Мощности, помещения и физическая безопасность Azure

В этой статье описывается, что корпорация Майкрософт делает для защиты инфраструктуры Azure.

Инфраструктура центра обработки данных

Azure состоит из глобально распределенной инфраструктуры центров обработки данных, поддерживающей тысячи онлайн-сервисов и более 400 высокозащищенных объектов по всему миру.

Инфраструктура разработана так, чтобы приблизить приложения к пользователям по всему миру, сохранить присутствие данных и предложить клиентам комплексные варианты соответствия и устойчивости. Azure имеет более 70 регионов по всему миру и доступен в 140 странах и регионах.

Регион — это набор дата-центров, которые соединяются через массивную и устойчивую сеть. Сеть включает распределение контента, балансировку нагрузки, избыточность и шифрование канального уровня по умолчанию для всего Azure-трафика в пределах региона или при перемещении между регионами. С более глобальными регионами, чем любой другой поставщик облачных услуг, Azure обеспечивает гибкость развертывания приложений, где они нужны.

Azure регионы организованы по географиям. География Azure гарантирует, что требования к расположению данных, суверенитету, соответствию и устойчивости соответствуют географическим границам.

Региональные решения позволяют клиентам с особыми требованиями к хранению данных и соблюдению норм хранить данные и приложения в границах региона. Географии отказоустойчивы и способны выдержать полный отказ региона, поскольку подключены к выделенной высокопроизводительной сетевой инфраструктуре.

Зоны доступности — это физически отдельные местоположения в пределах региона Azure. Каждая зона доступности состоит из одного или нескольких центров обработки данных, оснащенных независимыми системами электроснабжения, охлаждения и сетевого взаимодействия. Зоны доступности позволяют запускать критически важные приложения с высокой доступностью и низкой задержкой при репликации.

На следующем рисунке показано, как регион и зоны доступности Azure объединяются в глобальной инфраструктуре в пределах одной границы расположения данных для обеспечения высокой доступности, аварийного восстановления и резервного копирования.

Схема, показывающая границу местонахождения данных

Географически распределенные дата-центры позволяют Microsoft быть ближе к клиентам, снижать сетевые задержки и обеспечивать георезервированное резервное копирование и аварийное переключение.

Физическая безопасность

Представители корпорации Майкрософт разрабатывают, строят и управляют центрами обработки данных таким образом, который позволяет строго контролировать физический доступ к областям, где хранятся ваши данные. Microsoft понимает важность защиты ваших данных и стремится помочь защитить дата-центры, содержащие ваши данные. Microsoft имеет целое подразделение, посвящённое проектированию, строительству и эксплуатации физических объектов, поддерживающих Azure. Эта команда заботится о поддержании современной физической безопасности.

Microsoft применяет многоуровневый подход к физической безопасности, чтобы снизить риск получения физическим доступом неавторизованных пользователей к данным и ресурсам дата-центра. В центрах обработки данных, управляемых корпорацией Майкрософт, предусмотрены обширные уровни защиты: контроль доступа по периметру объекта, по периметру здания, внутри здания и внутри самого центра обработки данных. Существуют такие уровни физической безопасности.

  • Запрос доступа и утверждение. Клиент должен запросить доступ, прежде чем прибыть в центр обработки данных. Вы должны предоставить веские бизнес-обоснования для визита, например, для соблюдения требований или аудита. Сотрудники Microsoft одобряют все запросы по принципу необходимости доступа. Запрос на получение доступа помогает сохранить количество людей, необходимых для выполнения задач в центрах обработки данных на минимальном уровне. После получения разрешения Microsoft человек получает доступ только к необходимой отдельной части дата-центра, исходя из утверждённого бизнес-обоснования. Разрешения ограничиваются определенным периодом времени, а после становятся недействительными.

  • Доступ посетителей. SOC с контролем доступа хранит и инвентаризирует временные бейджи доступа в начале и конце каждой смены. Все посетители, которым разрешён доступ в дата-центр, имеют на своих бейджах отметку «Только в сопровождении» и должны всегда находиться в сопровождении. Сопровождаемые гости не имеют предоставленных уровней доступа и могут путешествовать только через доступ своих сопровождающих. Эскорт несет ответственность за просмотр действий и доступ посетителей во время их визита в центр обработки данных. Корпорация Майкрософт требует, чтобы посетители сдавали значки при выезде из любого объекта Майкрософт. Microsoft убирает все уровни доступа к бейджам посетителей до повторного использования бейджей для будущих визитов.

  • Периметр объекта. Когда вы прибываете в дата-центр, вам нужно пройти через чётко определённую точку доступа. Как правило, высокие заборы из стали и бетона охватывают каждый сантиметр периметра. Камеры вокруг дата-центров фиксируют активность, а команда безопасности постоянно контролирует их видео. Патрули охранников гарантируют, что вход и выход ограничены назначенными областями. Дорожные столбики и другие меры защищают внешний вид центра обработки данных от потенциальных угроз, включая несанкционированный доступ.

  • Вход в здание. Вход в центр обработки данных охраняют профессионалы службы безопасности, которые прошли строгую подготовку и проверку. Сотрудники службы безопасности также регулярно патрулируют центр обработки данных, а также постоянно контролируют видеокамеры внутри.

  • Внутри здания. Чтобы продолжить движение через центр обработки данных, после входа в здание, необходимо пройти двухфакторную проверку подлинности с помощью биометрии. Если ваша личность подтверждена, вы можете ввести только ту часть дата-центра, к которой вам разрешено доступ. Там можно оставаться только на разрешенный период времени.

  • Этаж в дата-центре. Вы можете войти только на тот этаж, на который вам разрешено. Вы должны пройти полный досмотр тела с помощью металлодетектора. Чтобы снизить риск несанкционированного попадания или выхода данных из дата-центра без ведома Microsoft, только одобренные устройства могут попадать в дата-центр. Видеокамеры также контролируют переднюю и заднюю части каждой серверной стойки. Когда вы покидаете помещение дата-центра, вы должны снова пройти полный досмотр с помощью металлодетектора. Чтобы покинуть дата-центр, необходимо пройти ещё одно сканирование безопасности.

Проверка физической безопасности

Microsoft периодически проводит физические проверки безопасности объектов, чтобы убедиться, что дата-центры правильно соответствуют требованиям Azure. Персонал хостинга дата-центров не обеспечивает управление сервисами Azure. Персонал не может войти в системы Azure и не имеет физического доступа к помещению коллокации и стойкам Azure.

Утилизация оборудования

Когда система достигает конца срока службы, операционный персонал Microsoft соблюдает строгие процедуры обработки данных и утилизации оборудования, чтобы ненадёжные лица не смогли получить доступ к оборудованию, содержащему ваши данные. Microsoft использует лучшие практики и решение для очистки, соответствующее требованиям NIST 800-88. Microsoft использует безопасный метод удаления для жёстких дисков, которые это поддерживают. Если Microsoft не может стереть жёсткий диск, Microsoft использует процесс уничтожения, который уничтожает диск и делает восстановление информации невозможным. В ходе этого процесса уничтожения накопитель может быть разрушен, разрезан на части, измельчён в порошок или сожжён. Microsoft определяет способы утилизации в зависимости от типа актива и ведёт учёт уничтожения. Все службы Azure используют утвержденные службы хранения и удаления носителей.

Соответствие нормативным требованиям

Microsoft разрабатывает и управляет инфраструктурой Azure для соответствия широкому набору международных и отраслевых стандартов соответствия, таким как ISO 27001, HIPAA, FedRAMP, SOC 1 и SOC 2. Microsoft также соответствует стандартам, специфичным для стран и региона, включая австралийский IRAP, британский G-Cloud и сингапурский MTCS. С помощью строгих сторонних экспертиз, например экспертиз Британского института стандартов, осуществляется проверка соблюдения платформой жестких мер обеспечения безопасности, которые утверждены этими стандартами.

Полный список стандартов соответствия, которые Azure соблюдает, см. в Разделе о соответствии.

Следующие шаги

Дополнительные сведения о том, что корпорация Майкрософт делает для защиты инфраструктуры Azure, см. в следующих статье: