數據中心里的危險無處不在,我們要對數據中心里的危險進行分析與限制,就需要明確知道數據中心面臨著哪些危險,而這些危險的危害是什么,危害程度怎樣。只有對數據中心的危害了如指掌,才能避免將數據中心處于危險之中,一旦觸發事故,給數據中心帶來的影響將可能是致命的。那么如何對數據中心里的危險進行評估,本文將給出詳細的答案。
數據中心的危險主要來自兩個方面。一方面是環境的因素,主要包括斷電、靜電、灰塵、潮濕、溫度、鼠疫蟲害、電磁干擾、洪災、火災、地震等環境條件和自然災害,意外傷害或由于軟件、硬件、數據、通訊線路方面的故障。另一方面是人為因素,具體分為惡意的和無惡意兩部分。惡意的是指不滿的或有預謀的內部人員對信息系統進行惡意破壞,內外勾結的方式盜取機密信息或進行篡改,謀取利益。外部人員利用信息系統的脆弱性,對網絡和系統的機密性、完整性和可用性進行破壞,以獲取利用或炫耀能力。無惡意的是指數據中心的內部人員由于缺乏責任心,或者由于不關心或對工作的不夠專注,或者沒有遵循規章制度和操作流程而導致故障或被攻擊,內部人員由于缺乏培訓,專業技能不足,不具備崗位技能要素而導致信息故障或被攻擊。我們還可以將這些危險進行具體劃分,分為更多的詳細種類,如表1所示。
僅僅知道這些危險還不行,還需要對這些危險進行評估,每一種危險出現的頻率,一旦發生造成的影響有多大,都需要客觀的分析。對于危險發生的頻率,可以使用危險等級賦值表2來表示。
數據中心根據危險出現的頻率和發生危險的等級來評估導致安全事件發生的可能性,根據評估危險發生的風險數值來決定采取哪些預防措施,對于危險系數比較高的數據中心,必須停止運行進行整頓,以防未來發生嚴重的安全事故。除了危險出現的頻率、危險的等級之外,還有一項要考慮,就是發生危險對資產的重要程度。在進行危險性評估時,考慮的因素越多,計算越復雜,也越接近實際情況。危險發生的脆弱性(脆弱性識別主要從技術和管理兩個方面進行,技術脆弱性涉及物理層、網絡層、系統層、應用層等各個層面的安全問題,管理脆弱性又可分為技術管理和組織管理兩方面,前者與具體技術活動相關,后者與管理環境相關。),風險數值等都需要考慮。
危險無處不在,尤其在數據中心里。如何保證數據中心長期穩定運行,并且不出大問題,是數據中心運維技術研究的主要課題,數據中心應該采取哪些防范技術,這時就需要認識自己數據中心有哪些危險,這些危險如果發生會產生哪些嚴重影響。只有客觀地了解了數據中心潛在的各種危險,才能制定出預防措施。從技術方面、網絡結構、安全配置、系統軟件、數據庫軟件、應用中間件、應用系統等多方面,根據危險發生的頻率、影響大小排序,來制定和部署預防措施,將危險消滅在搖籃之中。只有真正意識到數據中心潛在的各種危險,才能避免數據中心觸碰到這些危險,遠離這些危險。