ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Data Center


Enviado por   •  20 de Septiembre de 2014  •  1.658 Palabras (7 Páginas)  •  311 Visitas

Página 1 de 7

Seguridad en DATACENTER

La seguridad en el centro de datos es una de las bases en las que se apoya la continuidad operativa. ¿Cómo diseñar la mejor estrategia de protección para el data center? Profundizaremos los aspectos clave del diseño para la protección física de las instalaciones; todo lo anterior corresponde a las nuevas tecnologías de seguridad, probablemente no encontraremos estas tecnologías en nuestro entorno. A continuación se explica la visión sobre la seguridad:

Riesgos que corre un centro de datos:

• Desastres naturales.

• Robo, daño o ataque intencional.

• Error humano.

• Incendios.

¿Qué papel tiene la ubicación a la hora de garantizar la seguridad del centro de datos?

Es importantísima. Hay que pensar en la seguridad desde el punto de vista de fenómenos naturales y también seguridad propiamente dicha a nivel de atentados externos. Pero para hacer frente a estos riesgos, se realiza un estudio de los fenómenos que se han producido en los últimos años y, sumado a esto, toda la seguridad física ante posibles daños de terceros.

La ubicación afectará a la seguridad y también a la disponibilidad. El cliente siempre nos da un radio de influencia, de en qué zona le gustaría tener el data center por razones operativas. Nosotros, a partir de eso, hacemos la búsqueda y la recomendación.

¿Qué mecanismos de seguridad básicos debe contemplar un centro de datos?

Son varios los sistemas con los que debe contar cualquier data center.

• Para el acceso directo, el centro de cómputos debe tener un control de acceso mediante sistema biométrico, por huella digital o mano. También existe el control por iris, pero es un sistema un poco caro, por lo que depende de que el cliente lo solicite. Todo ello se reconfirma por una tarjeta.

• Las cámaras deben colocarse, dentro del centro de cómputos, a cada lado de los pasillos que contengan los racks, supervisándose unas a otras. Así se vigilan todos los posibles accesos de personas o de operarios para su control de operación. El exterior, igualmente, debe estar supervisado por cámaras.

• Si hay un NOC (Network Operation Center) dentro del data center, también debería tener el acceso restringido mediante huella digital o acceso biométrico, así como tarjeta. Igualmente, debe estar supervisado por cámaras.

• El sistema de cámaras tiene que estar conectado a una grabadora digital, que debe grabar durante las 24 horas del día, los 365 días del año. El contenido tiene que ser almacenado en el disco y estar totalmente disponible. Debe realizarse una supervisión en tiempo real, por parte de la persona de seguridad.

• Las instalaciones anexas al centro de datos, donde se encuentran los locales o salas operativas de aire acondicionado y energía, deben contar también con estos sistemas y tener acceso restringido solamente para la gente de mantenimiento que opera el centro de datos.

• Tiene que haber un sistema de inundación, a través de sensores, tanto en el falso piso y en la sala de aire acondicionado, como en la sala de energía.

• En el apartado de la detección de incendios, se debe diseñar no solamente acorde a cada nivel que se quiere asegurar, sino que además hay que utilizar sistemas que detecten precozmente un incendio o siniestro. Ahora mismo se están utilizando analizadores precoces de partículas de humo, que actúan cuando comienza un posible cortocircuito y avisan al operador a través de la central de incendios del BMS (Building Management System). Aparte, se colocan sistemas de extinción mediante gases limpios tanto en el piso falso, como en falso techo y en el ambiente del centro de cómputo.

• Todos estos sistemas deben estar supervisados por sistemas BMS, que tienen que estar conectados a un centro de control.

¿Qué ocurre en caso de incidencia?

Normalmente, en caso de incidencia o intrusión, todas estas cuestiones se envían directamente al personal de seguridad. Pero, por lo general, un operador de seguridad no está preparado tecnológicamente para operar un BMS, por lo que se lanza una alarma que puede ser visualizada online, con el fin de que la persona competente vaya al centro de datos y vea qué está ocurriendo.

Cuando hablamos de incendios, ¿qué medidas específicas hay que tener en cuenta?

Como comentamos, es necesario contar con un sistema precoz de detección de humo o partículas en suspensión.

Un tema importante al hablar de incendios es la preparación que debe tener el centro de datos respecto al exterior. Toda su pared debe tener por lo menos dos horas de resistencia al fuego. Las puertas de acceso hacia el centro de datos deben tener una resistencia al fuego RF-120 (120 minutos). Todos los componentes del interior del data center deben ser ignífugos: desde el piso falso hasta los conductores que alimentan eléctricamente los racks o los UPS.

Obviamente, debe realizarse una detección cruzada –utilizando detectores convencionales tipo SPOT y sistemas tipo VESDA (es una marca). La extinción solo se va a disparar cuando los dos elementos actúen: debo tener una confirmación eficiente y eficaz de que realmente hay un principio o un foco

...

Descargar como (para miembros actualizados)  txt (10.3 Kb)  
Leer 6 páginas más »
Disponible sólo en Clubensayos.com