國內諸如盛大、九城、土豆等知名互聯網公司的數據中心是位于哪里呢?顯然在考慮互聯網公司的心臟——數據中心時,安全性是重要因素。
頻繁發生的大規模斷網事件,使一個技術名詞逐漸被普通網民所熟悉:DDos(拒絕服務攻擊)。由于很多網站的服務器均在一些二三線城市部署,一旦遇到大批“肉雞”計算機被黑客綁架,啟動大規模流量攻擊,很難及時防范。
而在上海,類似危險要小很多。高規格的基礎網絡設施和網絡安全防備,為上海寬帶網絡蓋了一座“透明安全屋”。
這里是“心臟”聚集地
八級抗震結構、磁卡+指紋雙向門禁、7×24的安全監控、三重電源保障……這些聽起來和電影中最重要的保密機構一樣的安全措施,如今在浦東中國電信信息園區的數據中心都能看到,盛大、九城、土豆等國內知名網站的“心臟”——核心計費系統和認證服務器,都在這里跳動著。
“上海的高等級數據中心,把我們‘喚’了回來。”談及為何將“心臟”搬回上海,土豆網CTO趙亮如是表示。位于上海浦東新區中國電信信息園的數據中心,是中國電信集團僅有的三個“高等級數據中心(DC)”之一,其硬件設施和安全級別在全國均遙遙領先,最多能容納3~5萬臺服務器同時工作。目前申城不少金融機構和大型網站,都把他們的核心服務器放到了這里,堪稱“心臟”聚集地。
遠程自控更安全
盡管說起來“花好稻好”,但究竟自家“心臟”跳動是否正常,數據中心是否安全,如果不能親眼看到,這“安全”二字終究還是要打個問號。為了讓這些把“核心心臟”托付給自己的用戶放心,在高等級數據中心中,安裝了可現場實時直播的“全球眼”,機房內有什么“風吹草動”,用戶只要在自己辦公室電腦上便可看到。
同時,數據中心還提供了網絡管理自服務平臺,用戶可以遠程查看服務器的端口情況、流量大小、硬件設備的安裝進程、故障處理到哪個程度……所有情況都能看得著、摸得著,整套系統安全與否的疑問自然也不是問題了。
軟硬件均“嚴防死守”
據介紹,部署在“高等級機房”內的網站服務器,享受的是和運營商網絡一樣級別的安全增值服務,可以抵擋千兆以上的DDos攻擊流量,從檢測到攻擊到報警之間只需要數秒鐘的時間。“在電信的整個城域網上,從攻入方向便開始進行防護,辨別哪些是惡意攻擊,而在核心層,如果還發現有漏網之魚,便將其引入一個‘虛擬網站’,將攻擊分流。”上海電信相關人士介紹。
除了一張DDos攻擊難以擊破“大網”外,高等級DC的“門檻”也十分高,可不是誰想來就來的地方。記者從中心的安全手冊上看到,未經授權,任何人都不得進入IDC安全區域,不得接觸和使用IDC里的設備,不得干擾和妨礙IDC的正常工作;外來人員獲得授權進入后,還需要憑有效門禁許可才能進出機房,如此“嚴防死守”,徹底保障機房安全。