Новость из категории: Информация

И снова о безопасности сервера

И снова о безопасности сервера

Работая над проблемой организации работы сервера, следует подумать про его безопасность. Безопасность работы включает в себя три следующих понятия:
1. Информационная безопасность.
2. Техническая безопасность.
3. Организационная (или ещё встречается термин «административная») безопасность.

Коротко становимся на каждом из понятий.

И снова о безопасности сервера

Информационная безопасность

Подразумевает защиту информации сервера программными методами. Защите подлежит информация, которая хранится на сервере, обрабатывается сервером а также выдается или поступает на сервер. Сложность этой проблемы отражается в громадном количестве общедоступной и специальной информации по этому вопросу, доступной рядовому пользователю интернета. Здесь перечень задач и способов их решения настолько велик, что ему можно посвятить отдельную публикацию. Это вопросы начиная от выбора операционных систем и заканчивая прикладными программами пользователей.

И снова о безопасности сервера

Техническая безопасность

Подразумевает обеспечение физического функционирования вычислительной техники и комплекса вспомогательного оборудования. Следует заметить, что вопросам технической безопасности, к нашему сожалению, уделяется недостаточно внимания.

Обеспечение технической безопасности сервера закладывается ещё на стадии проектирования. Сюда входят вопросы выбора оборудования, соответствующего заданным параметрам надежности, разработка систем резервирования, обеспечение теплового режима всего комплекса и ряд иных вопросов. В ряде публикаций сотрудников нашей компании широко обсуждались проблемы подбора оборудования для серверных станций, выбор систем теплового кондиционирования, вопросы построения структурной схемы станции.

И снова о безопасности сервера

Организационная (административная) безопасность

Это обеспечение работы системы (в широком смысле любой системы, не только серверных станций) с помощью административно-хозяйственных методов. Именно эта часть проблемы на сегодняшний день остается недостаточно освященной в публикациях. К методам обеспечения административной безопасности принадлежит комплекс вопросов, связанных с административным ограничением доступа лиц к объектам системы. Это разработка списка лиц, имеющих право доступа к техническим средствам и каналам информации, вопросы режима выбора и смены паролей в системе. Сюда же входит круг вопросов, связанных с конфиденциальностью информации.

Немаловажным аспектом организационной безопасности является финансовое обеспечение. Этот вопрос является одним из основных. Принято думать, что это второстепенный вопрос в сравнении, например с техническим функционированием какого-либо конкретного узла. Однако следует понимать, что зачастую вопрос об скорости обработки информации уходит далеко на задний план в сравнении, например, с угрозой отключения электропитания из-за неуплаты очередного взноса поставщику электроэнергии. Следует понимать, что в данном случае экономическая безопасность системы значительно важнее всех других вопросов.

Подводя итог, следует заметить, что вопросы безопасности сервера относятся к комплексным вопросам, которые нельзя рассматривать как ряд обособленных проблем.

Только комплексный подход обеспечивает хороший результат в плане безопасности работы сервера.

Рейтинг статьи

Оценка
0/5
голосов: 0
Ваша оценка статье по пятибальной шкале:
 
 
   

Поделиться

Похожие новости

Комментарии

^ Наверх