Tầng vành đai
An ninh vật lý của trung tâm dữ liệu AWS bắt đầu tại Tầng vành đai. Tầng này bao gồm một số tính năng bảo mật tùy thuộc vào vị trí, chẳng hạn như nhân viên bảo vệ, hàng rào, nguồn cấp bảo mật, công nghệ phát hiện xâm nhập và các biện pháp bảo mật khác. Cuộn xuống để tìm hiểu thêm về các loại biện pháp bảo mật mà chúng tôi có tại Tầng vành đai của các trung tâm dữ liệu mà chúng tôi vận hành trên toàn thế giới.
Tầng vành đai
AWS hạn chế quyền truy cập vật lý đối với những người cần có mặt tại vị trí vì lý do công việc chính đáng. Nhân viên và nhà cung cấp có nhu cầu có mặt tại một trung tâm dữ liệu trước tiên phải đăng ký để truy cập và cung cấp bằng chứng làm việc hợp lệ. Yêu cầu do nhân viên được chỉ định đặc biệt xem xét, bao gồm quản lý truy cập khu vực. Nếu quyền truy cập được cấp, quyền đó sẽ bị thu hồi ngay khi hoàn thành công việc cần thiết.
Vào tầng vành đai là quá trình được kiểm soát. Chúng tôi bố trí nhân viên ở cổng vào cùng với các nhân viên an ninh và sử dụng các giám sát viên theo dõi nhân viên và khách thăm thông qua các camera an ninh. Khi các cá nhân được phê duyệt có mặt tại hiện trường, họ được cấp một huy hiệu yêu cầu xác thực nhiều yếu tố và giới hạn quyền truy cập vào các khu vực được phê duyệt trước.
Nhân viên AWS thường xuyên cần truy cập vào một trung tâm dữ liệu sẽ được cấp quyền cho các khu vực liên quan của cơ sở dựa trên chức năng công việc. Nhưng quyền truy cập của họ cũng thường xuyên được xem xét. Danh sách nhân viên được quản lý truy cập khu vực xem xét thường xuyên để đảm bảo vẫn cần phải cấp phép cho mỗi nhân viên. Nếu một nhân viên không có nhu cầu làm việc liên tục tại một trung tâm dữ liệu, họ phải trải qua quá trình của khách thăm.
Chúng tôi liên tục theo dõi việc xâm nhập trái phép vào tài sản của mình, sử dụng các hệ thống giám sát bằng video, phát hiện xâm nhập và theo dõi nhật ký truy cập. Lối vào được bảo mật bằng các thiết bị phát ra âm thanh báo động nếu cửa bị buộc phải mở hoặc đang mở.
Các Trung tâm hoạt động bảo mật AWS được đặt trên khắp thế giới và chịu trách nhiệm theo dõi, xử lý và thực hiện các chương trình bảo mật cho các trung tâm dữ liệu của chúng tôi. Họ giám sát quá trình quản lý truy cập vật lý và ứng phó khi phát hiện xâm nhập đồng thời cung cấp dịch vụ hỗ trợ 24/7 toàn cầu cho các đội ngũ bảo mật tại hiện trường của trung tâm dữ liệu. Tóm lại, họ hỗ trợ bảo mật của chúng tôi bằng các hoạt động theo dõi liên tục như theo dõi các hoạt động truy cập, thu hồi quyền truy cập và sẵn sàng ứng phó và phân tích sự cố bảo mật tiềm ẩn.