共有サーバールームのラックの固定


12

クライアントは、共有サーバールーム施設にラックをいくつか持っています。ラックには車輪が付いており、数分以内に誰でも簡単にサーバールームにアクセスし、すべてのケーブルを抜き、ラックを展開できるのではないかと心配しています。

誰かがラックを所定の場所に固定するために取ることができる標準的なセキュリティ慣行を知っていますか?ホイールを取り外さないでください。

現在、いくつかのソリューションは、それらを一緒にチェーンするか、部屋のいくつかのインフラストラクチャにチェーンすることですが、ラックの中には簡単に動かないようにする方法が付いていると思いますか?


1
施設のオペレーターに相談してください。
デビッドシュワルツ

13
クソホイールを外します。
トム・オコナー

1
底にいくつかのレンガを置きます。
ボブロブ

1
車輪を外すだけでなく、頑丈な山形ブラケットを入手して、ラックを床にボルトで固定してください。それらを停止しませんが、それは確かにそれらを遅くします。
ジョンガーデニアーズ

回答:


16

共有サーバールーム機能を使用しないことについては、かなりの議論のように聞こえますが、この問題をかなり簡単に回避するためにできること/すべきことは、

  1. サーバールームの物理的なアクセス制御。
    • 優れたロックとキー、RFIDバッジ、または生体認証スキャナーと同じくらい簡単かもしれませんが、それを何かにします。
    • 適切なドア、きちんとしたロック、入室するキー/バッジ/生体認証のクリアランスを持っている人を制御することで、誰が部屋にアクセスできるのかを防ぐと、誰ができる位置にいるのかを大幅に制限できますギアを盗みます。
  2. オーディオ/ビデオ監視(別名セキュリティカメラ)。
    • ずっとカメラを見つめていると、人々が何かを盗もうとする可能性ははるかに低くなります。
  3. 監視システム。
    • ギアの監視システムを取得して、誰かがすべてのプラグを抜くと、すべてのアラームとアラートが消え、誰もが間違っているものを探し始めます。
      • リモートで表示可能なセキュリティカメラと組み合わせると、このような事態が発生した場合、すぐに何が起こっているかを知ることができます。
      • とにかく他の理由でやるべきことは、正直に言って、かなり簡単なことです。
  4. ラックの物理的アクセス制御とギア。
    • 一般に、サーバーラックにあるロックやサーバーをラックにロックするために使用されるロックは、決意した攻撃者を止めることはありませんが、他のことを正しくしている場合、誰かがクローバーを取っていることに気付き、止めるでしょう中身を盗むためのラック。
  5. ラックを物理的に固定します。
    • 実際のサーバールームまたはデータセンター環境にいると仮定すると、ラックに取り付けるケーブルロック(または長いチェーンや南京錠を使用することもできます)を取得し、上げ床の下を走ってラックが動かないようにすることができます。
      • (編集):「実際の」サーバールーム/データセンター環境にいない場合、はい、これはインフラストラクチャの一部にラックをチェーンすることを意味します。とにかく、床下のチェーンロックまたはケーブルロックを使用して効果的に行っています(タイルを設置する床下インフラストラクチャにラックを固定します)。

1
監視システムに関しては、SMS経由でアラートを送信できる改ざん防止アラームもあります。誰もアラームが聞こえない場合に便利です。
ジョンガーデニアーズ

また、セキュリティはラックで停止しないでください。あなたのデータはそれが動作する機器よりも価値があるかもしれません。貴重なデータまたは機密データを使用して、あらゆるドライブを暗号化します。
クリス・ナバ

@JohnGardeniers良い点ですが、実際には、NagiosやSolarWinds Orionなどに沿って、電子メールやSMSでシステムイベントに関するアラートを送信するIT監視システムを考えていました。誤って、または盗難の目的であるかどうかにかかわらず、誰かがあなたのラックのいずれかの電源を切ったときに通知されるのは非常に簡単です。
HopelessN00b

両方使用します。ラックの物理的な動きを検出するためのコンピューター/ネットワーク側と他のデバイスとの(通常の監視機能に加えて)改ざんを検出するNagiosなど。いくつかは、それらが実質的に検出されずにインストールできるほど小さいです。
ジョンガーデニアーズ

9

リタールと話して、彼らはラックの下のタイルや床にボルトで固定できるラックに加えて、振動検出、リモートドアの開閉/内部カメラ、内部カメラなどの多くのカスタマイズ可能な侵入防止電子機器を作ります。私たちはこれらを持っています、そしてそれらは素晴らしいです、あまりにも高価でもありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.