Rack Kabin Elektrikli Kilit Ve Kontrol Sistemleri
Bilgi İşlem Operasyonu olan her kurumsal, binaya girişten sistem odasının girişine kadar olan aşamalarda, arasında biometrik de dahil olmak üzere, pek çok geçiş kontrol ve çeşitli kimlik ve yetki kontrol ( fiziki güvenlik ) süreçlerine tabi olunur.
Ancak bir kez sistem odasının içine girildiğinde, disk, backup, server, network cihazları ve hatta patch panel olmak üzere, kabinet erişiminde ek bir kontrol olmaz: burası “güvenli” sayılır. Kamera gibi takip sistemleri olabilir, ancak bunlar sadece izlemek ve/veya geçmişe doğru takip için kullanılabilir.
Teorik olarak, Sistem Odasında her kabinet kilitli tutulur; ancak uygulamada bu yöntem pratik bulunmadığı için bu anahtarların ya hepsi aynıdır, ya bir takip sürecine tabi değildir ya da hiç kullanılmazlar: kabinete erişimde yetkilendirme, loglama ve alarm yönetimi yapılmaz.
Çözüm Rack kabin türü geçiş kontrol uygulamalardır.
Sadece, özellikle her zaman kilit altında olması zorunlu olan kritik sistemler için (Firewall, HSM vs) özel koruma kafesleri kurulur.
Oysa, sistem admin, data network’çü, elektrikçi, yangıncı, alarmcı, güvenlikçi, temizlikçi ve hatta ziyaretçi olmak üzere, pek kişi sistem kabinetlerinin yanına kadar (kontrollü veya kontrolsüz) ulaşabilir. Ayrıca, kabinet kapaklarının sürekli kapalı durumda tutulması sadece güvenlik açısından değil aynı zamanda ortam iklimlendirme (sıcaklık) dengesinin korunması için de gereklidir
•Veri Merkezinde bulunan kabinetlerin aksine, uzak ofislerde tek başlarına bulunan server/ sistem /network kabinetleri, kilitli ama erişim kontrolü olmayan odalarda veya ofis içinde bulunurlar. Bu ortamlara giriş çıkış takip edilmez. Kabinetin kapısının ne zaman ve kim tarafından açıldığı veya kapalı ve kilitli olup olmadığı bilgisi mevcut değildir. Buradaki güvenlik riski yüksektir.
Önerilen çözümünde:
-
Ethernet bağlantısı ve IP adresi sayesinde merkezdeki Yönetim Sisteminden kontrol edilir.
-
Kabinete erişim merkezi takip altındadır. Uygunsuz zamanlardaki yetkili erişimde bile alarm üretilir.
-
İhtiyaç durumunda uzaktan açılabilir.
-
Kabinet Fiziksel Erişim Kontrolü ile Veri Merkezinde yer kaybı ortadan kalkar.
-
Her kullanıcı sistem odasına sadece kendi sistem kabinetine erişim yetkisi olan kartı ile girer.
-
Diğer kullanıcıların kabinetlerine erişimi engellenir.
-
Her kabinet kapısının açılış-kapanışı takip edilir.