एंटी-पासबैक पहुँच इतिहास का उपयोग करके किसी क्रेडेंशियल को असंभव क्रम में प्रवेश या निकास करने से रोकता है। यह क्रेडेंशियल साझा करना कम कर सकता है और उपस्थिति रिकॉर्ड बेहतर बना सकता है, लेकिन खराब ढंग से परखा गया नियम वैध उपयोगकर्ताओं को भी बाहर रोक सकता है या भ्रामक मस्टर सूची बना सकता है।
नियंत्रित क्रम का मानचित्र बनाएँ
ऐसे प्रत्येक रीडर की पहचान करें जो किसी व्यक्ति का तार्किक स्थान बदलता है। मानचित्र में मुख्य दरवाज़े, टर्नस्टाइल, वाहन द्वार, सुगम मार्ग, आपातकालीन निकास और सेवा प्रवेश शामिल होने चाहिए। निकास रीडर के बिना किसी दरवाज़े के लिए पूर्णतः नियंत्रित पोर्टल से अलग नीति की आवश्यकता हो सकती है।
परिभाषित करें कि सिस्टम हार्ड एंटी-पासबैक का उपयोग करता है, जो अमान्य क्रम को अस्वीकार करता है, या सॉफ्ट एंटी-पासबैक का, जो घटना दर्ज करता है लेकिन पहुँच की अनुमति देता है। चुना गया व्यवहार सुरक्षा, व्यवसाय निरंतरता और पर्यवेक्षण आवश्यकताओं को प्रतिबिंबित करना चाहिए।
सामान्य और असामान्य आवागमन का परीक्षण करें
एक क्रेडेंशियल को वैध प्रवेश और निकास क्रम से चलाएँ, फिर बार-बार प्रवेश, बार-बार निकास और नेस्टेड ज़ोन के बीच आवागमन का परीक्षण करें। पुष्टि करें कि घटना संदेश क्रेडेंशियल, रीडर, पिछली स्थिति और नीतिगत निर्णय की पहचान करता है। कंट्रोलर रीबूट और अस्थायी नेटवर्क व्यवधान के बाद उसी क्रम का परीक्षण करें।
ऐसे टेलगेटिंग परिदृश्य शामिल करें जहाँ भौतिक आवागमन क्रेडेंशियल घटना से मेल नहीं खाता। जब लोग रीडर से बचकर निकलते हैं, तब एंटी-पासबैक उपस्थिति का विश्वसनीय पता नहीं लगा सकता, इसलिए दरवाज़ों, टर्नस्टाइल और प्रक्रियाओं को तार्किक मॉडल का समर्थन करना चाहिए।
अपवाद और रीसेट नियंत्रित करें
दस्तावेज़ित करें कि क्रेडेंशियल स्थिति कौन रीसेट कर सकता है, किस साक्ष्य के आधार पर और किस ऑडिट ट्रेल के साथ। स्वागत कक्ष, सुरक्षा पर्यवेक्षकों और सिस्टम प्रशासकों को अलग-अलग अनुमतियों की आवश्यकता हो सकती है। आउटेज के बाद बल्क रीसेट के लिए अनुमोदन आवश्यक होना चाहिए और इससे मूल अलार्म नहीं मिटने चाहिए।
आगंतुकों, अनुरक्षकों, डिलीवरी चालकों और आपातकालीन प्रतिक्रियाकर्ताओं के लिए अपवाद परिभाषित करें। अस्थायी बायपास की समाप्ति अवधि होनी चाहिए। आपातकालीन निकास कभी भी सफल क्रेडेंशियल क्रम पर निर्भर नहीं होना चाहिए और जीवन-सुरक्षा आवश्यकताओं को उपस्थिति सटीकता पर प्राथमिकता मिलनी चाहिए।
इंटीग्रेशन और रिपोर्टिंग सत्यापित करें
जाँचें कि एंटी-पासबैक घटनाएँ सुरक्षा संचालन कंसोल, आगंतुक सिस्टम और मस्टर रिपोर्ट में कैसे दिखाई देती हैं। यदि एक्सेस कंट्रोलर ऑफ़लाइन काम करना जारी रखते हैं, तो सत्यापित करें कि संचार लौटने पर लेन-देन का मिलान कैसे होता है और परस्पर-विरोधी स्थितियाँ चिह्नित होती हैं या नहीं।
रीडर और समय के अनुसार अस्वीकृतियों तथा मैन्युअल रीसेट की प्रवृत्ति देखें। अचानक वृद्धि विफल निकास रीडर, खराब उपयोगकर्ता प्रवाह या नीति के दुरुपयोग का संकेत हो सकती है। एंटी-पासबैक परीक्षण नियमित एक्सेस कंट्रोल और पहचान आश्वासन का हिस्सा होना चाहिए और रीडर, कंट्रोलर, टोपोलॉजी या नियम में बदलाव के बाद दोहराया जाना चाहिए।
परिचालन आधाररेखा बनाए रखें
रीडर, ज़ोन, नियम प्रकार और अपवाद स्वामियों की अनुमोदित मैट्रिक्स रखें। मासिक अस्वीकृति, ओवरराइड और रीसेट दरों की आधाररेखा से तुलना करें, ताकि बार-बार होने वाली खराबियाँ दिखाई दें। जिस स्थान पर बार-बार मैन्युअल रीसेट की आवश्यकता हो, वहाँ स्थायी रूप से ढीला नियम बनाने के बजाय जाँच आवश्यक है।
फ़र्मवेयर, डेटाबेस या इंटीग्रेशन बदलावों के बाद प्रतिनिधि प्रवेश और निकास क्रम, ऑफ़लाइन-कंट्रोलर पुनर्प्राप्ति और पर्यवेक्षित अपवाद दोहराएँ। परीक्षण रिकॉर्ड के साथ स्क्रीनशॉट या घटना निर्यात सुरक्षित रखें। यह साक्ष्य कॉन्फ़िगरेशन दोष को सामान्य उपयोगकर्ता त्रुटि से अलग करने में सहायता करता है और नियंत्रित रोलबैक का समर्थन करता है।

प्रातिक्रिया दे