Skip to main content

Buat standar keamanan data center Anda



Set data center security standards to harmonize IT, business goals


IT operations teams and security teams often are at battle. Data center security standards can largely affect the people who run the systems. Tighten security too much and administrators can't do their jobs.
Application and systems programmers need authority to operate the system and to detect and fix problems. At the same time, corporations must guard against unauthorized distribution of customer, employee or other confidential information. In the interest of availability, enterprises restrict the chances of anyone making arbitrary, unscheduled or malicious changes. So, how do shops reconcile protecting data and availability while maintaining suitable access for technical support? 
Data centers have several choices in identity management, including group logon IDs, firecall IDs and alternate IDs. Let's take a look at each security measure and any associated issues.
Group logon IDs. Some shops consolidate powerful access into one logon ID that members of a functional team share. You can control access to the group ID by requiring a technician to enter an approved change number before gaining access.
This scheme has several advantages. First, every action performed by these IDs can be easily logged and audited. It also takes the power away from individuals and, depending on the controls put around the group ID, means that any changes to the system must be deliberate, scheduled and reviewed.  
Firecall IDs. Similar to group IDs, firecall IDs have a limited scope and lifetime. In general, a programmer who requires exceptional access must either check out or create a firecall ID. Additional controls may include a one-time generated password and an expiration time that limits its lifespan.
Like group IDs, firecalls can be heavily audited, and IT security can put all sorts of controls around the process for getting one. In addition, firecall access can be more granular than a group ID. For instance, while one group ID may be able to update system datasets and reorganize databases; security may set up two different firecall IDs for each distinct function.
Alternate IDs. With alternate IDs, power still rests with the individual. But instead of having full access all of the time, security teams strip the more powerful abilities from the normal ID and move them to alternate IDs. This allows technical support personnel to monitor the system with their regular ID without being able to change anything. Instead, any modifications require logging onto his or her alternate ID.
Alternate ID's provide more flexibility than firecall IDs or group IDs. They also grant faster access to update authority; however, they are harder to control.

Contending with firecall ID and group ID

Both firecall and group IDs share some problems. First, while both IDs can be heavily audited, they also make some change more anonymous. For instance, IBM's Interactive System Productivity Facility (ISPF) stores the ID of the last person to update a partition dataset (PDS) member in the library's directory. In this case, ISPF records stores the firecall or group ID, but the person using it is unknown.
Firecall IDs have an additional disadvantage with the checkout process, because sometimes a shop needs them in an emergency. If the method for getting a firecall ID takes too long or requires too much documentation or levels of approval, a short outage could easily become a long one.
Group IDs have a similar defect. Imagine having an outage in the middle of the day and the only ID powerful enough to fix it is locked up by someone who left for the day.
Here are a few best practices for maintaining secure and available data centers:
  • Allow application and systems programmers to monitor production. Despite all the recent developments in automation and "autonomic" systems, computers still need active monitoring to reach extreme availability levels. Done correctly, read access should not pose any danger to availability.
  • When comparing the three options, alternate IDs could be the best option. Alternate IDs can be logged -- just like group and firecall logons -- and they preserve some audit trails that are built into the system. Alternate IDs also allow support personnel to act quickly, when needed.
  • If a shop wants to use firecall or group IDs, they should build a process that hits the sweet spot between effective controls and speedy access. In addition, the software that controls firecall IDs should have the highest availability goals in the enterprise.
  • A department may want to designate a few dependable people with full powers in production to serve as the cavalry when things go badly. While this effectively short-circuits all the other attempts at control, it does provide for quicker problem resolution if something should happen.
Trust the technical support personnel. They dislike outages as much as management and are dedicated to the success of the enterprise.
About the author:
Robert Crawford spent 29 years as a systems programmer, covering CICS technical support, Virtual Storage Access Method, IBM DB2, IBM IMS and other mainframe products. He programmed in Assembler, Rexx, C, C++, PL/1 and COBOL. Crawford is currently an operations architect based in south Texas, establishing mainframe strategy for a large insurance company.captainwhacks@yahoo.com

Comments

Popular posts from this blog

Alat - Alat Fiber Optic dan Fungsinya

1. Fusion Splicer Fusion splicer atau sering dikenal sebagai alat untuk menyambungkan serat optik ini merupakan salah satu alat yang digunakan untuk menyambungkan sebuah core serat optik, dimana serat tersebut terbuat / berbasis kaca, dan mengimplementasikan suatu daya listrik yang telah dirubah menjadi sebuah media sinar berbentuk laser. Sinar laser tersebut berfungsi untuk memanasi kaca yang terputus pada core sehingga bisa tersambung kembali dengan baik. Perlu kalian ketahui, bahwa fusion splicer ini haruslah memiliki tingkat keakuratan yang cukup tinggi, hal ini ditujukan untuk menghasilkan hasil penyambungan yang sempurna, karena pada saat penyambungan tersebut akan terjadi proses pengelasan media kaca serta peleburan kaca yang akan menghasilkan suatu media, dimana media tersebut akan tersambung dengan utuh tanpa adanya celah-celah, hal ini dikarenakan media tersebut memiliki senyawa yang sama. 2. Stripper Atau Miller Sama seperti kabel - kabel yang lain, salah satunya seperti kab

Cara Menghitung Ampere Motor 3 dan 1 Phase dengan Rumus Daya

Sering kali, anda menjumpai motor listrik untuk menggerakan mesin pada pabrik - pabrik sekarang dan kebanyakan 85% didalam pabrik menggunakan motor listrik untuk menggerakan mesinnya. motor listrik ada 2 jenis Phase yang pertama adalah 3 phase yang di mana ada tegangan R S T sedangkan yang ke dua adalah 1 Phase dimana motor listrik hanya diberi tegangan phase dan Netral aja, contohnya seperti pumpa air dirumah.     Dari motor - motor tersebut maka anda sangat perlu untuk menghitung amperenya dimana anda membeli motor 1 phase tapi kapasitas rumah anda hanya 450 Watt saja maka anda harus menghitung motor airnya harus di bawah dari 450 Watt. Plate Motor 1 Phase  Diatas adalah name plate motor 1 phase dimana   sudah di ketahui KW dan Amperenya jika hanya di   ketahui KWnya saja bagaimana seperti berikut   menghitungya:  Diket : P : 8 KW = 8 x 1000 = 8000 Watt V : 220V Ditanya : Berapa Nilai Amperenya? Rumus daya  Motor 1 Phase: P = V x I I  = P/V Keterangan : P  : Daya ( Watt ) I   : Arus

Cara Menghitung Satuan Volt, Ampere, dan Watt

Sangat penting untuk mengetahui satuan dalam bidang yang ingin anda pahami, dalam bidang listrik untuk mengetahui satuan seperti volt, ampere, dan watt. Ketika anda tidak mengetahui satuan dari bidang listrik ini sama saja dengan tidak tahu dalam teori dasar dan anda sekarang bisa memperlajari dengan jelas dalam artikel saya berikan ini. Saya akan memberikan langkah demi langkah agar mudah untuk dipahami. Pengertian Volt (Voltage) Volt (Voltage) adalah standart satuan listrik yang menunjukan atau menerangkan sebuah nilai tegangan dalam listrik. Volt atau bisa disebut tegangan hanya bisa diukur dengan alat yang bernama voltmeter atau multitester, volt mempunyai bermacam-macam nilai tegangan dan juga tipe atau karekter yang berbeda. Volt Mempunyai 2 tipe atau karakter Volt atau tegangan listrik ini mempunyai jenis 2 tipe yaitu tegangan AC atau bisa disebut tegangan bolak-balik. kemudian tegangan DC (Direct Current) atau bisa disebut dengan tegangan searah. Untuk mengatahui apa itu tegan

Pengertian Konektor RJ45 dan Fungsinya Lengkap

 RJ45 adalah konektor kabel ethernet yang kebanyakan memiliki fungsi sebagai konektor pada topologi jaringan komputer LAN (Local Area Network) dan topologi jaringan lainnya. RJ itu sendiri adalah singkatan dari Registered Jack yang merupakan standard peralatan pada jaringan yang mengatur tentang pemasangan kepala konektor dan urutan kabel, yang digunakan untuk menghubungkan 2 atau lebih peralatan telekomunikasi (Telephone Jack) ataupun peralatan jaringan (Computer Networking). Juga merupakan suatu interface fisik dari jaringan kerja (network) , untuk kegunaan telekomunikasi dan komunikasi data. Konektor RJ45 memiliki fungsi untuk memudahkan penggantian pesawat telpon atau memudahkan untuk di pindah-pindah serta mudah untuk di cabut tanpa khawatir tersengat aliran listrik dan menghubungkan konektor LAN melalui sebuah pusat network. Konektor RJ45 memiliki 8 buah pin. Pin pertama terdapat di paling kiri apabila pin RJ45 menghadap ke anda, di ikuti pin nomor 2, 3, 4 dan seterusnya. Cara pe

Mengenal Pengertian PoE dan Fungsi PoE ( Power Over Ethernet )

Mengenal Pengertian PoE dan Fungsi PoE (Power Over Ethernet) PoE merupakan Singkatan dari Power Over Ethernet. POE sendiri bisa diartikan sebagai penyaluran tenaga listrik menggunakan kabel jaringan atau kabel Ethernet. Dimana listrik selanjutnya dialirkan memanfaatkan kabel twisted pair, baik UTP atau STP sebagai media transmisi daya. POE ini sangat bermanfaat. Terutama saat melakukan instalasi perangkat wireless di luar ruangan ataupun di dalam ruangan yang besar. Dimana dengan menggunakan POE, Anda tidak harus melakukan penarikan kabel power yang tentu cukup merepotkan dan memakan biaya. POE dengan standar IEEE 802.3af menjadi POE yang umum dgunakan. POE dengan standar ini memiliki maksimum power per port sebesar 15,4 W. Tetapi kini ada pula POE dengan standar baru berupa IEEE 802.3at yang memiliki maksimum power per port lebih besar, yakni mencapai 34,2 W. POE standar baru ini dihadirkan seperlu mendukung perangkat-perangkat baru. Dimana dewasa ini sebagian besar perangkat wireless

Pengertian Dan Fungsi Optical Distribution Point Atau ODP

  Memahami ODP Jaringan Akses Fiber Optik. Dikala ini telkom sudah gencar melaksanakan realisasi jaringan indihome fiber, yang mana teknologi yang digunakan oleh produk indihome merupakan teknologi jaringan GPON dengan mengadopsi media penghantar informasi suatu serat optik ataupun yang lebih diketahui dengan nama Fiber Optic( FO). Hanya menegaskan kembali, kalau saat sebelum bergeser ke indihome, telkom mempunyai produk layanan internet yang diucap Speedy dengan memakai teknologi jaringan ADSL serta masih menggunakan media suatu suatu kawat tembaga bagaikan media penghantar informasi dan mempunyai kecapatan optimal sampai 5 Mbps. Serta buat dikala ini pihak telkom sudah melaksanakan revolusi digital dengan mengusung produk yang bernama Indihome yang mencampurkan layanan Internet, IPTV, serta Telepon Rumah ataupun yang sering di dengar dengan layanan Triple Play Fiber Optic. Share postingan kali ini hendak mangulas sebagian fitur jaringan yang digunakan buat menunjang layanan fiber opt

MENGENAL PANEL LISTRIK , JENIS DAN SPESIFIKASINYA

Pengertian Panel Listrik Panel listrik adalah suatu benda berbentuk kubus dengan berbagai ukuran ataupun bervariasi dengan sebelah sisi dibuat lubang selebar hampir sama dengan belakangnya, dan nantinya di baut penutup seperti daun pintu agar bisa dibuka dan ditutup, dan didalam panel tersebut terdapat papan yang dikaitkan dengan sisi belakang pintu di pakai baut yang nantinya papan tersebut dapat dilepas dan dipasang kembali. Pada umumnya panel listrik adalah terbuat dari plat besi dengan ketebalan 0,5 – 1 mm. Biasanya disesuaikan dengan ukuran atau besarnya panel, dan nantinya papan tersebut yang akan digunakan tempat pemasangan komponen-komponen listrik. Fungsi Panel Listrik Fungsi dari panel listrik adalah untuk menempatkan komponen listrik sebagai pendukung dari mesin-mesin listrik agar bisa beroperasi  sesuai dengan prinsip kerja dari mesin listrik itu sendiri. Untuk mengamankan komponen listrik supaya terlindungi dari pengaruh di sekelilingnya. Untuk menata komponen atau rangkai

Fungsi dan Cara Setting MCCB ( Moulded Case Circuit Breaker )

Mengulas lebih dalam tentang MCCB - dunia listrik sangat banyak sekali peralatan listrik sebagai pengaman untuk keselamatan dari bahaya listrik maupun untuk mengamankan sebuah motor dan peralatan listrik lainya dari bahaya short circuit. Apa itu MCCB ? MCCB adalah singkatan dari Moulded Case Circuit Breaker, sebagai pengaman terjadinya hubung singkat short circuit dan beban lebih overload agar tidak terjadinya kerusakan pada motor listrik maupun kebakaran yang disebabkan oleh short circuit yang selalu menimbulkan bunga api. MCCB biasanya digunakan oleh industri karena MCCB hanya untuk pengaman listrik 3 phase, dan motor listrik industri juga menggunakan listrik 3 phase, jadi jika anda ingin bertemu apa itu namanya mccb dan dan digunakan untuk apa mampir deh pabrik terdekat dan minta tolong untuk dilihatkan apa itu mccb. Pole MCCB Mccb memiliki macam – macam pole: 1 Pole, 2 Pole, 3 Pole, 4 Pole Mccb memiliki macam – macam kA: 36kA, 50kA, 85kA, 100kA Karakter MCCB - Hanya menggunakan 3 p

Keunggulan dan Kekurangan Fiber Optik

  Teknologi fiber optik sudah mulai dipakai di Indonesia pada jaringan telepon dan internet. Walaupun ukurannya kecil, fiber optik mampu menyalurkan data lebih cepat dibandingkan kabel lain pada umumnya. Yuk, simak infografisnya agar kamu tahu keunggulan dari fiber optik! Kami memastikan Kabel anda terstruktur dan bekerja optimal. Kami Melayani Perapihan Cabling. Produk yang kami gunakan : Tyco AMP, Panduit, Netviel, LS-Cable, Rosenberger, Belden. Silahkan hubungi Tim kami untuk mendapatkan penawaran Terbaik terkait kebutuhan anda. CONTACT US : dcim@dayaciptamandiri.com atau klik link di Bio  @ruangserver_ Fiber optik merupakan sejenis kabel yang terbuat dari kaca atau plastik yang sangat halus dan sangat kecil daripada kabel lain pada umumnya, bahkan bisa lebih kecil daripada sehelai rambut. Fiber optik juga dapat digunakan untuk menyalurkan sinyal menggunakan cahaya dari satu tempat ke tempat yang lainnya. Kabel ini biasanya menggunakan cahaya yang bersumber dari laser atau LED, dan

Prinsip Kerja Cooling Tower

Prinsip Kerja Cooling Tower Cooling Tower  atau menara pendingin sering atau banyak kita jumpai di Pabrik-pabrik, mall atau sejenisnya. Cooling Tower Salah satu komponen utama pada AC sentral selain chiller, AHU, dan ducting adalah cooling tower atau menara pendingin.Apakah fungsi cooling tower, cara kerja, dan jenis-jenisnya? Di uraian singkat berikut dijelaskan mengenai cooling tower. Fungsi Cooling Tower  adalah sebagai alat untuk mendinginkan air panas dari kondensor dengan cara dikontakkan langsung dengan udara secara konveksi paksa menggunakan fan/kipas. Berikut gambar Cooling tower dengan sistem kerjanya: Proses pendinginan air dengan cooling tower Jenis-jenis Cooling Tower 1. Menara Pendingin Forced Draft Prinsip kerjanya adalah udara dihembuskan ke menara oleh sebuah fan yang terletak pada saluran udara masuk sehingga terjadi kontak langsung dengan air yang jatuh, berikut gambarnya: Cooling Tower Forced Draft 2. Cooling tower induced draft dengan aliran berlaw