物理环境与设备安全
物理安全和设备安全
物理安全风险主要指由于周边环境和物理特性引起的设备和线路的不可用,而造成系统的不可用。
例如:设备被盗、设备老化、意外故障、无线电磁辐射泄密等。
设备安全包含防盗,容灾等内容
机房物理位置选择
应选择在具有防震、防风和防雨等能力的建筑内
承重要求应满足设计要求
应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁
应当避开强电场、易遭受雷击的地区。
物理访问控制
有人值守的机房门口需配备专人值守,对进出人员进行身份鉴别和记录
无人值守的机房门口应具备告警系统
限制和监控进入机房来访人员的活动范围
机房划分区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域
应对重要区域配置电子门禁系统,鉴别和记录进入的人员身份并监控其活动
门禁卡,指纹锁
服务器应该安放在带有视频监控的隔离房间内,保留15天以上的监控记录
应利用光、电等技术设置机房的防盗报警系统,以防进入机房的盗窃和破坏行为。
物理安全防护
机箱,键盘,电脑桌抽屉要上锁,钥匙要放在安全的地方。
安装笔记本电脑安全锁,以防止丢失。
防雷击
机房建筑应设置避雷装置,设置防雷保护器,防止感应雷,设置交流电源地线。
防火
应设置火灾自动消防系统,自动检测火情,自动报警,并自动灭火;
机房及相关的工作房间和辅助房,其建筑材料应具有耐火等级;
物理安全防护
防水和防潮
水管安装不得穿过屋顶和活动地板下;应对穿过墙壁和楼板的水管增加必要的保护措施,如设置套管;应采取措施防止雨水通过屋顶和墙壁渗透;应采取措施防止室内水蒸气结露和地下积水的转移与渗透