存儲數(shù)據(jù)安全是什么 都有哪些意義
數(shù)據(jù)存儲安全
數(shù)據(jù)存儲安全是客戶整個安全計劃的一部分,也是數(shù)據(jù)中心安全和組織安全的一部分。如果只小心翼翼地保護存儲的安全而將整個系統(tǒng)向互聯(lián)網(wǎng)開放,那這樣的存儲安全是絲毫沒有意義的。應(yīng)該認識到,安全計劃可能需要滿足各種數(shù)據(jù)庫和應(yīng)用的不同層次的安全需求原則上,存儲安全是非常簡單直接的。
從目前來看,除了那些公眾注意的受害公司不得不被迫改進外,存儲安全狀況似乎改進的比較緩慢。
另外,一些所謂的存儲安全措施應(yīng)該更加準確的作為異地磁帶安全被貼上標簽。換言之,它所關(guān)注的焦點并不是保護所有存儲架構(gòu)的戰(zhàn)略方法,而是關(guān)注經(jīng)常出問題的地方。在這種情況下,想結(jié)束這種特殊的安全漏洞也是可以理解的。但是沒有總體計劃,我們所做的努力很可能被清除掉,而其他風(fēng)險也很可能被忽視。
來自IdentityTheftResourceCenter的一個案例報告顯示:和2007年相比,2008年數(shù)據(jù)破壞增長了47%。在這些破壞中,20.7%的與在筆記本或磁帶上“遷移數(shù)據(jù)”相關(guān)。盡管如此,41%的事故是來自于黑客,內(nèi)部人員和經(jīng)銷商破壞。
然而,甚至是保護遠程站點介質(zhì)也沒有成功完成。例如,大范圍加密方法的采用。在以上案例中,只有2.4%的丟失的介質(zhì)是加密的。為什么會這樣呢?拿磁帶來說,并不是缺乏問題的關(guān)注和誤解——這是非常明顯然的一個問題,也不是因為缺乏解決問題的技術(shù)。事實上,每個級別的加密產(chǎn)品可以從主要供應(yīng)商中得到:磁帶驅(qū)動(LTO-4,IBMTS1130orSTKT10000),磁帶庫(SpectraLogic),SAN交換機(Cisco或Brocade),SAN或LAN裝置(NetApp)和主機軟件(大多數(shù)備份應(yīng)用)。
介質(zhì)加密的廣泛采用作為主要的障礙,指出密鑰管理的挑戰(zhàn)是很容易的,并且這也是一個很重要的因素。但是,密鑰管理針對一個大的問題:缺乏真正與存儲相關(guān)的全面安全策略。只要存儲沒有處于公司的安全焦點部分,來解決這些問題仍然會有風(fēng)險和障礙。
對于存儲安全來說,一個有效的方法不僅是可以衡量事情之外的額外風(fēng)險,如異地介質(zhì)加密,而且還會考慮識別什么數(shù)據(jù)需要加密,以及在什么層面上加密。如果數(shù)據(jù)在應(yīng)用程序上加密來保護并阻止未授權(quán)訪問,它可能在磁帶層面上就不需要加密。如果一個集中密鑰管理功能,同時它帶有與之相關(guān)的政策和進程,被指定用來管理所有的數(shù)據(jù)安全訪問,那么異地磁帶加密就不會被訪問。
數(shù)據(jù)存儲的安全性問題有哪些
主要說的就是泄露風(fēng)險了,尤其是對于企業(yè)而言,數(shù)據(jù)一般都是存儲在員工電腦中的,如果員工泄露數(shù)據(jù)就會給企業(yè)帶來很大的損失,如果使用域之盾的話這個問題就變的比較簡單了。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科