forumСоздать тему

Серверная комната открыта, заходить может кто угодно, нужно обеспечить физическую безопасность, что делать

MMehmet Y***3 месяца назад·45 сообщений·2,5 тыс. просмотра#сервер#физический#доступ
MMehmet Y***Участник
Должность
ИТ-директор
Отрасль
Упаковка
Тип организации
Производственная компания из 40 человек
Дата регистрации
окт. 2024 г.
Сообщение
4
#1

Наши веб-серверы и базы данных стоят в открытой комнате. Заходить может кто угодно в любое время. Считаю это небезопасным.

Нужно ли запирать серверную? Какие еще меры безопасности нужны?

Сколько человек должно иметь доступ? Что делать в экстренной ситуации (пожар)?

HHazalУчастник
Должность
UX-исследователь
Дата регистрации
май 2024 г.
Сообщение
118
Самый полезный#2

Серверная должна быть зоной критической безопасности. Вход только для авторизованных лиц — IT-директор и техник.

Протокол: дверь с кодовым замком или считывателем карт. Ведите журнал доступа. Пожарный выход (аварийный) должен быть открыт.

Контролируйте температуру и влажность (система кондиционирования). Добавьте ИБП (резервное питание) и камеры видеонаблюдения.

GGamze E***УчастникУчастник сообщества
Дата регистрации
май 2022 г.
Сообщение
248
#3

мы тоже держали открытой, потом после вытяжки пыли закрыли комнату... стало намного спокойнее с точки зрения безопасности

P.S.: вопрос уже задавали ниже, ответ во втором сообщении.

İİbrahim S***Эксперт
Должность
Директор магазина
Отрасль
Типография
Тип организации
компания из 20 человек
Дата регистрации
нояб. 2022 г.
Сообщение
1
#4

Безопасность серверной: 1. Запертая дверь (кодового замка достаточно) 2. Журнал доступа (кто заходил) 3. Камеры видеонаблюдения 4. Система кондиционирования 5. Знак выхода (аварийный)

ÖÖzge Ç***Участник
Должность
Руководитель административного отдела
Отрасль
Бухгалтерия и консалтинг
Тип организации
Компания на 120 человек
Дата регистрации
нояб. 2024 г.
Сообщение
2
#5

В серверной обязательны ИБП (источник бесперебойного питания) и сетевой фильтр. При отключении электричества серверы должны продолжать работать.

ZZerrin S***Эксперт
Должность
Коммерческий директор
Отрасль
ПО
Тип организации
Компания на 120 человек
Дата регистрации
апр. 2023 г.
Сообщение
43
#6

физическая безопасность очень важна не держите серверную открытой. короче если туда может зайти каждый есть риск саботажа, например перерезаня кабелей

NNeslihan S***Участник
Должность
Член правления
Отрасль
Косметика
Тип организации
среднее предприятие
Дата регистрации
сент. 2025 г.
Сообщение
325

Doki · Договор на обслуживание серверов · 2023

#7

Можно ли безопасно выйти из кодового замка при пожаре?

MMetin T***Эксперт
Должность
Тимлид разработки
Отрасль
Упаковка
Тип организации
команда из 8 человек
Дата регистрации
дек. 2024 г.
Сообщение
348
#8

Шаги: 1. Установите кодовый замок 2. Ведите журнал доступа 3. Установите камеры 4. Добавьте ИБП 5. Разработайте пожарную процедуру

BBekirНовый участник
Должность
Начальник стройплощадки
Тип организации
компания в составе холдинга
Дата регистрации
окт. 2024 г.
Сообщение
28
#9

Эта тема в архиве.

NNuri K***Участник
Должность
Руководитель отдела закупок
Отрасль
Пластик
Тип организации
бутиковое агентство
Дата регистрации
сент. 2024 г.
Сообщение
335
#10

Полностью согласен. Пытаться сделать это в одиночку — самый дорогой путь.

Автоматический отчет о сканировании и пентест — это не одно и то же. На этом всё, извините, если затянул.

FFatihЭксперт
Должность
Технический директор
Дата регистрации
июнь 2023 г.
Сообщение
204
#11

Очень актуальная тема. Все, кто торопится с серверная комната, спотыкаются на одном и том же.

Надеюсь, это будет полезно.

YYavuz G***Участник
Должность
Координатор курьерской службы
Отрасль
Упаковка
Тип организации
семейный бизнес
Дата регистрации
июнь 2025 г.
Сообщение
45

Doki · Настройка управления логами · 2023

#12

Попробую. Автоматический отчет о сканировании и пентест — это не одно и то же.

Интересно, есть ли те, кто делает иначе.

VVolkan A***Ветеран
Должность
Специалист по цифровому маркетингу
Отрасль
Упаковка
Тип организации
сеть магазинов
Дата регистрации
янв. 2023 г.
Сообщение
191
#13

У меня нет опыта в серверная комната поэтому и спрашиваю. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

Исправьте если я ошибаюсь.

MMetin Y***ЭкспертУчастник сообщества
Дата регистрации
апр. 2023 г.
Сообщение
202
#14

Очень актуальная тема.

ZZeynep Ş***ВетеранУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
26
#15

Есть один момент который меня интересует. Автоматический отчет о сканировании и пентест — это не одно и то же.

Проверено опытом.

EEdaУчастник
Должность
Связи с общественностью
Дата регистрации
апр. 2024 г.
Сообщение
106
#16

Появились три разных мнения, они дополняют друг друга. Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

SSerkan G***УчастникУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
37
#17

Я столкнулся с тем же два года назад. Чем сложнее отменить решение, тем медленнее его принимайте.

Удачи.

OOkan U***ЭкспертУчастник сообщества
Дата регистрации
апр. 2023 г.
Сообщение
286
#18

Слежу за темой. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения. Это мое мнение, не утверждаю, что оно единственно верное.

OOya S***УчастникУчастник сообщества
Дата регистрации
июль 2022 г.
Сообщение
34
#19

Согласен, хочу даже особо подчеркнуть. Все, кто торопится с серверная комната, спотыкаются на одном и том же.

Проверено опытом.

YYiğit Ç***УчастникУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
107
#20

Редко встретишь текст с такой ясностью изложения. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

На этом всё, извините, если затянул.

Написать ответ