永拓科技

数据中心安全存在隐患的几点因素

By | 2017-10-26 17:33:06      来源:      点击:1774次

数据中心安全管理是很多企业优化业务流程、管理流程的必要性,数据中心的建设是改善许多大型企业信息化建设的必然需求。

作为网络中数据交换最频繁、资源最密集的地方,犹如储存这巨大信息财富的城堡,任何一层防护上的疏漏都将给企业带来不可估量的损失。

数据中心的运维管理过程中存在的一些隐患来源有:


1、网络恶意攻击

数据中心基础设施框架上的多层运用程序、硬件、网络和操作系统的关系越来月复杂,这种复杂性给数据中心的安全性带来很多不确定因素,没有实施适当的安全措施,黑客和蠕虫将顺势而入。

尽管大多数系统管理员也意识到来自网络恶意攻击对数据中心造成的严重损害,也部署了依靠访问控制防御获取安全的设备,但对于日趋成熟和危害的各种攻击手段,传统的防御措施任然显得有点力不从心。

据相关资料显示,数据中心的安全风险有20%来自黑客攻击。


2、运维管理人员经验缺乏

数据中心的安全离不开优秀运维人员的管理,从人员维护的考虑,数据中心事故的频发原因除了设备或管理系统存在的缺陷,也有可能表现在一些新手运维管理人员管理能力上的一些缺陷上。具体表现在:

从规划设计角度来看,一些固有缺陷会影响管理数据中心的运行;

无法排除数据中心某些存在的不可维护的地方;

一旦断电,没有可立即实施的方案保证系统的持续运行;

面对日趋庞大的数据中心会遇到可扩展性的问题,无法精确判断数据中心的可扩展空间;

数据中心发生事故后没能将原因细致排查清楚,二次隐患存在的可能性大;

当故障隐患存在时,无法从大量运行参数中精确找出故障隐患。


3、数据中心管理系统缺陷

很多企业的数据中心管理系统本身面临的问题,主要表现在资产管理、动环控制管理和环境安全管理等。

资产管理主要表现在无机房设备群控策略,难以使整个系统高效运行,缺乏空间规划以及资产自动化管理工具,在日常维护方面,缺乏资产的查询、定位、导航可视化经营工具;

动环控制管理主要表现在机房各子系统众多且孤立,运维协同性差,这直接导致安全预警机制分散不统一,无法实现联动预警;

环境安全管理方面,机房环境缺乏立体数据信息,对机房温度无法精确到点的程度,缺乏热动力学智能预测系统;

这几方面的问题可能导致机房高负荷运维、低投入产出比、高耗能,严重可能导致铛机事故。


因此,当人为因素确实存在的情况下,如何确实提高数据中心安全的管理,系统的开发可能需要将更多更复杂的因素考虑进去,让管理系统贴近现实需求的同时帮助企业防患于未然。



  • 数据中心 数据安全管理 管理系统