加强数据中心安全的六条措施

VSole2021-10-16 15:41:18

数据中心,是现代社会的信息资源库,能够提供各项数据服务,它通过互联网与外界进行信息交互,响应服务请求。数据中心,作为互联网上的一个重要节点,也面临着其他节点受到的共同威胁:病毒、蠕虫、木马、后门及逻辑炸弹等。

当前,企业为应对种种安全威胁,除了采取防病毒技术、防火墙技术、入侵检测技术和数据库安全审计以外,还通过以下措施,加强数据中心安全。

· 设置物理财产边界,无论何种类型的数据中心,其最基础的安全措施都是设置周围的物理财产边界,这些财产边界一般包括标牌、围栏和其他重要形式的周边防御。

· 设置安全边界,即配置24*7保安人员、摄像头、智能围栏和其他周边防御系统的监控,一旦有人进入第二层安全防御,公司的安保人员及相关设备就紧盯他们的一举一动。

· 安全检查,允许物理访问数据中心的人,即被授权进入数据中心的每个人进行安全检查。进入数据中心的人必须提供身份证明,并完成扫描以确认身份。此外,大多数数据中心一次只允许一个人通过一扇门,以确保只有经过批准的人员进入。

· 安全运营中心(SOC),SOC被称为安全系统的大脑,因为它能够7*24*365持续不断地监控数据中心,SOC会连接上述安全层,并由一组选定的安全人员监控。

· 核心数据管控,对数据存储地,即数据中心楼层的管控,在这里,安全性要严格得多,只有技术人员和工程师才能维修、维护或升级设备。即使在现场,技术人员和工程师也只能访问设备,而不能访问数据本身,因为所有存储的数据都被加密了。

· 安全销毁设备,在这个场景中,可以访问的人员更少,只有分配到销毁室的技术人员才能访问设备,其职责是扫描、消磁(仅限磁性介质)和销毁退役设备。在销毁设备时,通常是一个人撤下设备,另一个人拿走设备销毁;也可以使用安全的双向访问系统,实施销毁。

此外,技术人员在销毁设备时,如果设备是磁性介质,NSA推荐的最佳做法是首先对设备进行消磁。消磁器使用强大的磁场对磁带和硬盘驱动器 (HDD) 进行消磁,使驱动器完全无法运行,这样,即使是最熟练的黑客也无法从被消磁的驱动器中获取任何信息!

消磁完成后,接下来就是对驱动器/设备进行物理破坏,可以通过压碎和/或切碎的动作来完成。通过消磁和销毁可以确保信息不会被泄漏,并在销毁报废数据时提供最佳安全性。最后,离开数据中心的过程与进入一样缜密,每个离开的访客全身都会被金属探测器扫描,并逐级别返回,这是为了确保访客不带走任何设备。

当前,数据中心在数据安全方面取得巨大进步,通过各种手段和防御机制,确保企业存储和管理的数据不会落入非法分子手中。

大数据数据中心
本作品采用《CC 协议》,转载必须注明作者和本文链接
10月10日,国际权威咨询机构Gartner发布了一份全新的研究报告——《Hype Cycle for Security in China, 2022》。态势感知技术允许安全和风险管理者几乎实时地识别过程并理解信息。通过预测系统可能发生的情况,制定和建立有效、主动的安全保护措施。
2021年12月22日,由中国信息通信研究院主办的“2022中国信通院ICT+深度观察报告会——算力基础设施分论坛”成功举办
《意见》明确了江苏省新型数据中心两阶段发展目标。
笔者涉猎数据治理领域有6年多的时间,负责过政府、军工、航空、大中型制造企业的数据治理项目。技术部门大多是以数据中心或者数据平台为出发点,受限于组织范围,不希望扩大到业务系统,只希望把自已负责的范围管好。
2022年7月29日,中国算力大会“新型低碳可持续,绿色领跑高质量”分论坛在山东济南顺利召开。中国信息通信研究院云计算与数据研究所所长何宝宏在会上发表了《国家新型数据中心发展分析》主题演讲。何宝宏表示,全球数据爆炸式增长,数据中心作为数据的载体,承载了各个行业信息系统运行的重任,已经成为社会运行不可或缺的数字底座。此次演讲展示了新型数据中心的阶段性建设成果,阐明了数据中心未来发展趋势。
同时明确提出新建大型及以上数据中心,绿色低碳等级达到4A级以上。经自主申报、地方推荐、专家评审等环节,工信部遴选出32个大型数据中心和12个边缘数据中心,已经作为首批国家新型数据中心予以公布。中国信息通信研究院云计算与数据研究所全程支撑了整个过程,预计今年还将组织2022年度的申报。2022年正式出台补贴相关细则,更好地推动了优秀项目落地。
云网融合是通信技术和信息技术深度融合发展的必然趋势,国家政策、市场和技术等各方面推动着云网体系架构从云网协同向云网一体的融合架构演进。
2021年7月23日,中国REITs论坛2021年会在苏州召开,会议以基础设施REITs试点启示与展望为主题,由北京大学光华管理学院特聘教授、国家发展和改革委员会原副主任徐宪平主持,全国政协常委、国务院原副秘书长、国家发展和改革委员会原副主任张勇,江苏省委常委、苏州市委书记许昆林,中国证监会副主席李超,全国人大常委会委员、交通运输部原副部长翁孟勇等人发表致辞,工业和信息化部规划司副司长何映昆参加了
中国信通院将长期持续开展数据中心产业投融资研究、技术审查,推动优秀数据中心项目参与REITs试点,保障数据中心投融资渠道的多元发展。
杭州安恒信息技术股份有限公司首席科学家、高级副总裁,AiLPHA智能安全事业群负责人,之江实验室信息安全研究中心副主任,美国马里兰大学计算机科学博士。曾任美国 Square公司及Facebook公司机器学习科学家。共发表SCI科研文章近20篇,国际总引用5000多次。主导国家级、省级重大科研项目5项。拥有态势感知、数据安全、威胁检测、AI异常分析等100余项技术发明专利。
VSole
网络安全专家