如何提高机柜的物理安全性?

信息安全 身体的 服务器 挂锁
2021-08-22 01:07:40

我有一个 8U 19 英寸服务器机架柜,带有两把锁——一个在前面板上,一个在后面板上。锁是小型凸轮锁,但凸轮部分相当薄且看起来很脆弱。

凸轮锁

我可以用撬棍在几秒钟内轻松地将它们打开。更糟糕的是,我可以用钳子和螺丝刀打开它们,方法是扭转中心销并将内板向下推。

如何在不购买新机架的情况下为机架增加额外的物理安全性?我主要担心有人偷了我的硬件,尤其是驱动器。它在我家,所以在房间的物理保护方面我不能做太多事情。我的主要威胁是有开锁经验的窃贼或撬棍。

机架上的一些规格:

  • 8U 标准 19" 机架
  • 侧板为 1.6 毫米钢
  • 顶部和底部面板为 2mm 钢
  • 底板有支架安装孔,可以让我将设备用螺栓固定在地板上,以防止整个机架被盗。
  • 后面板是 1.6 毫米钢,底部有几个孔用于布线,角板条用于气流。用凸轮锁锁定。
  • 前面板为钢化玻璃,1.6mm钢框架。玻璃看起来实际上是两个窗格,里面有一个线栅。用凸轮锁锁定。
  • 在前面板锁定的情况下,他们无法将服务器取出。这里的主要问题是,如果窃贼砸碎玻璃,他们可以伸手进入并旋转凸轮,从而解锁前面板。

我有可用的电动工具,因此如有必要,我可以在机架上钻孔以安装附件。

有任何想法吗?

3个回答

在家庭/小型办公室环境中:

您可以添加的一件事是将机架固定在地板上。还可以使用 Kensington 将您的硬件固定到 Anchor 或机架框架上。为您的服务器使用前面板(如果您方便的话,这些面板可以在一分钟内锁定)并考虑在机架周围放一条链子,这样门就不能打开(挂锁固定)。

虽然这可能看起来更弱(考虑到你有一个带钢板的锁定架子),但它只是一个便宜且额外的层来减缓窃贼的速度。

最后,像锁和锚这样的物理安全只能大大减慢攻击者的速度。

您也可以考虑将机架放在上锁的房间和/或安装警报系统。

便宜的

如果您的预算太低而买不起警报器,您可以尝试将摩托车的盘式防盗警报器连接到机架上,它们很便宜(30 欧元),但它们会在很长一段时间内发出非常响亮的噪音. 他们检测到振动(当你打开门时,门被武装或有人摆弄它)

您的服务器机架应该只是您整体安全性的一小部分。理想情况下,您的补充安全安排(例如数据中心的工作人员)应该处理将入侵者挡在机架之外的繁重工作。

理想情况下,机架上的物理安全应该使入侵变得缓慢、嘈杂、难以计划并且令人尴尬地公开。

为了在您的前门获得一点补充安全性,我建议在门上添加一个简单的挂锁(或两个)。您必须进行测量,但硬件可以在硬件商店以相当便宜的价格购买,而且这是一个相当干净的补充。

此外,如果您担心玻璃,您可以考虑用金属门代替门。通常,这些组件是模块化的,因此无需更换整个机架即可轻松更换一个组件。

玛斯特锁

根据您想要达到的物理安全级别,您应该真正采用分层方法。像这样的东西:

  • 加强你的房子/公寓的物理安全
  • 加强橱柜的物理安全性
  • 加强个别箱子和外壳的物理安全

正如 Lucas Kauffman 在本页中提到的那样,这个想法是为了减慢攻击速度。此外,加固单个机箱和外壳的想法也略有不同。你应该假设一个窃贼会把这些东西运走,然后在其他地方闲暇时攻击它们。但是减慢攻击的那个阶段可以让你有时间检测你的机柜被盗,并让你有时间从数据被盗中恢复(更改帐户密码,警告你的用户,等等)。

此外,您还可以使用其他威慑物,例如 Lucas Kauffman 也提到的柜门警报器。另一个威慑是一个安全摄像头直接对准橱柜,或者两个摄像头,其中一个显着地指向任何接近橱柜的人的脸。摄像机越显眼,它/它们的前线威慑力就越大。当然,您会希望图像和/或视频立即传输到场外(以防 DVR 被盗),某些安全系统可以做到这一点。如果您使用的是 Mac OS X,我可以热情地推荐Security Spy软件。