Sunucu odası kapı güvenliği


11

Sunucu odasının çalışanlardan nasıl korunacağı konusunda herhangi bir tavsiyenin olup olmadığını bilmek istedim. Kapı üzerinde bir kilit var, ancak bir yapı ustası olan herkes (bakım, sahipler, emanetler, vb.) Açabilir. Anahtar gerekli ve biz giriş günlüğü ve daha da kısıtlamak böylece yakınlık kartı kilidi olsaydı güzel olurdu. Bunu daha önce kimse yaptı mı? Güvenli olduğundan emin olmanın başka yolları nelerdir?


3
Binamız eskiden bir bankadı, bu yüzden sunucularımızı kasada saklıyoruz. insanları dışarıda tutmak için 3 "çelik kapı gibi bir şey ..
Dentrasi

1
@Dentrasi: Son ofisim eski bir bankaydı. Kasa kapısı, sizi kandırıp bir tahtaya takılana kadar harika ... Son kez bir kasa kapısı ile dalga geçiyorum. Kapıyı tekrar açmak için tahtayı parçalara ayırmak zorunda kaldım.
Sampson

Binamızda eski bir tonoz var. Kasa kapısı yaklaşık 8-10 inç kalınlığındadır ve muhtemelen 10 ton civarında ağırlığındadır. O kapıyı düzenli olarak açmak istemem. Aynı zamanda etkileyici bir kitle etkileyici ve korkutucu. Herhangi bir vücut parçasının "sıkıştığını" hayal edemiyorum çünkü o kapı hareket etmeye başladığında, kapanana kadar hareket ediyor ... durmak yok.
GregD

Yanıtlar:


15

Bunlar güzel biyometrik mi ve cihazlarınız UPS gücüne bağlı mı? Okuyucu, elektrikli kilit, herhangi bir anahtar / dağıtım katmanından kimlik doğrulama sunucusuna ve acil durum güç veritabanına kadar tüm zincir mi?

Sadece soruyorum çünkü birkaç yıl önce buralarda 25 yıl içinde en büyük bölgesel güç kaybına sahibiz. Onların dehşet içinde elektrik çıkarken sunucu odalarına giremediklerini keşfettikleri büyük bir kurulum biliyorum. Acil durum prosedürleri, gerekli olmayan sunucuları kapatmalarını gerektirdi, çünkü UPS güçleri klimayı tam çıkışta çalıştıramadı, bu nedenle sunucu park ısı çıkışı, acil durum gücünde klima soğutmasını aştı. Bu yüzden sunucu odalarının dışında durdular ve oraya ne kadar sıcak olduğunu merak ettiler ...

İyi bir sertifikalı çelik kapı, sağlam duvarlara iyi bağlanmış çelik bir kapı çerçevesi ve kapıdaki 2 iyi mekanik kilit (örneğin 1 Medeco ve 1 Kaba) ile basit tutmanızı öneririm .

Normal çalışma sırasında bir giriş günlüğü elde etmek için mekanik kilitlerden birini bir kaydırma kartıyla değiştirebilirsiniz. Elektrik kesintisi durumunda elektrikli kilidin otomatik olarak devre dışı kaldığından emin olun . Açıkçası, bu sizi saldırganların içeri girmeden önce binaya güç kesdiği bir James Bond tarzı hırsızlığa karşı daha savunmasız hale getirir. Bu küçük bir risktir, ancak bir tanesi sunucu odamdan kilitlenme riskinden çok daha fazlasını alacağım Acil bir durumda.


2
Bir Kaba X09 artı bir rozet okuyucu her şeyin üstesinden gelecektir.
romandas

10

Proximity kartlar en iyi seçenektir. Günlüğe kaydetme temiz ve özlü bir biçimde var. Veri merkezlerimiz, dış kapılarımızın emniyete alındığı aynı grup sistemi konfigürasyonlarına izin veren rozet sistemi ile güvence altına alınmıştır.

Güvenlik kameraları başka bir seçenektir, ancak bakım sorunludur ve aradığınızı bulmak için videoyu gözden geçirmek biraz daha uzun sürer.

EDIT:
Bioscanners başka bir seçenek, Zypher belirttiği gibi, ama sonra gizlilik sorunları girmeye başlar. Birçok ülkede bu durum hızla yasal hale gelir.


7

İşleri çok fazla güvenli hale getirmeye çalışmayın, normal kaydırma veya promixity kartını takın ve erişimi denetleyin. Çok sayıda kaydırma kilidi, güvenilir çalışanlar için bir pim ile daha da güvenli hale getirilebilir.

Ben sunucu odası dış kaynaklı şirket tarafından güvence altına alınmış bir site biliyorum ve erişim önceden talep edilmesi ve giriş kazanmak için sağlanan bir anahtar. Sonuç olarak, herhangi bir zamanda en az 2 çalışanın odada olması gerekir - 1 kişi içeri girerse, düşerse veya bir sunucu düşerse veya açmak için kapıya ulaşamazsa, çok uzun sürecek yeni bir anahtar almak için acil bir talepte bulunmak zorundayım (kişisel olarak, böyle bir durumda kapıyı açmıştım). Erişimi çok fazla kısıtlamaya çalışmayın.


5

Çalışması için fazladan donanım gerektirmeyen basit çözümlerin büyük bir hayranıyım. Güçlü kapıları, güçlü kilitleri ve 'Larry' adında büyük, göz korkutucu güvenlik görevlilerini seviyorum;

Kilitler, birçok kilit üreticisinin ürünlerinin şu anda seçmesinin ne kadar kolay olduğu konusunda inkar edilmesinde bir sorun var, ancak Larry burada devreye giriyor - Larry etrafta bir kilit kullanamazsınız çünkü sizi tuzlu krakere dönüştürür .

Ayrıca, özel kapıdan içeri giren ve çıkan kişi sayısı azsa, Larry onları tanımayı öğrenecektir. Normalde bu kapıdan geçmeyen biri yaklaştığında Larry onlara ne yaptığını soracaktır. Varlıkları için iyi bir açıklamaları yoksa, yine pretzel zamanı!

Larry, kuruluşunuz için devam eden bir masraf olmanın dezavantajına sahiptir, ancak o kapının gerçekten korunmasına ihtiyacınız varsa, Larry bu korumaya gerçekten büyük bir katkıda bulunabilir.


3

Yerel sistem kurulumumuzda, normal sistemimize bağlanan bir rozet okuyucu ile kapımız var. Kilit ayrıca bir ana anahtarın açamaması için anahtarlanmıştır ve her ihtimale karşı yedek olarak yalnızca BT'nin bir kopyasına sahiptir. Veri merkezimizde ayrıca, sisteme bağlanan bir el tarayıcımız var, böylece kapıya girmek için el ve rozet kimliğinizin yanı sıra erişime izin veren grupta olmanız gerekir.

Mevcut sisteminize nasıl entegre edilebileceğine dair seçenekler için normal rozet giriş sistemlerinizi kim sağlarsa konuşurdum (eğer varsa)


3

Jesper.mortensen yanıt olarak:

İyi bir çelik kapı, sağlam duvarlarla desteklenen çelik kapı çerçevesinin ideal olduğunu kabul ediyorum. Dedi ki, kapıda iki mekanik kilit olduğu noktasını görmüyorum. Tek bir tokatlamak / yakınlık okuyucu yeterli olmalıdır sürece iş kuralları fiziksel anahtar ve elektronik bir anahtar hem gerektirir. Biyometrik erişim yakınlık IMO'ya iyi bir katkı olacaktır. Rutin erişim için fiziksel anahtarlara gerek olmadığını görüyorum.

Elektrik kesintisinde otomatik olarak devre dışı bırakma gelince - bence bu korkunç bir fikir. Birisi ofiste isteseydi, sadece tesise güç kesmenin bir yolunu bularak kilitlerin çoğunu veya tamamını yenebilirdi. Bazı tesislerimizde yaptığımız şey, çelik kapı çerçevesinin, anahtar geçersiz kılmaya izin vermek için özel olarak tasarlanmış bir çerçeveyle değiştirilmesidir. Dürüst olmak gerekirse, nasıl çalıştığını görmek için mekanizmayı incelemedim, ancak elektronik anahtar sistemimizin arıza güvenliğine ayarlandığını biliyorum. Güvenli bir kapıdan geçmemiz gerekiyorsa ve elektronik kilitleme kullanılamıyorsa, hala kapı çerçevesindeki bir kilide yerleştirdiğimiz fiziksel anahtarlarımız var ve kilit serbest bırakılıyor. Kesinlikle güvensiz olmaktan daha güvenli.

Her halükarda, hem hareket hem de giriş için odada bir izleme sistemini çok güçlü bir şekilde savunurdum - eğer sistem çalışırken elektronik baypas anahtarı kullanırsa, bir alarm çalar.


Elektrik kesintisinde otomatik olarak devre dışı bırakma - odaya, kilit yapılandırmasına ve yerel yangın kodlarına bağlı olarak, bu seçenek üzerinde seçim yapamayabilirsiniz. Herhangi bir aklı yargılama yetkisinde, güç kesildiği için insanları kilitleyemezsiniz. Bu nedenle, kilit de manuel çıkışla yapılandırılmadığı sürece, güç kesintisinde otomatik olarak açılması ZORUNLUDUR. Manuel çıkışın ne kadar nadir olduğuna şaşıracaksınız. Elektronik kilitleri olan yerlerde çalıştım, birinin gücü kesildiğinde içeri girmek için çağrı alır, böylece kimse yeri soymaz. Aptal? Ah evet. Ancak bir düşünce daha az değildir.
Michael Kohne

Çoğu yerde var olan düzenlemeleri biliyordum, ama akla gelmediler. Elektronik anahtar geçersiz kılma gördüğüm yerler 1) tek yönlü anahtarsız geçersiz kılma ile donatılmış veya 2) hapiste.
aNullValue

2

SmartCards vb böylece çalışan başına ve günlüğe kaydedilir.

Hatırlamak:

  • tüm işiniz muhtemelen oradaki kite bağlıdır
  • sadece "sahip olmak gerek": "Ben patronum" değil
  • sistem yöneticilerinizin akşamdan kalma uyku için özel bir yere ihtiyacı var

Heh. Eğer asıldığım halde, genellikle
swipes

@squillman, Bu yüzden RFID kullanıyorsunuz, temasa gerek yok.
tarih

İyi bir nokta. Bence bu hala biraz şüpheli.
squillman

1

Tüm iyi cevaplar. Ayrıca sunucu odasına bir kamera kurardım. Nispeten ucuzdurlar ve olay üzerine kayıt yapabilirler ve uzaktan izlenebilirler.

Sunucu odası kapılarımızdan birine mekanik bir düğme kilidi taktık. Kilidin sayı ve harf düğmeleri vardır. Yetkili personelin bir anahtara ihtiyacı yoktur ve personel ayrılırsa veya işten çıkarılırsa komboyu değiştirmek çok kolaydır.


1
ayrıca kameranın kaydettiği her şeyin (sabit disk, video kaseti, vb.) başka bir odada olduğundan veya ayrı bir kafes / kutu / kasada ayrı bir anahtarla sabitlendiğinden emin olun, böylece fark eden herkes tarafından çalınamaz veya yok edilemez. kamerayı odaya girerken yakaladılar.
cas

2
Bu tür bir mekanik kilit kullanıyorsanız, komboyu düzenli olarak değiştirdiğinizden emin olun, aksi takdirde tuşlardaki aşınma ve yıpranma insanlara komboda hangi numaraların olduğunu söyler.
Michael Kohne

iyi fikir MK
cop1152

1

Birçok liste x cxompanies için S, E, A, P dereceli kapıları ve bölmeleri kurarız, bunlar Ev Ofisi tarafından onaylanır ve kimse izinsiz girmez


0

Handscan Biyometrik okuyucuyu öneririm - örneğin: Handpunch 2000 . Bunu çalıştırabilir, modem veya seri bağlantı kullanabilirsiniz. Kullanıcı doğrulama görevleri için mükemmeldir. Kullanılabilir bir SDK (ve hatta .Net / c # vb. İçin bir api) var. Biz çalışanlarımızın saat giriş / çıkış için kullanın.

-js


Bunların güvenlik uygulamaları için uygun olup olmadığını bilmiyorum ... sadece çalışanların içeri / dışarı delme işlemleri için kullanılıyor gibi görünüyorlar
Brett G

Veri merkezi kapımızda buna benzer bir birim kullanıyoruz. İyi çalışır ve rozet sistemine entegre olur.
Zypher

Bir Kimlik Doğrulama Sistemi olması amaçlanmıştır. Kimliğinizi doğrulamak için kesinlikle uygundur, böylece kapıyı açabilir. Zaman / Seyirci modu basitçe bu servisi kullanan bir özelliktir. T&A varsayılan olarak devre dışıdır, ancak etkinleştirilebilir. Bunu, bu sistemlerle arayüz oluşturmak için kendi kodumuzu bir çok geliştirdik (Şimdiye kadar 14 cihaz ...)
J Sidhu

0

Kuyruk önleme çözümleri öneriyorum.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.