Southco Resource Center

搜索您想要的内容,分享让阅读更有趣!

电子锁定方案对数据中心设计的重要

电子锁定方案对数据中心设计的重要

 

对大部分数据中心管理员来说,安全问题是重中之重。因此数据中心的外部成为世界最安全的设施。它们可能深藏于地下,也可能隐匿在工业园区不起眼的建筑中。由于受到安保人员严密的防护,只有通过资格审核的人才能进入,包括存储政府敏感数据、财务信息或公司的重要文件。

可是,合资格进入建筑物的人数众多,在众多人的使用下,数据中心机柜安全成疑?根据统计,除了恶意篡改的行为,仍有40%的事件是由于内部人员在使用过程中疏忽大意造成。[1]

因此,地面、大厅和单个服务器机房已安装严格的安全防护设施,确保每个机柜柜安全,以及采取同样等级的安全防护措施。

机柜防护方法

密钥管理对数据中心一直是关注问题。多年来,为确保服务器机柜安全的传统 “锁与钥匙” 的解决方案已经演化出更多创新的方案,例如配有多个密钥代码的机械锁。但是,密钥和代码在追踪和监控锁定方面仍然面临诸多挑战。今天, 智能机电锁已经有更高的复杂性受到数据中心广泛使用,实现远程编程和监控。这些电子锁定方案能够产生成数码验证验签名,这签名可以用于审计追踪,满足金融、政府和医疗等行业多种不同的数据规范要求。综合这些优势,一套智能、可靠的电子锁定系统已成为大部分数据中心管理员的首选。

如何选择合适的机柜安全解决方案

每一个数据中心都有独特的安全需求,根据数据中心现有的基础设施状况来制定合适的电子锁定方案至关重要。面对众多的选择和考虑,我们该如何确定一套最恰当和最具经济效能的方法来保险存放重要信息的机柜?

电子锁能够帮助数据中心管理员及其供应商,以及协助选择合适的机柜安全最佳方案。一个精密的方案能够实现各种所需功能。此外,安装人员应该有能力对新设备进行调整,使其能够与现有的机柜和安全系统整合。最后 电子锁的保障和系统程度。

以下是数据中心管理人员在整合机柜电子锁定系统时经常遇到的几种情况和相应的解决方案。

情况 1需要简单增加电子锁定功能,无需连接到现有网络。

如果主要目标是从机械锁升级到电子锁,最佳方案是使用一套独立的电子锁设备,将一个键盘或射频识别(RFID)锁定读卡器、一个电子锁以及一个机械解锁装置加入单独和通过电池运行的装置中。

这类装置安装容易,需软件和布线或网络,能够简单直接地实现从机械锁定到电子锁定的过渡。当机械锁拆除后,新锁一般可以直接安装到现有的面板中,需任何切割或钻孔,不会产生金属粉尘或对周围的电子设备造成损害。不仅如此,相比电磁驱动装置,这种独立的和齿轮马达驱动的装置产生的热量较少更为节能,而且占用的空间也更小。

情况 2使用与其它位置相同的身份认读卡来控制机柜开关

对于安全要求非常严格的数据中心来说,政府或银行信息系统需要一种能够与现有的安全网络整合的智能锁定系统。高品质的智能锁能够通过硬件,充分利用已有的基础设施和监控系统, 从每个数据机柜连接到大厦的控制室(PAC)。同一套控制大厦开关的软件也可用于控制服务器机柜,所以现有的设施锁定认证可同样应用到机柜锁定控制中。当大厦需要大厦使用现有的射频识别(RFID)读卡器或指纹读取器时,可以将这些控制器直接连接到电子锁上,实现定制和独立的解决方案。

通过整合后的系统可以传输具体的和有关锁定状态的信息,。包括本地或远程监控锁定状态(锁定或解锁)、门闩状态(手柄向上或向下)或门的状态(打开或关闭), 以进一步增强安全性。同时,还可以增强安全功能, 添加摄像机或者当检测到异常高温时的应急通风开锁装置。此外,电子锁定方案产生的数码锁定记录还可以实现审计追踪,满足行业法规的规定。

进入大厦的射频识别卡可以用于打开已安装电子锁的服务器机柜,从而实现机柜的安全管理。

 

情况 3需要大厦独立的锁定系统与专用网络锁定控制系统,进行机柜锁定控制。

在某些情况下,采用一套完整和独立的网络锁定控制方案与大厦整体系统分开运行。这种专为机柜安全设计的网络有独立的软件和用户界面,以及专用的锁定控制系统,用于监控和跟踪机柜开关状况。独立的解决方案可用于从远程管理多个机柜锁点,从而进行远程系统配置、锁定和监控。

在一般情况下,独立的网络都是硬连线, 并以IP系统运作,连接到数据中心的基础设施监控系统(DCIM)。通过配置,数据中心管理人员可追踪需要监控的重要的信息确保数据保护,如电源完整性、温度和安全性等。这些资料的都被连接到一个独立的和自设监控设备的系统中, 充分发挥独立网络的灵活性,特别适合有独特需求的情况,实现机柜的锁定控制和远程监控。

情况 4需要一种无线的的基以云计算的方案来监控机柜开关。

以云计算的无线系统例如蓝牙控制器,为数据中心机柜和设备的安保防护提供了一种简单的解决方案。只需将控制器连接到电子锁,无需再安装其它组件,数据中心管理员就可以进行锁定监控,而且无需连接到任何独立或现有的网络中。蓝牙解决方案也可以与现有的大厦安全系统整合,提供全范围的监控和锁定。

蓝牙控制器允许个人用户使用他们的智能手机作为“钥匙”。有时间限制的虚拟钥匙通过一个云端的网络,无线发送到智能手机的应用程序中。用户只需打开应用程序,就能查看他们收到的虚拟密钥,以及上锁设备的位置、描述和锁定时间范围。点击门锁按钮,然后将加密的蓝牙信号发送给开锁的读卡器。通过这方式,无需在机柜外布线,数据中心就可以完全控制和监控锁定状态,大大降低了安装和电力成本。

总结

为了保护数据完整性和符合法规的要求,储存数据的机柜必须具备锁定控制和监控功能。智能电子锁定不仅能够提供可靠的锁定控制,还能为审计追踪维护提供解决方案,同时还能与现有的设施安全系统和认证方式相兼容。我们有多种机柜级的安全方案可供选择,既有基本的独立装置, 也有全面以IP系统的网络解决方案,能够整合远程锁定控制设备;云计算的无线系统。将电子锁加入现有的机柜是一种标准程序,但是仍需要布线和其他电子锁的安装进行合理的划。无论在什么情况下,电子锁本身都是重要的系统,应充分考虑不同系统的集成要求。



[1] Forrsights Security Survey, Q2 2014

 

查看其他