Geri geçiş önleme (anti-passback), bir kimlik bilgisinin imkansız bir sırayla giriş veya çıkış yapmasını önlemek için erişim geçmişini kullanır. Kimlik bilgisi paylaşımını azaltabilir ve doluluk kayıtlarını iyileştirebilir, ancak kötü test edilmiş bir kural meşru kullanıcıları da kilitleyebilir veya yanıltıcı bir toplanma listesi üretebilir.
Kontrollü sırayı haritalayın
Bir kişinin mantıksal konumunu değiştiren her okuyucuyu belirleyin. Harita birincil kapıları, turnikeleri, araç geçitlerini, erişilebilir güzergahları, acil çıkışları ve servis girişlerini içermelidir. Çıkış okuyucusu olmayan bir kapı, tam kontrollü bir girişten farklı bir politika gerektirebilir.
Sistemin, geçersiz bir sırayı reddeden sert geri geçiş önlemeyi mi yoksa bir olayı kaydedip erişime izin veren yumuşak geri geçiş önlemeyi mi kullandığını tanımlayın. Seçilen davranış, güvenlik, iş sürekliliği ve denetim gereksinimlerini yansıtmalıdır.
Normal ve anormal geçişleri test edin
Bir kimlik bilgisini geçerli giriş ve çıkış sıraları boyunca çalıştırın, ardından tekrarlanan girişi, tekrarlanan çıkışı ve iç içe geçmiş bölgeler arasındaki hareketi test edin. Olay mesajının kimlik bilgisini, okuyucuyu, önceki durumu ve politika kararını belirlediğini doğrulayın. Aynı sırayı bir kontrolör yeniden başlatmasından sonra ve geçici bir ağ kesintisinden sonra test edin.
Fiziksel geçişin kimlik bilgisi olayıyla eşleşmediği takip etme (tailgating) senaryolarını dahil edin. Geri geçiş önleme, insanlar okuyucuları atladığında dolulukyu güvenilir şekilde tespit edemez, bu nedenle kapılar, turnikeler ve prosedürler mantıksal modeli desteklemelidir.
İstisnaları ve sıfırlamaları kontrol edin
Kimin, hangi kanıtla ve hangi denetim izi ile bir kimlik bilgisi durumunu sıfırlayabileceğini belgeleyin. Resepsiyon, güvenlik amirleri ve sistem yöneticileri farklı izinlere ihtiyaç duyabilir. Bir kesintiden sonra toplu sıfırlama onay gerektirmeli ve orijinal alarmları silmemelidir.
Ziyaretçiler, refakatçiler, teslimat sürücüleri ve acil durum müdahale ekipleri için istisnalar tanımlayın. Geçici baypaslar bir son kullanma süresine ihtiyaç duyar. Acil tahliye hiçbir zaman başarılı bir kimlik bilgisi sırasına bağlı olmamalı ve yaşam güvenliği gereksinimleri doluluk doğruluğuna göre önceliklidir.
Entegrasyonları ve raporlamayı doğrulayın
Geri geçiş önleme olaylarının güvenlik operasyon konsolunda, ziyaretçi sisteminde ve toplanma raporlarında nasıl göründüğünü kontrol edin. Erişim kontrolörleri çevrimdışı çalışmaya devam ederse, iletişim döndüğünde işlemlerin nasıl uzlaştırıldığını ve çelişkili durumların vurgulanıp vurgulanmadığını doğrulayın.
Reddetmeleri ve manuel sıfırlamaları okuyucuya ve zamana göre izleyin. Ani bir artış, arızalı bir çıkış okuyucusunu, zayıf kullanıcı akışını veya politika suistimalini gösterebilir. Geri geçiş önleme testi, rutin Erişim Kontrolü ve Kimlik güvencesinin bir parçası olmalı ve okuyucu, kontrolör, topoloji veya kural değişikliklerinden sonra tekrarlanmalıdır.
Operasyonel bir temel çizgisi koruyun
Okuyucuların, bölgelerin, kural türlerinin ve istisna sahiplerinin onaylı bir matrisini tutun. Aylık reddetme, geçersiz kılma ve sıfırlama oranlarını temel çizgiyle karşılaştırın, böylece tekrarlayan kusurlar görünür hale gelir. Sık manuel sıfırlama yapılan bir konum, kalıcı olarak gevşetilmiş bir kural yerine soruşturma gerektirir.
Bellenim, veritabanı veya entegrasyon değişikliklerinden sonra, temsili bir giriş-çıkış sırasını, çevrimdışı kontrolör kurtarmasını ve denetimli bir istisnayı tekrarlayın. Ekran görüntülerini veya olay dışa aktarımlarını test kaydıyla birlikte saklayın. Bu kanıt, bir yapılandırma kusurunu normal kullanıcı hatasından ayırt etmeye yardımcı olur ve kontrollü geri almayı destekler.

Bir yanıt yazın