Facebook保证数据安全的方法是综合式的。即便公司办公大楼就设计成了对服务器加以物理防护的模式。

全面彻底的网络安全绝不仅仅是技术层面上的,Facebook首席全局安全官 Nick Lovrien 就是这么想的,也是这么做的:部署物理安全措施以保护数据。没错,人们的既定思维里,人类守卫和看门狗是用来保护人身安全的,但只要搭配得当,物理安全措施也能保护信息安全。

作为最后一层边界防御,Facebook的全局安全数据中心团队守卫着知识产权。该团队采取的是综合式的安全方法,甚至公司的办公楼都设计成了在服务器与公共空间之间设置了物理防护。

Lovrien表示:“我们做的任何事都基于严格的优先级。快速行动,快速构建。”为加快开发,该公司的办公室是开放式的。Facebook里的任何人都没有专属办公室,创始人、总裁、CEO、COO都不例外。公司也不给员工发工牌,员工与每天穿过Facebook设施的其他2万名访客别无二致。这是个明显的风险因素,不仅仅有物理威胁,还对防止来宾在Facebook设施内时带走数据造成了障碍。

Lovrien承认,大量访客进进出出的工作场所,需用与众不同的方式创建安全环境,不过,技术上的风险可以通过协作加以平衡。换句话说,该公司需要开放式环境,所以安全部门必须搞定这一需求。

对初来乍到者而言,该开放环境中每个地方都有“安全空间”——访问控制点之外的共享区域。这里面当然包括数据中心。

Lovrien解释称:“我5年前来到这里的时候,我们只有一个数据中心,而且只占一栋大楼。今天我们有约20个数据中心,而且每个数据中心占据约20栋大楼。”数据中心里存储有照片、Facebook Live 馈送、其他视频和类似的文件。该公司使用AWS支持零售层面,但数据中心时内部服务器阵列,绵延几英里的服务器存储着你的照片和视频。

同行制度实施访客监管

为防止访客直接进来盗取数据,Facebook采取了同行陪伴制度。如果某人来公司找你,你就得全程陪同。如果有雇员看到有人一个人闲逛,他/她会通知公司可一次性处理200万对话的安全机器人。Facebook的全局安全服务部门为每个办公地点配备了接待前台以批准到访来宾。

然后监视团队会利用身份管理通过摄像头和其他东西跟踪访客的移动。为保证监视摄像头系统正常运转,Facebook的全局安全系统与技术组随时监控系统健康状态,并确保系统维护的主动性——预先更换或将摄像头置入资产控制。

大厅即边界

Facebook将大厅视为边界,进入办公楼的时候会看到明显的两点身份验证。你在办公室间走动期间都会受到反紧跟进入和主动控制的管辖。

反监视人员穿着便衣在大楼里走来走去,人们不会感觉到有很多安保在跑动。Facebook在加州的总部门洛帕克,也有自行车小队、移动小组和警犬巡逻队在警卫周边。

大城市对物理安全提出更大挑战

保护门洛帕克比保护纽约、新加坡和销售及市场营销团队运作的大城市要简单一些。门洛帕克就跟帝国大厦放平躺倒一样的面积。Facebook买下了办公设施周边的土地,其中一些为将来的设施扩展所预留。余出来的空间就让安全团队得以巡逻Facebook总部附近,查找可疑情况。

Facebook门洛帕克总部

而在大城市里,Facebook的办公楼并非方圆几英里唯一的建筑。安全巡逻队必须精心布置,而且Facebook的办公楼不过是闹市一隅。比如在纽约的办公楼,就在东43大街和麦迪逊大道上——与熙熙攘攘的中央车站相隔不过1个街区。新加坡办公楼也不过街道级别。控制监察周边活动根本不可能。

这就给安全保护造成了困难,但同时也启发了安全团队另辟蹊径。在伦敦,这意味着充分利用楼梯间的架构设计。加上打通的天花板,楼梯营造了开放的感觉,但又能作为拖慢入侵者脚步的物理阻隔。

诚然,访客跟踪和建筑结构设计通常不是网络安全的一部分。但尽管全局安全没那么数字化,更像是传统巡夜,这并不意味着Lovrien的团队就是在规避信息安全。物理安全的存在理由,就是保护资产,确保Facebook的物理和电子资产从大楼到服务器,从原型到创意,都安全。

“只要威胁浮现,我们不会问是IT问题还是设施问题,我们立即接手,提供警卫服务,解决问题。”

Facebook总部旁巡逻的警官

我总说,我们的公司是基于情报的公司,融合网络安全就是让你的项目不仅仅是烧钱中心,而能回馈公司。我们努力识别威胁,在威胁真正具现化之前就缓解掉风险。

公司也接受并加强了该团队的努力:“扎克伯格当CEO的最大好处,是他理解全局安全项目的价值。他知道我们用来保护他和所有员工的整体方法。”如果扎克伯格看得清物理防护和网络防护之间的联系,我们所有人难道还看不清吗?

原文发布时间为:2018-06-4

本文作者:nana

本文来自云栖社区合作伙伴“安全牛”,了解相关信息可以关注“安全牛”。

看Facebook如何基于物理安全保护数据相关推荐

  1. 基于单片机超声波视力保护系统设计-基于51单片机8音键电子琴仿真设计-基于8086八路模拟信号采集均值显示系统设计-基于8086八路数据电压温度采集系统-基于8086波形发生器仿真设计【毕设课设分享】

    539基于单片机超声波视力保护系统设计-设计资料 硬件构成:单片机+最小系统+LCD1602液晶显示模块+超声波模块+DS18B20温度采集模块+光线检测模块+ADC0832模块+蜂鸣器模块+LED指 ...

  2. NIST SP 800-132基于口令的密钥生成函数PBKDF和主密钥保护数据的方法研究

      摘要:本文档对NIST SP 800-132介绍的基于口令的密钥生成函数PBKDF进行简要分析记录,基于口令的密钥生成函数即将口令(Password)通过密钥导出函数KDF后生成主密钥.同时描述了 ...

  3. 如何基于DataWorks构建数据中台?

    简介:为了应对众多业务部门千变万化的数据需求和高时效性的要求,阿里巴巴首次提出了数据中台的概念,经过众多项目的实践已经沉淀出了标准化的流程和方法论.如何构建一个数据中台?一个好的数据中台需要具备哪些功 ...

  4. 第一节 Minio保护数据免受硬件故障和无声数据损坏的纠删码Erasure-Code

    第一节 第一节 Minio保护数据免受硬件故障和无声数据损坏的纠删码Erasure-Code 什么是纠删码Erasure-Code? 什么是位衰减bit rot保护? 驱动器(盘)如何使用纠删码? E ...

  5. 基于物联网的数据接入与数据存储的一些思考

    基于物联网的数据接入和数据存储 一.边缘计算 边缘计算是指靠近物或数据源头的一侧,采用网络.计算.存储.应用核心能力为一体的开放平台.网络边缘侧可以是从数据源到云计算中心之间的任意功能实体,这些实体搭 ...

  6. 你被窥视了吗?清醒看移动应用程序隐私保护

    位于华盛顿特区的智囊团--未来隐私论坛,本周发布的一份研究详细说明了在2012年6月,移动应用的隐私保护政策的状态.该报告发现,在移动应用的隐私保护问题上,许多应用程序开发商,正在面对日益加大的来自美 ...

  7. 连傻瓜都能看懂的基于代码注入的线程守护技术

    连傻瓜都能看懂的基于代码注入的线程守护技术 2010年08月31日 连傻瓜都能看懂的基于代码注入的线程守护技术 Author: 叶紫孤(CPP肥兔) (感谢冷风大哥提供技术支持) E-mail: ye ...

  8. CVPR2018论文看点:基于度量学习分类与少镜头目标检测

    CVPR2018论文看点:基于度量学习分类与少镜头目标检测 简介 本文链接地址:https://arxiv.org/pdf/1806.04728.pdf 距离度量学习(DML)已成功地应用于目标分类, ...

  9. 基于 K8S 构建数据中心操作系统

    在 12 月 22 日 ECUG 的下午场 ,七牛云容器计算部技术总监袁晓沛为大家带来了主题为<基于 K8S 的 DCOS 之路>的精彩分享,向大家介绍了七牛容器云目前 K8S 的状况和产 ...

最新文章

  1. Java-IntelliJ IDEA【@Override is not allowed when implementing interface method 解决方法】
  2. Ubuntu 18.04换国内源
  3. 30分钟掌握 C#6
  4. 阿里云发布首个流式存储与播放解决方案
  5. AR 圈最大收购案 Ubimax 10 亿“卖身”背后:究竟什么才是真正值钱的东西?
  6. AI加持,计算机要拥有嗅觉了;GPU终于可用于Google Compute Engine | AI开发者头条
  7. 灰度直方图匹配(灰度直方图规定化)matlab代码
  8. web前端开发技术——第六章课后习题实验
  9. Ubuntu常见错误合集——持续更新
  10. 动态规划(一)——矩阵连乘
  11. P3376 dinic
  12. tcl c语言笔试题,TCL 2019校园招聘备战-求职应聘指南(笔试真题面试经验).pdf
  13. Insert 语法全介绍
  14. 给大家推荐一款好用的背单词APP(目前只支持苹果手机)
  15. [小知识] WPS恢复本地历史数据
  16. 鸿蒙初开三界未立,太子长琴
  17. opencv python 对指针仪表读数识别
  18. vue使用v-print-nb插件实现A4纸张排版打印
  19. Python:同花顺全数据接口
  20. 智慧工地给工地装上“最强大脑”

热门文章

  1. SCRUM 系列之一 ----- 认识SRCUM
  2. Delphi XE2 之 FireMonkey 入门(41) - 控件基础: TListBox
  3. Quick BI功能篇之(一):20分钟入门
  4. pandas DataFrame.shift()函数
  5. jenkins 基础配置安装(Ⅰ)
  6. Scala 解析 URL
  7. 20160130001 冯仑风马牛
  8. ubuntu nginx配置虚拟主机,目录
  9. 在外键上创建索引V1.0
  10. html计算选定的金额,计算总金额