1.
总体检查准备与资料清单
在到场或远程评估前准备清单:
- 要求机房提供组织结构图、访问策略、最近12个月的安全事件记录。
- 索取机房平面图、电力/空调单元位置、网络拓扑、外部ASN与带宽报告。
- 事先与供应商约定可执行的测试权限(如Ping/Traceroute、非侵入式扫描)。
2.
物理安全实地检查步骤
按步骤走查并记录证据:
- 门禁:确认是否有双重门禁(门禁卡+生物识别),拍下门禁设备型号并索取日志样本。
- 监控:确认摄像头覆盖范围、录像保存天数与备份策略,向运营要录像示例(经脱敏)。
- 人员管理:索取访客登记流程与员工背景调查政策,检查保安值班表与巡检记录。
3.
环境与电力冗余检查
检查电力与消防设备并验证维护记录:
- UPS与发电机:核对UPS类型、N+1或2N冗余,查看最近负载测试报告与燃料合约。
- 空调与漏水检测:确认CRA H系统冗余、温湿度监控报警阈值与维护日志。
- 火警:确认气体灭火系统类型(如FM-200/IG-541)、触发与切换流程与测试记录。
4.
机架与托管物理隔离
验证机柜安全与密钥管理:
- 机柜门锁类型、是否有独立上锁与防篡改封条,索取封条使用流程。
- 机柜定位:检查是否有专用围栏(cage)、是否支持客户独立KVM或远程控制台。
- 设备搬运:确认资产接收/出入流程、搬运人员背景审查与监控记录。
5.
网络安全与边界防护核查
远程与现场结合验证网络防护:
- 请求提供边界防火墙型号、规则审计频率及最近变更记录。
- 与运营协商进行非侵入性网络测试:Ping、Traceroute、从第三方做公开端口检测(需书面许可)。
- 索要DDoS防护方案(清洗节点位置、峰值防护能力)、BGP公告与黑洞策略说明。
6.
入侵检测/防御与日志监控能力
验证检测与响应机制有效性:
- 要求查看SIEM或日志平台截图、告警分类规则、日志保留天数与搜索接口权限。
- 询问IDS/IPS部署点位、误报率监控、规则更新频率以及与网络拓扑的整合方式。
- 索取最近一次真实告警处理流程文档(脱敏),观察响应时长与责任链条。
7.
存取控制与运维权限管理
核查账号与操作审计细节:
- 请求查看弱口令/多因子认证(MFA)策略、SSH密钥管理、特权账号审批流程。
- 要求提供操作审计示例与变更管理记录,确认是否实施双人授权或临时权限审批。
- 检查远程管理通道(例如Out-of-Band)的隔离与加密措施。
8.
补丁、漏洞管理与穿透测试政策
评估供应商发现并修复安全弱点的能力:
- 索取漏洞扫描频率、责任人、分级与修复SLA(例如高危72小时内处理)。
- 查询是否允许/支持客户执行穿透测试,若允许需签署测试协议并指定时间窗。
- 要求查看最近的穿透测试摘要报告与整改清单。
9.
合规证书与第三方审计证明
确认合规性与可信度:
- 要求出示ISO27001、SOC2或PCI-DSS等证书、最近审计结论及整改计划。
- 若处理个人数据,检查是否遵循台湾个人数据保护法(PDPA)相关措施与记录。
- 对于跨境交换,询问数据主权与备份位点位置。
10.
应急响应与事故沟通演练
验证事故处置可执行性:
- 索要事件应急响应(IR)流程、联络窗口、通报模板和客户通知SLA。
- 要求查看最近一次桌面演练或实战演练记录与改进措施。
- 商议保留应急备用线路、热备机房与灾备切换时间目标(RTO/RPO)。
11.
问:如何在不侵入对方网络的情况下测试机房网络安全?
答:可按以下步骤非侵入性验证:
- 与机房签署书面测试授权,限定允许的工具与时间窗;
- 进行Ping/Traceroute与公网端口探测(仅对公网IP),使用信誉良好的第三方扫描服务并共享报告;
- 请求运营提供防火墙规则摘要、流量镜像样本与最近DDoS清洗记录以核对实际防护能力。
12.
问:现场检查哪些证据最能证明物理安全到位?
答:重点索取并核对这些证据:
- 门禁与监控日志截图、封条/机柜管理凭证、保安巡检记录;
- 发电机与UPS的维护与负载测试报告、消防系统定期测试记录;
- 员工背景调查政策与访客接待记录,三者并举即可判断物理安全执行度。
13.
问:选择台湾机房时最低应要求的证书和SLA有哪些?
答:建议最低要求包括:
- 合规证书:ISO27001或等效信息安全认证;若涉及金流或卡片資料,要求PCI-DSS;
- SLA:电力可用性(>=99.95%)、网络连通性SLA、事件响应时间(例如严重事件30-60分钟内响应);
- 以及日志保存(至少90天)、漏洞修复SLA(中危/高危分级明确)。
来源:台湾服务器托管机房 机房安全与入侵防护能力如何判断