Кіріспе

Физикалық қауіпсіздік және ақпараттық қауіпсіздікте кіруді бақылау (AC) – белгілі бір орынға немесе басқа да ресурстарға кіруді таңдаулы түрде шектеу, ал кіруді басқару – осы процестің сипаттамасы. Кіру әрекеті – тұтыну, кіру немесе пайдалану болуы мүмкін. Ресурсты пайдалануға рұқсат беру авторизация деп аталады. Цифрлық платформалардағы кіруді бақылау түсінігіне кіруді реттеу де кіреді. Сыртқы деректер базаларын қорғау – цифрлық қауіпсіздікті сақтау үшін маңызды. Кіруді бақылау – жеке құпияны қамтамасыз етудің маңызды аспектісі болып саналады және оны одан әрі зерттеу қажет. Кіруді бақылау саясаты – ұйымның қауіпсіздік саясатының бір бөлігі. Кіруді бақылау саясатын тексеру үшін ұйымдар кіруді бақылау моделін пайдаланады.

Физикалық қауіпсіздік

Географиялық кіруді бақылау қызметкерлер (мысалы, шекара күзетшісі, қақпашы, билетті тексеруші) немесе турникет сияқты құрылғы арқылы жүзеге асырылуы мүмкін. Бұл кіруді бақылауды айналып өтуге жол бермеу үшін қоршаулар орнатылуы мүмкін. Кіруді бақылаудың қатаң мағынадағы түріне (кіруді физикалық түрде бақылау) балама ретінде рұқсат етілген адамдардың болуын тексеру жүйесі қарастырылады, мысалы, көліктегі билетті тексеруші. Оның бір түрі – шығуды бақылау, мысалы, дүкеннен (касса арқылы) немесе елден шығу. Кіруді бақылау термині мүліктің, ғимараттың немесе бөлменің кіруін рұқсат етілген тұлғалармен шектеу тәжірибесін білдіреді. Физикалық кіруді бақылауға адам (күзетші, қақпашы немесе қабылдаушы), механикалық құралдар – мысалы, құлыптар мен кілттер, немесе технологиялық құралдар – мысалы, мантрап сияқты кіруді бақылау жүйелері арқылы қол жеткізілуі мүмкін. Мұндай жағдайларда физикалық кілттерді басқару механикалық кілттері бар аумақтарға немесе белгілі бір шағын мүліктерге кіруді басқару және бақылау құралы ретінде де қолданылуы мүмкін.

Құжаттар

Құжаттар – бұл жеке тұлғаға белгілі бір физикалық нысанға немесе компьютерлік ақпараттық жүйеге кіруге мүмкіндік беретін физикалық/нақты нысан, білімнің бір бөлігі немесе адамның физикалық ерекшелігі. Әдетте, құжаттар адам білетін нәрсе (мысалы, сан немесе PIN-код), оның иелігіндегі нәрсе (мысалы, кіру белгішесі), оның кім екендігі (мысалы, биометриялық ерекшелік), оның іс-әрекеттері (өлшенетін мінез-құлық үлгілері) немесе осылардың бірнеше комбинациясы болуы мүмкін. Бұл көп факторлы аутентификация деп аталады. Көбінесе қолданылатын құжат – кіру картасы немесе кілт сақинасы, ал жаңа бағдарламалық жасақтама пайдаланушылардың смартфондарын кіру құрылғыларына айналдыра алады. Карта технологияларының көптеген түрлері бар, олардың ішінде магниттік жолақ, штрих-код, Wiegand, 125 кГц жақындық, 26 бит картаны сырғызу, контактілі смарт-карталар және контактісіз смарт-карталар бар. Жеке куәліктерге қарағанда ықшамдау кілт сақиналары да қолданылады, оларды кілт тізбегіне бекітуге болады. Биометриялық технологияларға саусақ іздерін, беттік белгіні тану, көздің радужкасын тану, торлы қабықты сканерлеу, дауыс және қолдың геометриясы жатады. Жаңа смартфондардағы кіріктірілген биометриялық технологияларды мобильді құрылғылардағы қолданбалармен бірге құжат ретінде пайдалануға болады. Ескі, дәстүрлі картамен кіру технологияларынан өзге, жақын өріс байланысы (NFC), Bluetooth төмен энергиясы немесе кең жолақты (UWB) сияқты жаңа технологиялар да жүйеге немесе ғимаратқа кіру үшін пайдаланушы құжаттарын оқырманға жіберуге мүмкіндік береді.

Кіруді басқару топологиясы

Кіруді бақылау шешімдері, кіруді бақылау тізімімен деректемені салыстыру арқылы қабылданады. Осы іздеуді хост немесе сервер, кіруді басқару панелі немесе оқырман жүзеге асыруы мүмкін. Кіруді бақылау жүйелерінің дамуы, іздеу функциясын орталық хосттан жүйенің шетіне, яғни оқырманға қарай жылжытуға бейімділікті көрсетті. 2009 жылға қарай басым топология – бұл хаб және спица (hub and spoke) құрылымы, онда басқару панелі хаб, ал оқырмандар спица рөлінде. Іздеу және басқару функцияларын басқару панелі атқарады. Спицалар сериялық байланыс арқылы байланысады, көбінесе RS 485 стандарты қолданылады. Кейбір өндірушілер шешім қабылдауды шетке жылжытуда, есікке контроллер орналастыру арқылы. Контроллерлер IP-қосылыммен жабдықталған және стандартты желілерді пайдаланып хост пен деректер базасына қосылады.

Қауіпсіздік тәуекелдері

Кіруді бақылау жүйесі арқылы кірудің ең көп таралған қауіпсіздік тәуекелі – заңды пайдаланушыны есіктен ілесіп өту, бұл «құйрыққа ілесу» деп аталады. Көбінесе заңды пайдаланушы кіріп келген адамға есікті ұстап береді. Бұл тәуекелді пайдаланушыларды қауіпсіздік туралы оқыту немесе турникеттер сияқты белсенді шаралар арқылы азайтуға болады. Өте жоғары қауіпсіздік талап етілетін жағдайларда, бұл тәуекелді қауіпсіздік шлюзі немесе «мантрап» деп аталатын, кейде оператордың араласуын қажет ететін, дұрыс сәйкестендіруді қамтамасыз ету мақсатындағы тұйық портты пайдалану арқылы азайтуға болады. Екінші ең көп кездесетін тәуекел – есікті күшпен ашу. Дұрыс орнатылған есіктерде, соққыға немесе жоғары ұстау күші бар магниттік құлыптарда бұл қиынға соғады. Толыққанды іске асырылған кіруді бақылау жүйелері есіктің күшпен ашылуын бақылайтын дабылдарды қамтиды. Бұл дабылдардың тиімділігі әртүрлі, көбінесе жоғары деңгейде жалған дабылдар, деректер базасының нашар конфигурациясы немесе белсенді кіргізуді бақылаудың болмауынан туындайды. Көптеген жаңа кіруді бақылау жүйелері есік белгілі бір уақыттан артық ашық қалғанда жүйе әкімшілерін хабардар ететін есік ашық қалғандығы туралы дабылдарды қамтиды. Үшінші ең көп кездесетін қауіпсіздік тәуекелі – табиғи апаттар. Табиғи апаттардан туындайтын тәуекелді азайту үшін ғимараттың құрылымы, сондай-ақ желі мен компьютерлік жабдықтардың сапасы маңызды. Ұйымдық тұрғыдан алғанда, басшылыққа барлық қауіп-қатерлерге арналған жоспарды немесе оқиғаға жауап беру жоспарын қабылдау және іске асыру қажет. Ұлттық төтенше жағдайларды басқару жүйесімен анықталған кез келген төтенше жағдай жоспарының маңызды бөліктері төтенше жағдайға дейінгі жоспарлау, төтенше жағдай кезіндегі әрекеттер, апаттан қалпына келтіру және төтенше жағдайдан кейінгі талдауды қамтуы тиіс. Есікті күшпен ашуға ұқсас, арзан бөлу қабырғаларын бұзу да мүмкін. Ортақ пайдаланудағы кеңістіктерде, бөлу қабырғасы осал жер болып табылады. Осыған ұқсас осал тұс – терезелердің сындырылуы. Құлыптау жабдығын бұрмалау өте оңай және күшпен ашудан гөрі әдемірек. Күшті магнит электрлік құлыптағы соленоидты басқаратын бұрандаларды іске қоса алады. Еуропада АҚШ-тан гөрі көбірек таралған моторлық құлыптар да, донат пішіндес магнитті пайдалану арқылы осы шабуылға ұшырай алады. Құлыпқа қуатты токпен қосу немесе ажырату арқылы манипуляциялауға болады, бірақ көптеген кіруді бақылау жүйелері батареялық резервтік қуат көздерін қамтиды және құлыптар көбінесе есіктің қауіпсіз жағында орналасқан. Кіру карталары күрделі шабуылдарға ұшырауға бейім. Кәсіпкер хакерлер пайдаланушының жақындық картасынан карта нөмірін алуға арналған портативті оқу құрылғыларын жасады. Хакер пайдаланушының қасынан өтіп, картаны оқып, содан кейін есікті ашатын оқырманға нөмірді ұсынады. Бұл мүмкін, өйткені карта нөмірлері шифрланбай, ашық жіберіледі. Бұған қарсы тұру үшін әрқашан карта мен ПИН сияқты екі факторлы аутентификация әдістерін пайдалану керек. Көптеген кіруді бақылау деректерінің бірегей сериялық нөмірлері өндіріс кезінде ретті түрде бағдарламаланады. «Реттік шабуыл» деп аталатын бұл жағдайда, егер шабуылшы жүйеде бұрын қолданылған деректемеге ие болса, жүйеде рұқсат етілген деректемені табу үшін сериялық нөмірді жоғарылату немесе төмендету арқылы жүйеге кіре алады. Бұл қауіпке қарсы тұру үшін кездейсоқ бірегей сериялық нөмірлері бар деректемелерді тапсыру ұсынылады. Соңында, көптеген электрлік құлыптағы құрылғылар әлі де резервтік кілт ретінде механикалық кілттерді қамтиды. Механикалық кілт құлыптарын «бұру» арқылы ашуға болады.

Білуге қажеттілік қағидаты

Білуге қажеттілік принципі пайдаланушылардың кіру құқықтарын бақылау және рұқсаттау процедуралары арқылы қамтамасыз етіледі, және оның мақсаты – тек өкілетті адамдардың қызметтік міндеттерін орындау үшін қажетті ақпаратқа немесе жүйелерге ғана қол жеткізуін қамтамасыз ету болып табылады.

Телекоммуникация

Телекоммуникация саласында «кіруді бақылау» термині АҚШ Федералды стандарты 1037C-де мынадай мағыналарда анықталған: Коммуникация жүйесінің құрамдас бөліктерін пайдалануға рұқсат беру немесе тыйым салу үшін қолданылатын қызмет немесе техника. Жеке тұлғалардың немесе қолданбалы бағдарламалардың деректерді алу немесе сақтау құрылғысына орналастыру құқықтарын анықтау немесе шектеуге арналған әдіс. Жеке тұлғалардың немесе қолданбалы бағдарламалардың деректерді алу немесе сақтау құрылғысына енгізу құқықтарын анықтау немесе шектеу. Автоматтандырылған ақпараттық жүйе (AIS) ресурстарына уәкілетті пайдаланушылардың, бағдарламалардың, процестердің немесе басқа жүйелердің кіруін шектеу процесі. Пайдаланушы талаптарын қанағаттандыру үшін жүйелік ресурстарды бөлетін ресурс контроллерінің атқаратын функциясы. Бұл анықтама 1037C Федералды стандартындағы бірнеше басқа техникалық терминдерге байланысты.

Атрибут қосымшалары

Арнайы қоғамдық мүше әдістері – алу әдістері (getters деп те аталады) және өзгерту әдістері (көбінесе setters деп аталады) рұқсатсыз қолжетімділікті және деректердің бұзылуын болдырмау үшін сыныптың айнымалыларына енгізілетін өзгерістерді бақылауға қолданылады.

Мемлекеттік саясат

Мемлекеттік саясатта, жүйелерге кіруді шектеу ("авторизация") немесе жүйе ішіндегі әрекеттерді қадағалау ("есеп беру") – қауіпсіздік немесе әлеуметтік бақылау үшін сенімді жүйелерді қолданудың іске асырылатын мүмкіндігі болып табылады.