحتی در روشهای آنها برای ارائه یک محصول کاملاً مطابق با سایبر به بازار جا بگیریم.
دامون داگیناکیس
و ما شرکایی داریم که، حداقل در سالهای گذشته، در این زمینه پیشرفتهتر هستند. و ما شرکایی داریم که در این زمینه کمتر پیشرفته هستند. بنابراین، ارتقاء سطح کار ما واقعاً به نرمالسازی این موضوع کمک میکند، شاید برخی از شرکای ما که در این زمینه چندان ماهر نیستند را بالا بیاورد و سعی کند سطح کار ما را به برخی از شرکای متخصصتر و حتی کاربران نهایی برساند. در سمت محصول، ما شاهد دریافت تعداد زیادی پرسشنامه هستیم. پرسشنامههای امنیت سایبری، که از انواع مختلف مشتریان، از کاربران نهایی تا شرکای بزرگ OEM ما، به طور مداوم وارد میشوند. توانایی پاسخگویی به این پرسشها که اساساً چگونه دادهها را محافظت میکنیم، چگونه اسرار خود را ایمن میسازیم و تمام موارد امنیتی مرتبط دیگر. میدانید، این چکلیستها زمان زیادی از کارشناسان امنیتی ما میگیرد تا بررسی کنند.
حال، ما در این زمینه بسیار پیشدستانهتر هستیم. بنابراین، ما این اطلاعات را در دسترس داریم و آمادهایم. و بیشتر اوقات، هنوز چیزهایی وجود دارد که ما در حال رشد و بهبود در آنها هستیم. اما محصول ما و کل سیاستها و رویههای ما در چند سال گذشته به طور قابل توجهی رشد کرده است به طوری که، دوباره، ما احساس راحتی بیشتری در موقعیتی که هستیم داریم و راهحلهایی را به مشتریان خود ارائه میدهیم که با استانداردهای امنیتی موجود در صنعت و حتی در صنایع همجوار مطابقت دارد.
مت وین
سوال اضافی برای شما. این خیلی چیزهاست که باید به آنها توجه کنید. چگونه این کار را انجام میدهید؟
ویل براون
خوب، من به تیمهای محصول خودم خیلی وابسته هستم. من با دامون و تیمش کار میکنم تا چالشهایی که آنها با آنها مواجه هستند را درک کنم. مانند، “ما این سیاست را کنار میگذاریم — حق با شماست. ما این الزامات را کنار میگذاریم و از شما انتظار داریم که از اینها پیروی کنید.” و اگر شما با چالشهایی مواجه هستید، سوالاتی دارید یا تیمهای شما به ما مراجعه میکنند و ما برای کمک به آنها به شما میرویم. ما ابزارها و مواردی داریم که میتوانیم پیشرفت افراد را در هر یک از این فعالیتها پیگیری کنیم. و، میدانید، وقتی میبینیم که برخی از آنها عقب ماندهاند، میتوانیم به آنها برویم و صحبت کنیم مانند، “بچهها، چه خبر است؟ چرا مدل تهدید شما دیر شده است؟” ما تیمهایی داریم، ما کارکنانی در HID داریم. و بخشی از تیم من کارشناسان امنیتی، یا کارشناسان ابزار، یا کارشناسان حاکمیت یا کارشناسان انطباق هستند و با این تیمها به طور مستقیم کار میکنند، چالشهای آنها را درک میکنند.
مت وین
خوب.
استیو لوکاس
آیا میتوانم یک سوال اضافی بپرسم؟ زیرا فکر میکنم این موضوع برای آنچه که اکنون در مرکوری انجام میدهیم مهم است، اما شاید درباره رابطهای که داریم و اینکه چگونه برخی از بهترین شیوهها را به کار میگیریم، بهویژه در مورد، میدانید، سیستمعامل و پیشبرد محصول نسل بعدی و اینکه این برای ما چه معنایی دارد، صحبت کنیم.
دامون داگیناکیس
من شروع میکنم. سال گذشته ما یک نسخه اصلی از آنچه که به آن سیستم عامل کنترلکننده هوشمند میگوییم را منتشر کردیم. آن بردی که قبلاً داشتیم و امروز بر روی لینوکس اجرا میشود و ما برای مدتی یک نسخه از لینوکس را در محصولات خود داشتیم. سال گذشته ما با شرکای خود در ASSA ABLOY همکاری کردیم، آنها تیمی دارند که تنها کارشان نگهداری از یک هسته، یک هسته لینوکس است که میتواند در بسیاری از پلتفرمهای مبتنی بر ABLOY استفاده شود. آنها باید وارد شوند و پشتیبانی از پردازندههای A، B و C را اضافه کنند، به عنوان مثال، و ما از پردازنده C استفاده میکنیم، بنابراین آنها تقاضایی دارند که میگوید: “هی، ما در حال ساخت یک محصول جدید هستیم، این پردازنده را انتخاب کردیم، این بهترین گزینه برای ماست و ما از آن گروه پشتیبانی میگیریم.” تخصص آنها و شغل تماموقتشان کمک به پشتیبانی از ما و بسیاری از دیگر نهادها در ASSA ABLOY است تا بهطور اساسی یک محیط سیستم عامل امن را اجرا کنند.
و سپس بر روی این، ما کار خود را انجام میدهیم تا اطمینان حاصل کنیم که این به هدف ما میخورد، به برنامههای ما میخورد و سپس کد برنامهنویسی خود را ادغام میکنیم. بنابراین این یک نقطه قوت بزرگ برای ما بوده است زیرا این کار قبلاً بیشتر یک شغل پارهوقت بود. میدانید، این روزها ما یک تیم کامل داریم که از آن پشتیبانی میکند و سپس قهرمانان امنیتی خاص محصول خود را داریم. و همچنین قهرمانان امنیتی داریم که به تمام HID رسیدگی میکنند.
ویل براون
بله، من هم به این موضوع اضافه میکنم، زیرا در سمت امنیت، ما رویکرد متفاوتی داریم، درست است؟ جایی که HID در واقع رهبری ابتکارات امنیت محصول و حریم خصوصی را در ASSA ABLOY بر عهده دارد. بنابراین، شما میبینید که بخشهای دیگر به نحوه انجام امنیت محصول HID و ادغام سیاستها و استانداردهای ما در بخشهای خود و نحوه توسعه محصولاتشان نگاه میکنند.
مت وین
خوب، مهم است که این مشعل را به دوش بکشید، میگویم. خیلی خوب است. خیلی خوب است. دامون، شما به محصولات جدید مرکوری اشاره کردید که در حال آمدن هستند. بیایید درباره چرخه عمر محصول صحبت کنیم. رویههای شما در این زمینه چیست؟ بیشتر بگویید. پشت صحنه.
دامون داگیناکیس
بله. بنابراین، بسیاری از چیزها در چند سال گذشته اتفاق افتاده است. خوب، اگر به محدودیتهای زنجیره تأمین که ما و بسیاری از تولیدکنندگان تجربه کردهایم نگاه کنید، در این فرآیند، ما واقعاً اهمیت داشتن طراحیهای جایگزین، ساختهای جایگزین برای بردهای خود را درک کردیم.
در چند سال گذشته، برای ادامه تولید محصولات، مجبور شدیم بردها را با اساساً همان راه حل، اما با استفاده از چیپهای مختلف که بیشتر در دسترس بودند، دوباره طراحی کنیم تا بتوانیم به فروش محصول خود ادامه دهیم. و همانطور که این کار را انجام دادیم، چندین گزینه را در یک طراحی جدید گنجاندهایم. به عنوان مثال، اگر به اترنت نگاه کنید، یک کابل به آن وصل میکنید و این چیزی است که به ارتباط با برد کمک میکند. میدانید، از کل سیستم ما گزینههای متعددی برای آن پنج داریم. اگر مشکلی داشته باشیم، اساساً تأمین یکی از آنها مشکل است. میتوانیم یکی دیگر را حذف کنیم. ما همچنین طراحیهای دوگانه داریم، بنابراین اگر یک مؤلفه سازگار با PIN نداشته باشیم که بتواند جایگزین یکی دیگر شود. بسیاری از طراحیها در برخی مناطق، مانند اطراف تأمینکنندههای برق ما، دارای طرحهای جایگزین هستند و این به ما اجازه میدهد، دوباره، اگر با مؤلفههای سختافزاری خود مشکل داشته باشیم، امیدواریم گزینههای پشتیبانی داشته باشیم که سپس بتوانند روی برد قرار گیرند و فقط در قسمت دیگری از برد قرار بگیرند. اما برد از ابتدا برای پشتیبانی از این موضوع بیشتر در سمت فریمور طراحی شده است، میدانید، ما از چندین پردازنده برای هر دو کنترلکنندههای هوشمند و همچنین ماژولهای ورودی و خروجی که بردهای پاییندستیتری هستند، پشتیبانی و نگهداری میکنیم. بنابراین دوباره، اگر مجبور شویم MSI استفاده شده را که پردازندهها هستند، تعویض کنیم، میتوانیم این کار را انجام دهیم.
مت وین
استیو، از نظر تجاری رو به مشتری. چه چیزی میخواهید به آن اضافه کنید؟
استیو لوکاس
بله. بنابراین از نظر تجاری، چرخه عمر یک موضوع بسیار مهم است و به عنوان یک فرصت و چالش در یک زمان شناخته میشود که عمر یک سیستم کنترل دسترسی به طور متوسط ۱۲ تا ۱۵ سال است. مردم یک محصول را روی دیوار نصب میکنند و آنجا برای همیشه میماند.
من شرط میبندم که اولین پنل مرکوری که تولید شده هنوز هم روی دیوار است، در جایی چشمک میزند و درها را باز میکند، که خوب است. اما اگر شما در این محیط امنیتی همیشه در حال تحول، ویژگیها و عملکردهای جدید در حال تحول هستید و میخواهید آن محصول را به جلو ببرید، چیزی که در سال ۱۹۹۹ طراحی شده به سادگی نمیتواند همگام شود. به همین دلیل، ما شاهد کوتاه شدن چرخه کلی محصول هستیم.
به جای اینکه انتظار یک بازه ۱۲ تا ۱۵ ساله برای سیستمی که هر روز بیشتر فشرده میشود داشته باشیم، این فناوری و صنعت است که ما را به این سمت سوق میدهد. و فکر میکنم صنعت باید شروع کند به اینکه شاید کمی بیشتر این موضوع را بپذیرد و فکر نکند که یک کنترلکننده از نظر سرمایهگذاری اولیه دارای چرخه عمر ۱۲ ساله خواهد بود.
مت وین
تغییر همیشه بد نیست.
دامون داگیناکیس
بله، فکر میکنم ما هم این را دیدهایم. ما دیدهایم که بسیاری از کاربران نهایی ما برای یک چرخه عمر خاص از یک محصول بودجهبندی میکنند. بنابراین شاید قبلاً هرگز بودجهبندی نکرده بودند و این بیشتر یک استثنا بود یا فقط برای ساختمانهای جدید این کار را انجام میدادند. اما چندین کاربر نهایی که با آنها صحبت کردهام، چرخه خاصی برای سرمایهگذاریهای خود دارند تا کنترلکنندههای جدیدی را وارد کنند.
ما با آنها درباره نیاز به بهروزرسانی کنترلکنندهها هر چند سال یکبار صحبت کردیم، زیرا با پیشرفت استانداردهای امنیتی، نیاز به قرار دادن اجزای قدرتمندتر و ایمنتر بر روی بردها افزایش مییابد. میدانید، ما نیاز داریم که این موارد را سریعتر و سریعتر انجام دهیم. فکر میکنم که ذهنیت به گونهای تغییر کرده است که برخی از کاربران نهایی ما میدانند که هر چهار سال یا شش سال یا هر چه که بتوانند در بودجههای خود جا دهند، ممکن است نیاز به تعویض چیزهایی از منظر امنیتی داشته باشند تا ریسک را کاهش دهند و همچنین از منظر پشتیبانی، زیرا ما از محصولات پشتیبانی میکنیم و زمانی که یک محصول را متوقف میکنیم، آن محصول را برای چندین سال پشتیبانی میکنیم، اما پشتیبانی از آن برای ۲۰ سال دشوار است.
مت وین
البته. ویل، دوست دارم که شما هم وارد بحث شوید، به ویژه از منظر وضعیت امنیتی، زیرا همانطور که ذکر شد، چشمانداز امنیتی در حال تحول است و من میگویم که هر سال بیشتر و بیشتر سریعتر میشود. نظرات شما در این مورد چیست؟
ویل براون
فکر میکنم توانایی سازگاری و توانایی تعویض چیزها بسیار مهم است. و ما دیدهایم، شما درباره یک دستگاه جاسازی شده صحبت میکنید و این پنلهای کنترل دسترسی است، درست است؟ منظورم این است که در نهایت بر روی یک پلتفرم لینوکس ساخته شده است. و بسیاری از اجزای درون آن در نهایت به پایان عمر خود میرسند. بنابراین چگونه میتوانید از این دستگاه پشتیبانی کنید که به اجزای حیاتی وابسته است که به پایان عمر خود میرسند؟ و اگر آن قابلیتهای حیاتی دارای آسیبپذیری باشند، چگونه میتوانید آنها را وصله کنید؟ درست است؟ چگونه میتوانید آن وصلهها را اعمال کنید؟ بنابراین شما باید بتوانید سیستمعاملها و کتابخانههای خود را بهطور کامل بهروزرسانی کنید و چیزهایی از این قبیل. اما در نهایت به نقطهای میرسید که خود سیستمعامل بهطور کامل به پایان عمر خود میرسد. و حالا چه کار میکنید؟ حالا تنها پشتیبانی تعویض سیستمعامل است.
و این ممکن است به این معنی باشد که سیستمهای عامل جدید دیگر از سختافزاری که شما روی آن هستید پشتیبانی نمیکنند. و شما یک پلتفرم کاملاً جدید دارید که باید آن را بسازید و منتشر کنید. بسیار مهم است که مردم در نظر بگیرند که در آینده چگونه میخواهند، میدانید، در ۲۰ سال آینده باید این دوره را جایگزین کنم؟ درست است. این مدت زمان زیادی نخواهد برد. سختافزار تغییر خواهد کرد. ما با این موضوع مواجه میشویم زیرا شما گفتید که استانداردها و چیزهای مشابه تغییر میکنند و این یک تغییر پرهزینه خواهد بود. درست است؟ منظورم این است که بیایید درباره آنچه این روزها در حال ظهور است صحبت کنیم، هوش مصنوعی واقعاً مهم بوده است، درست است؟ این فقط برای ما با قابلیتها و ویژگیها مهم است. اما اکنون یک حمله هوش مصنوعی در حال وقوع است و، میدانید، این هکرها از این نوع فناوری برای انجام حملات پیشرفتهتر استفاده میکنند. خوب، اگر شما هنوز روی یک پنل از ۲۰ سال پیش هستید که هرگز حتی هوش مصنوعی را به عنوان یک تهدید در نظر نگرفته است. ۲۰ سال دیگر کجا خواهیم بود؟ من فکر میکنم توانایی سازگاری بسیار مهم است. و توانایی تنظیم و برنامهریزی برای این نوع تغییرات بسیار مهم است.
استیو لوکاس
آیا میتوانم فقط به این اضافه کنم؟ بنابراین، میدانید، وقتی به دنیای کنترل دسترسی و آنچه ما انجام میدهیم نگاه میکنید، منظورم این است که ریدر Mercury یک دستگاه فناوری است، درست است؟ این همه این موارد را برای هدایت کنترل دسترسی و امنیت سایبری در خود دارد. و همه این کارها را انجام میدهد. این خیلی متفاوت از هر دستگاه فناوری دیگری نیست که شما یا باید آن را با خود داشته باشید یا در خانهتان داشته باشید.
آخرین باری که، روتر در خانهتان چقدر قدیمی است؟ من انتظار دارم که جوانتر یا پیرتر باشد. جوانتر از ۲۰ سال. آخرین باری که گوشی خود را بهروزرسانی کردید چه زمانی بود؟ شما با یک گوشی ده ساله در حال قدم زدن نیستید. شاید چند نفر این کار را انجام دهند، اما به طور عمده این وضعیت عادی نیست.
مت وین
بله، این یک نکته خوب است. سخت است که یک قدم جلوتر باشید اگر فناوری شما چند سال عقبتر باشد. خوب، گفتگوی خوبی است. بسیار مهم است. بیایید به معماری باز برگردیم. و فکر میکنم که ما کار بسیار خوبی در توضیح اینکه این چیست و چرا کسی آن را میخواهد انجام دادیم، اما ما در HID Connects بسیار منصفانه و متعادل هستیم. میخواهم سوال معکوس را بپرسم. و دیمون، من شما را به چالش میکشم که شروع کنید. آیا معایبی برای معماری باز وجود دارد؟ آیا چالشهایی وجود دارد که شنوندگان ما باید از آن آگاه باشند؟
دیمون داگیناکیس
من میگویم که اگر شما شراکتهای بسیار قوی با معماری باز نداشته باشید، ممکن است در کانال انگشتنماهای زیادی وجود داشته باشد.
و منظور من از کانال این است که ما به تأمینکنندگان سیستمهای مستقیم که به آنها OEM گفته میشود، میفروشیم، که به یک یکپارچهساز میرود، که به یک کاربر نهایی میرسد. و اگر کاربر نهایی با مشکلی مواجه شود، به یکپارچهساز مراجعه میکند تا در مورد آن صحبت کند. اگر یکپارچهساز دوباره به تأمینکننده سیستم برگردد و تأمینکننده سیستم بهطور نزدیک با ما، تولیدکننده همکاری نکند یا ممکن است به ما اشاره کند و بگوید که یکپارچهساز، خوب، واقعاً تقصیر آنهاست.
ما هم میتوانیم همین کار را انجام دهیم. فکر میکنم شما این را در بسیاری از فناوریهای باز میبینید که در آن نوع همکاری و مشخصات واقعاً قوی و نوعی غیرقابل نفوذ وجود ندارد، که در واقع باعث ناامیدی به مشتری نهایی میشود زیرا مشتری فقط میخواهد مشکل حل شود. یکپارچهساز آنها در حال تلاش برای آنهاست و در واقع کسی است که در محل سعی در بهبود وضعیت دارد. و اگر به سمت بالا نگاه کنند و شراکتهایی را ببینند که واقعاً شراکتهای خوبی نیستند، پس مشکل خیلی سریع حل نمیشود. ما این را در گذشته دیدهایم، گاهی در فرهنگهای مختلف، در سرزمینهای دور یا جایی که شرکای کمتری داریم و روابط نزدیک کمتری وجود دارد، چنین چیزهایی میتواند اتفاق بیفتد.
و این یکی از دلایلی است که ما در انتخاب شرکای خود بسیار گزینشی هستیم و اینکه چگونه همکاری میکنیم. این یک کانال باریک از تأمینکنندگان سیستم است که ما از طریق آن میفروشیم، حدود 30 نفر از آنها، اما آنها بسیار قوی و همه رهبران صنعت هستند، و ما اطمینان حاصل میکنیم که میتوانیم مقیاسپذیری داشته باشیم و با حداقل آن 30 شریک کار کنیم و میتوانیم آن راهحلها را ایجاد کنیم که در واقع، به نوعی، بسیاری از اوقات احساس میشود که ما یک شرکت هستیم زیرا ما با هم در حال تلاش هستیم. من میگویم که این یکی از بزرگترین مشکلاتی است که من در بازی فناوری دیدهام.
مت وین
ویل، از منظر امنیتی، آیا معایبی وجود دارد؟ آیا چیزهایی هست که مردم باید شاید فقط از آن آگاه باشند که به معماری باز مربوط میشود؟
ویل براون
نه، فکر میکنم درک ما از معماری باز بسیاری از اوقات این است که خوب، این باز است، بنابراین مهاجمان میتوانند ببینند که در آنجا چه میگذرد. بنابراین، آنها بیشتر احتمال دارد که آسیبپذیریها و راههای حمله به آن فناوری را پیدا کنند. این کاملاً درست است. اما این همچنین به این معنی است که هکرهای خوب هم به آن نگاه میکنند. و آنها این مسائل را پیدا میکنند و آنها را گزارش میدهند یا فناوری را بهبود میبخشند. مشکل با یک سیستم بسته، به عنوان مثال، این است که آنها نمیدانند در آنجا چه میگذرد. من نمیتوانم مسائل را پیدا کنم. و ما به صداقت تولیدکننده تکیه میکنیم. آنها در حال انجام وظایف خود و پیدا کردن این مسائل و رفع آنها هستند. و دوباره، چقدر به تولیدکننده آن سیستم بسته اعتماد دارید؟
مت وین
نقطه بسیار عادلانهای است. استیو، آیا چیزی در مورد معایب وجود دارد که بخواهید ذکر کنید؟
استیو لوکاس
فکر میکنم که باید این را اضافه کنم، میدانید، وقتی به یک محصول نگاه میکنید، این نوعی پیشنهاد استاندارد در بازار است. انتظار میرود که آن محصول بتواند همه این کارها را انجام دهد و شرکایی که با آنها کار میکنید نیز از همه این موارد حمایت کنند. در محیط Mercury، اگر ما 100 ویژگی داشته باشیم که میتوانند پشتیبانی شوند و دامنه وسیعی از موارد را شامل شوند، خوب، هر شریک ما قرار نیست از همه چیزهایی که Mercury انجام میدهد حمایت کند.
همه دارای اهداف تجاری خاص خود با محصول Mercury هستند. میدانید، برخی به شدت متمرکز بر ابر هستند، برخی در آموزش K تا 12، برخی SMB، برخی تا سطح بزرگ و سیستمهای بسیار بزرگ که در آنجا وجود دارند. شما این دامنه وسیع را دارید و اگر من یک تولیدکننده متمرکز بر K تا 12 باشم، قرار نیست زمان و تلاشم را برای پیشبرد استانداردهای دولت فدرال و چیزهایی که در شرکتهای بزرگ وجود دارد، سرمایهگذاری کنم، شاید برخی از شرکای بزرگتر دیگر این کار را انجام دهند. و بنابراین این یک چالش میشود. سپس وقتی به یک مشتری نهایی نگاه میکنید که سعی دارد به Mercury نگاه کند و به خانواده شرکا، یا حتی به جامعه مشاورهای که سعی دارند آنها را در مسیر راهنمایی کنند، این فرض که همه چیز پشتیبانی میشود همیشه درست نیست، اما شناخته شده است که میتواند باشد زیرا این دوباره بخشی از استانداردی است که Mercury است.
مت وین
و فقط به نوعی موضوع معماری باز را جمعبندی میکنیم، سوالات عمدتاً مبهم برای اینکه به خط برویم اما استیو. با شما شروع میکنم. چه چیزی در پیش است؟ آینده معماری باز را در فضای ما چگونه میبینید؟
استیو لوکاس
برای آینده، فکر میکنم یکی از حوزههایی که ما بر روی آن تمرکز داریم و این یک محرک بزرگ برای ما از نظر تجاری خواهد بود، این است که این openness را به زیر کنترلکننده ببریم. امروز ما برنامهای داریم که در آن تعدادی از تولیدکنندگان مختلف داریم. ما با آسانسور، کنترلهای آسانسور، ارائهدهندگان قفل بیسیم، نفوذ، و همه این محصولات شخص ثالث مختلف که میتوانیم در کنترلکننده Mercury ادغام کنیم، کار میکنیم تا از منظر Mercury ارزش بیشتری اضافه کنیم. اما برای مشتری نهایی ما، برای شرکای ما، آنها اساساً میتوانند تمام این اطلاعات را از طریق سرمایهگذاری که قبلاً برای ادغام Mercury انجام دادهاند، مصرف کنند.
بنابراین، هر چه بیشتر به کنترلکننده Mercury اضافه کنیم، رابطه بین ما و مشتری نهایی مستقیممان ارزشمندتر میشود. اگر آنها دوباره بر روی Mercury استانداردسازی کنند و آن سرمایهگذاری را در پنج سال آینده انجام دهند، یک تولیدکننده قفل بیسیم جدید وجود دارد. یک ابزار جالب دیگر که باید به نوعی با کنترل دسترسی مکمل باشد، سپس داشتن توانایی برای پذیرش سریع و آوردن آن محصول به محیط ما، ارزش اضافی برای چیزی که آنها قبلاً در آن سرمایهگذاری کردهاند، به ارمغان میآورد.
با نگاه به آینده، و نمیخواهم خیلی از اعتبار دیمون را بربایم، این موضوع را به او میسپارم تا به جزئیات بپردازد، اما ما در حال ایجاد محیطی هستیم که بهطور اساسی به طرفهای ثالث اجازه میدهد سرنوشت خود را در زمینه توسعه این رابطها کنترل کنند. امروز ما باید تمام این کارها را درونسازمانی انجام دهیم یا بیشتر آن را درونسازمانی انجام دهیم، که به این معنی است که مرکوری به گلوگاه تبدیل میشود، در دنیای جدید یک برنامه شریک فناوری وجود خواهد داشت که به نوعی قدرت را به تولیدکنندگان دستگاه میدهد تا بتوانیم بهطور قابل توجهی مقیاسپذیری بیشتری داشته باشیم و این ارزش را هم برای OEMها و هم برای مشتریان نهایی خود بهدست آوریم.
مت وین
دیمون، این فرصت توست که اعتبار خود را بازپسگیری.
دیمون داگیناکیس
میخواهم به جنبه تعاملپذیری بپردازم، زیرا ما در آینده، محصول خود را بهعنوان ایجاد همافزاییهای بیشتری در میان انواع مختلف اجزا مانند قفلهای بیسیم که استیو درباره آن صحبت کرد، میبینیم. و هنگامی که این را به مجموعه ارائهدهندگان سیستم خود ارائه میدهیم، اکنون به مشتری نهایی اجازه میدهیم که نه تنها برای عملکرد کنترل دسترسی، بلکه همچنین وقتی به پذیرش فناوریهای دیگر یا همسایه نگاه میکنند، انتخاب داشته باشد، استانداردسازی، بهنظرم، که ما با پشتیبانی از آن دستگاهها ایجاد میکنیم به آنها اجازه میدهد که نه تنها در مورد انواع مختلف دستگاهها در پاییندست که استفاده میکنند، بلکه همچنین ارائهدهندگان میزبان انتخاب داشته باشند.
و همانطور که استیو گفت، یکی از دامها این است که شاید همه دستگاهها، همه آن ارائهدهندگان سیستم، از همه آن انواع ادغامها در آینده پشتیبانی نکنند، ایجاد این ادغامها بهطور فزایندهای قابل استفاده برای ارائهدهندگان سیستم ما یکی دیگر از اهداف بزرگ ماست. بنابراین وقتی به خرید پنلهای مرکوری میروید و یک برنامه خاصی که به آن علاقه دارید دارید، انتخابی در میان آن ارائهدهندگان سیستم دارید و این بیشتر یک استاندارد یا یک قاعده است که همه آنها از این نوع ادغامها پشتیبانی میکنند نه فقط چند انتخاب خاص.
ما واقعاً امیدواریم، با این محیط توسعه فناوری باز که استیو درباره آن صحبت میکرد، بیشتر در سمت تعبیهشده، بیشتر در سمت کنترلر، واقعاً همکاری و پشتیبانی برای همه آن ارائهدهندگان سیستم که با آن برنامهها و آن ادغامها کار میکنند، تقویت شود.
مت وین
این کار به یک روستا نیاز دارد. ویل، همین برای تو. آینده چه چیزی را در بر دارد؟
ویل براون
فکر میکنم یکی از چیزهایی که باید در نظر داشته باشیم این است که درباره استانداردها صحبت کردیم، اما بیایید به سرعت درباره مقررات صحبت کنیم، درست است؟ و مقررات زیادی وجود دارد که ما شاهد آنها هستیم که بهویژه از اروپا میآیند، بهعنوان مثال، که نه تنها به محصولات اعمال میشود. ما باید مطمئن شویم اگر قرار است به بازار اروپا بفروشیم که محصولات ما برخی از حداقل الزامات امنیتی را برآورده میکنند. اما، میدانید، کاربران نهایی ما الزامات خاصی بر آنها تحمیل خواهد شد. شما باید مطمئن شوید که شبکه شما امن است و حداقل امنیت را در شبکه خود دارید.
سیستم کنترل دسترسی شما قرار است بر روی شبکه شما باشد. در واقع، ممکن است بخشی از سیاست امنیتی شما و نحوه حفظ امنیت شبکه شما باشد. ما باید مطمئن شویم که محصولاتی که میفروشیم، شرکای که با آنها کار میکنیم، قادر به کمک به کاربران نهایی ما برای رعایت مقررات خود در آینده هستند و مطمئن شویم که آنها با تمام قوانینی که بخشی از آنها هستند، مطابقت دارند.
مت وین
این یک تپه بزرگ برای صعود است. این عالی است. بسیار عالی. خوب، بچهها. پس سوال نهایی، ۱۰ ثانیه یا کمتر. دیمون، با تو شروع میکنیم. سوال داغ امروز و من نصفش میکنم چون قبلاً به آن پاسخ دادهایم. معماری باز، فکر میکنم کار خوبی در تعریف آن انجام دادیم، اما در فضای ما، چرا معماری باز مهم است؟
دیمون داگیناکیس
این مهم است زیرا به مردم انتخاب میدهد و به مشتریان اساساً قابلیت گسترش بیشتری در آینده میدهد. فکر میکنم با معماری باز، ما اجازه میدهیم راهحلها واقعاً در آینده از نظر امنیتی و از نظر کاربردی گسترش یابند و این امیدوارم به مشتریان اجازه دهد که یک سرمایهگذاری انجام دهند و بتوانند بر اساس آن بسازند، به جای اینکه مجبور شوند آن را از نو بسازند و پول بیشتری به سیستمهای خود اضافه کنند.
مت وین
خوب. ویل، چرا معماری باز مهم است؟
ویل براون
فکر میکنم مهم است زیرا به کاربران نهایی و مشتریان ما این امکان را میدهد که سازگار و سفارشیسازی کنند. این فقط یک سیستم نیست که شما در آن قفل شدهاید، درست است؟ شما میتوانید سیستم را سازگار کنید. میتوانید سیستم را برای پاسخگویی به نیازها و مسائل امنیتی خود تغییر دهید.
مت وین
استیو، اینها پاسخهای خوبی هستند. شما چه نظری دارید؟
استیو لوکاس
اینها پاسخهای عالی هستند. فکر نمیکنم بتوانم آنها را بهتر کنم، اما میدانید، با این موضوع همصدا هستم، این مهم است به خاطر انتخاب برای مشتریان خارجی. دوباره، وقتی به یک سیستم کنترل دسترسی نگاه میکنید، طرف فیزیکی یک سیستم کنترل دسترسی، کنترلکنندهها و تمام موارد پاییندستی، جایی است که ۸۰٪ هزینه نصب یک سیستم وجود دارد. بنابراین، اگر یک مشتری بتواند بر روی آن استانداردسازی کند و نگران تغییر آن در دو سال یا پنج سال آینده نباشد، زیرا آنها انتخاب تولیدکنندگان دستگاه برای ادغام دارند یا بهترین تولیدکنندگان و بهترین برندها در سراسر جهان از نظر نرمافزاری را دارند، پس فکر میکنم این دلیل مهم بودن آن است. این دلیل مهم بودن آن برای یک مشتری نهایی است.
مت وین
بسیار خوب. همه پاسخها خوب بودند. خوب، آقایان، این ما را به پایان بحث میرساند. این یک بحث بسیار عمیق بود، اما در صنعت درباره این موضوع، اینکه چیست و چرا مهم است، بحثهای زیادی در حال انجام است. فکر میکنم که ما توانستیم دیدگاههای زیادی ارائه دهیم، به لطف تخصص، تجربه و حضور شما در پادکست.
از همه شما بابت پرواز کردن به استودیو برای پیوستن به ما سپاسگزارم. این یک بحث عالی بود. این ما را به پایان پادکست امروز میرساند. بار دیگر از کارشناسان ما، ویل، دیمون و استیو که از گوشههای مختلف ایالات متحده آمدهاند تا تخصص و دیدگاههای خود را به اشتراک بگذارند، تشکر میکنم.
واقعاً امروز داشتن شما همه لذتبخش بود و من بسیار قدردانم که برای پیوستن به پادکست کوچک و humble ما سفر کردید. متشکرم. بسیار متشکرم. و همانطور که همیشه، یک تشکر بزرگتر از شما، شنوندگان عزیز، برای پیوستن به ما در قسمت امروز. ما واقعاً از ساخت این پادکست لذت میبریم و امیدواریم که شما نیز از شنیدن آن لذت ببرید.
البته، ما خیلی زود با یک قسمت دیگر که موضوع دیگری را که صنعت امنیت و هویت را شکل میدهد، پوشش میدهد، باز خواهیم گشت. در این راستا، اولین نفری باشید که وقتی قسمتهای جدید منتشر میشود، مطلع میشوید با اشتراکگذاری در HID Connects، این کار اطمینان میدهد که شما متصل بمانید، تنها کاری که باید انجام دهید این است که در هر جایی که پادکست خود را دریافت میکنید، اشتراکگذاری کنید.
و در حالی که آنجا هستید، یک تبلیغ بیشرمانه. حتماً این پادکست را ارزیابی و بررسی کنید. فقط خوبها. شوخی میکنم. ما از تمام بازخوردها استقبال میکنیم، اما شما همچنین میتوانید به ما اشتراکگذاری کنید و نسخههای ویدیویی را در یوتیوب ببینید و ما را در کانالهای رسانههای اجتماعیمان دنبال کنید. و در روحیه ارتباط، لطفاً سوالات و ایدههای خود را برای قسمتهای آینده برای من ارسال کنید. تنها کاری که باید انجام دهید این است که یک خط به من ارسال کنید به media@hidglobal.com. پس، دوستان، تا دفعه بعد. بار دیگر از شنیدن شما سپاسگزارم. امیدوارم هویتهای شما همیشه امن باشد.