据称对AWS设施的攻击已促使安全专家质疑传统的数据中心周界防御是否仍然适用。
就在AWS确认无人机袭击损坏了其在中东的两个数据中心几个月后,关于该公司巴林设施遭受导弹袭击的新指控再次引发了人们对超大规模基础设施物理安全的质疑。
7月20日,伊斯兰革命卫队(IRGC)声称其用“数枚巡航导弹”袭击了亚马逊在巴林的中央数据基础设施并将其“摧毁”。
该指控发生在AWS于3月发生重大中断之后,当时该公司确认无人机袭击直接击中了该地区的两个设施。
AWS当时报告称:“这些袭击造成了结构性损坏,中断了我们基础设施的电力输送,在某些情况下还触发了灭火活动,导致了额外的水损。”
据彭博社报道,7月袭击事件后发布的商业卫星图像似乎显示AWS巴林园区有损坏,尽管该公司尚未确认此次袭击。
随着超大规模基础设施投资接近7000亿美元,这些事件已促使安全专家质疑数据中心的传统周界防御是否足以应对现代空中威胁。
重新思考数据中心周界防御
在最近的指控之后,防御技术公司Vigil Vector创始人、前NSA分析师Courtney Williams博士在一篇评论文章中表示,对超大规模数据中心的动能攻击暴露了数十亿美元基础设施投资与相对低廉的破坏成本之间日益扩大的不匹配。
Williams说:“暂时把地缘政治放在一边,看看这个事件实际上揭示了什么:一个单价50美元的飞行器威胁可以绕过专门建造的周界,通过在冷却设备上投放载荷来瘫痪一个价值数十亿美元的资产。”
她补充说,超大规模园区往往比全面的物理安全计划的设计和人员配置更快地建成和投运,这造成了一个结构性缺口,而非暂时疏忽。
Williams认为,行业传统上对围栏、摄像头、访问控制和车辆屏障的关注反映了数十年针对地面安全风险的规划。她认为,现代空中威胁要求运营商超越周界思考,并考虑屋顶和其他暴露基础设施上的弱点。
她说:“周界完成了它设计要做的事情。它是为错误的问题设计的。”

数据中心无人机袭击示意图(AI生成)
数据中心的“反无人机”时代?
如果空中攻击成为一种更持续的风险,数据中心运营商是否应开始部署反无人飞行器系统(counter-UAS)技术?
立陶宛国防技术公司Aktyvus Photonics首席执行官Laurynas Šatas认为,运营商应为无人机威胁做好准备,同时依靠政府来防御更复杂的导弹攻击。
Šatas说道:“首先,有必要将这两起事件分开,因为它们涉及不同的武器。已确认的3月袭击使用了单向攻击无人机。7月对巴林设施的袭击似乎涉及导弹,虽然亚马逊尚未确认损坏程度,但独立卫星图像现在似乎证实了损坏是严重的。”
Šatas表示,这种区别很重要,因为无人机和导弹需要根本不同的应对措施。虽然能够探测、跟踪和消灭无人机的分层反无人机系统对关键基础设施来说正变得越来越实用,但导弹防御仍然是国家军队的责任。
Šatas说:“3月的袭击标志着一个真正的转变。商业云设施从未设计位于动能威胁环境中,而现在它们正被视为合法的军事目标。这改变了整个行业的安全讨论。”
Šatas表示,数据中心运营商应首先专注于独立防御无人机,同时与政府当局协调导弹威胁。“我预计这种级别的保护将成为此类场址建设和运营的标准部分。”
为下一次中断做准备
即使反无人机系统尚未成为标准做法,行业专家表示,运营商可以采取切实措施在地缘政治风险加剧时提高韧性。
对于Acre Security的首席执行官Kuma Sokka来说,韧性始于冗余。
他说:“我们与运营商和设施业主合作,他们一直不得不为无法完全预测的中断做规划——这就是关键基础设施的本质。变化的是运营商现在必须规划的威胁场景范围,这意味着韧性不能被视为纸上谈兵。”
Sokka表示,Acre Security建议客户在假设任何单个站点都可能宕机的基础上进行设计,确保一个地点的损失不会使业务陷入瘫痪。
Sokka说:“这意味着关键功能的真正分布,而不仅仅是单一地点内的冗余。你越是将关键运营集中在一个设施后面,单点故障的后果就越严重。”
Williams还认为,运营商应仔细审查潜在安全供应商,特别是在服务可靠性、响应时间、可扩展性以及与现有安全运营的集成方面。
在关键考量因素中,她强调需要评估安全供应商提供持续空域监控、快速检测和报告未经授权活动、跨多个站点扩展覆盖范围以及与现有SOC和SIEM平台集成等方面的能力。

数据中心的新安全现实
据称的AWS巴林袭击不太可能是超大规模基础设施最后一次面临来自空中的威胁。
随着数据中心对AI发展和国家经济越来越重要,运营商可能面临来自潜在对手以及董事会、保险公司和监管机构的日益增长的压力,要求他们展示如何应对新兴的物理安全风险。
但专家警告说,答案不太可能是在每个商业设施部署军用级防御这么简单。相反,运营商需要评估反无人机技术在现有韧性、冗余和安全运营方法中的定位。
Williams认为,数据安全的下一个阶段将更少由单个产品定义,更多由准备状态来定义:了解威胁,将新能力整合到现有安全运营中,并确保保护措施能够在日益分布式的基础设施中扩展。
Williams说:“未来18个月的成败将取决于姿态,而非供应商名单。”
(素材来自:AWS 智算芯能前沿网综合)
本文由智算芯能前沿网编辑整理,转载请注明出处。
