# Mi az adatközpont-biztonság?

> Az adatközpont-biztonság a számítási szolgáltatásokat hosztoló létesítmények, emberek, hardverek, hálózatok, tárolók, virtualizációs rétegek, felügyeleti rendszerek és üzemeltetési folyamatok koordinált védelme.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-center-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Szervezet-tulajdonú telephelyekre, kolokációs létesítményekre és szolgáltató által üzemeltetett infrastruktúrára egyaránt vonatkozik, a felelősségek a tulajdonjog, szerződések, szolgáltatásarchitektúra és az egyes rétegekhez való hozzáférés szerint oszlanak meg.

A védelem fizikai és környezeti biztosítékokat ötvöz logikai hozzáférés-szabályozással, biztonságos konfigurációval, monitoringgal, karbantartással, adatvédelemmel és folytonossági mérnöki munkával. Az olyan függőségeket, mint az áram, hűtés, kapcsolódás, tűzoltás, személyzet és beszállítók, be kell vonni a kockázat- és rezilienciaelemzésbe még akkor is, ha a szervezet közvetlen kontrollhatárán kívül esnek.

### Legfontosabb pontok

- **Védje a létesítményt:** Rögzítse a fizikai hozzáférést, kezelje a látogatókat és karbantartást, biztosítsa a szekrényeket és adathordozókat, figyelje a környezeti feltételeket, és koordinálja a közüzemi és vészhelyzeti eljárásokat az életbiztonsági követelményekkel.
- **Védje a rendszereket és adminisztrációt:** Leltározza az eszközöket, különítse el a felügyeleti útvonalakat, kérjen erős adminisztratív hitelesítést, szegmentálja a hálózatokat, keményítse és frissítse a platformokat, védje a firmware-t és hitelesítő adatokat, titkosítsa az érzékeny adatokat, és figyelje a vezérlősík-tevékenységet.
- **Tervezzen helyreállíthatóságot:** Alkosson megfelelő redundanciát, diverzifikálja a kritikus függőségeket, ahol indokolt, védje a biztonsági mentéseket, tesztelje a visszaállítást és failovert, tervezze a kapacitást és pótalkatrészeket, és rendeljen reagálási jogkört a tulajdonosok és szolgáltatók között.
- **Fontos korlát:** A biztonságos létesítmény vagy tanúsított szolgáltató nem teszi biztonságossá a hosztolt alkalmazásokat, identitásokat, konfigurációkat vagy adatokat. A redundancia nem biztonsági mentés, és a megosztott infrastruktúra, vezérlősík-kompromittálódás, ügyfélhibák és korrelált közüzemi vagy beszállítói hibák átléphetik a megtervezett határokat.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Virtualizációs biztonság](<https://yellowcube.eu/hu/glossary/virtualization-security/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Adatbiztonság](<https://yellowcube.eu/hu/glossary/data-security/>) · [Üzletmenet-folytonosság](<https://yellowcube.eu/hu/glossary/business-continuity/>)

### Források

[NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-209, Security Guidelines for Storage Infrastructure](https://csrc.nist.gov/pubs/sp/800/209/final) · [NIST IR 8320, Hardware-Enabled Security for Cloud and Edge Computing Use Cases](https://csrc.nist.gov/pubs/ir/8320/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

