0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恒讯科技分享:2023年,降低数据中心风险的六种最佳实践

深圳市恒讯科技有限公司 来源: 深圳市恒讯科技有限公司 作者: 深圳市恒讯科技有 2023-01-05 16:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在本文中,小编将分享2023年降低数据中心风险的六种最佳实践,可帮助大家减轻物理数据中心面临的风险。

一、建立多层安全边界
数据中心的服务器、存储和网络设备对我们的业务非常有价值,但前提是它们保持在线,这意味着我们需要在设备中提供多层保护。访问者必须通过五层物理安全才能访问客户设备,这些层提供了多种机会来识别未经授权的访问者并拒绝他们访问。在所有站点,周边围栏和/或大厅访问都受到严格控制。在安全服务台,访客需要使用政府签发的带照片的有效身份证明来验证其身份,并确认其访问该站点的预授权。他们还需要用自己的姓名和访问日期/时间在访问日志上签名;这为我们提供了详细信息,可以在发生安全事件或进行审计审查时参考这些信息。

二、建立访问控制
一种有效的数据中心安全方法承认,必须在保护设备和不让那些确实有正当理由访问设施的人变得太困难之间取得平衡。为此,我们必须将物理安全策略与逻辑安全策略相结合。任何有正当理由访问数据中心的人都应该能够使用明确定义的流程提前请求授权访问。他们应该能够预约在特定时间访问设施,这有助于确保安全人员会等到他们,并且他们能够通过前面提到的安全措施而不会造成不必要的延误。
经常访问特定设施的常规授权访问者可以使用基于其存储的生物特征配置文件的安全和加密访问读取器,使他们能够在任何后续访问期间快速通过访问控制。

三、进行持续监测
物理数据中心安全也可以通过零信任安全的概念从网络安全中汲取灵感,零信任消除了只信任网络边界的想法。相反,所有实体都受到反复出现的身份验证挑战和持续监控,无论它们是在边界内还是边界外。我们需要在设备和所有可能希望我们的业务受到损害的人之间提供多层保护。以类似的方式,我们的人身安全工作不应在访客进门后就结束。仅仅因为有人被信任可以进入并不意味着他们可以被信任在设施内为所欲为。相反,我们应该部署监控技术来防止未经授权的访问——无论是有意的还是无意的。

四、执行定期测试以更好地了解上下文中的风险
定期进行测试和演练可以帮助我们更好地了解数据中心的漏洞,以及如何解决这些漏洞。这将包括桌面演练 (TTX) 和渗透测试,模拟攻击者试图潜入设施。这些测试有助于表明,拥有正确的监控和访问控制技术只是综合物理安全策略的一部分。
渗透测试人员帮助确定警卫或其他员工可能成为安全链中薄弱环节的区域。例如,如果员工在走出去休息时让防火门保持打开状态,这可能会破坏前面提到的安全范围。此外,威胁监控可以帮助我们提前了解数据中心面临的风险。所以我们需要有一个威胁情报团队,该团队使用全球安全数据集进行持续监控,以帮助我们“在野外”跟踪潜在的恶意行为者。每当我们的监控发现对我们其中一个站点的可信威胁时,我们都会立即采取行动以确保我们免受该威胁。

五、为内置弹性设计数据中心
并非总能避免数据中心面临的所有风险。由于这种不确定性,以提供内置冗余的方式设计数据中心非常重要。这将包括电源冗余、地理冗余和网络冗余。所以数据中心和关键机械设备需要提供完全冗余的主电源、备用发电机和不间断电源 (UPS) 系统。这样我们的客户可以通过双电源电路将他们的设备连接到这些冗余电源系统,从而在其中一个电路出现故障时实现无缝故障转移。
此外,定期审查和测试数据中心的连续性计划,以确保我们准备好应对数据中心面临的任何威胁,包括自然和人为危害、基础设施故障、燃料/电力短缺、健康威胁、经济威胁/政治动荡等等。

总结:降低物理数据中心的风险是一项多方面的工作,需要战略、架构、技术和流程的正确组合。企业可以通过本文中概述的最佳实践来保护自己的数据中心。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据中心
    +关注

    关注

    18

    文章

    5765

    浏览量

    75200
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    斯丹电子 | 数据中心传感器应用工程指南

    数据中心的冷却、安全防护、供电与能效优化。传感器如何赋能高能效数据中心?一本工程指南讲清楚:数据中心发展趋势;传感器助力解决的核心工程难题;实现能效提升的传感器技术;传感器集成最佳
    发表于 04-20 14:58 0次下载

    深耕23经验分享:数据中心对UPS电源的核心需求解析

    、可靠性直接决定了数据中心能否抵御电网波动、突发停电等风险,避免因电力中断造成的数据丢失、业务瘫痪、经济损失。作为深耕电源领域23的从业者,我们优比施电源从早期小型数
    的头像 发表于 03-25 10:36 209次阅读
    深耕23<b class='flag-5'>年</b>经验分享:<b class='flag-5'>数据中心</b>对UPS电源的核心需求解析

    解读面向未来的数据中心智能策略

    随着数据中心为满足日益增长的工作负载需求而在单位面积内集成更多计算能力,如何为各类IT设备、冷却技术及其他建筑系统供电,正逐渐成为制约其发展的关键因素。麦肯锡预测,2023至2030
    的头像 发表于 03-19 09:31 541次阅读
    解读面向未来的<b class='flag-5'>数据中心</b>智能策略

    提高数据中心效率:探索PDU的作用

    数据中心是支撑我们数字世界的关键基础设施,承载着大量的服务器、网络设备和存储设备。高效的配电管理对于确保这些数据中心的平稳运行和最佳性能至关重要。配电单元 (PDU) 在数据中心的电力
    的头像 发表于 02-24 17:57 1110次阅读

    1分钟带你了解数据中心供电架构 #电子元器件 #数据中心 #供电架构

    数据中心
    沛城芯动力
    发布于 :2026年02月03日 15:39:04

    数据中心低碳化,招搞定!

    成本攀升带来的影响,不少管理者选择延迟新系统采购、限制既有设备性能,甚至缩短运行时长。在此背景下,及时、经济地提升能源效率或采用更可持续的能源方案显得尤为关键。 以下项策略可帮助家庭或小型数据中心在不牺牲可靠性的
    的头像 发表于 02-02 10:47 260次阅读

    数据中心UPS并机方案:公用电池组的优缺点深度分析

    数据中心
    上海优比施电子科技有限公司
    发布于 :2026年01月31日 09:32:34

    2026年数据中心重大转变,大趋势

    本文由半导体产业纵横(ID:ICVIEWS)综合预计到2026数据中心将不再仅是科技设施,而是被视为与交通或公共事业同级的全球基础设施资产。随着人工智能(AI)与高效能运算(HPC)需求的爆发
    的头像 发表于 01-04 15:26 1028次阅读
    2026<b class='flag-5'>年数据中心</b>重大转变,<b class='flag-5'>六</b>大趋势

    精密荣获2025上市公司可持续发展最佳实践案例

    精密以“减碳不止步 绿色向未来”为主题的亮点实践,从757篇投稿中脱颖而出,荣获“2025上市公司可持续发展最佳实践案例”。
    的头像 发表于 11-26 17:49 1887次阅读

    未来的数据中心需要怎样的布线方案

    如何降低能耗、减少碳排放、降低冷却需求等,从而推动数据中心的可持续发展。 对可持续数据中心的需求日益增长 随着数字技术的快速发展,数据中心
    的头像 发表于 11-20 10:13 382次阅读

    技术资讯 I 数据中心能否承受高温运行?

    数据中心运营商有充分理由主动让机器在更高的温度下运行。问题是,如何在不承担过度风险的前提下实现这一目标?数据中心高温运行的优点在更高温度下运行数据中心可以节能并
    的头像 发表于 09-19 15:55 640次阅读
    技术资讯 I <b class='flag-5'>数据中心</b>能否承受高温运行?

    睿海光电以高效交付与广泛兼容助力AI数据中心800G光模块升级

    NVIDIA Quantum-2交换机等主流设备。 平滑扩展:与现有400G/100G设备无缝互通,降低数据中心升级成本。 多场景覆盖:从AI训练集群的“大象流”到AI推理的碎片化流量,均可通过智能
    发表于 08-13 19:01

    PCIe协议分析仪在数据中心中有何作用?

    PCIe协议分析仪在数据中心中扮演着至关重要的角色,它通过深度解析PCIe总线的物理层、链路层、事务层及应用层协议,帮助运维人员、硬件工程师和系统架构师优化性能、诊断故障、验证设计合规性,并提
    发表于 07-29 15:02

    小型数据中心晶振选型关键参数全解

    运行。FCom的差分晶体振荡器为小型数据中心提供了可靠的时钟同步解决方案,帮助各类设备实现最佳的性能和数据传输效果。
    发表于 06-11 13:37

    数据中心都在用的差分晶振,看完你就懂了

    数据中心
    FCom富士晶振
    发布于 :2025年05月30日 13:12:30