如何避免数据潜在危险(一)

2008-9-18  选择字号:  | |
打印本文章
【TechTarget中国原创】许多公司对外部威胁处理得很好。公司都会实施灾难恢复、业务连续性、安全措施,数据保护和应用程序。而在内部安全防线上,公司则会设置一套体系,限制对关键系统的物理访问和数字访问,从而降低有意或无意损坏/窃取关键数据的可能性。但是,公司往往重视这些显而易见的问题,却会忽略一些看起来微小——实际上极具破坏性——的危险,这些危险来自松散的管理和流程……

【TechTarget中国原创】许多公司对外部威胁处理得很好。公司都会实施灾难恢复、业务连续性、安全措施,数据保护和应用程序。而在内部安全防线上,公司则会设置一套体系,限制对关键系统的物理访问和数字访问,从而降低有意或无意损坏/窃取关键数据的可能性。但是,公司往往重视这些显而易见的问题,却会忽略一些看起来微小——实际上极具破坏性——的危险,这些危险来自松散的管理和流程。

  存储管理和数据管理的缺陷通常很微妙,对公司数据造成的威胁不容易发现。为了减小这些威胁,你必须了解这些威胁的影响力和可能性,这样才能采取先发措施降低或消除这些威胁。

  内部威胁主要来自两方面:

  • 管理:管理措施(政策、流程和控制设备)的弱点
  • 数据:数据保护的弱点和不充分

  只要有意识地评估和解决这两方面的问题,你就可以减少对数据的威胁,降低成本,改善企业各部门间的关系。

  关系调整:IT部门和业务部门具有共同目标时,双方关系就会缓和(甚至进一步发展),业务部门就不会像以前那样认为IT部门是个障碍。双方关系不调整就会导致策略交流不足,数据不能正确处理,承受风险。你可以利用软性或硬性措施测试双方关系。软措施包括评价你和CIO的关系,以及评价管理人员和业务分析师与业务部门相应人员的关系。需要考虑一些问题,包括:多久碰一次面,,是否召开专门会议,还是定期举行会议等等。

  还有不少经验措施,如制定IT部门和业务部门相互合作的策略。例如,公司政策可能要求IT部门为业务部门提供分层服务,业务部门可以独立选择(支付)这些服务。在这种情况下,你需要考虑以下问题:

  • 在由业务部门发起的项目中,IT预算占有多少百分比
  • 维护和部署的IT预算百分比
  • 承诺、服务、问题和项目的时间效率
  • 业务部门的满意程度
  • 制定策略,不断调整双方关系

  成本管理:数据管理成本是又一项指标,因为成本超支对组织和管理存储具有不良影响。Gartner及其它分析公司指出,一家存储公司70%的费用用于管理,而不是硬件。除了要了解预算流向以外,你还应考虑:

  • 如何追踪成本
  • 是否由正式成本模式确定实际成本,为公司各部门提供具体服务
  • 经营策略能否和成本成比例
  • 是否根据已知的事务处理容量,由经验确定设备配置情况(如警报器数量、磁带迁移器数量)

  资产清单:管理你不了解的东西非常困难。如果不记录组件、连接和依赖级别的存储资产,就会导致管理缺陷,造成威胁。必须记录环境中硬件和软件的相互依赖性,否则就会产生严重后果。例如,另外连接一台服务器到现有端口,就会影响互换开关的连接,增加关键数据库程序失效点的等待时间,甚至可能在问题修复之前丢失数据。


数据存储安全
 如何避免数据潜在危险(一)
 存储的五个安全问题
 存储与安全 全面融合之路
 固态硬盘很热门 但存安全隐患
 虚拟化备份策略已成数据安全焦点
 如何提高备份复本的安全性与可用性
 关注存储安全 完善企业信息保护
 深入剖析安全备份数据十大注意事项
 不同等级容灾实现不同安全级别
 希捷公司加密磁盘获得美国国家安全局安全认证
 如何避免数据的潜在危险(二)
 给数据风险估值
 建立人事安排模式

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
企业的日常工作越来越依靠信息系统的支撑。各类系统中保存着企业大量的业务数据,这些数据成为企业经营决策的客观依据,是企业成长发展的宝贵资源……
目前有多家厂商已经能够提供远程呈现技术,这是一种高端电视会议形式,是第一种能够通过一个按钮让企业轻松实现高品质会议记录版本的技术。但是有些问题已经被提出……
最近几年似乎出现了很多的安全事故。虽然有些事故比如网络服务器和数据库被黑客攻破可以归因于黑客,但是如果采取了适当的预防措施,许多其他的事故本来是可以避免的……
市场上有几种产品是通过在主机系统上运行加密软件来实施数据加密。这种软件在主机系统处理器上加密数据并将加密后的数据存储在一个存储设备中。
我看到很多出色的数据保护计划,也看到很多并不太好的机会。一般出色的数据保护计划有五个共同点:他们每个都显示了受限准备,计划,执行,测试。
几年前持续数据保护(CDP)出现时,人们都认为这种产品能够取代传统的备份软件。当时CDP供应商预测IT管理人员都会放弃原来的备份软件,因为它们需要每周一次完全备份、每天一次增量备份……
公司要采购各种各样的设备,在采购的过程中会有很多的技巧。了解这些技巧对我们来说是非常重要的,必要时可以起到事半功倍的效果。
交换机在应用中会出现很多问题,为了在网络中能够满足更多的存储平台或主机服务器,交换机需要定期扩展或替换。交换机通过升级可以达到更好的性能,增强网络的有效性,限制网络流量并提供智能化功能,比如对网络的虚拟化。
最新更新
专家答疑
技巧
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……
Greg Schulz
我们有两个负载均衡网络服务器,都是可用的,正在尽力访问SAN上的相同的LUN。我们在操作系统和EMC SAN上用Windows2003标准版本。我们如何实现并行写入SAN……