基于策略的访问控制:物理安全的未来?

面对不断发展的安全威胁,基于策略的访问控制(PBAC)可能是零信任物理安全解决方案我们一直等待。

内容由AlertEnterprise

Policy-based访问控制(PBAC)已被证明过于复杂对于大多数物理访问控制系统(pac)——直到现在。随着组织各行业面临发展的安全威胁和更复杂的混合工作安排对任何类型的员工,PBAC只可能是零相信物理安全解决方案我们都在等待。

增加物理安全事件

与大流行来增加网络安全事件的行政套房高度警惕,但不幸的是,数字的威胁并不是唯一对现代企业关注的领域。物理安全事故也增加Covid-19以来。

基于策略的访问控制(PBAC) Pro-Vigil进行的一项调查中,20%的受访者表示更高的物理安全事故数量在2020年比前一年。124年三分之一的业务操作领导人参与预期在2021年增加。

和物理安全威胁将超过身体和知识产权的危险。除了担忧支撑物理访问服务器时,69%的受访者担心不可逆损害对公司的财务和声誉的事件与安全相关的死亡。

24/7访问是一个问题

许多公司的一个明显的差距在物理安全是基于建筑为员工访问。由于遗留的访问控制系统的局限性,大多数组织授予24/7访问所有的员工,无论他们的具体需求。这将打开企业方面的新层次的责任员工安全和安全漏洞。

但尽管会有诱惑,只是锁定一切和扔掉钥匙不会提供一个现代组织的更复杂的访问需求。

pac的问题

理论上,基于策略的访问可以解决24/7访问的问题,帮助组织加强他们的物理安全的姿势,甚至随着日程越来越零星的扩大和站点位置。通过自动化PBAC,员工只能访问公司设施在他们指定的变化或计划“办公室”的日子。

但PBAC带来另一个问题由于大多数公司的过时的安全基础设施:pac。遗留的访问控制系统根本没有为每一位员工管理多个突发事件的能力。历史上,因此,唯一的方法来实现定制的访问策略已经用手。

PBAC -零信任物理安全的方法

网络安全的共同倡议,零信任的方法是网络防御转向一个更全面的安全模型,允许组织限制访问控制网络、应用程序和环境不牺牲性能和用户体验。简而言之,一个零相信没有人信任的方法,验证每个人。

零信任物理安全 PBAC零信任物理安全的方法,您的组织的姿势假定所有身份没有访问,每个物理访问事件如徽章或移动证书刷卡或生物识别扫描是对身份验证和授权属性、角色和策略。

罗德岛Pto Rip & Replace

即使安全预算在前几年看到增长,“拆开&替换”的方法来更新基础设施仍然是大多数组织中,不中断对其成本和方便操作。

但如果PBAC在遗留的访问控制系统是可能的?

与Bioconnect合作,我们已经介绍了首次PBAC云物理安全的解决方案。我们的解决方案,您可以实现零信任,动态授权的员工访问根据个人工作安排,以及分配的物理空间的访问特权制度。

使用我们的PBAC解决方案:

  • 提供值得信赖的和兼容的实时访问整个企业的大规模
  • 控制对敏感区域的访问
  • 屏蔽终止雇员或个人标识为高风险
  • 防止流氓或未经授权的持卡人账户访问
  • 和更多的

感谢我们Bioconnect伙伴关系,你甚至可以引入生物和移动基于凭证和门读者一起或代替传统的信用卡刷卡。无论哪种方式,你可以保持你现有的pac和动态授权和执行政策的规模。所有的安全利益,没有拆开,替换麻烦。

现在开始与AlertEnterprise

让我们在我们如何可以帮助你保护你的网站连接位置,知识产权,最重要的是,你的人民人身安全的基于策略的访问控制。

了解更多

安排一次演示