為 IT 基礎(chǔ)設(shè)施設(shè)計(jì)屏蔽機(jī)房的重要要素
建立一個(gè)新的屏蔽機(jī)房是一項(xiàng)具有挑戰(zhàn)性的任務(wù)。屏蔽機(jī)房是容納所有服務(wù)器和網(wǎng)絡(luò)相關(guān)環(huán)境的設(shè)施。這個(gè)房間必須滿足一些嚴(yán)格的組織和基礎(chǔ)設(shè)施要求,以保護(hù)IT基礎(chǔ)設(shè)施并保護(hù)公司的寶貴數(shù)據(jù)免受所有可能的潛在危險(xiǎn)。本文將討論設(shè)計(jì)和設(shè)置屏蔽機(jī)房時(shí)要牢記的關(guān)鍵技術(shù)要求。
1、電磁干擾和射頻識別。
EMI(電磁干擾)是能夠干擾網(wǎng)絡(luò)上兩個(gè)設(shè)備之間通信的信號。一個(gè)好的屏蔽機(jī)房將能夠保護(hù)其系統(tǒng)和網(wǎng)絡(luò)電纜免受EMI的影響。熒光燈和電動(dòng)機(jī)通常會產(chǎn)生EMI。這就是為什么我們可以使用屏蔽電纜或通過導(dǎo)線鋪設(shè)電纜來保護(hù)以太網(wǎng)雙絞線電纜上的信號。但是,如果我們使用光纖,我們可能不需要擔(dān)心EMI。
RFI (射頻干擾)會阻礙無線網(wǎng)絡(luò)流量。微波爐、無線電話和許多其他家用電器都可以生成 RFI。可能受 RFI 影響的無線網(wǎng)絡(luò)是在 2.4GHz 范圍內(nèi)運(yùn)行的無線網(wǎng)絡(luò)。
2、磁場。
在定位屏蔽機(jī)房之前,我們需要考慮磁場,以免造成不利影響甚至導(dǎo)致數(shù)據(jù)丟失。硬盤驅(qū)動(dòng)器、軟盤驅(qū)動(dòng)器和磁帶存儲設(shè)備都對字符串?dāng)?shù)據(jù)使用磁電荷。因此,當(dāng)它們存儲在磁場源周圍時(shí),它們處于高風(fēng)險(xiǎn)之中。然而,硬盤驅(qū)動(dòng)器有足夠的屏蔽和保護(hù),免受所有磁鐵的侵害,除了強(qiáng)磁鐵,但軟盤和磁帶可以被磁鐵擦除。這種磁鐵可以像空間加熱器、風(fēng)扇、電機(jī)、揚(yáng)聲器和 CRT 顯示器一樣簡單。但是,閃存和固態(tài)設(shè)備不易通過磁場丟失數(shù)據(jù)。
為了有效確保沒有IT人員將磁鐵帶入屏蔽機(jī)房,請?jiān)陂T上放置限制磁鐵的標(biāo)志。此外,請考慮在門前添加靜電墊以減少靜電放電。
3、網(wǎng)絡(luò)電纜。
網(wǎng)絡(luò)電纜可能會被踩踏,造成絆倒危險(xiǎn)。即便如此,如果放在地板上,它們可能會在短時(shí)間內(nèi)變得一團(tuán)糟。因此,我們需要避免將它們放在地板上??紤]為電纜使用不同的顏色以幫助提供組織。我們還可以使用電纜扎帶來組織它們。但是,我們必須避免使用過長或過短的電纜。不要忘記清楚標(biāo)記所有電纜和設(shè)備。
4、機(jī)房電源。
電源是屏蔽機(jī)房的重要組成部分。每個(gè)屏蔽機(jī)房都應(yīng)該有一個(gè)高效的電源。計(jì)算機(jī)具有為其供電所需的各種功率容量。我們必須確保屏蔽機(jī)房具有適配的電路,其安全性應(yīng)與其他系統(tǒng)分開。如果我們不能有單獨(dú)的電路,那就投資帶電壓濾波器的插座板。此外,在電源故障時(shí)提供不間斷電源 (UPS)。UPS 將有助于實(shí)現(xiàn)系統(tǒng)的受控關(guān)閉。
它們的大小和單臺計(jì)算機(jī)的配置也將決定它們將消耗的電源。例如,具有硬盤、網(wǎng)絡(luò)接口和小內(nèi)存的屏蔽機(jī)房不需要像具有多個(gè)硬盤驅(qū)動(dòng)器、網(wǎng)絡(luò)接口和大量已安裝內(nèi)存的屏蔽機(jī)房那樣多的電源。
大多數(shù)屏蔽機(jī)房都有顯示其基本電源要求的文檔。但是,我們應(yīng)該始終提供比基本要求更多的電源。通過提供超出要求的更多電力供應(yīng),我們提供了升級和增長的機(jī)會。如果屏蔽機(jī)房有多個(gè)硬盤驅(qū)動(dòng)器,需要提供兩倍于所需數(shù)量的電源。
確保冷卻系統(tǒng)和計(jì)算機(jī)系統(tǒng)具有單獨(dú)的電源面板。電氣系統(tǒng)應(yīng)具有專用的中性、隔離接地和接地網(wǎng)。出于緊急情況,應(yīng)該進(jìn)行分流跳閘。當(dāng)然,支持設(shè)備都不應(yīng)具有發(fā)熱方面的問題。
5、物理安全。
雖然軟件安全設(shè)備是必不可少的,但我們也需要物理安全解決方案。以下是需要考慮的一些必要措施:
(1)由于我們的屏蔽機(jī)房將防止各種昂貴的設(shè)備,因此安全必須是重中之重。將訪問權(quán)限限制為多個(gè) IT 員工是個(gè)不錯(cuò)的注意。請考慮使用不同級別的條目日志、授權(quán)和身份驗(yàn)證協(xié)議來防范攻擊和盜竊。
(2)不要記錄屏蔽機(jī)房的存在,并主動(dòng)監(jiān)控所有數(shù)據(jù)以跟蹤可疑行為。
(3)投資于視頻監(jiān)控并實(shí)現(xiàn)數(shù)據(jù)保護(hù)合規(guī)性,以確保實(shí)時(shí)了解誰訪問了屏蔽機(jī)房。
(4)屏蔽機(jī)房的門窗應(yīng)用加固耐用的材料進(jìn)行防護(hù),以確保充分的保護(hù)。
(5)對所有進(jìn)入屏蔽機(jī)房的鑰匙(或芯片卡)保持警惕。
以上就是有關(guān)為 IT 基礎(chǔ)設(shè)施設(shè)計(jì)屏蔽機(jī)房的重要要素。如果需要更加詳細(xì)的了解,歡迎前來聯(lián)系我們!