物理層是網(wǎng)絡(luò)構(gòu)建的基礎(chǔ),但不幸的是,物理層也是所有組成網(wǎng)絡(luò)設(shè)施的元素中最容易被忽視的。事實(shí)上,實(shí)踐過(guò)程中,很大一部分的網(wǎng)絡(luò)故障(根據(jù)SageResearch的一項(xiàng)研究,可達(dá)80%)都?xì)w結(jié)于物理層連接。
物理安全是一切安全性的起點(diǎn)。可靠的機(jī)房布線是物理安全的重要組成部分之一。傳統(tǒng)上,網(wǎng)絡(luò)管理員一直面臨著耗時(shí)巨大、幾乎不可能完成的任務(wù),即 對(duì)所有物理網(wǎng)絡(luò)連接及任何移動(dòng)、增加和改動(dòng)(MAC)保持準(zhǔn)確的紙面記錄。缺乏合理性,規(guī)劃性和管理的布線將使企業(yè)面臨以下潛在威脅:
機(jī)房布線實(shí)施前期,由于布線規(guī)劃人員經(jīng)驗(yàn)少,導(dǎo)致規(guī)劃方案不安全可靠。對(duì)安全來(lái)說(shuō),沒(méi)有好的開(kāi)始就不會(huì)有好的結(jié)果,防范于未然是安全的根本。最初的布線規(guī)劃非常重要,這將在以后的設(shè)備擴(kuò)展更新過(guò)程中降低復(fù)雜性。
在施工中發(fā)現(xiàn)布線的規(guī)劃中的種種問(wèn)題,導(dǎo)致工期延時(shí)。對(duì)企業(yè)來(lái)說(shuō),延時(shí)就意味著損失,寧可規(guī)劃上多花點(diǎn)時(shí)間,也最好不要返工。
線纜過(guò)于冗雜,導(dǎo)致散熱能力下降,局部的網(wǎng)線過(guò)熱導(dǎo)致傳輸性能下降。
由于線纜顏色都一樣,導(dǎo)致后期維護(hù)的時(shí)候錯(cuò)拔線纜。當(dāng)不小心拔下一些不該拔的插頭時(shí),假設(shè)偶然斷開(kāi)的是一個(gè)VoIP交換機(jī)或一個(gè)關(guān)鍵服務(wù)器,一個(gè)存有關(guān)鍵信息的裝置脫線了,后果可想而知。
光纖由于技術(shù)人員經(jīng)驗(yàn)欠缺將其彎折為銳角,導(dǎo)致主干線光纖斷裂。
線纜由于暴力施工,導(dǎo)致后期時(shí)有斷網(wǎng)的情況,出現(xiàn)情況的時(shí)候不能很快的監(jiān)測(cè)出壞點(diǎn)。
面對(duì)這些威脅,傳統(tǒng)布線方式已經(jīng)無(wú)能為力,智能的綜合布線是物理安全的重要基礎(chǔ)。智能布線可以保證準(zhǔn)確的存檔數(shù)據(jù)庫(kù),可以跟蹤所有物理層及活動(dòng) 的連接,提高了IT支持人員的響應(yīng)速度和工作任務(wù)單的處理速度,充分利用了有源和無(wú)源的網(wǎng)絡(luò)資產(chǎn),帶來(lái)更少的宕機(jī)時(shí)間,更好的管理遠(yuǎn)端的工作區(qū),審計(jì)方 便。
物理安全最重要的方面就是控制。如果你能取得一個(gè)設(shè)備的物理控制,那么這基本上也就意味著你可以輕易地控制這個(gè)設(shè)備的行為。這也就是為什么物理安全比其他的安全都重要的原因。
從竊取數(shù)據(jù)到硬件修改的很多方面,物理安全在很多方面都可能受到攻擊。每一種攻擊都可能提供了訪問(wèn)權(quán)限或理解安全控制是如何工作的。