服務(wù)器租賃運(yùn)營(yíng)商為什么要注意計(jì)算機(jī)房的安全?

有人如果設(shè)法繞過(guò)這些防御措施,他將被數(shù)據(jù)廳的生物識(shí)別安全系統(tǒng),人工設(shè)備和其他安全協(xié)議所阻止,這意味著永遠(yuǎn)不可能對(duì)服務(wù)器進(jìn)行物理訪問(wèn)。
物理安全顯然是數(shù)據(jù)中心運(yùn)營(yíng)商最關(guān)注的問(wèn)題,但是行業(yè)觀察家擔(dān)心數(shù)據(jù)中心站點(diǎn)的網(wǎng)絡(luò)安全是否受到了應(yīng)有的關(guān)注和關(guān)注。
網(wǎng)絡(luò)安全性特別值得注意。由于數(shù)據(jù)中心是黑客眼中極具價(jià)值的目標(biāo),因此他們最想獲得對(duì)這些數(shù)字資產(chǎn)的控制權(quán)。
根據(jù)《 Cyren 2015年網(wǎng)絡(luò)威脅年度報(bào)告》,在過(guò)去四年中,面向企業(yè)的網(wǎng)絡(luò)攻擊(包括對(duì)數(shù)據(jù)中心的攻擊)增加了144%。同時(shí),美國(guó)國(guó)家安全局(NSA)聲稱,網(wǎng)絡(luò)攻擊每小時(shí)可能造成高達(dá)40,000美元的損失,因此顯然有必要部署適當(dāng)?shù)陌踩珯C(jī)制。
5 2016年5月,托管服務(wù)提供商Aegis Data的首席執(zhí)行官(CEO)Greg McCulloch就為何運(yùn)營(yíng)和維護(hù)人員始終對(duì)其站點(diǎn)的物理安全性保持被動(dòng)狀態(tài)發(fā)表了一些評(píng)論。
他說(shuō):“盡管網(wǎng)絡(luò)安全對(duì)數(shù)據(jù)中心至關(guān)重要,但是保護(hù)的主體并不明顯。它隱藏在代碼和防火墻的每一行中。它可以為用戶提供多個(gè)安全級(jí)別。但這一切都是無(wú)形的。 “
然而,“但是,物理安全功能使打動(dòng)和安慰潛在客戶和現(xiàn)有客戶并使他們確信數(shù)據(jù)是安全的更加容易。”
CuMcCulloch還補(bǔ)充說(shuō):“數(shù)據(jù)中心在其應(yīng)用程序?qū)ο蠛蛿?shù)據(jù)門(mén)戶之間部署的安全保護(hù)層越多,物理?yè)p壞的風(fēng)險(xiǎn)就越低?!?/span>
他聲稱,理想情況下,部署8層物理安全保護(hù)可以確保運(yùn)維人員盡最大努力防止壞人進(jìn)入。
“通常,八個(gè)或更多的物理保護(hù)層是完美的。這些層包括人為屏障(例如警衛(wèi)),物理屏障(例如生物特征訪問(wèn)控制系統(tǒng))和安全屏障(例如入侵者的陷阱),” McCulloch繼續(xù)說(shuō)道。
“這些應(yīng)該部署在數(shù)據(jù)門(mén)戶周?chē)?。?duì)于由托管提供商存儲(chǔ)的多個(gè)用戶數(shù)據(jù),應(yīng)該鎖定每個(gè)服務(wù)器以供僅經(jīng)過(guò)身份驗(yàn)證的用戶訪問(wèn)?!?/span>
平衡輸入
但是,隨著公司迅速遷移到云計(jì)算中,并且與互聯(lián)網(wǎng)連接的設(shè)備的數(shù)量已顯著增加,數(shù)據(jù)中心中的網(wǎng)絡(luò)安全威脅水平也在上升,CyberUK和國(guó)家安全協(xié)會(huì)TechUK負(fù)責(zé)人Talal Rajab說(shuō)。
他說(shuō):“數(shù)據(jù)中心擁有重要的數(shù)據(jù),重要的數(shù)字資產(chǎn)和信息,包括用戶數(shù)據(jù)和知識(shí)產(chǎn)權(quán)?!?/span>
隨著新興的大數(shù)據(jù)趨勢(shì)和物聯(lián)網(wǎng)革命,對(duì)數(shù)據(jù)中心的各種威脅只會(huì)增加,這意味著安全性將成為客戶越來(lái)越優(yōu)先考慮的問(wèn)題。
出于這個(gè)原因,Rajab說(shuō),數(shù)據(jù)中心的運(yùn)營(yíng)和維護(hù)應(yīng)同樣重視網(wǎng)絡(luò)和物理安全。他說(shuō):“數(shù)據(jù)中心的網(wǎng)絡(luò)安全機(jī)制必須與物理安全機(jī)制具有相同的優(yōu)先級(jí)。對(duì)站點(diǎn)的物理訪問(wèn)應(yīng)僅限于具有特定權(quán)限的用戶,并且網(wǎng)絡(luò)訪問(wèn)應(yīng)具有相同的限制?!?/span>
“數(shù)據(jù)中心有永久性的安全人員每天24小時(shí)對(duì)其進(jìn)行監(jiān)視。真正安全的數(shù)據(jù)中心還必須部署類似的策略來(lái)防御網(wǎng)絡(luò)威脅?!?/span>
Rajab補(bǔ)充說(shuō):“有效措施包括:為特定用戶配置特定的網(wǎng)絡(luò)訪問(wèn)權(quán)限,連續(xù)的網(wǎng)絡(luò)監(jiān)視等?!?/span>
不間斷的安全性和服務(wù)
根據(jù)網(wǎng)絡(luò)中心提供商Pulsant的首席技術(shù)官(CTO)Matt Lovell的說(shuō)法,容量耗盡攻擊(包括域名系統(tǒng)(DNS)和分布式拒絕服務(wù)(DDos)攻擊)是對(duì)數(shù)據(jù)中心的重大網(wǎng)絡(luò)安全威脅。它將造成巨大的損害,使運(yùn)營(yíng)商無(wú)法履行其服務(wù)協(xié)議的條款。
他說(shuō):“保持不間斷的服務(wù)對(duì)所有用戶來(lái)說(shuō)都是至關(guān)重要的,任何可能影響服務(wù)的事情都需要仔細(xì)考慮。”
“這不僅是為了保持能源和冷卻系統(tǒng)正常運(yùn)轉(zhuǎn)以保持其正常運(yùn)行,而且還可以防止網(wǎng)絡(luò)攻擊直接或間接造成的任何損害?!?/span>
Lovell補(bǔ)充說(shuō):“這些網(wǎng)絡(luò)攻擊可以是容量耗盡攻擊(例如DNS或DDoS攻擊),網(wǎng)絡(luò)釣魚(yú),客戶數(shù)據(jù)盜竊或與應(yīng)用程序相關(guān)的攻擊。”
隨著物聯(lián)網(wǎng)和云的發(fā)展,數(shù)據(jù)中心安全性面臨新的威脅,黑客服務(wù)也在以其他方式增長(zhǎng)。
Lovell聲稱:“無(wú)論是分析,決策引擎,安全付款流程還是共享市場(chǎng)數(shù)據(jù),越來(lái)越多的客戶系統(tǒng)正在互連。因此,安全保護(hù)現(xiàn)在集中在核心節(jié)點(diǎn)和網(wǎng)絡(luò)安全上?!?/span>
信任是最重要的
云托管公司Iomart運(yùn)營(yíng)著八個(gè)英國(guó)數(shù)據(jù)中心,其首席技術(shù)官(CTO)Bill Strain表示,他們的公司使用威脅檢測(cè)技術(shù)來(lái)防御DDoS攻擊,該攻擊已通過(guò)ISO認(rèn)證并符合支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI) DSS),向用戶證明該公司認(rèn)真對(duì)待網(wǎng)絡(luò)安全問(wèn)題。
但是,Strain補(bǔ)充說(shuō),另一個(gè)重要因素是運(yùn)營(yíng)商不應(yīng)忽略員工在維護(hù)網(wǎng)絡(luò)保護(hù)系統(tǒng)完整性方面所起的重要作用。
他說(shuō):“要成功地管理您的員工并安全地管理業(yè)務(wù)運(yùn)行所在的物理基礎(chǔ)架構(gòu),就是要確保一切都在您的控制之下,以便客戶可以信任您?!?/span>
先前的《宙斯盾數(shù)據(jù)》媒體報(bào)道中也提到了數(shù)據(jù)中心網(wǎng)絡(luò)安全中的人為因素。 McCulloch談到了對(duì)于有安全隱患的客戶來(lái)說(shuō),如何保證現(xiàn)成的安全團(tuán)隊(duì)的存在是多么令人放心。
“閉路電視監(jiān)控,安全屏障和生物掃描顯然是確保數(shù)據(jù)中心安全的重要因素,但沒(méi)有什么可以取代24 * 7 * 365大樓中的監(jiān)控和安全人員?!?/span>
“擁有一支可以信賴的團(tuán)隊(duì)從事站點(diǎn)安全工作,其存儲(chǔ)的數(shù)據(jù)保護(hù)通常可以為客戶和數(shù)據(jù)中心供應(yīng)商帶來(lái)對(duì)信息安全的更高信任。”
全網(wǎng)數(shù)據(jù)為大家提供專業(yè)化的深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機(jī)租用,云服務(wù)器租用等海內(nèi)外服務(wù)器資源,詳情可咨詢客服了解。