當工作人員在數據中心劃分安全區域時,需要提供一個靈活的、經濟實惠的圍籠解決方案完成工作。然而,在數據中心的任何東西,要經過深謀遠慮和精心規劃,才能很好地將真正的解決方案和不切實際的方案之間的差異體現出來。
人們在這幾年里已經看到了很多的例子,下面分享一下數據中心圍籠的經驗教訓:
1.熟悉自己的義務
數據中心不同的設備和存儲數據都部署在安全區中,則可能會受到許多安全標準限制,如SSAE16,HIPAA,PCI或SOC2等標準規范。
在某些情況下,立法規定提供了對敏感數據應該被保護的具體指導方針,所以在進行規劃之前,一定要確保企業熟悉自已的所有義務。
2.使用專門為數據中心設計的圍籠
用鏈式柵欄或圍欄標準建設圍籠,可以節省成本,這是很有誘惑力的。但人們已經看到許多這樣的嘗試,其中沒有一個被認為是成功的。
有很多理由讓他們清楚這些 做 的方法,最大的原因就是節省了成本,但最終是在浪費時間。企業認為為數據中心建造的圍籠會省卻很多麻煩。
3.檢查圍籠的孔隙大小
企業把一些最敏感的儲物架上鎖,沒有鑰匙,沒有人能進去,所以這是安全的,真是這樣嗎?
如果有人把網絡電纜連接到一個機架上,然后將其從籠子里的一個洞里伸進去,那么會發生什么事?用一點時間和耐心,就會可以很容易地將網線直接插入設備。
然而,許多數據中心的機架在設計上沒考慮這種明顯的進入方式。最好的做法是機架籠子開口小于一個RJ45連接器,從而降低這類風險。
4.使籠子很難拆卸
許多數據中心的圍籠有一個 致命弱點 ,就是可以使用一個可調節的扳手就可以拆卸。只要用扳手松開幾個螺栓,機架籠一整塊可以去掉。如果企業是關注符合安全標準,暴露的螺栓是一個隱患。
一些圍籠系統提供了沒有辦法隱藏外露的螺栓,這就給用戶留下另一個需要解決的問題。因此一定要選擇一個隱藏所有螺栓的圍籠解決方案,使其不能被從外部拆開。
5.考慮天花板和地板
正如人們可能已經猜到的,當在設計圍籠系統時,必須考慮上部和下部的空間防護,以符合安全標準。
可能有人通過天花板和攀越圍籠進入安全區?或者通過拆除地磚,在底下爬入的方式?如果想實現符合安全法規則的話,那么這些情況必須得到解決。
有些機架籠子供應商提供天花板的解決方案,使它相對容易地封裝圍籠頂部。然而,為了防止從下面的地板進入,可以創建自制的圍欄或路障。這并不容易,但可以做一些先進的規劃或發揮一些創造力。
關鍵是從各個角度來看待這個安全區,要確保關閉所有可能的入口點。
6.規劃圍籠入口
出人意料的是,有很多規劃要考慮圍籠的入口。首先,會面對擺動門與滑門的問題。一些圍籠系統無法容納推拉門,這迫使要讓出很多入口空間,在寸土寸金的數據中心,這些看似微小的細節將會增加更多的成本,因此在設計規劃時一定要未雨綢繆。
另外一個重要的考慮因素是圍籠入口鎖定系統的問題。門會自動關閉嗎?它會自動鎖定,或者只能從外面鎖定?因此在仔細規劃,否則可能會有一些不好的結果。例如,如果工作人員無法從內部鎖上門,他們可以在 安全 的區域工作時,這個大門將會長時間開放。
7.美學問題
企業在先進的安全軟件和設備方面投入巨資,安裝了最先進的安全攝像機和出入門禁系統,并實施了嚴格的安全協議和流程。所有這一切在客戶參觀時將會展示其先進性和安全性。
然而,當客戶在數據中心的安全分區參觀時,看到一個拼湊的業余水平的鍍鋅鋼結構建筑圍欄時,他們會怎么想?
顯然,這會讓人產生巨大的失望,并對企業的安全性產生懷疑。
事實上,圍籠要以更加專業外觀的解決方案替代。這表明在一個競爭激烈的市場中,美學是多么重要的。請在規劃數據中心圍籠的解決方案時記住這一點!