Data Center Intrusion Detection Design
ศูนย์ข้อมูลระดับ Tier III/IV ต้องมีการควบคุมการเข้าถึงแบบสองทาง ระบบไบโอเมตริกซ์ที่ประตูทางเข้า กล้องวงจรปิดครอบคลุมทุกทางเดิน 100% และเซ็นเซอร์ตรวจจับการบุกรุกในทุกโถงทางเดิน
ระบบรักษาความปลอดภัยของศูนย์ข้อมูลนั้นเข้มงวดที่สุดแห่งหนึ่งในอุตสาหกรรมความปลอดภัย ศูนย์ข้อมูลระดับ Tier III และ IV ต้องมี: การควบคุมการเข้าถึงแบบสองชั้นที่ทางเข้าทุกแห่ง (บัตรประจำตัวสองใบ บุคคลสองคน), การตรวจสอบด้วยไบโอเมตริกที่ระดับห้อง/ตู้, กล้องวงจรปิดครอบคลุม 100% ของทุกทางเดิน/แถว/ด้านหลังตู้, เซ็นเซอร์ตรวจจับการบุกรุกในทุกโถงทางเดินและช่องว่างบนเพดาน, การตรวจสอบสภาพแวดล้อม (ควัน/ความร้อน/การรั่วไหล) และการแบ่งส่วนเครือข่ายที่แยก LAN ของกล้องวงจรปิดออกจาก VLAN ของลูกค้า ระยะเวลาการเก็บรักษา: 90 วันขึ้นไป บ่อยครั้ง 1 ปีสำหรับการตรวจสอบการปฏิบัติตามข้อกำหนด
การวางแผนการตรวจจับการบุกรุกจะกำหนดจุดเข้าออกทุกจุด พื้นที่ที่มีผู้คนอาศัยอยู่ และพื้นผิวที่เสี่ยงต่อการถูกบุกรุก ให้ตรงกับเซ็นเซอร์ที่เหมาะสม: เซ็นเซอร์ตรวจจับการเปิด/ปิดประตูและหน้าต่างบริเวณรอบนอก; เซ็นเซอร์ PIR หรือเซ็นเซอร์แบบสองเทคโนโลยีสำหรับตรวจจับการเคลื่อนไหวภายในอาคาร; เซ็นเซอร์ตรวจจับลำแสงตามแนวรั้ว; เซ็นเซอร์ตรวจจับการแตกของกระจกที่หน้าต่างบานใหญ่; เซ็นเซอร์ตรวจจับการสั่นสะเทือนบนตู้เซฟ/ตู้นิรภัย โซนเตือนภัยจะจัดกลุ่มเซ็นเซอร์เพื่อให้แผงควบคุมสามารถเปิดใช้งานส่วนต่างๆ แยกกันได้ (
จุดอ่อนของ Data Center intrusion detection
- 01ประตูแบบมีที่กั้น + ทางเข้าควบคุมสองทาง (ป้องกันการแอบเข้าโดยไม่ได้รับอนุญาต ต้องใช้คนสองคน)
- 02ระบบไบโอเมตริกส์ระดับกรง (ลายนิ้วมือหรือม่านตา) ในห้องพักลูกค้า
- 03การปิดกั้นทางเดิน 100% บริเวณปลายแถว + การรุกล้ำช่องว่างเพดาน
- 04การแบ่งส่วน OT/IT: เครือข่าย LAN ของ CCTV ต้องไม่เห็นข้อมูลของลูกค้า
- 05การทำงานอย่างต่อเนื่องในระดับ Tier III/IV จำเป็นต้องใช้ NVR สำรอง, สวิตช์ PoE คู่ และระบบจ่ายไฟ A+B
ความสามารถด้านวินัย
- การติดตั้งเซ็นเซอร์ PIR ให้ครอบคลุมจุดคอขวดภายในอาคารโดยไม่ให้ทับซ้อนกันจนสูญเปล่า
- เซ็นเซอร์ตรวจจับการเปิดปิดประตู/หน้าต่างทุกจุดรอบอาคาร
- แผงกั้นคานขวางแนวรั้ว + ประตูทางเข้า
- อุปกรณ์ตรวจจับการแตกของกระจกที่กระจกหน้าร้าน/บริเวณล็อบบี้
- เซ็นเซอร์ตรวจจับการสั่นสะเทือน/แรงกระแทก สำหรับตู้เซฟ ตู้นิรภัย และตู้เอทีเอ็ม
- การแบ่งโซนสัญญาณเตือนภัย (รอบนอก / ภายใน / เปิดใช้งานตลอด 24 ชั่วโมง) เพื่อรองรับโหมดอยู่บ้านเทียบกับโหมดออกไปข้างนอก
- เกรด 2 เทียบกับเกรด 3 (EN 50131) แผง + ตัวเลือกสำรองการสำรวจความคิดเห็น
ข้อกำหนดการปฏิบัติตามที่ใช้กับไซต์ data center
กรอบการปฏิบัติตามกฎระเบียบข้างต้นมีอิทธิพลต่อการตัดสินใจด้านการออกแบบทุกอย่างที่อยู่ด้านล่าง ไม่ว่าจะเป็นตำแหน่งการติดตั้งกล้อง ระยะเวลาการเก็บรักษาข้อมูล บันทึกการตรวจสอบ และแหล่งที่มาของอุปกรณ์
แบรนด์ที่แนะนำสำหรับ data center
ระดับ: enterprise . เว็บไซต์ที่มีความสำคัญต่อภารกิจหลักต้องการความน่าเชื่อถือระดับสูงสุดและการสนับสนุนเฟิร์มแวร์ระยะยาว
รัฐบาล โครงสร้างพื้นฐานที่สำคัญ ผู้บูรณาการ
NDAA compliantสถานที่สำคัญที่มีภารกิจเร่งด่วน (สนามบิน ธนาคาร หน่วยงานราชการ)
NDAA compliantทางเลือกที่สอดคล้องกับกฎหมาย NDAA แทน Hikvision ในราคาระดับกลาง
NDAA compliantออกแบบ data center intrusion detection บนแบบแปลนพื้นของคุณ
อัปโหลดแบบแปลนพื้นของคุณ (ชื่อไฟล์เป็นตัวพิมพ์ใหญ่-เล็ก) แล้ววางกล้อง เซ็นเซอร์ และประตูลงไป โปรแกรมออกแบบจะตรวจสอบความถูกต้องโดยอัตโนมัติและสร้าง BOM ) ให้