Data Center Intrusion Detection Design

    Các trung tâm dữ liệu cấp III/IV yêu cầu hệ thống kiểm soát truy cập kép, sinh trắc học tại khu vực chứa thiết bị, hệ thống camera giám sát 100% bao phủ mọi lối đi và cảm biến phát hiện xâm nhập ở mọi hành lang.

    Bảo mật trung tâm dữ liệu thuộc hàng nghiêm ngặt nhất trong ngành công nghiệp bảo mật. Các cơ sở cấp III và IV yêu cầu: kiểm soát truy cập kép tại mọi lối vào (hai giấy tờ tùy thân, hai người), xác minh sinh trắc học ở cấp độ lồng/phòng, camera quan sát bao phủ 100% mọi lối đi/hàng/mặt sau tủ, cảm biến phát hiện xâm nhập ở mọi hành lang và khoảng trống trên trần nhà, giám sát môi trường (khói/nhiệt/rò rỉ), và phân đoạn mạng để cách ly mạng LAN của camera quan sát khỏi các mạng VLAN của khách hàng. Thời gian lưu trữ: hơn 90 ngày, thường là 1 năm đối với các cuộc kiểm toán tuân thủ.

    Kế hoạch phát hiện xâm nhập lập bản đồ mọi điểm vào, khu vực có người và bề mặt dễ bị tổn thương cho cảm biến phù hợp: công tắc cửa/cửa sổ ở chu vi; PIR hoặc công nghệ kép cho chuyển động bên trong; rào chắn tia dọc theo hàng rào; cảm biến vỡ kính ở các cửa sổ lớn; cảm biến rung trên két sắt/kho tiền. Các vùng báo động nhóm các cảm biến lại với nhau để bảng điều khiển có thể kích hoạt từng phần riêng biệt.

    Data Center intrusion detection điểm đau

    • 01Cửa kiểm soát kép + lối vào kiểm soát kép (chống bám đuôi, quy định hai người)
    • 02Hệ thống nhận dạng sinh trắc học cấp độ lồng (vân tay hoặc mống mắt) tại các phòng khách hàng.
    • 03Độ che phủ lối đi 100% ở cuối hàng + sự xâm lấn vào khoảng trống trần nhà
    • 04Phân đoạn OT/IT: Mạng LAN CCTV KHÔNG được phép truy cập vào mặt phẳng dữ liệu của khách hàng.
    • 05Yêu cầu thời gian hoạt động liên tục cấp III/IV bao gồm đầu NVR dự phòng, bộ chuyển mạch PoE kép và nguồn cấp điện A+B.

    Khả năng kỷ luật

    • Việc bố trí cảm biến PIR bao phủ các điểm nghẽn bên trong mà không gây lãng phí.
    • Các tiếp điểm cửa/cửa sổ trên mỗi khe hở xung quanh.
    • Hàng rào chắn ngang đường biên giới + cổng ra vào
    • Cảm biến phát hiện vỡ kính trên cửa kính mặt tiền cửa hàng/sảnh.
    • Cảm biến rung/va đập trên két sắt, tủ an toàn, vỏ máy ATM.
    • Phân vùng báo động (vòng ngoài / bên trong / kích hoạt 24/24) để hỗ trợ chế độ ở nhà và chế độ đi vắng.
    • Bảng điều khiển cấp 2 so với cấp 3 (EN 50131) + lựa chọn dự phòng thăm dò ý kiến
    Đọc hướng dẫn đầy đủ về trụ cột Intrusion Detection

    Tuân thủ các quy định áp dụng cho các trang web data center

    SOC 2ISO 27001PCI-DSSHIPAA (dịch vụ lưu trữ chăm sóc sức khỏe)Uptime Institute Cấp độ III/IV

    Các khuôn khổ tuân thủ nêu trên định hình mọi quyết định thiết kế bên dưới — vị trí đặt camera, thời gian lưu trữ, nhật ký kiểm toán, nguồn gốc thiết bị.

    Các thương hiệu được đề xuất cho data center

    Cấp độ: enterprise . Các trang web trọng yếu cần độ tin cậy hàng đầu cùng với thời gian hỗ trợ firmware dài hạn.

    Axis Communications
    Sweden

    Chính phủ, cơ sở hạ tầng trọng yếu, các nhà tích hợp

    NDAA compliant
    Bosch
    Germany

    Các địa điểm trọng yếu (sân bay, ngân hàng, chính phủ)

    NDAA compliant
    Hanwha Vision (formerly Samsung)
    South Korea

    Một lựa chọn thay thế tuân thủ NDAA cho Hikvision ở phân khúc giá tầm trung.

    NDAA compliant

    Thiết kế data center intrusion detection trên mặt bằng của bạn

    Tải lên bản vẽ mặt bằng data center của bạn và thêm camera, cảm biến, cửa ra vào — trình thiết kế sẽ tự động kiểm tra tính tuân thủ và tạo ra BOM .

    copyright