Auditing Data center and disaster recovery




Auditing Data Centers and Disaster Recovery
Pusat Data audit dan Disaster Recovery

Sejak ENIAC diciptakan pada tahun 1946, sistem data center kelas komputer memiliki spesifik lingkungan, listrik, dan persyaratan keamanan fisik. Dimulai pada akhir 1950-an, sebagai komputer mainframe menjadi lebih banyak tersedia, pusat data tujuan-dibangun diciptakan untuk memenuhi persyaratan ini. Sekarang, sebagian besar organisasi memiliki pusat data mereka sendiri atau menempatkan sistem mereka di fasilitas bersama.Pusat data hari ini menyediakan infrastruktur fisik kontrol akses, kontrol lingkungan, daya tahan dan konektivitas jaringan, sistem pencegah kebakaran, dan beberapa jenis sistem alarm. Infrastruktur data center dirancang untuk menjaga lingkungan komputasi yang optimal konstan. Peran auditor adalah untuk memverifikasi dan memvalidasi bahwa semua sistem dan prosedur yang diperlukan hadir dan bekerja dengan baik untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi.

Data Center Auditing Essentials
Bagi mereka yang belum bekerja di lingkungan data center, pusat data dapat sedikit berlebihan. Saat Anda memasuki pusat data, Anda akan melihat akses yang dikontrol secara ketat. Anda mungkin melewati "perangkap manusia" dan telah dikonfirmasi oleh salah satu biometrik atau sistem otentikasi berbasis kartu kunci-.Setelah Anda masuk ke dalam lingkungan komputasi, Anda akan melihat rak sistem komputer, biasanya duduk di lantai mengangkat. Sebagian besar waktu, mil dari kekuasaan dan jaringan kabel dijalankan di bawah lantai mengangkat, meskipun beberapa pusat data menjalankan kabel melalui saluran terbuka yang menggantung dari langit-langit. Anda juga akan melihat bahwa ada biasanya generator, pendingin listrik yang besar, dan perangkat UPS atau kamar diisi dengan baterai untuk memastikan bahwa bersih, daya tak terputus tersedia setiap saat. Sebagian besar pusat data juga memiliki pemanas industri-kekuatan, ventilasi, dan sistem pendingin udara untuk mempertahankan tingkat suhu dan kelembaban optimal dalam pusat data.Otak dari fasilitas data center adalah pusat kendali pusat data. Ini biasanya terdiri dari serangkaian konsol dan monitor komputer yang digunakan untuk memonitor suhu, tingkat kelembaban, konsumsi daya, alarm, dan status sistem kritis. Sebagian besar waktu, ini adalah satu-satunya daerah secara konsisten diawaki oleh personil data center.Untuk audit data yang tujuan pusat, kita akan mengeksplorasi kontrol berbasis fasilitas, seperti yang dijelaskan sebelumnya; sistem dan situs ketahanan kontrol; serta kebijakan, rencana, dan prosedur yang digunakan dalam mengatur operasi pusat data.

Sistem Kontrol Akses
sistem kontrol akses yang digunakan untuk memberikan perlindungan fisik dari sistem informasi yang berada dalam pusat data. Sistem ini termasuk perangkat biometrik yang membaca sidik jari, geometri tangan, dan bahkan karakteristik retina untuk mengotentikasi individu yang harus memasukkan fasilitas. Mereka mungkin juga mencakup sistem kartu-kunci atau sistem kedekatan lencana.sistem kontrol akses juga termasuk pria perangkap. Man perangkap terdiri dari dua pintu yang dipisahkan oleh koridor. Orang memasuki fasilitas harus mengotentikasi untuk masuk koridor. Pintu menutup di belakang mereka, dan kemudian mereka mengotentikasi lagi untuk memasuki fasilitas pusat data. Jika seseorang mampu menghindari keamanan untuk mendapatkan akses ke koridor, mereka secara efektif terjebak ketika sistem blok kontrol akses akses mereka ke pusat data itu sendiri.

Sistem api Suppression
Karena sejumlah besar peralatan listrik, api merupakan ancaman besar untuk pusat data. Oleh karena itu, pusat data biasanya dilengkapi dengan sistem pemadaman api canggih dan harus memiliki jumlah yang cukup alat pemadam kebakaran. Secara umum, alat pemadam kebakaran datang dalam dua varietas: sistem berbasis air dan sistem berbasis gas.
Sistem dan Situs Ketahanan
Karena sistem komputer yang berada di pusat data umumnya leverage untuk mengotomatisasi fungsi bisnis, mereka harus tersedia setiap saat bisnis beroperasi. Oleh karena itu, pusat data menggabungkan berbagai jenis kontrol untuk memastikan bahwa sistem tetap tersedia untuk melakukan operasi bisnis penting. Kontrol ini dirancang untuk melindungi kekuasaan, lingkungan komputasi, dan jaringan luas (WAN).

Kekuasaan
daya bersih adalah mutlak penting untuk mempertahankan operasi komputer. fluktuasi daya seperti paku, lonjakan, sags, coklat-out, dan hitam-out dapat merusak komponen komputer atau menyebabkan pemadaman. Dalam rangka untuk mengurangi risiko ini, pusat data menyediakan tenaga redundansi dalam beberapa lapisan, termasuk yang berikut:
    feed listrik berlebihan (menghubungkan pusat data untuk lebih dari satu jaringan listrik)
    Tanah ke bumi (untuk membawa listrik dari komponen-komponen penting selama kondisi kesalahan)
    pengkondisian daya (untuk meratakan keluar paku berbahaya dan sags di saat ini)
    Baterai sistem cadangan atau UPS (untuk memberikan daya tak terputus dalam hal fluktuasi listrik, coklat-out, atau hitam-out).

    Generator (untuk menyediakan tenaga listrik selama listrik padam berkepanjangan
tanggung jawab auditor adalah untuk memverifikasi bahwa metode kontrol, kapasitas, dan kondisi operasi yang berhubungan dengan listrik yang memadai. Kami akan mengeksplorasi kontrol kekuatan yang berhubungan kemudian dalam bab ini.
Pemanasan, Ventilasi, dan penyejuk udara
suhu dan kelembaban yang ekstrim kondisi dapat menyebabkan kerusakan pada sistem komputer. Sejak komputer membutuhkan kondisi tertentu lingkungan untuk beroperasi andal, pemanasan, ventilasi, dan sistem pendingin udara yang diperlukan kontrol. pusat data biasanya menyediakan sistem berlebihan canggih untuk mempertahankan suhu konstan dan kelembaban. pusat data sering memberikan dua kapasitas yang diperlukan. Tugas auditor adalah untuk mengevaluasi kapasitas dan kondisi operasional unit-unit ini.

Konektivitas jaringan
Entah dari jaringan internal maupun Internet, pengguna mengakses sistem informasi yang berada dalam fasilitas data center melalui koneksi jaringan. Oleh karena itu, konektivitas jaringan benar-benar penting. Lebih sering daripada tidak, fasilitas data center memiliki internet berlebihan dan koneksi WAN menggunakan beberapa operator. Jika salah satu operator mengalami pemadaman jaringan, layanan untuk fasilitas dapat disediakan oleh operator lain.

Data Center Operations
Meskipun pusat data dirancang untuk otomatis, mereka membutuhkan staf untuk beroperasi. Akibatnya, operasi pusat data harus diatur oleh kebijakan, rencana, dan prosedur. auditor harus berharap untuk menemukan daerah berikut ditutupi oleh kebijakan, rencana, dan prosedur:
    kontrol akses fisik
    Sistem dan fasilitas pemantauan
    Fasilitas dan peralatan pemeliharaan
    Menanggapi padam, keadaan darurat, dan kondisi alarm.


Auditing Data Centers and Disaster Recovery
Pusat Data audit dan Disaster Recovery

Sejak ENIAC diciptakan pada tahun 1946, sistem data center kelas komputer memiliki spesifik lingkungan, listrik, dan persyaratan keamanan fisik. Dimulai pada akhir 1950-an, sebagai komputer mainframe menjadi lebih banyak tersedia, pusat data tujuan-dibangun diciptakan untuk memenuhi persyaratan ini. Sekarang, sebagian besar organisasi memiliki pusat data mereka sendiri atau menempatkan sistem mereka di fasilitas bersama.Pusat data hari ini menyediakan infrastruktur fisik kontrol akses, kontrol lingkungan, daya tahan dan konektivitas jaringan, sistem pencegah kebakaran, dan beberapa jenis sistem alarm. Infrastruktur data center dirancang untuk menjaga lingkungan komputasi yang optimal konstan. Peran auditor adalah untuk memverifikasi dan memvalidasi bahwa semua sistem dan prosedur yang diperlukan hadir dan bekerja dengan baik untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi.

Data Center Auditing Essentials
Bagi mereka yang belum bekerja di lingkungan data center, pusat data dapat sedikit berlebihan. Saat Anda memasuki pusat data, Anda akan melihat akses yang dikontrol secara ketat. Anda mungkin melewati "perangkap manusia" dan telah dikonfirmasi oleh salah satu biometrik atau sistem otentikasi berbasis kartu kunci-.Setelah Anda masuk ke dalam lingkungan komputasi, Anda akan melihat rak sistem komputer, biasanya duduk di lantai mengangkat. Sebagian besar waktu, mil dari kekuasaan dan jaringan kabel dijalankan di bawah lantai mengangkat, meskipun beberapa pusat data menjalankan kabel melalui saluran terbuka yang menggantung dari langit-langit. Anda juga akan melihat bahwa ada biasanya generator, pendingin listrik yang besar, dan perangkat UPS atau kamar diisi dengan baterai untuk memastikan bahwa bersih, daya tak terputus tersedia setiap saat. Sebagian besar pusat data juga memiliki pemanas industri-kekuatan, ventilasi, dan sistem pendingin udara untuk mempertahankan tingkat suhu dan kelembaban optimal dalam pusat data.Otak dari fasilitas data center adalah pusat kendali pusat data. Ini biasanya terdiri dari serangkaian konsol dan monitor komputer yang digunakan untuk memonitor suhu, tingkat kelembaban, konsumsi daya, alarm, dan status sistem kritis. Sebagian besar waktu, ini adalah satu-satunya daerah secara konsisten diawaki oleh personil data center.Untuk audit data yang tujuan pusat, kita akan mengeksplorasi kontrol berbasis fasilitas, seperti yang dijelaskan sebelumnya; sistem dan situs ketahanan kontrol; serta kebijakan, rencana, dan prosedur yang digunakan dalam mengatur operasi pusat data.

Sistem Kontrol Akses
sistem kontrol akses yang digunakan untuk memberikan perlindungan fisik dari sistem informasi yang berada dalam pusat data. Sistem ini termasuk perangkat biometrik yang membaca sidik jari, geometri tangan, dan bahkan karakteristik retina untuk mengotentikasi individu yang harus memasukkan fasilitas. Mereka mungkin juga mencakup sistem kartu-kunci atau sistem kedekatan lencana.sistem kontrol akses juga termasuk pria perangkap. Man perangkap terdiri dari dua pintu yang dipisahkan oleh koridor. Orang memasuki fasilitas harus mengotentikasi untuk masuk koridor. Pintu menutup di belakang mereka, dan kemudian mereka mengotentikasi lagi untuk memasuki fasilitas pusat data. Jika seseorang mampu menghindari keamanan untuk mendapatkan akses ke koridor, mereka secara efektif terjebak ketika sistem blok kontrol akses akses mereka ke pusat data itu sendiri.

Sistem api Suppression
Karena sejumlah besar peralatan listrik, api merupakan ancaman besar untuk pusat data. Oleh karena itu, pusat data biasanya dilengkapi dengan sistem pemadaman api canggih dan harus memiliki jumlah yang cukup alat pemadam kebakaran. Secara umum, alat pemadam kebakaran datang dalam dua varietas: sistem berbasis air dan sistem berbasis gas.
Sistem dan Situs Ketahanan
Karena sistem komputer yang berada di pusat data umumnya leverage untuk mengotomatisasi fungsi bisnis, mereka harus tersedia setiap saat bisnis beroperasi. Oleh karena itu, pusat data menggabungkan berbagai jenis kontrol untuk memastikan bahwa sistem tetap tersedia untuk melakukan operasi bisnis penting. Kontrol ini dirancang untuk melindungi kekuasaan, lingkungan komputasi, dan jaringan luas (WAN).

Kekuasaan
daya bersih adalah mutlak penting untuk mempertahankan operasi komputer. fluktuasi daya seperti paku, lonjakan, sags, coklat-out, dan hitam-out dapat merusak komponen komputer atau menyebabkan pemadaman. Dalam rangka untuk mengurangi risiko ini, pusat data menyediakan tenaga redundansi dalam beberapa lapisan, termasuk yang berikut:
    feed listrik berlebihan (menghubungkan pusat data untuk lebih dari satu jaringan listrik)
    Tanah ke bumi (untuk membawa listrik dari komponen-komponen penting selama kondisi kesalahan)
    pengkondisian daya (untuk meratakan keluar paku berbahaya dan sags di saat ini)
    Baterai sistem cadangan atau UPS (untuk memberikan daya tak terputus dalam hal fluktuasi listrik, coklat-out, atau hitam-out).

    Generator (untuk menyediakan tenaga listrik selama listrik padam berkepanjangan
tanggung jawab auditor adalah untuk memverifikasi bahwa metode kontrol, kapasitas, dan kondisi operasi yang berhubungan dengan listrik yang memadai. Kami akan mengeksplorasi kontrol kekuatan yang berhubungan kemudian dalam bab ini.
Pemanasan, Ventilasi, dan penyejuk udara
suhu dan kelembaban yang ekstrim kondisi dapat menyebabkan kerusakan pada sistem komputer. Sejak komputer membutuhkan kondisi tertentu lingkungan untuk beroperasi andal, pemanasan, ventilasi, dan sistem pendingin udara yang diperlukan kontrol. pusat data biasanya menyediakan sistem berlebihan canggih untuk mempertahankan suhu konstan dan kelembaban. pusat data sering memberikan dua kapasitas yang diperlukan. Tugas auditor adalah untuk mengevaluasi kapasitas dan kondisi operasional unit-unit ini.

Konektivitas jaringan
Entah dari jaringan internal maupun Internet, pengguna mengakses sistem informasi yang berada dalam fasilitas data center melalui koneksi jaringan. Oleh karena itu, konektivitas jaringan benar-benar penting. Lebih sering daripada tidak, fasilitas data center memiliki internet berlebihan dan koneksi WAN menggunakan beberapa operator. Jika salah satu operator mengalami pemadaman jaringan, layanan untuk fasilitas dapat disediakan oleh operator lain.

Data Center Operations
Meskipun pusat data dirancang untuk otomatis, mereka membutuhkan staf untuk beroperasi. Akibatnya, operasi pusat data harus diatur oleh kebijakan, rencana, dan prosedur. auditor harus berharap untuk menemukan daerah berikut ditutupi oleh kebijakan, rencana, dan prosedur:
    kontrol akses fisik
    Sistem dan fasilitas pemantauan
    Fasilitas dan peralatan pemeliharaan
    Menanggapi padam, keadaan darurat, dan kondisi alarm.

Comments

Popular posts from this blog

Sejarah Roti Swiss Klaian harus tau

coding vb untuk membuat form nama pegawai, kode, jabatan, gaji pokok, tunjangan gaji dll, Conditional Statement (if.... else) vb 2010

visual basic 2010,, form soal kuis 1 operator aritmatika, operator perbandingan, dll