RSS订阅
RSS订阅TT存储

令数据备份更安全的10种方法

2008-11-18  选择字号:  | |
打印本文章

导读:数据备份是保证存储安全的必要条件,但是也容易引起安全问题。实际上,很大比例的安全问题可归咎于数据备份管理不当或者处理不当。

关键词:数据备份 存储安全 数据存储备份工具

正在加载数据...

【TechTarget中国原创】数据备份是保证存储安全的必要条件,但是也容易引起安全问题。实际上,很大比例的安全问题可归咎于数据备份管理不当或者处理不当。粗略地浏览隐私权情报交易所(Privacy Rights Clearinghouse)的数据泄漏年表,就可以发现数据备份缺乏足够的控制机制。

  2008年,由于备份过失,数百万条记录被泄露。而这些只是我们所知的影响个人信息的泄露问题。毫无疑问,还存在大量未知或未报导的数据备份威胁,影响各种敏感信息——包括知识产权。

【TechTarget中国原创】数据备份是保证存储安全的必要条件,但是也容易引起安全问题。实际上,很大比例的安全问题可归咎于数据备份管理不当或者处理不当。粗略地浏览隐私权情报交易所(Privacy Rights Clearinghouse)的数据泄漏年表,就可以发现数据备份缺乏足够的控制机制。

  2008年,由于备份过失,数百万条记录被泄露。而这些只是我们所知的影响个人信息的泄露问题。毫无疑问,还存在大量未知或未报导的数据备份威胁,影响各种敏感信息——包括知识产权。

  许多负责备份的存储专家认为要保护公司数据的安全,我们只需要复制敏感数据即可。但这只是完成了一半的工作。数据备份可能带来威胁,却又经常遭到忽视,而我们也只能做这些而已。下面列举了10种保证数据安全的方法。

  保证安全策略包括与备份系统相关的安全措施。尤其是当安全策略——访问控制、物理安全、乃至系统监测——直接应用于数据备份时。

  在灾难恢复预案和事故应急预案中,应包含数据备份系统。数据备份可能面临泄露、感染和破坏的危险。如果恶意软件入侵、员工非法闯入或者发生飓风,备份数据会受到不良影响,你需要制定预案,规定在发生上述情况时如何应对。

  在备份过程中,只有处理业务的人员才具有备份软件的访问权利。不要忽略任何能访问备份的web接口,确保原始备份软件介质的安全。

  离线存储备份或者至少存储在另外一幢大楼中。我知道这种做法听起来很简单,但是我依然得强调一下。发生火灾或者其它事故时需要立即提取数据中心和备份的数据。

  无论你选择哪种备份存储方式——磁带、网络附属存储(NAS)或者外部驱动器——都应该保证备份存储房间、汽车、房子的访问控制权。像对待其它关键硬件一样,认真处理备份介质。

  使用规定的耐火材料保险箱。许多人将备份存储在“耐火”保险箱中,但是通常只用于存储纸质备份。磁带、光盘、磁盘等备份介质的着火点/熔点比火低,标准耐火材料保险箱给人们提供了一种错误的安全观。

  找出供应商对离线存储、数据中心和捷运服务采用哪些措施,以保证他们管辖时的备份安全。律师都喜欢完善的合同,但是仅有合同并不足够。合同确实提供“撤退”措施,但是不能保证敏感数据在原始位置不被泄露,因此应该保证任何涉足你的备份的供应商具有合理、一致的安全措施。

  至少对备份实施密码保护。密码不能百分之百地保证安全,因为具有特定技能和工具的人员能够破译密码,但是应该考虑密码保护。也就是说,有密码保护总比没有好,至少提供了一层安全机制。

  如果软件和硬件允许的话,对备份进行加密。使用笔记本电脑和其它移动设备时,便携式备份介质需要采用严格的口令进行加密,尤其是当备份介质曾经插入移动设备使用时更应如此。合理地实施加密措施并予以管理,就能提供完美的最后防御层。这样,即使是最坏的结果——购买新的备份介质——你也可以平静对待,尤其是遇到法规遵从和数据泄露通知时。

  你可能已经听过不下千遍,但是还得再重复:备份数据实际就是备份介质中的内容。还有两个问题。首先,应确保备份了所有的重要内容。大多数备份都集中在服务器中,但是非结构化数据分散在工作站和移动设备中,这些数据如何备份?第二,偶尔测试你的备份程序——尤其是在使用磁带的情况下。最糟糕的情况就是恢复数据时发现备份了错误的数据或者根本没有备份数据。

  实际上,你的公司肯定存储许多数据备份缺陷。在受影响之前,赶紧找出漏洞。查找数据备份进程和备份系统,明确哪里存在漏洞。或者利用公正的第三方找出漏洞。通常,这些细小的问题不容易发觉,但是一旦发生就会麻烦不堪。


数据备份
 数据备份方法及灾难恢复探讨
 虚拟环境的备份及灾难恢复策略
 如何将灾难备份落到实处
 部署归档软件和备份软件有什么好处吗?
 调查显示:存储备份基础构架亟待改进
 开源备份获得初创厂商支持
 如何备份虚拟环境
 教你几种常见存储备份系统
 归档系统的四大原则 备份和归档有何区别
 三种VMware数据备份和恢复方法
 如何备份台式机和笔记本
 四种方法精简数据备份过程
 加密备份是否必要
 磁盘和磁带备份方法的比较
 令数据备份更安全的10种方法
 高性能计算需要特殊的备份方法
 备份并不是不为人知的
 加速备份的免费方法
 为在线备份服务获取正确的服务等级协议
 VMware Consolidated Backup——备份管理员应该了解五个问题
 恢复由重复数据删除技术删除的数据
 面临备份灾难的迹象是什么
 外包备份:应向供应商咨询的问题

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
回首2008,数据保护/数据备份见证了一些显著的趋势。企业都在关注高效,节省成本和环境可持续性。IT企业面临的问题包括……
备份技术在近期取得了很大进步,为了保护你的数据,本文阐述了五种迹象,这些迹象可能表明你的备份环境将会在不久的将来引起广泛关注……
购买虚拟磁带库(VTL)时,首先要了解各项可用的功能。这样,才能创建你所需的功能清单。将供应商的功能与你的需求一一对应,然后就能列举出暂作考虑的产品……
如果你的备份时间突然增加,你就需要检查系统,即使备份窗口处于正常状态也要这么做。下文列举了可能降低备份操作速度的十大原因。
VI 3.5不仅拥有传统的ESX管理程序,还包含其它特许功能和产品,这些对于创建虚拟机(VM)的业务连续性必不可少。

2009年对于备份来说是关键的一年。预算在减少,但是备份的数据总量却在增长。新趋势像重复数据删除使它更具有吸引力。在常见系统中,数据备份最多使用的是读写操作;通常,备份问题在影响日常操作之前,都会显现一定的征兆。因此我们总结了2008年最受欢迎的备份技巧,希望可以给大家一些帮助。

存储区域网络(SAN)和网络附属存储(NAS)在网络存储中的支柱作用毋庸置疑,但是直接附属存储(DAS)依然盛行,即使在企业中也是如此。TechTarget专家将深入DAS在企业中的应用以及在应用过程中遇到的问题。

对于整个存储解决方案来说,交换机固然是存储网络环节中极为重要的一部分,但是HBA卡也是其中不可或缺的一环,甚至可以说HBA卡性能的高低直接决定了网络的整体性能。所以什么是总机总线适配器呢,在购买时要注意什么问题呢,以及在升级的过程中该注意什么问题呢? TechTarget专家将深入给我们讲解总机总线适配器(HBA)。
最新更新
专家答疑
技巧
Randy Kerns
我有一个客户,他想把1TB左右的存储加在他们的网络上。我想用HP DL380和MSA30以及300GB的磁盘。网络中NAS和DAS的性能有什么不同呢?
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……