當工作人員在數(shù)據(jù)中心劃分安全區(qū)域時,需要提供一個靈活的、經(jīng)濟實惠的圍籠解決方案完成工作。
然而,在數(shù)據(jù)中心的任何東西,要經(jīng)過深謀遠慮和精心規(guī)劃,才能很好地將真正的解決方案和不切實際的方案之間的差異體現(xiàn)出來。
人們在這幾年里已經(jīng)看到了很多的例子,下面分享一下數(shù)據(jù)中心圍籠的經(jīng)驗教訓(xùn):
1.熟悉自己的義務(wù)
數(shù)據(jù)中心不同的設(shè)備和存儲數(shù)據(jù)都部署在安全區(qū)中,則可能會受到許多安全標準限制,如SSAE16,HIPAA,PCI或SOC2等標準規(guī)范。
在某些情況下,立法規(guī)定提供了對敏感數(shù)據(jù)應(yīng)該被保護的具體指導(dǎo)方針,所以在進行規(guī)劃之前,一定要確保企業(yè)熟悉自已的所有義務(wù)。
2.使用專門為數(shù)據(jù)中心設(shè)計的圍籠
用鏈式柵欄或圍欄標準建設(shè)圍籠,可以節(jié)省成本,這是很有誘惑力的。但人們已經(jīng)看到許多這樣的嘗試,其中沒有一個被認為是成功的。
有很多理由讓他們清楚這些“做”的方法,最大的原因就是節(jié)省了成本,但最終是在浪費時間。企業(yè)認為為數(shù)據(jù)中心建造的圍籠會省卻很多麻煩。
3.檢查圍籠的孔隙大小
企業(yè)把一些最敏感的儲物架上鎖,沒有鑰匙,沒有人能進去,所以這是安全的,真是這樣嗎?
如果有人把網(wǎng)絡(luò)電纜連接到一個機架上,然后將其從籠子里的一個洞里伸進去,那么會發(fā)生什么事?用一點時間和耐心,就會可以很容易地將網(wǎng)線直接插入設(shè)備。
然而,許多數(shù)據(jù)中心的機架在設(shè)計上沒考慮這種明顯的進入方式。最好的做法是機架籠子開口小于一個RJ45連接器,從而降低這類風險。
4.使籠子很難拆卸
許多數(shù)據(jù)中心的圍籠有一個“致命弱點”,就是可以使用一個可調(diào)節(jié)的扳手就可以拆卸。只要用扳手松開幾個螺栓,機架籠一整塊可以去掉。如果企業(yè)是關(guān)注符合安全標準,暴露的螺栓是一個隱患。
一些圍籠系統(tǒng)提供了沒有辦法隱藏外露的螺栓,這就給用戶留下另一個需要解決的問題。因此一定要選擇一個隱藏所有螺栓的圍籠解決方案,使其不能被從外部拆開。
5.考慮天花板和地板
正如人們可能已經(jīng)猜到的,當在設(shè)計圍籠系統(tǒng)時,必須考慮上部和下部的空間防護,以符合安全標準。
可能有人通過天花板和攀越圍籠進入安全區(qū)?或者通過拆除地磚,在底下爬入的方式?如果想實現(xiàn)符合安全法規(guī)則的話,那么這些情況必須得到解決。
有些機架籠子供應(yīng)商提供天花板的解決方案,使它相對容易地封裝圍籠頂部。然而,為了防止從下面的地板進入,可以創(chuàng)建自制的圍欄或路障。這并不容易,但可以做一些先進的規(guī)劃或發(fā)揮一些創(chuàng)造力。
關(guān)鍵是從各個角度來看待這個安全區(qū),要確保關(guān)閉所有可能的入口點。
6.規(guī)劃圍籠入口
出人意料的是,有很多規(guī)劃要考慮圍籠的入口。首先,會面對擺動門與滑門的問題。一些圍籠系統(tǒng)無法容納推拉門,這迫使要讓出很多入口空間,在寸土寸金的數(shù)據(jù)中心,這些看似微小的細節(jié)將會增加更多的成本,因此在設(shè)計規(guī)劃時一定要未雨綢繆。
另外一個重要的考慮因素是圍籠入口鎖定系統(tǒng)的問題。門會自動關(guān)閉嗎?它會自動鎖定,或者只能從外面鎖定?因此在仔細規(guī)劃,否則可能會有一些不好的結(jié)果。例如,如果工作人員無法從內(nèi)部鎖上門,他們可以在“安全”的區(qū)域工作時,這個大門將會長時間開放。
7.美學問題
企業(yè)在先進的安全軟件和設(shè)備方面投入巨資,安裝了最先進的安全攝像機和出入門禁系統(tǒng),并實施了嚴格的安全協(xié)議和流程。所有這一切在客戶參觀時將會展示其先進性和安全性。
然而,當客戶在數(shù)據(jù)中心的安全分區(qū)參觀時,看到一個拼湊的業(yè)余水平的鍍鋅鋼結(jié)構(gòu)建筑圍欄時,他們會怎么想?
顯然,這會讓人產(chǎn)生巨大的失望,并對企業(yè)的安全性產(chǎn)生懷疑。
事實上,圍籠要以更加專業(yè)外觀的解決方案替代。這表明在一個競爭激烈的市場中,美學是多么重要的。請在規(guī)劃數(shù)據(jù)中心圍籠的解決方案時記住這一點!