服务器机房门安全


11

我想知道是否有人对如何保护服务器机房免受员工提出任何建议。门上有一把锁,但是,拥有建筑主管的任何人(维修,所有者,保管人等)都可以打开它。如果它需要钥匙并且还具有感应卡锁,那就太好了,这样我们就可以记录输入并进一步限制它。有人做过吗?还有什么其他方法可以确保它的安全性?


3
我们的建筑物曾经是银行,所以我们将服务器保存在库中。没有什么比3英寸的钢制门
更能吸引

1
@登特拉西:我的最后一个办公室是一家旧银行。直到您到处乱逛并把一块木板楔入其中之前,跳马门都很棒。我不得不将木板切成碎片才能使门重新打开。
桑普森,

我们的大楼里有一个旧金库。保险库门的厚度约为8-10英寸,重约10吨。我不想定期打开那扇门。巨大的质量同时令人印象深刻和令人恐惧。我无法想象身体的任何部分都会“卡住”,因为一旦那扇门开始移动,它就会一直移动直到关闭……没有停止它的机会。
GregD

Answers:


15

这些生物特征很好吗,您的设备与UPS电源相连吗?从读取器,电锁,任何开关/分布层到认证服务器及其应急电源数据库的整个链,是否都存在?

我只是问,因为几年前,我们在这里发生了25年来最大的区域电力损耗。我知道一个重要的安装,他们惊恐地发现,停电后他们无法进入服务器机房。他们的紧急程序要求他们关闭非必要服务器的电源,因为它们的UPS电源无法以全功率运行空调,因此在使用紧急电源时,服务器停放的热量输出超过了空调的冷却能力。于是他们站在服务器室外面,想知道那里进来有多热...

我建议您保持简单,使用合格的钢制门,牢固固定在坚固墙壁上的钢制门框以及门上的2个机械锁(例如1个Medeco和1个Kaba)。

您当然可以用刷卡代替机械锁之一,以在正常操作期间获取输入日志。只要确保断电,电锁就会自动脱离。严格来说,这使您更容易受到詹姆斯·邦德式爆窃的侵害,在这种情况下,攻击者会在进屋之前切断建筑物的电源。这是一个很小的风险,但是我宁愿冒险而不是将自己锁在服务器机房之外在紧急情况下。


2
Kaba X09加上证章阅读器将处理大多数事情。
rom09年

10

邻近卡是您最好的选择。日志以简洁明了的格式存在。我们的数据中心由与我们的外部门相同的徽章系统保护,从而可以进行组访问配置。

安全摄像头是另一种选择,但维护存在问题,需要花一点时间浏览视频以查找所需内容。

编辑:
生物扫描仪是另一种选择,正如Zypher指出的那样,但是随后您开始陷入隐私问题。在许多国家,这很快就涉及法律。


7

不要试图保护太多东西,不要使用普通的滑动或混杂卡并审核访问权限。可以用可信赖员工固定的别针进一步固定许多刷卡锁。

我知道一个服务器机房由外包公司保护的站点,必须事先请求访问权限,并提供密钥才能进入。因此,在任何给定时间都必须至少有2名员工进入会议室-如果有1个人进屋,摔倒或服务器摔倒,或者其他人无法进门打开,必须提出紧急请求才能发送新密钥,这将花费太长时间(个人而言,在这种情况下,我会砸开门)。不要试图限制访问过多。


5

我非常喜欢简单的解决方案,不需要太多额外的硬件即可运行。我喜欢坚固的门,坚固的门锁,还有个叫勒里(Larry)的吓人的大型安全人员,他们可以让整个IT员工都受累。

锁确实存在一个问题,许多锁制造商都否认他们现在产品的取货容易程度,但这就是Larry进来的地方-Larry不在时您不能使用锁匙,因为他会把您变成椒盐脆饼。

此外,如果进出特殊门的人数很少,拉里将学会识别他们。当通常没有经过那扇门的人走近时,拉里会问他们在做什么。如果他们对他们的存在没有很好的解释,那又是椒盐脆饼时间了!

Larry确实有一个缺点,那就是要为您的组织提供持续的费用,但是如果您确实需要保护该门,那么Larry可以为该保护做出巨大贡献。


3

我们在本地办公室设置了门口,并配有与我们的常规系统绑定的徽章读取器。锁也带有钥匙,因此主钥匙无法打开它,只有IT拥有钥匙的副本作为备用。在我们的数据中心中,我们还具有一个与系统绑定的手持式扫描仪,因此您需要手和证件ID才能进入大门,并且必须位于允许访问的组中。

我将与提供普通徽章输入系统的人联系,以获取有关如何将其集成到现有系统中的选项(如果有的话)


3

回应jesper.mortensen:

我同意,由坚固的墙壁支撑的优质钢制门,钢制门框是理想的选择。就是说,我看不出在门上有两个机械锁的意义。除非您的业​​务规则同时要求实体钥匙和电子钥匙,否则只需一个刷卡/感应读卡器就足够了。国际海事组织(IMO)将对生物特征进行访问将是一个很好的补充。我只是简单地看到日常访问不需要物理密钥。

至于电源故障时自动脱开-我认为这是一个可怕的想法。如果有人想要在办公室里工作,他们只需找到一种切断设施电源的方法就能打败大多数或所有的锁。我们在一些设施中所做的是用专门设计用于允许钥匙超控的钢门框架代替钢门框架。老实说,我没有研究过该机制的工作原理,但我知道我们的电子钥匙系统已设置为故障保护。如果我们需要穿过安全的门而无法使用电子锁,则仍然需要将物理钥匙插入门框的锁中,然后将其释放。绝对比不失败安全得多。

无论如何,我也强烈建议在房间内监视移动和进入的监视系统-如果在系统运行时有人使用电子旁路钥匙,则会发出警报。


断电时自动脱离-根据房间,锁的配置和当地的防火法规,您可能无法对此选择。在任何理智的管辖范围内,您都不能仅仅因为电源故障而将人员锁定。因此,除非该锁还配置了手动退出功能,否则必须在断电时自动打开。您会惊讶于手动退出功能多么罕见。我在带电子锁的地方工作,有人在断电时接到电话打进来,所以没人能抢劫这个地方。笨?哦,是的 但是考虑仍然是。
Michael Kohne

我确实了解大多数地方都存在的那些法规,但是没有想到它们。我见过的带有电子钥匙防盗功能的地方是1)配备单向无钥匙防盗功能,或2)入狱。
2009年

2

智能卡等,因此它是按员工记录的。

记得:

  • 您的整个业务可能都依赖那里的工具包
  • 仅“需要”:不是“我是老板”
  • 您的系统管理员需要一个私人的地方来摆脱宿醉

h 但是,如果我挂了电话,通常我无条件进行
抽签

@squillman,这就是您使用RFID的原因,无需联系。
09年

好点子。我认为这甚至还值得怀疑。
squillman

1

所有好的答案。我还将在服务器机房内安装一个摄像头。它们相对便宜,并且可以记录事件并可以进行远程监视。

我们在服务器机房的一扇门上安装了机械按钮锁。锁具有数字和字母按钮。授权人员不需要钥匙,如果员工离开或被解雇,更改组合非常容易。


1
还要确保将相机记录到的任何内容(硬盘,录像带等)在另一个房间中或使用单独的钥匙固定在单独的笼子/盒子/保险箱中,以免被意识到的任何人偷窃或破坏相机他们只是被摄像机闯入房间而被抓住。
cas

2
如果使用这种机械锁,请确保定期更换组合,否则按键上的磨损会告诉人们组合中有哪些数字。
迈克尔·科恩

很好的洞察力MK
cop1152 2009年

1

我们为许多清单x cxompanies安装了S,E,A,P等级的门和隔断,这些都经过内政部的批准,没有人未经允许进入。


0

我建议使用Handscan Biometric阅读器-例如:Handpunch 2000。您可以对其进行修改,使用调制解调器或串行链接。非常适合用户验证任务。有可用的SDK(甚至还有.Net / c#等的api。)。我们将其用于员工上班/下班。

-js


我不知道它们是否适合安全应用……它们似乎专门用于员工出入库打孔
Brett G

我们在数据中心门上使用与此类似的单元。它运作良好,并与徽章系统集成。
Zypher

它旨在成为一个身份验证系统。它绝对适合验证您的身份,因此可以打开门。时间/出勤模式只是使用此服务的功能。T&A默认情况下处于禁用状态,但可以启用。我们经常使用这些代码,实际上我已经开发了很多自己的代码来与这些系统接口(到目前为止有14种设备...)
J Sidhu

0

我建议使用防尾门选通解决方案。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.