LDAP同步,改善企業帳號與權限管理
Axxon One 3.0另一項重要更新,則放在企業帳號與權限管理。大型企業的管理人員異動頻繁,新進員工需要建立帳號,部門調動後要更換權限,離職時要立即取消系統存取資格。如果全部依靠系統管理員手動處理,很容易出現帳號沒停用,或是使用者長期累積過多權限的問題。
新版強化LDAP同步功能,可以將企業目錄中的群組對應到Axxon One角色。員工加入企業目錄後,系統可依照資料建立帳號並指派角色;當員工調動部門,權限也能跟著更新;如果帳號已從LDAP移除,Axxon One則可自動停用或刪除相關帳號。這種管理方式對大型企業相當重要,因為監控系統的使用者不一定只有管理人員,還可能包含企業主管、資訊人員及外部維護廠商,每一種角色所能觀看的攝影機、錄影內容與搜尋工具都可能不同。Axxon One 3.0可以進一步細分這些搜尋功能的使用權限,管理者可依照工作需要決定哪些人員可以使用,避免所有操作人員都能任意查詢資料。
使用者浮水印,提升影像可追查性
影像外流也是監控中心長期面對的風險。影片只要被下載、翻拍或透過手機拍攝,事後往往很難確認是由哪一個帳號流出。Axxon One 3.0可在即時觀看、錄影播放及匯出影片中加入使用者名稱浮水印,並可針對特定角色強制啟用。當影像遭到轉傳時,管理單位便有機會透過浮水印追查影像來源。
TLS/SSL憑證與加密架構同步強化
新版Axxon One 3.0也加入了第三方TLS/SSL憑證支援,企業可使用自有的公開金鑰基礎架構,或由受信任憑證機構核發的憑證,建立用戶端與影像伺服器之間的安全連線。產品加密架構同步更新至OpenSSL 3.x,資料庫存取也採取最小權限原則,減少系統帳號擁有過高權限所造成的風險。
聚焦大型場域最實際的使用需求
當今攝影機需求持續增加,錄下的影像已經跟過往的數量不可同日而語。緊急事件發生的時後能不能快速找到畫面、能不能準確的追蹤目標、能不能清楚管理每一名使用者的權限、畫面隱私保護以及連線安全,是大型影像管理平台真正追求的卓越目標。Axxon One 3.0此次所更新迭代,也恰恰是往更完善功能及減輕管理者負擔,提供更便利、快速、準確的結果。