暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

数据中心基础设施会被黑客攻击吗?

616

黑客组织APT27日前发布视频称:由于佩洛西不顾中方劝阻,毅然决然去台湾访问,将对台湾实施“特别网络行动”,行动对象包括基础设施,以此回应佩洛西之举 。紧接着有报道前台湾警政系统、环保局、电力公司疑遭黑客疯狂攻击致瘫痪。



长久以来,我们一旦谈到数据中心安全,往往局限于讨论网络、服务器等IT设备安全,而常常忽略了隐藏在数据中心物理基础设施中的安全风险。其实,数据中心运行所必需的电源和冷却系统等基础设施,也可能是网络攻击者的目标,被网络黑客劫持与勒索,或者被窃取重要数据和文件。



突破口  

  • 黑客攻击时数据中心基础设施时,只要它能连网,它就是一个潜在的漏洞

  • 今年早些时候,网络安全公司Cyble的研究人员发现,有超过2万个DCIM(数据中心基础设施管理系统)暴露在互联网上。

  • 由于DCIM软件在数据中心的影响力,因此它正在吸引网络黑客越来越大的兴趣。例如,黑客能够访问DCIM系统/BA系统操纵冷却系统,从而导致服务器过热并受到损害;甚至可以以此作为跳板,成为窃取企业机密数据的突破口。

  • 电力系统被攻击。对于数据中心来说,遭遇电网停电就是一个重大故障,不管是什么原因造成的。





严重性   


  • 成功攻击DCIM系统,等于控制了数据中心基础设施的大脑,轻则可以使系统误报,重则可以导致系统瘫痪。

  • 成功攻击电气系统,轻则使智能设备不工作,重则导致电力系统瘫痪。

  • 成功攻击暖通系统,轻则使智能设备不工作,重则导致暖通系统瘫痪。

  • 攻击服务器可能导致设备瘫痪,而且有可能是被窃取商业机密数据。




应对措施  

  • 减少DCIM(数据中心基础设施管理系统)暴露在互联网上,尽可能的使用本地内网。

  • 严禁工作人员使用U盘等移动存储设备在DCIM服务器上使用,禁止拷贝任何文件至服务器。

  • 确保供应商的安全管理体系目前,数据中心行业中的不少设备,甚至自动化控制系统,在产品设计环节并没有考虑到安全性;他们经常使用默认密码,并且多年以来都没有修补漏洞和打补丁。因此,在选择设备供应商时,最好可以审视供应商的安全管理体系成熟度,确保供应商有完善的安全漏洞管理体系与安全应急响应机制,有无通过ISO/IEC27001信息安全管理体系认证等。

  • 全面调查联网设备。调查数据中心环境和UPS类似的系统,并从互联网上删除管理界面。如果这类设备必须通过互联网访问,那么建议数据中心部署补偿性控制。例如,可以把设备放在虚拟专用网络后面,以及强制使用多因素认证。

  • 企业需要采用风险管理框架,并采用安全意识计划、路径漏洞、对连接系统实施访问控制、启动网络分段工作并运行定期审计。同时使用强密码策略,并定期执行漏洞评估计划。






-END-

文章转载自数据中心的那些事,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论