Захист дверей серверної кімнати


11

Мені хотілося дізнатись, чи є хтось рекомендації щодо того, як захистити серверну кімнату від співробітників. На дверях є замок, однак будь-хто з майстром будівництва (технічне обслуговування, власники, зберігачі тощо) може відкрити його. Було б непогано, якби в ньому був потрібен ключ, а також було заблоковано карту близькості, щоб ми могли ввійти в дію та обмежити її далі. Хтось робив це раніше? Які ще є способи переконатися в безпеці?


3
Наша будівля раніше була банком, тому ми тримаємо наші сервери у сховищі. нічого, як 3 "сталеві двері, щоб утримати людей ..
Dentrasi

1
@Dentrasi: Мій останній офіс був старим банком. Дверцята склепіння дивовижна, поки ти не обдуришся і не вклинишся в неї дошку ... Востаннє я обманюю дверцята-склепіння. Мені довелося розколоти дошку на шматки, щоб відкрити двері назад.
Сампсон

У нас в старому будинку є склепіння. Двері склепіння товщиною близько 8-10 дюймів і, ймовірно, важить близько 10 тонн. Я б не хотів регулярно відчиняти ці двері. Його чиста маса одночасно вражає і страшно. Я не уявляю, як будь-яка частина кузова "застрягла", тому що, як тільки ця двері починає рухатися, вона рухається, поки вона не зачиниться ... немає її зупинки.
GregD

Відповіді:


15

Ці приємні біометричні та які ваші пристрої підключені до живлення ДБЖ? Чи весь ланцюг - від зчитувача, електроблокування, будь-яких комутаторів / розподільчого шару - до сервера аутентифікації та його бази даних про аварійне живлення?

Я просто запитую, тому що кілька років тому ми мали найбільші регіональні втрати електроенергії за 25 років тут. Я знаю одну з основних установок, де вони на свій жах виявили, що не можуть увійти до серверної кімнати, поки електроенергія вимкнулася. Їх аварійні процедури вимагали від них вимкнути неістотні сервери, оскільки їх потужність ДБЖ не могла запустити кондиціонер на повній потужності, тому тепловіддача паркового сервера перевищувала охолодження А / С при включенні аварійного живлення. Тож вони стояли біля своєї серверної кімнати і дивувались, як там спекотно потрапляє ...

Я б запропонував зробити це просто , з хорошими сертифікованими сталевими дверима, сталевою дверною рамою, яка добре кріпиться до суцільних стін, та 2 хорошими механічними замками на дверях (скажімо, 1 Medeco та 1 Kaba).

Звичайно, ви можете замінити один із механічних замків пальцем, щоб отримати журнал входу під час нормальної роботи. Будьте впевнені, що електричний замок автоматично відключається, якщо живлення відключено. Власне кажучи, це робить вас більш вразливими проти викрадення в стилі Джеймса Бонда, коли зловмисники відключили владу на будівлю перед тим, як заходити. Це невеликий ризик, але я б швидше взяв на себе ризик, ніж був закритий з моєї серверної кімнати під час надзвичайної ситуації.


2
Kaba X09 плюс читач значків подбає про більшість всього.
romandas

10

Близькі картки - ваша найкраща ставка. Ведення журналів ведеться в чистому, стислому форматі. Наші центри обробки даних захищені тією ж системою значків, якою захищені наші зовнішні двері, за допомогою яких можна налаштувати груповий доступ.

Камери безпеки - це ще один варіант, але технічне обслуговування є проблематичним, і для проходження відео потрібно пройти трохи більше часу, щоб знайти те, що ви шукаєте.

EDIT:
Біосканери - це ще один варіант, як зазначив Зіфер, але тоді ви починаєте вступати в проблеми конфіденційності. У багатьох країнах це швидко втягується в закон.


7

Не намагайтеся захистити речі занадто сильно, покладіть звичайну карту пальця на екрані або наближаючи до місця і проведіть доступ до аудиту. Багато замкових пальців можна додатково закріпити шпилькою для надійних співробітників.

Я знаю про сайт, де серверну кімнату захищає сторона, яка перебуває в аутсорсі, і просити доступу потрібно запитати заздалегідь і ввести ключ для входу. Як результат, мінімум 2 співробітники повинні перебувати в кімнаті в будь-який момент - якщо 1 людина зайшла, впала, або сервер впав на нього або іншим чином не зміг потрапити до дверей, щоб відкрити її, вони б доведеться підняти екстрений запит, щоб передати новий ключ, який би зайняв занадто багато часу (особисто я б розбив двері в такій справі). Не намагайтеся занадто обмежувати доступ.


5

Я великий шанувальник простих рішень, для функціонування яких не потрібно занадто багато додаткового обладнання. Мені подобаються міцні двері, міцні замки та великі залякуючі хлопці з охорони на ім'я "Ларрі", які можуть натиснути на весь ІТ-персонал.

У замків є проблема, що багато виробників замків заперечують, наскільки легко їх вибирати зараз, але Ларрі заходить сюди - ви не можете користуватися замком, коли Ларрі поруч, тому що він перетворить вас у кренделі .

Далі, якщо кількість людей, які заходять і виходять із спеціальних дверей, невелика, Ларрі навчиться їх розпізнавати. І коли хтось, хто зазвичай не проходить через ці двері, підходить, Ларрі запитає їх, що вони роблять. І якщо вони не мають хорошого пояснення своєї присутності, ну, знову час кренделі!

У Ларрі є недолік того, що він є постійними витратами для вашої організації, але якщо вам справді потрібні захищені двері, то Ларрі може бути дуже важливим для цього захисту.


3

У нас є двері в налаштуваннях місцевого офісу із зчитувачем значків, який зв’язується з нашою звичайною системою. Блокування також робиться таким чином, що головний ключ не може відкрити його, і лише ІТ має копію ключа як на всякий випадок резервного копіювання. У нашому центрі обробки даних ми додатково маємо сканер для рук, який зв’язується з системою, тому вам потрібен і ваш ідентифікатор руки та значка, щоб потрапити у двері, а також у групі, яка дозволяє отримати доступ.

Я хотів би поговорити з тим, хто надає ваші звичайні системи введення значків щодо варіантів того, як інтегрувати його до існуючої системи (якщо у вас є)


3

У відповідь на jesper.mortensen:

Я погоджуюся, що хороша сталева дверцята, сталевий дверний каркас, підтримуваний суцільними стінами, є ідеальним. Однак, я не бачу сенсу мати два механічні замки на дверях. Одного зчитування / зчитування близькості має бути достатньо, якщо правила вашого бізнесу не вимагають як фізичного ключа, так і електронного ключа. Біометричний доступ був би хорошим доповненням близькості, ІМО. Я просто не бачу необхідності у фізичних ключах для рутинного доступу.

Що стосується автоматичного відключення від відключення електроенергії - я думаю, це жахлива ідея. Якби хтось захотів в офісі, вони змогли б перемогти більшість або всі замки, лише знайшовши спосіб відключити владу на об'єкт. Що ми зробили в деяких наших приміщеннях, це заміна сталевої дверної рами на таку, яка спеціально розроблена, щоб дозволити переосмислення ключів. Я, чесно кажучи, не вивчив механізм, щоб побачити, як він працює, але я знаю, що наша система електронних ключів налаштована на відмову від роботи. Якщо нам потрібно пройти крізь захищену двері, і електронний замок недоступний, у нас все ще є фізичні ключі, які ми вставляємо в замок на дверній рамі, і замок відпускається. Однозначно безпечніше, ніж просто невпевнене в собі.

У будь-якому випадку, я також дуже наполегливо виступаю за систему моніторингу в приміщенні як за рухом, так і за входом - якщо хтось використовує електронний ключ байпасу під час роботи системи, пролунає сигнал тривоги.


Автоматичне відключення при відключенні електроживлення - залежно від приміщення, конфігурації замка та місцевих пожежних кодів, ви не можете отримати вибір на цьому. В будь-якій нормальній юрисдикції НЕ МОЖЕТЕ заблокувати людей лише тому, що живлення не вдалося. Тому, якщо замок також не налаштований з ручним виходом, воно ОБОВ'ЯЗКОВО автоматично відкриється при відключенні живлення. Ви були б здивовані, наскільки рідкісний ручний вихід. Я працював у місцях з електронними замками, куди хтось телефонує, щоб зайти, коли живлення не працює, щоб ніхто не міг пограбувати місце. Дурний? О так. Але врахування.
Майкл Коне

Я знав про ті правила, які існують у більшості місць, але вони не прийшли в голову. Ті місця, в яких я бачив електронне переопрацювання клавіш, були 1) обладнані однонаправленим перемиканням без ключа, або 2) опинилися у в'язниці.
aNullValue

2

SmartCards і т. Д. Так що це на одного працівника та реєструється.

Пам'ятайте:

  • весь ваш бізнес, ймовірно, покладається на комплект
  • Тільки "потрібно мати": не "я начальник"
  • твоїм сисадмінам потрібно десь приватно проспати від похмілля

Хе. Якщо я повісився, як правило, я не маю умови вести переговори :)
squillman

@squillman, тому ви використовуєте RFID, контакт не потрібен.
престомація

Влучне зауваження. Я думаю, що це ще навіть трохи сумнівно.
squillman

1

Усі хороші відповіді. Я також встановив би камеру всередині серверної кімнати. Вони відносно недорогі і можуть записувати на події, а також можна відстежувати віддалено.

Ми встановили механічне блокування кнопок на одній із дверей серверної кімнати. У замці є кнопки з цифрами та літерами. Уповноважений персонал не потребує ключа, а зміна комбо дуже легко зробити, якщо персонал піде або звільниться.


1
також переконайтесь, що все, на що записується камера (жорсткий диск, відеокасета тощо), знаходиться в іншій кімнаті або закріплене в окремій клітці / коробці / сейфі окремим ключем, щоб її не вкрали або знищили хтось, хто усвідомлює що вони щойно потрапили на камеру, що пробивається до кімнати.
cas

2
Якщо ви використовуєте такий тип механічного блокування, переконайтеся, що ви регулярно міняєте комбо, інакше зношування клавіш скаже людям, які цифри є у комбо.
Майкл Коне

хороший огляд МК
cop1152

1

Ми встановлюємо двері та перегородки з номенклатурою S, E, A, P для багатьох списків x cxompanies, їх затверджує Міністерство внутрішніх справ, і ніхто не заходить з дозволу


0

Я рекомендую біометричний зчитувач Handscan - наприклад: Handpunch 2000 . Ви можете працювати з ним, використовувати модеми або послідовне посилання. Ідеально підходить для завдань перевірки користувача. Є SDK (і навіть api для .Net / c # тощо). Ми використовуємо це для того, щоб наші працівники працювали цілодобово.

-js


Я не знаю, чи вони підходять для програм безпеки ... вони, здається, використовуються виключно для штампування співробітників, які входять / виходять
Brett G,

Ми використовуємо блок, подібний до цього, у дверях нашого центру обробки даних. Він добре працює і інтегрується в систему значків.
Zypher

Це означає, що це система підтвердження ідентичності. Це безперечно підходить для підтвердження вашої особи, щоб вона могла відкрити двері. Режим часу / відвідування - це просто функція, яка використовує цю послугу. T&A вимкнено за замовчуванням, але його можна ввімкнути. Ми багато використовуємо це. Я насправді розробив багато власного коду для взаємодії з цими системами (14 пристроїв поки що ...)
J Sidhu,

0

Я рекомендую анти-хвостові розчини.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.