RSS订阅
RSS订阅TT存储

如何拯救“存储介质安全”

2008-5-14  选择字号:  | |
打印本文章

导读:存储安全已经越来越引起人们的重视,数据丢失所带来的危害性已经成为存储管理人员担忧之一。其中大约30%以上的数据丢失是由人为错误造成的。

关键词:存储安全 数据丢失 数据加密

正在加载数据...

  存储安全已经越来越引起人们的重视,数据丢失所带来的危害性已经成为存储管理人员担忧之一。

  有分析机构表示,数据丢失主要来自以下原因:一是自然灾害,包括地震、火灾、雷电、洪水、飓风;二是犯罪,包括盗窃,故意破坏,制造病毒;三是软硬件故障,如硬盘划伤;四是人为因素,如误操作,误删除。其中大约30%以上的数据丢失是由人为错误造成的。

  数据加密拯救介质安全

  如果说人为的误操作和误删除是在可理解的范围内,因为毕竟通过先进的方法可以恢复数据。那么,将备份后的存储介质丢失,恐怕就无法被理解和宽恕了。

  事实上,这并不是特殊例案,用户的过分惊恐也并不言过其实。在此之前,英国皇家税务及海关总署(HMRC)丢失了包括约2500万人的个人资料和银行信息的两张重要数据光盘。而在这之后更为称奇的是,英国的房屋抵押贷款协会也于去年因雇员笔记本电脑被盗,从而丢失客户的重要资料而被判罚98万英镑。

  在这个时候重新提及这些,只是希望借此能够提醒更多的用户来关注存储介质的安全问题。但如果这些丢失的数据有经过加密等基本的保护措施,即使存储介质丢失也会有弥补的方法,就不会造成严重的损失了。

  企业用户更倾向磁带加密

  Gartner存储分析师张瑾表示,他仍不理解为何英国会选择快递公司递送存有机密数据的可移动存储。但就光存储介质本身来说并不具备加密价值。而目前很多的磁带用户在LTO-4之后就已经在使用加密技术了。

  事实上,对大型企业用户而言,文件加密和硬盘加密的使用范围还比较小。针对其实际的网络环境,存储介质加密则可以分为基于主机的加密,基于网络的加密,以及基于存储设备的加密。

  基于主机的加密主要通过软件加密来实现;基于网络的加密,实际上就是在设备I/O的端口外接一个硬件加密装置;基于存储设备的加密,就是传统磁带厂商通过磁带机、磁带库这样的存储设备加密。三种加密方式都有各自的优势与劣势,但由于长期归档和法规遵从的需求,市场上更多的是使用磁带加密,这也是用户更倾向的加密技术。

  磁盘加密带动SaaS发展

  ESG分析师Oltsik认为,磁带加密市场未来将有很大的发展空间,磁盘也将受此影响,将加密功能集成到产品之中。无独有偶,在今年美国奥兰多召开的SNW大会上,IBM系统技术部首席技术战略师Clodoaldo Barrera 也表示,会在今年将现有的磁带加密技术运用到磁盘阵列和服务器的磁盘上。但同时他也承认,磁盘加密技术仍然有相当长的一段路要走。

  意想不到的是,磁盘级加密也会带动SaaS(Software as a service)的发展,用以帮助减少用户对于SaaS供应商可能会弄丢他们关键数据的担忧。Barrera说:“我需要确定SaaS供应商数据中心的存储管理员在给我提供服务的时候,不能看到我的信息。与传统数据中心相比,SaaS供应商对于数据安全有着更高要求。”

  密钥管理成为重要增值服务

  除了磁带和磁盘这两种大型企业用户常用的存储介质之外,硬盘加密与文件加密也同样不可忽视,虽然这不是大型企业用户常用的主流。希捷公司针对笔记本硬盘推出了FDE(Full Disc Encryption)技术,它能够将笔记本硬盘里的全部内容进行机密保护,即使在硬盘丢失的情况下,硬盘获得者也将无法访问硬盘上的数据。

  在文件加密领域,清华大学软件学院推出的TiFg文件加密软件,可以在Windows环境下针对所有文件格式的数据进行端到端的保护。虽然张瑾指出,多数的文件加密产品对系统性能消耗比较大,但是清华大学软件工程师却认为,如果企业关心的是非结构化数据,如法律文档、工程文档、报告文件等,那么文件加密就是一种理想的方法。而对这些数据进行解密的唯一方法就是使用文件层的加密/解密机制。

  提到加密/解密机制,Oltsik发表了自己的看法,他认为密钥管理将成为保证存储介质安全的重要增值功能。目前,IEEE正在起草P1619.3密钥管理规范,这会促使密钥管理成为VTL、磁带和磁盘备份的重要组成部分。


存储安全
 存储的五个安全问题
 存储与安全 全面融合之路
 固态硬盘很热门 但存安全隐患
 调查显示:美国大多数中型企业对信息安全最为关心
 探讨IP SAN和FC SAN安全性
 关注存储安全 完善企业信息保护
 深入剖析安全备份数据十大注意事项
 如何拯救“存储介质安全”

来源:网届网    作者:佟乐    
相关的白皮书
美国身份窃盗资源中心近日公布一项统计指出,截至8月22日为止,今年的资料外泄件数达到449件,已超越去年整年的446件。
越来越多的事件突显出了信息内部威胁的必要性。无论员工是否心存恶意,他们都已经成为公司最大的安全风险以及信息泄漏源头。
备份数据必须存放在与本地备份设备不同物理位置的另一台备份设备上才能叫安全。如果要达到这样的目的,没有比放在网络另一头更好的选择了。
如今法规遵从和电子发现的要求越来越高,对数据机密性、完整性和可用性提出了更加严格的要求,这就使得企业数据控制成为所有企业的一块心病……
企业的日常工作越来越依靠信息系统的支撑。各类系统中保存着企业大量的业务数据,这些数据成为企业经营决策的客观依据,是企业成长发展的宝贵资源……

2009年对于备份来说是关键的一年。预算在减少,但是备份的数据总量却在增长。新趋势像重复数据删除使它更具有吸引力。在常见系统中,数据备份最多使用的是读写操作;通常,备份问题在影响日常操作之前,都会显现一定的征兆。因此我们总结了2008年最受欢迎的备份技巧,希望可以给大家一些帮助。

存储区域网络(SAN)和网络附属存储(NAS)在网络存储中的支柱作用毋庸置疑,但是直接附属存储(DAS)依然盛行,即使在企业中也是如此。TechTarget专家将深入DAS在企业中的应用以及在应用过程中遇到的问题。

对于整个存储解决方案来说,交换机固然是存储网络环节中极为重要的一部分,但是HBA卡也是其中不可或缺的一环,甚至可以说HBA卡性能的高低直接决定了网络的整体性能。所以什么是总机总线适配器呢,在购买时要注意什么问题呢,以及在升级的过程中该注意什么问题呢? TechTarget专家将深入给我们讲解总机总线适配器(HBA)。
最新更新
专家答疑
技巧
Randy Kerns
我有一个客户,他想把1TB左右的存储加在他们的网络上。我想用HP DL380和MSA30以及300GB的磁盘。网络中NAS和DAS的性能有什么不同呢?
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……