由粮仓防鼠谈数据中心安全按需规划(一)
(2009-09-22 16:05:09)
标签:
数据中心等级保护it |
分类: 安全 |
粮仓防鼠患是人人皆知的事情,人们想出了很多种灭鼠的方法,然而粮仓鼠患始终不灭。而建筑材料仓库就没有这么多老鼠。即使有老鼠想拿钢筋水泥磨牙,也不会对仓库造成太大的损失。可见,仓库由于内部储存物品的不同,对于老鼠完全可以采用不同的防护办法。企业的数据中心也是如此,不同的数据中心由于业务不同,对于安全的要求也不一样。
1
数据中心按需分级
用户在建设数据中心时,对网络物理基础设施容量的估计往往都大大超过目前可能达到的最大容量,导致实际使用时,资源的利用率不高,就像部署了1000个鼠药投放点只为了保护一公斤粮食一样;对已有的软硬件资源如何兼容,进而保护建设投资;数据中心的管理性和高可用性;数据中心能耗等问题,已经越来越受到重视。所以,数据中心安全分级的时候,安全的绩效性也是根据实际情况出发需要考虑的重要问题之一。
2
确定数据中心的安全建设目标的方法
2.1
安全需求定级要素
1、业务归属类型
业务归属类型举例 |
赋值 |
业务的社会影响 |
属于一般企事业单位,处理其内部事务的业务系统。 |
1 |
业务系统受到破坏会对本单位利益有直接影响。 |
属于重要行业、重要领域和国家基础设施,为国计民生、经济建设等提供重要服务的信息系统,或本身虽属一般企事业单位,但为党政或重要信息系统提供支撑服务的业务系统。 |
2 |
业务系统受到破坏会对公共利益有直接影响,或对国家安全利益有间接影响。 |
属于党政机关,处理国家事务的业务系统。 |
3 |
业务系统受到破坏会对国家安全利益有直接影响。 |