Smarte Verschlusslösung schützt vor Datenraub

Übersicht in Echtzeit

Datenraub ist in der digitalen Welt ein großes Thema. Während softwarebasierter Datenschutz seit Jahren kontinuierlich weiterentwickelt wird, darf der physische Schutz von Daten- und Netzwerkschränken nicht vernachlässigt werden. Denn vor allem dort, wo viele Personen Zugriff haben, sind Identifikation, Organisation und Kontrolle unabdingbare Voraussetzungen. Für diese Zwecke bietet die Marke E-Line von Dirak verschiedene Lösungen.
Bild 1 | Die Griffe der MLR-Serie unterstützen eine lückenlose Dokumentation der Zugriffe.
Bild 1 | Die Griffe der MLR-Serie unterstützen eine lückenlose Dokumentation der Zugriffe.Bild: ©Gorodenkoff/gettyimages.de

In gemeinsam genutzten Rechenzentren mit hohem Datenverkehr wie Colocation-Zentren muss besonders sorgfältig auf die Sicherheit der jeweiligen Kundendaten geachtet werden. Dazu ist es sinnvoll, den Zutritt zu den unterschiedlichen Racks zeitlich und personenbezogen zu organisieren und jeden Zutritt oder Zutrittsversuch zu dokumentieren. Um unbefugte Zutritte zu vermeiden, können Colocation-Anbieter ihren Kunden eine Zutrittskontrolle auf Serverschrank-Ebene mit integrierter automatischer Dokumentationsfunktion ermöglichen. Gleichzeitig lassen sich diese Lösungen auch für Rechenzentren einsetzen, die lediglich von einem Unternehmen genutzt werden, um die Zutritte unter den Mitarbeitern in Gruppen einzuteilen und somit die Sicherheit interner Daten zu gewährleisten.

Kontrollierte Zugänge und lückenlose Dokumentation

Für einen kontrollierten Zutritt sowie eine organisierte Sicherheit, bieten die Entwickler unterschiedliche Infrastrukturen mit zentralen und dezentralen Lösungen an. Differenziert wird hierbei zwischen Online und Standalone-Systemen. Bei einem Online-System wird das Schließsystem in die Software von E-Line von Dirak eingebunden und verwaltet. Alle Griffe sind mit dem System in Echtzeit verbunden, sodass sämtliche Ereignisse innerhalb des Schließsystems rund um die Uhr direkt an eine Zentrale gesendet werden. Diese Übersicht in Echtzeit informiert mithilfe einer entsprechenden Software online über die Schließzustände sowie die Zugänge der berechtigten Personen. „Die lückenlose Dokumentation gibt zwar keine hundertprozentige physische Sicherheit vor Datendiebstahl, dennoch kann nachvollzogen werden, wer sich wann Zutritt zum jeweiligen Serverschrank verschafft hat. Internen Datenmissbräuchen kann damit vorgebeugt werden“, erläutert Winfried Ellers, Sales Manager Dirak Mechatronics. Die Zutrittsberechtigungen lassen sich individuell erteilen, sodass Wartungsteams zum Beispiel einen reduzierten Zutritt für bestimmte Racks erhalten. Ellers erklärt: „Hierbei kann auch entweder die Karte oder die Pin eingesetzt werden. Dies bietet sich zum Beispiel an, wenn ein Wartungsteam kommt, da es komfortabler ist, eine Pin nur für einen bestimmten Zeitraum freizuschalten als eine Karte auszugeben, die später wieder zurückgegeben werden muss.“ Außerdem ist es möglich, die Zutritte zeitweise zu sperren, wenn Prozesse wie Updates, Backups oder andere EDV-Operationen ungehindert durchlaufen müssen. Darüber hinaus können unterschiedliche Alarme in der Administration Suite Software konfiguriert werden. Beim Aufbrechen des Racks wird zudem ein Sabotage-Alarm ausgelöst und zeitgleich eine Information an die zentrale Software gesendet. Mit dem Vier-Augen-Prinzip werden die Sicherheitsvorkehrungen um ein weiteres verschärft. Dabei müssen zwei Karten vorgezeigt und vom System kontrolliert werden. Darüber hinaus verfügen die E-Line-Produkte der MLR-Serie über eine Remote Open-Funktion. Die individuell konfigurierbaren, beleuchteten Infofelder ermöglichen eine visuelle Gruppierung durch Logos oder Farben und schaffen so eine bessere Übersicht in Colocation Centern.

Bild 2 | Mit Zutrittskontrollen und lückenloser Dokumentation kann Datenmissbräuchen vorgebeugt werden.- Bild: Dirak GmbH

Individuelle Lösungen für verschiedene Herausforderungen

Die jeweiligen Online-Lösungen unterscheiden sich in der Art und Weise der Anbindung und der Infrastruktur. So handelt es sich bei dem System MLR3000 zum Beispiel um ein Bussystem für eine zentrale Architektur, bei der nur eine IP-Adresse für bis zu 32 Griffe benötigt wird. Beim System MLR5000 verfügt dagegen jeder Griff über eine eigene IP-Adresse. „Welches Produkt für das jeweilige Rechenzentrum gewählt wird, hängt immer von den individuellen Anforderungen des Kunden ab. Dies besprechen wir vorab mit unserem Kunden und begleiten ihn auch nach der Installation des Systems“, so Ellers. Viele Lösungen lassen sich auch einfach an Drittsysteme anbinden, zum Beispiel über potentialfreie Kontakte, eine Wiegand- oder eine API-Schnittstelle. Bei der Auswahl der richtigen Lösung muss zusätzlich beachtet werden, dass Standalone-Systeme im Gegensatz zu Online-Systemen nicht vernetzt sind, sondern stattdessen über Master- und Userkarten konfiguriert werden.

Bild 3 | Zutritte zum Serverschrank sind sowohl über eine PIN als auch über RFID-Karten möglich.
Bild 3 | Zutritte zum Serverschrank sind sowohl über eine PIN als auch über RFID-Karten möglich.Bild: E-LINE by Dirak

Lunavi mit Lösungen für hohe Sicherheitsstandards ausgestattet

Auch Lunavi, ehemals bekannt als Green House Data, mit Firmensitz in Cheyenne, Wyoming, USA, wurde mit den Lösungen des Verschlussspezialisten ausgestattet. Lunavi ist ein Colocation-Rechenzentrum mit einer Cloud-Infrastruktur und ein Anbieter von Betreiberlösungen. Für einen zweiten Standort in New York bestand der Wunsch, fortschrittliche Technologie, modernste Sicherheit und leistungsstarke Lösungen zu liefern. Dabei sollte auf häufig eingesetzte sogenannte Käfige, die einen klassischen Zugang durch Schlüssel bieten, verzichtet werden, um den vorhandenen Platz sinnvoller zu nutzen und damit auch Kosten zu sparen. Stattdessen sollten die einzelnen Bereiche mithilfe von Zutrittskontrollen sicherer verriegelt werden. Dank der Bereitstellung von Echtzeitüberwachung, Überprüfbarkeit und verschlüsselter Kommunikation erhöht die von Lunavi eingeführte E-Line MLR5000-Serie die Sicherheit, mindert Risiken und garantiert den auf Sicherheit bedachten Kunden die Einhaltung der geltenden Standards. Die Griffe der MLR5000 sind jeweils über eine IP-Adresse ansteuerbar, sodass sie für eine unabhängige RFID-Zutrittskontrolle an Vorder- und Hintertür ausgelegt sind. Da sie sowohl im Netzbetrieb als auch bei Stromabschaltung, mithilfe eines Akkus, funktioniert, macht die MLR5000-Serie eine mechanische Schlüsselüberschreibung überflüssig und schafft eine vollkommen lückenlose Dokumentation. Diese Lösung versetzt den Systemadministrator in die Lage, alle Aktivitäten an einem bestimmten Serverschrank zu jeder Tageszeit zu überwachen, zu kontrollieren, zu dokumentieren und eine vollständige Log-Datei über alle Personen, die Zutritt zum entsprechenden Schrank hatten, zu erstellen.

www.dirak.com

Das könnte Sie auch Interessieren

Bild: RK Antriebs- und Handhabungs-Technik GmbH
Bild: RK Antriebs- und Handhabungs-Technik GmbH
Mitarbeitergesundheit 
und Qualität gesichert

Mitarbeitergesundheit und Qualität gesichert

In der Automobilindustrie gilt es für Zulieferer, im Rahmen einer Nullfehlerstrategie hundertprozentige Qualität zu gewährleisten – das erstreckt sich auch auf die kleinste Fahrwerkskomponente. Alles muss richtig montiert sein, sonst ergeben sich später im Gesamtsystem Probleme. Werkstatt Bremen, deren Mitarbeiter Drehstäbe vormontieren und Just-in-Sequence an das Montageband des Autobauers liefern, nimmt diese Verpflichtung sehr ernst: Spezielle Handarbeitsplätze, die gemäß dem japanischen Poka Yoke-System aufgebaut sind, vermeiden Fehler – und erlauben gleichzeitig eine gute Ergonomie für den Bediener.

Bild: Arburg GmbH + Co KG
Bild: Arburg GmbH + Co KG
Dauerläufer mit 
Flüssigkeitskühlung

Dauerläufer mit Flüssigkeitskühlung

Wenig Platzbedarf im Schaltschrank war gefordert, ein Kühlwasseranschluss hingegen von Anfang an vorhanden. Da lag es nahe, die Servoantriebe und die Umrichter für die Spritzgießmaschinen von Arburg als flüssigkeitsgekühlte Versionen einzusetzen. Durch die eingesetzte Antriebstechnik der Unternehmensschwester AMKmotion profitiert der Maschinenbauer von hoher Leistung, kompakten Abmessungen und langlebiger Elektronik.

Bild: Wöhner GmbH & Co. KG
Bild: Wöhner GmbH & Co. KG
Neuheiten, 
Erweiterungen, Upgrades

Neuheiten, Erweiterungen, Upgrades

Auch in diesem Frühjahr wartet Wöhner, Spezialist für Energieverteilung, Steuerungstechnik und erneuerbare Energien, wieder mit einer Reihe neuer Lösungen auf. Dazu gehört unter anderem die Erweiterung der CrossBoard- und der 185Power-Systemwelten, ein neuer NH00-Sicherungslasttrennschalter oder Feature-Upgrades für bestehende Produkte per Software.

Bild: Sieb & Meyer AG
Bild: Sieb & Meyer AG
Mehr Energieeffizienz 
und weniger CO2-Emissionen

Mehr Energieeffizienz und weniger CO2-Emissionen

Bei seiner Frequenzumrichter-Familie SD4x hat Sieb & Meyer die Prozessorleistung erhöht und die Regelfunktionen erweitert. So lässt sich der Wirkungsgrad in der Anwendung steigern und der Energieverbrauch sowie die CO2-Emissionen reduzieren. Außerdem schaffen die Antriebs- und Steuerungslösungen die Voraussetzung für bestimmte klimafreundliche Applikationen, die wiederum die Energiewende befördern.