Googleのセキュリティとデータ破壊

Googleは、データセンターでの業務の秘密を明らかにします。 ビデオで詳細をご覧ください。このおかげで、社内のセキュリティ対策や、顧客データの漏洩を防ぐために古いハードドライブを破壊する方法について学ぶことができます。



ご注意 perev。 すべてのビデオを見るのが面倒で、すぐにシュレッダーディスクを見たい人-3.30で巻き戻す

Googleは、ドライブを破壊するマルチステッププロセスから、歪んだ破片をリサイクルセンターに送るまで、各ハードドライブの「場所と状態を厳密に監視します」。

カットの下の詳細。

Googleplexの訪問


「古いハードドライブを破壊するために使用されるこのデバイスは、「クラッシャー」と呼ばれます」とナレーションが言います。 「スチール製のピストンがディスクの中央に押し込まれ、プレートが変形して判読できなくなります。」

次に、会社がユーザーデータの保存に使用したディスクの残骸をシュレッダーから吐き出す強力なシュレッダーを示します。

「ご覧のとおり、これらのディスクからGoogleの顧客データを取得する機会は誰にも残していません」と語り手は語ります。

次に、ハードドライブの一部が細断されたいくつかのボックスが表示され、処理センターに出荷できる状態になっています。

もちろん、この情報(ユーザーの個人データ、検索クエリの履歴、Androidスマートフォンからの地理データ)は、さまざまなタイプの攻撃者にとってはちょっとしたものです。 ビデオは、Googleがそのようなデータを漏洩する可能性は低いことを明らかにしています

ナレッジベースの記事によると、Googleには米国と海外に(2008年以降)30を超えるデータセンターがあります。 このビデオは、ハ​​ミナ(フィンランド)での1人の作業を示し、すべてのGoogleセンターで広く使用されているプラ​​クティスを説明しています。

ただし、Googleは次のように付け加えます。「お客様のデータを開示しないという追加の保証があります。」

各データセンターには、検索結果、eコマース、およびGoogle Appsの顧客へのサービスを提供する数千台のマシンがあります。 各サーバーは、Googleが変更した特別なバージョンのLinuxによって制御されます。 Googleが特定のタスクを実行するために必要なソフトウェアと機器のみを使用するという事実により、脆弱性のリスクを低減できます。

Googleは、すべての顧客データは「信頼性を確保するために複数の場所に保存されます。...データファイルにはランダムな名前が付けられ、平文では保存されないため、人が読むことはできません」

古いドライブが破壊された後、Googleは追加のバックアップをテープドライブに保存し、「顧客のデータを保護するのに役立つ適切なレベルのバックアップ」を提供します。

磁気テープへのデータの保存は、Gmailを無効にした後、数か月前に非常に良好であることが判明し、多くのユーザーの電子メールが失われました。

このビデオは、Amazonがクラッシュする前の4月13日(水曜日)にYouTubeにアップロードされました。 このビデオと詳細なコメントを含む投稿自体は、金曜日に公開されました。

Googleのデータセンターは高速ファイバーを介してインターネットに接続されており、停電時に備えてバックアップジェネレーターも用意されています。 火災が発生すると、すべてのユーザーデータがすぐに別のデータセンターに転送されます。

Amazonで別のことが起こりました。 Amazonのシャットダウンは、データの「あまりにも頻繁に繰り返されるミラーリング」を引き起こし、マシンのボリュームと容量の不足を引き起こしたイベントによるものでした。

ビデオのほとんどは、物理的なセキュリティ対策に関するものです。 データセンターがある場所へのアクセスは厳しく管理されており、公の小旅行や訪問はありません。 車はチェックポイントの入り口でチェックされ、24時間警備されており、建物に入るためにアクセスの高いレベルの中古カードが使用されます。 一部の部屋の入り口では、従業員は網膜の識別を行う必要さえあります。

自動ビデオ監視システムは、権限のない人や緊急事態が検出された場合にセキュリティ担当者に通知します。

一部のデータセンターでは、「高度な熱画像カメラ」を使用して潜在的な侵入者を特定しています。 Googleのセキュリティスタッフには、問題に迅速に対応するための車やスクーターがあり、地元の法執行機関とも協力しています。

Source: https://habr.com/ru/post/J118338/


All Articles