Physischer Zugriff auf eine Maschine == Möglichkeit, die Maschine zu rooten.
Lassen Sie niemanden in den Serverraum, der keinen Zugriff auf die Geräte auf dem Computer erhalten soll. Sie können auch den physischen Zugriff (zusammen mit KVM oder anderen lokalen / Konsolen-Mitteln) auf die Steuerelemente des Geräts beschränken, wenn Sie anderen Benutzern den physischen Zugriff auf den Maschinenraum gewähren möchten.
Ich halte es für die beste Methode, entweder den Zugriff auf Nicht-Administratoren vollständig zu verhindern, während sich jemand im Serverraum befindet, der nicht für den globalen Zugriff autorisiert ist (z. B. Anbieter), eine Sicherheitseskorte bereitzustellen oder die mit Schlüsseln gesperrte Hardware an Ort und Stelle zu halten und Beschränken Sie die Schlüssel auf Teilmengen autorisierter Benutzer / Administratoren. Der letzte Teil ist die beste Vorgehensweise für die meisten Colocation-Räume, in denen Sie als Kunde Räume mieten.
Außerdem: Wenn Sie die Möglichkeit haben, stellen Sie sicher, dass Sie über ein "Luftschleusensystem" verfügen, für das zwei Zugriffsarten erforderlich sind, die ein "Heckklappen" verhindern. In unserem Fall handelt es sich um Locher- und Kartenscan-Sperren. Um in das Foyer zu gelangen, müssen Sie einen Code in ein Schloss eingeben. Sobald Sie im Foyer sind, müssen Sie einen Ausweis scannen, um den eigentlichen Serverraum zu betreten.
Abgesehen von "Es ist wirklich eine gute Idee" gibt es bestimmte branchenspezifische SAPs, Gesetze oder Vorschriften, die möglicherweise eine Rolle spielen. In einer Bildungseinrichtung oder staatlichen Einrichtung habe ich bestimmte Gesetze, die ich unbedingt einhalten muss, um Zugang zu Informationen über Studierende zu erhalten. Ähnliche Anforderungen bestehen für börsennotierte Unternehmen; Sie müssen SOX-konform sein. Die Medizinbranche oder jede Branche, die die zugehörigen Identitätsinformationen zusammen mit der Krankengeschichte verarbeitet, muss sich an HIPPA halten. Jedes Unternehmen, das Kreditkartentransaktionen speichert, muss seine Händlervereinbarungen einhalten, die in der Regel SEHR eindeutig festlegen, was die Maschinen speichern dürfen und wer Zugriff auf die Maschinen hat. Die Laufleistung Ihrer Branche kann in der Tat variieren.