安全限制服务器的移动

Mar*_*son 4 security datacenter

我们有 20 台服务器需要从我们大约 5 年没有实际访问过的数据中心中移除(我从未去过那里,它是在我之前)。我们不得不进行全面的重新入职、安全检查,并且不得不再次重新申请我们所有的安全通行证,因为我们在那里已经很长时间了,他们已经更换了安全软件,而我们没有出现在新的软件。

我完全理解 - 这只是一种很好的做法,让我很高兴我们的服务器处于受控环境中。但我不明白的是,数据中心安全部门声明我们不允许一次(即每晚)删除超过 2 台服务器。

作为普通保安,我得到了“他们只是我们的指示,我们不能偏离”的说法,我尊重这一点,但我无法得到任何关于原因的答案。

这意味着,一个晚上的工作现在变成了一个 2 周的工作,这非常令人沮丧。我们目前的 co-lo 数据中心允许我们完全不受限制地访问,我们甚至不需要预订,我们只需出现并登录即可。

以前有没有人在数据中心有过这样的经历?是否限制服务器进出数据中心的正常做法?

wom*_*ble 6

我不会称其为“正常”,但 DC 拥有各种像这样疯狂的政策并不是什么新鲜事。从您的描述来看,该政策只是关于删除服务器,这听起来像是在试图阻止您转向竞争对手,而不是任何严重的安全措施。(我敢打赌他们的理由是“好吧,如果你偷了它们,真正的主人会在你清理干净之前发现并阻止你”,但这当然是荒谬的 - 多好他们的安全允许人们窃取你的两台服务器,大概是最有价值的,而不是很多?)

如果你有一个客户经理或任何类型的“高层”联系人,你肯定想接触他们并开始制造各种令人不快的噪音。如果这不起作用,我会制定两个计划 - 一个必须在 2 周内分片完成,另一个涵盖您能够更快地移动它们。

你可以通过很好地询问守卫(也许某个特定的守卫不是那么隐蔽),通过废话^W节俭(“什么?不,我今晚没有取出任何服务器,那是昨晚”),在换班之前/之后进行,将 N 个服务器放入一个装运箱中,或者通过装卸码头将它们取出。

最后,如果这一切都不起作用,无论如何我都会尝试一次取出两台以上的服务器,然后看着它们试图阻止我。毕竟,这是您的设备;他们要做什么,打电话给警察报告盗窃?在安全摄像头前的大厅里对你进行紧急处理?警察会当着他们的面大笑,他们没有很多其他选择。如果您打算以某种方式留住客户,这不会很好地工作,但无论如何我都会完全摆脱这种愚蠢规则的设施。