Notizie ed eventi

Valutazione Piattaforma di sicurezza unificata: il quadro degli appalti che rivela la realtà architettonica

Unlock the full potential of Wavestore v6.50 -view our launch presentation today and explore the latest innovations in video management.

VISUALIZZA LA PRESENTAZIONE

La maggior parte delle valutazioni piattaforma di sicurezza unificata producono lo stesso risultato: una cartella di risposte RFP che dichiarano tutte le stesse funzionalità, un elenco ristretto di fornitori i cui ambienti dimostrativi sembrano identici e una decisione di selezione che si basa sul prezzo e sulla relazione piuttosto che sulla realtà dell'architettura.

Le domande che effettivamente differenziano le piattaforme (cosa succede quando WAN non funziona, come si combinano le licenze man mano che il team raddoppia, se l'integrazione tra video e controllo degli accessi è nativa o dipendente da middleware) non sono quasi mai in uno script di valutazione standard. I venditori lo sanno. Gli ambienti dimostrativi sono configurati di conseguenza.

Questa guida fornisce ai responsabili dell'approvvigionamento un quadro strutturato per l'esecuzione di una valutazione piattaforma di sicurezza unificata che individui le differenze architetturali che contano. Per informazioni generali su ciò che una piattaforma unificata dovrebbe effettivamente offrire, consulta la nostra guida completa a piattaforma di sicurezza unificatas.

Cosa dovrebbe effettivamente testare una valutazione Piattaforma di sicurezza unificata

Una valutazione piattaforma di sicurezza unificata è un processo di approvvigionamento strutturato per valutare se una piattaforma di sicurezza fisica, che combina gestione video, controllo degli accessi e automazione degli eventi su un'unica architettura, offre la profondità di integrazione, i costi di licenza e la resilienza operativa dichiarati. Una valutazione rigorosa testa l'architettura in condizioni avverse, non le funzionalità in un ambiente controllato.

A piattaforma di sicurezza unificata valutazione è un processo di approvvigionamento strutturato per valutare se una piattaforma di sicurezza fisica offre la profondità di integrazione, i costi di licenza e la resilienza operativa dichiarata: testata in condizioni avverse, non in un ambiente controllato.

Le funzionalità di test del processo standard RFP. Il framework seguente testa l'architettura. La differenza determina se ciò che acquisti funziona nel modo in cui ti è stato mostrato o nel modo in cui è stato configurato l'ambiente del fornitore.

Prima dello RFP: il controllo della compatibilità hardware

L'errore più comune e costoso in una valutazione piattaforma di sicurezza unificata è eseguire il processo di selezione prima di verificare l'infrastruttura esistente. La valutazione della compatibilità hardware deve essere completata prima del rilascio del modello RFP, non dopo aver selezionato un fornitore.

Camera station wagon. Documenta ogni modello di fotocamera attualmente utilizzato. Riferimento incrociato con il database dei prodotti conformi ONVIF per stabilire quali unità sono compatibili senza sostituzione. Una piattaforma aperta può ospitare telecamere conformi a ONVIF di qualsiasi produttore. Una piattaforma che specifica fotocamere proprietarie sta specificando un programma di sostituzione del capitale, indipendentemente dal fatto che ciò appaia o meno nella citazione iniziale.

Hardware di controllo dell'accesso. Identificare i modelli di controller attualmente in uso. I controller rappresentano il livello di intelligenza di un'implementazione del controllo degli accessi, ma l'hardware a valle (interfacce dei lettori, schede IO, hardware delle porte e cavi) rappresenta fino al 90% del costo totale dell'implementazione del controllo degli accessi. Un percorso di migrazione dei soli controller che preserva tutto l'hardware downstream modifica la classificazione finanziaria del progetto da un'importante sostituzione di capitale a un aggiornamento mirato del controller. Documenta quanta parte del tuo patrimonio di controllo degli accessi esistente è conservabile prima che inizi la prima conversazione con il fornitore.

Server e storage. Identificare l'attuale infrastruttura di registrazione e storage. Valuta la compatibilità con le piattaforme candidate prima della valutazione, non durante la stessa.

Il risultato di questo audit è un’unica cifra: la percentuale di patrimonio esistente che migra senza sostituzione. Questo è il credito per la conservazione dell'hardware nel business case e dovrebbe essere calcolato prima che qualsiasi fornitore venga selezionato.

I cinque criteri RFP che rivelano l'architettura Piattaforma di sicurezza unificata

La maggior parte delle RFP relative alla sicurezza fisica valutano caratteristiche, certificazioni e prezzo. I cinque criteri seguenti valutano l'architettura. Ognuno rivela qualcosa che un elenco di funzionalità non può.

Dimensione valutativaCosa rivelaCome valutarlo
Architettura del bus degli eventiSe VMS e il controllo degli accessi sono nativamente unificati o dipendenti da middlewareRichiedi una dimostrazione dell'evento su più sistemi senza passaggio manuale dell'operatore
Modello di licenza su larga scalaSe i costi per operatore si aggravano con la crescita dell’organicoRichiedi un modello di costo di 5 anni al doppio del numero di operatori attuali
Resilienza WANSe le decisioni sul controllo degli accessi dipendono dalla connettività cloud o WANEsegui il test di disconnessione WAN durante la dimostrazione
Indipendenza dall'hardwareSe la piattaforma richiede telecamere o controller proprietariConfronta il controllo dell'hardware con l'elenco di compatibilità confermato del fornitore
Atteggiamento di sicurezza informaticaSuperficie di attacco del sistema operativo, standard di crittografia, conformità della catena di fornituraRichiedi i certificati SOC 2 Tipo II, ISO 27001, la documentazione di conformità NDAA


The Physical Security TCO Stack provides the calculation methodology for the licensing and hardware cost dimensions. The Five-Number CFO Brief structures these figures for a finance committee presentation once the evaluation is complete.

Lo stack dimostrativo della piattaforma: cinque test per ogni valutazione Piattaforma di sicurezza unificata

Dimostrazioni standard dei fornitori testano le piattaforme in condizioni ideali. Platform Proof Stack è un insieme di cinque test strutturati che devono essere eseguiti durante qualsiasi valutazione piattaforma di sicurezza unificata, ciascuno progettato per rivelare la realtà architettonica piuttosto che un ambiente dimostrativo configurato.

Test 1: test di disconnessione WAN. Durante la dimostrazione, disconnettere fisicamente la connettività WAN. Record: le decisioni sul controllo degli accessi continuano alla porta? La registrazione video continua sul server? Cosa mostra l'audit trail quando viene ripristinata la connettività: gli eventi sono contrassegnati in modo accurato o ci sono lacune? Una piattaforma che elabora le decisioni di accesso all'edge continua a funzionare senza interruzioni. Una piattaforma che instrada le decisioni attraverso un servizio cloud no. Il test di disconnessione WAN è il test più informativo nel Proof Stack della piattaforma. Un venditore che rifiuta di eseguirlo si rifiuta di mostrarti qualcosa.

Test 2: test sulla scala delle licenze. Prima della dimostrazione, richiedi un modello di costo di 5 anni al doppio del numero di operatori attuali. In un modello di licenza per operatore, questo costo cresce proporzionalmente all’organico. In un modello per dispositivo con operatori illimitati, non cambia. Il delta composto tra questi due modelli su cinque anni è in genere la variabile finanziaria più significativa nella valutazione – e quella che non appare nella quotazione del primo anno. Chiedi a ogni fornitore nella rosa dei candidati di presentare questo modello. I venditori che resistono alla domanda stanno rivelando qualcosa sulla risposta.

Test 3: test di dipendenza dell'integrazione. Richiedi una dimostrazione dal vivo di un evento tra sistemi: un tentativo di controllo accessi delle credenziali che attiva un video clip, contrassegna un'identità e genera una risposta di allarme, senza alcun passaggio manuale dell'operatore tra di loro. In una piattaforma nativamente unificata, questa sequenza viene eseguita su un bus di eventi condiviso. In un'integrazione dipendente da middleware, viene eseguito un livello di integrazione che deve essere mantenuto e riqualificato separatamente dopo ogni aggiornamento del firmware. Chiedi al fornitore di mostrarti il diagramma dell'architettura di integrazione, non solo l'output dimostrativo.

Test 4: test di compatibilità hardware. Fornisci al fornitore l'output del controllo hardware prima della dimostrazione. Chiedi loro di confermare per iscritto quali modelli di fotocamera e tipi di controller specifici nella tua tenuta sono compatibili senza sostituzione. Qualsiasi reclamo di "ampia compatibilità ONVIF" che non può essere confermato rispetto al tuo elenco di risorse specifico deve essere considerato non verificato finché non lo è.

Test 5 — Il test dei costi di uscita. Chiedi quanto costa lasciare la piattaforma. Nello specifico: è possibile esportare le registrazioni video in un formato standard non proprietario? È possibile riutilizzare le fotocamere con un VMS diverso se si cambia piattaforma? I lettori di controllo accessi e l'hardware delle porte sono portatili o proprietari? La risposta del venditore rivela l'architettura di blocco della piattaforma prima che tu venga bloccato.

Il tuo attuale script di valutazione include il test di disconnessione WAN, un modello di licenza di 5 anni con dimensioni del team 2× e un elenco di compatibilità hardware confermato con il tuo patrimonio specifico?

Bandiere rosse da tenere d'occhio in qualsiasi valutazione Piattaforma di sicurezza unificata

Sei modelli specifici nelle risposte del fornitore RFP indicano un rischio architetturale. Nessuno di essi viene automaticamente squalificato: ognuno garantisce una domanda di follow-up diretta prima della selezione.

"Integrazione completa con oltre 200 piattaforme." L'ampiezza dell'integrazione è una dichiarazione middleware, non una dichiarazione di architettura unificata. Chiedi nello specifico: l'integrazione tra VMS e il controllo degli accessi è nativa, su un bus di eventi condiviso, o dipende da API tramite un livello middleware? La risposta determina i costi di manutenzione continua dell'integrazione.

Prezzi per operatore senza un modello di scalabilità. Se un fornitore presenta i prezzi per l'anno 1 senza un modello di 5 anni al doppio delle dimensioni attuali del team, richiederlo esplicitamente prima di inserirlo nella lista dei candidati. L'assenza di questo modello nella prima risposta non è una svista.

Sistema operativo basato su Windows. Le piattaforme Windows VMS comportano una superficie di attacco sostanzialmente più ampia rispetto alle alternative Linux rafforzate e appositamente realizzate: una lacuna visibile nel volume di vulnerabilità a livello di sistema operativo catalogate ogni anno nel NIST National Vulnerability Database. Per gli ambienti con elevati requisiti di sicurezza informatica (infrastrutture critiche, governo, sanità) ciò garantisce una valutazione esplicita del rischio nella valutazione.

Requisiti hardware proprietari. Una piattaforma che specifica le proprie telecamere, controller o hardware di archiviazione come componenti richiesti sta creando vincoli nell'architettura. Conferma la conformità ONVIF e la compatibilità hardware aperta prima della selezione, non dopo.

Nessun riferimento specifico del settore disponibile. Un fornitore che non può fornire un riferimento da un'organizzazione di dimensioni e settore comparabili dovrebbe essere considerato non provato in quel contesto, indipendentemente dal conteggio totale dei clienti o dai casi di studio principali.

Rifiuto di eseguire il test di disconnessione WAN. Il campanello d'allarme più informativo nell'elenco: vedere Test 1 nello stack di prova della piattaforma. Trattare l'eventuale rifiuto di manifestare con la rimozione fisica di WAN come una risposta squalificante e non come un inconveniente di programmazione.

Cosa richiedere alle referenze

Ogni fornitore selezionato dovrebbe fornire almeno una referenza da un'organizzazione di dimensioni e settore comparabili. Una chiamata di referenza che segue uno schema di domande fornito dal venditore produce prove limitate. Esegui chiamate di referenza con le tue domande.

Quattro domande che producono costantemente prove utili:

  1. Cos'è successo l'ultima volta che la piattaforma ha subito un'interruzione non pianificata e quanto tempo è stato necessario per ripristinare la piena funzionalità?
  2. Il modello di licenza del fornitore è cambiato da quando hai firmato e, in caso affermativo, in che modo ha influito sul costo annuale?
  3. Qual è l'onere di manutenzione dell'integrazione? Con quale frequenza hai bisogno di risorse IT per riqualificare le integrazioni dopo gli aggiornamenti di sistema?
  4. Se avessi eseguito nuovamente la valutazione, quale domanda avresti posto e non hai fatto?

La risposta alla quarta domanda è costantemente la più rivelatrice.

La domanda di valutazione e il passaggio successivo

Una valutazione strutturata dello piattaforma di sicurezza unificata (audit dell'hardware prima dello RFP, cinque criteri architettonici nel framework, Platform Proof Stack eseguito in ogni dimostrazione e chiamate di riferimento con le proprie domande) produce un elenco ristretto basato su ciò che le piattaforme fanno in condizioni operative piuttosto che su ciò che affermano in un ambiente controllato.

Prima di confermare qualsiasi fornitore nella tua lista, poni questa domanda a ogni piattaforma presa in considerazione:

"Se scollegassi WAN in questa stanza proprio adesso, la tua piattaforma continuerebbe a prendere decisioni sul controllo degli accessi e come apparirebbe la traccia di controllo una volta ripristinata la connessione?"

WaveFusion è progettato per superare tutti e cinque i test nel Platform Proof Stack. Le decisioni sul controllo degli accessi vengono eseguite a livello periferico, indipendentemente dalla connettività WAN. La licenza basata su sensori (una licenza per telecamera, una per lettore, operatori illimitati) significa che il modello quinquennale con dimensioni del team 2× è identico al modello anno 1. La compatibilità hardware viene confermata rispetto al tuo patrimonio specifico prima dell'inizio della valutazione. E il test sui costi di uscita ha una risposta semplice: le telecamere conformi a ONVIF e l'hardware di controllo degli accessi standard sono riutilizzabili con qualsiasi piattaforma compatibile.

Se stai preparando una valutazione piattaforma di sicurezza unificata e desideri eseguire lo stack di prova della piattaforma in una dimostrazione dal vivo, il team tecnico di Wavestore può eseguire tutti e cinque i test nel tuo ambiente.

Prenota una dimostrazione con il team tecnico di Wavestore

Fonti

Un gruppo di cinque diversi professionisti aziendali sorridenti e impegnati in un vivace incontro attorno a un tavolo con i laptop.

View Wavestore v6.50 presentation

Solutions for a world we can't yet see. Discover v6.50 features helping people and businesses.