Blog Útil

Considerações para Soluções de Sala de Controle Seriamente Segura

Escrito por Userful | Nov 29, 2019 7:00:00 AM

A consciência situacional é a missão central de qualquer sala de controle ou centro de operação: Obter as informações certas para a pessoa certa no momento certo para tomar a decisão certa. Embora muitas organizações que investem em soluções de vídeo mural para ajudar a proporcionar consciência situacional se concentrem em questões como qual sistema de gerenciamento de vídeo deve incluir, as tecnologias corretas de comunicação de emergência e, é claro, qual solução eles querem gerenciar e controlar a parede de vídeo e seu conteúdo, há uma questão crítica que nunca deve ser negligenciada: a segurança. Cada vez mais salas de controle e centros de operação estão online, cada vez mais soluções AV requerem acesso à rede. Os departamentos de TI estão cada vez mais preocupados com os muitos aplicativos, dispositivos, conteúdo e pontos de acesso em toda a rede. A conformidade com a segurança deve estar no topo da cabeça quando se investe em uma solução de exibição para um centro de operação ou sala de controle e, abaixo, estão alguns dos pontos a serem considerados.

Segurança de rede

Soluções AV-over-IP que utilizam comunicação TCP/IP padrão através de switches e roteadores padrão, fornecem uma ampla variedade de opções de bloqueio para clientes preocupados com a segurança. Usando uma rede padrão, os clientes podem bloquear suas próprias ferramentas de rede, switches, roteadores de acordo com seus próprios protocolos de segurança e usando ferramentas familiares de monitoramento de rede.

Para garantir que os clientes tenham opções, a Userful oferece três maneiras de configurar a rede, com diferentes níveis de segurança e flexibilidade:

  1. Totalmente arejado: Totalmente Air-Gapped: Totalmente desacoplado da rede. O servidor conduz os displays através de sua própria rede com air-gapped com um roteador e switch dedicados.
  2. Parcialmente arejado: O servidor ou está conectado à LAN mas não à Internet (no caso de Userful, ele dá acesso a fontes/recursos internos mas não à Userful Cloud), ou conectado à Internet mas sem conexão com a LAN. Em nosso caso, o servidor Userful seria acessível via Userful Cloud e seria capaz de exibir recursos baseados na web, mas não teria acesso direto a fontes internas. Qualquer fonte na LAN que precisasse ser exibida poderia ser capturada através de uma captura HDMI.
  3. Totalmente integrado: Embora uma implementação totalmente integrada forneça a maior flexibilidade, reconhecemos que algumas organizações preocupadas com a segurança podem preferir começar com uma abordagem totalmente ou parcialmente aérea e trabalhar para cima (por exemplo, enquanto sua organização se familiariza com a pilha de software do Userful). Quando se trata de uma implementação Userful, há uma variedade de maneiras de configurar o servidor e a rede Userful para isolar o tráfego de sua rede principal. Sugerimos executar o servidor Userful a partir de seu próprio roteador, entretanto, os clientes podem alternativamente utilizar uma estratégia dual de DNIs no servidor com um DNI falando apenas com os dispositivos receptores do cliente zero e o segundo DNI falando apenas com a rede corporativa. Ambas as estratégias isolam totalmente o tráfego de vídeo e garantem flexibilidade na configuração.

Implantar Hardware Padrão em vez de Hardware Especializado

No passado, a AV foi dominada por soluções de hardware proprietárias e especializadas. Estes são freqüentemente processadores de caixa preta e as equipes que os empregam muitas vezes sabem pouco de seu funcionamento interno. A BIOS pode ter vulnerabilidades desconhecidas ou inesperadas. O sistema operacional também pode ter vulnerabilidades. No passado, quando as salas de controle e os centros de operação eram operados, em sua maioria, off-line, isto era menos arriscado. No mundo atual de transformação pós-digital, onde o trabalho a partir de casa e a conectividade de rede são necessários, o risco para hardware especializado ou proprietário é maior.

Userful é uma solução de software que roda em um servidor de prateleira disponível comercialmente da Lenovo, Dell, HP, etc., o que reduz muito os riscos de segurança.

Use um sistema operacional conhecido e bloqueado

Userful é uma solução completa instalada em metal nu, de modo que você não precisa gerenciar o SO básico você mesmo (ao contrário de muitas soluções de vídeo wall que funcionam essencialmente como uma camada de aplicação de software rodando em cima de um Sistema Operacional de desktop mantido e suportado separadamente). O uso de um sistema operacional bloqueado garante um nível extraordinário de conformidade de segurança. Com hardware proprietário desconhecido, a equipe de TI precisará realizar testes rigorosos para garantir que o software operacional incorporado seja seguro e confiável, o que aumenta os custos e atrasa o processo de inicialização.

Segurança Física

A segurança física é um princípio fundamental para qualquer boa política de segurança. Como o Userful opera a partir de um servidor conectado a monitores através da rede, os clientes podem trancar o Userful server em uma sala (ou armário) segura - e idealmente monitorada por vídeo - reduzindo significativamente quaisquer riscos de acesso físico não autorizado e não detectado ao servidor.

Em forte contraste, muitas soluções de monitores comerciais montam o controlador ou processador diretamente atrás ou abaixo dos próprios monitores. O acesso irrestrito do controlador aumenta a suscetibilidade a uma série de manipulações físicas fáceis, trojans, registradores, roubo e outros riscos.

Controle de acesso baseado em função do papel

O Controle de Acesso Baseado em Função (RBAC) é outro elemento essencial de segurança a ser considerado, pois permite aos administradores designar e restringir características específicas e níveis de permissão com base em equipes personalizáveis. Com o controle de acesso baseado em funções, a gerência pode criar estruturas de permissão para criar responsabilidades e reduzir potenciais falhas de segurança causadas por erro humano.

Para saber mais sobre por que a Userful é líder no espaço de segurança, faça o download do whitepaper de segurança da Userful, que inclui um mergulho mais profundo em todos os tópicos abordados aqui, bem como comparações detalhadas sobre como a segurança da Userful se compara a outras abordagens para a implantação de paredes de vídeo para salas de controle e centros de operação.