Bezpečnostní mechanismy serverové infrastruktury



Podobné dokumenty
CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Efektivita podpůrné fyzické infrastruktury datových center. FÓRUM e-time Hotel Diplomat, Praha. Zpracoval: Tomáš Herman ALTRON, a.s.

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

Zřízení technologického centra ORP Dobruška

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Forenzní analytická jednotka - technická specifikace (9 ks)

Specifikace minimální konfigurace zboží Příloha č. 1. Specifikace minimálních požadavků na vybrané parametry zboží

2.1 Obecné parametry Obecné parametry Rack serveru

Technické a dodací podmínky

Specifikace předmětu veřejné zakázky

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Datová úložiště. Zdroj: IBM

Technická specifikace vymezené části 1 SERVER

Zálohování a rychlá obnova dat Konsolidace serverů a diskových polí Archivace elektronické pošty

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

VirtualizaceKlatovské nemocnice a.s.

Technická specifikace ČÁST 1. Místo plnění: PČR Kriminalistický ústav Praha, Bartolomějská 10, Praha 1

Technická specifikace HW pro rok 2012

Hyperkonvergovaná řešení jako základní stavební blok moderního IT

Diskové pole IBM Storwize V7000 Unified

ČÁST III. zadávací dokumentace technické podmínky ČÁST 1 veřejné zakázky

Příloha č. 1 Specifikace předmětu plnění

Specifikace předmětu veřejné zakázky

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

zadávaná v otevřeném řízení v souladu s ust. 27 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Infrastruktura IT4Innovations Superpočítač Anselm. Ing. Jan Przezwiecki

pole Princip 1. Zvýšení rychlosti. 2. Zvýšení bezpečnosti uložených dat (proti ztrátě).

Storage Management Workload Management Backup and Recovery Management

VÝZVA K PODÁNÍ NABÍDKY. Ukládání, zálohování a archivace dat

Dodávka datového a výpočetního centra pro projekty NTIS a CTPVV. Název veřejné zakázky:

1x server pro distanční vzdělávání (výpočtový server)

Technická specifikace soutěžených služeb

Tabulka splnění technických požadavků

Minimální parametry HW a SW zařízení:

TECHNICKÁ SPECIFIKACE

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

Organizace a zpracování dat I (NDBI007) RNDr. Michal Žemlička, Ph.D.

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

Tabulka splnění technických požadavků

Instalace OS, nastavení systému

Ondřej Lorenc System x a virtualizace ondrej_lorenc@cz.ibm.com

Intelligent Platform Management Interface (IPMI) Pavel Slavíček

Využití moderních přístupů při budování Technologického centra kraje

Smlouva o dodávce serverů a sestav racků uzavřená podle 409 a násl. zákona č. 513/1991 Sb., obchodní zákoník, ve znění pozdějších předpisů, mezi:

SOFICO-CZ, a.s. Přesné vymezení předmětu zakázky a požadavků zadavatele

Příloha č. 3 - Technická specifikace

Bezpečn č os o t t dat

Specifikace vybavení pro výběrové řízení

Zakázka malého rozsahu mimo zákon č. 137/2006 Sb. o veřejných zakázkách

1 Technická specifikace Datového centra

Když konvenční disky nestačí tempu vašich aplikací

E) Specifikace serverů konfigurace A,B

INTEGRACE IS DO STÁVAJÍCÍ HW A SW ARCHITEKTURY

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Základní pojmy informačních technologií

Přednášky o výpočetní technice. Hardware teoreticky. Adam Dominec 2010

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Bezpečnost je jedna, v drátu i bezdrátu

Požadavky: a) veškerý dodaný HW a ostatní materiál bude dodán nový, nepoužitý a schválený k užívání v České republice;

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM K VÝBĚROVÉMU ŘÍZENÍ VEŘEJNÉ ZAKÁZKY II. Vybavení Technologického Centra

Bezpečnost na internetu. přednáška

72 m 0 65 m 0 20 m 0 30

TECHNICKÁ SPECIFIKACE

Ing. Šárka Endrlová, starostka. Ing. Jana Dvořáková.

Katalog externích služeb

Příloha č. 1 Výzvy čj.: 1/120/ Podrobná specifikace dodávky HW a SW komponent a služeb. Server pro centrální databázový systém

Technická dokumentace veřejné zakázky Systém sběru informací o průjezdu a měření rychlosti vozidel na území Plzeňského kraje

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Bezpečnostní projekt Případová studie

Datová centra T-Mobile. 25 let zkušeností

Zálohovací zařízení pro repozitář jazykových dat a digitálního materiálu pro jazykový výzkum

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Principy budování datového centra VŠB-TU Ostrava

Integrovaná střední škola, Sokolnice 496

Smlouva o outsourcingu ICT

SSD akcelerátor v PCIe slotu. Až 25 SSD/SAS/NL-SAS disků na jeden server

Přechod na virtuální infrastrukturu

Zkušenosti s budováním základního registru obyvatel

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY. Pořízení Počítačů a strojů na zpracování dat 2017 pro Vysokou školu polytechnickou Jihlava

S M L O U V A O D O D Á V C E I T T E C H N O L O G I E

Infrastruktura IT4Innovations. Ing. Zbyněk Schmejkal

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Ing. Šárka Endrlová, starostka. Ing. Jana Dvořáková.

Copyright 2012 EMC Corporation. All rights reserved.

Čj.:292 /./2010/DP ÚVN V Praze dne Zpracování Projektové dokumentace datového centra

Storage product guide Q4/2011

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Moderní infrastruktura základ egovernmentu

Specifikace požadovaných servisních služeb pro dvě výpočetní střediska

Najde si Software Defined Storage své místo na trhu?

Výzva k podání nabídek na veřejnou zakázku malého rozsahu na dodávky

Nimbus Data All Flash Systems

Server je v informatice obecné označení pro počítač, který poskytuje nějaké služby nebo počítačový program, který tyto služby realizuje.

Úvod do počítačových sítí

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

Obsah. Kapitola 1 Skříně počítačů 15. Kapitola 2 Základní deska (mainboard) 19. Kapitola 3 Napájecí zdroj 25. Úvod 11

Souborový systém (File System FS) Souborové systémy. Souborová fragmentace. Disková fragmentace. Organizace dat na pevném disku

Transkript:

Bezpečnostní mechanismy serverové infrastruktury Miroslav Novotný Setkání správců NIS Seč, 19. 20.5.2008

Bezpečnostní hrozby Výskyt bezpečnostních incidentů za poslední dva roky a trend výskytu: 1. SPAM, 92%, stoupá 2. Výpadek el. napájení, 86%, stabilní 3. Porucha HW komponent, 76%, stabilní Zdroj: PSIB ČR 07

Bezpečnostní hrozby Bezpečnostní incidenty s nejzávažnějším dopadem: 1. Výpadek el. napájení, 35% 2. Porucha HW komponent, 24% 3. Chyba SW, 9% Zdroj: PSIB ČR 07

Bezpečnostní politika IS Bezpezpečnostní cíle Failover Autentizace Autorizace Audit Utajení Účtovatelnost Bezpečnostní mechanismy

NCPI: Network Critical Physical Infrastructure Komponenty: 1. El. napájení 2. Klimatizace 3. Serverové stojany 4. Kabeláž 5. Systémy zabezpečení objektů elektronická požární signalizace (EPS) stabilní hasící zařízení (SHZ) monitoring a řízení přístupu do prostor (ACS, CCTV, EZS) 6. Systémy správy fyzické infrastruktury monitoring stavu komponent monitoring veličin provozního prostředí (teplota, vlhkost, prašnost )

1. El. napájení přípojka z rozvodné soustavy (veřejná vs. nemocniční) rozvaděč (jištění - účiník 0,6 0,7) silová kabeláž (fyzická ochrana) záložní zdroje UPS (on-line, off-line) záložní motorgenerátor Nutno eliminovat SPoF podél celé datové cesty!

UPS: Uninterruptible Power Supply Faktory návrhu a implementace: 1. Duální napájení stojanu 2 x UPS na různých fázích NN UPS + napájecí síť NN UPS + napájecí síť NN zálohovaná on-line 2. Battery run-time bezpečné ukončení provozu OS překlenutí delšího výpadku el. napájecí sítě 3. Časování v případě výpadku el. napájení jeden řídicí UPS skupinově řízené UPS 4. Monitoring a diagnostika teplota prostředí, teplota akumulátorů, kalibrace akumulátorů výkonové zatížení, Battery run-time

Slabé místo výpadku: časování Parametry UPS: On-battery 20min, ShutDown Delay 5min, Server BIOS: Power Management / AC Recovery / ON U out Stav OS 230 V~ 230 V~ U i n t 0 t[min]

Nejhorší scénář: 1 ze 2 UPS řídící na různých fázích Parametry UPS: On-battery 20min, ShutDown Delay 5min, Startup Delay 15% Run-time[min] 40 20 10 U o 230 ut V~ 230 V~ U i n 10mi n t t

BUFFER, CACHE MEMORY BUFFER = vyrovnávací paměť seriové zpracování dat v kaskádě systémů časově multipexovaná sběrnice asynchronní datové přenosy CACHE = mezipaměť, pracovní paměť zrychlení přístupu k datovým objektům redukcí čtecích a zápisových operací vyrovnávací paměť pro velké objemy přenášených dat mezi OP a storage

Datový obsah s vysokou dynamikou 1. CPU Registry, CACHE (L1, L2, L3, L4) 2. DIMM BUFFER 3. RAM - OS CACHE (FILE CACHE) 4. RAM - DB CACHE 5. SAN HBA BUFFER 6. RAID/STORAGE CONTROLLER CACHE Write through Write back 7. HDD BUFFER

Důsledky přerušení el. napájení Serverový OS soub. systém možné dopady na stav serveru NetWare NW FAT rozbití edirectory, poškození soub. Systému, SW RAID K.O. NSS O.K. Windows 200x FAT32 NTFS poškození soub. systému poškození aplikací UNIX, Linux FAT, ext2 poškození otevřených souborů ext3, reiserfs, xfs O.K.

2. Klimatizace Faktory návrhu a implementace: 1. Chladicí výkon klimatizace = el. příkon 2. Vysoká výkonová hustota => teplotní selhání (~ 1min) Technologie 2RU ~ 6-10kW/rack Technologie 1RU ~ 12-15kW/rack Technologie blade ~ 15-22kW/rack 3. Proudění horkého vzduchu Provedení stojanu (perforace) Ustavení stojanu (horká / studená ulička) Čistota vzduchu (přetlak) 2 teplotní čidla Nutno eliminovat SPoF!

3. Selhání funkce HW komponent 1) Napájecí zdroje 2) Větráky 3) Klasické pevné disky 4) Páskové mechniky 5) Porty aktivních prvků LAN

Nejčastější příčiny selhání 1) Parametry el. napájení přepětí/podpětí napěťové špičky 2) Teplotní selhání nedostatečná klimatizace konstrukční vada proudění chladícího media znečištění 3) Spontánní selhání tepelné stárnutí polovodičů výrobní vada mechanické opotřebení 4) Vadný firmware

Základní metoda ochrany: redundance 1) Zdvojené HW komponenty serveru napájecí zdroje (hot-plug) aktivní chladiče CPU HDD RAID (hot-plug, stand by) DIMM RAID zdvojená rozhraní a sběrnice (blade šasi, diskové police) 2) Zdvojené okruhy/cesty LAN/SAN duální LAN adaptéry záložní trasy LAN duální HBA SAN duální SAN infrastruktura 3) Serverový fail-over klastr 4) Zrcadlení záložní lokalita databází prostředky db stroje datového obsahu prostředky storage geografické klastry

Redundance storage SAN Zdvojené storage procesory (SP) Každý SP zdvojený napájecí zdroj Zdvojené SAN porty (FC/iSCSI) Zálohovaná zápisová CACHE FC/iSCSI SAN, Management LAN Write cache mirroring Storage procesor Disc Enclosure

Částečná redundance datové cesty SAN Fail-over cluster FC DAS

Plná redundance datové cesty SAN Fail-over cluster NoSPoF FC SAN

Děkuji za pozornost Miroslav Novotný novotny@stapro.cz