برنامهریزی برای بقای کسب و کار مستلزم آن است که در شرایط اضطراری، کسب کار و عملیات IT شما خللی نداشته باشد. در سادهترین حالت، دیتاسنتر یک مرکز فیزیکی است که سازمانها از آن برای قرار دادن برنامههای مهم و دادههای خود استفاده میکنند. منظور از امنیت دیتاسنتر، اعمال فیزیکی و فناوریهای مجازی است که برای محافظت از یک دیتاسنتر در برابر تهدیدات و حملات خارجی استفاده میشود. دیتاسنتر، امکاناتی است که زیرساختهای فناوری اطلاعات متشکل از رایانههای شبکه و ذخیرهسازی که برای سازماندهی، پردازش و ذخیره مقدار زیادی داده استفاده میشود را شامل میشود.
چرا دیتاسنترها برای کسب و کارها مهم هستند؟
در دنیای IT فناوری اطلاعات، دیتاسنتر ها برای پشتیبانی از برنامهها و فعالیتهای کسب وکار طراحی شدهاند که شامل موارد زیر است:
- اشتراک ایمیل و فایل:
- اپلیکیشنهای بهرهوری
- مدیریت ارتباط با مشتری (CRM)
- برنامهریزی منابع سازمانی (ERP) و پایگاه دادهها
- کلان دادهها ، هوش مصنوعی و یادگیری ماشین
- دسکتاپهای مجازی، ارتباطات و خدمات همکاری
اجزای اصلی یک دیتاسنتر چیست؟
طراحی دیتاسنتر شامل روترها، سوئیچها، فایروالها، سیستمهای ذخیرهسازی، سرورها و کنترل کنندهها است. از آنجا که این مولفهها دادهها و برنامههای مهم کسب و کار را ذخیره و مدیریت میکنند، امنیت دیتاسنتر در طراحی دیتاسنتر بسیار مهم است.
زیرساخت شبکه: سرویس دهندهها (فیزیکی و مجازی)، خدمات دیتاسنتر، فضای ذخیر سازی و اتصال خارجی را به مکانهای کاربر نهایی را متصل میکند.
زیرساخت ذخیرهسازی: دادهها سوخت دیتاسنتر هستند. برای نگهداری این کالای ارزشمند از سیستم های ذخیرهسازی استفاده میشود.
منابع محاسباتی: اپلیکیشنها موتورهای یک دیتاسنتر هستند. این سرورها پردازش، حافظه، حافظه محلی و اتصال شبکه را فراهم میکنند که اپلیکیشنها را هدایت میکند.
دیتاسنترها چگونه کار میکنند؟
سرویسهای دیتاسنتر معمولاً برای محافظت از عملکرد و یکپارچگی اجزای اصلی دیتاسنتر استفاده میشوند.
لوازم امنیتی شبکه: شامل فایروال و حفاظت از نفوذ برای حفاظت از دیتاسنتر است.
تضمین تحویل اپلیکیشن: برای حفظ عملکرد اپلیکیشن این مکانیسمها انعطافپذیری و در دسترس بودن اپلیکیشن را از طریق تعمیر خرابی خودکار و توازن بار فراهم میکنند.
مروری بر استانداردهای امنیتی دیتاسنتر
امنیت دیتاسنتربه روشی گفته میشود که دیتاسنتر خود را از تهدیدات احتمالی فیزیکی و الکترونیکی ایمن میکند. این مجموعه شامل آرایهای از فرآیندها و فناوریهای ایمنسازی دیتاسنتر است که همگی برای اطمینان از عملکرد سیستمهای شما حتی در بدترین سناریوهای ممکن طراحی شدهاند. مدیریت دسترسی کلید امنیت دیتاسنتر است. در قسمت فیزیکی، شامل مکان، یکتا بودن راه ورود ، درهای قفل شده، پرسنل امنیتی، شناسه بیومتریک و سیستمهای نظارتی است. از طرف الکترونیکی، شامل کنترل دادهها ، سیاستهای امنیتی و لیستهای دسترسی است که همه به دلیل تهدیدات ناشی از نقض دادهها و سایر اشکال حملات سایبری اهمیت بیشتری پیدا میکنند. دیتاسنتر ایدهآل باید دارای پرسنل آموزش دیده و ماهر در سیاستها و رویههای امنیتی فیزیکی و شبکه باشد. آنها باید در صورت خرابی در مکان اصلی خود، سایتها، تجهیزات و پرسنل پشتیبان تهیه کنند.
چطور دیتاسنتر را امن کنیم؟
فرایند تأمین امنیت یک دیتاسنتر به یک رویکرد جامع برای تجزیه و تحلیل سیستم و یک روند مداوم نیاز دارد که با تکامل دیتاسنتر، سطح امنیتی را بهبود میبخشد. با در دسترس قرار گرفتن برنامهها یا سرویسهای جدید، دیتاسنتر ها دائماً در حال پیشرفت هستند. حملات پیچیدهتر و مکررتر میشوند. دیتاسنترها پیچیده هستند و برای محافظت از آنها ، مولفههای امنیتی باید جداگانه در نظر گرفته شوند اما همزمان باید از یک سیاست امنیتی جامع پیروی کنند. امنیت را توان به امنیت فیزیکی و نرمافزاری تقسیم کرد. امنیت فیزیکی شامل طیف گستردهای از فرآیندها و استراتژیهای مورد استفاده برای جلوگیری از مشکلات خارجی است. نرمافزار یا امنیت مجازی با دور زدن فایروال، شکستن رمزهای عبور و یا راههای دیگر از ورود مجرمان اینترنتی به شبکه جلوگیری میکند.
امنیت فیزیکی
با تهدید مداوم حملات شبکه و نشت دادهها ، به راحتی میتوان فراموش کرد که امنیت فیزیکی یک دیتاسنتر نیز به همان اندازه مهم است. اگر همه سرورها، هارددیسکها و سایر تجهیزات شبکه از نظر فیزیکی محافظت نشده باشند، تمام تلاشها و اقدامات پیشگیرانه شما بیفایده است. بارزترین خصوصیات امنیتی دیتاسنتر مربوط به طراحی ساختمان میشود. خود ساختمان ممکن است به عنوان یک واحد تک منظوره یا چند منظوره طراحی شده باشد و یک فضای مشترک باشد که برای تمام قسمتهای کسب وکار استفاده میشود. اما بخش دیتاسنتر باید دسترسی آسان نداشته باشد مثلا پنجرههای زیاد به بیرون. نگهبانان امنیتی در داخل ساختمان برای فعالیت مشکوک با استفاده از تصاویر دوربینهای نظارتی نصب شده در محیط بیرون، نظارت میکنند. افراد برای ورود به ساختمان از احراز هویت دو عاملی استفاده کنند، از جمله اسکن کارتهای تأیید هویت شخصی (PIV) و وارد کردن رمز عبور شخصی.
امنیت نرمافزار
هک کردن، بدافزار و نرمافزارهای جاسوسی تهدیدهای آشکاری برای اطلاعات ذخیره شده در یک دیتاسنتر است. یک ابزار اطلاعاتی و مدیریت رویداد امنیتی (SIEM) نمایی از وضعیت امنیتی دیتاسنتر را در زمان واقعی ارائه میدهد.
امنیت مجازی اقدامات امنیتی است که توسط دیتاسنتر برای جلوگیری از دسترسی غیر مجاز از راه دور اعمال می شود که بر یکپارچگی، در دسترس بودن یا محرمانه بودن اطلاعات ذخیره شده در سرورها تأثیر میگذارد. تامین این امنیت کار سختی اسست زیرا روشهای مختلفی برای حمله وجود دارد.
چه کسی به امنیت دیتاسنتر احتیاج دارد؟
هر دیتاسنتری برای اطمینان از تداوم استفاده از آن، به نوعی امنیت نیاز دارد. دیتاسنتر ها را میتوان در چهار ردیف tiers قرار داد: هر ردیف با عملکرد خاصی مرتبط است و معیار مناسبی را برای خنک سازی، نگهداری و توانایی مقاومت در برابر خطا تعیین میکند.
Tier 1 + 2:
معمولاً توسط مشاغل كوچك مورد استفاده قرار میگیرند که خدمات خود را به صورت زنده ارائه نمیدهند. ردیف 1 شامل اجزای non-redundant capacity components، مانند تک پیوند و سرورها. ردیف 2 شامل الزامات ردیف 1 است اما redundant capacity components را اضافه میکند.
Tier 3 + 4:
برای دیتاسنترهایی مناسب است که قویتر هستند و کمتر در معرض آسیب و یا خرابی قرار دارند. ردیف 3 الزامات ردیف 1 + ردیف 2 را شامل میشود اما تجهیزات dual-powered و چندین uplinks را به آن اضافه میکند. ردیف 4 شامل الزامات هر سه ردیف قبلی است اما دارای اجزای کاملاً مقاوم در برابر خطا است.
.