服務器租賃運營商為什么要注意計算機房的安全?
有人如果設法繞過這些防御措施,他將被數據廳的生物識別安全系統,人工設備和其他安全協議所阻止,這意味著永遠不可能對服務器進行物理訪問。
物理安全顯然是數據中心運營商最關注的問題,但是行業觀察家擔心數據中心站點的網絡安全是否受到了應有的關注和關注。
網絡安全性特別值得注意。由于數據中心是黑客眼中極具價值的目標,因此他們最想獲得對這些數字資產的控制權。
根據《 Cyren 2015年網絡威脅年度報告》,在過去四年中,面向企業的網絡攻擊(包括對數據中心的攻擊)增加了144%。同時,美國國家安全局(NSA)聲稱,網絡攻擊每小時可能造成高達40,000美元的損失,因此顯然有必要部署適當的安全機制。
5 2016年5月,托管服務提供商Aegis Data的首席執行官(CEO)Greg McCulloch就為何運營和維護人員始終對其站點的物理安全性保持被動狀態發表了一些評論。
他說:“盡管網絡安全對數據中心至關重要,但是保護的主體并不明顯。它隱藏在代碼和防火墻的每一行中。它可以為用戶提供多個安全級別。但這一切都是無形的。 “
然而,“但是,物理安全功能使打動和安慰潛在客戶和現有客戶并使他們確信數據是安全的更加容易?!?/span>
CuMcCulloch還補充說:“數據中心在其應用程序對象和數據門戶之間部署的安全保護層越多,物理損壞的風險就越低。”
他聲稱,理想情況下,部署8層物理安全保護可以確保運維人員盡最大努力防止壞人進入。
“通常,八個或更多的物理保護層是完美的。這些層包括人為屏障(例如警衛),物理屏障(例如生物特征訪問控制系統)和安全屏障(例如入侵者的陷阱),” McCulloch繼續說道。
“這些應該部署在數據門戶周圍。對于由托管提供商存儲的多個用戶數據,應該鎖定每個服務器以供僅經過身份驗證的用戶訪問?!?/span>
平衡輸入
但是,隨著公司迅速遷移到云計算中,并且與互聯網連接的設備的數量已顯著增加,數據中心中的網絡安全威脅水平也在上升,CyberUK和國家安全協會TechUK負責人Talal Rajab說。
他說:“數據中心擁有重要的數據,重要的數字資產和信息,包括用戶數據和知識產權?!?/span>
隨著新興的大數據趨勢和物聯網革命,對數據中心的各種威脅只會增加,這意味著安全性將成為客戶越來越優先考慮的問題。
出于這個原因,Rajab說,數據中心的運營和維護應同樣重視網絡和物理安全。他說:“數據中心的網絡安全機制必須與物理安全機制具有相同的優先級。對站點的物理訪問應僅限于具有特定權限的用戶,并且網絡訪問應具有相同的限制?!?/span>
“數據中心有永久性的安全人員每天24小時對其進行監視。真正安全的數據中心還必須部署類似的策略來防御網絡威脅?!?/span>
Rajab補充說:“有效措施包括:為特定用戶配置特定的網絡訪問權限,連續的網絡監視等?!?/span>
不間斷的安全性和服務
根據網絡中心提供商Pulsant的首席技術官(CTO)Matt Lovell的說法,容量耗盡攻擊(包括域名系統(DNS)和分布式拒絕服務(DDos)攻擊)是對數據中心的重大網絡安全威脅。它將造成巨大的損害,使運營商無法履行其服務協議的條款。
他說:“保持不間斷的服務對所有用戶來說都是至關重要的,任何可能影響服務的事情都需要仔細考慮?!?/span>
“這不僅是為了保持能源和冷卻系統正常運轉以保持其正常運行,而且還可以防止網絡攻擊直接或間接造成的任何損害。”
Lovell補充說:“這些網絡攻擊可以是容量耗盡攻擊(例如DNS或DDoS攻擊),網絡釣魚,客戶數據盜竊或與應用程序相關的攻擊?!?/span>
隨著物聯網和云的發展,數據中心安全性面臨新的威脅,黑客服務也在以其他方式增長。
Lovell聲稱:“無論是分析,決策引擎,安全付款流程還是共享市場數據,越來越多的客戶系統正在互連。因此,安全保護現在集中在核心節點和網絡安全上?!?/span>
信任是最重要的
云托管公司Iomart運營著八個英國數據中心,其首席技術官(CTO)Bill Strain表示,他們的公司使用威脅檢測技術來防御DDoS攻擊,該攻擊已通過ISO認證并符合支付卡行業數據安全標準(PCI) DSS),向用戶證明該公司認真對待網絡安全問題。
但是,Strain補充說,另一個重要因素是運營商不應忽略員工在維護網絡保護系統完整性方面所起的重要作用。
他說:“要成功地管理您的員工并安全地管理業務運行所在的物理基礎架構,就是要確保一切都在您的控制之下,以便客戶可以信任您?!?/span>
先前的《宙斯盾數據》媒體報道中也提到了數據中心網絡安全中的人為因素。 McCulloch談到了對于有安全隱患的客戶來說,如何保證現成的安全團隊的存在是多么令人放心。
“閉路電視監控,安全屏障和生物掃描顯然是確保數據中心安全的重要因素,但沒有什么可以取代24 * 7 * 365大樓中的監控和安全人員。”
“擁有一支可以信賴的團隊從事站點安全工作,其存儲的數據保護通常可以為客戶和數據中心供應商帶來對信息安全的更高信任?!?/span>
全網數據為大家提供專業化的深圳服務器租用,深圳服務器托管,深圳主機租用,云服務器租用等海內外服務器資源,詳情可咨詢客服了解。