你已经很好地保护了数据中心周边的安全。你建立了设施控制来保护入口,锁定了服务器机房并部署了多种物理身份验证因素来控制机架访问权限。你确信自己已经尽一切可能维护了物理数据中心的安全。

不幸的是,你的物理安全策略仍然存在空白。你还没有解决所谓数据中心安全“第四层”带来的风险,这一层安全的重点是保护单个服务器机柜。因此,你仍然容易受到恶意内部人员等威胁。
如果没有机柜级控制,任何物理数据中心安全策略都是不完整的。下面就让我们来深入地了解一下机柜级安全的含义,解开数据中心物理安全第四层、也是最后一层的神秘面纱。
数据中心安全的四层
要了解机柜安全在整个数据中心物理安全策略的位置,那么采用国际自动化协会对物理数据中心安全四层的定义就变得非常有用了。这一理念将物理安全控制分解如下:
只有当你在每一层都建立了严格的安全控制和可见性时,这样才能认为你的物理安全策略是完整的。
什么是机柜级安全?
了解安全层的一到三层非常简单。周边屏障和监控系统,以及通过门禁卡或生物识别身份验证设备限制开门和进入房间的人员,这并不是什么新鲜事。
但至少对于一些数据中心运营商来说,机柜级安全控制往往是一个更新颖的概念。除了用钥匙锁机柜(在多人需要打开柜子的情况下,这种做法在流程上很复杂)之外,一般来说投资使用先进的机柜级保护措施并不常见。
但这并不意味着这样的保护措施不存在,实际上有多种可以保护机柜的解决方案,例如:
对于数据中心运营商来说,只需利用此类保护措施来实现机柜级机架安全即可。
机柜级安全的重要性
在某些方面,机柜级安全性似乎不如物理数据中心安全性的其他层那么重要。毕竟,如果你已经建立了强大的保护措施来防止坏人进入数据中心设施,那么真的还需要在各个机柜上再建立另一层保护吗?
答案是肯定的,因为在某些情况下,轻易通过其他安全控制的人员可能会对个别服务器构成威胁。例如,你可以想象如下场景:
在以上每种情况下,那些允许访问服务器机房的门禁卡或生物识别控制设备的人员,仍然对单个机柜中的服务器构成了威胁,只有机架级安全控制能防止此类事件发生。
另外请注意,机柜级保护很重要,因为机柜和服务器是物理安全与数字安全相遇的地方。一旦有人进入了你的机柜,防止未经授权的访问这项工作就会转移到数字保护上,例如限制对服务器访问的密码。机柜级物理保护是你在坏人入侵之前使用物理控制的最后一个机会,因为物理控制很难被黑客入侵,通常是无法利用软件漏洞来规避的。
数据中心机柜保护带来的挑战
虽然机柜级控制具有明显的好处,但也会带来一些挑战。
最重要的是,这种控制措施让技术人员必须通过另一层身份验证才能完成工作。在打开机架之前,必须扫描卡或指纹并不是特别耗时,但当工作人员需要进入机柜解决时间敏感型问题的时候,如果数字锁发生故障,机柜级控制可能就会出现问题。
机柜级保护还增加了数据中心运营商的管理负担,因为这是需要建立细粒度的访问控制设置来管理可以访问各个机柜的人员。在大多数情况下,这比管理整个设施或服务器机房的访问权限更为复杂,因为后者的粒度不那么细化。
机柜级保护的成本也是一个需要考虑的因素。相对于其他物理安全控制来说,机柜级保护措施的成本并不是特别高,但会增加整体物理安全预算。
所有这些挑战都是可以解决的,没有理由不采用机柜级控制。但是对于那些想要扩展物理数据中心安全策略以保护单个机柜的组织来说,应该确保他们有一个计划来克服这些挑战。
物理数据中心安全的最后一层
再多的高级物理安全控制也无法缓解影响单个服务器机柜及其内部IT设备受到的某些威胁,这就是为什么利用数据中心机柜的现代化保护措施是任何数据中心物理安全策略的一个重要组成部分。当你限制了可以访问每个机柜的人员,监控针对各个服务器机架的威胁时,你就缩小了物理安全操作中的一个关键差距。
好文章,需要你的鼓励
近期有观点认为,大规模使用生成式AI和大语言模型会增强人类左脑的逻辑分析能力,同时削弱右脑的创造力,导致人类社会逐渐成为左脑主导的群体。但研究表明,左右脑功能分工理论缺乏科学依据,大脑两半球在创造性和逻辑性任务中都会协同工作。此外,AI不仅能辅助逻辑思维,同样可用于诗歌创作、图像生成等创意任务。
这项由圣母大学和IBM研究院联合开展的研究,开发出了名为DeepEvolve的AI科学助手系统,能够像人类科学家一样进行深度文献研究并将创新想法转化为可执行的算法程序。该系统突破了传统AI要么只能改进算法但缺乏创新、要么只能提出想法但无法实现的局限,在化学、生物学、数学等九个科学领域的测试中都实现了显著的算法性能提升,为AI辅助科学发现开辟了新的道路。
微软全球AI巡展在迪拜举行,宣布启动Microsoft Elevate UAE项目,计划为超过25万名学生和教育工作者以及5.5万名联邦政府员工提供AI技能培训。该项目是微软152亿美元投资计划的一部分,旨在加强AI基础设施建设,培养本地人才能力。微软还将与G42和JAHIZ平台合作,为联邦公务员提供技术培训,支持阿联酋成为AI领域的区域和全球领导者。
卡内基梅隆大学研究团队通过3331次大规模实验,系统揭示了代码训练如何提升AI推理能力。研究发现,代码的结构特性比语义内容更重要,适当的抽象形式(如伪代码)可以达到与原始代码相同的效果。不同编程语言产生差异化影响:低抽象语言有利于数学推理,Python更适合自然语言任务。这些发现为AI训练数据的科学化设计提供了重要指导。