Áú»¢¶·ÔÚÏß

Produit

Conversations sur la s¨¦curit¨¦ : discutons de la migration d'un syst¨¨me de contr?le d'acc¨¨s avec Matt Isgur du MIT

Au Massachusetts Institute of Technology (MIT), Matt Isgur est le Responsable senior de l'infrastructure de s?ret¨¦ et de s¨¦curit¨¦ du campus. Son travail quotidien consiste ¨¤ superviser les d¨¦cisions et op¨¦rations techniques et strat¨¦giques de l'infrastructure de s¨¦curit¨¦ publique du MIT. Parmi ses t?ches : la vid¨¦osurveillance, le contr?le d'acc¨¨s, l'infrastructure des alarmes anti-intrusion et tous les autres syst¨¨mes, technologies et programmes relatifs ¨¤ la s¨¦curit¨¦ physique qui prot¨¨gent le campus du MIT.

Il y a quelque temps, nous avons rencontr¨¦ Matt pour discuter d'une importante migration du contr?le d'acc¨¨s qui concernait plus de 140 b?timents du campus du MIT. Dans les ¨¦changes ci-dessous, il nous a fait part des difficult¨¦s associ¨¦es ¨¤ la gestion de l'ancienne technologie de contr?le d'acc¨¨s propri¨¦taire, et nous a expliqu¨¦ comment ce probl¨¨me l'a incit¨¦ ¨¤ passer ¨¤ une s¨¦curit¨¦ unifi¨¦e et pourquoi Áú»¢¶·ÔÚÏß ¨¦tait le partenaire id¨¦al pour garantir un processus fluide et la r¨¦ussite du projet.

Le MIT constate les avantages de l'unification apr¨¨s avoir effectu¨¦ une migration par ¨¦tapes du contr?le d'acc¨¨s vers Áú»¢¶·ÔÚÏß Synergis ¨¤ l'¨¦chelle du campus.

Q : De quel genre de syst¨¨me de contr?le d'acc¨¨s disposiez-vous avant Áú»¢¶·ÔÚÏß et dans quel ¨¦tat ¨¦tait-il ? Quels ¨¦taient les d¨¦fis sp¨¦cifiques que vous deviez relever avec cet ancien syst¨¨me ?  

Avant Áú»¢¶·ÔÚÏß, nous disposions de deux syst¨¨mes de contr?le d'acc¨¨s diff¨¦rents du m¨ºme fabricant. Nous avions un syst¨¨me install¨¦ dans les b?timents de notre campus principal et un autre qui prot¨¦geait nos logements et certains de nos b?timents plus r¨¦cents.  

Les plus grandes difficult¨¦s ¨¦taient dues au fait que ces syst¨¨mes ¨¦taient propri¨¦taires. Nous ¨¦tions contraints d'acheter le mat¨¦riel du fournisseur, ce qui nous cantonnait vraiment ¨¤ un ¨¦ventail r¨¦duit de produits et technologies. Et ce d¨¦faut nous a nui pendant de longues ann¨¦es, car lorsque nous avons finalement d¨¦cid¨¦ d'adopter une nouvelle solution de contr?le d'acc¨¨s, nous avons ¨¦galement d? nous d¨¦barrasser de tout le mat¨¦riel.

Q : On ne d¨¦cide pas facilement de changer de syst¨¨me. Pour quelle raison en particulier souhaitiez-vous, ou deviez-vous, effectuer ce changement ? Quel a ¨¦t¨¦ le facteur de d¨¦cision finale ? 

En fin de compte, nous ne souhaitions plus ¨ºtre cantonn¨¦s ¨¤ un seul fournisseur. En outre, les possibilit¨¦s d'int¨¦gration des anciens syst¨¨mes de contr?le d'acc¨¨s ¨¦taient limit¨¦es. L'obligation de limiter notre choix aux quelques solutions de fournisseurs compatibles n'¨¦tait qu'une source de frustration suppl¨¦mentaire.  

Au fil des ans, ce fournisseur de contr?le d'acc¨¨s n'a pas non plus fait preuve de beaucoup d'innovation, ce qui a fini par ¨ºtre source de probl¨¨mes pour notre communaut¨¦. Nous souhaitions vraiment ¨¦largir les utilisations de notre syst¨¨me de contr?le d'acc¨¨s pour mieux l'exploiter, mais nous n'en avions pas la possibilit¨¦.  

Q : Quelles sont les principales raisons qui vous ont pouss¨¦s ¨¤ choisir sp¨¦cifiquement le syst¨¨me de contr?le d'acc¨¨s Synergis ? Pourquoi avez-vous consid¨¦r¨¦ qu'il s'agissait du meilleur choix pour votre organisation ? 

L'un des facteurs qui nous a le plus convaincus de passer ¨¤ Áú»¢¶·ÔÚÏß ¨¦tait le fait que le syst¨¨me de contr?le d'acc¨¨s Synergis n'¨¦tait pas propri¨¦taire. Nous devenions libres d'installer du mat¨¦riel de contr?le d'acc¨¨s Mercury bas¨¦ sur des normes ouvertes, et dans le pire des cas, nous pouvions toujours remplacer la plateforme centrale sans avoir ¨¤ remplacer l'int¨¦gralit¨¦ de notre ¨¦quipement. Cela r¨¦duisait significativement le risque encouru dans ce genre de changement majeur.  

Plusieurs ann¨¦es auparavant, nous ¨¦tions pass¨¦s au syst¨¨me de gestion vid¨¦o Omnicast dans Security Center. Gr?ce ¨¤ une veille r¨¦guli¨¨re sur les progr¨¨s du secteur de la s¨¦curit¨¦ physique, il nous est apparu que Áú»¢¶·ÔÚÏß semblait en avance sur son temps. L'entreprise ¨¦tait tr¨¨s innovante ¨¤ de nombreux points de vue, et nous avons eu le sentiment que la plateforme unifi¨¦e Security Center serait un investissement judicieux pour les ann¨¦es ¨¤ venir.  

J'ai toujours eu l'unification en t¨ºte et je suis plut?t contre l'int¨¦gration en ce moment. Dans le pass¨¦, nos anciens syst¨¨mes ¨¦taient associ¨¦s par des couches d'int¨¦gration et chaque mise ¨¤ niveau d'un composant entra?nait l'interruption d'une autre connexion. C'est pour cette raison que nous ne voulions pas recommencer ¨¤ empiler un ensemble h¨¦t¨¦roclyte de syst¨¨mes provenant de fournisseurs diff¨¦rents.  

Q : C'est un gros projet ¨¤ mettre en place. Comment avez-vous abord¨¦ la migration ?  Quelle a ¨¦t¨¦ votre strat¨¦gie ? Avez-vous effectu¨¦ une transition progressive ou totale ?  

Nous avons adopt¨¦ une approche par ¨¦tapes de la migration, essentiellement en proc¨¦dant b?timent par b?timent. Un peu moins de deux ans plus tard, nous avons enfin termin¨¦. Nous avons un peu moins de 5 000 portes sur plus de 140 b?timents, et toutes sont g¨¦r¨¦es depuis le syst¨¨me de contr?le d'acc¨¨s Synergis.  

Ce projet est un v¨¦ritable succ¨¨s en d¨¦pit de l'ampleur des efforts.Entre nos int¨¦grateurs, les ing¨¦nieurs Áú»¢¶·ÔÚÏß, nos responsables de projets internes et d'autres ressources du MIT, nous avons ¨¦t¨¦ beaucoup soutenus. Nous avons tenu ¨¤ ¨¦changer avec notre communaut¨¦ pour l'informer de notre projet et des nouveaut¨¦s ¨¤ venir avec le nouveau syst¨¨me de contr?le d'acc¨¨s Synergis.  

Q : La plateforme Áú»¢¶·ÔÚÏß a-t-elle contribu¨¦ ¨¤ faciliter cette migration du syst¨¨me de contr?le d'acc¨¨s ? Qu'avez-vous pu faire qui ¨¦tait impossible auparavant ? 

L'ouverture du syst¨¨me et la capacit¨¦ ¨¤ exploiter la base de donn¨¦es Microsoft Active Directory existante ont rendu la d¨¦cision encore plus simple. Nous nous sommes appuy¨¦s sur les syst¨¨mes Áú»¢¶·ÔÚÏß Synergis Cloud Link de chaque b?timent pour prendre des d¨¦cisions locales. Cela nous a non seulement permis de choisir nos panneaux Mercury pr¨¦f¨¦r¨¦s, mais nous avons ¨¦galement pu conserver les titulaires de carte et les identifiants en local, dans le b?timent. De cette mani¨¨re, en cas de coupure impr¨¦vue du r¨¦seau, le syst¨¨me peut toujours valider les lectures de carte et effectuer d'autres op¨¦rations de contr?le d'acc¨¨s. 

Le se sont ¨¦galement av¨¦r¨¦s tr¨¨s utiles, en nous permettant de cr¨¦er un tableau de bord personnalis¨¦ pour notre communaut¨¦.  

Au MIT, nous avons ce que nous appelons des ? gardiens de porte ?. Ces personnes sont responsables de la gestion de l'acc¨¨s ¨¤ certains b?timents. Elles peuvent se connecter au tableau de bord personnalis¨¦ et ajouter ou modifier des privil¨¨ges de titulaires de carte ¨¤ l'aide d'autorisations sp¨¦cifiques au b?timent ou au service. Elles peuvent ¨¦galement retirer des individus, v¨¦rifier les alarmes et l'¨¦tat des portes, d¨¦finir le planning des portes et g¨¦rer diff¨¦rents composants syst¨¨me et identifiants de titulaires de carte au besoin. Ce n'¨¦tait tout simplement pas possible avec notre ancien syst¨¨me. 

Nous avons ¨¦galement pris le temps de centraliser et de synchroniser notre base de donn¨¦es de titulaires de carte ¨¤ l'aide de la . D¨¦sormais, d¨¨s que nous ajoutons un enregistrement dans Active Directory, le titulaire de carte re?oit ses identifiants, et tous les privil¨¨ges d'acc¨¨s n¨¦cessaires sont mis ¨¤ jour en quelques minutes.  

Lorsqu'une nouvelle personne entre au MIT, elle se rend ¨¤ notre Centre Atlas pour recevoir son nouvel identifiant. Lorsqu'elle en sort, elle a d¨¦j¨¤ acc¨¨s aux b?timents, aux bureaux et aux laboratoires de son service. Automatiser la t?che de contr?le d'acc¨¨s nous a permis de simplifier nos op¨¦rations et de redonner du temps ¨¤ notre ¨¦quipe, tout en offrant ¨¤ la communaut¨¦ du MIT le meilleur niveau de service.  

C'est au moment de l'application des restrictions sanitaires que nous avons pu observer l'un des plus grands avantages du syst¨¨me, lorsque nous avons essay¨¦ de g¨¦rer les acc¨¨s individuels sur un campus de cette taille. Nous avons pu cr¨¦er une nouvelle application mobile permettant aux membres de la communaut¨¦ de produire des attestations de bonne sant¨¦ quotidiennes, puis les associer aux informations du titulaire de carte dans Áú»¢¶·ÔÚÏß. Une fois que vous aviez rempli l'attestation et re?u un r¨¦sultat de test Covid n¨¦gatif, l'acc¨¨s au campus ¨¦tait activ¨¦ et vous pouviez utiliser votre badge pour passer les portes.  

Ce n'est qu'un exemple parmi d'autres du niveau de flexibilit¨¦ dont nous disposons d¨¦sormais dans tous nos b?timents. 

Q : Quelle est la plus grande le?on que vous ayez apprise au cours de ce processus ? Peut-¨ºtre le meilleur conseil que vous pourriez partager avec d'autres entreprises qui envisagent ce changement ? 

Je ne ferai que r¨¦p¨¦ter : pr¨¦parez-vous, pr¨¦parez-vous et pr¨¦parez-vous encore. Lorsque vous entamez un processus de migration, il est vraiment difficile de r¨¦organiser et de restructurer votre strat¨¦gie, bien qu'un certain niveau d'agilit¨¦ soit toujours n¨¦cessaire.  

La fa?on dont nous avons configur¨¦ notre environnement Active Directory, notamment, s'est av¨¦r¨¦e probl¨¦matique. Il n'¨¦tait pas optimis¨¦ pour la fa?on dont la plateforme Áú»¢¶·ÔÚÏß importe g¨¦n¨¦ralement les donn¨¦es. C'est un exemple de point que nous aurions certainement pu planifier un peu mieux en amont. Heureusement, l'¨¦quipe Áú»¢¶·ÔÚÏß a collabor¨¦ avec nous pour nous aider ¨¤ r¨¦soudre ce probl¨¨me. Nous avons connu des contretemps, comme on pouvait s'y attendre avec un projet aussi ¨¦norme, mais les choses se sont bien d¨¦roul¨¦es et le niveau de fonctionnalit¨¦ atteint est incomparable par rapport ¨¤ notre point de d¨¦part.  

Q : Quel est l'impact du passage au syst¨¨me de contr?le d'acc¨¨s Synergis sur l'exp¨¦rience quotidienne de vos op¨¦rateurs ? 

Sans l'ombre d'un doute, le service de police du MIT est extr¨ºmement heureux du nouveau niveau de fonctionnalit¨¦, car il peut d¨¦sormais visualiser toutes les informations utiles sur un m¨ºme ¨¦cran. Les agents n'ont plus ¨¤ naviguer entre diff¨¦rents syst¨¨mes de surveillance vid¨¦o, de contr?le d'acc¨¨s et d'alarme. Cela leur permet de gagner beaucoup de temps et am¨¦liore leur coordination en cas d'incident ou d'enqu¨ºte sur un signalement au sein du campus.  

Les membres de notre communaut¨¦ appr¨¦cient aussi vraiment cette visibilit¨¦ globale. Comme je l'ai dit pr¨¦c¨¦demment, le tableau de bord personnalis¨¦ a offert ¨¤ notre communaut¨¦ une exp¨¦rience utilisateur intuitive. Tout cela a ¨¦t¨¦ rendu possible par la migration des syst¨¨mes.  

De mon point de vue, l'ouverture et la flexibilit¨¦ de ce syst¨¨me sont gages d'opportunit¨¦s consid¨¦rables ¨¤ l'avenir. Lorsque je me rends sur le site web de Áú»¢¶·ÔÚÏß, j'y trouve des centaines de solutions et fournisseurs compatibles, et je sais que beaucoup de nouveaux plug-ins sont en cours de d¨¦veloppement.  

Les possibilit¨¦s sont infinies. Et j¡¯appr¨¦cie l'¨¦tat d'esprit visionnaire de l'entreprise dans son ensemble. M¨ºme quand nous sommes int¨¦ress¨¦s par le d¨¦veloppement d'une solution personnalis¨¦e, l'¨¦quipe Áú»¢¶·ÔÚÏß est toujours pr¨ºte et enthousiaste ¨¤ l'id¨¦e de nous expliquer comment proc¨¦der pour d¨¦velopper ces nouvelles applications ¨¤ la vol¨¦e.  

De mani¨¨re g¨¦n¨¦rale, Áú»¢¶·ÔÚÏß est plus un partenaire qu'un prestataire de solutions.  

Q : Quels sont vos projets ¨¤ venir pour votre syst¨¨me de contr?le d'acc¨¨s ? D'autres migrations ou nouvelles expansions ? 

Nous avons commenc¨¦ ¨¤ nous int¨¦resser aux identifiants mobiles et ¨¤ mettre en place des projets pilotes. Jusque-l¨¤, arriver devant une porte avec une Apple Watch, un iPhone ou un Android et voir la porte s'ouvrir est une excellente exp¨¦rience. Nous nous int¨¦ressons beaucoup aux identifiants mobiles parce que nous savons que notre communaut¨¦ va adorer ce syst¨¨me.  

Nous avons ¨¦galement des projets d'authentification ¨¤ deux facteurs, d'impl¨¦mentation de lecteurs biom¨¦triques ¨¤ certains endroits et de centralisation des technologies de gestion des cl¨¦s au sein de la plateforme Áú»¢¶·ÔÚÏß. Nous continuons d'ajouter des blocs sur ces nouvelles fondations et la plateforme Áú»¢¶·ÔÚÏß rend tout cela possible.   

Vous envisagez de moderniser votre installation de contr?le d'acc¨¨s ?  

R¨¦pondez ¨¤ notre quiz Migration du contr?le d'acc¨¨s et d¨¦couvrez si c'est le bon moment pour investir dans une nouvelle plateforme de contr?le d'acc¨¨s.

 
Acc¨¦der au quiz maintenant

Vous voulez en savoir plus sur la migration de votre syst¨¨me de contr?le d'acc¨¨s ?

Partager