存储网络在企业应用中的安全隐患

   安全是存储网络的一个关键特性。它可能会影响到存储解决方案的所有组成部乐一个完整的存储安全解决方案需要考虑所有可能的存储接人点和安全机制的管理。在静态数据的保护中关注的是保护存储在阵列中的数据,它包括防病毒、电子数据销毁或者静态数据加密,这种保护主要是为了防止数据受到用户对阵列的物理访问的影响。还必须保护主机和存储管理应用对存储的访问:存储分隔通过只向主机提供对主机应用需要访问的部分存储的访问权限,降低了存储被主机访问的可能性,它可以利用LUN屏蔽和分区,对主机的存储访问和在数据复制过程中进行统一的控制。存储管理安全可以保护和控制存储管理应用对存储的访问。基于政策的存储区域网络安全管理可以确保对存储区域网络安全参数的管理和监控。

  下面本文将带大家一起来了解一下存储网络在企业应用中的安全隐患及防护:

  1、威胁

  存储网络已在部分企业单位安装部署,不少企业在实施后面临新的安全问题,安全正在超越服务器,进入存储网络。当存储环境处于隔离状态时,只需控制对于应用的访问和实施存储数据物理保护措施就足以限制网络漏洞,最大限度地减少存储基础设施所面临的威胁。但是随着网络存储的发展,新的漏洞层出不穷。新的互相连接的接入点让存储环境直接面临着新的威胁和漏洞所带来的影响。

  2、隐患

  在主机上目前主要漏洞来自于不安全的主机对存储网络的访问。可以是对方控制了主机,或者某个应用中隐藏的特洛伊木马。如为了访问存储而伪造主机身份;为了监控存储数据而窃听存储网络;对于存储网络的拒绝服务攻击。

  在网络土河能存在对方利用存储管理应用执行非法操作,通过某个未经允许的服务器伪装控制台或者存储管理服务器,从而执行未经授权的操作。

  在数据上,复制和复制管理服务很容易受到源自于网络或者存储管理的不当使用所造成的安全漏洞,如存储管理员未经授权的复制操作;通过对复制网络的窃听活动,窃取机密信息;伪装成一台故障恢复服务器,以窃取数据;在网络上窜改所复制的数据。

  3、安全理念

  3.1、静态数据的保护

  当新的威胁和攻击试图访问或者破坏存储数据时,存储平台必须能够与可以消除这些威胁的专业技术进行交互操作。从专门针对网络附加存储的防病毒保护、电子数据销毁到静态数据加密。

  3.2、防病毒和内容安全

  网络存储必须与内容安全技术紧密地结合起来。在内容被存储到存储平台时和被恢复到某个备用存储时对内容进行动态扫描,扫描存储内容中是否存在恶意代码和非法的、不适当的内容。

  3.3、静态数据的加密

  对于加密数据的需求通常取决于数据的敏感性或者数据所在的存储的类型,敏感信息的加密。信息的敏感性取决于业务和政策要求,敏感信息的数据加密为其他数据访问控制机制增加了一个保护层,有助于达到隐私权法规的要求。

  3.4、远程服务的安全性

  有些存储管理应用可以提供在互联网上的远程存储服务。在这种情况下,互联网的使用将会大大增加人们对于保护管理组件之间的通信安全的需求。在大多数情况下,SSL被用作远程汗储管理服务的一个安全的通信渠道。

  3.5、基于政策的安全管理

  目前,基于政策的管理在安全领域中发展得比较完善,安全政策的实例包括基于角色的用户管理政策,它可以设定关于添加和移除用户的应用访问权限的规则;或者参考配置政策,它可以为安全的应用实施定义配置模板。为了加强和监控这些安全实施,企业已经部署了很多覆盖整个企业的安全管理工具,并组建了集中的安全管理团队,以执行一些过往由系统或应用管理员负责的安全管理任务。并采用一些技术,例如目录管理技术、身份管理解决方案、入侵检测或者日志管理应用来加强和监控他们的安全政策。

  4、防护策略

  目前在我公司内部,采用的是2家主流的大型存储设备厂商的产品(EMC2和Netapp),在具体防护措施手段上不同,但防护策略基本一致。一是保持网络运行的完整性,防止未经授权的主机或者交换机接人网络或者导致网络中断:采用冗余的交换机,设置ZONE,进一步提高存储系统访问控制。二是重要数据存放到存储网络上。三是阵列内的数据采用RAID保护及系统自带保护措施。四是分隔主机对存储卷和阵列的访问,禁止未经授权的跨组访问,保护和隔离数据。五是存储网络阵列内部可利用SnapVie,功能做数据的备份。六是建立远程容灾机房,远距离复制数据。七是采取多级备份措施,将备份出来的数据再进行异地磁带备份。

时间: 2024-12-31 09:08:35

存储网络在企业应用中的安全隐患的相关文章

Oracle Sun ZFS存储设备在企业和中端NAS系统赢得最高评分

甲骨文日前宣布其Sun ZFS 存储设备在<存储>杂志网络存储器(NAS)品质奖 评选的6年历史中,赢得了企业级和中端市场NAS的最高评分. 甲骨文在初始产品质量.功能.可靠性.技术支持等方面脱颖而出,并在销售队伍能力上也获得了高分. 对于获奖原因,<存储>杂志指出:"甲骨文公司的存储用户显然是NAS使用人群中最满意的."同时还指出,有97%的Oracle企业级NAS用户调查对象表示会再次购买该产品. Oracle Sun ZFS存储设备为3000多家客户提供了

企业无线网络中的安全隐患

企业应注意无线网络安全隐患 为了方便企业日常办公的需要,不少企业都部署了无线网络.在有线网络时代,要想登录企业无线网络,必须将网线插在企业网络的交换机中;部署了无线网络之后,只要在无线网络的覆盖范围之内,用户就可以登录企业网络. 不妨大胆的设想一下,黑客手持装有无线网卡的笔记本,在企业办公室外面就可以轻松畅游企业网络,无意之中,企业无线网络成为了泄密之门,为此,无线网络安全必须引起高度重视. 无线网络安全隐患知多少? 诚然,无线网络的出现,极大方便了企业的日常办公.以往,企业员工频繁穿梭于各个会

浅析私有存储云在企业中优势与安全性

文章讲的是浅析私有存储云在企业中优势与安全性,随着数据不断以指数形式增加,人们已经不可能降低数据的存储量,因此,多数企业为了提高系统效率,对已有基础设施进行日常维护和升级,以及对现有的基础架构引用动态架构技术,以提高可伸缩性.这包括将服务器和存储技术混合.非破坏性地添加和移除存储设备以及随需应变;在不宕机的情况下转移数据的能力;提供多层次业务服务的能力,以在整个企业内部满足可用性或者合规性的要求. 实现这些目标需要一个灵活.易扩展.易管理的存储技术.对于很多企业来说,私有存储云就是解决发,通过对

网络在企业数字化转型中的4大作用

当前,数字化变革被描述为在商业和社会等各个方面通过数字化技术应用而引发的相应变化.然而与电子商务不同,随着数字化转型需求扩展到企业内部,逐步与企业业务功能.流程产生交集,并已成为企业重塑商业运作的新动力. 网络在企业数字化转型中的作用 需要注意的是,在企业进行数字化转型的过程中,网络也同样发挥着不容忽视的关键性作用,具体表现为以下几点: 1.速度需要 伴随企业业务的逐步拓展,数据流程.业务应用变得越来越复杂,这就需要企业拥有一个稳定.快速的网络基础设施作为平台支撑,特别是在跨越业务.区域边界的数

是否应该在存储网络中使用FCoE?

 当FCoE应用于存储网络时,它的采用速度并没有想象中那么快.但是,用户最终克服了当时的障碍,使得FCoE被广泛采用. 是否该考虑在存储网络中使用以太网光纤通道(FCoE)? James Damoulakis:几年前,当FCoE应用于存储网络时,很多人预计FCoE采用速度会很快,因为它能提供高速光纤通道流量和I/O consolidation.但这种预计并没有实现,主要是由于以下几个原因: • 8GB(和现在的16GB)光纤通道缺乏明显的性能优势; • 厂商特性或功能的不一致导致互操作性问题;

Greenplum在企业生产中的最佳实践(上)

本文章转自Pivotal公众号,在此感谢任振中和Pivotal公司的分享,希望对更多的朋友有帮助- 一.GP搭建过程当中硬件的选择和部署建议 GP是一个分布式X86架构,是把多台X86服务器组合成一起做一个大的集群.相比传统单机版的Oracle和MySQL,它的特点是使用比较多的服务器做海量数据处理. 一般在企业客户中,把X86服务器采集过来后会做上机安装,如果企业使用的集群规模比较大,比如国内客户最大的有将近128个节点,数据量有1PB.在部署的时候,X86的服务器会非常多,有超过100台的服

思科推出新一代创新存储网络解决方案

2017年4月12日消息,最新思科云产业调研报告显示,到2020年全球数据中心内存储的数据将增长5倍,达到915EB.思科近日宣布针对新一代存储网络推出技术创新,该存储网络将帮助用户访问.管理并自动处理存储数据,帮助企业实现全数字化业务发展目标. 同时,思科通过集成MDS存储导向器和统一计算系统(UCS)矩阵,为存储网络用户提供32Gb光纤通道性能.存储网络分析功能以及面向闪存设备的基于FC的非易失性存储器标准(NVMe). 思科数据中心解决方案部产品管理高级总监Thomas Scheibe表示

闪存时代最佳搭档---第六代光纤通道存储网络

移动互联.云时代的今天,数字化的浪潮是不可阻挡的,几乎所有企业主动或者被动的接受自己的业务转向数字化.就像金融业出现了一个新的名词"Fintech",代表着金融与IT技术结合的数字化进程.而网络的现代化进化加速了对企业业务数字化转型的进度. 同时我们看到企业业务数字化转型的紧迫感都压在了IT架构上,新的介质闪存的应用,对存储网络的要求越来越高,为满足闪存上的高应用性能的要求,必须有新的存储网络来满足用户需求.EMC认为,对于主存储来说,2016年是'全闪存元年',因为全球各地的企业面临

软件定义网络:企业能向网络服务提供商学到啥?

在过去一年多的时间里,软件定义网络(SDN)一直是网络世界最炙手可热的一个词语,而其原因也是显而易见.SDN正在改变网络行业的格局.不过,许多企业仍在纠结该如何采用和部署新出现的SDN技术.网络服务提供商--比如谷歌和亚马逊是这一潮流的引领者.他们利用SDN,创建高效的私有.公有和混合云,从而增加了应用程序部署的灵活性,使其更好地满足商业需求.尽管很多公司不像Web 2.0类公司那样拥有很多资源,不过他们却可以学习前者在发展SDN和云环境早期取得的经验,比如说既能够帮助他们实现业务灵活性,又能保