您现在的位置: 万盛学电脑网 >> 网络安全 >> 安全资讯防护 >> 正文

网络数据中心安全解析

作者:佚名    责任编辑:admin    更新时间:2022-06-22

  数据中心安全的管理人员和行业专家表示企业必须管理法规,政策,人员和技术,需要确保动态安全和数据中心安全。每一个安全层都是很重要的,所以很难说哪一个更重要。

  一些组织如云安全联盟是一个行业的领导者,全球安全专家协会和联盟,公布了云计算知识和使用云计算的最佳做法的指导。这个指导手册覆盖了十五个安全领域,从计算架构到虚拟化,都是企业应该应用到数据中心安全措施。

  尽管如此,在与一些数据中心安全管理者和行业专家对话的基础上,我们列出了确保数据中心安全的五件事情。

  确保数据中心安全的五件事情:1. 获取物理控制

  对于很多公司来说,第一步是要考虑是否要继续保持自己的数据中心或外包任务,Smid说。 另外一些数据中心经理可能需要开始更艰难的任务,如控制访问每个系统或网络层。下面让我们看一个例子。

  NASA美国宇航局喷气推进实验室(JPL)IT集团经理Corbin Miller更愿意在数据中心封锁物理安全。

  在俄克拉何马美国联邦航空局(FAA)的数据中心,分层的安全越来越受欢迎,前美国联邦航空局企业服务中心IT主管迈克梅尔斯表示。在该中心, 物理安全包括一个隔开的校园,进入主体建筑和数据中心的证件,护送访问者的一名警卫,获准进入房间的关键卡,数据中心的视频监控,以及根据数据的敏感性锁 定的服务器。

  米勒正在实验室的数据中心建立物理安全层来划分测试、开发和生产领域。

  该中心的经理要在数据中心设立一个开发实验室,但米勒希望把它和生产区域分开,以保持JPL的操作正常运行。

  “我想要把生产区作为最高级别的安全区”,只允许该地区授权的系统管理员进入,他说,“所以我设想在数据中心开设三个区。” 一个区将用于研究人员测试的设备;一个区在系统和应用开发进入生产之前,给他们提供更多的控制;最后一个区是生产区,只有核心系统管理员可以进入。

  对于内层,并非一定需要证件进入,但有些类型的访问控制(如服务器机架上锁)对于生产系统是很有必要的,米勒说:“我只是不希望突然实验室的人员说,‘我需要电力。让我把设备插在这儿吧’,这样它就给生产造成了问题”他说。

  确保数据中心安全的五件事情:2. 建立网络安全

  在建立物理安全程序之后,艰难的网络安全工作开始了。

  “我会把分区集中到网络层,”米勒说, 在JPL“第一个区域是有点宽松的环境,因为它是一个开发领域。下一个是子网的测试,它和开发区是分开的,是一个比生产区更宽松的环境。”