作者:不详 来源:赛迪网   酷勤网收集 2008-01-10

摘要
  在建立自己的加密系统之前,企业还需要考虑很多其他方面的问题,例如,应该考虑如何让存储在磁带上的数据的持续时间更长一些,如何保障企业安全管理政策的持续性、可操作性以及成本的控制。

  一直以来企业数据的存储安全对企业来说都是至关重要的。信息泄密事件的频繁发生搞得人心惶惶。在这些信息泄密事件中,磁带数据泄露的次数最多。线下丢失磁带而导致的数据泄密事件已成为目前企业信息存储管理人员心中挥之不去的阴影。于是各方纷纷将注意力转向磁带加密技术。从宏观的角度来看,在企业内部建立行之有效的管理体系以及快速高效而且安全的信息系统是很有必要的。

  既然面对这样的现实,那么在降低企业磁带加密风险时就应该考虑到如下几个问题:

  1.是不是所有的信息都要加密。理论上是这样的,但是这会导致成本的上升和计算机性能的下降。因为你要使用各种各样的加密技术。实际实施中这是一个难题。如果你的回答是“No”,那么你就不得不在数据的分类和必须保护的数据之间找到平衡点。一般说来,如果能有效地减少加密数据的规模,那无疑是大有裨益的。

  2.使用经济有效的磁带加密技术是否能收到良好的效果。现在人们可以有很多选择,包括使用备份程序加密、基于网络的存储区加密程序、植入式的SAN(存储区域网络开关加密技术)开关加密技术,还可以使用内置加密技术的磁带。每一项都会增加整体备份结构的成本:要求服务器的速度更快,需要额外的SAN开关端口、更新的和昂贵的磁带驱动以及额外的管理机制。当你在选择不同的系统时,一定要仔细考虑这些因素。

  3.谁来管理加密密匙。除了性能之外,还有一个最值得关注的问题,那就是磁带机密的密匙管理问题。从最实际的角度看,密匙应该集中管理,加密政策可由不同的部门管理而不是以往的单一备份管理。但是,这可能会带来操作上的难题,如果没有处理好的话,就会导致大量数据不能加密的风险。因此,一些组织正考虑将密匙的管理添加到备份程序或是磁带库里面。从企业或组织的角度来看,最重要的是根据自身的情况,选择一个最适合自己的加密方式。

  在建立自己的加密系统之前,企业还需要考虑很多其他方面的问题,例如,应该考虑如何让存储在磁带上的数据的持续时间更长一些,如何保障企业安全管理政策的持续性、可操作性以及成本的控制。

  文件虚拟化

  文件虚拟化是在文件服务器和访问这些文件服务器的客户机之间创建的一个抽象层。文件虚拟化层管理跨服务器的文件和文件系统,允许管理员向客户机提供一个所有服务器的逻辑文件挂接。这台服务器继续托管文件数据和元数据。

  文件虚拟化可以部署为一台设备或者一台运行文件虚拟化软件的现成的服务器。

  文件虚拟化平台必须要兼容当前的基础设施。这样,它就能够与现有的存储系统和交换机一起工作。管理人员还应该经常对文件虚拟化平台进行适当的可伸缩性和兼容性测试。

分类: 黑客技术 网络管理员 网络技术 3G技术 IPv6技术 网络编程



关于酷勤 | 联系方式 | 免责声明 | 友情链接