La sicurezza del data center è costituita dai sistemi e dalle misure di supporto fisico e digitale che mantengono le operazioni, le applicazioni e i dati del data center al sicuro dalle minacce. I data center sono strutture che forniscono accesso condiviso ad applicazioni e dati critici, utilizzando una complessa infrastruttura di rete, calcolo e archiviazione. Esistono standard di settore per assistere la progettazione, la costruzione e la manutenzione dei data center, per garantire la sicurezza e l'alta disponibilità dei dati.
Guida all'acquisto di data center ibridi di IDC Firewall del data center demo
data center deve essere protetto dalle minacce fisiche ai suoi componenti. I controlli di sicurezza fisica comprendono una sede sicura, i controlli di accesso fisico all'edificio e i sistemi di monitoraggio che mantengono sicura la struttura di un data center.
Oltre ai sistemi di sicurezza fisica implementati all'interno di un data center (telecamere, serrature, ecc.), l'Infrastruttura IT del data center richiede un'analisi approfondita della fiducia zero incorporata in qualsiasi progetto di data center. Man mano che le aziende migrano i sistemi IT on-premises verso i fornitori di servizi cloud, l'archiviazione dei dati cloud, le infrastrutture cloud e le applicazioni cloud, è importante comprendere le misure di sicurezza e gli Accordi sul Livello di Servizio che hanno in essere.
data center deve trovarsi in una posizione sicura, che comprende:
Le best practice di sicurezza per i controlli degli accessi fisici per la sicurezza dei data center prevedono l'implementazione della difesa in profondità. Ciò comporta la creazione di più livelli di separazione e la richiesta di controlli di accesso a ciascun livello.
Ad esempio, l'ingresso iniziale può basarsi su scanner biometrici, seguiti da una verifica di accesso da parte del personale di sicurezza. Una volta all'interno del data center, le apparecchiature saranno separate in zone diverse, dove l'accesso alla zona viene verificato. Inoltre, la videosorveglianza monitora tutte le aree protette della struttura.
Ogni punto di accesso al data center deve essere protetto. Questo include:
Oltre alle protezioni fisiche, i data center richiedono anche una sicurezza incentrata sulle minacce digitali. Questo include l'implementazione dei controlli di accesso alla sicurezza IT dei data center e la selezione di soluzioni di sicurezza su misura per le esigenze dei data center.
L'obiettivo principale della sicurezza dei data center è proteggere i server. Questo include l'implementazione dei seguenti controlli di sicurezza:
I data center dovrebbero anche sfruttare i firewall per la sicurezza a livello di rete, tra cui:
Per garantire che la sicurezza non sia un collo di bottiglia, le soluzioni di sicurezza dei data center dovrebbero:
Sistemi diversi richiedono soluzioni di sicurezza diverse. Ad esempio, le soluzioni di sicurezza incentrate sul perimetro sono progettate per proteggere i clienti, mentre la sicurezza data center protegge i server.
I clienti aziendali in genere hanno accesso a tutto Internet, quindi hanno bisogno di protezioni che prevengano le minacce nel web e nella posta elettronica, e di un controllo delle applicazioni che impedisca l'uso di applicazioni rischiose. Le protezioni incentrate sul cliente includono:
Queste stesse misure di sicurezza non si applicano ai centri dati, che sono composti da server piuttosto che da dispositivi dell'utente. La rete di data center richiede le seguenti caratteristiche di sicurezza:
Oggi le aziende spendono per le infrastrutture cloud più o meno la stessa cifra che spendono per le infrastrutture dei data center on-premise. Quando le aziende spostano le loro risorse IT nel cloud, è importante mantenere la stessa sicurezza. Ciò implica l'utilizzo di una sicurezza che supporti gli ambienti virtuali e le API native del cloud e che si integri con i progressi dei data center nel networking, come VXLAN e il software-defined networking (SDN).