为 IT 基础设施设计屏蔽机房的重要要素
建立一个新的屏蔽机房是一项具有挑战性的任务。屏蔽机房是容纳所有服务器和网络相关环境的设施。这个房间必须满足一些严格的组织和基础设施要求,以保护IT基础设施并保护公司的宝贵数据免受所有可能的潜在危险。本文将讨论设计和设置屏蔽机房时要牢记的关键技术要求。
1、电磁干扰和射频识别。
EMI(电磁干扰)是能够干扰网络上两个设备之间通信的信号。一个好的屏蔽机房将能够保护其系统和网络电缆免受EMI的影响。荧光灯和电动机通常会产生EMI。这就是为什么我们可以使用屏蔽电缆或通过导线铺设电缆来保护以太网双绞线电缆上的信号。但是,如果我们使用光纤,我们可能不需要担心EMI。
RFI (射频干扰)会阻碍无线网络流量。微波炉、无线电话和许多其他家用电器都可以生成 RFI。可能受 RFI 影响的无线网络是在 2.4GHz 范围内运行的无线网络。
2、磁场。
在定位屏蔽机房之前,我们需要考虑磁场,以免造成不利影响甚至导致数据丢失。硬盘驱动器、软盘驱动器和磁带存储设备都对字符串数据使用磁电荷。因此,当它们存储在磁场源周围时,它们处于高风险之中。然而,硬盘驱动器有足够的屏蔽和保护,免受所有磁铁的侵害,除了强磁铁,但软盘和磁带可以被磁铁擦除。这种磁铁可以像空间加热器、风扇、电机、扬声器和 CRT 显示器一样简单。但是,闪存和固态设备不易通过磁场丢失数据。
为了有效确保没有IT人员将磁铁带入屏蔽机房,请在门上放置限制磁铁的标志。此外,请考虑在门前添加静电垫以减少静电放电。
3、网络电缆。
网络电缆可能会被踩踏,造成绊倒危险。即便如此,如果放在地板上,它们可能会在短时间内变得一团糟。因此,我们需要避免将它们放在地板上。考虑为电缆使用不同的颜色以帮助提供组织。我们还可以使用电缆扎带来组织它们。但是,我们必须避免使用过长或过短的电缆。不要忘记清楚标记所有电缆和设备。
4、机房电源。
电源是屏蔽机房的重要组成部分。每个屏蔽机房都应该有一个高效的电源。计算机具有为其供电所需的各种功率容量。我们必须确保屏蔽机房具有适配的电路,其安全性应与其他系统分开。如果我们不能有单独的电路,那就投资带电压滤波器的插座板。此外,在电源故障时提供不间断电源 (UPS)。UPS 将有助于实现系统的受控关闭。
它们的大小和单台计算机的配置也将决定它们将消耗的电源。例如,具有硬盘、网络接口和小内存的屏蔽机房不需要像具有多个硬盘驱动器、网络接口和大量已安装内存的屏蔽机房那样多的电源。
大多数屏蔽机房都有显示其基本电源要求的文档。但是,我们应该始终提供比基本要求更多的电源。通过提供超出要求的更多电力供应,我们提供了升级和增长的机会。如果屏蔽机房有多个硬盘驱动器,需要提供两倍于所需数量的电源。
确保冷却系统和计算机系统具有单独的电源面板。电气系统应具有专用的中性、隔离接地和接地网。出于紧急情况,应该进行分流跳闸。当然,支持设备都不应具有发热方面的问题。
5、物理安全。
虽然软件安全设备是必不可少的,但我们也需要物理安全解决方案。以下是需要考虑的一些必要措施:
(1)由于我们的屏蔽机房将防止各种昂贵的设备,因此安全必须是重中之重。将访问权限限制为多个 IT 员工是个不错的注意。请考虑使用不同级别的条目日志、授权和身份验证协议来防范攻击和盗窃。
(2)不要记录屏蔽机房的存在,并主动监控所有数据以跟踪可疑行为。
(3)投资于视频监控并实现数据保护合规性,以确保实时了解谁访问了屏蔽机房。
(4)屏蔽机房的门窗应用加固耐用的材料进行防护,以确保充分的保护。
(5)对所有进入屏蔽机房的钥匙(或芯片卡)保持警惕。
以上就是有关为 IT 基础设施设计屏蔽机房的重要要素。如果需要更加详细的了解,欢迎前来联系我们!