数据中心管理人员考虑网络安全时,通常会保护他们的IT基础设施和数据。当确保电源的安全性时,他们会考虑采用备用电源,并限制外部人员对其电源基础设施的物理访问。

发电机、不间断电源和配电单元都有助于维护和控制运行数据中心的电源系统。但数据中心管理人员很少关注电源系统的网络安全控制,尽管其电源系统也很容易受到网络攻击的影响。

有效管理好过安全补丁

具有讽刺意味的是,用于保护基础设施的一些系统本身可能带来安全风险。

位于新泽西州的技术服务商SHI International公司安全现场解决方案主管Bob Pruet表示,“数据中心的大部分电源设备都可以远程控制和配置。因此,恶意行为者可以控制这些设备,并中断数据中心或网络上特定设备的电源。”

图片2

其中一些控制系统可能属于物联网的范畴。工业物联网设备是数据中心无形基础设施的一部分,位于设施管理和网络安全之间的灰色区域,难以发现、难以管理,并且难以保护。

根据旧金山网络安全供应商Darktrace公司的报告,去年网络攻击者对物联网设备的攻击增加了100%。根据SANS研究所去年的一项调查,只有40%的企业通过维护补丁和更新以保护工业物联网设备,56%的企业表示打补丁是他们面临的大安全挑战之一。此外,近40%的受访者表示他们在查找、跟踪和管理这些设备时遇到了问题。

被攻击者盯上的基础设施

最引人注目的攻击是针对国家电力基础设施,如2015年和2016年针对某国电网的攻击。

Darktrace公司网络情报和分析主管Justin Fier表示,“对工业环境的攻击逐渐成为主流,由于一些国家在2018年提出关于持续瞄准其能源网络的警告,随着一些国家在2018年就其能源电网的目标不断提出警告,2019年看来,数据中心关键基础设施将受到越来越多的网络攻击。”

在过去,犯罪分子倾向于使用被劫持的物联网设备来驱动僵尸网络,但一旦被感染,这些设备就可以用于许多恶意目的。

“如果控制数据中心电源的设备和计算机受到影响,将其关闭可能会切断整个设备的电源。重要的关键基础设施部门在采用正确补丁的能力上受到限制。”Habibi说。

同时,受到感染的计算机可能会对数据中心的其他网络造成危险。“这有可能造成一个巨大的问题,如WannaCry或其他类似的勒索软件攻击。”他说。

SHI International公司的Pruett表示,由于这些设备为数据中心的网络提供了一个入口点,因此需要像其服务器一样谨慎地管理和保护它们。数据中心可以采取多种方法和措施来保护这些控制系统。

例如,网络微分段可以阻止除授权流量之外的所有设备流量,他说,“在某些情况下,这意味着每个设备都有自己的逻辑网络,而不是物理网络。”

他说,“还有专门针对电网的网络访问控制解决方案,它可以主动阻止网络上未经授权的流量。还有一些通用的NAC解决方案也可以有效。当数据中心运营商购买新设备时,安全性应该是尽职调查的一部分。需要确保密码可以更改,系统可以更新,并考虑到物联网设备的设置。”

Pruett说,“组织有时可能没有其他的选择,数据中心必须使用可用的资源。如果设备存在风险,需要提前做好计划。对于每一个风险,都应该有补偿控制。例如,如果物联网管理接口无法使用加密措施,需要尝试通过隧道对流量进行加密。”

另外一个原因是要特别注意保护对电力系统的访问。控制数据中心电源的攻击者可以关闭数据中心,但它们也可能导致电力浪涌,从而损坏设备。

2017年,英国航空公司的数据中心发生了类似的电力中断事件。根据报道,一名技术人员将控制装置转换为不间断电源供电,造成几分钟的停电。然后他们再次将其重新切换回来,却造成电源浪涌,对IT设备造成物理损坏。英国航空公司起诉了世邦魏理仕(CBRE)公司,声称管理该数据中心的公司应该对负责解决这个问题负责,这两家公司本月早些时候达成了和解协议。

【中国IDC圈编译 未经授权禁止转载】 

相关阅读:

数据中心远程运维必备大器 

云计算数据中心建设热潮的两个图表 

时隔五年 ARM再次向数据中心领域发起进攻

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-04-25 11:11:02
国内资讯 万国数据全国首单“数据中心持有型不动产ABS”在上交所 成功挂牌上市
本次发行是贯彻落实中央‘金融五篇大文章’要求的生动实践,通过‘持有型不动产ABS+可持续挂钩’这一创新,实现了资金用于金融数据中心核心资产收购和运营。 <详情>
2025-04-01 18:19:39
国内资讯 普洛斯中国首支数据中心基金完成募集,投资规模约26亿人民币
普洛斯推出首支数据中心收益基金,提供稳定收益和长期增长并重的投资产品,满足投资人需求。 <详情>
2025-03-26 16:35:02
国内资讯 中国移动成渝(重庆)江南数据中心正式投产
3月20日,中国移动成渝(重庆)江南数据中心(以下简称“江南数据中心”)投产暨战略合作协议签约仪式在南岸区、重庆经开区举行。 <详情>
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00
总投资约15亿元、规划3000P,中数博通(法库)智算中心项目奠基
2026-05-15 14:12:01
NHN在韩国推出7656张NVIDIA B200 GPU集群
2026-05-15 11:06:09
世纪互联引入新战略投资者,买方至多购入38.1%股份
2026-05-15 11:04:05
当“维也纳整流”遇到“双向三电平整流”|算电协同时代,该如何选择?
2026-05-15 11:02:23
嘉宾征集!液冷、供配电、模块化交付——从“供应商”到“行业话语权参与者”|DIFGC 2026 曼谷
2026-05-15 10:58:00
当Token成为新生产力,AI利润中心正在从基础设施转向大模型公司
2026-05-15 10:10:01
Equinix投资1.9亿美元在马来西亚建设第四座数据中心
2026-05-14 11:50:14
未来赚钱的不是算法公司,是Token工厂
2026-05-14 11:15:00
开工、交付持续攀升 ——算力中心建设月报(2026年4月)
2026-05-14 11:08:49
微软考虑推迟或放弃2030年100%可再生能源匹配目标
2026-05-13 15:24:36
日本横滨港测试100%可再生能源供电海上数据中心
2026-05-13 12:23:01
总投资30亿元,世纪互联乌兰察布零碳智算中心基地三期项目开工
2026-05-13 11:19:28
亚马逊投资 700MW 无碳能源项目,支持未来数据中心运营
2026-05-13 10:21:13
高盛拆解 AI"万亿美元军备竞赛":真正决定资本洪流规模的,不只是需求
2026-05-12 15:43:00