بررسی جنبههای مختلف امنیت دیتاسنتر
امنیت دیتاسنتر
یک سری الزامات همواره به جهت ارتقا امنیت دیتاسنتر بهصورت پیشفرض در نظر گرفته میشود که در تمامی مجموعهها باید بهدرستی اجرا گردد. در واقع مؤثرترین روشهای ارتقا سطح ایمنی مراکز داده تنها وابسته به خصیصههای نرمافزاری و همینطور تبادل داده برخط نیست. بلکه دیتاسنتر یک مجموعه فیزیکی است و درست مانند یک بانک باید از آن حفاظت و حراست کرد. به همین دلیل یک سری ارکان وجود دارد که باید چکلیست وار مورد بررسی قرار گرفته و درصورتیکه هرکدام از آنها رفع نشود، لازم است که مجموعه بر اساس قوانین مصادیق مجرمانه پاسخگو باشد.
عدم استفاده از نرمافزارها، سختافزارها، ابزارها و همینطور مراحل کنترل هویت و حراست از شبکه زیرساخت، میتواند سبب بروز مشکلات جدی، ایجاد نقص قانون و یا حتی عواقب بزرگتر در هر شبکه و دیتاسنتر شود.
در ادامه به بررسی ارکان مهم امنیت دیتاسنترها میپردازیم که هرکدام از آنها بهاندازه خودشان در رعایت پروتکلهای کلی ایمنسازی نقش دارند. درصورتیکه قصد راهاندازی یک دیتاسنتر یا مرکز داده یا اجاره فضایی از آن بهعنوان سرور اختصاصی را دارید. پیشنهاد میکنیم که در ادامه با ما همراه باشید، چون دراینخصوص توضیحات کاملی ارائه خواهیم کرد و اگر هرکدام از این ارکان نقض شود، به طبع یک دیتاسنتر از هر لحاظ دچار مشکلات بزرگ و عدیده و حتی مرتکب به جرمهای ناکرده میشود.
جنبههای مختلف امنیت دیتاسنتر
درصورتیکه قصد ایجاد یک مرکز داده یا دیتاسنتر را دارید، احتمالاً با مفاهیمی نظیر رعایت پروتکلهای نرمافزاری و امنیت سختافزاری آشنا هستید. اما باید بدانید که حتی جنبهای تحت عنوان امنیت فیزیکی مرکز داده نیز وجود دارد که باید بهصورت کامل بررسی و تمام ارکان آن رعایت گردد.
امنیت فیزیکی مراکز داده
در هر مرکز داده، ما با یک محیط مستقل و حتی گاه خارج از سازمان و شرکت مواجه هستیم که بههرحال نیاز به درب ورودی ضد سرقت و مقاوم، تجهیزات ایمنی الکترونیکی مانند دوربینهای دیجیتال و… دارد. حتی سیستمهای نظارتی و نگهبانی امنیتی بهصورت عامل انسانی نیز در موقعیتهای خاص گمارده میشوند.
ازآنجاییکه این امنیت هم برای جلوگیری از نفوذ عوامل انسانی اهمیت دارد و هم میتواند سبب رفع هرگونه خطرات احتمالی از جمله آتشسوزی شود. در نتیجه باید بهصورت کامل اجرا گردد. امنیت دیتاسنتر از جنبه فیزیکی البته ارکان دیگری هم دارد.
میتوانید روی هرکدام از رکها، رکمونتها و همینطور کمدهایی که تجهیزات سختافزاری و المانهای اجرایی شبکه در آنها نصب شده است قفلهای فیزیکی قرار دهید. البته که این روزها از سیستمهای قفل دیجیتال نیز برای این کار استفاده میشود. ضمن این که سیستمهای نظارتی و تصویری و دوربینهای CCTV نیز گزینههای مهمی هستند.
محافظت در مقابل آتشسوزی، سیل، زلزله و گاه عوامل انسانی نیز مسئله مهم در امنیت دیتاسنتر است. از آنجایی که دیتاسنترها شامل تجهیزات الکترونیکی خواهد بود که بسیار آسیبپذیر هستند. در نتیجه حفاظت فیزیکی همواره باید به بهترین شکل در آنها اجرا گردد.
امنیت نرمافزاری مرکز داده
بعد و بخش مهم بعدی در امنیت مراکز داده یا دیتاسنترها، استفاده از المانهای نرمافزاری قدرتمند در مقابل نفوذ است. بسیاری از حملات به دیتاسنترها در شرایطی انجام میشود که مدیر IT مطمئن است هیچ مشکلی در سیستمعامل وجود ندارد. درصورتیکه همیشه سیستمعاملها آسیبپذیر هستند و هر نرمافزاری قابل هک خواهد بود. امکانات نرمافزاری در بستر شبکه معمولاً باید بهصورت مداوم پایش شوند. سیستمهای پیشگیری، کنترل اتک ها، جلوگیری از حملات دی داس و البته استفاده از برخی تجهیزات سختافزاری که ارتباط نرمافزاری با سیستمعامل ایجاد میکنند نیز اهمیت دارد.
به طور مثال میتوانید برای امنیت دیتاسنتر از نظر نرمافزاری از سیستمهای رله از راه دور، ماشینهای مجازی حرفهای و پیشرفته برای کنترل بهصورت ریموت استفاده کنید. نرمافزارهای آنتیویروس هم بههرحال باید روی انواع سرویسها مورداستفاده قرار بگیرند. درصورتیکه منابع مدام در دسترس رنجهای مختلف آی پی قرار بگیرند، لازم است که فعالیتهای آنها مدام مانیتور شود.
تأیید هویت دومرحلهای، استفاده از روشهای دوم برای ورود به پنلهای هاست و سرور، بهرهگیری از تأیید پیامکی از جمله مهمترین و کلیدیترین مسائلی است که باید به آنها توجه داشته باشید.
امنیت زیرساخت مراکز داده
بخش کلیدی، مهم و اساسی دیگر که باید در اجرای دیتاسنتر و بهبود وضعیت امنیت این شبکهها به آن توجه کنید، مربوط به زیرساخت دیتاسنتر خواهد بود. مدیران IT باید شبکه را تقسیمبندی نموده و زیرساختهای آن را علاوه بر ایزوله کردن در مقابل نفوذ عوامل انسانی برای تخریبهای نرمافزاری، مدام و بهصورت لحظهای آنالیز کنند. ادمینهای شبکه معمولاً این کار را انجام میدهند. مراکز داده باید در مقابل نفوذهای مبتنی بر درخواستهای مکرر برای واردکردن فشار بار به سرور و ازکارانداختن آن نیز ایمن شوند.
دقت کنید که یکی از مهمترین بخشهای ارتقاء امنیت دیتاسنتر استفاده از تجهیزات کنترل نوسان برق است. این آسیبها صرفاً وابسته به تجهیزات سختافزاری نیست. گاهی نوسان برق در لحظه میتواند سبب به خطر افتادن امنیت اطلاعات شود. این قطعی برق هم میتواند بهصورت معمول و بر اساس مشکل در شبکه برق باشد و هم افرادی سعی داشته باشند که برق دیتاسنتر را قطع نموده تا سو استفادههای لازم را انجام دهند. در این مورد البته در ادامه بیشتر توضیح خواهیم داد. به یک رکن مهم هم اشاره میکنیم که برای اجرای دیتاسنتر شما جز حیاتیترین موضوعات خواهد بود.
بهترین راهکارها برای افزایش امنیت دیتاسنتر
حال که با تمامی جنبههای امنیت دیتاسنتر آشنا شدید، لازم است که کمی در مورد راهکارها و چکلیستهای مبتنی بر اصولی که باید حتماً در مراکز داده اجرا شود نیز بدانید. برایناساس ما سعی میکنیم که در ادامه کمی موضوعات را موشکافانهتر و اجرایی تر شرح دهیم.
درصورتیکه قصد ایجاد یک پلتفرم و محیط ایمن دیتاسنتر و یک شبکه زیرساخت باکیفیت بالا را دارید. پس از این که با سه جنبه اصلی امنیت دیتاسنتر آشنا شدیم، لازم است که در مورد راهکارهایی که در ادامه به آنها اشاره میکنیم نیز کمی بادقت نظر بیشتر مطالعه کنید و بخوانید.
بهبود امنیت اتاق سرور
اتاق سرور فضایی است که تجهیزات شبکه در آن قرار میگیرند. این اتاق باید در مقابل آتشسوزی، زلزله و… مقاوم باشد. البته امکان نفوذ فیزیکی نیز وجود دارد. در نتیجه وقتی کیس در این اتاقها حضور ندارد باید ایمنی ورودی آنها کاملاً مورد بررسی و کنترل قرار گیرد. استفاده از لایههای مقاوم و سیمانی، دربهای بزرگ و ضد انفجار، بهرهگیری از لایههای ضد آتش و ایجاد کف و سقف کاذب برای عبور لولهها ازجمله اصلیترین پلههایی است که باید در این مسیر بردارید.
استفاده از سیستمهای اطفای حریق
یکی از بزرگترین خطراتی که دیتاسنترها را تهدید میکند آتشسوزی خواهد بود. دمای دیتاسنتر در اثر تخریب سیستم خنککننده و فن ممکن است بالا برود، در این شرایط لازم است که از دستگاههایی استفاده شود تا در صورت نیاز تولید برودت را تقویت کنند. البته میتوان از سنسورهای تشخیص دما آنلاین که امکان کنترل از راه دور را دارند نیز استفاده کرد. ضمن این موارد تجهیزات داخلی نیز باید ایمنسازی شوند.
استفاده از سیستم کنترل تردد
بههرحال در دیتاسنترها در طول روز ترددهایی انجام میشود که درست مانند یکخانه باید مداوم بر روی آنها نظارت داشت. اعتماد به نزدیکترین شخص، مهندسینی که به صوت پارهوقت با شما کار میکنند یا کسانی که در حوزه فریلنسر شبکه فعالیت میکنند نیز میتواند بهاندازه خودش خطرناک باشد. در نتیجه به این مسئله دقت داشته باشید که افراد خودآگاه یا ناخودآگاه ممکن است به تجهیزات شبکه شما آسیب بزنند و یا سبب افشای اطلاعات شما شوند. بههرحال تمامی اطلاعاتی که در دیتاسنترها نگهداری میشوند مهم هستند.
بهرهگیری از تجهیزات برق اضطراری
استفاده از تجهیزات برق اضطراری به چند دلیل مهم است. بههرحال در کشورمان ما در فصل تابستان با قطعیهای برق مداوم روبرو هستیم. در فصل تابستان دمای هوا بالاست و تجهیزات در حالت کارکرد معمول هم حرارت زیادی تولید میکنند. درصورتیکه برای چند دقیقه سیستم خنککننده قطع شود مشکلات زیادی رخ خواهد داد. به جهت جلوگیری از بروز هرگونه مشکل و یا عدم دسترسی به دادهها از سوی سیستمهای پذیرنده اطلاعات، لازم است که از تجهیزات برق اضطراری دیتاسنترها استفاده شود. شرکتی که بهعنوان مجری طرح دیتاسنتر پروژه شما را بر عهده میگیرد باید تدابیر لازم در این مورد را بیندیشد.
استفاده از نرمافزارهای ایمن
موضوع نرمافزارهای ایمن و بهرهگیری از نسخههای بروز انواع آنتیویروسها و فایروالها نیز مبحث کلیدی و غیرقابلانکاری است که حتماً باید نسبت به آن حساس باشید.
بههرحال این روزها حملات زیادی به دیتاسنترها میشود و عمدهترین مشکلات پس از افشای اطلاعات، ازدسترفتن دادهها است. برای رفع هرگونه مشکل در این زمینه لازم است که در مرحله اول، سیستمعامل بروز، نرمافزارهایی مانند اوراکل، SQL و… نیز بهصورت دورهای بررسی و امنیت پایگاهدادهها نیز کنترل شود. در نهایت میتوان گفت که تقویت نرمافزاری یکی از سه شاخه مهم و کلیدی در بهبود شرایط شبکههای زیرساخت است.
نتیجهگیری: چگونه امنیت دیتاسنتر را برقرار کنیم؟
در واقع این کار باید توسط شرکت یا مجموعهای انجام شود که عملیات طراحی و اجرای دیتاسنتر را برای شما یا تیم و مجموعه و سازمانتان انجام داده است. شرکتهای مجری طرح همینطور باید در قبال اجرای یک دیتاسنتر و تبعات و مشکلات ایمنی نیز پاسخگو باشند. فراتر از این موضوع هیچگاه نباید این موضوع را از یاد ببرید که امنیت سطوح مختلفی دارد و بسته به وسعت هر دیتاسنتر تعاریف آن متفاوت است.
در نتیجه به جهت کسب اطلاعات بیشتر در این مورد لازم است که از مشاورین و متخصصین حوزه توسعه مراکز داده کمک بگیرید.