Auteur Sujet: Sécurité dans un Datacenter  (Lu 12956 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Sécurité dans un Datacenter
« le: 26 mars 2012 à 17:35:37 »
Voir plus loin, comme vous êtes en bout de ligne, l'utilisation pour un serveur est risquée, pour cela il vaut mieux installer son/ses serveurs dans un Datacenter comme http://www.maxnod.com
Évidemment l'auto-hébergement créé un SPoF - sauf si on a plusieurs FAI (sauf dans le cas du multi-fibre en zone très dense, je ne pense pas qu'on puisse avoir plusieurs FAI très haut débit indépendants).

D'un autre coté, l'hébergement de données sur un serveur auquel vous n'avez accès présente d'autres risques et pose un problème de confiance. Il n'est pas adéquat pour des données "sensibles" dont vous ne pouvez pas sous-traiter la protection.

De façon plus général la sous-traitance pose le problème de la confiance : quelle est la fiabilité de l'hébergeur? Une panne électrique est aussi possible sur un datacenter qui prétend disposer d'équipements redondants. À Paris, j'ai un recul suffisant pour vous dire que les pannes électriques d'une seconde sont rares, et que les pannes de plus d'une seconde sont plus que très rares.

On peut aussi combiner les deux :
- un serveur chez un hébergeur pour le site Web, les données peu sensibles
- auto-hébergement pour les données ultra-sensibles

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Sécurité dans un Datacenter
« Réponse #1 le: 26 mars 2012 à 19:19:57 »
On peut aussi combiner les deux :
- un serveur chez un hébergeur pour le site Web, les données peu sensibles
- auto-hébergement pour les données ultra-sensibles

Normalement c'est le contraire, au plus c'est sensible ou plus on le met en sécurité dans un datacenter (enfin c'est ce que toutes les sociétés font)

corrector

  • Invité
Sécurité dans un Datacenter
« Réponse #2 le: 26 mars 2012 à 22:56:07 »
Qu'est-ce qui protège contre un vol de disque dur, ou de l'espionnage, dans un datacenter?

ldrevon

  • AS43142 Officiel Adeli
  • Expert
  • *
  • Messages: 642
Sécurité dans un Datacenter
« Réponse #3 le: 26 mars 2012 à 23:02:01 »
Vol:
chez vous : aucune protection (une alarme peut être ?)
Datacenter:=> protection + gardiennage

Bon espionnage, on va dire que dans les 2 cas, c'est pareil, cela viendra du réseau.

Après dans tous les cas, il faut savoir ou chercher.



corrector

  • Invité
Sécurité dans un Datacenter
« Réponse #4 le: 26 mars 2012 à 23:21:36 »
Chez moi :
- moi seul ai la clef
- bonne serrure
- pas d'alarme, mais porte blindée -> difficile d'entrer sans faire beaucoup de bruit
- pas de gardien, mais présence possible de voisins -> risque à trop s'attarder

Dans un datacenter :
- de nombreuses personnes peuvent légitimement entrer
- le personnel pourrait être corrompu
- ne pas oublier qu'une majorité des "attaques informatiques" proviennent de l'intérieur
-> risque difficile à évaluer (selon moi)

Boris de Bouygues Telecom

  • AS5410 Expert Bouygues Telecom
  • Abonné Bbox fibre
  • *
  • Messages: 2 763
  • Technopôle de Bouygues Telecom sur Meudon (92)
Sécurité dans un Datacenter
« Réponse #5 le: 27 mars 2012 à 10:01:14 »
Tous les datacenter ont des caméras, certains disent avoir des vitres pare-balles (je ne retrouve plus la référence), d'autres ne possèdent pas de vitres,... mais les braquage (avec des armes) dans un datacenter sont très rares.

Un Datacenter discret de Bouygues Telecom (aucune information permettant de savoir rapidement à qui appartient le bâtiment) a été victime de braquage il y a de quelques années : Bilan une grosse peur et aucun vol de serveur : ils pensaient trouver un bâtiment de stockage de téléphone portable...

La sécurité à 100% n'existe pas, on le voit bien avec le coffres des banques.
Maintenant un commando qui va risquer pas mal d'années de prison pour voler un disque dur dans un DataCenter, je n'ai jamais vu. Généralement il est moins risqué de renter par la porte Internet...

Un exemple il y a quelques jours : http://www.forfaitfree.com/2012/03/le-site-free-mobile-pirate.html

Boris.

Mieszko

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 244
  • Wambrechies 59
Sécurité dans un Datacenter
« Réponse #6 le: 27 mars 2012 à 10:49:37 »
Passant mon temps a aller de datacenter en datacenter sur la région parisienne et dans paris intra-muros (quoi que, les clients migrent de plus en plus vers des salles a l’extérieur de paris, ou le cout y est moins élevé),
Je confirme que pour rentrer dans ces DC, il faut bien souvent montrer patte blanche.
A chaque fois que je dois rentrer dans un DC, je dois présenter une pièce d'identité (bien souvent c'est pour vérifier le nom/prénom) et avoir contacté au préalable le client qui transmet au DC une demande d'accès.
Certains clients me fournissent une passphrase unique a communiquer lors de mon arrivée sur site. Si l'autorisation d'accès classique est ok mais la passphrase n'est pas la bonne, je ne peux pas rentrer et dois attendre quelques heures pour relancer la procédure d'accès.

Certains DC sont plus sécurisés que d'autres, c'est a dire que chaque client a sa salle (ou cage) et l'accès ne permet de rentrer que dnas cette pièce. D'autre (notamment un en région parisienne) ou tout les clients sont hébergés dans la même grande salle.

Concernant les problèmes de redondance électrique, clim, arrivée de fibre etc etc ... j'en ai rencontré plus souvent dnas les datacenters privés de certaines sociétés que chez les hébergeurs type DATA IV, Globalswitch, Orange Bussiness Services, Equinix, DRT (data reality trust) ...

Nico

  • Modérateur
  • *
  • Messages: 44 474
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurité dans un Datacenter
« Réponse #7 le: 27 mars 2012 à 11:43:38 »
Rien qu'à TH2, il y a un paquet de baies dans les couloirs (faute de place !) accessibles comme il faut à n'importe qui qui a pu rentrer (car ayant un accès pour telle ou telle salle). Bon après en général les baies comme ça, ou dans les MMR sont pas là pour héberger des serveurs mais pour gérer la connectivité (ODF, routeurs...) donc une personne mal intentionnée pourrait couper des liens, pas voler de serveurs.

Après autant l'accès est réglementé, et n'importe qui ne peut pas rentrer, autant le nombre de personnes qui ont une bonne raison de rentrer (des salariés des entreprises possédant des baies/salles, aux sous-traitant qui tirent de la fibre, installent des serveurs, etc...) reste assez important.

Certains DC sont plus sécurisés que d'autres, c'est a dire que chaque client a sa salle (ou cage) et l'accès ne permet de rentrer que dnas cette pièce. D'autre (notamment un en région parisienne) ou tout les clients sont hébergés dans la même grande salle.
J'aurais dit que chaque DC présente généralement les deux cas, avec différentes proportions selon le DC.

Citer
Concernant les problèmes de redondance électrique, clim, arrivée de fibre etc etc ... j'en ai rencontré plus souvent dnas les datacenters privés de certaines sociétés que chez les hébergeurs type DATA IV, Globalswitch, Orange Bussiness Services, Equinix, DRT (data reality trust) ...
Pour le coup je suis pas sur qu'Equinix soit un exemple côté électrique ;) (comme Globalswitch qui semble avoir connu des soucis sur l'alimentation côté GlobalCrossing la semaine dernière)

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Sécurité dans un Datacenter
« Réponse #8 le: 27 mars 2012 à 12:58:54 »
Un autre risque pour les datacenter : l'eau
=> Un segment à exploiter : les serveurs waterproof

Nico

  • Modérateur
  • *
  • Messages: 44 474
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurité dans un Datacenter
« Réponse #9 le: 27 mars 2012 à 13:05:45 »
Vrai aussi dans les NRA ;)

vivien

  • Administrateur
  • *
  • Messages: 47 183
    • Twitter LaFibre.info
Sécurité dans un Datacenter
« Réponse #10 le: 27 mars 2012 à 13:25:41 »
Et on ne parle pas de la climatisation dans les NRA...

Nico

  • Modérateur
  • *
  • Messages: 44 474
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Sécurité dans un Datacenter
« Réponse #11 le: 27 mars 2012 à 13:34:12 »
J'ai justement reparlé la semaine dernière de la panne chez Level 3 il y a quelques mois et des ventilateurs qu'ils avaient mis pour pallier la panne des clim. Un client m'expliquait qu'ils étaient venus le voir (il était présent dans le même bâtiment) pour avoir des ventilateurs et de l'eau "fraiche" !

Dans ce cas, la clim était bien redondante mais pas l'alimentation en eau...

Je crois qu'en cherchant bien on trouverait des anecdotes pour tout le monde en fait, plus ou moins graves bien sur.