در قسمت اول از سری What Is PIAM ما، اصول اولیه PIAM شامل مدیریت هویت، ارکستراسیون دسترسی، مدیریت بازدیدکنندگان و مدیریت اعتبارنامهها را پوشش دادیم. حال که با مبانی PIAM آشنا شدهاید، میتوانیم به مباحث پیشرفتهتری در مورد ادغامها بپردازیم، بهویژه اینکه چگونه سیستمهای کنترل دسترسی فیزیکی (PACS)، که بهطور معمول به عنوان سیستمهای کنترل دسترسی (ACS) نیز شناخته میشوند، میتوانند بهطور یکپارچه با یک سیستم PIAM برای پیشگیری از تهدیدات داخلی ادغام شوند.
حال که با مبانی PIAM آشنا شدهاید، میتوانیم به مباحث پیشرفتهتری در مورد ادغامها بپردازیم، بهویژه اینکه چگونه سیستمهای کنترل دسترسی فیزیکی (PACS)، که بهطور معمول به عنوان سیستمهای کنترل دسترسی (ACS) نیز شناخته میشوند، میتوانند بهطور یکپارچه با یک سیستم PIAM ادغام شوند.
PACS چیست؟
یک سیستم کنترل دسترسی فیزیکی یک سیستم امنیتی است که کنترل میکند چه کسی میتواند وارد و خارج شود از یک مکان فیزیکی. PACS میتواند به سادگی یک قفل و کلید باشد یا بهقدری پیچیده و چندلایه باشد که یک نشان هوشمند با احراز هویت چندعاملی از طریق بیومتریک باشد.
PIAM و PACS چگونه مرتبط هستند؟
PIAM مکمل PACS است. این سیستم برخی از قابلیتهای PACS را گرفته و بهطور قابل توجهی افزایش میدهد. این یک سناریوی یکی یا دیگری نیست، آنها رقیب نیستند، بلکه شریکانی هستند که میتوانند در کنار هم وجود داشته باشند و برای دستیابی به یک سیستم امنیتی متمرکز که بینش، دادهها و تواناییهایی فراتر از یک کلید فیزیکی برای مدیریت سیاستهای مبتنی بر هویت دارد، همکاری کنند.
چرا هر دو را داشته باشیم؟
محیطهای کاری مدرن به سرعت در حال گسترش هستند، هم از نظر فیزیکی و هم دیجیتالی. سازمانها در حال افزودن راهحلهای جدید به شبکههای موجود، نرمافزارها و فرآیندهای خود هستند تا چالشهای دسترسی و نیازهای تجاری در حال تحول را برآورده کنند، اما به ندرت به وحدت و یکپارچگی بین آنها دست مییابند.
این موضوع باعث میشود که متخصصان امنیت فیزیکی و IT — که در تلاشند دسترسی کارکنان، بازدیدکنندگان، پیمانکاران و تأمینکنندگان را مدیریت کنند — با پیچیدگیهایی مواجه شوند زیرا با نیاز به در نظر گرفتن سیستمها و فرآیندهای متعدد، بخشهای جداگانه بدون همکاری، مکانهای مختلف و تیمهای متنوع با الزامات دسترسی متفاوت روبرو هستند. این اغلب منجر به سازمانی میشود که بهدلیل فرآیندهای جداشده و دستی دچار مشکل است. و این شامل نگرانیها در مورد الزامات انطباق داخلی و خارجی نمیشود، که میتواند لایههای جدیدی از گزارشدهی، جمعآوری دادهها و اجرای قوانین و کدگذاری را اضافه کند.
اما اگر شما فقط به یک راهحل نیاز داشتید، نه دهها، و میتوانست در یک نقطه واحد ادغام شود تا دسترسی فیزیکی را بهطور مرکزی در سراسر یک سازمان مدیریت کند؟ اینجاست که این رابطه بین PIAM و PACS به کار میآید.
چگونه ممکن است اوضاع فعلی به نظر برسد
پایهای برای تأمین امنیت مکانهای فیزیکی، ساختمانها و فضاهای داخلی اساساً از طریق PACS است. این سیستمها سازمانها را با اطمینان از اینکه دسترسی به مکانهای امن تنها با یک اعتبار مجاز — شامل کارتهای هوشمند، کلیدها، برنامههای موبایل و غیره — در برابر یک ریدر داده میشود، محافظت میکنند.
زیرساخت اطمینان میدهد که امنیت اساسی در سراسر یک سازمان فیزیکی تأمین شده است. حال به فعالیتهای دسترسی در حال تحول که در داخل یک سازمان انجام میشود، فکر کنید — انواع مختلف هویتها مانند کارمندان، بازدیدکنندگان، پیمانکاران، مشتریان و تأمینکنندگان. در حالی که PACS اطمینان میدهد که دسترسی یا مجاز است یا غیرمجاز، چرخه کامل زندگی کارگر هیبریدی که در تلاش برای این دسترسی است، چه میشود؟ دادههای پشت آن چیست؟ بر چه اساسی به این شخص دسترسی داده شده و به چه چیزی نیاز دارد؟ چه اتفاقی میافتد زمانی که افراد نقشهای خود را تغییر میدهند یا به امتیازات موقتی نیاز دارند؟ به طور سنتی، سازمانها باید چندین فرآیند دستی را در سیستمهای مختلف برای بازیابی این اطلاعات و انجام اقدامات انجام دهند، با فرض اینکه اطلاعات به راحتی در دسترس است.
پیشرفت دسترسی با PIAM
یک راهحل PIAM تمام اطلاعات مربوط به یک هویت و رابطه آن با یک سازمان را جمعآوری کرده و به سازمانها دیدگاهی نسبت به اینکه چه کسی، چه چیزی، چرا، کی و کجا در هر فعالیت دسترسی در کسبوکارشان وجود دارد، میدهد. PIAM درباره اعطای، کنترل و درک کنترل دسترسی در سطحی دقیقتر، تا یک شخص خاص، برای افزایش امنیت و انطباق کلی است. اما این تنها بخشی از آن است — همچنین درباره سادهسازی عملیات و کاهش هزینههای مربوط به استخدام، خروج و مدیریت تغییرات در دسترسی به محض اینکه آن هویت تکامل مییابد، است.
یک راهحل PIAM به عنوان یک لایه هوشمند عمل میکند که بالای چندین سیستم و مکان در سازمان شما قرار دارد، و به عنوان یک مکان واحد عمل میکند که در آن سازمان میتواند دسترسی را در سطح نقش، سیاست، هویت یا ویژگی کنترل کند.
PIAM به دنبال مدرنسازی سیستمها و فرآیندهای سنتی امنیت فیزیکی است که میتواند انطباق با رژیمهای داخلی و خارجی را دشوار کند. HID راهحلهایی را ارائه میدهد که با PACS فعلی ادغام میشوند تا از تعویض و جایگزینی جلوگیری کنند و در عوض پتانسیل سیستمهای فعلی شما را به حداکثر برسانند.
پس، بزرگترین ارزش داشتن یک PIAM حتی اگر شما قبلاً یک PACS پیادهسازی کردهاید چیست؟
واضح و ساده، یک PIAM تمام شکافهایی را که ممکن است در مورد هویتها، مدیریت دسترسی و در بالاترین سطح — امنیت یک سازمان وجود داشته باشد، میبندد. PIAM میداند که هر هویتی در کجا اضافه شده است، بنابراین تنها به یک مرحله برای ایجاد هرگونه تغییر (یعنی، حذف دسترسی، تغییر دسترسی و غیره) نیاز دارد. هویتها پویا هستند و میتوانند برای هر سازمان بزرگی بدون ابزارها و کنترلهای مناسب به یک مشکل فراگیر و مداوم تبدیل شوند تا هویتها را به راهحل تبدیل کنند. حتی سیستمهای پیچیده کنترل دسترسی نیز در زمانی که بخشی از یک سازمان بسیار توزیعشده و پیچیده هستند به کمک نیاز دارند؛ PIAM دادهها و قابلیتهایی دارد که کمک میکند.
هویتها پویا هستند و میتوانند برای هر سازمان بزرگی بدون ابزارها و کنترلهای مناسب به یک مشکل فراگیر و مداوم تبدیل شوند تا هویتها را به راهحل تبدیل کنند. حتی سیستمهای پیچیده کنترل دسترسی نیز در زمانی که بخشی از یک سازمان بسیار توزیعشده و پیچیده هستند به کمک نیاز دارند؛ PIAM دادهها و قابلیتهایی دارد که کمک میکند.
با یک کارشناس PIAM صحبت کنید >>
در قسمت ۳ این سری بیشتر بیاموزید >>
سامانتا فریدمن مدیر بازاریابی محتوا برای HID است که به پیشبرد ابتکارات محتوا و موقعیتیابی برند برای راهحلهای مدیریت هویت و دسترسی فیزیکی در بخش مدیریت هویت و دسترسی کمک میکند. او تجربه گستردهای در استراتژی محتوا و پیادهسازی در صنایع مختلف از جمله فناوری تبلیغات، رسانه و سرگرمی، حریم خصوصی دادهها و بستهبندی جهانی دارد.