Protegendo um rack em uma sala de servidores compartilhada

12

Um cliente possui alguns racks em uma instalação de sala de servidor compartilhada. Os racks têm rodas e estão preocupados que alguém possa simplesmente acessar a sala do servidor, desconectar todos os cabos e estendê-los em poucos minutos.

Alguém conhece alguma prática de segurança padrão que se possa adotar para proteger um rack? De preferência sem remover as rodas.

Atualmente, algumas soluções são encaderná-las ou encadear-as a alguma parte da infraestrutura da sala; no entanto, eu acho que algumas prateleiras oferecem maneiras de impedir que elas sejam movidas com facilidade?

Chris Dale
fonte
1
Fale com o operador da instalação.
David Schwartz
13
Tire as malditas rodas.
Tom O'Connor
1
Coloque alguns tijolos no fundo.
boburob
1
Não tire as rodas, pegue alguns suportes angulares sólidos e prenda o rack no chão. Não os impedirá, mas com certeza os atrasará.
John Gardeniers 26/09/12

Respostas:

16

Parece bastante o argumento para não usar um recurso de sala de servidor compartilhada, mas o que você pode / deve fazer para evitar facilmente esse problema é:

  1. Controles de acesso físico na sala do servidor.
    • Pode ser tão simples quanto uma boa fechadura e uma chave, um crachá RFID ou até scanners biométricos, mas faça algo.
    • Se você impedir quem tem acesso à sala com uma boa porta, fechadura (s) decente (s) e controle sobre quem tem a chave / crachá / folga biométrica para entrar, você limita drasticamente quem estará em condições de poder roubar seu equipamento.
  2. Vigilância de áudio / vídeo (câmeras de segurança AKA).
    • As pessoas têm muito menos probabilidade de tentar roubar algo quando há uma câmera olhando para elas o tempo todo.
  3. Um sistema de monitoramento.
    • Obtenha um sistema de monitoramento para o seu equipamento, portanto, se alguém desconectar tudo, todos os alarmes e alertas dispararão e todos começarão a procurar o que está errado.
      • Junte uma câmera ou câmeras de segurança visualizáveis ​​remotamente e, se isso acontecer, você poderá saber o que está acontecendo quase instantaneamente.
      • Algo bastante fácil de fazer, que você deveria fazer por outras razões, honestamente.
  4. Controles de acesso físico no rack e equipamento nele.
    • Geralmente, os bloqueios que vêm nos racks de servidores ou são usados ​​para bloquear servidores em um rack não vão parar um invasor determinado, mas se você estiver fazendo as outras coisas corretamente, alguém notará e impedirá que um estranho pegue uma alavanca para seu rack para roubar o que está dentro.
  5. Prenda fisicamente o rack.
    • Supondo que você esteja em uma sala de servidores ou em um ambiente de data center real, você pode obter travas de cabo (ou até usar uma corrente longa e um cadeado) que você anexa ao rack e correr sob o piso elevado para impedir que o rack seja desviado. .
      • (EDIT): Se você não estiver em um ambiente de sala de servidores / data center "real", sim, isso significaria encadear o rack a alguma parte da infraestrutura. É o que você está efetivamente fazendo com uma trava de corrente ou cabo embaixo do piso (protegendo o rack à infra-estrutura do subsolo em que suas peças se assentam).
HopelessN00b
fonte
1
No que diz respeito ao sistema de monitoramento, também existem alarmes anti-adulteração que podem enviar alertas via SMS. Útil caso ninguém esteja ao alcance dos alarmes.
John Gardeniers 26/09/12
Além disso, sua segurança não deve parar no rack. Seus dados podem ser mais valiosos do que o equipamento em que são executados. Criptografe as unidades de qualquer coisa com dados valiosos ou confidenciais.
31412 Chris Nava
@JohnGardeniers Bom ponto, apesar de eu estar pensando em um sistema de monitoramento de TI como Nagios ou SolarWinds Orion, etc., que envia alertas sobre eventos do sistema por email e / ou SMS. Eles facilitam a informação quando alguém corta a energia de um dos seus racks, acidentalmente ou para furto.
27512 HopelessN00b
Eu usaria os dois. Nagios ou similar para detectar adulterações (além das funções normais de monitoramento) do lado do computador / rede e do outro dispositivo para detectar o movimento físico do rack. Alguns são pequenos o suficiente para serem instalados praticamente sem serem detectados.
John Gardeniers 26/09/12
9

Conversando com a Rittal, eles fazem racks que podem ser aparafusados ​​nos ladrilhos ou no piso sob um rack, além de vários eletrônicos anti-intrusão personalizáveis, como detecção de vibração, abertura / alerta remoto de porta e câmeras internas. Temos isso e eles são ótimos, nem muito caros também.

Chopper3
fonte