Dedicated Sunucu

Veri Merkezi Fiziksel Güvenliği: Sunucunuza Kim Erişebilir?

Fiziksel erişim tüm yazılım önlemlerini aşar. Beklenen güvenlik katmanları, sağlayıcıya sorulacaklar ve kendi alabileceğiniz önlemler. Veri Merkezi Fiziksel…

Veri Merkezi Fiziksel Güvenliği: Sunucunuza Kim Erişebilir?
İçindekiler
  1. Fiziksel Erişim Neden Kritik?
  2. Beklenen Güvenlik Katmanları
  3. Sağlayıcıya Sorulacaklar
  4. Kendi Alabileceğiniz Önlemler
  5. Disk Şifreleme
  6. Açılış Güvenliği
  7. Yönetim Kartı Güvenliği
  8. Kabin İçi Düzen
  9. Erişim Bildirimi
  10. Colocation'da Ek Konular
  11. Gerçekçi Değerlendirme
  12. Sonuç
  13. Sıkça Sorulan Sorular (SSS)
  14. Fiziksel erişim neden bu kadar kritik?
  15. Sağlayıcıya ne sormalıyım?
  16. Disk şifreleme fiziksel erişime karşı yeterli mi?
  17. En yaygın fiziksel risk nedir?

Veri Merkezi Fiziksel Güvenliği: Sunucunuza Kim Erişebilir?

Güvenlik duvarınız sıkı, SSH anahtarlarınız güçlü, güncellemeleriniz düzenli. Peki sunucunuzun bulunduğu kabine kimler girebiliyor?

Fiziksel erişim, tüm yazılım güvenlik önlemlerini aşabilen bir erişim biçimidir. Bu yazı, fiziksel sunucu barındırmada güvenlik katmanlarını ve sorulması gereken soruları anlatıyor.

Fiziksel Erişim Neden Kritik?

Sunucuya fiziksel olarak erişebilen biri şunları yapabilir:

  • Diski çıkarıp başka bir makinede okuyabilir. Disk şifreli değilse tüm veri okunur.
  • Harici bir ortamdan sistem başlatabilir. İşletim sistemi güvenliği devre dışı kalır.
  • Konsola bağlanabilir. Kurtarma modu üzerinden yönetici erişimi elde edebilir.
  • Donanım ekleyebilir. Ağ trafiğini dinleyen veya klavye girdisi kaydeden bir aygıt.
  • Sunucuyu kapatabilir. Hizmet kesintisi.

Bu liste, güvenlik alanındaki klasik ilkeyi somutlaştırır: fiziksel erişimi olan kişi, sistemin sahibidir. Bu yüzden veri merkezinin fiziksel güvenlik önlemleri, sizin yazılım önlemleriniz kadar önemlidir.

Beklenen Güvenlik Katmanları

Katman Beklenen uygulama
Çevre güvenliği Çit, kamera, aydınlatma, devriye
Giriş kontrolü Kimlik doğrulama, kayıt, refakat
Salon erişimi Kartlı geçiş, biyometrik doğrulama
Kabin güvenliği Kilitli kabin, ayrı anahtar veya kart
Görüntü kaydı Kabin seviyesinde kayıt ve saklama
Erişim kaydı Kim, ne zaman, hangi kabine girdi

Dördüncü satır sıkça atlanan bir ayrımdır: salona girebilen herkesin sizin kabininize erişebilmesi gerekmez. Kabin seviyesinde ayrı bir kilit, paylaşımlı salonlarda önemli bir koruma katmanıdır.

Sağlayıcıya Sorulacaklar

Sözleşme öncesi netleştirilmesi gerekenler:

  1. Kabinim kilitli mi ve anahtarı kimde? Paylaşımlı bir kabinde mi yoksa özel bir kabinde mi bulunuyorum?
  2. Personel erişimi nasıl denetleniyor? Teknik ekip hangi durumlarda kabine girer ve bu kaydediliyor mu?
  3. Erişim kayıtlarını görebilir miyim? Sunucuma kimin ne zaman eriştiğini öğrenebilir miyim?
  4. Ben ziyaret edebilir miyim? Prosedür nedir, önceden randevu gerekir mi?
  5. Görüntü kayıtları ne kadar saklanıyor?
  6. Donanım imha politikası nedir? Kullanımdan kalkan diskler ne oluyor?

Üçüncü madde, denetim gerektiren sektörler için özellikle önemlidir: bir güvenlik olayı incelemesinde fiziksel erişim kayıtları gerekebilir.

Altıncı madde ise sözleşme bitiminde önem kazanır — arızalanan veya değiştirilen bir diskin akıbeti, verinizin akıbeti demektir.

Kendi Alabileceğiniz Önlemler

Veri merkezinin önlemleri dışında, sizin tarafınızda yapılabilecekler:

Disk Şifreleme

Fiziksel erişime karşı en güçlü teknik önlemdir. Disk çalınsa bile veri okunamaz.

Sınırı, anahtar yönetimindedir: sunucu yeniden başladığında şifreli bölümün açılması gerekir. Anahtar sunucuda duruyorsa korumanın önemli kısmı kaybolur.

Pratik denge: en hassas verileri barındıran bölümü şifreleyin ve açılış anahtarını uzaktan sağlayacak bir yöntem kullanın.

Açılış Güvenliği

Harici bir ortamdan sistem başlatılmasını engelleyin: açılış sırasını kilitleyin ve BIOS'a parola koyun. Bu, kararlı bir saldırganı durdurmaz ama fırsatçı erişimi engeller.

Yönetim Kartı Güvenliği

Uzaktan yönetim kartı, fiziksel erişimin uzaktan karşılığıdır. Varsayılan parolasını değiştirin ve arayüzünü internete açmayın.

Kabin İçi Düzen

Kabinde çalışma yapılırken yanlış sunucuya müdahale edilmemesi için etiketleme yapın. Bu bir güvenlik önlemi olduğu kadar bir operasyon önlemidir.

Erişim Bildirimi

Sunucu kasası açıldığında kayıt tutan veya uyarı üreten mekanizmalar vardır. Kritik sistemlerde bu, beklenmedik fiziksel erişimi tespit etmenizi sağlar.

Colocation'da Ek Konular

Kendi donanımınızı bir veri merkezine yerleştiriyorsanız ek sorular gündeme gelir:

  • Kabin paylaşımlı mı özel mi? Paylaşımlı kabinde komşunuzun personeli de o kabine erişir.
  • Kilit sizde mi sağlayıcıda mı? Sizde ise acil müdahalede sağlayıcı ne yapacak?
  • Ziyaret prosedürü nedir? Kimler yetkili, nasıl doğrulanıyor?
  • Yetkili kişi listesi güncel mi? Ayrılan çalışanlar listeden çıkarılmalı.

Son madde en çok ihmal edilen operasyonel açıktır: yıllar önce yetkilendirilmiş ve artık şirkette çalışmayan biri, hâlâ veri merkezine girebiliyor olabilir. Bu listeyi düzenli gözden geçirin.

Gerçekçi Değerlendirme

Fiziksel güvenlik önemlidir ama tehdit modelinizi doğru kurmanız gerekir:

  • Çoğu saldırı ağ üzerinden gelir. Fiziksel erişim girişimleri çok daha nadirdir.
  • En yaygın fiziksel risk kazadır. Yanlış sunucuya müdahale, kablo çıkması, yanlış disk çıkarılması.
  • Ticari veri merkezleri genellikle iyi korunur. Bu, iş modellerinin temel gereğidir.

İkinci madde pratik önceliği belirler: fiziksel güvenlik yatırımınızın büyük kısmı, kötü niyetli erişimden çok kaza kaynaklı müdahaleleri önlemeye yönelik olmalıdır — etiketleme, düzenli kablolama ve net müdahale prosedürleri.

Yine de düzenlemeye tabi veri işliyorsanız veya yüksek değerli bilgi barındırıyorsanız, fiziksel güvenlik gerekliliklerini sözleşmeye bağlayın. Sunucu kiralama veya colocation sözleşmesi imzalamadan önce bu maddelerin yazılı olduğundan emin olun.

Sonuç

Fiziksel erişim, tüm yazılım önlemlerinizi aşabilir: diski çıkaran biri, şifreli değilse verinizin tamamını okur. Bu yüzden veri merkezinin güvenlik katmanları sizin yapılandırmanız kadar önemlidir — özellikle kabin seviyesinde ayrı kilit ve erişim kayıtlarına ulaşabilme hakkı. Kendi tarafınızda en güçlü teknik önlem disk şifrelemedir. Ancak önceliği gerçekçi kurun: en yaygın fiziksel risk kötü niyet değil kazadır — yanlış sunucuya müdahale, çıkan kablo, yanlış çıkarılan disk. Etiketleme ve düzenli kablolama, bu riskin büyük kısmını ortadan kaldırır.

Sıkça Sorulan Sorular (SSS)

Fiziksel erişim neden bu kadar kritik?

Fiziksel erişimi olan biri diski çıkarıp başka bir makinede okuyabilir, harici ortamdan sistem başlatabilir veya kurtarma modu üzerinden yönetici erişimi elde edebilir. Bu yollar, ağ tarafındaki güvenlik önlemlerinizi tamamen aşar.

Sağlayıcıya ne sormalıyım?

Kabinin kilitli olup olmadığını ve anahtarın kimde olduğunu, personel erişiminin nasıl denetlendiğini, erişim kayıtlarını görüp göremeyeceğinizi ve kullanımdan kalkan disklerin imha politikasını. Bu maddeleri sözleşmeye bağlatın.

Disk şifreleme fiziksel erişime karşı yeterli mi?

En güçlü teknik önlemdir ama anahtar yönetimi sorunu vardır: sunucu yeniden başladığında şifreli bölümün açılması gerekir ve anahtar sunucuda duruyorsa korumanın önemli kısmı kaybolur. En hassas bölümü şifreleyip anahtarı uzaktan sağlayan bir yöntem kullanın.

En yaygın fiziksel risk nedir?

Kötü niyetli erişim değil, kaza. Yanlış sunucuya müdahale, yanlışlıkla çıkarılan kablo veya yanlış disk çıkarılması çok daha sık yaşanır. Etiketleme, düzenli kablolama ve net müdahale prosedürleri bu riskin büyük kısmını ortadan kaldırır.