Несмотря на то, что львиная доля защитных мер любого дата-центра направлена против виртуальных атак (malware, прямые атаки и т.п.), часть усилий нужно тратить и на защиту от физического взлома/проникновения. В любой дата-центр может рано или поздно проникнуть злоумышленник во плоти. Это может быть любопытный подросток, вор или же саботажник, «агент влияния» прямого конкурента компании.
В нескольких дата-центрах, где размещается наше оборудование, есть физическая система защиты от таких «гостей». Такая защита называется «ловушка для человека» (mantrap). И это действительно эффективная мера — избежать ее практически невозможно. Те же биометрические сканеры можно обмануть или взломать, и для того, чтобы избежать последствий взлома, во многих дата-центрах и используется Mantrap. Зачем нужны ловушки и в каких случаях их стоит применять?
Ловушка для человека: что в имени?
Это именно то, чем кажется: небольшое помещение, предназначенное для поимки нежданных гостей. Ловушка изначально просит человека идентифицировать себя, а затем уже начинает действовать, в зависимости от ответной реакции человека. В таком помещении обычно всего одна или две двери, практически никогда — больше. Процедуру аутентификации требуется обычно проходить для входа в любую из дверей.
Самая простая реализация концепции «ловушки для человека» — помещение с двумя дверями. Одна дверь дает доступ к закрытой зоне, а вторая — к зоне общего доступа. В такой модели используется аутентификация для каждой из дверей помещения. Вот короткое описание того, как все это работает:
1. Кто-то желает получить доступ в защищенную зону. Для этого необходимо ввести код доступа или пройти процедуру аутентификации при помощи одного из сенсоров, либо же провести картой по щели приемника. Возможны и комбинации всех этих способов. При успешной аутентификации дверь в ловушку открывается автоматически, запуская человека в помещение.
2. Первая дверь закрывается, предотвращая попадание других людей в ловушку. Качественная автоматика с высокой степенью вероятности отсекает других людей от попадания внутрь. Если система все же фиксирует в помещении несколько человек, включается сигнал тревоги, помещение блокируется;
3. Если в помещении один человек — входная дверь блокируется, а гостю предлагается пройти процедуру аутентификации еще раз. Причем процедура или их комбинация может отличаться от того, что требовалось выполнить при входе. Если все хорошо, человек проходит в закрытую зону. Пока этого не случилось, двери остаются закрытыми и заблокированными.
Как видим, одно из основных предназначений «ловушки» — минимизация вероятности проникновения в закрытую зону людей, которые следуют за верифицированным пользователем. В некоторых системах используются еще и охранники-люди, которые, например, осматривают входящих через защищенное окно в помещении ловушки. Но такая система, конечно, дороже полностью автоматической, так что используют ее в крайних случаях.
Одиночество в ловушке
Как уже говорилось выше, основная задача ловушек для людей в дата-центрах — гарантировать то, что в защищенную зону попадают только авторизованные сотрудники/гости. Поэтому главная задача ловушки — это пропуск в помещение только одного человека за раз. Если система гибридная, то есть к работе автоматики добавляется еще и работа человека, то проблемы нет. Но если функционирует чистая автоматика, то здесь все сложнее.
Дело в том, что автоматическую систему все же можно обмануть. Человека в этом плане обмануть гораздо сложнее — вряд ли внимательный охранник пропустит двух человек под видом одного, это маловероятно. Одна из схем реализации решения задачи для автоматики — добавление инфракрасных сенсоров. Также можно встраивать в пол сенсоры давления (надеясь на то, что в гости не придет человек весом под 200-250 кг, которого система может распознать, как двух человек), добавить аналитический софт, который будет анализировать видеопоток с камер.
В этом случае все равно возникают проблемы. Например, если сотруднику нужно пронести в защищенную зону что-то большое и тяжелое — как сообщить об этом ловушке? Те же сенсоры давления точно могут сработать. Решения есть, но они довольно дорогие. Одним из таких решений является система Newton Security’s T-DAR.
Сейчас решений довольно много, так что выбрать есть из чего.
Что еще?
Есть еще один важный аспект безопасности дата-центра, связанный с ловушками. Это, например, аварийная ситуация в помещении, пожар или наводнение, или еще что-то. В этом случае ловушка должна автоматически пропускать людей в безопасную зону без проверки. Кроме того, ловушки должны быть достаточно большими, чтобы соответствовать стандартам U.S. ADA (в основном, это требование США, но и в других странах есть подобные стандарты).
Конструкция ловушки не должна быть слишком сложной, она должна быть простой и надежной в эксплуатации и обслуживании.
Все это влечет за собой дополнительные затраты. Но взлом зачастую влечет за собой не большие, а огромные затраты, так что это необходимая плата за безопасность ДЦ и спокойствие руководства.
Нужна ли «ловушка для человека» вашему дата-центру?
Ответ на этот вопрос может быть разным в каждом конкретном случае. В некоторых случаях создание такой системы может быть просто ненужной. Здесь стоит просчитать затраты на эксплуатацию ловушки и возможные выгоды от ее использования. Если безопасность стоит во главе угла для всей работы — конечно, ловушка нужна.
Но в некоторых случаях решить проблему безопасности можно и без ловушки. Главное — нужно помнить, для чего такая система внедряется, и знать, сколько денег нужно для реализации такого проекта.
Делимся опытом:
Комментарии (17)
nvv
21.10.2016 15:59+2Вот оказывается как «шлюз» можно назвать — ловушка для человека!
Если априори считается, что «биометрические сканеры можно обмануть или взломать», то чем поможет такая ловушка?Leopotam
21.10.2016 16:08+4Тем более что при обмане системы и переводе ее в ЧС по наводнению и прочим стихийным бедствиям она сама тебя пропустит везде…
keslo
21.10.2016 21:31Так это и есть сюжет для голивудского фильма: имитируем ЧС, шпиён приходит первым под видом спецслужбы и удачно делает все, что нужно. Слишком просто и не сработает? Возможно. Но мы же про Голливуд :-)
Merkat0r
22.10.2016 00:41Я хотел разыграть подобный козырь под конец :) у весьма известного и крупного оператора связи так пол офиса техники вынесли «газовики»
legioner
24.10.2016 08:15+1Как пожарный надзор относится к такого рода дверям?
askbow
27.10.2016 09:44Если они открываются изнутри в направлении выхода (эвакуации) без помощи ключа (т.е. по кнопке «пожар», например), то вроде проблем быть не должно с надзором
mayorovp
27.10.2016 13:45Если они открываются изнутри в направлении выхода без ключа — они перестают быть "ловушками" и становятся обычными шлюзами.
Merkat0r
А смысл? Это не голливуд же — только дурак пойдет в главный вход, когда есть стены окна крыши и т.д.
Оно ИРЛ больше надо чтоб избыточное давление не терять
vbif
Скорее у вас на голливуд похоже: представил, как вор спускается с вертолёта, вешает бомбу на стену, залезает в образовавшийся от взрыва проём… А окон в столь ответственном помещении быть не должно.
Merkat0r
Ну не так конечно, но лично видел как через вентиляцию пропустили эдакое на подобие эндоскопа с закрепленный кордом и воткнулись в коммутатор. Много всего было интересного о чем, особенно, ДЦ никогда не расскажут.
Может скажу крамольное — но сейчас почти все «гражданские» ДЦ в РФ(что уж говорить про корп серверные) это красивые «дырки» ибо пришла эра менеджеров и стало важнее иметь 100500 бесполезных сертификатов, быть в костюме и умение красиво вешать лапшу, чем практические знания.
Saffron
На моей памяти один раз сработало успешно. Маски-шоу пыталось прорваться на плечах сотрудников. Успешно застряло и дало время погасить шифрованные разделы. Правда это было не в датацентре, а в обычном офисе.
Merkat0r
У Вас были бракованные маски :)
У меня была похожая история — по ошибке к друзьям на склад вломились, так железная бронированная дверь в кирпичной стене с 1 го удара какой-то приблуды на метра 3 отлетела. Судя по камерам — от подъезда пативена до мордой в пол не более секунд 5-10.
ИМХО уж если железо так быстро сдалось то стеклянные\пластиковые\дерево вообще без проблем вышибут
Saffron
Во-первых, конечно же железные двери. Во-вторых, шлюз узкий — не размахнёшься, и взрывать вместе с собой не будешь, да и не быстро это всё происходит. Ну а может и в самом деле маски бракованные — можно было же через стену напрямик, а они на плечах сотрудника войти пытались. Но всё же офис брать — не террористов штурмовать, за дырку в стене спросится.
Evgenym
Многое от людей зависит. Иногда, если хорошо поискать, то можно найти заднюю дверь, которая либо всегда открыта, либо запирается на простенький замок, как в 2-минутном мультике «Золотые ворота»
За примером далеко ходить не нужно. У нас на работе (большое производство) на многих дверях стоит биометрия, есть разграничение доступа по зонам, но есть по крайней мере одна дверь, в которой замок стоит на защелке и не запирает ее. Через эту дверь можно попасть в офисное здание. Далее. Есть аналогичные двери, через которые можно попасть на производство: они либо также не заперты, либо под дверь что-то подложено, т.к. постоянно ходить и прикладывать палец людям неудобно.
Так что какие бы ловушки, замки и системы защиты не ставили, если у людей нет дисциплины, то всегда будут двери, заботливо подпертые кирпичиком.