What is Data Center Security?

資料中心安全是確保資料中心運作、應用程式和資料免受威脅的實體和數位支援系統和措施。資料中心是使用複雜的網路、運算和儲存基礎設施提供對關鍵應用程式和資料的共享存取的設施。行業標準的存在是為了協助資料中心的設計、建置和維護,以確保資料的安全性和高可用性。

IDC 混合式資料中心採購指南 資料中心防火牆示範

實體資料中心安全

必須保護資料中心免受對其元件的實體威脅。實體安全控制包括安全位置、建築物的實體存取控制以及確保資料中心設施安全的監控系統。

 

除了資料中心內部署的實體安全系統(攝影機、門鎖等)之外,資料中心 IT 基礎架構還需要將徹底的零信任分析納入任何資料中心設計中。當公司將本地 IT 系統遷移到雲端服務供應商、雲端資料儲存、雲端基礎設施和雲端應用程式時,了解他們所採用的安全措施和服務等級協定非常重要。

安全位置

資料中心應位於安全位置,其中包括:

 

  • 不容易遭受洪水、地震或火災等自然災害的地區。
  • 一個非常簡潔且沒有公司標誌的外部外觀。
  • 物理障礙以防止強制進入。
  • 有限的入口點。

實體存取控制

資料中心安全實體存取控制的安全最佳實踐涉及實施深度防禦。這涉及設定多個分隔層,並需要對每個圖層的存取控制。

 

例如,初始輸入可能需要生物特徵掃描器,然後進行安全人員的登入驗證。 一旦進入資料中心,設備將被分成不同的區域,並驗證對該區域的存取。此外,視頻監控監控設施的所有受保護區域。

安全的建築管理系統

資料中心的每個存取點都需要受到保護。其中包括:

 

  • 確保透過 MFA 維護建築物的遠端技術人員的存取安全,僅根據執行工作所需的情況授予他們存取權限,並在授予存取權限之前確保其裝置的安全。
  • 確保管理建築物的系統的安全,包括 HVAC、電梯、物聯網裝置和類似解決方案。
  • 將建築系統和無線網路與生產網路分開,以防止橫向移動。
  • 持續評估網路是否新增新的或未知的物聯網裝置或無線存取點。

數位資料中心安全

除了實體保護之外,資料中心還需要針對數位威脅的安全性。這包括實施資料中心 IT 安全存取控制以及選擇適合資料中心需求的安全解決方案。

資料中心 IT 安全存取控制

資料中心安全的主要目標是保護伺服器的安全。這包括實作下列安全控制項:

  • 僅根據需要啟用服務。
  • 允許根據業務需求訪問服務。
  • 使用最新的安全性修補程式,讓系統保持最新狀態。
  • 使用強大的密碼控制。
  • 使用安全通訊協定,例如 SSH 或 HTTPS。

 

資料中心也應該利用防火牆來實現網路級安全,包括:

  • 在邊界點使用防火牆對北/南流量進行宏觀分段。
  • 同一網路中的伺服器之間的微分段東/西流量。
  • 在需要時加密傳輸中的通訊。

 

為了確保安全性不是瓶頸,資料中心安全解決方案應該:

  • 支援 10、25、40、100 Gbps 及更高網路速度的安全性。
  • 滿足資料中心容量要求。
  • 隨著網路出現季節性流量爆發而擴展,例如電子商務網路伺服器,例如超大規模安全。
  • 擁有可以在不影響資料中心營運的情況下升級的輔助系統。

為工作使用正確的安全工具

不同的系統需要不同的安全解決方案。 例如,以外圍為中心的安全解決方案旨在保護客戶端,而資料中心安全則旨在保護伺服器。

 

企業客戶通常可以存取整個互聯網,因此他們需要保護措施來防止網路和電子郵件中的威脅,並需要應用程式控制來防止使用有風險的應用程式。以客戶為中心的保護包括:

 

  • 防勒索軟體
  • 網路釣魚防護
  • 遠端瀏覽器隔離 (RBI)
  • Sandboxing
  • CDR(內容撤銷與重建)
  • 取證或EDR (端點檢測和回應)技術

 

這些相同的安全措施不適用於資料中心,資料中心由伺服器而非使用者裝置組成。資料中心網路需要以下安全功能:

 

  • 入侵防禦系統 (IPS): IPS偵測並防止針對易受攻擊的系統的基於網路的攻擊。當系統無法修補時,IPS 可以用作虛擬修補技術,以停止漏洞,直到套用修補程序為止。
  • 零信任網路存取 (ZTNA): ZTNA – 也稱為軟體定義邊界 (SDP) – 是一種將任何使用者從任何裝置連接到任何企業應用程式的安全方式。
  • Web 安全:網路應用程式防火牆 ( WAF ) 及其現代雲端對應物網路應用程式和應用程式開發介面保護 (WAAP) 部署在網路邊緣,並檢查進出網路應用程式的流量。

實施支援資料中心向雲端遷移的安全性

公司現在在雲端基礎架構上的支出與在本地資料中心基礎架構上的支出大致相同。當公司將其 IT 資產轉移到雲端時,保持相同的安全性非常重要。這涉及使用支援虛擬環境和雲端原生應用程式開發介面的安全性,並與 VXLAN 和軟體定義網路 (SDN) 等網路中的資料中心進步整合。

×
  反映意見
由於 Cookie 有其功能且可供我們用於資料分析和行銷等相關業務,本網站是有使用 Cookie 的。繼續瀏覽本網站即表示您同意我們使用 Cookie。若欲了解更多相關資訊,請參閱我們的 Cookie 聲明