五个容易被忽视的物理数据中心安全威胁
乍一看,物理安全似乎是数据中心安全中最简单的组成部分。防止未经授权的物理访问比在软件级别管理恶意软件、代码注入攻击和无数其他针对资产的威胁更简单。
【资料图】
然而,现实情况是,物理数据中心的安全性可能比看起来更具挑战性。它不仅仅是建立一个安全的边界,使用栅栏、大门等屏障来阻止恶意行为者物理接触数据中心设备。
为了证明这一点,这里介绍了五种物理数据中心安全威胁,这些威胁很容易被忽视,但如果您想让坏人远离您的设施,那么对其进行管理至关重要。
基于软件的物理安全系统的黑客攻击在硬件到达数据中心之前对其进行物理篡改数据中心设施内未经授权的移动恶意内部人员和物理数据中心安全风险破坏数据中心服务的远程物理攻击1、基于软件的物理安全系统的黑客攻击物理安全保护(例如锁)是减少对数据中心设施进行未经授权的物理访问的好方法,但前提是它们被正确配置为定义谁应该有权访问以及谁不应该访问。
如果攻击者设法破坏管理物理访问规则的软件系统(就像他们在最近涉及亚洲数据中心的违规事件中所做的那样),物理访问控制将不再非常有效。
这是软件安全与物理安全之间的界限如何融合在一起的一个例子,要求企业全面思考如何管理物理访问。
2、在硬件到达数据中心之前对其进行物理篡改控制对数据中心的物理访问有助于防止恶意行为者在服务器、网络设备或驻留在设施内的其他物理设备上植入恶意软件。
然而,数据中心的访问控制并不能保证没有人在设备到达之前对其进行篡改。 如果威胁行为者设法在安装服务器或其他设备之前拦截它们,则可能会发生物理安全漏洞。
管理此风险需要在您的企业用于获取数据中心基础设施的供应链中建立强大的安全控制。
3、数据中心设施内未经授权的移动有时,仅保护物理数据中心周边是不够的。 有些人可能有正当理由进入数据中心的某些部分(例如清洁它),但没有进入其他部分。
这就是为什么外围级物理安全保护还不够的原因。 物理访问控制应该足够精细,以定义哪些人可以访问哪些特定服务器机架或其他设备。
4、恶意内部人员和物理数据中心安全风险类似地,您授予数据中心访问权限的个人可能最终会采取恶意行为,即使他或她应该值得信赖。
恶意内部人员也是软件级安全漏洞的一个问题。 但在物理安全方面,他们可能没有受到应有的关注。
5、破坏数据中心服务的远程物理攻击有时,坏人不想物理访问数据中心设备来安装恶意软件或窃取数据。 他们只是想扰乱运营。
在这种情况下,他们也许能够在不违反任何物理安全控制的情况下实现目标。 他们可以通过密谋轰炸数据中心等方式远程发动物理攻击——一些极端分子威胁要这样做,以应对人们对人工智能的担忧。
幸运的是,此类攻击尚未成为数据中心运营商面临的问题。 但它们是一个值得考虑的风险,尤其是在围绕数据中心及其工作负载的政治问题变得如此令人担忧的时代。
结论物理数据中心的安全性始于创建一个安全的外围,但不应仅限于此。在数据中心部署工作负载的数据中心运营商和企业还应考虑外围级别无法控制的物理安全威胁,例如在供应链中篡改硬件,以及允许访问数据中心设施的恶意内部人员。
关键词:
相关阅读
-
五个容易被忽视的物理数据中心安全威胁
乍一看,物理安全似乎是数据中心安全中最简单的组成部分。防止未经授权 -
沃迪 沃迪贝比鳕鱼肠好不好
沃迪沃迪贝比鳕鱼肠好不好沃迪是股市指数的简称,而其真实性非常之高, -
加快A类网点创建 提升柜面服务质量——...
河南经济报记者杨磊通讯员张家乐为认真落实金融改革要求,顺应现代银行 -
麦玲玲:庄思明正值十年名气运,需装备...
庄思明在《一舞倾城》中因为男友杨明与蔡洁的床戏而成为网民讨论焦点。 -
TikTokGimmeTheMic比赛带来了展示你声音的平台
如果您想在全球平台上展示您的声乐天赋,TikTokGimmeTheMic比赛非常适 -
【透视】一针见血!香港《南华早报》:...
中国日报网8月7日电香港《南华早报》8月3日刊登全球化智库(CCG)高级研 -
点燃乡村儿童阅读热情,TT语音幸福书屋...
《乡村儿童阅读报告》显示,中西部贫困地区乡镇儿童课外阅读资源缺乏, -
双汇发展:公司将密切关注市场行情,加...
双汇发展(000895)08月09日在投资者关系平台上答复了投资者关心的问题。 -
连续四年!上海数字创新大会成功举办
连续四年!上海数字创新大会成功举办,上海市,isc,网络安全,上海数字创 -
上海期货交易所8月8日镍仓单下跌
上海期货交易所8月8日上海地区镍库存合计1490吨,较上日跌112吨;江苏 -
暑期职业体验,普陀萌娃“趣”当“一日...
近日,宜川路街道新时代文明实践分中心联合街道社区志愿服务中心、街道 -
黑龙江:2023年普通高职(专科)批录取...
2023年普通高职(专科)批录取院校平行志愿投档分数线已公布,请点击下 -
珍岛集团智能营销工具在B2B企业获客中的...
珍岛集团是一家致力于提供企业软件服务的企业,通过技术创新和智能营销 -
仙桃市沔阳公园打造夜游经济文旅融合区...
为丰富群众文化生活,打造夜游经济聚集区,仙桃市文化和旅游局拟对仙桃 -
北向资金8月10日净卖出25.99亿元 贵州...
上证报中国证券网讯(记者汪友若)8月10日,北向资金净卖出25 99亿元。 -
北方稀土:公司目前不涉及室温超导材料...
每经AI快讯,有投资者在投资者互动平台提问:董秘你好,请问贵司是否涉 -
7月上海二手房成交量止跌:有业主心理预...
上海链家研究院首席分析师杨雨蕾提到,7月下旬,针对房地产市场的利好 -
猕猴桃四月份管理要点 猕猴桃四月份怎...
1、疏蕾疏花花蕾豌豆大小时,按照结果枝的强弱调整花蕾数量,建议旺枝保 -
央行今日进行30亿元7天期逆回购操作
央行今日进行30亿元7天期逆回购操作,中标利率为1 90%,与此前持平。同 -
乘联会:7月乘用车出口31万辆 同比增长63%
8月8日,乘联会发布7月全国乘用车市场数据。乘联会统计口径下的7月乘用