數(shù)據(jù)中心里如何進(jìn)行危險(xiǎn)評(píng)估
數(shù)據(jù)中心里的危險(xiǎn)無(wú)處不在,我們要對(duì)數(shù)據(jù)中心里的危險(xiǎn)進(jìn)行分析與限制,就需要明確知道數(shù)據(jù)中心面臨著哪些危險(xiǎn),而這些危險(xiǎn)的危害是什么,危害程度怎樣。只有對(duì)數(shù)據(jù)中心的危害了如指掌,才能避免將數(shù)據(jù)中心處于危險(xiǎn)之中,一旦觸發(fā)事故,給數(shù)據(jù)中心帶來(lái)的影響將可能是致命的。那么如何對(duì)數(shù)據(jù)中心里的危險(xiǎn)進(jìn)行評(píng)估,本文將給出詳細(xì)的答案。
數(shù)據(jù)中心的危險(xiǎn)主要來(lái)自兩個(gè)方面。一方面是環(huán)境的因素,主要包括斷電、靜電、灰塵、潮濕、溫度、鼠疫蟲害、電磁干擾、洪災(zāi)、火災(zāi)、地震等環(huán)境條件和自然災(zāi)害,意外傷害或由于軟件、硬件、數(shù)據(jù)、通訊線路方面的故障。另一方面是人為因素,具體分為惡意的和無(wú)惡意兩部分。惡意的是指不滿的或有預(yù)謀的內(nèi)部人員對(duì)信息系統(tǒng)進(jìn)行惡意破壞,內(nèi)外勾結(jié)的方式盜取機(jī)密信息或進(jìn)行篡改,謀取利益。外部人員利用信息系統(tǒng)的脆弱性,對(duì)網(wǎng)絡(luò)和系統(tǒng)的機(jī)密性、完整性和可用性進(jìn)行破壞,以獲取利用或炫耀能力。無(wú)惡意的是指數(shù)據(jù)中心的內(nèi)部人員由于缺乏責(zé)任心,或者由于不關(guān)心或?qū)ぷ鞯牟粔驅(qū)Wⅲ蛘邲](méi)有遵循規(guī)章制度和操作流程而導(dǎo)致故障或被攻擊,內(nèi)部人員由于缺乏培訓(xùn),專業(yè)技能不足,不具備崗位技能要素而導(dǎo)致信息故障或被攻擊。我們還可以將這些危險(xiǎn)進(jìn)行具體劃分,分為更多的詳細(xì)種類,如表1所示。
僅僅知道這些危險(xiǎn)還不行,還需要對(duì)這些危險(xiǎn)進(jìn)行評(píng)估,每一種危險(xiǎn)出現(xiàn)的頻率,一旦發(fā)生造成的影響有多大,都需要客觀的分析。對(duì)于危險(xiǎn)發(fā)生的頻率,可以使用危險(xiǎn)等級(jí)賦值表2來(lái)表示。
數(shù)據(jù)中心根據(jù)危險(xiǎn)出現(xiàn)的頻率和發(fā)生危險(xiǎn)的等級(jí)來(lái)評(píng)估導(dǎo)致安全事件發(fā)生的可能性,根據(jù)評(píng)估危險(xiǎn)發(fā)生的風(fēng)險(xiǎn)數(shù)值來(lái)決定采取哪些預(yù)防措施,對(duì)于危險(xiǎn)系數(shù)比較高的數(shù)據(jù)中心,必須停止運(yùn)行進(jìn)行整頓,以防未來(lái)發(fā)生嚴(yán)重的安全事故。除了危險(xiǎn)出現(xiàn)的頻率、危險(xiǎn)的等級(jí)之外,還有一項(xiàng)要考慮,就是發(fā)生危險(xiǎn)對(duì)資產(chǎn)的重要程度。在進(jìn)行危險(xiǎn)性評(píng)估時(shí),考慮的因素越多,計(jì)算越復(fù)雜,也越接近實(shí)際情況。危險(xiǎn)發(fā)生的脆弱性(脆弱性識(shí)別主要從技術(shù)和管理兩個(gè)方面進(jìn)行,技術(shù)脆弱性涉及物理層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層等各個(gè)層面的安全問(wèn)題,管理脆弱性又可分為技術(shù)管理和組織管理兩方面,前者與具體技術(shù)活動(dòng)相關(guān),后者與管理環(huán)境相關(guān)。),風(fēng)險(xiǎn)數(shù)值等都需要考慮。
危險(xiǎn)無(wú)處不在,尤其在數(shù)據(jù)中心里。如何保證數(shù)據(jù)中心長(zhǎng)期穩(wěn)定運(yùn)行,并且不出大問(wèn)題,是數(shù)據(jù)中心運(yùn)維技術(shù)研究的主要課題,數(shù)據(jù)中心應(yīng)該采取哪些防范技術(shù),這時(shí)就需要認(rèn)識(shí)自己數(shù)據(jù)中心有哪些危險(xiǎn),這些危險(xiǎn)如果發(fā)生會(huì)產(chǎn)生哪些嚴(yán)重影響。只有客觀地了解了數(shù)據(jù)中心潛在的各種危險(xiǎn),才能制定出預(yù)防措施。從技術(shù)方面、網(wǎng)絡(luò)結(jié)構(gòu)、安全配置、系統(tǒng)軟件、數(shù)據(jù)庫(kù)軟件、應(yīng)用中間件、應(yīng)用系統(tǒng)等多方面,根據(jù)危險(xiǎn)發(fā)生的頻率、影響大小排序,來(lái)制定和部署預(yù)防措施,將危險(xiǎn)消滅在搖籃之中。只有真正意識(shí)到數(shù)據(jù)中心潛在的各種危險(xiǎn),才能避免數(shù)據(jù)中心觸碰到這些危險(xiǎn),遠(yuǎn)離這些危險(xiǎn)。