مراکزداده میزبان و محل ذخیره اطلاعات، برنامهها و سرویسهایی هستند که کسب و کارها بهصورت روزانه در حال استفاده از آنها میباشند، پس شرکتها و سازمانها باید از تدابیر امنیتی مناسب جهت محافظت از دیتاسنتر اطمینان حاصل نمایند.
عدم وجود تدابیر امنیتی مناسب و موثر برای مراکزداده و دیتاسنترها ممکن است منجر به افشای اطلاعات مهم و حساس شرکت و یا در حالت بدتر افشای اطلاعات مشتریان یا سرقت آنها شود. افشای اطلاعات میتواند هم از نظر مالی و هم برای اعتبار شرکت بسیار پرهزینه باشد. به طوری که برخی کسب و کارها هرگز قادر به بهبود و بازیابی خود از خسارات ناشی از افشای اطلاعات نیستند.

همزمان با سرعت پیشرفت فناوری، تهدیدات امنیتی نیز به سرعت در حال تکامل هستند. با وجود حرکت سریع تکنولوژی به سمت مجازی سازی هر چه بیشتر دیتاسنترها، نیاز فزایندهای به امنیت دیتاسنتر در سطح زیرساختها احساس میشود. امنیت یکپارچه شده با نرم افزارهای امنیتی، یک رویکرد امنیتی دقیق، چابک و سازگاری را در هنگام مواجهه با حملات امنیتی ممکن میسازد.
امنیت دیتاسنتر شامل شیوهها و اقداماتی است که یک دیتاسنتر را از تهدیدات، حملات و دسترسیهای غیر مجاز در امان نگه میدارد. جوانب امنیت دیتاسنتر شامل امنیت فیزیکی که مستلزم برنامه ریزی برای محدودیت دسترسی به سایتها و نیز امنیت شبکه که شامل اقدامات مهندسان امنیت شبکه در راستای مسدود کردن هر گونه نفوذ میباشد. طی آن، اقدام به نصب و راه اندازی فایروالها و برنامههای ضد بدافزار میکنند. اخیراً امنیت در حوزه مهندسی به جنبه مهمی از امنیت دیتاسنتر تبدیل شده است. این رویکرد مبتنی بر ارتقاء و آموزش کاربران در مورد اقدامات و شیوههای موثر حفظ امنیت از طریق کمپینهای آموزشی است تا اطمینان حاصل شود که کاربران مجاز به طور ناخواسته اطلاعاتی را که کاربران غیرمجاز توسط آن میتوانند اقدام به اختلال در امنیت کنند را فاش نکنند.

مؤثرترین راه حلهای امنیتی مراکزداده شامل راهکارهای امنیتی هم بهصورت فیزیکی و هم بهصورت مجازی است. از آنجا که تجهیزات مستقر در دیتاسنترها هم حساس و هم جاگیر هستند، برای امنیت فیزیکی آنها ملاحظات ویژهای وجود دارد. آب و الکتریسیته نباید در کنار هم قرار گیرند، بنابراین سیستمهای سنتی و مرسوم اطفاء حریق در یک دیتاسنتر کاربرد ندارند. از آنجا که دیتاسنترها از طریق دسترسی کاربران به شبکههای خارجی متصل هستند، مدیران IT باید در هر نقطه از دیتاسنتر که دسترسی به آن وجود داشته باشد، از امنیت شبکه و سیاستهای امنیتی کاربران اطمینان حاصل کنند. اقدامات امنیتی مجازی نیز شامل راهکارهایی برای تایید هویت کاربران مجاز است یعنی نرمافزارهایی مشابه فایروال که وظیفه تایید هویت چند مرحله ای را بر عهده دارند، طوری عمل میکنند که کاربران غیرمجاز را دور از دسترس نگه دارند.
دیتاسنترها غالباً متشکل از تعداد زیادی از تجهیزات IT شامل سرورها، سوئیچها و روترها، زیرساختهای برق و خنک کنندهها و تجهیزات ارتباطی هستند. این تجهیزات ممکن است در یک محفظه کمد مانند باشد که بهراحتی میتوان با استفاده از قفل فیزیکی از آنها محافظت کرد. یا اینکه در یک فضای انبار مانند از آن محافظت شود، که در این صورت اقدامات امنیت فیزیکی مانند دسترسی با علامت و کد امنیتی، سیستمهای نظارتی تصویری، سیستمهای هشدار یا نگهبانان امنیتی بسیار مناسب است.
محافظت از آتش سوزی نیز یکی دیگر از دغدغههای امنیت فیزیکی است. از آنجا که یک دیتاسنتر شامل تجهیزات الکترونیکی حساس است، سیستمهای اطفاء حریق شیمیایی گزینه بهتری در مقایسه با آبپاشها برای محافظت از تجهیزات در برابر آتش است.

برخی از دیتاسنترها از فناوری مجازی سازی برای دسترسی به سرویس ابری عمومی استفاده میکنند و از آن بهعنوان بخشی از زیرساختهای دیتاسنتر خود استفاده میکنند. استفاده از نرم افزار یا سرویس ابری برای ساختار و مدیریت دیتاسنتر باعث انعطاف پذیری بیشتر آن میشود، اما در عین حال باعث آسیب پذیرتر شدن دیتاسنتر در برابر حملات سایبری نیز میشود.
امکانات امنیت نرم افزاری در برخی از بستههای نرم افزاری شبکه ارائه میشوند، یا این بستههای نرم افزاری به گونهای طراحی شدهاند که قادرند با سایر ابزارهای امنیتی مجازی مانند فایروالها و سیستمهای پیشگیری و تشخیص نفوذ نیز کار کنند. مدیران IT ممکن است از این نرم افزارها برای تنظیم سیاستهای کاری و شناسایی کاربران و تعیین سطح دسترسی آنها به دیتاسنتر استفاده کنند.
شنبه 24 مرداد 1405