Blog Userful

Considerazioni per soluzioni di sala di controllo seriamente sicure

Scritto da Userful | Nov 29, 2019 7:00:00 AM

La consapevolezza della situazione è la missione principale di qualsiasi sala di controllo o centro operativo: Far arrivare le informazioni giuste alla persona giusta al momento giusto per prendere la decisione giusta. Mentre molte organizzazioni che investono in soluzioni video wall per aiutare a fornire la consapevolezza della situazione si concentrano su questioni come il sistema di gestione video da includere, le tecnologie di comunicazione di emergenza corrette e, naturalmente, quale soluzione vogliono gestire e controllare il video wall e il suo contenuto, c'è una questione critica che non dovrebbe mai essere trascurata: la sicurezza. Sempre più sale di controllo e centri operativi sono online, sempre più soluzioni AV richiedono l'accesso alla rete. I dipartimenti IT sono sempre più preoccupati per le molte app, dispositivi, contenuti e punti di accesso in tutta la rete. La conformità alla sicurezza dovrebbe essere in cima alle preoccupazioni quando si investe in una soluzione di visualizzazione per un centro operativo o una sala di controllo e di seguito sono riportati alcuni dei punti da considerare.

Sicurezza della rete

Le soluzioni AV-over-IP che utilizzano la comunicazione standard TCP/IP attraverso switch e router standard, forniscono un'ampia varietà di opzioni di blocco per i clienti attenti alla sicurezza. Usando una rete standard, i clienti possono bloccare i propri strumenti di rete, switch e router secondo i propri protocolli di sicurezza e usando strumenti di monitoraggio di rete familiari.

Per garantire che i clienti abbiano delle opzioni, Userful offre tre modi per configurare la rete, con diversi livelli di sicurezza e flessibilità:

  1. Completamente ventilato: Completamente aerato: Completamente staccato dalla rete. Il server guida gli schermi attraverso la propria rete air-gapped con un router e uno switch dedicati.
  2. Parzialmente in aria: Il server è collegato alla LAN ma non a Internet (nel caso di Userful, dà accesso a fonti/risorse interne ma non a Userful Cloud), oppure è collegato a Internet ma senza connessione alla LAN. Nel nostro caso, il server Userful sarebbe accessibile tramite Userful Cloud e sarebbe in grado di visualizzare risorse basate sul web, ma non avrebbe accesso diretto alle fonti interne. Qualsiasi fonte sulla LAN che ha bisogno di essere visualizzata potrebbe essere catturata tramite un'acquisizione HDMI.
  3. Completamente integrato: Sebbene un'implementazione completamente integrata fornisca la massima flessibilità, riconosciamo che alcune organizzazioni attente alla sicurezza potrebbero preferire iniziare con un approccio air-gapped completo o parziale e procedere verso l'alto (per esempio, mentre la loro organizzazione prende confidenza con lo stack software di Userful). Quando si tratta di una distribuzione Userful, ci sono diversi modi di configurare il server Userful e la rete per isolare il traffico dalla rete principale. Suggeriamo di eseguire il server Userful dal proprio router, tuttavia, i clienti possono in alternativa utilizzare una strategia a doppia NIC nel server con una NIC che parla solo con i dispositivi di ricezione dello zero client e la seconda NIC che parla solo con la rete aziendale. Entrambe le strategie isolano completamente il traffico video e assicurano flessibilità nella configurazione.

Distribuire hardware standard piuttosto che specializzato

L'AV è stato dominato da soluzioni hardware proprietarie e specializzate in passato. Questi sono spesso processori a scatola nera e i team che li distribuiscono spesso sanno poco del loro funzionamento interno. Il BIOS può avere vulnerabilità sconosciute o inaspettate. Anche il sistema operativo può avere vulnerabilità. In passato, quando le sale di controllo e i centri operativi erano per lo più gestiti offline, questo era un rischio minore. Nel mondo di oggi, dopo la trasformazione digitale, dove il lavoro da casa e la connettività di rete sono richiesti, il rischio per l'hardware specializzato o proprietario è aumentato.

Userful è una soluzione software che gira su un server off-the-shelf commercialmente disponibile da Lenovo, Dell, HP, ecc. che riduce notevolmente i rischi di sicurezza.

Utilizzare un sistema operativo conosciuto e bloccato

Userful è una soluzione completa installata su bare metal, quindi non c'è bisogno di gestire il sistema operativo di base da soli (a differenza di molte soluzioni video wall che essenzialmente funzionano come un livello di applicazione software in esecuzione sopra un sistema operativo desktop mantenuto e supportato separatamente). L'uso di un sistema operativo bloccato assicura un livello straordinario di conformità alla sicurezza. Con un hardware proprietario non familiare, il team IT dovrà eseguire test rigorosi per garantire che il software operativo incorporato sia sicuro e affidabile, il che aumenta i costi e ritarda il processo di avvio.

Sicurezza fisica

La sicurezza fisica è un principio fondamentale per ogni buona politica di sicurezza. Poiché Userful opera da un server collegato ai display in rete, i clienti possono chiudere il server Userful in una stanza (o in un armadio) sicura e idealmente video sorvegliata, riducendo significativamente qualsiasi rischio di accesso fisico non autorizzato e non rilevato al server.

In netto contrasto, molte soluzioni di display commerciali montano il controller o il processore direttamente dietro o sotto i display stessi. L'accesso illimitato del controller aumenta la suscettibilità a una serie di facili manomissioni fisiche, trojan, logger, furti e altri rischi.

Controllo dell'accesso basato sui ruoli

Il controllo dell'accesso basato sui ruoli (RBAC) è un altro elemento di sicurezza essenziale da considerare, poiché consente agli amministratori di designare e limitare funzioni specifiche e livelli di autorizzazione basati su gruppi personalizzabili. Con il controllo di accesso basato sui ruoli, la gestione può creare strutture di permessi per costruire la responsabilità e ridurre le potenziali lacune di sicurezza causate da errori umani.

Per saperne di più sul motivo per cui Userful è leader nel settore della sicurezza, scaricate il whitepaper sulla sicurezza di Userful, che include un'analisi più approfondita di tutti gli argomenti trattati in questa sede, nonché confronti approfonditi su come la sicurezza di Userful si confronta con altri approcci all'implementazione di pareti video per sale di controllo e centri operativi.