Вертикальная безопасность ЦОД: борьба с атаками дронов
Дроны – растущий бизнес. Прогнозируется, что спрос на беспилотные летательные аппараты значительно вырастет в обозримом будущем, подпитываемый интересом со стороны не только простых обывателей, но и корпоративных клиентов, включая субъектов сельскохозяйственной отрасли, строительные компании, средства массовой информации и правоохранительные органы. Согласно ряду источников, число дронов будет расти на 2/3 ежегодно в течение следующих нескольких лет. Очевидно, что данный тренд ведет, помимо прочего, и к росту числа проблем в области безопасности.
В частности, по мере интенсификации использования дронов растет и вероятность массовых сбоев, обусловленных применением подобных устройств злоумышленниками. В 2018 году британский аэропорт Гатвик был закрыт на 33 часа, что привело к отмене 1 тыс. рейсов и затронуло более 140 тыс. пассажиров в течение напряженного рождественского периода. Несмотря на длительное полицейское расследование, присутствие дрона или нескольких дронов на месте инцидента не удалось доказать, несмотря на свидетельства многочисленных очевидцев.
Беспомощность полиции и сотрудников службы безопасности воздушной гавани продемонстрировала существование вполне реальной проблемы. Традиционные методы защиты периметра, включающие физические барьеры, а также передовые технологии, обошел дрон, доступный для покупки любому желающему за символическую сумму. Использование устройства злоумышленником стоило британской авиационной отрасли миллионов фунтов и нанесло значительный ущерб ее репутации.
Невразумительные результаты работы группы безопасности и быстрого реагирования на инциденты были в основном связаны с отсутствием возможности своевременно обнаруживать наличие воздушных устройств в зоне безопасности и проверять их принадлежность.
А если подумать о гипотетической полезной нагрузке, которую могут нести дроны, начиная от камеры для ведения разведки в пользу враждебной страны / конкурента и заканчивая оборудованием, предназначенным для перехвата сигнала Wi-Fi и способным нарушить работу программного обеспечения / аппаратных систем, или даже биологического оружия, проблема становится критической.
Обнаружить и идентифицировать
Поскольку роль дата-центров в обеспечении функционирования современной инфраструктуры, необходимой бизнесу для функционирования и простым обывателям для поддержания привычного образа жизни, мониторинг инфраструктуры ЦОД и обеспечение высокого уровня безопасности становятся критически важными задачами.
Персонал ЦОД находится под растущим давлением, обусловленным необходимостью защиты инфраструктуры от угроз как физического, так и кибернетического характера. Любые сбои в работе дата-центра могут привести к катастрофическим последствиям.
Длительный период простоя ЦОД неизбежно влечет за собой значительные финансовые и репутационные потери, вызывая массовые сбои в работе предприятий, которые в настоящее время сильно зависят от беспрепятственной передачи и обработки данных с использованием инфраструктуры дата-центров.
И хотя в последние годы дата-центры стали гораздо более безопасными, умение реагировать на новые угрозы — это ключ к тому, чтобы быть на шаг впереди злоумышленников. Современные системы безопасности ЦОД обеспечивают значительный прогресс с точки зрения возможностей защиты периметра на земле, включая камеры видеонаблюдения, тепловизионные камеры и радары для отслеживания перемещений злоумышленников.
Размещаемые внутри ЦОД камеры и датчики используются для обнаружения и пресечения преступной деятельности. Но теперь операторам и владельцам корпоративных и коммерческих серверных ферм приходится считаться с новой угрозой, исходящей с небес.
Использование специального программного обеспечения в дополнение к системам поддержания физической безопасности теперь позволяет обнаруживать дроны на основе излучаемых ими радиочастотных (РЧ) сигналов. Этот подход может быть использован для определения марки и модели более чем 2 сотен дронов, включая коммерческие, любительские и самодельные беспилотники, а также для точного определения местонахождения пилота каждого конкретного устройства.
Подобный подход гораздо продуктивнее, чем решение полагаться исключительно на глаза и уши сотрудников службы безопасности. Рассматриваемая технология способна предоставить операторам центров обработки данных заблаговременное предупреждение о приближении дрона, позволяя приблизительно понять намерения пилота устройства.
Анализ дронов и устранение угроз
После обнаружения важно установить причину присутствия дрона. Над эксплуатируемыми дата-центрами, как правило, создается бесполетная зона, поэтому сотрудники службы безопасности или полиция должны иметь возможность очень быстро установить разницу между неосторожным пилотом дрона и преступником, участвующим в злонамеренных действиях. Выявив дрон и обнаружив сигналы, подаваемые оборудованием его оператора, сотрудники службы безопасности ЦОД могут направиться в предполагаемое место нахождения пилота для разъяснительной беседы.
В случае учащения пролетов беспилотников рядом с ЦОД вследствие неосведомленности пилотов о бесполетной зоне может возникнуть необходимость в улучшении информационных указателей по периметру дата-центра и использовании аудиодинамиков для воспроизведения предварительно записанных звуковых сообщений или предупреждений о запрете перемещения воздушных транспортных средств и устройств рядом с критически важным объектом.
Если инцидент подтвержден, необходима быстрая идентификация, чтобы помочь принять решение на раннем этапе. Программное обеспечение для обнаружения дронов, способное отправлять сигнал на PTZ-камеру (от англ. Panoramming, Tilt, Zoom — панорамирование, наклон, масштабирование), может использоваться для отслеживания движений дрона, передавая сотрудникам службы безопасности четкое изображение устройства в движении, необходимое для определения полезной нагрузки.
Вместо заключения
Использование дронов обещает массу преимуществ, если подобные устройства находятся в умелых руках. Но, как и в случае многих других технологий, следует помнить о наличии «подводных камней». Полагаясь на решения для обнаружения дронов в небе вокруг центра обработки данных можно контролировать воздушное пространство над ЦОД столь же успешно, как и прилегающий к нему наземный периметр.
Интеграция данных решений с существующими системами управления видео (VMS) позволяет сделать подобные инструменты частью всеобъемлющей и интегрированной системы для повышения уровня безопасности ЦОД и обеспечения более разумного реагирования на потенциальные угрозы.
Всего комментариев: 0