La sécurité du centre de données est l'ensemble des systèmes et mesures de soutien physiques et numériques qui protègent les opérations, le site application et les données du centre de données contre les menaces. Les centres de données sont des installations qui fournissent un accès partagé à application et à des données critiques à l'aide d'un réseau complexe et d'une infrastructure de calcul et de stockage. Il existe des normes industrielles pour aider à la conception, à la construction et à la maintenance des centres de données, afin de garantir la sécurité et la disponibilité des données.
Guide d'achat IDC Hybrid centre de données Data Center Firewall démo
Le centre de données doit être protégé contre les menaces physiques qui pèsent sur ses composants. Les contrôles de sécurité physique comprennent un emplacement sécurisé, les contrôles d'accès physique au bâtiment et les systèmes de surveillance qui assurent la sécurité d'un centre de données.
Outre les systèmes de sécurité physique déployés dans un centre de données (caméras, serrures, etc.), le centre de données Infrastructure informatique exige une analyse approfondie de la confiance zéro incorporée dans toute conception de centre de données. À mesure que les entreprises migrent leurs systèmes informatiques sur site vers des fournisseurs de services ( cloud ), vers le stockage de données ( cloud ), vers des infrastructures ( cloud ) et vers des services ( cloud ) ( application), il est important de comprendre les mesures de sécurité et les accords de niveau de service qu'ils ont mis en place.
Le centre de données doit se trouver dans un endroit sûr, qui comprend les éléments suivants
Les meilleures pratiques en matière de sécurité pour les contrôles d'accès physique aux centres de données impliquent la mise en place d'une défense en profondeur. Il s'agit de mettre en place plusieurs niveaux de séparation et d'exiger des contrôles d'accès à chaque niveau.
Par exemple, l'entrée initiale peut s'appuyer sur des scanners biométriques, suivis d'une vérification de l'inscription par le personnel de sécurité. Une fois à l'intérieur du centre de données, l'équipement est séparé en différentes zones dont l'accès est vérifié. En outre, la vidéosurveillance permet de contrôler toutes les zones protégées de l'établissement.
Chaque point d'accès au centre de données doit être sécurisé. Il s'agit notamment de
Outre les protections physiques, les centres de données ont également besoin d'une sécurité axée sur les menaces numériques. Il s'agit notamment de mettre en place des contrôles d'accès à la sécurité informatique des centres de données et de sélectionner des solutions de sécurité adaptées aux besoins des centres de données.
L'objectif principal de la sécurité des centres de données est de sécuriser les serveurs. Il s'agit notamment de mettre en œuvre les contrôles de sécurité suivants :
Le centre de données doit également tirer parti de pare-feu pour la sécurité au niveau du réseau, notamment :
Pour que la sécurité ne soit pas un goulot d'étranglement, les solutions de sécurité du centre de données doivent.. :
Des systèmes différents nécessitent des solutions de sécurité différentes. Par exemple, les solutions de sécurité axées sur le périmètre sont conçues pour protéger les clients, tandis que la sécurité du centre de données protège les serveurs.
Les clients d'entreprise ont généralement accès à l'ensemble de l'Internet. Ils ont donc besoin de protections qui empêchent les menaces sur le Web et le courrier électronique, et d'un contrôle de application pour empêcher l'utilisation de application à risque. Les protections axées sur le client comprennent
Ces mêmes mesures de sécurité ne s'appliquent pas aux centres de données, qui sont composés de serveurs plutôt que d'appareils d'utilisateurs. centre de données réseau nécessite les dispositifs de sécurité suivants :
Les entreprises dépensent aujourd'hui à peu près autant pour les infrastructures cloud que pour les infrastructures de centres de données sur site. Lorsque les entreprises transfèrent leurs actifs informatiques sur le site cloud, il est important de maintenir la même sécurité. Cela implique l'utilisation d'une sécurité qui prend en charge les environnements virtuels et les API natives du cloud, et qui s'intègre aux avancées du centre de données en matière de réseau, telles que VXLAN et le réseau défini par logiciel (SDN).