怎么降低数据中心机房的安全风险,一定要牢记这10点!

发布时间:2021-09-10 18:31
来源:成都机房建设公司
作者:亿企高信
阅读量:446

数据中心或服务器机房用于存放和运行IT基础设施,这是企业 IT 的核心。对数据和 IT 系统构成危险的不仅是基于软件的攻击和漏洞。“不安全”的数据中心(服务器机房或计算机机房)也会为企业带来相当大的安全隐患。所以在选择和设计服务器机房时,还必须考虑组织和基础设施方面的措施。机房建设需要考虑什么?这里我们列出了安全的机房建设的10个主要要求和标准,它们也适用于数据中心和机房。下面就是在计划建立服务器机房时应考虑的不安全因素:


1、服务器机房的建筑物/场所


服务器机房的最佳位置是单独的建筑物。如果服务器机房设置在公司大楼内,则至少应确保其位于自己的防火区域内。在选择服务器机房时,还应牢记环境可能带来的危害,如地震、洪水、山体滑坡等。


2、服务器机房电源


在电源方面,应注意确保服务器机房具有适配电路。如果可能,它应该连接到自己的电路,与其他系统分开。否则应使用带电源滤波器的插座板。如果电源出现故障,请确保使用UPS不间断电源。可以考虑购买UPS系统,至少可以保证系统的受控关机。


如果长期停电是无法忍受的,那么使用在紧急情况下启动并确保系统得到维护的应急发电机是有意义的。


3、服务器机房活动地板系统


理想的服务器机房有一个有效的活动地板系统,它是服务器机房或数据中心内的一个常见组件,具有许多优势。基础设施、布线和管道,包括电线、数据和电信布线、安全布线和暖通空调/空调系统组件,可以隐藏在活动地板的地板下空间,从而提高安全性。带有穿孔板的结构良好的活动地板系统还提供了一个空气分配系统,用于调节冷空气、冷却或更具体地作为用于冷却、一般通风甚至加热的空气增压室。此外,活动地板易于维护,使其成为服务器机房的绝佳选择。 


4、保护服务器机房免受高温、火灾、火焰的影响


服务器机房必须远离热源、火灾和火焰。这就是为什么如果房间内正常的空气和热交换不够充分,就必须安装空调系统。此外,不仅应配备烟雾探测器,还应配备火警系统。这些可以在早期检测到 IT 系统中的火灾。借助高质量的 IT 系统,自动灭火系统可以避免购买昂贵的新系统。否则,每个服务器机房都应配备手动灭火器(二氧化碳、氩气、氮气、FM 200 等)。



此外,应确保服务器机房不是停车位,也不是纸、塑料等制成的易燃物品。(例如水箱、文件)代表危险的来源。


5、防止服务器机房进水


IT系统也应防水。如果服务器机房有窗户,应注意确保没有水(例如,尤其是雨水)可以进入服务器机房。还应确保服务器机房内没有载水管线。


6、防盗


服务器机房应始终上锁。为了使未经授权的第三方无法立即发现服务器机房,该机房不应设置路标。


为防止服务器机房被闯入,还应确保门、窗和其他进入和进入选项的安全,以便它们能够承受更耗时的闯入方法。


如果窗户可以从公共空间到达,它们必须例如用网格、锁、安全玻璃固定。建筑物的舱口、采光井和类似部分也可以提供通道,并且必须相应地固定。



7、视频监控


可以通过入口区域的视频监控来提高安全性。然而,在此必须确保符合数据保护的记录。使用监控摄像头记录谁访问了您的服务器机房。分配员工门禁卡、身份证或使用生物识别技术(门禁卡和身份证可能被盗)来记录访问服务器机房的人员以及他们何时进出的身份。


8、访问授权概念


书面授权概念必须规定哪些人需要和可以访问服务器机房。访问权限应该只保留给需要访问 IT系统以执行其任务的人员。授权概念还应描述谁在组织和技术上分配授权。


9、文件和控制


服务器机房中的存在不仅应记录在案,而且还应定期检查。记录访问数据并对其进行监控以查找在正常工作时间之外获得访问权限的人员。


10、机房密钥管理


最后,应该注意谁收到了服务器机房的钥匙(或芯片卡),以及何时以及有多少钥匙(或芯片卡)可用和分配。还应妥善保管一把钥匙(或芯片卡),以备不时之需进入服务器机房,而没有人使用相应的钥匙。


不应忘记发布有关授权人员在密钥丢失(或芯片卡丢失)时应如何行为以及他们必须向谁报告以便采取适当措施的适当指示。


四川亿企高信科技有限公司 - 专业IDC机房建设服务商,作为一家专业的机房建设公司,亿企高信可为客户提供从价格预算、机房设计、项目施工到后期维护等一站式服务,由经验丰富的施工队伍与项目经理把控细节测试验收,保证施工质量,详情咨询在线工程师。


联系我们
在线咨询
QQ咨询 微信咨询
电话咨询
028-85080466 18380340547
提交项目需求 > 用户意见反馈 > 更多联系方式 >