Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
هل مركز البيانات الخاص بك آمن حقًا، أم أنه يبدو آمنًا على الورق فقط؟ تكشف أحدث إحصائيات الصناعة أن انقطاع الخدمة، وبرامج الفدية، والأخطاء البشرية، والتكوين الخاطئ، ونقاط الضعف التابعة لجهات خارجية لا تزال تهدد البنية التحتية الحيوية. وحتى المرافق التي تتمتع بدفاعات محيطية قوية يمكن أن تظل مكشوفة بسبب الأنظمة القديمة، أو امتيازات الوصول المفرطة، أو استراتيجيات النسخ الاحتياطي الضعيفة، أو اختبارات التعافي من الكوارث غير الكافية. يجب أن تفحص المراجعة الأمنية الموثوقة ما هو أكثر من وقت التشغيل: تقييم تكرار الحادث، ووقت الاسترداد، والامتثال للتصحيح، وسجلات الوصول، وسلامة النسخ الاحتياطي، والضوابط المادية، ومخاطر المورد. قارن نتائجك بمعايير الصناعة الحالية، وحدد الروابط الأضعف، وحدد أولويات التحسينات بناءً على تأثير الأعمال. الأمان الحقيقي لمركز البيانات ليس شهادة لمرة واحدة، بل هو عملية مستمرة لمراقبة واختبار وتعزيز كل طبقة من البنية الأساسية لديك.
يمكن أن يحتوي مركز البيانات على كاميرات، وحراس، وأبواب مقفلة، ولوحة تحكم أمنية، مع ترك فجوات خطيرة. لقد رأيت فرقًا تركز على غرفة الخادم بينما تتجاهل الأنظمة المحيطة بها. تظل شارة الوصول القديمة نشطة. تشترك شبكة النسخ الاحتياطي في المسار مع حركة مرور الإنتاج. يتمتع حساب البائع بإمكانية وصول أكبر مما يتطلبه العمل. يؤدي خطأ بسيط في التكوين إلى مخاطر أكبر بكثير. لا يتم قياس الأمن بمدى أمان المنشأة. ويتم قياسه بمدى قدرة المنشأة على منع وقوع حادث واكتشافه واحتوائه والتعافي منه. ## ابدأ بالأرقام المهمة: المراجعة الأمنية المفيدة يجب أن تنتج أرقامًا واضحة. تساعدني هذه الأرقام في معرفة الفرق بين وثيقة التأمين على الورق والحماية الفعلية. المسار: - عدد شارات الوصول النشطة - عدد الموظفين السابقين الذين لديهم حق الوصول - عدد الحسابات المميزة - النسبة المئوية للأنظمة التي تغطيها المصادقة متعددة العوامل - متوسط الوقت لإزالة الوصول - عدد التنبيهات الهامة التي لم يتم حلها - الوقت اللازم لاستعادة خدمة رئيسية - النسبة المئوية للنسخ الاحتياطية التي تم اختبارها خلال العام الماضي - عدد البائعين الذين لديهم إمكانية الوصول عن بعد - الوقت بين التنبيه الأمني واستجابة الموظفين قد تكتشف الشركة أن لديها 240 موظفًا ولكن 318 شارة وصول نشطة. هذه الفجوة لا تثبت حدوث انتهاك. إنه يوضح أن إدارة الشارة تحتاج إلى الاهتمام. قد تقوم شركة أخرى بالإبلاغ عن اكتمال عملية النسخ الاحتياطي بنسبة 100%. يبدو هذا الرقم مطمئنًا حتى يتحقق الفريق من عدد النسخ الاحتياطية التي اجتازت اختبار الاستعادة. إن النسخة الاحتياطية التي لا يمكن استعادتها هي مجرد سجل للبيانات المخزنة، وليست خيار استرداد مثبتًا. ## الوصول المادي هو طبقة واحدة فقط. تبدأ العديد من مراجعات مراكز البيانات بالأبواب والكاميرات. هذه الضوابط مهمة، لكن الأمن المادي يغطي أكثر من المدخل الرئيسي. أتحقق من المسار الكامل من حدود الملكية إلى المعدات: 1. دخول الموقع وتسجيل الزوار 2. مناطق وقوف السيارات والتحميل 3. مناطق الاستقبال والانتظار 4. أبواب غرفة الخادم 5. الوصول إلى القفص أو الرف 6. ممرات الصيانة 7. مخارج الحريق 8. مناطق تخزين محركات الأقراص والمعدات 9. نقاط التخلص وتدمير الوسائط يمكن للزائر الدخول من خلال باب يتم التحكم فيه ولا يزال يصل إلى منطقة حساسة إذا أبقى الموظف الباب مفتوحًا. قد يحصل المقاول على وصول مؤقت يظل نشطًا لعدة أشهر. قد تشير الكاميرا التالفة إلى جدار فارغ بينما تظهر شاشة المراقبة حالة خضراء. يجب أن تختبر المراجعة هذه الشروط مباشرة. يمكن لموظفي الأمن إجراء تدقيق وصول مجدول، ومقارنة سجلات الشارات مع سجلات التوظيف، وفحص تغطية الكاميرا، والتحقق من تطابق سجلات الزوار مع الزيارات المعتمدة. ## تستحق ضوابط الهوية اهتمامًا وثيقًا يعتمد مركز البيانات على العديد من مجموعات المستخدمين: - موظفو تكنولوجيا المعلومات الداخليون - فرق المرافق - موظفو التنظيف - بائعو المعدات - مقدمو الخدمات السحابية - مقاولو الشبكات - فرق مراقبة الأمن تحتاج كل مجموعة إلى مستوى محدد من الوصول. تجعل الحسابات المشتركة إدارة هذا الأمر أكثر صعوبة لأن الشركة لا تستطيع بسهولة ربط الإجراء بشخص واحد. أفضّل الحسابات الفردية، والأذونات المستندة إلى الأدوار، والمصادقة متعددة العوامل، ومراجعات الوصول المنتظمة. يجب أن يكون للوصول المميز سبب تجاري واضح وتاريخ انتهاء الصلاحية حيثما أمكن ذلك. يمكن لفحص شهري بسيط أن يكشف عن معلومات مفيدة: - ما هي الحسابات التي تتمتع بحقوق المسؤول؟ - ما هي الحسابات التي لم يتم استخدامها مؤخرا؟ - ما هي حسابات البائعين التي تظل نشطة؟ - من هم المستخدمون الذين يمكنهم الوصول إلى أنظمة الإنتاج والنسخ الاحتياطي؟ - ما هي الحسابات التي تتجاوز المصادقة متعددة العوامل؟ الهدف ليس إزالة الوصول من الجميع. الهدف هو مطابقة الوصول مع العمل الحالي. ## يمكن لتصميم الشبكة أن يحد من تأثير حادث ما. تسمح الشبكة المسطحة الواحدة للمتطفل بالانتقال من نظام إلى آخر مع وجود حواجز أقل. يؤدي التقسيم إلى إنشاء مناطق منفصلة لأنظمة الإنتاج وأدوات الإدارة والنسخ الاحتياطية والمراقبة والوصول إلى البائعين. يجب أن تحدد المراجعة العملية ما يلي: - الخدمات التي تواجه الإنترنت - التطبيقات الداخلية - واجهات الإدارة - شبكات التخزين - أنظمة النسخ الاحتياطي - أنظمة إدارة المباني - كاميرات الأمن وأدوات التحكم في الوصول - اتصالات الصيانة عن بعد لقد قمت ذات مرة بمراجعة موقع تكنولوجي صغير حيث يشترك نظام الكاميرا وجزء من شبكة المكتب في البنية التحتية مع المعدات المستخدمة لإدارة الخادم. كان الترتيب مناسبًا، لكنه أنشأ رابطًا غير ضروري بين الأجهزة ذات الأولوية المنخفضة والأنظمة الحساسة. إن فصل تلك الشبكات لن يزيل كل المخاطر. سيؤدي ذلك إلى تقليل عدد المسارات التي يمكن للمهاجم استخدامها وتسهيل اكتشاف حركة المرور غير العادية. تحتاج قواعد جدار الحماية أيضًا إلى مراجعة منتظمة. ربما تم إنشاء قاعدة قديمة لمشروع قصير ولم تتم إزالتها مطلقًا. قد يستمر البائع في الوصول إلى منفذ لم يعد يدعم العمل النشط. يجب على فرق الأمان تسجيل المالك والغرض وتاريخ المراجعة لكل قاعدة مهمة. ## يجب أن تؤدي المراقبة إلى اتخاذ إجراء يمكن أن تخلق لوحة المعلومات المملوءة بالتنبيهات إحساسًا زائفًا بالتحكم. السؤال المفيد ليس عدد التنبيهات التي يصدرها النظام. السؤال المفيد هو كم عدد التنبيهات التي تتلقى الاستجابة المناسبة. أقيس: - الوقت من إنشاء التنبيه إلى المراجعة البشرية - عدد التنبيهات المغلقة دون تحقيق - عدد التنبيهات المرتبطة بحادث موثق - تغطية الأنظمة الهامة - توفر السجلات أثناء التحقيق - فترة الاحتفاظ بالسجلات الأمنية قد يتلقى الفريق 5000 تنبيه كل شهر ويحقق في 20 تنبيهًا فقط. قد يكون ذلك معقولًا إذا قام النظام بتصفية الضوضاء جيدًا. وقد يعني ذلك أيضًا تفويت أحداث خطيرة. تعتمد الإجابة على جودة التنبيه وقواعد الاستجابة والاختبارات المنتظمة. يجب أن تستخدم السجلات إعدادات زمنية متسقة وأن تظل محمية من التغييرات غير المصرح بها. وبدون طوابع زمنية موثوقة، يصبح من الصعب إعادة بناء تسلسل الحادث. ## يعد أمان النسخ الاحتياطي جزءًا من أمان مركز البيانات غالبًا ما تحظى أنظمة النسخ الاحتياطي باهتمام أقل من أنظمة الإنتاج. يعرف المهاجمون أن بيانات الاسترداد يمكن أن تكون ذات قيمة. إذا تمكن أحد المتطفلين من تغيير النسخ الاحتياطية أو حذفها، فقد تفشل خطة الاسترداد عندما تكون الشركة في أمس الحاجة إليها. تتحقق المراجعة السليمة مما إذا كانت النسخ الاحتياطية: - منفصلة عن بيانات اعتماد الإنتاج - محمية من الحذف غير المصرح به - مشفرة أثناء النقل والتخزين - مخزنة في مواقع مناسبة - تم اختبارها من خلال تمارين الاستعادة المخطط لها - مغطاة بقواعد احتفاظ واضحة. يجب أن يستخدم اختبار الاستعادة خدمة محددة وهدفًا موثقًا. على سبيل المثال، قد يقوم الفريق باستعادة نسخة احتياطية لقاعدة البيانات إلى بيئة نظيفة، والتحقق من تناسق البيانات، وتأكيد الوصول إلى التطبيق، وتسجيل الوقت المطلوب. الرقم المهم ليس فقط إكمال النسخ الاحتياطي. هي النسبة المئوية للخدمات الحيوية التي نجح الفريق في استعادتها والتحقق منها. ## يمكن للموردين تغيير صورة المخاطرة. يعد وصول الطرف الثالث أمرًا شائعًا في مراكز البيانات. يجوز للبائعين صيانة أنظمة التبريد أو معدات الطاقة أو أنظمة مكافحة الحرائق أو الشبكات أو البرامج أو البنية التحتية المادية. قبل منح حق الوصول، أريد أن أرى: - مالك عمل محدد - حدود الوصول المحددة - تاريخ البدء والانتهاء - مصادقة متعددة العوامل - تسجيل الجلسة حيثما كان ذلك مناسبًا - عملية للوصول في حالات الطوارئ - سجل العمل المكتمل - مراجعة بعد انتهاء العمل لا يحتاج البائع إلى وصول واسع النطاق فقط لأن العقد يغطي العديد من الخدمات. يجب أن يتطابق الوصول مع المهمة التي يتم تنفيذها. يجب ألا يظل حساب الصيانة الذي تم إنشاؤه للإصلاح لمدة يومين نشطًا كمسار دائم. يمكن لمراجعات البائعين الدورية العثور على حسابات لم تعد تخدم غرضًا حاليًا. ## اختبار الاستجابة، وليس فقط المعدات. قد تبدو خطة الاستجابة كاملة حتى يحتاج الأشخاص إلى استخدامها. أوصي بتمارين قصيرة تشمل الأمن وتكنولوجيا المعلومات والمرافق والاتصالات وقادة الأعمال. تتضمن السيناريوهات المفيدة ما يلي: - سرقة بيانات اعتماد المسؤول - فقدان الطاقة في غرفة معدات واحدة - حدث برنامج فدية مشتبه به - دخول غير مصرح به إلى منطقة محظورة - وحدة تبريد فاشلة - بيانات احتياطية تالفة - حساب بائع مستخدم خارج الجدول الزمني المعتمد يجب أن يجيب التمرين على الأسئلة العملية: - من يتلقى التنبيه الأول؟ - من يستطيع عزل النظام؟ - من يتصل بالبائع؟ - من يوافق على إيقاف الخدمة؟ - من هم العملاء أو الفرق الداخلية الذين يحتاجون إلى التحديثات؟ - كيف يؤكد الفريق أن التعافي آمن؟ تصبح الخطة أكثر فائدة عندما يتمكن الموظفون من تنفيذ هذه الإجراءات دون البحث في المستندات القديمة. ## إنشاء بطاقة أداء أمنية بسيطة أستخدم بطاقة أداء مكونة من خمسة أجزاء لتنظيم النتائج: 1. التحكم المادي — هل يمكن للأشخاص غير المصرح لهم الوصول إلى المعدات الحساسة؟ 2. التحكم في الهوية — هل يمكن للشركة التحقق من هوية مستخدم كل حساب؟ 3. التحكم في الشبكة — هل الأنظمة المهمة منفصلة ومحمية؟ 4. الاكتشاف — هل يستطيع الفريق اكتشاف نشاط غير عادي في الوقت المناسب؟ 5. الاسترداد — هل يستطيع الفريق استعادة الخدمات والبيانات الأساسية؟ امنح كل منطقة حالة مثل "يلبي الاحتياجات الحالية" أو "يحتاج إلى عمل" أو "لم يتم التحقق منه". وهذا يتجنب إنشاء درجة أمان واحدة مضللة. قد يحتوي الموقع على ضوابط فعلية قوية واختبار نسخ احتياطي ضعيف. لا ينبغي لأحد المجالات الإيجابية أن يخفي مجالًا آخر يفتقر إلى الأدلة. قد تفاجئ الأرقام الفريق، لكن الأرقام تكون مفيدة فقط عندما تؤدي إلى إجراءات محددة. إزالة الشارات غير النشطة. تقليل الامتيازات غير الضرورية. شبكات حساسة منفصلة. استعادة الاختبار. مراجعة وصول البائع. ممارسة خطة الاستجابة. لا يتم تعريف مركز البيانات الآمن بباب مغلق واحد أو منصة مراقبة واحدة. أحكم على ذلك من خلال الأدلة: من يمكنه الدخول، ومن يمكنه الاتصال، وما يمكن للفريق اكتشافه، ومدى سرعة عودة الخدمات الأساسية بعد انقطاعها.
لم يعد أمان مركز البيانات يقتصر على الأبواب المغلقة والكاميرات وجدران الحماية للشبكة. يمكن أن تؤثر نقطة ضعف واحدة في التحكم في الوصول أو البرامج أو أنظمة الطاقة أو إدارة البائعين على توفر الخدمة وكشف البيانات الحساسة. توضح الأرقام سبب تعاملي مع أمان مركز البيانات باعتباره مسألة عمل، وليس مجرد مهمة تتعلق بتكنولوجيا المعلومات. حدد تقرير IBM تكلفة خرق البيانات لعام 2024 متوسط التكلفة العالمية لخرق البيانات بـ 4.88 مليون دولار. كما وجد التقرير أن 70% من المؤسسات التي شملتها الدراسة شهدت اضطرابًا تشغيليًا كبيرًا بعد حدوث اختراق. تشير أبحاث انقطاع الخدمة التي أجراها معهد Uptime إلى خطر آخر: غالبًا ما يؤدي انقطاع الخدمة إلى تكلفة مالية عالية. ووجد استطلاعها لعام 2024 أن أكثر من نصف حالات انقطاع التيار الكهربائي المُبلغ عنها تسببت في مستوى معين من الأضرار المالية، في حين واجهت مجموعة أصغر خسائر تزيد عن مليون دولار. هذه الأرقام لا تعني أن كل حادث سيتسبب في نفس الخسارة. وهي توضح مدى السرعة التي يمكن أن تنتقل بها الفجوة الأمنية من مشكلة فنية إلى مشكلة تتعلق بالعميل والإيرادات والثقة. ## المخاطر الرئيسية داخل مركز البيانات ### 1. الوصول المادي غير المصرح به قد يكون لدى مركز البيانات دفاعات رقمية قوية، ومع ذلك لا يزال بإمكان الشخص الذي لديه حق الوصول إلى المبنى أن يتسبب في تعرض خطير. تشمل نقاط الضعف الشائعة ما يلي: - بطاقات الوصول المشتركة - غرف الخوادم غير المؤمنة - سجلات الزوار السيئة - تتبع الأبواب الآمنة - الشارات غير المستخدمة التي تظل نشطة - تتم إزالة المعدات دون عملية موافقة واضحة أرى أن الأمن المادي هو الطبقة الأولى من الحماية. إذا تمكن شخص ما من الوصول إلى حامل أو وحدة تحكم أو جهاز تخزين أو محول شبكة، فإن الخطر لا يقتصر على السرقة. وقد يقومون بمقاطعة الخدمات أو توصيل جهاز غير مصرح به أو إتلاف الأجهزة. تتضمن خطة التحكم العملية شارات فريدة، ومرافقين للزائرين، وسجلات الوصول، وتغطية الكاميرا، ومراجعات منتظمة لأذونات الموظفين والمقاولين. ### 2. بيانات الاعتماد المسروقة تبدأ العديد من الهجمات باستخدام اسم مستخدم وكلمة مرور صالحين. قد يتعامل النظام مع تسجيل الدخول كالمعتاد، حتى عندما لا يكون الشخص الذي يقف وراءه كذلك. وجد تقرير التحقيقات في خروقات البيانات لعام 2024 الصادر عن Verizon أن العنصر البشري كان متورطًا في 68% من الخروقات التي تمت مراجعتها في مجموعة البيانات الخاصة به. تتضمن هذه الفئة الأخطاء وسوء الاستخدام وبيانات الاعتماد المسروقة والهندسة الاجتماعية. سأبدأ بعناصر التحكم هذه: 1. طلب مصادقة متعددة العوامل للوصول عن بعد وحسابات المسؤول. 2. استخدم حسابات منفصلة للعمل اليومي والمهام المميزة. 3. قم بإزالة الوصول عند تغيير الدور أو انتهاء العقد. 4. قم بمراجعة مواقع تسجيل الدخول والأجهزة وأوقات الوصول غير المعتادة. 5. تدريب الموظفين على الإبلاغ عن الرسائل المشبوهة دون خوف من اللوم. يعمل التدريب الأمني بشكل أفضل عندما يستخدم أمثلة قصيرة. تستحق الرسالة التي تطلب من المهندس "تأكيد" إعادة تعيين كلمة المرور اهتمامًا أكبر من وثيقة السياسة الطويلة التي لا يقرأها أحد. ### 3. برامج الفدية وتعطيل الخدمة يمكن أن تؤثر برامج الفدية على ما هو أكثر من الملفات المخزنة. وقد يتوقف عن أدوات المراقبة أو يمنع الوصول الإداري أو يقاطع الأنظمة التي تدعم التبريد وإدارة الطاقة وعمليات الشبكة. ذكرت سوفوس في دراسة حالة برامج الفدية 2024 أن 59% من المؤسسات التي شملتها الدراسة تعرضت لهجوم برامج فدية خلال العام السابق. وقد غطى الاستطلاع قطاعات متعددة، لذا لا ينبغي قراءة هذا الرقم على أنه معدل خاص بمركز البيانات فقط. ولا يزال يعكس مستوى الضغط الذي تواجهه المؤسسات التي تدير الخدمات الرقمية المهمة. يحتاج مركز البيانات إلى خطط استرداد تم اختبارها، وليس فقط برامج النسخ الاحتياطي. أود أن أتحقق مما إذا كان الفريق يستطيع الإجابة على هذه الأسئلة: - ما هي الأنظمة التي يجب أن تعود أولاً؟ - هل النسخ الاحتياطية معزولة عن الشبكة الرئيسية؟ - هل يمكن للمسؤولين الوصول إلى أدوات الاسترداد في حالة فشل أنظمة الهوية؟ - ما المدة التي يمكن أن تظل فيها كل خدمة دون اتصال بالإنترنت؟ - من يتواصل مع العملاء أثناء انقطاع الخدمة؟ - هل تم اختبار عملية التعافي تحت الضغط؟ تعتبر النسخة الاحتياطية التي لم تتم استعادتها مطلقًا بمثابة افتراض، وليست خطة استرداد. ### 4. نقاط الضعف في الأنظمة المتصلة تعتمد المنشآت الحديثة على العديد من الأدوات المتصلة: - أنظمة إدارة المباني - أجهزة الاستشعار البيئية - أجهزة مراقبة الطاقة - منصات الأيدي البعيدة - مفاتيح الشبكة - أنظمة الحريق والسلامة - بوابات دعم البائعين يمكن لكل اتصال توسيع سطح الهجوم. تظل بعض الأجهزة في الخدمة لسنوات وقد لا تدعم عناصر التحكم الأمنية الحالية. أوصي بإنشاء قائمة أصول تتضمن مالك الجهاز وإصدار البرنامج وموقع الشبكة وطريقة الوصول وخطة الاستبدال. لا تستطيع فرق الأمن حماية المعدات التي لا يمكنهم رؤيتها. تحتاج إدارة التصحيح أيضًا إلى عملية واضحة. يجب اختبار التصحيح والموافقة عليه وجدولته والتحقق منه بعد التثبيت. قد تتطلب الأنظمة المهمة فترة صيانة، ولكن تأجيل كل تحديث يؤدي إلى تعرض أكبر بمرور الوقت. ### 5. وصول الطرف الثالث غالبًا ما يحتاج البائعون إلى الوصول عن بعد للصيانة والدعم واستكشاف الأخطاء وإصلاحها. يمكن أن يكون هذا الوصول مفيدًا، لكن حسابات البائعين الدائمة تخلق مخاطر غير ضرورية. يستخدم النموذج الأكثر أمانًا: - الوصول المحدود بالوقت - حسابات المستخدمين المسماة - المصادقة متعددة العوامل - تسجيل الجلسة - الموافقة قبل الإجراءات الحساسة - إزالة الوصول بعد انتهاء العمل، وأود أيضًا أن أسأل البائعين عن كيفية تعاملهم مع المقاولين من الباطن، والحوادث الأمنية، وتحديثات البرامج، ومراجعات الوصول. يمكن للعقد أن يصف التوقعات، ولكن الفحوصات المنتظمة تظهر ما إذا كان يتم اتباع هذه التوقعات. ## عملية مراجعة أمنية عملية عندما أقوم بمراجعة برنامج أمان مركز البيانات، أتجنب البدء بقائمة طويلة من الأدوات. أبدأ بالخدمات التي يعتمد عليها العملاء. ### الخطوة 1: تعيين الخدمات المهمة قم بإدراج التطبيقات والشبكات والمرافق والموظفين اللازمين للحفاظ على تشغيل كل خدمة. قد تعتمد منصة الدفع على خوادم قواعد البيانات، وأنظمة الهوية، وروابط الإنترنت، والتبريد، والطاقة الاحتياطية، ومجموعة صغيرة من المشغلين المدربين. يجب أن تتضمن الخريطة هذه التبعيات. ### الخطوة 2: ترتيب مسارات الهجوم المحتملة انظر إلى الطرق التي يمكن أن يسلكها المهاجم أو المستخدم المهمل: - رسالة التصيد الاحتيالي إلى بيانات الاعتماد المسروقة - خدمة الوصول عن بعد المكشوفة - جهاز إدارة غير مصحح - حساب بائع غير خاضع للرقابة - وسائط تخزين غير آمنة - الوصول المادي إلى حامل الخادم يساعد هذا الأسلوب الفريق على التركيز على نقاط الضعف العملية بدلاً من التعامل مع كل المخاطر على قدم المساواة. ### الخطوة 3: واجبات منفصلة لا ينبغي لأي شخص أن يطلب تغييرًا حساسًا أو يوافق عليه أو ينفذه أو يخفيه. بالنسبة للإجراءات عالية المخاطر، استخدم سجلات الموافقة والتحكم المزدوج. يمكن أن ينطبق هذا على تغييرات جدار الحماية، ووصول المسؤول، وإزالة الأجهزة، وحذف النسخة الاحتياطية. ### الخطوة 4: مراقبة الإشارات المفيدة يجب أن تركز المراقبة الأمنية على الأحداث التي تحتاج إلى اتخاذ إجراء. تتضمن الأمثلة: - محاولات تسجيل الدخول من مواقع غير معتادة - حسابات مسؤول جديدة - الوصول إلى أنظمة خارج الدور الطبيعي للمستخدم - محاولات متكررة للحصول على شارة فاشلة - تغييرات غير متوقعة في التكوين - عمليات نقل كبيرة للبيانات - كاميرات معطلة أو وكلاء مراقبة يمكن أن يؤدي الحجم الكبير من التنبيهات إلى جعل الفريق أبطأ إذا لم يكن أحد يعرف الأحداث المهمة. تساعد قواعد التصعيد الواضحة المحللين على الاستجابة بتأخير أقل. ### الخطوة 5: اختبار الأشخاص والأنظمة يمكن أن يكشف تمرين الطاولة عن الفجوات التي يغفلها الفحص الفني. اطلب من الفريق الرد على سيناريو مثل: "تمت سرقة حساب المسؤول، ومنصة المراقبة غير متاحة، وأبلغ البائع عن نشاط غير عادي." يجب أن يختبر التمرين القرارات، والاتصالات، وجمع الأدلة، والاسترداد، وتحديثات العملاء. الهدف ليس إلقاء اللوم. الهدف هو العثور على الخطوة التي تفشل عند عدم توفر العمليات العادية. ## ماذا تعني هذه الإحصائيات لقادة الأعمال؟ لا تدعم البيانات منتجًا أمنيًا واحدًا كإجابة. ويشير إلى برنامج متعدد الطبقات يجمع بين الأشخاص والعمليات والتكنولوجيا والضوابط المادية. أود أن أتتبع مجموعة صغيرة من التدابير: - النسبة المئوية للحسابات المميزة التي تستخدم مصادقة متعددة العوامل - الوقت اللازم لإزالة الوصول المغادر - عدد التصحيحات الهامة المتأخرة - معدل نجاح استعادة النسخ الاحتياطي - الوقت اللازم لاكتشاف الوصول غير العادي - عدد حسابات البائعين التي لم يتم حلها - نتائج مراجعات الوصول وتدريبات الحوادث - تربط هذه التدابير العمل الأمني بموثوقية الخدمة. كما أنها تساعد القادة على معرفة ما إذا كان عنصر التحكم نشطًا أم أنه مكتوب فقط في السياسة. إن مركز البيانات الآمن ليس مكانًا لا تحدث فيه أي حوادث أبدًا. إنه مكان يكون فيه الوصول محدودًا، ويتم ملاحظة نشاط غير عادي، وتكون خطوات التعافي معروفة، والدروس المستفادة من كل حدث تعمل على تحسين الاستجابة التالية. تشير أحدث الأرقام الأمنية إلى رسالة بسيطة: يجب أن تعمل الحماية المادية، وضوابط الهوية، واختبار الاسترداد، ومراقبة البائعين كنظام واحد. إذا تلقت إحدى الطبقات الاهتمام بينما ظلت الطبقات الأخرى ضعيفة، فقد تصبح الفجوة هي المسار الذي يستخدمه المهاجم.
يمكن أن يبدو مركز البيانات آمنًا ولا يزال يحمل مخاطر جسيمة. لقد رأيت فرقًا تركز على الأبواب المغلقة، والمولدات الاحتياطية، والكاميرات الأمنية بينما تفتقد عناصر التحكم في الوصول الضعيفة، أو سجلات الصيانة الضعيفة، أو نقطة فشل واحدة في نظام الطاقة. لا يتم الحكم على مركز البيانات الآمن من خلال قائمة المعدات الخاصة به. إنني ألقي نظرة على كيفية أداء كل نظام تحت الضغط، وكيفية استجابة الأشخاص لحادث ما، ومدى سرعة تعافي الخدمات. تبدأ المراجعة المفيدة بالحقائق، وليس بالتسميات. ## التحقق من تصميم الطاقة يعد فقدان الطاقة أحد الأسباب الرئيسية لانقطاع الخدمة. يجب أن يحتوي مركز البيانات على أكثر من طبقة حماية واحدة، مثل: - طاقة المرافق من مصادر منفصلة حيثما كانت متاحة - أنظمة UPS التي تدعم الحمل أثناء النقل - مولدات احتياطية مع أنظمة وقود تم اختبارها - مسارات طاقة مستقلة للمعدات الحيوية - إجراءات واضحة لبدء تشغيل المولد وإيقاف تشغيله - سجلات الصيانة للبطاريات، والمفاتيح الكهربائية، والقواطع. لا أعامل المولد كدليل على المرونة. قد يفشل المولد في التشغيل، أو نفاد الوقود، أو دعم جزء فقط من المنشأة. يجب أن تتضمن المراجعة نتائج الاختبار وخطط إمداد الوقود وسعة الحمولة والوقت اللازم للإصلاحات. يساعد سؤال بسيط: ماذا يحدث إذا لم تتوفر وحدة التغذية الرئيسية ووحدة UPS ومولد واحد في نفس الوقت؟ يجب أن تعتمد الإجابة على تصميم المنشأة والاختبارات الموثقة. ## مراجعة عناصر التحكم في التبريد والبيئة يمكن أن تتوقف الخوادم عن العمل عندما تتحرك درجة الحرارة أو الرطوبة أو تدفق الهواء خارج الحدود الآمنة. تحتاج أنظمة التبريد إلى نفس مستوى المراجعة مثل أنظمة الطاقة. أتحقق من: - سعة التبريد أثناء ذروة الطلب - المبردات والمضخات ووحدات معالجة الهواء الزائدة عن الحاجة - إدارة الممرات الساخنة والممرات الباردة - اكتشاف تسرب المياه - تنبيهات درجة الحرارة والرطوبة - خطط الصيانة للمرشحات والمضخات والضواغط - أداء التبريد أثناء نقل الطاقة قد تشعر الغرفة بالبرودة بينما تتلقى بعض رفوف الخادم تدفق هواء ضعيفًا. يجب أن تغطي أجهزة الاستشعار مناطق مختلفة، وليس مجرد موقع واحد بالقرب من المدخل. تؤدي أعباء العمل المتزايدة أيضًا إلى تغيير احتياجات التبريد. قد تحتاج المنشأة المصممة لخوادم المؤسسات القياسية إلى خطة جديدة للحوسبة عالية الكثافة. يجب مراجعة السعة قبل تثبيت الأجهزة الجديدة. ## اختبار الحماية من الحرائق والأمن الجسدي تغطي الحماية من الحرائق ما هو أكثر من أجهزة الإنذار وطفايات الحريق. أبحث عن أجهزة كشف الدخان، وأنظمة إخماد الدخان المناسبة، ومخارج الطوارئ، وتعليمات واضحة للموظفين والمقاولين. يجب أن يشمل الأمن المادي ما يلي: - سجلات الزائرين - مراجعات الوصول إلى الشارة - المناطق المحظورة لمعدات الشبكة والطاقة - تغطية الكاميرا - أجهزة إنذار الباب - تخزين الوسائط الآمنة والتخلص منها - عملية إزالة الوصول بعد تغيير الموظفين قد تظل الشارة نشطة بعد مغادرة المقاول إذا لم يكن أحد يملك عملية المراجعة. يمكن أن توجد هذه الفجوة في منشأة جيدة التصميم. يجب أن تشمل عمليات التفتيش الأمني أيضًا مناطق التسليم وأرصفة التحميل والوصول إلى الأسطح والمباني المشتركة. لا يدخل المهاجمون دائمًا من الباب الرئيسي. ## التحقق من الضوابط المتعلقة بالشبكة والإنترنت يمكن أن يظل مركز البيانات نشطًا وباردًا بينما تظل خدماته معرضة للمخاطر الإلكترونية. أقوم بمراجعة فصل الشبكة، وقواعد جدار الحماية، والوصول عن بعد، وأذونات الحساب، وجمع السجلات، والوصول إلى النسخ الاحتياطي. يجب أن تستخدم الحسابات الإدارية المصادقة متعددة العوامل حيثما تكون مدعومة. يجب أن يتطابق الوصول مع الدور الحالي للشخص وليس مع وظيفة وظيفية قديمة. تحتاج أنظمة النسخ الاحتياطي إلى اهتمام خاص. قد تتأثر النسخة الاحتياطية المتصلة بنفس الشبكة التي تتصل بها أنظمة الإنتاج بنفس حدث برنامج الفدية. أسأل: - هل يتم تخزين النسخ الاحتياطية في مكان منفصل؟ - هل نسخ الاسترداد محمية من الوصول الروتيني إلى الحساب؟ - هل قام الفريق باستعادة البيانات من النسخة الاحتياطية؟ - هل يتم قياس أوقات التعافي؟ - هل يتم إرسال حالات فشل النسخ الاحتياطي إلى شخص يمكنه التصرف بناءً عليها؟ لا يثبت تقرير النسخ الاحتياطي الذي يشير إلى "مكتمل" أنه يمكن استعادة البيانات. ## ابحث عن نقاط الفشل الفردية قد يكون التكرار مضللاً. قد يتشارك جهازان في حامل كابل واحد، أو حلقة تبريد واحدة، أو مفتاح واحد، أو فريق صيانة واحد. أقوم بتعيين المسار الكامل من مصدر الطاقة إلى الخادم ومن الخادم إلى المستخدم. يجب أن تظهر الخريطة: - تغذية الطاقة - وحدات UPS - المولدات - روابط الشبكة - المفاتيح الأساسية - أنظمة التبريد - أنظمة التخزين - مقدمو الخدمات الخارجيون غالبًا ما يكشف هذا التمرين عن تبعية مخفية. قد يكون لدى الشركة اتصالان بالإنترنت يدخلان عبر نفس مسار المبنى. قد تحتوي المنشأة على وحدتي تبريد يتم التحكم فيهما بواسطة لوحة واحدة معطلة. الاستقلال يهم أكثر من عدد المكونات. ## اختبار الأشخاص والإجراءات: تكون الخطة المكتوبة ذات قيمة محدودة إذا لم يستخدمها الموظفون مطلقًا. أوصي بتمارين عملية من أجل: - انقطاع التيار الكهربائي - فشل المولد - فقدان التبريد - تفعيل إنذار الحريق - الهجوم على الشبكة - فقدان الوصول إلى مركز البيانات - فقدان مورد رئيسي - فشل استعادة النسخة الاحتياطية الهدف ليس خلق الخوف أو اللوم. الهدف هو العثور على التأخيرات والأدوار غير الواضحة وتفاصيل الاتصال المفقودة. بعد كل تمرين، سجل ما حدث، ومن اتخذ القرارات، وما هي المهمة التي استغرقت وقتًا أطول من المتوقع. تعيين مالك وتاريخ مراجعة لكل إجراء. مثال حقيقي يوضح سبب أهمية ذلك. في عام 2017، تسبب حادث كهربائي مرتبط بعمليات مركز بيانات الخطوط الجوية البريطانية في اضطراب كبير في الرحلات الجوية. وصفت التقارير العامة مشكلة في مصدر الطاقة تليها مشاكل في الأنظمة والاسترداد. أظهر الحدث أن فشل البنية التحتية القصير يمكن أن يؤثر على الخدمات خارج غرفة الخادم. في عام 2021، واجه فيسبوك انقطاعًا كبيرًا بعد تغيير في التكوين أثر على وصول الشبكة إلى منشآته. أظهر الحدث أهمية الضوابط الفنية وخطط الوصول المادي. عند فشل الوصول إلى الشبكة، قد يواجه المهندسون أيضًا صعوبة في الوصول إلى الأنظمة اللازمة للاسترداد. ## التحقق من الموردين والمسؤولية المشتركة تعتمد العديد من مراكز البيانات على موفري الخدمات السحابية، وشركات التوزيع، وشركات النقل، وموردي الوقود، وشركات الأمن، ومقاولي الصيانة. أطلب من كل مزود معلومات واضحة حول: - حدود الخدمة - إشعارات الصيانة - الإبلاغ عن الحوادث - أهداف الاسترداد - ضوابط الوصول الفعلي - مسؤوليات النسخ الاحتياطي - تقارير التدقيق - مسارات الاتصال أثناء انقطاع الخدمة يمكن أن تدعم شهادة المزود المراجعة، ولكنها لا تحل محل تقييم المخاطر الخاص بك. لا تزال إعدادات التطبيق وأذونات الحساب وخيارات النسخ الاحتياطي وخطة الاسترداد تؤثر على النتيجة. ## إنشاء سجل مراجعة عملي يجب أن تحتوي مراجعة سلامة مركز البيانات المفيدة على ما يلي: 1. قائمة بالخدمات المهمة 2. الأنظمة التي تعتمد عليها كل خدمة 3. مخاطر الطاقة والتبريد والشبكة والأمن 4. الأدلة من الاختبارات وسجلات الصيانة 5. أهداف الاسترداد لكل خدمة 6. المالكين المحددين للمشكلات المفتوحة 7. تواريخ المراجعة وملاحظات التقدم أفضّل الأدلة التي يمكن التحقق منها: سجلات الاختبار وتقارير الوصول وسجلات الحوادث والرسوم البيانية ونتائج الفحص وتمارين الاسترداد. والسؤال المركزي بسيط: إذا فشل أحد المكونات الرئيسية في وقت غير مناسب، فهل يستطيع الفريق الحفاظ على تشغيل الخدمات الأساسية أو استعادتها خلال فترة مقبولة؟ لا يتم تعريف مركز البيانات الآمن بجولة مصقولة أو قائمة طويلة من المعدات. أثق بالمنشأة أكثر عندما يتمكن أصحابها من شرح نقاط ضعفها واختبار استجابتها وإظهار ما تغير بعد الحادث الأخير. تم العثور على الحقائق في تفاصيل التصميم وسجلات التشغيل وممارسة الاسترداد. هل أنت مهتم بمعرفة المزيد عن اتجاهات الصناعة وحلولها؟ اتصل بـ Yonglin Wang: 13382583527@gmail.com/WhatsApp +8613382583527.
IBM Security - يوليو 2024 - تكلفة تقرير خروقات البيانات 2024 Verizon - 30 أبريل 2024 - 2024 تقرير التحقيقات في خروقات البيانات سوفوس - مايو 2024 - حالة برامج الفدية 2024 Uptime Institute - يونيو 2024 - المسح السنوي لمركز البيانات العالمي 2024 المعهد الوطني للمعايير والتكنولوجيا - مايو 2012 - دليل التعامل مع حوادث أمن الكمبيوتر Facebook Engineering - 5 أكتوبر 2021 - مزيد من التفاصيل حول انقطاع التيار الكهربائي في 4 أكتوبر
البريد الإلكتروني لهذا المورد
September 29, 2026
September 29, 2026
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.
Fill in more information so that we can get in touch with you faster
Privacy statement: Your privacy is very important to Us. Our company promises not to disclose your personal information to any external company with out your explicit permission.