Google Data Center – Seguridad y protección
Como ya sabréis, Google, el buscador en Internet más utilizado, no sólo tiene esta línea de negocio, sino que también ha entrado en el mundo del Cloud Computing y ha construido Data Centers por todo el mundo, para poder dar nuevos servicios, como Google Apps.
Son muchas las personas y negocios que confían en Google para guardar la información a cerca de sus empresas en sus data centers, y es por eso, que Google necesita dotar a sus instalaciones con sistemas de seguridad y protección de datos lo más robustos posibles.
Google se centra en tres áreas:
1) Seguridad física:
- Los servidores usados por Google han sido diseñados específicamente para trabajar en sus Data Centers y no son vendidos ni distribuidos externamente. Estos servidores trabajan con un sistema operativo Linux especial.
- No son permitidas las visitas externas y hasta el acceso de los trabajadores está restringido.
- Cada persona que quiera entrar al recinto, debe ser identificada y anotada a una lista de visitantes.
- Hay seguridad presencial las 24h del día los 7 días de la semana.
- Vídeovigilancia y vídeo analytics (si hay alguna anomalía en las grabaciones, avisa que hay que investigar).
- Control de identificación mediante credenciales (tarjeta) y identificación biométrica (scanner del iris)
En esta figura se puede observar a un usuario realizando el scanner del iris:
2) Protección de la información:
La parte más importante de los servidores del data center de Google es el disco duro, especialmente para los clientes de Google Apps, ya que su negocio está almacenado en estos servidores.
Cómo protegen la información?
- Fragmentación de archivos
- Réplicas
- Localización múltiple para augmentar la fiabilidad
- Los ficheros guardados en el servidor tienen nombres aleatorios y no están en texto claro
- Cada disco duro tiene una localización y un status específico
- Bakcup extra de toda la información para dar redundancia y seguridad
Qué pasa si un disco duro falla?
Cuando un disco duro empieza a dar problemas es formateado y testeado. Si no pasa el test de fallos, lo destruyen y lo substituyen por uno nuevo.
Toda la información que se pone al nuevo disco duro es comprobada y encriptada, para que el cliente no pierda información ni datos.
En Google utilizan un proceso de destrucción diseñado para asegurar que no se podrá tener acceso nunca más al disco destruido.
Este proceso multietapa consiste en:
1.Crusher: pistón que golpea contra el centro del disco duro y destruye los platos haciéndoles inteligibles.
2.Drive Shreader: se destruye completamente el disco duro en trozos.
3) Fiabilidad de las operaciones:
- Sistema muy potente de detección de incendios: el software indica el estado del fuego, y la red ya está preparada para que cuando haya un área incendiada, toda la información que esté ubicada en los data centers de esa área pase automáticamente a otros data centers
- Generador de electricidad de backup para el caso que se diera una fallida energética.
- Los data centers están conectados a Internet mediante fibra óptica de alta velocidad, y la red es redundante
Cómo podéis comprobar, Google da mucha importancia a la seguridad y fiabilidad en sus data centers, ya que la información almacenada es lo más importante para sus clientes, por tanto, Google trabaja día a día para mantener esta seguridad, innovando y buscando nuevas maneras de proteger los datos de sus clientes.




