Bezpieczeństwo fizyczne infrastruktury IT

Systemy chłodzenia i klimatyzacji

Są ważnym elementem bezpieczeństwa infrastruktury IT, a ich działanie ma duży wpływ na niezawodną pracę całej infrastruktury.

Systemy chłodzenia serwerowni są zazwyczaj instalowane wraz z urządzeniami komputerowymi na tej samej powierzchni technicznej - pobierają ogrzane powietrze z górnej części pomieszczenia i po schłodzeniu tłoczą pod podłogę.

Urządzenia IT wymagają zazwyczaj dostarczania powietrza o stałych parametrach, regulowanych na podstawie pomiarów w określonym punkcie pomieszczenia. Problemem jest tu zapewnienie odpowiedniego poziomu dopływu schłodzonego powietrza do urządzeń komputerowych.

Jedną z metod zapewniających właściwe chłodzenie jest stosowanie w szafach drzwi z odpowiednią powierzchnią otworów wentylacyjnych. W warunkach niekorzystnych dla chłodzenia grawitacyjnego w szafach stosuje się dodatkowe wentylatory wymuszające obieg powietrza.

Systemy gwarantowanego zasilania

Są jednym z najważniejszych elementów infrastruktury, służącym zapewnieniu wysokiej niezawodności i dostępności systemów IT.

Systemy te są szczególnie wrażliwe na złą jakość zasilania, ponieważ nawet chwilowa przerwa w zasilaniu, liczona w ułamkach sekundy, może spowodować utratę danych w pamięci RAM lub zawieszenie działania urządzenia.

Obecnie głównym czynnikiem skłaniającym do instalowania urządzeń ochrony zasilania jest ryzyko strat poniesionych w wyniku niedostępności systemów. Wzrastające jednak zapotrzebowanie na energię w centrach danych zmusza przedsiębiorstwa do podejmowania działań zmniejszających jej zużycie. Coraz częściej poszukiwane są rozwiązania zasilania gwarantowanego o wyższej sprawności.

Ochrona przed emisją ujawniającą

Urządzenia elektroniczne podczas przetwarzania sygnału elektrycznego generują promieniowanie elektromagnetyczne. Urządzenia cyfrowe emitują takie promieniowanie, związane z dwustanowym charakterem sygnału, zwykle w wąskim zakresie częstotliwości, które można odfiltrować i zinterpretować (emisja ujawniająca).

Bezpieczeństwo fizyczne infrastruktury IT

Ulot informacji w wyniku emisji elektromagnetycznej

Emisja promieniowania może się odbywać zarówno do bezpośredniego otoczenia, jak i poprzez kable sieci zasilającej, a nawet metalowej instalacji wodociągowej czy gazowej. Zakres widma tych sygnałów zawiera się w paśmie od kilku kHz do kilku GHz. Sygnały te można odbierać za pośrednictwem specjalnej anteny lub czujników instalacji elektrycznej. Przetworzenie ich może prowadzić do ujawnienia informacji generowanej przez urządzenia cyfrowe. Metody zabezpieczania się przed takim podsłuchem to przede wszystkim ekranowanie pomieszczeń przez stosowanie specjalnych kabin, kontenerów lub obudów, a także wyklejanie pomieszczeń folią metalową. Można też stosować specjalny sprzęt o obniżonej emisji promieniowania.

W rozwiązaniach do ochrony infrastruktury fizycznej stosuje się również nowe techniki inwentaryzowania sprzętu. Wykorzystywana jest m.in. technika RFID (Radio Frequency Identification), która ułatwia pełną, ciągłą inwentaryzację wyposażenia centrum danych, a także zapewnia możliwość śledzenia przemieszczania sprzętu i zapobiegania ewentualnym kradzieżom. Systemy stosujące RFID umożliwiają przegląd wszystkich wolnych i używanych jednostek w centrum obliczeniowym w czasie rzeczywistym. Metki RFID pozwalają na dokładną lokalizację sprzętu montowanego w stelażach i automatyczne dokumentowanie instalacji. Mogą też zawierać podstawowe dane o takim sprzęcie, co pozwala m.in. na prawidłowe zbilansowanie potrzeb zasilania.

Informacje o lokalizacji poszczególnych jednostek sprzętowych mogą być łączone z danymi dotyczącymi środowiska fizycznego centrum obliczeniowego, takimi jak wilgotność i temperatura, w celu zabezpieczenia właściwych warunków pracy infrastruktury fizycznej.


TOP 200