隨著越來越多的產業(yè)大規(guī)模接入互聯網,云計算和大數據技術日益受到廣泛的應用。海量的數據不僅大大推動了對存儲空間的要求,使越來越多的企業(yè)開始使用數據中心的服務,亦使防止數據泄漏以及保障數據安全變得比以往任何時候都更加重要。
然而,目前在保障數據安全方面,很多防范措施往往是通過軟件運行實現,但數據中心的機柜安全卻常常被忽視。在眾多的數據泄漏事故中,最常見的是人為因素。市場研究公司Forrester Research在一份網絡安全報告指出,在美國和歐洲,內部員工失誤是引起數據流失的三大原因之一。其中,內部員工無意及惡意引起的網絡安全失誤占總數的39%[1]。另外,離職員工同樣對企業(yè)的數據安全構成威脅。去年,普華永道的一份安全報告發(fā)現,五分之二在香港和中國大陸的受訪者表示離職員工熟悉企業(yè)的安全系統,是企業(yè)信息安全的主要威脅。此數據高于全球水平的33%[2]。為此,在建立數據中心時,工程師必須重點關注機柜物理設計安全以及機柜工作人員的身份辨識。要做到這些,電子門禁解決方案以及機柜電子鎖無疑將在其中發(fā)揮重要的作用。
電子門禁解決方案包括電子鎖、門禁控制系統、及遠程監(jiān)控。機柜電子鎖通過與電子門禁解決方案相結合,能夠輕松連接到整個數據中心的安全系統中,以提供機柜遠程控制和監(jiān)測效能,從而提升系統整體的安全性。
圖: 機柜電子鎖通過與電子門禁解決方案相結合,能夠輕松連接到整個數據中心的安全系統中,以提供機柜遠程控制和監(jiān)測效能。
監(jiān)測門鎖狀態(tài)
機柜電子鎖內置傳感器可檢測鎖的狀態(tài)、提供監(jiān)測和警報功能。機柜電子鎖通過控制器可以連接到網絡,訪問控制系統和數據中心的設施管理(DCIMS), 從而提供遠程監(jiān)控和機柜門開關控制。當鎖連接上鍵盤或讀卡機等門禁控制器后,通過控制器系統驗證進出者的身份后,發(fā)出信號開啟電子鎖。另一方面,電子鎖會輸出鎖的狀態(tài)信號,DCIMS可以把門禁進出的詳細數據儲存,方便日后查詢。
追蹤開鎖歷史記錄
目前,大多數數據中心的物理安全只在進出門使用訪問控制系統,而所有機柜門上安裝機械門鎖,向每個需要開關機柜的員工分配一條鑰匙,這條鑰匙有可能可以同時打開多個機柜。在這情況,數據中心控制室是無法實時監(jiān)控機柜操作的時間。而機柜通過升級到電子鎖,可以實現遠程授權、監(jiān)控及追蹤機柜的使用狀況。一旦發(fā)生門鎖被違規(guī)開啟的情況,系統能夠提供詳細的報告,例如查看是誰激活了電子鎖,激活的時間和時長,以及進入是通過電子方式還是機械方式。
將機柜電子鎖系統集成到現有系統中
電子門禁解決方案中使用的非接觸讀卡器系統,不但可用于控制員工對數據中心入口的進出,還可將機柜的新電子門鎖系統集成到現有安全系統中,并使用相同的訪問控制憑據。索斯科的電子鎖可提供標準Wiegand輸出,讀取感應卡,使其能夠兼容數據中心的現有安全系統,及允許數據中心人員使用他們目前的開關控制憑據來解鎖機柜。
在數據中心設施的安全對企業(yè)的經營和發(fā)展變得越來越重要的“互聯網+”時代,作為全球領先的工程進入解決方案供應商,索斯科(Southco)提供豐富的電子鎖產品組合以及電子門禁解決方案,如H3-EM擺動式手柄電子鎖、按壓式設計的R4-EM電子旋轉式門鎖以及EM-05小型栓式電子門鎖等,保障數據安全,希望以此幫助企業(yè)抓住“互聯網+”時代的機遇。