数据中心基础设施存在哪些安全风险?

2018-07-19 09:56:47来源:潭兴才 热度:
 

为了保护网络、服务器和端点设备的安全,许多组织忽略了隐藏在数据中心运行所必需的物理基础设施中的风险。

电源和冷却系统,甚至是安全系统本身都可能是威胁参与者,并且可能是通过扫描互联网寻找不安全接入点的网络攻击者的入口。

6

目前最引人注目的攻击之一是目标违规,这将涉及第三方暖通空调(HVAC)供应商。

AlphaGuardian网络公司的创始人兼首席执行官Bob Hunter说:“网络攻击者正在利用任何开放和可用的技术进行攻击。以机柜的配电装置为例。由于数据中心管理人员需要知道服务器的功耗情况和PDU的情况,通常采用本地或远程监控系统,但这些系统的安全性非常脆弱。网络黑客可以进入监控系统,并劫持系统进行勒索,或者更频繁且隐秘地访问重要信息以窃取数据和文件。”

Hunter说,网络分段是一个很好的安全原则,但它只是减缓攻击者的行为,而不是完全阻止他们。“网络分段将成为一种减速带。”他说,“组织的管理系统与数据本身在物理上是分开的网络,所以黑客必须从一个网络跳到另一个网络,这需要一定的时间,但他们能够做到。”

“作为针对数据中心运营商或其中一家使用数据中心的公司的声明,黑客也可能攻击数据中心基础设施,以转移对公众对其他攻击的关注。而负责基础设施安全的人员经常忙于其他业务而无暇关注,例如维护数据中心的运营。”Sungard公司可用性服务安全治理和风险总监Mitch Kavalsky表示。

商业智能提供商Domo公司的首席安全官Niall Browne说:“很多企业的工业控制系统的设计并没有考虑到安全性,他们经常使用默认密码,并且多年以来都没有修补漏洞和打补丁,因为制造商发布软件升级速度缓慢,或者客户不愿意部署它们,因为担心导致关键功能的服务中断。”

这为攻击者提供了很多攻击机会,例如,可以打开消防系统的喷头来销毁服务器,修改能源系统以引发火灾或爆炸,或禁用锁定、警报和摄像头等手段。

卡巴斯基实验室未来技术项目负责人Andrey Nikishin表示,数据中心底层的物理基础设施与工业设施类似。

他说:“我们看到许多对网络连接设施进行针对性或大规模的攻击,只有十分之一的攻击事件对外披露。而通过破坏冷却系统让数据中心停止运行要比攻击每个服务器更容易。”

Nikishin建议企业的数据中心使用网络分段措施,为其员工提供安全培训,并专门推出网络监控工具以查找对基础设施的攻击。采用监控工具不仅可以使数据中心运营商受益,还可以让使用这些数据中心的客户受益。

位于南卡罗来纳州Spartanburg的托管和云服务公司Integral解决方案公司总裁Joe Strayer说,“我们的客户都有不同程度的安全专业知识,AlphaGuardian公司RackGuardian产品为每个机架创建自动安全保护,使我们和客户受益。”

他说,“客户部署了机架,但不知道他们的安全能力,客户的设施被黑客入侵,最终可能会导致数据中心业务中断。这是数据中心最大的漏洞之一。每个人都希望远程访问PDU,因为如果服务器故障,他们想远程重启他们的PDU。”

波洛蒙研究所最近发布了一项风险专业人士调查报告,其中97%的受访者表示,没有安全保障的互联网设备可能对其组织造成灾难性后果。

这项调查是由一个行业风险管理小组共同评估项目发起的。

咨询机构The Santa Fe Group公司的高级主管Mike Jordan说:“如果这些设备具有IP地址,它可能会被黑客攻击,并需要获得保护。如今,几乎任何设备可以使用IP地址,数据中心基础设施也不例外,它使托管服务商对暖通空调、监控摄像机和电源管理等数据中心基础设施的支持更加引人注目。”

但是,只有9%的受访者表示他们完全了解和掌握其环境中连接到互联网的所有物理设备。


责任编辑:玄文成

为您推荐

享乐高清数字 华硕TS mini迷你家用服务器

近年来,随着IT技术的飞速进步,功能全面的数字化终端广泛普及。用户对于数据处理的实时性、交互性以及安全性都有着越来越高的要求,客观上推动了个人数字产品由单一功能转向多元应用,并更加高效地实现各种设备之间的资源共享,打造出内容丰富、功能强大、灵活易用的个人/家庭数字平台。家用服务器的出现,加快了资源整合的过程,有力推进了个性化数字梦想照进现实。为什么普通家庭也需要一台服务器呢?比尔.盖茨曾作此解释:“如果你有多台电脑,那么,要想随时获得文件,无论电脑关闭与否,你可能就会希望有一台能够实现自动存储功能的服务器。这样,你就不需要记住驱动器的名称或者带着文件到处跑了。”与商业应用不同,家用服务器旨在为

新视界 新网络——建设数据中心级电视台网络研讨会在杭州举行

“新视界新网络”--建设数据中心级电视台网络研讨会在杭州召开江苏广电总

节能IDC:存储绿色化 数据中心模块化

一提起数据中心里的用电大户,许多IT技术人员首先想到的就是电力或者空调制冷设备。但近年来来随着存储设备使用量的增多,存储设备26—40%的耗电量显然已经受到诸多数据中心运维人员的关注。在增加性能的同时减少负荷,是每个存储经理人面临的挑战。存储经理人需要在这方面采取新的措施,比如找到一种方法可以既降低存储系统上的能耗,同时还能提供给用户所需要的容量。许多厂商都考虑到的设备的能耗问题,力求为用户打造安装方便、易于维护和扩展的存储产品,同时最大程度的减少用电量。究竟哪些技术能够有效的减少数据中心能耗,实现绿色存储呢?我们不妨在这里盘点一下。虚拟化:拯救数据中心的高能耗虚拟化技术可以说是数据中心能耗的

靳东滨:中电信计划明年正式推云主机及云存储

图:中国电信(微博)集团公司副总工程师靳东滨9月26日消息,中国电信集团公司副总工程师靳东滨在ICT中国·2011高层论坛上透露,中国电信计划在明年正式推出云主机,云存储等系列产品。靳东滨表示,在新兴领域,物联网和云计算将作为中国电信在ICT领域发展的重点,ICT产业正呈现出高速发展的良好势头,面临千载难逢的大好机遇。不过他也坦言,目前ICT产业发展仍不均衡,产业链比较薄弱,技术标准体系仍不够完善,业务模式仍不够成熟,行业融合也不够广泛,缺少有利于产业化推进