روش هایی برای بالا بردن امنیت مراکز داده

واحد تحقیق و توسعه کارنو در این مقاله قصد دارد که در مورد امنیت مراکز داده اطلاعاتی را در اختیار خوانندگان قرار دهد.

همانطور که می دانید مراکز داده، اتاق هایی هستند که در آن سرورها و تمامی داده های یک سازمان، ارگان، شرکت و غیره نگهداری می شود و از همین جهت امنیت اتاق سرور بسیار حائز اهمیت خواهد بود.

بیشتر بخش های فناوری اطلاعات، وقت و انرژی و همچنین هزینه های زیادی را صرف حفاظت داده ها در برابر تهدیدات شبکه یا بدافزارها می کنند، با این وجود باز هم نمی توانند که در مقابل تمامی خطرات از داده ها محافظت نمایند. اکنون در این مقاله به گردآوری چند روش پرداخته شده است تا با رعایت آن امنیت مراکز داده افزایش یابد.

در ادامه با ما همراه باشید.

درب های ورودی دیتاسنتر

این موضوع بسیار مهم است و باید برای بالا بردن امنیت اتاق سرور خود در درجه ی اول سیستم های ورودی ای را طراحی نمایید که از امنیت بالاتری برخوردار هستند. استفاده کردن از درب های ورودی که امنیت پایین تری دارند یا جا گذاشتن کلید درب های ورودی برای کل سازمان خطر امنیتی زیادی را در بر خواهد داشت.

ایجاد احراز هویت دوعاملی برای ورود افراد مربوطه

یکی دیگر از روش های ساده اما مهم این است که برای ورود افراد مسئول و مرتبط احراز هویت دو عاملی گذاشته شود. همچنین به دنبال آن امنیت بیومتریک همانند: اسکن اثرانگشت یا هندسه دست وجود دارد که می توان از این موارد نیز استفاده نمود تا امنیت مراکز داده دوچندان شود.

همچنین می توانید مقیاس هایی را خارج از مراکز داده به کار ببرید تا افراد مربوطه قبل و بعد از ورود به اتاق های سرور خود را وزن کنند، اینگونه این اطمینان حاصل می شود که چیزی از مراکز داده کم نشده است.

یک مانتراپ راه اندازی نمایید

اگر مرکز داده ی سازمان شما از امنیت بسیار بالایی برخوردار باشد، گزینه ی دیگری به نام مانتراپ وجود خواهد داشت که می توانید از آن استفاده نمایید.

مانتراپ دارای یک درب ورودی به مرکز داده و یک درب خروجی به منطقه ی غیر ایمن می باشد. مانتراپ ها دسترسی به اتاق سرور را محدود می نمایند؛ در واقع این محدودیت بدین صورت خواهد بود که وقتی با کدهای مربطه درب اول را باز کردید تا آن درب قفل نشود درب ورودی اصلی حتی با وارد کردن کدهای دستوری باز نخواهد شد. بنابراین در ابتدا باید درب ورودی اول بعد از باز شدن و وارد شدن شخص یا اشخاص مربوطه قفل شود تا سپس درب ورودی بعدی (اصلی) با استفاده از رمزهای مربوطه باز شود. هر دو درب می توانند به مدارک امنیتی جداگانه ای احتیاج داشته باشند. البته مانتراپ ها مشمول هزینه های زیادی خواهند بود؛ به همین علت باید بررسی نمایید که آیا سازمان شما به این لایه ی امنیتی اضافی نیازی دارد یا خیر.

امنیت اتاق سرور,امنیت سطح رک,امنیت مراکز داده,

اقدامات امنیتی برای رک ها

یکی دیگر از مواردی که در امنیت مراکز داده تاثیر بسزایی دارد، بالا بردن افزایش امنیت رک هایی است که تجهیزات و سرورها درون آن قرار گرفته اند.

توجه به امنیت سطح رک بسیار مهم می باشد. بسیاری از رک های مراکز داده به کلید های دستی متکی هستند، این قفل ها حداقل امنیت را ایجاد می نمایند و به راحتی شکسته می شوند. سازمان هایی که به دنبال بهبود سطح رک هستند، می توانند پدهای کلید الکترونیکی فعال شده در شبکه را با ایجاد دسترسی کد برای مجموعه های خاصی در ساعت و زمان های مشخص شده ای ایجاد نمایند.

در نهایت افزایش امنیت مرکز داده می تواند خطرات جدی را کاهش دهد، اما هزینه های خاص خود را نیز به همراه خواهد داشت.

می توان گفت میزان تاکتیک های امنیتی مراکز داده به طیف وسیعی از عوامل، همچون اندازه ی اتاق های سرور، شرکت ها و کارکنان فناوری اطلاعات بستگی دارد.

قبل از راه اندازی دیتاسنتر چه عواملی را باید بررسی نمود؟

شما قبل از احداث و راه اندازی دیتاسنتر برای افزایش میزان امنیت آن در ابتدا باید شرایطی را مورد بررسی قرار دهید که به شرح زیر می باشد:

بررسی شرایط آب و هوایی مرکز داده:

به عنوان مثال شما نمی توانید مرکز داده ی خود را مناطق بسیار گرم احداث نمایید؛ چرا که گرما باعث آسیب مرکز داده و تجهیزات آن خواهد شد. بنابراین در راه اندازی دیتاسنتر نباید از شرایط آب و هوایی غافل شد.

بررسی موقعیت مکانی دیتاسنتر:

قبل از راه اندازی دیتاسنتر باید موقعیت مکانی آن را از نظر خطرات مورد بررسی قرار دهید. مرکز داده نباید در نزدیکی عوامل خطری باشد که ممکن است به دست انسان رخ دهد. به عنوان مثال راه اندازی دیتاسنتر در نزدیک فرودگاه که احتمال سقوط هواپیما در آن محدوده بالا است کاری غیراستاندارد می باشد و امنیت مرکز داده را زیر سوال خواهد برد.

البته فقط نباید موقعیت مکانی دیتاسنتر را از جانب عوامل انسانی بررسی نمود، بلکه باید مکان مورد نظر را از نظر خطرات زیست محیطی آن نیز مورد بررسی قرار داد.

به عنوان مثال مکان انتخابی در طی چند سال اخیر تا چه میزان دستخوش حوادثی طبیعی همچون زلزله، سیل، طوفان و غیره بوده است؟

و طبق بررسی های لازم باید کم خطر ترین مکان را برای راه اندازی مراکز داده در نظر گرفت.

موقعیت مکانی دیتاسنتر,امنیت اتاق سرور,امنیت سطح رک,

 پیاده سازی دیتاسنترطبق استانداردهای مربوطه

قبل از راه اندازی دیتاسنتر باید تکلیف را مشخص نمایید و از همان ابتدای پروژه طبق استاندارهای مربوطه پیش بروید تا مشکلی برای امنیت مراکز داده به وجود نیاید. به یاد داشته باشید اگر استانداردهای مربوطه رعایت نشود در این صورت مراکزداده از امنیت بسیار پایینی برخوردار خواهند بود.

در آینده مقالات بیشتری را در مورد بالا بردن امنیت مراکز داده در اختیار شما قرار خواهیم داد.

امیدواریم که محتوای خوانده شده برای شما مفید بوده باشد.