观点:存储安全究竟发生了什么?
如果说,在过去的一年里,存储安全的地位已经下降了,这种言论显得有点过于夸大其词,但是,公平地说,存储安全确实失去了某些动力。现在这个世界上每一个人都意识到了隐私问题,特别是广泛存在地异地磁带丢失等普遍风险,然而,只有相当少的公司已经开始采取行动来缓解这个问题。
当然,一直以来都存在技术的进步,包括磁带驱动器加密(如LTO-4、IBM TS1130、STK T10000)、磁带库加密(如SpectraLogic),以及从更狭窄的范围来看,包括密钥管理增强备份产品(如IBM TSM、Symantec NetBackup)。在采用磁盘和磁带加密标准IEEE P1619之前,我们也看到了标准化方面取得的进展。因此,假设那些解决方案是可行的,那么是什么阻碍了其更广泛的应用呢?
在某种程度上,这个问题和组织、政策和程序方面的限制相关。从传统意义上来看,存储和安全是IT内部两项完全不同的功能点,通常它们之间的互动很有限的,除非发生一项很严重的事件,如磁带丢失等。尽管安全提供了全面的网络和终端设备监管,但是存储环境,特别是SAN的运作却具有很多的自主权。有一种观点认为,SAN更多的是基于光纤通道,而不是TCP/IP,从本质上来看,这样更安全,有些人称之为“隐匿的安全”。结果,专注于SAN安全和相关的内部威胁的存储基础设施的安全审计和操作往往成为了安全监管的例外。
除了SAN之外,人们对与存储相关的安全威胁的关注是有限的。有多少安全机构真正承认这样一个事实:备份应用程序和存储基础设施内部的所有信息都密切相关?有没有基于角色的限制?有没有访问这一信息的审计人员?
假设组织注重外部数据丢失问题,那么组织已经着手努力应对挑战,建立一个有效的、可靠的密钥管理功能。事实上,有些组织已经选择朝一个完全不同的方向努力,通过简单的消除异地数据存储的第三方服务需求,来设法指出其异地数据问题,而不是通过加密。像重复数据删除和广域网优化系统等技术以及不断增加的带宽管道负担,这些使得某些组织开始转向备份数据复制策略,从而避免异地问题。对于具有多个数据中心的组织来说,这个选择变得越来越具可行性。
与此同时,其它组织看上去似乎已经降低了对安全的需求,他们或者能够容忍异地数据丢失的风险,或者是持观望态度,期待进一步的密钥管理和加密技术的进步。(IT专家网)
- 1路由器网络分层诊断步骤与故障排除
- 2从黑客常用攻击手段看WEB的应用防护
- 3IT安全能够免疫经济衰退吗?
- 4开源的艺术 安全市场的新突破点
- 5Oracle数据库中表的四种连接方式讲解
- 6无线城市的实现距离中国还有多远?
- 7探讨Web 2.0时代PHP的地位
- 8你的硬盘“活”的时间够长吗?
- 9IDC称亚洲数据中心变革将遭遇挑战
- 10如何巧妙利用防火墙拒绝内网入侵
- 11如何解决服务器规模和容量规划难题
- 12巧选重复数据删除产品 以防被忽悠
- 13中小企业服务器虚拟化应用成本分析
- 14绿色IT:确保数据中心节能的11个妙招
- 15用户是OA办公自动化系统的应用主体
- 16分析:Windows为何不能很好支持固态硬盘
- 17确保Windows操作系统稳定的六个秘笈
- 18Gartner为何看轻客户端虚拟化?
- 19全球救市计划可能推动高性能计算发展
- 20企业应为HPC系统选择哪一操作系统
- 21详解企业级核心交换机的四大要素
- 22数据库管理员灾难恢复和业务持续性计划
- 23专家分析:内存架构对系统性能的影响
- 24怎样解决服务器虚拟化造成的混乱
- 25数据中心自动化 建立云计算的关键
- 26OA办公软件-OA系统试用的目的和意义
- 27计世独家:探密国家大剧院的网络技术
- 28热门虚拟化技术有哪几类
- 29企业部署虚拟化前要想清楚的十大问题
- 30解密数据中心三大困局