יום חמישי , דצמבר 2 2021

על שילוביות ה-AV וה-IT בארגונים ואתגרי האבטחה המורכבים

בשנים האחרונות אנחנו עדים לתהליך הולך ומתגבר בו תחום ה-AV וה-Collaboration הופכים הלכה למעשה לחלק בלתי נפרד מעולם ה-IT. תופעות דומות אשר התרחשו בעבר בעולמות הטלפוניה (שם נעלמו הטלפונים האנלוגיים לטובת טלפונית IP), בעולם מצלמות האבטחה (אשר עברו גם הן מטכנולוגיות אנלוגיות לטכנולוגיות מבוססות IP) ועולמות נוספים, טילטלו את השווקים הרלוונטיים והביאו לסופן של חברות ענק (סיפור נורטל הוא אולי המפורסם שבהם) ולצמיחתן של חברות צעירות וחדשות.

חברות כגון AMX ו-Crestron מייצרות מזה שנים מערכות בקרה המחוברות לרשת ה-IP הארגונית, אולם נדמה שרק בשנים האחרונות החל תהליך אמיתי של חיבור רשתות ה-AV לרשת הארגונית.

על שילוביות ה-AV וה-IT בארגונים ואתגרי האבטחה המורכבים, AVmasterקיימות סיבות רבות המהוות קטליזטור לתהליך זה, ובראשן הדרישה ההולכת וגדלה להצגת תכנים ארגוניים (מצגות, מסמכים, תכני פורטל ארגוני ואחרים) על גבי מסכים גדולים (גם אם מדובר במסכי 42“-46”). תופעה זו מביאה למספר הולך וגדל של חדרי Huddle המאפשרים עבודה קבוצתית של 6-4 אנשים לכל היותר, ופזורים היום במרבית הארגונים המודרניים.

גם במקרה והתשתית הטכנולוגית בחדרים אלו היא בסיסית, הרי שבדומה לכלל תשתיות התקשורת האחרות חדרים אלו הם קריטייים עבור תפקודו ויעילותו של הארגון. אף ארגון לא רוצה להיקלע למצב בו תשתית הטלפוניה או התקשורת בארגון אינה מתפקדת למספר שעות או אפילו דקות בשל כמות המשאבים, הזמן המבוזבז וההפסדים הנלווים לכך.

מערכות ניטור ובקרה לציוד ה-AV הארגוני
מחקר מקיף אשר נערך לאחרונה ע"י חברת Microsoft וחברת Crestron, מגלה שאחוז ניכר מהישיבות בעולם אינן מתחילות בזמן בשל קשיים טכנולוגיים בתחילת הישיבה. במקרים כאלו, נדרשות בין חמש לעשר דקות לתפעול המערכות הטכנולוגיות בחדר, ולעיתים רבות נדרשת תמיכה מצוות ה-AV הארגוני לטובת תחילת הישיבה.

בהנחה כי דרגי הביניים בארגונים מבלים כ-40%-30% מזמנם בישיבות, וכי בקרב הדרגים הבכירים נתון זה מטפס לכדי 80% – 90%, מדובר בבזבוז משאבים אדיר, אשר עפ"י המחקר יכול להגיע לנתון מדהים של כ-2 מיליון דולר בשנה עבור ארגונים המעסיקים כ-400 עובדים בלבד.

מהסיבות הנ"ל, יותר ויותר ארגונים מבקשים לנהל ולנטר את השימוש בחדרי הישיבות הפרוסים בארגונם באופן ממוקד יותר ולאפשר תמיכה מרחוק בכל האמצעים הללו (Help Desk). ארגונים אלה משתמשים ברשת התקשורת הארגונית הפרוסה בארגונית לצורך חיבור ציוד ה-AV  למערכת הניהול.

תחום מערכות הניטור והבקרה הארגוניות התפתח בשנים האחרונות בצורה דרמטית, והיצרניות המובילות בעולם אינן טומנות ידן בצלחת: חברת Extron פיתחה את תוכנת ה- GlobalViewer Enterprise המאפשרת שליטה מלאה בכל מערכות Extron הפרוסות בארגון. חברת AMX פיתחה פתרון המכונה Resource Management Suite או בקיצור RMS  וחברת Crestron אשר פיתחה את פתרון ה-Fusion ואשר חשפה בתערוכת 2016 ISE את פתרון הענן שלה Crestron Fusion Cloud, אשר מספק לארגוני Enterprise פתרון על גבי שרתי הארגון (On Premise) ומאפשר גם לארגונים קטנים יותר ליהנות משירות הניטור והבקרה עם חבילת הרחבות הכוללת שירות Scheduling, Help desk ושירותים נוספים ללא עלויות התחלתיות גבוהות של שרתים ורישיונות.

אחד היתרונות המרכזיים של AMX ו-Crestron בהקשר זה הוא ההיצע הגדול של ציוד היקפי עבורו קיימים מודלי התקשרות למערכות הבקרה. מודלים אלו מאפשרים שליטה במגוון רחב ביותר של מקרנים, צגים ומערכות היקפיות אחרות. גם כאן מתבלטת Crestron לטובה עם פתרון משלים של אפליקציה למכשיר הנייד של עובדי החברה, המכונה PinPoint, ואשר לדבריה מחבר לראשונה את עובדי החברה ישירות עם חדרי הישיבות הפרוסים בארגון.

עולם ה-AV מחוייב בתאימות מלאה לסטנדרטים של עולם ה-IT ודרישות האבטחה שלו
מהסיבות אשר תוארו מעלה וסיבות נוספות, החיבור של תשתיות ה-AV לרשת הארגונית הוא בלתי נמנע. יחד עם זאת מעלה חיבור זה שאלות ודאגות רבות חדשות, אשר אינטגרטורים, ואף יצרנים רבים מתקשים בהן. שאלות אלו נוגעות באבטחת הרשת, בקרת גישה (NAC), הרשאות, עומס תעבורה ועוד.

אחת מנורות האזהרה החמורות אשר נדלקו בחודשים האחרונים נוגעת לפרצת אבטחה חמורה (Backdoor) אשר התגלתה בבקריה של אחת מחברות הבקרה המוכרות בעולם. לדברי יועצים מובילים בתעשיה חלק מחברות ה-AV טרם הפנימו בצורה מוחלטת את הסטנדרט הנדרש בעולם ה-IT ואת דרישות האבטחה המחמירות בו.

לסיכום, הקשיים והאתגרים האובייקטיביים אין משמעותם כי אין עלינו לחבר את ציוד ה-AV לרשת הארגונית – ההפך הוא הנכון – אנחנו חייבים לעשות זאת על מנת להבטיח ללקוחותינו מקסימום זמינות ומינימום תקלות. יחד עם זאת, אנחנו מחויבים לעשות זו בצורה המקצועית והמאובטחת ביותר. שימוש בפרוטוקול 802.1X, SSL, SSH והתממשקות לשרת הרשאות Active Directory הם רק חלק מהדרישות ההכרחיות מכל מערכת AV המחוברת לרשת הארגונית, ועלינו להקפיד על כך.

רוצים שההצטיידות הבאה תהיה מוצלחת באמת?

קבלו את הידע החשוב ישירות למייל