亚洲Aⅴ无码Av红楼在线观看_国产午夜福利涩爱AⅤ_国产sm调教一区二区三区_精品人妻一区二区三区不卡毛片

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

淺說存儲網(wǎng)絡的威脅隱患及防護

發(fā)布時間:  2012/7/11 10:34:24
存儲網(wǎng)絡已在部分企業(yè)單位安裝部署,不少企業(yè)在實施后面臨新的安全問題,安全正在超越服務器,進入存儲網(wǎng)絡。當存儲環(huán)境處于隔離狀態(tài)時......

  1威脅

  存儲網(wǎng)絡已在部分企業(yè)單位安裝部署,不少企業(yè)在實施后面臨新的安全問題,安全正在超越服務器,進入存儲網(wǎng)絡。當存儲環(huán)境處于隔離狀態(tài)時,只需控制對于應用的訪問和實施存儲數(shù)據(jù)物理保護措施就足以限制網(wǎng)絡漏洞,最大限度地減少存儲基礎設施所面臨的威脅。但是隨著網(wǎng)絡存儲的發(fā)展,新的漏洞層出不窮。新的互相連接的接入點讓存儲環(huán)境直接面臨著新的威脅和漏洞所帶來的影響。

  2隱患

  在主機上目前主要漏洞來自于不安全的主機對存儲網(wǎng)絡的訪問。可以是對方控制了主機,或者某個應用中隱藏的特洛伊木馬。如為了訪問存儲而偽造主機身份;為了監(jiān)控存儲數(shù)據(jù)而竊聽存儲網(wǎng)絡;對于存儲網(wǎng)絡的拒絕服務攻擊。

  在網(wǎng)絡土河能存在對方利用存儲管理應用執(zhí)行非法操作,通過某個未經(jīng)允許的服務器偽裝控制臺或者存儲管理服務器,從而執(zhí)行未經(jīng)授權(quán)的操作。

  在數(shù)據(jù)上,復制和復制管理服務很容易受到源自于網(wǎng)絡或者存儲管理的不當使用所造成的安全漏洞,如存儲管理員未經(jīng)授權(quán)的復制操作;通過對復制網(wǎng)絡的竊聽活動,竊取機密信息;偽裝成一臺故障恢復服務器,以竊取數(shù)據(jù);在網(wǎng)絡上竄改所復制的數(shù)據(jù)。

  3安全理念

  3.1全面的安全保護

  安全是存儲網(wǎng)絡的一個關(guān)鍵特性。它可能會影響到存儲解決方案的所有組成部樂一個完整的存儲安全解決方案需要考慮所有可能的存儲接人點和安全機制的管理。在靜態(tài)數(shù)據(jù)的保護中關(guān)注的是保護存儲在陣列中的數(shù)據(jù),它包括防病毒、電子數(shù)據(jù)銷毀或者靜態(tài)數(shù)據(jù)加密,這種保護主要是為了防止數(shù)據(jù)受到用戶對陣列的物理訪問的影響。還必須保護主機和存儲管理應用對存儲的訪問:存儲分隔通過只向主機提供對主機應用需要訪問的部分存儲的訪問權(quán)限,降低了存儲被主機訪問的可能性,它可以利用LUN屏蔽和分區(qū),對主機的存儲訪問和在數(shù)據(jù)復制過程中進行統(tǒng)一的控制。存儲管理安全可以保護和控制存儲管理應用對存儲的訪問。基于政策的存儲區(qū)域網(wǎng)絡安全管理可以確保對存儲區(qū)域網(wǎng)絡安全參數(shù)的管理和監(jiān)控。

  3.2靜態(tài)數(shù)據(jù)的保護

  當新的威脅和攻擊試圖訪問或者破壞存儲數(shù)據(jù)時,存儲平臺必須能夠與可以消除這些威脅的專業(yè)技術(shù)進行交互操作。從專門針對網(wǎng)絡附加存儲的防病毒保護、電子數(shù)據(jù)銷毀到靜態(tài)數(shù)據(jù)的加密。

  3.3防病毒和內(nèi)容安全

  網(wǎng)絡存儲必須與內(nèi)容安全技術(shù)緊密地結(jié)合起來。在內(nèi)容被存儲到存儲平臺時和被恢復到某個備用存儲時對內(nèi)容進行動態(tài)掃描,掃描存儲內(nèi)容中是否存在惡意代碼和非法的、不適當?shù)膬?nèi)容。

  3.4靜態(tài)數(shù)據(jù)的加密

  對于加密數(shù)據(jù)的需求通常取決于數(shù)據(jù)的敏感性或者數(shù)據(jù)所在的存儲的類型,敏感信息的加密。信息的敏感性取決于業(yè)務和政策要求,敏感信息的數(shù)據(jù)加密為其他數(shù)據(jù)訪問控制機制增加了一個保護層,有助于達到隱私權(quán)法規(guī)的要求。

  3.5遠程服務的安全性

  有些存儲管理應用可以提供在互聯(lián)網(wǎng)上的遠程存儲服務。在這種情況下,互聯(lián)網(wǎng)的使用將會大大增加人們對于保護管理組件之間的通信安全的需求。在大多數(shù)情況下,SSL被用作遠程汗儲管理服務的一個安全的通信渠道。

  3.6基于政策的安全管理

  目前,基于政策的管理在安全領域中發(fā)展得比較完善,安全政策的實例包括基于角色的用戶管理政策,它可以設定關(guān)于添加和移除用戶的應用訪問權(quán)限的規(guī)則;或者參考配置政策,它可以為安全的應用實施定義配置模板。為了加強和監(jiān)控這些安全實施,企業(yè)已經(jīng)部署了很多覆蓋整個企業(yè)的安全管理工具,并組建了集中的安全管理團隊,以執(zhí)行一些過往由系統(tǒng)或應用管理員負責的安全管理任務。并采用一些技術(shù),例如目錄管理技術(shù)、身份管理解決方案、入侵檢測或者日志管理應用來加強和監(jiān)控他們的安全政策。

  4防護策略

  目前在我公司內(nèi)部,采用的是2家主流的大型存儲設備廠商的產(chǎn)品(EMC2和Netapp),在具體防護措施手段上不同,但防護策略基本一致。一是保持網(wǎng)絡運行的完整性,防止未經(jīng)授權(quán)的主機或者交換機接人網(wǎng)絡或者導致網(wǎng)絡中斷:采用冗余的交換機,設置ZONE,進一步提高存儲系統(tǒng)訪問控制。二是重要數(shù)據(jù)存放到存儲網(wǎng)絡上。三是陣列內(nèi)的數(shù)據(jù)采用RAID保護及系統(tǒng)自帶保護措施。四是分隔主機對存儲卷和陣列的訪問,禁止未經(jīng)授權(quán)的跨組訪問,保護和隔離數(shù)據(jù)。五是存儲網(wǎng)絡陣列內(nèi)部可利用SnapVie,功能做數(shù)據(jù)的備份。六是建立遠程容災機房,遠距離復制數(shù)據(jù)。七是采取多級備份措施,將備份出來的數(shù)據(jù)再進行異地磁帶備份。


本文出自:億恩科技【www.allwellnessguide.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線