0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恒讯科技分享:2023年,降低数据中心风险的六种最佳实践

深圳市恒讯科技有限公司 来源: 深圳市恒讯科技有限公司 作者: 深圳市恒讯科技有 2023-01-05 16:06 次阅读

在本文中,小编将分享2023年降低数据中心风险的六种最佳实践,可帮助大家减轻物理数据中心面临的风险。

一、建立多层安全边界
数据中心的服务器、存储和网络设备对我们的业务非常有价值,但前提是它们保持在线,这意味着我们需要在设备中提供多层保护。访问者必须通过五层物理安全才能访问客户设备,这些层提供了多种机会来识别未经授权的访问者并拒绝他们访问。在所有站点,周边围栏和/或大厅访问都受到严格控制。在安全服务台,访客需要使用政府签发的带照片的有效身份证明来验证其身份,并确认其访问该站点的预授权。他们还需要用自己的姓名和访问日期/时间在访问日志上签名;这为我们提供了详细信息,可以在发生安全事件或进行审计审查时参考这些信息。

二、建立访问控制
一种有效的数据中心安全方法承认,必须在保护设备和不让那些确实有正当理由访问设施的人变得太困难之间取得平衡。为此,我们必须将物理安全策略与逻辑安全策略相结合。任何有正当理由访问数据中心的人都应该能够使用明确定义的流程提前请求授权访问。他们应该能够预约在特定时间访问设施,这有助于确保安全人员会等到他们,并且他们能够通过前面提到的安全措施而不会造成不必要的延误。
经常访问特定设施的常规授权访问者可以使用基于其存储的生物特征配置文件的安全和加密访问读取器,使他们能够在任何后续访问期间快速通过访问控制。

三、进行持续监测
物理数据中心安全也可以通过零信任安全的概念从网络安全中汲取灵感,零信任消除了只信任网络边界的想法。相反,所有实体都受到反复出现的身份验证挑战和持续监控,无论它们是在边界内还是边界外。我们需要在设备和所有可能希望我们的业务受到损害的人之间提供多层保护。以类似的方式,我们的人身安全工作不应在访客进门后就结束。仅仅因为有人被信任可以进入并不意味着他们可以被信任在设施内为所欲为。相反,我们应该部署监控技术来防止未经授权的访问——无论是有意的还是无意的。

四、执行定期测试以更好地了解上下文中的风险
定期进行测试和演练可以帮助我们更好地了解数据中心的漏洞,以及如何解决这些漏洞。这将包括桌面演练 (TTX) 和渗透测试,模拟攻击者试图潜入设施。这些测试有助于表明,拥有正确的监控和访问控制技术只是综合物理安全策略的一部分。
渗透测试人员帮助确定警卫或其他员工可能成为安全链中薄弱环节的区域。例如,如果员工在走出去休息时让防火门保持打开状态,这可能会破坏前面提到的安全范围。此外,威胁监控可以帮助我们提前了解数据中心面临的风险。所以我们需要有一个威胁情报团队,该团队使用全球安全数据集进行持续监控,以帮助我们“在野外”跟踪潜在的恶意行为者。每当我们的监控发现对我们其中一个站点的可信威胁时,我们都会立即采取行动以确保我们免受该威胁。

五、为内置弹性设计数据中心
并非总能避免数据中心面临的所有风险。由于这种不确定性,以提供内置冗余的方式设计数据中心非常重要。这将包括电源冗余、地理冗余和网络冗余。所以数据中心和关键机械设备需要提供完全冗余的主电源、备用发电机和不间断电源 (UPS) 系统。这样我们的客户可以通过双电源电路将他们的设备连接到这些冗余电源系统,从而在其中一个电路出现故障时实现无缝故障转移。
此外,定期审查和测试数据中心的连续性计划,以确保我们准备好应对数据中心面临的任何威胁,包括自然和人为危害、基础设施故障、燃料/电力短缺、健康威胁、经济威胁/政治动荡等等。

总结:降低物理数据中心的风险是一项多方面的工作,需要战略、架构、技术和流程的正确组合。企业可以通过本文中概述的最佳实践来保护自己的数据中心。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据中心
    +关注

    关注

    16

    文章

    4956

    浏览量

    72675
收藏 人收藏

    评论

    相关推荐

    数据中心发展与改造

    全球多数数据中心基础设施已超六年,能耗高而效率低。随着AI的发展,企业正致力于整合与提升能效的现代化改造。同时数据中心呈现规模化、高密化、绿色化发展趋势。19821800313 一、目前数据中
    的头像 发表于 02-28 16:50 141次阅读
    <b class='flag-5'>数据中心</b>发展与改造

    华为预制模块化数据中心连续十蝉联全球第一

    近日,第三方国际权威机构Omdia发布《2023全球预制模块化数据中心报告》,对全球预制模块化数据中心市场动态、市场份额、发展趋势进行洞察和分析。报告显示,2023
    的头像 发表于 12-31 11:41 413次阅读

    精密入选2024可持续发展最佳实践案例

    近日,由中国上市公司协会(以下简称中上协)主办的2024上市公司可持续发展大会在京召开。会上,中上协发布了2024上市公司可持续发展最佳及优秀实践案例。立精密凭借“立志高远 航可持
    的头像 发表于 11-28 13:50 395次阅读

    浅析如何降低数据中心电力能耗

    ,如何减少数据中心的电力消耗成为了焦点问题。   1 IT设备能耗的降低 数据中心的能耗主要源自IT设备。这些设备的直接能耗不仅增加了电费成本,而且还需要配备相应的电源和冷却系统,这些系统同样消耗大量电力,从而进一步增加
    的头像 发表于 09-02 12:31 377次阅读
    浅析如何<b class='flag-5'>降低</b><b class='flag-5'>数据中心</b>电力能耗

    怎样保障数据中心不间断电源不断电 提供可靠安全的供配电#数据中心

    数据中心配电系统
    安科瑞王金晶
    发布于 :2024年08月29日 14:51:36

    曙光国联云案例斩获可信云“2023-2024度(央国企行业)服务最佳实践”奖

    近日,2024可信云大会在北京举行。作为曙光云在无锡打造的国联云案例,无锡城市云计算中心成功斩获可信云“2023-2024度(央国企行业)服务最佳
    的头像 发表于 08-06 14:19 517次阅读

    数据中心布线标准有什么

    布线标准为设计、构建和维护数据中心基础设施提供了指导方针。它们涵盖了电缆类型、连接器、安装实践等,以确保一致性、可靠性和可扩展性。这些标准由TIA、ISO和BICSI等组织制定,规范布线并影响整个数据中心的设计、建设和运营,以
    的头像 发表于 06-14 10:51 671次阅读

    华为数据中心能源斩获“年度最佳数据中心设施供应商”大奖

    近日,数据中心行业国际盛会2024 DCS AWARDS颁奖晚宴在英国伦敦成功举办。
    的头像 发表于 05-30 18:18 945次阅读
    华为<b class='flag-5'>数据中心</b>能源斩获“年度<b class='flag-5'>最佳</b><b class='flag-5'>数据中心</b>设施供应商”大奖

    快速搞懂GPIO控制器的六种模式

    六种常见模式,我们特地整理了这篇文章。。快速搞懂GPIO控制器的六种模式我们拿STM32芯片举例,下图是GPIO控制器的简单框图:通过框图可以分为输入和输出两个
    的头像 发表于 05-18 08:04 1739次阅读
    快速搞懂GPIO控制器的<b class='flag-5'>六种</b>模式

    维分布式KVM坐席管理系统在数据中心管理中的应用与案例分析

    维分布式KVM坐席管理系统在数据中心管理中的应用,极大地提高了数据中心的运维效率和安全性。该系统通过其独特的分布式架构和智能化管理功能,为数据中心带来了诸多优势。 首先,
    的头像 发表于 05-16 16:27 622次阅读

    维融合通信系统在金融数据中心建设的实践探索

    维融合通信系统在金融数据中心建设的实践探索中,展现出了其独特的技术优势和应用价值。以下是对这一实践探索的详细分析: 首先,金融数据中心作为
    的头像 发表于 04-18 15:41 417次阅读

    管理数据中心电缆的技巧

    一个愚蠢的字符串战场。更糟糕的是,可能不知道哪些电缆用于何处,这使得难以确保最佳设备性能并排除问题。 为了确保它看起来不像老鼠在电缆上筑巢,请考虑以下数据中心布线最佳实践: 减少电缆
    的头像 发表于 04-12 10:21 521次阅读

    广东移动携手华为斩获“2023度SDN、NFV、网络AI最佳实践案例”

    4月10日,在北京举办的2024云网智联大会上,广东移动携手华为共同申报的《基于通信大模型的IP网络运维“数字专家”创新实践》项目,斩获SNAI“2023度SDN、NFV、网络AI
    的头像 发表于 04-11 09:03 768次阅读
    广东移动携手华为斩获“<b class='flag-5'>2023</b><b class='flag-5'>年</b>度SDN、NFV、网络AI<b class='flag-5'>最佳</b><b class='flag-5'>实践</b>案例”

    #mpo极性 #数据中心mpo

    数据中心MPO
    jf_51241005
    发布于 :2024年04月07日 10:05:13

    #mpo光纤跳线 #数据中心光纤跳线

    光纤数据中心
    jf_51241005
    发布于 :2024年03月22日 10:18:31