存儲(chǔ)數(shù)據(jù)安全是什么 都有哪些意義
數(shù)據(jù)存儲(chǔ)安全
數(shù)據(jù)存儲(chǔ)安全是客戶整個(gè)安全計(jì)劃的一部分,也是數(shù)據(jù)中心安全和組織安全的一部分。如果只小心翼翼地保護(hù)存儲(chǔ)的安全而將整個(gè)系統(tǒng)向互聯(lián)網(wǎng)開(kāi)放,那這樣的存儲(chǔ)安全是絲毫沒(méi)有意義的。應(yīng)該認(rèn)識(shí)到,安全計(jì)劃可能需要滿足各種數(shù)據(jù)庫(kù)和應(yīng)用的不同層次的安全需求原則上,存儲(chǔ)安全是非常簡(jiǎn)單直接的。
從目前來(lái)看,除了那些公眾注意的受害公司不得不被迫改進(jìn)外,存儲(chǔ)安全狀況似乎改進(jìn)的比較緩慢。
另外,一些所謂的存儲(chǔ)安全措施應(yīng)該更加準(zhǔn)確的作為異地磁帶安全被貼上標(biāo)簽。換言之,它所關(guān)注的焦點(diǎn)并不是保護(hù)所有存儲(chǔ)架構(gòu)的戰(zhàn)略方法,而是關(guān)注經(jīng)常出問(wèn)題的地方。在這種情況下,想結(jié)束這種特殊的安全漏洞也是可以理解的。但是沒(méi)有總體計(jì)劃,我們所做的努力很可能被清除掉,而其他風(fēng)險(xiǎn)也很可能被忽視。
來(lái)自IdentityTheftResourceCenter的一個(gè)案例報(bào)告顯示:和2007年相比,2008年數(shù)據(jù)破壞增長(zhǎng)了47%。在這些破壞中,20.7%的與在筆記本或磁帶上“遷移數(shù)據(jù)”相關(guān)。盡管如此,41%的事故是來(lái)自于黑客,內(nèi)部人員和經(jīng)銷商破壞。
然而,甚至是保護(hù)遠(yuǎn)程站點(diǎn)介質(zhì)也沒(méi)有成功完成。例如,大范圍加密方法的采用。在以上案例中,只有2.4%的丟失的介質(zhì)是加密的。為什么會(huì)這樣呢?拿磁帶來(lái)說(shuō),并不是缺乏問(wèn)題的關(guān)注和誤解——這是非常明顯然的一個(gè)問(wèn)題,也不是因?yàn)槿狈鉀Q問(wèn)題的技術(shù)。事實(shí)上,每個(gè)級(jí)別的加密產(chǎn)品可以從主要供應(yīng)商中得到:磁帶驅(qū)動(dòng)(LTO-4,IBMTS1130orSTKT10000),磁帶庫(kù)(SpectraLogic),SAN交換機(jī)(Cisco或Brocade),SAN或LAN裝置(NetApp)和主機(jī)軟件(大多數(shù)備份應(yīng)用)。
介質(zhì)加密的廣泛采用作為主要的障礙,指出密鑰管理的挑戰(zhàn)是很容易的,并且這也是一個(gè)很重要的因素。但是,密鑰管理針對(duì)一個(gè)大的問(wèn)題:缺乏真正與存儲(chǔ)相關(guān)的全面安全策略。只要存儲(chǔ)沒(méi)有處于公司的安全焦點(diǎn)部分,來(lái)解決這些問(wèn)題仍然會(huì)有風(fēng)險(xiǎn)和障礙。
對(duì)于存儲(chǔ)安全來(lái)說(shuō),一個(gè)有效的方法不僅是可以衡量事情之外的額外風(fēng)險(xiǎn),如異地介質(zhì)加密,而且還會(huì)考慮識(shí)別什么數(shù)據(jù)需要加密,以及在什么層面上加密。如果數(shù)據(jù)在應(yīng)用程序上加密來(lái)保護(hù)并阻止未授權(quán)訪問(wèn),它可能在磁帶層面上就不需要加密。如果一個(gè)集中密鑰管理功能,同時(shí)它帶有與之相關(guān)的政策和進(jìn)程,被指定用來(lái)管理所有的數(shù)據(jù)安全訪問(wèn),那么異地磁帶加密就不會(huì)被訪問(wèn)。
數(shù)據(jù)存儲(chǔ)的安全性問(wèn)題有哪些
主要說(shuō)的就是泄露風(fēng)險(xiǎn)了,尤其是對(duì)于企業(yè)而言,數(shù)據(jù)一般都是存儲(chǔ)在員工電腦中的,如果員工泄露數(shù)據(jù)就會(huì)給企業(yè)帶來(lái)很大的損失,如果使用域之盾的話這個(gè)問(wèn)題就變的比較簡(jiǎn)單了。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科