Data Center Security Compliance Design

    टियर III/IV डेटा केंद्रों के लिए ड्यूल-कंट्रोल एक्सेस, केज में बायोमेट्रिक्स, प्रत्येक गलियारे की 100% सीसीटीवी कवरेज और प्रत्येक हॉल में घुसपैठ सेंसर की आवश्यकता होती है।

    डेटा सेंटर सुरक्षा, सुरक्षा उद्योग में सबसे सख्त मानकों में से एक है। टियर III और IV सुविधाओं के लिए निम्नलिखित आवश्यक हैं: प्रत्येक प्रवेश द्वार पर दोहरी नियंत्रण पहुँच (दो पहचान पत्र, दो व्यक्ति), केज/सुइट स्तर पर बायोमेट्रिक सत्यापन, प्रत्येक गलियारे/पंक्ति/कैबिनेट के पीछे 100% सीसीटीवी कवरेज, प्रत्येक हॉल और छत के खाली स्थान पर घुसपैठ सेंसर, पर्यावरणीय निगरानी (धुआँ/गर्मी/रिसाव), और नेटवर्क विभाजन जो सीसीटीवी लैन को ग्राहक वीएलएएन से अलग करता है। डेटा रिटेंशन अवधि: 90+ दिन, अनुपालन ऑडिट के लिए अक्सर 1 वर्ष।

    सुरक्षा अनुपालन डिज़ाइन, सिस्टम के प्रत्येक घटक को संपत्ति को नियंत्रित करने वाले नियमों और मानकों के अनुसार प्रमाणित करता है: GDPR (यूरोपीय संघ की गोपनीयता), HIPAA (अमेरिकी स्वास्थ्य सेवा), PCI-DSS (कार्ड डेटा), SOX (वित्तीय रिपोर्टिंग), NDAA धारा 889 (अमेरिकी संघीय), EN 50131 (घुसपैठ स्तर), EN 62676 (सीसीटीवी छवि गुणवत्ता), ISO 27001 (सूचना सुरक्षा)। प्रत्येक फ्रेमवर्क में कैमरा प्लेसमेंट, डेटा प्रतिधारण अवधि, एक्सेस लॉगिंग, उपकरण की उत्पत्ति और ऑडिट ट्रेल्स पर सख्त आवश्यकताएं होती हैं।

    दर्द बिंदु

    • 01मैनट्रैप + ड्यूल-कंट्रोल एंट्री (टेलगेटिंग विरोधी, दो-व्यक्ति नियम)
    • 02ग्राहक कक्षों में पिंजरे-स्तर की बायोमेट्रिक्स (फिंगरप्रिंट या आइरिस)
    • 03पंक्ति के अंत में 100% गलियारे का आवरण + छत के खाली स्थान में घुसपैठ
    • 04ओटी/आईटी विभाजन: सीसीटीवी लैन को ग्राहक डेटा प्लेन नहीं दिखना चाहिए
    • 05टियर III/IV अपटाइम के लिए रिडंडेंट NVR, डुअल PoE स्विच और A+B पावर फीड की आवश्यकता होती है।

    अनुशासन क्षमताएं

    • कैमरा प्लेसमेंट ऑडिट (निजता कानूनों के अनुसार निजी क्षेत्रों में कैमरे नहीं लगाए जा सकते)
    • प्रतिधारण अवधि का सत्यापन (नियम के अनुसार 30-90 दिन / 1 वर्ष / 7 वर्ष)
    • NDAA धारा 889 उपकरण सत्यापन (संघीय परियोजनाओं में प्रतिबंधित ब्रांडों का उपयोग वर्जित है)
    • EN 62676-4 प्रत्येक निगरानी क्षेत्र में छवि गुणवत्ता का सत्यापन।
    • EN 50131 घुसपैठ ग्रेड चयन (ग्रेड 2 वाणिज्यिक / ग्रेड 3 बैंकिंग)
    • ISO 27001 / SOC 2 के अनुसार ऑडिट लॉग का संरक्षण + छेड़छाड़ के साक्ष्य
    • ऑडिट के लिए तैयार अनुपालन दस्तावेज़ तैयार कर लिया गया है ( PDF , प्रोजेक्ट के साथ संलग्न)
    Security Compliance स्तंभ मार्गदर्शिका को पूरी तरह से पढ़ें

    data center साइटों पर लागू अनुपालन

    एसओसी 2आईएसओ 27001पीसीआई-DSSHIPAA (स्वास्थ्य सेवा होस्टिंग)अपटाइम इंस्टीट्यूट टियर III/IV

    ऊपर दिए गए अनुपालन ढांचे नीचे के हर डिजाइन निर्णय को प्रभावित करते हैं — कैमरा प्लेसमेंट, रिटेंशन विंडो, ऑडिट लॉग, उपकरण की उत्पत्ति।

    data center के लिए अनुशंसित ब्रांड

    स्तर: enterprise . मिशन-क्रिटिकल साइटों को उच्च स्तरीय विश्वसनीयता और लंबे समय तक फर्मवेयर समर्थन की आवश्यकता होती है।

    Axis Communications
    Sweden

    सरकार, महत्वपूर्ण अवसंरचना, एकीकरणकर्ता

    NDAA compliant
    Bosch
    Germany

    मिशन-अत्यंत महत्वपूर्ण स्थल (हवाई अड्डे, बैंकिंग, सरकार)

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    NDAA के अनुरूप, मध्य मूल्य श्रेणी में Hikvision का एक विकल्प।

    NDAA compliant

    अपने फ्लोर प्लान पर data center security compliance डिज़ाइन करें

    अपना फ्लोर प्लान अपलोड करें और कैमरे, सेंसर, दरवाजे डालें — डिजाइनर अनुपालन के विरुद्ध स्वतः सत्यापन करता है और BOM उत्पन्न करता है।

    copyright