為了保護網(wǎng)絡、服務器和終端設備的安全,許多組織忽略了數(shù)據(jù)中心運行所需的數(shù)據(jù)中心基礎設施管理安全風險。
電源和冷卻系統(tǒng),甚至安全系統(tǒng)本身,都可能是威脅參與者,并且可能是網(wǎng)絡攻擊者掃描互聯(lián)網(wǎng)以查找不安全
接入點的入口點。
網(wǎng)絡攻擊者正在使用任何開放和可用的技術進行攻擊,數(shù)據(jù)中心基礎設施管理安全風險提高,以機柜的配電設
備為例,因為數(shù)據(jù)中心經(jīng)理需要了解服務器和PDU的功耗,通常使用本地或遠程監(jiān)控系統(tǒng),但這些系統(tǒng)的安
全性非常脆弱,網(wǎng)絡黑客可以進入監(jiān)控系統(tǒng)并劫持系統(tǒng)進行勒索,或者更頻繁地秘密訪問重要信息以竊取數(shù)
據(jù)和文件。”
商業(yè)情報提供商“許多企業(yè)的工業(yè)控制系統(tǒng)在設計時沒有考慮到安全性,它們經(jīng)常使用默認密碼,多年來沒有修
補漏洞和補丁,因為制造商發(fā)布軟件升級緩慢,或者客戶不愿意部署這些系統(tǒng),擔心關鍵功能的服務中斷”。
卡巴斯基實驗室表示,數(shù)據(jù)中心底部的物理基礎設施類似于工業(yè)設施。通過破壞冷卻系統(tǒng)關閉數(shù)據(jù)中心比攻擊
每臺服務器更容易。
建議企業(yè)數(shù)據(jù)中心使用網(wǎng)絡細分措施為其員工提供安全培訓,并啟動網(wǎng)絡監(jiān)控工具以發(fā)現(xiàn)對基礎設施的攻擊。
采用監(jiān)控工具不僅可以使數(shù)據(jù)中心運營商受益,還可以讓使用這些數(shù)據(jù)中心基礎設施管理的客戶受益。
polomon研究所最近發(fā)布了一份關于風險專業(yè)人士的調(diào)查報告,其中97%的受訪者表示,沒有安全保護的互聯(lián)
網(wǎng)設備可能會給他們的組織帶來災難性的后果。
Santa Fe Group的高級主管說:“如果這些設備有IP地址,它們可能會受到黑客的攻擊,現(xiàn)在需要保護,幾乎
任何設備都可以使用IP地址,數(shù)據(jù)中心基礎設施安全風險也不例外,這使得托管服務提供商對數(shù)據(jù)中心基礎
設施的支持更具吸引力。”
計通公司充分融合物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等創(chuàng)新技術,打造出一系列具有行業(yè)特色的智能監(jiān)控管理平臺,
廣泛應用于金融系統(tǒng)、民航機場、軌道交通、電力能源、海關邊檢、氣象地震、檔案庫房、政府機關、IDC
數(shù)據(jù)中心等行業(yè)?,F(xiàn)已擁有3000+核心客戶,10000+精品案例,客戶遍布全國及海外。http://www.dsczao.cn