Auditing Data center and disaster recovery
Auditing Data Centers and Disaster Recovery
Pusat Data audit dan Disaster Recovery
Sejak ENIAC diciptakan
pada tahun 1946, sistem data center kelas komputer memiliki spesifik
lingkungan, listrik, dan persyaratan keamanan fisik. Dimulai pada akhir
1950-an, sebagai komputer mainframe menjadi lebih banyak tersedia, pusat data
tujuan-dibangun diciptakan untuk memenuhi persyaratan ini. Sekarang, sebagian
besar organisasi memiliki pusat data mereka sendiri atau menempatkan sistem
mereka di fasilitas bersama.Pusat data hari ini menyediakan infrastruktur fisik
kontrol akses, kontrol lingkungan, daya tahan dan konektivitas jaringan, sistem
pencegah kebakaran, dan beberapa jenis sistem alarm. Infrastruktur data center
dirancang untuk menjaga lingkungan komputasi yang optimal konstan. Peran
auditor adalah untuk memverifikasi dan memvalidasi bahwa semua sistem dan
prosedur yang diperlukan hadir dan bekerja dengan baik untuk melindungi
kerahasiaan, integritas, dan ketersediaan informasi.
Data Center Auditing Essentials
Bagi mereka yang
belum bekerja di lingkungan data center, pusat data dapat sedikit berlebihan. Saat
Anda memasuki pusat data, Anda akan melihat akses yang dikontrol secara ketat.
Anda mungkin melewati "perangkap manusia" dan telah dikonfirmasi oleh
salah satu biometrik atau sistem otentikasi berbasis kartu kunci-.Setelah Anda
masuk ke dalam lingkungan komputasi, Anda akan melihat rak sistem komputer,
biasanya duduk di lantai mengangkat. Sebagian besar waktu, mil dari kekuasaan
dan jaringan kabel dijalankan di bawah lantai mengangkat, meskipun beberapa
pusat data menjalankan kabel melalui saluran terbuka yang menggantung dari
langit-langit. Anda juga akan melihat bahwa ada biasanya generator, pendingin
listrik yang besar, dan perangkat UPS atau kamar diisi dengan baterai untuk
memastikan bahwa bersih, daya tak terputus tersedia setiap saat. Sebagian besar
pusat data juga memiliki pemanas industri-kekuatan, ventilasi, dan sistem
pendingin udara untuk mempertahankan tingkat suhu dan kelembaban optimal dalam
pusat data.Otak dari fasilitas data center adalah pusat kendali pusat data. Ini
biasanya terdiri dari serangkaian konsol dan monitor komputer yang digunakan
untuk memonitor suhu, tingkat kelembaban, konsumsi daya, alarm, dan status
sistem kritis. Sebagian besar waktu, ini adalah satu-satunya daerah secara
konsisten diawaki oleh personil data center.Untuk audit data yang tujuan pusat,
kita akan mengeksplorasi kontrol berbasis fasilitas, seperti yang dijelaskan
sebelumnya; sistem dan situs ketahanan kontrol; serta kebijakan, rencana, dan
prosedur yang digunakan dalam mengatur operasi pusat data.
Sistem Kontrol Akses
sistem kontrol
akses yang digunakan untuk memberikan perlindungan fisik dari sistem informasi
yang berada dalam pusat data. Sistem ini termasuk perangkat biometrik yang
membaca sidik jari, geometri tangan, dan bahkan karakteristik retina untuk mengotentikasi
individu yang harus memasukkan fasilitas. Mereka mungkin juga mencakup sistem
kartu-kunci atau sistem kedekatan lencana.sistem kontrol akses juga termasuk
pria perangkap. Man perangkap terdiri dari dua pintu yang dipisahkan oleh
koridor. Orang memasuki fasilitas harus mengotentikasi untuk masuk koridor.
Pintu menutup di belakang mereka, dan kemudian mereka mengotentikasi lagi untuk
memasuki fasilitas pusat data. Jika seseorang mampu menghindari keamanan untuk
mendapatkan akses ke koridor, mereka secara efektif terjebak ketika sistem blok
kontrol akses akses mereka ke pusat data itu sendiri.
Sistem api Suppression
Karena sejumlah besar peralatan listrik, api merupakan
ancaman besar untuk pusat data. Oleh karena itu, pusat data biasanya dilengkapi
dengan sistem pemadaman api canggih dan harus memiliki jumlah yang cukup alat
pemadam kebakaran. Secara umum, alat pemadam kebakaran datang dalam dua
varietas: sistem berbasis air dan sistem berbasis gas.
Sistem dan Situs Ketahanan
Karena sistem komputer yang berada di pusat data umumnya
leverage untuk mengotomatisasi fungsi bisnis, mereka harus tersedia setiap saat
bisnis beroperasi. Oleh karena itu, pusat data menggabungkan berbagai jenis
kontrol untuk memastikan bahwa sistem tetap tersedia untuk melakukan operasi
bisnis penting. Kontrol ini dirancang untuk melindungi kekuasaan, lingkungan
komputasi, dan jaringan luas (WAN).
Kekuasaan
daya bersih adalah mutlak penting untuk mempertahankan
operasi komputer. fluktuasi daya seperti paku, lonjakan, sags, coklat-out, dan
hitam-out dapat merusak komponen komputer atau menyebabkan pemadaman. Dalam
rangka untuk mengurangi risiko ini, pusat data menyediakan tenaga redundansi
dalam beberapa lapisan, termasuk yang berikut:
feed listrik
berlebihan (menghubungkan pusat data untuk lebih dari satu jaringan listrik)
Tanah ke bumi
(untuk membawa listrik dari komponen-komponen penting selama kondisi kesalahan)
pengkondisian
daya (untuk meratakan keluar paku berbahaya dan sags di saat ini)
Baterai sistem
cadangan atau UPS (untuk memberikan daya tak terputus dalam hal fluktuasi listrik,
coklat-out, atau hitam-out).
Generator
(untuk menyediakan tenaga listrik selama listrik padam berkepanjangan
tanggung jawab auditor adalah untuk memverifikasi bahwa
metode kontrol, kapasitas, dan kondisi operasi yang berhubungan dengan listrik
yang memadai. Kami akan mengeksplorasi kontrol kekuatan yang berhubungan
kemudian dalam bab ini.
Pemanasan, Ventilasi, dan penyejuk udara
suhu dan kelembaban yang ekstrim kondisi dapat
menyebabkan kerusakan pada sistem komputer. Sejak komputer membutuhkan kondisi
tertentu lingkungan untuk beroperasi andal, pemanasan, ventilasi, dan sistem
pendingin udara yang diperlukan kontrol. pusat data biasanya menyediakan sistem
berlebihan canggih untuk mempertahankan suhu konstan dan kelembaban. pusat data
sering memberikan dua kapasitas yang diperlukan. Tugas auditor adalah untuk
mengevaluasi kapasitas dan kondisi operasional unit-unit ini.
Konektivitas jaringan
Entah dari jaringan
internal maupun Internet, pengguna mengakses sistem informasi yang berada dalam
fasilitas data center melalui koneksi jaringan. Oleh karena itu, konektivitas
jaringan benar-benar penting. Lebih sering daripada tidak, fasilitas data
center memiliki internet berlebihan dan koneksi WAN menggunakan beberapa
operator. Jika salah satu operator mengalami pemadaman jaringan, layanan untuk
fasilitas dapat disediakan oleh operator lain.
Data Center Operations
Meskipun pusat data
dirancang untuk otomatis, mereka membutuhkan staf untuk beroperasi. Akibatnya,
operasi pusat data harus diatur oleh kebijakan, rencana, dan prosedur. auditor
harus berharap untuk menemukan daerah berikut ditutupi oleh kebijakan, rencana,
dan prosedur:
kontrol akses fisik
Sistem dan
fasilitas pemantauan
Fasilitas dan
peralatan pemeliharaan
Menanggapi
padam, keadaan darurat, dan kondisi alarm.
Auditing Data Centers and Disaster Recovery
Pusat Data audit dan Disaster Recovery
Sejak ENIAC diciptakan
pada tahun 1946, sistem data center kelas komputer memiliki spesifik
lingkungan, listrik, dan persyaratan keamanan fisik. Dimulai pada akhir
1950-an, sebagai komputer mainframe menjadi lebih banyak tersedia, pusat data
tujuan-dibangun diciptakan untuk memenuhi persyaratan ini. Sekarang, sebagian
besar organisasi memiliki pusat data mereka sendiri atau menempatkan sistem
mereka di fasilitas bersama.Pusat data hari ini menyediakan infrastruktur fisik
kontrol akses, kontrol lingkungan, daya tahan dan konektivitas jaringan, sistem
pencegah kebakaran, dan beberapa jenis sistem alarm. Infrastruktur data center
dirancang untuk menjaga lingkungan komputasi yang optimal konstan. Peran
auditor adalah untuk memverifikasi dan memvalidasi bahwa semua sistem dan
prosedur yang diperlukan hadir dan bekerja dengan baik untuk melindungi
kerahasiaan, integritas, dan ketersediaan informasi.
Data Center Auditing Essentials
Bagi mereka yang
belum bekerja di lingkungan data center, pusat data dapat sedikit berlebihan. Saat
Anda memasuki pusat data, Anda akan melihat akses yang dikontrol secara ketat.
Anda mungkin melewati "perangkap manusia" dan telah dikonfirmasi oleh
salah satu biometrik atau sistem otentikasi berbasis kartu kunci-.Setelah Anda
masuk ke dalam lingkungan komputasi, Anda akan melihat rak sistem komputer,
biasanya duduk di lantai mengangkat. Sebagian besar waktu, mil dari kekuasaan
dan jaringan kabel dijalankan di bawah lantai mengangkat, meskipun beberapa
pusat data menjalankan kabel melalui saluran terbuka yang menggantung dari
langit-langit. Anda juga akan melihat bahwa ada biasanya generator, pendingin
listrik yang besar, dan perangkat UPS atau kamar diisi dengan baterai untuk
memastikan bahwa bersih, daya tak terputus tersedia setiap saat. Sebagian besar
pusat data juga memiliki pemanas industri-kekuatan, ventilasi, dan sistem
pendingin udara untuk mempertahankan tingkat suhu dan kelembaban optimal dalam
pusat data.Otak dari fasilitas data center adalah pusat kendali pusat data. Ini
biasanya terdiri dari serangkaian konsol dan monitor komputer yang digunakan
untuk memonitor suhu, tingkat kelembaban, konsumsi daya, alarm, dan status
sistem kritis. Sebagian besar waktu, ini adalah satu-satunya daerah secara
konsisten diawaki oleh personil data center.Untuk audit data yang tujuan pusat,
kita akan mengeksplorasi kontrol berbasis fasilitas, seperti yang dijelaskan
sebelumnya; sistem dan situs ketahanan kontrol; serta kebijakan, rencana, dan
prosedur yang digunakan dalam mengatur operasi pusat data.
Sistem Kontrol Akses
sistem kontrol
akses yang digunakan untuk memberikan perlindungan fisik dari sistem informasi
yang berada dalam pusat data. Sistem ini termasuk perangkat biometrik yang
membaca sidik jari, geometri tangan, dan bahkan karakteristik retina untuk mengotentikasi
individu yang harus memasukkan fasilitas. Mereka mungkin juga mencakup sistem
kartu-kunci atau sistem kedekatan lencana.sistem kontrol akses juga termasuk
pria perangkap. Man perangkap terdiri dari dua pintu yang dipisahkan oleh
koridor. Orang memasuki fasilitas harus mengotentikasi untuk masuk koridor.
Pintu menutup di belakang mereka, dan kemudian mereka mengotentikasi lagi untuk
memasuki fasilitas pusat data. Jika seseorang mampu menghindari keamanan untuk
mendapatkan akses ke koridor, mereka secara efektif terjebak ketika sistem blok
kontrol akses akses mereka ke pusat data itu sendiri.
Sistem api Suppression
Karena sejumlah besar peralatan listrik, api merupakan
ancaman besar untuk pusat data. Oleh karena itu, pusat data biasanya dilengkapi
dengan sistem pemadaman api canggih dan harus memiliki jumlah yang cukup alat
pemadam kebakaran. Secara umum, alat pemadam kebakaran datang dalam dua
varietas: sistem berbasis air dan sistem berbasis gas.
Sistem dan Situs Ketahanan
Karena sistem komputer yang berada di pusat data umumnya
leverage untuk mengotomatisasi fungsi bisnis, mereka harus tersedia setiap saat
bisnis beroperasi. Oleh karena itu, pusat data menggabungkan berbagai jenis
kontrol untuk memastikan bahwa sistem tetap tersedia untuk melakukan operasi
bisnis penting. Kontrol ini dirancang untuk melindungi kekuasaan, lingkungan
komputasi, dan jaringan luas (WAN).
Kekuasaan
daya bersih adalah mutlak penting untuk mempertahankan
operasi komputer. fluktuasi daya seperti paku, lonjakan, sags, coklat-out, dan
hitam-out dapat merusak komponen komputer atau menyebabkan pemadaman. Dalam
rangka untuk mengurangi risiko ini, pusat data menyediakan tenaga redundansi
dalam beberapa lapisan, termasuk yang berikut:
feed listrik
berlebihan (menghubungkan pusat data untuk lebih dari satu jaringan listrik)
Tanah ke bumi
(untuk membawa listrik dari komponen-komponen penting selama kondisi kesalahan)
pengkondisian
daya (untuk meratakan keluar paku berbahaya dan sags di saat ini)
Baterai sistem
cadangan atau UPS (untuk memberikan daya tak terputus dalam hal fluktuasi listrik,
coklat-out, atau hitam-out).
Generator
(untuk menyediakan tenaga listrik selama listrik padam berkepanjangan
tanggung jawab auditor adalah untuk memverifikasi bahwa
metode kontrol, kapasitas, dan kondisi operasi yang berhubungan dengan listrik
yang memadai. Kami akan mengeksplorasi kontrol kekuatan yang berhubungan
kemudian dalam bab ini.
Pemanasan, Ventilasi, dan penyejuk udara
suhu dan kelembaban yang ekstrim kondisi dapat
menyebabkan kerusakan pada sistem komputer. Sejak komputer membutuhkan kondisi
tertentu lingkungan untuk beroperasi andal, pemanasan, ventilasi, dan sistem
pendingin udara yang diperlukan kontrol. pusat data biasanya menyediakan sistem
berlebihan canggih untuk mempertahankan suhu konstan dan kelembaban. pusat data
sering memberikan dua kapasitas yang diperlukan. Tugas auditor adalah untuk
mengevaluasi kapasitas dan kondisi operasional unit-unit ini.
Konektivitas jaringan
Entah dari jaringan
internal maupun Internet, pengguna mengakses sistem informasi yang berada dalam
fasilitas data center melalui koneksi jaringan. Oleh karena itu, konektivitas
jaringan benar-benar penting. Lebih sering daripada tidak, fasilitas data
center memiliki internet berlebihan dan koneksi WAN menggunakan beberapa
operator. Jika salah satu operator mengalami pemadaman jaringan, layanan untuk
fasilitas dapat disediakan oleh operator lain.
Data Center Operations
Meskipun pusat data
dirancang untuk otomatis, mereka membutuhkan staf untuk beroperasi. Akibatnya,
operasi pusat data harus diatur oleh kebijakan, rencana, dan prosedur. auditor
harus berharap untuk menemukan daerah berikut ditutupi oleh kebijakan, rencana,
dan prosedur:
kontrol akses fisik
Sistem dan
fasilitas pemantauan
Fasilitas dan
peralatan pemeliharaan
Menanggapi
padam, keadaan darurat, dan kondisi alarm.
Comments
Post a Comment