Несмотря на то, что львиная доля защитных мер любого дата-центра направлена против виртуальных атак (malware, прямые атаки и т.п.), часть усилий нужно тратить и на защиту от физического взлома/проникновения. В любой дата-центр может рано или поздно проникнуть злоумышленник во плоти. Это может быть любопытный подросток, вор или же саботажник, «агент влияния» прямого конкурента компании.

В нескольких дата-центрах, где размещается наше оборудование, есть физическая система защиты от таких «гостей». Такая защита называется «ловушка для человека» (mantrap). И это действительно эффективная мера — избежать ее практически невозможно. Те же биометрические сканеры можно обмануть или взломать, и для того, чтобы избежать последствий взлома, во многих дата-центрах и используется Mantrap. Зачем нужны ловушки и в каких случаях их стоит применять?



Ловушка для человека: что в имени?


Это именно то, чем кажется: небольшое помещение, предназначенное для поимки нежданных гостей. Ловушка изначально просит человека идентифицировать себя, а затем уже начинает действовать, в зависимости от ответной реакции человека. В таком помещении обычно всего одна или две двери, практически никогда — больше. Процедуру аутентификации требуется обычно проходить для входа в любую из дверей.

Самая простая реализация концепции «ловушки для человека» — помещение с двумя дверями. Одна дверь дает доступ к закрытой зоне, а вторая — к зоне общего доступа. В такой модели используется аутентификация для каждой из дверей помещения. Вот короткое описание того, как все это работает:

1. Кто-то желает получить доступ в защищенную зону. Для этого необходимо ввести код доступа или пройти процедуру аутентификации при помощи одного из сенсоров, либо же провести картой по щели приемника. Возможны и комбинации всех этих способов. При успешной аутентификации дверь в ловушку открывается автоматически, запуская человека в помещение.

2. Первая дверь закрывается, предотвращая попадание других людей в ловушку. Качественная автоматика с высокой степенью вероятности отсекает других людей от попадания внутрь. Если система все же фиксирует в помещении несколько человек, включается сигнал тревоги, помещение блокируется;

3. Если в помещении один человек — входная дверь блокируется, а гостю предлагается пройти процедуру аутентификации еще раз. Причем процедура или их комбинация может отличаться от того, что требовалось выполнить при входе. Если все хорошо, человек проходит в закрытую зону. Пока этого не случилось, двери остаются закрытыми и заблокированными.

Как видим, одно из основных предназначений «ловушки» — минимизация вероятности проникновения в закрытую зону людей, которые следуют за верифицированным пользователем. В некоторых системах используются еще и охранники-люди, которые, например, осматривают входящих через защищенное окно в помещении ловушки. Но такая система, конечно, дороже полностью автоматической, так что используют ее в крайних случаях.

Одиночество в ловушке


Как уже говорилось выше, основная задача ловушек для людей в дата-центрах — гарантировать то, что в защищенную зону попадают только авторизованные сотрудники/гости. Поэтому главная задача ловушки — это пропуск в помещение только одного человека за раз. Если система гибридная, то есть к работе автоматики добавляется еще и работа человека, то проблемы нет. Но если функционирует чистая автоматика, то здесь все сложнее.

Дело в том, что автоматическую систему все же можно обмануть. Человека в этом плане обмануть гораздо сложнее — вряд ли внимательный охранник пропустит двух человек под видом одного, это маловероятно. Одна из схем реализации решения задачи для автоматики — добавление инфракрасных сенсоров. Также можно встраивать в пол сенсоры давления (надеясь на то, что в гости не придет человек весом под 200-250 кг, которого система может распознать, как двух человек), добавить аналитический софт, который будет анализировать видеопоток с камер.

В этом случае все равно возникают проблемы. Например, если сотруднику нужно пронести в защищенную зону что-то большое и тяжелое — как сообщить об этом ловушке? Те же сенсоры давления точно могут сработать. Решения есть, но они довольно дорогие. Одним из таких решений является система Newton Security’s T-DAR.

Сейчас решений довольно много, так что выбрать есть из чего.

Что еще?


Есть еще один важный аспект безопасности дата-центра, связанный с ловушками. Это, например, аварийная ситуация в помещении, пожар или наводнение, или еще что-то. В этом случае ловушка должна автоматически пропускать людей в безопасную зону без проверки. Кроме того, ловушки должны быть достаточно большими, чтобы соответствовать стандартам U.S. ADA (в основном, это требование США, но и в других странах есть подобные стандарты).

Конструкция ловушки не должна быть слишком сложной, она должна быть простой и надежной в эксплуатации и обслуживании.

Все это влечет за собой дополнительные затраты. Но взлом зачастую влечет за собой не большие, а огромные затраты, так что это необходимая плата за безопасность ДЦ и спокойствие руководства.



Нужна ли «ловушка для человека» вашему дата-центру?


Ответ на этот вопрос может быть разным в каждом конкретном случае. В некоторых случаях создание такой системы может быть просто ненужной. Здесь стоит просчитать затраты на эксплуатацию ловушки и возможные выгоды от ее использования. Если безопасность стоит во главе угла для всей работы — конечно, ловушка нужна.

Но в некоторых случаях решить проблему безопасности можно и без ловушки. Главное — нужно помнить, для чего такая система внедряется, и знать, сколько денег нужно для реализации такого проекта.

Делимся опытом:

Поделиться с друзьями
-->

Комментарии (17)


  1. Merkat0r
    21.10.2016 14:16
    +6

    А смысл? Это не голливуд же — только дурак пойдет в главный вход, когда есть стены окна крыши и т.д.
    Оно ИРЛ больше надо чтоб избыточное давление не терять


    1. vbif
      21.10.2016 15:27
      +5

      Скорее у вас на голливуд похоже: представил, как вор спускается с вертолёта, вешает бомбу на стену, залезает в образовавшийся от взрыва проём… А окон в столь ответственном помещении быть не должно.


      1. Merkat0r
        22.10.2016 00:34
        +3

        Ну не так конечно, но лично видел как через вентиляцию пропустили эдакое на подобие эндоскопа с закрепленный кордом и воткнулись в коммутатор. Много всего было интересного о чем, особенно, ДЦ никогда не расскажут.
        Может скажу крамольное — но сейчас почти все «гражданские» ДЦ в РФ(что уж говорить про корп серверные) это красивые «дырки» ибо пришла эра менеджеров и стало важнее иметь 100500 бесполезных сертификатов, быть в костюме и умение красиво вешать лапшу, чем практические знания.


    1. Saffron
      21.10.2016 17:03
      +6

      На моей памяти один раз сработало успешно. Маски-шоу пыталось прорваться на плечах сотрудников. Успешно застряло и дало время погасить шифрованные разделы. Правда это было не в датацентре, а в обычном офисе.


      1. Merkat0r
        21.10.2016 23:51

        У Вас были бракованные маски :)
        У меня была похожая история — по ошибке к друзьям на склад вломились, так железная бронированная дверь в кирпичной стене с 1 го удара какой-то приблуды на метра 3 отлетела. Судя по камерам — от подъезда пативена до мордой в пол не более секунд 5-10.
        ИМХО уж если железо так быстро сдалось то стеклянные\пластиковые\дерево вообще без проблем вышибут


        1. Saffron
          22.10.2016 03:07

          Во-первых, конечно же железные двери. Во-вторых, шлюз узкий — не размахнёшься, и взрывать вместе с собой не будешь, да и не быстро это всё происходит. Ну а может и в самом деле маски бракованные — можно было же через стену напрямик, а они на плечах сотрудника войти пытались. Но всё же офис брать — не террористов штурмовать, за дырку в стене спросится.


    1. Evgenym
      22.10.2016 01:59
      +2

      Многое от людей зависит. Иногда, если хорошо поискать, то можно найти заднюю дверь, которая либо всегда открыта, либо запирается на простенький замок, как в 2-минутном мультике «Золотые ворота»

      За примером далеко ходить не нужно. У нас на работе (большое производство) на многих дверях стоит биометрия, есть разграничение доступа по зонам, но есть по крайней мере одна дверь, в которой замок стоит на защелке и не запирает ее. Через эту дверь можно попасть в офисное здание. Далее. Есть аналогичные двери, через которые можно попасть на производство: они либо также не заперты, либо под дверь что-то подложено, т.к. постоянно ходить и прикладывать палец людям неудобно.

      Так что какие бы ловушки, замки и системы защиты не ставили, если у людей нет дисциплины, то всегда будут двери, заботливо подпертые кирпичиком.


  1. nvv
    21.10.2016 15:59
    +2

    Вот оказывается как «шлюз» можно назвать — ловушка для человека!
    Если априори считается, что «биометрические сканеры можно обмануть или взломать», то чем поможет такая ловушка?


    1. Leopotam
      21.10.2016 16:08
      +4

      Тем более что при обмане системы и переводе ее в ЧС по наводнению и прочим стихийным бедствиям она сама тебя пропустит везде…


      1. keslo
        21.10.2016 21:31

        Так это и есть сюжет для голивудского фильма: имитируем ЧС, шпиён приходит первым под видом спецслужбы и удачно делает все, что нужно. Слишком просто и не сработает? Возможно. Но мы же про Голливуд :-)


        1. Leopotam
          21.10.2016 21:35
          +1

          «11 друзей оушена»?


        1. Merkat0r
          22.10.2016 00:41

          Я хотел разыграть подобный козырь под конец :) у весьма известного и крупного оператора связи так пол офиса техники вынесли «газовики»


  1. J_K
    21.10.2016 23:34
    +1

    А мне сразу вспоминается "Обитель зла" -image


  1. zxweed
    23.10.2016 10:07

    и газ туда сразу пускать еще надо…


  1. legioner
    24.10.2016 08:15
    +1

    Как пожарный надзор относится к такого рода дверям?


    1. askbow
      27.10.2016 09:44

      Если они открываются изнутри в направлении выхода (эвакуации) без помощи ключа (т.е. по кнопке «пожар», например), то вроде проблем быть не должно с надзором


      1. mayorovp
        27.10.2016 13:45

        Если они открываются изнутри в направлении выхода без ключа — они перестают быть "ловушками" и становятся обычными шлюзами.