如何确保中小企业数据中心物理安全

 
   | |

导读:文章讲解中小企业物理安全设备的配置数量应该与潜在威胁本身以及缺少安全措施的程度成比例。

关键词:中小企业 物理安全设备 数据中心物理安全

 
正在加载数据...

  就像一座挂满艺术品的博物馆一样,数据中心成为虚拟盗贼的终极目标。虽然防火墙和其他安全软件能够抵挡住网络催生的攻击,但是这些工具在面对物理攻击的时候却无计可施。尽管中小企业花费大量资源来确保服务器安全,但仍然有盗贼使用传统的技巧溜进数据中心的"后门",窃取走大量机密信息。

  Cernium首席执行官兼总裁Craig Chambers表示:"所有中小企业用户都应该有物理安全意识,不管他们属于哪个行业。涉及到员工、设备和用户数据多个,如果没有数百万,至少也有上千美元的风险,中小企业用户应该意识到他们在物理世界所面临的风险,以及如何确保他们不受攻击的影响。"

  有趣的是,保护数据中心不受物理攻击的方法与保护数据的方法有些类似:购买工具、配置工具。然而,用户会接到来自许多安全厂商打来的电话推销他们安全系统强大的功能,中小企业用户很容易被厂商的推销技俩所迷惑。因此,他们应该仔细考虑自己的情况和后期的选择。

  以各种形式确保安全

  对任何规模的企业来说,明确了解需要怎样的物理安全以及什么程度的安全性都是明智之举。Skyline Construction关键架构和数据中心部门副总裁Randy Scott表示,技术取决于所需的保护层级。例如,有些用户可能需要能够追踪员工进出数据中心的审核工具,有些用户需要闭路电视监控设备来记录员工的活动情况,还有一些多租户数据中心需要特别注意安全线缆的布置和防护。

  Scott表示:"我认为中小型数据中心应该通过指纹识别、刷卡器以及读卡器等技术来控制访问路径。这将对通过认证的员工的区域进行控制,提供识别任何员工进出关键环境的审核流程,如果已经离职的员工想进入数据中心的话就会遭到拒绝。"

  有些流程,例如背景检查也可以提高物理安全性。Scott指出,企业内部员工可以访问到不对外开放的企业内部规则、流程、财务信息以及其他机密信息。此外,他们还可以访问到数据中心的关键设备,例如UPS等、电源分配单元、机房空调设备、备份发生器、自动传输交换机以及紧急断电按钮等可能关闭数据中心运转的设备。但是背景检查可以帮助企业用户避免雇用那些有不光彩历史的员工。

  设备的选择

  Dimension Data数据中心和存储解决方案首席咨询师Kris Domich认为,企业用户应该将严格控制数据中心访问的整体策略只应用到那些有权限访问数据中心的人上。他还指出,他们应该注意那些人为的和非人为的干预活动。

  他说:"例如,企业机构应该保护用户数据或者交易谈判机密等敏感信息,执行相应的措施来防止因为人为错误或者人为失误导致的宕机事件。"

  物理安全选配件涉及到一些设备,而且每一款设备都有有某种类型环境以及情况相匹配的特殊功能。配件之一就是运动感测器,这种设备尤其适合于那些不需要持续监控、但是如果有员工进出的话就必须马上有所察觉的区域。但是,由于存在着错误报警的可能性,这些区域要么在物理上是安全的,要么就将入口关闭。

  摄像头等设备也适合于那些不经常活动的区域。Domich解释说:"这在很多远程恢复站点是很常见的。那些将资产放在外包服务提供商处的用户通常会安装基于IP的摄像头设备来监控他们的设备以及少数员工。摄像头设备还提供了审核追踪功能,这样企业就可以看到事件回放录像,此外他们还将运动感测器与摄像头配合使用。"

  数据之后能够新采用声响报警装置也有诸多好处,这种装置具有警报和威慑的作用。Domich提醒说,虽然这种装置可能制止闯入行为,但是那些有备而来的入侵者可能会利用装置报警和人员实际行动之间的时间差。因此,企业用户在选择配置报警装置之前一定要认真考虑整个流程,包括响应时间等。

  保护进出数据中心的路径

  Domich表示,物理安全设备的配置数量应该与潜在威胁本身以及缺少安全措施的程度成比例。Domich建议用户采用可以扫面手掌或者指纹的感应卡、指纹识别等设备来控制数据中心的访问路径。终极目标就是对每个进出数据中心的人都有一个特殊的身份认证。

原文出处:http://www.processor.com/editorial/article.asp?article=articles%2Fp3013%2F21p13%2F21p13.asp
 
作者:processor.com     译者:Dostor   
 
 
 
 
 

数据中心物理安全

 
与传统数据中心相比,现代数据中心的设备密度更高、功率更大,由此产生的冷却需求也更大。因此,传统的机房冷却系统已不能满足数据中心高密度部署的需要。
 
服务器虚拟化正迅速成为许多组织灾难恢复(DR)策略中的一个关键组成部分,因为借助虚拟化技术的某些特殊功能,可以精简灾难恢复的过程。尽管如此……
 
数据中心物理安全一直是数据中心运营中的一个至关重要的环节。而访问控制则是物理安全中的重中之重……
 
负责数据中心物理安全的工作人员有着对数据中心内外敏感设施进行监控,并作出技术和策略部署决策的职责。由于有这么多设施处于危险当中,再加上有如此多的……
 
空间气候的变化很容易对电网产生影响。本文将对空间气候变化做简要描述,重点介绍数据中心决策者应该如何做好准备,随时应对空间气候变化对基础设施构成的威胁。

热门技术手册排行

 

当前,随着企业和社会数据量的不断增加,数据中心的规模不断扩大。伴随着数据集中在电子政务、企业信息化等领域的逐渐展开,以及基于Web的应用不断普及深入,新一代的企业级数据中心建设已成为行业信息化的新热点。虚拟化、云计算等新技术和概念的提出更是为数据中心的发展开辟了新的道路。但是,数据中心愈加壮大,对数据中心安全性的要求就愈加严格。而作为确保数据中心安全的一个重要方面,数据中心灾难恢复就显得尤为重要。作为数据中心管理人员,数据中心灾难恢复有何重要性?如何制定数据中心灾难恢复规划?虚拟化、重复数据删除等技术在灾难恢复中将起到什么作用?本专题将为你解答这些问题,对数据中心灾难恢复趋势与技巧进行分析。

 

近年来,随着企业和社会数据量的增加,原有的数据中心已无法满足数据处理的要求。许多企业在扩大原有数据中心规模的同时,开始引入新的数据中心规划与设计项目。而如今,在全行业打造绿色高效数据中心的大环境下,企业的数据中心管理人员如何选择数据中心设计团队及建设承包商?数据中心如何选址?城区数据中心有何规划和设计原则?数据中心与企业总部应该布局在一起还是分处两地?如何规划数据中心的容量?如何设计具有高成本效益的数据中心?本指南将为你解答这些问题,助你打造绿色高效数据中心。

 

数据中心TIA-942新标准已经出台将近一年了,10Gb的一些新标准也已公布或正在制定中。然而,无论采用什么标准,网络架构师和布线施工人员都必须想办法设计一个既节约能耗又符合成本效益的数据中心网络——并且还不能以牺牲性能为代价。那么,如何创建数据中心网络基础架构?数据中心网络设计过程中应该考虑哪些因素?如何确定数据中心的布线要求?如何补救数据中心电缆?数据中心布线成本如何计算?本手册将为您解答这些问题。

 

在数据中心普及化的高潮中,服务器整合与虚拟化是两个主要趋势。目前,许多机构都在实施数据中心整合策略,试图以此来降低IT成本并增加容量。许多人认为,更新的技术以及更少的数据中心必然会节省大量的运营成本。然而,数据中心整合项目究竟是否物有所值?数据中心整合项目实施过程中有哪些注意事项?在整合过程中有哪些常见问题,这些问题如何解决?本技术手册将为您解答这些问题。</P

 

如今,随着数据中心容量的增加、规模的扩大以及新型设备与技术的引入,数据中心运行与维护的难度也在加大。但是,无论如何,提高数据中心性能、降低数据中心能耗、降低数据中心运维成本始终是数据中心管理人员的终极目标。具体来讲,如何做好数据中心冷却?如何保证数据中心电源系统稳定高效的运行?如何对数据中心实现“绿色”运营?如何对数据中心网络进行监管,并保证数据中心的网络性能?这一切都是摆在数据中心管理人员的难题,本技术手册将对这些问题进行解答。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录