データセンターのセキュリティは、データセンターの運用、アプリケーション、およびデータを脅威から保護するための物理的およびデジタル的なサポートシステムおよび対策です。 データセンターは、複雑なネットワーク、コンピューティング、ストレージのインフラストラクチャを使用して、重要なアプリケーションやデータへの共有アクセスを提供する施設です。 業界標準は、データの安全性と可用性の両方を確保するために、データセンターの設計、構築、および保守を支援するために存在します。
データセンターは、そのコンポーネントに対する物理的な脅威から保護する必要があります。 物理的なセキュリティ管理には、安全な場所、建物の物理的なアクセス制御、およびデータセンター施設を安全に保つ監視システムが含まれます。
データセンターのITインフラストラクチャには、 データセンター 内に展開される物理的なセキュリティシステム(カメラ、ロックなど)に加えて、データセンターの設計に組み込まれた徹底的なゼロトラスト分析が必要です。 企業がオンプレミスのITシステムをクラウドサービスプロバイダー、クラウドデータストレージ、クラウドインフラストラクチャ、クラウドアプリケーションに移行する際には、セキュリティ対策とサービスレベルアグリーメントを理解することが重要です。
データセンターは、次のような安全な場所に配置する必要があります。
データセンターセキュリティの物理アクセス制御のセキュリティのベストプラクティスには、多層防御の実装が含まれます。 これには、複数の分離レイヤーを設定し、各レイヤーへのアクセス制御を要求することが含まれます。
たとえば、最初の入力は生体認証スキャナーに依存し、その後、セキュリティ担当者によるサインイン検証が行われる場合があります。 データセンター内に入ると、機器は異なるゾーンに分けられ、ゾーンへのアクセスが確認されます。 さらに、ビデオ監視は、施設のすべての保護エリアを監視します。
データセンターへのすべてのアクセスポイントを保護する必要があります。 これには以下が含まれます。
データセンターには、物理的な保護に加えて、デジタル脅威に重点を置いたセキュリティも必要です。 これには、データセンターのITセキュリティアクセス制御の実装と、データセンターのニーズに合わせたセキュリティソリューションの選択が含まれます。
データセンターのセキュリティの主な目的は、サーバーを保護することです。 これには、次のセキュリティ制御の実装が含まれます。
また、データセンターでは、次のようなネットワークレベルのセキュリティのためにファイアウォールを活用する必要があります。
セキュリティがボトルネックにならないようにするには、データセンターのセキュリティソリューションに次のことが必要です。
システムが異なれば、必要なセキュリティソリューションも異なります。 たとえば、境界に重点を置いたセキュリティソリューションはクライアントを保護するように設計されており、データセンターのセキュリティはサーバーを保護します。
通常、エンタープライズ クライアントはインターネット全体にアクセスできるため、Web や電子メールの脅威を防ぐ保護と、危険なアプリケーションの使用を防ぐためのアプリケーション制御が必要です。 クライアントに重点を置いた保護には、次のものが含まれます。
これらの同じセキュリティ対策は、ユーザーデバイスではなくサーバーで構成されるデータセンターには適用されません。 データセンターネットワークには、次のセキュリティ機能が必要です。
現在、企業はクラウドインフラストラクチャに、オンプレミスのデータセンターインフラストラクチャとほぼ同じ費用を費やしています。 企業がIT資産をクラウドに移行する際には、同じセキュリティを維持することが重要です。 これには、仮想環境とクラウドネイティブAPIをサポートし、VXLANやソフトウェア定義ネットワーキング(SDN)などのネットワーキングにおけるデータセンターの進歩と統合するセキュリティの使用が含まれます。