iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 21
0
Security

資安動手做系列 第 21

21. Site and Facility Security

  • 分享至 

  • xImage
  •  

以中華電信機房當案例

圖片取自Ithome
https://ithelp.ithome.com.tw/upload/images/20181027/20077752RkJ21k0R52.png

首先進大門前到守衛處,告知目的,並與機房內部人員確認後押證件後進入
圖片取自GoogleMAP
https://ithelp.ithome.com.tw/upload/images/20181027/20077752y2zugUFcyO.jpg
大樓門口要門禁卡或是到管制區核對身分(假設守衛那關沒檢查)及隨身物品檢查 避免要去其他大樓的偷跑近來
圖片取自Ithome
https://ithelp.ithome.com.tw/upload/images/20181027/20077752RHnkuIsbuJ.jpg

進到電梯要電梯磁卡 避免偷跑去其他樓層
https://ithelp.ithome.com.tw/upload/images/20181027/20077752GX20zH32kH.jpg

進到機房前要做電子產品控管放至保管箱(大樓門口沒做的話),進門要另一張門禁卡,需要雙重認證,有門禁+人臉或門禁+指紋
圖片取自Ithome
https://ithelp.ithome.com.tw/upload/images/20181027/20077752oyzD0ZHGFG.jpg

整個大樓到處都有監視器所以在主管來的時候會坐好在位置上
https://ithelp.ithome.com.tw/upload/images/20181027/20077752xhRH1eZkZd.jpg
稽核時實體防護層端會查門禁卡及電梯鎖在進出時紀錄並與調閱出當下監視影像,平時要檢查NTP校時、監視器妥善率檢查錄影檔大小和NVR自帶的斷線偵測

每道門窗都有玻璃偵測器,用硬幣去敲時中控要發出告警,感應不良會敲到手痠...
https://ithelp.ithome.com.tw/upload/images/20181027/20077752T7fwjlkvHv.jpg
雖然不像電影有紅外線光束,不過也不好闖入,較可行的方式應該是社交工程,直接由認識的帶近來,之前有案例不過也是被發現上了新聞。中華電信機房曝安全管理疏失,陸客輕鬆闖入拍照

一排排機櫃放著主機及網路設備,利用冷熱通道方式達到省電(機房溫度體感上跟一般機房差很多,不過會有濕度問題..
圖片取自Ithome
https://ithelp.ithome.com.tw/upload/images/20181027/20077752coLT4SAZLc.png
還有雙迴路供電架構,PDU排插從不同來源電力迴路避免故障,並用整層樓的UPS電池組及發電機組支撐著,確保斷電時皆能正常運作
圖片取自Ithome
https://ithelp.ithome.com.tw/upload/images/20181027/20077752HHUBLOwpbD.png
https://ithelp.ithome.com.tw/upload/images/20181027/20077752bPeo8ptyGo.jpg
每櫃放置溫濕度及機櫃門開關監控
https://ithelp.ithome.com.tw/upload/images/20181027/20077752qd9ncHQ4i1.png
天花板有極早期煙霧偵測器及滅火噴嘴,因為不能灑水,因此都是用INERGEN氣體滅火,以上所有設備皆是連網監控的,像是空調漏水濕度計立刻就發出告警,很快就解決了,不過梅雨季節就會時常誤判...
https://ithelp.ithome.com.tw/upload/images/20181027/2007775227Zudzbv1b.jpg

設備服務狀況利用cacti等監控軟體監控並做簡訊告警及時通知,當然還是要巡視設備燈號
https://ithelp.ithome.com.tw/upload/images/20181027/20077752PgeR5v5x53.jpg

電信機房再選址的時候會看兩點,一個是地處高地無淹水紀錄,二是避開斷層帶,並配合防震設計
https://ithelp.ithome.com.tw/upload/images/20181027/20077752u0yyJEujkd.png

中華電信本身也有雲端服務,之間當然也有做異地備援
https://ithelp.ithome.com.tw/upload/images/20181027/20077752Us8YrEiBHT.jpg

http://hicloud.hinet.net/hicloud_caas_qa.html
http://www.idc.hinet.net/environment01.html
臺灣新世代機房實現PUE 1.5的關鍵作法
臺灣第3座世界級機房,中華電信6千坪雲端資料中心啟用
中華電信新IDC網路維運中心內部大公開
全球僅6座!直擊臺灣最高Rated 4頂級認證機房
看世界級機房如何做好安全管控
容納機櫃數全臺IDC最多者!中華電信新板橋資料中心如何做好內部管控
中華電信6千坪雲端機房設計首度揭露


上一篇
20.Crypptography
下一篇
22. Surveillance Devices
系列文
資安動手做34
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言