存储与安全不分家

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:kekezhu99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  DataFort的工作原理图
  有人说,当今信息技术领域中盈利潜力最丰厚的行业莫过于信息存储和信息安全。那么,如何理解这个说法呢?
  
  信息存储和安全各具潜力
  
  随着计算机技术日新月异、互联网应用百花齐放、多媒体技术大放异彩,人类的数字化信息正以极快的速度倍增。企业若能妥善管理自身的数据资料,并将其转化为手到擒来的实用信息, 必将创造出商业优势。
  当今世界有许多企业法规,如Basel II、Check 21、European Union Data Protection Directive 1995、Gramm-Leach-Bliley Act、GoBS (适用于德国)、HIPAA、Japan SOX、SEC 17a-4及11-MEDIS-DC (适用于日本) 等,它们规定了企业保存营运数据必须达若干年,有的甚至比一般人的寿命还要长,但最重要的还是确保有关数据安全无恙、完整无缺。企业如果无法履行这些规范,不仅会触犯法律,也会影响业务发展和信誉。
  毋庸置疑,一套行之有效并兼具成本效益的存储方案,对各类企业都不可或缺。在这个大环境下,信息存储产品自然成为市场的宠儿。
  另一方面,如今的计算机运行环境布满安全陷阱。所谓道高一尺,魔高一丈,企业遭病毒、蠕虫和黑客入侵的事故屡见不鲜,还有间谍软件、木马程序、垃圾邮件等恶意程序从四面八方接踵而来。
  信息犹如企业的命脉,如果流失了,小则妨碍正常运作、有损商誉,大则会导致业务瘫痪。因此,企业必须引入先进的安全系统,防患于未然。这样一来,信息安全方案自然大行其道。
  
  跨越两大行业的分水岭
  
  信息存储与安全是信息管理的两大课题,与企业运作息息相关。但是过去很少有人会把它们相提并论。原因之一,可能是这两个行业本身尚有十分庞大的发展空间,且各具盈利潜力,足以分庭抗礼、平分秋色。
  去年,存储供应商NetApp公司收购了安全技术公司Decru,把信息存储与安全技术融会贯通,让安全存储 (Secure Storage) 这个新概念进入了用户的视线。
  从更深一层来想,信息存储与安全之间的关系可以用唇齿相依来形容。假如企业的数据未经妥善保存和归档,零乱而无序,空有世界一流、“百毒不侵”的安全防线也是枉然。反过来说,即使企业的存储架构有条不紊,数据资料编排有致,但安全防线形同虚设,一攻即破,同样无济于事。
  换句话说,两者的结合是信息管理技术方面的大势所趋。
  
  安全存储迫在眉睫
  
  记得去年出现过的一次信用卡资料外泄引起全球恐慌的事件,仅中国香港一地就有近两万张卡面临被盗用的危险。问题的症结在于数据没有妥善加密。对跨国企业而言,数据被盗的后果可大可小,商誉受损是必然的,万一客户资料外泄,企业有可能承受天文数字的金钱赔偿,甚至将面临倒闭的危险。又例如,现在网上银行大行其道,电子商务普及全球,在这些网上交易过程中,每项交易都涉及大量的机密信息,而这些信息必须得到妥善保存和保护,才能满足24×7的不间断运作的需要。
  由此可见,信息存储的定义已不再仅局限于数据保管及存取。曾几何时,只要能把企业数据妥善存放,又可随时取用,便是称职的存储系统。但在今天,情况已不能同日而语。当今企业需要的不仅是井然有序的网络存储架构,更重要的是为关键数据提供周全的保护。要达到此目的,必须采取分层保护的策略。
  防火墙、VPN、病毒扫描及内容过滤能防守周边范围,存取控制和用户鉴定又可杜绝“家贼内鬼”,但有一个层次经常被忽略——存放在核心存储系统中的静态数据。
  在千丝万缕、纵横交错的存储网络中,精明者不难找出攻击漏洞。但数据一经加密,即使黑客盗取数据也不能使用。过去,企业运送备份磁带或磁盘阵列时往往要冒着硬件被盗、信息外泄的风险,如果数据能全面加密,问题便可迎刃而解,因为所有资料都只能以数码密钥来开启。
  时至今天,数据已经成为企业和政府机构的宝贵资产,但数据安全正面临与日俱增的威胁。为关键数据加密是所有数据存储基础设施的关键要素。最近,越来越多牵连甚广、后果严重的商业灾难发生,促使企业和政府机构对敏感的业务资料、员工、合作伙伴和客户信息以及情报信息加以严密保护。
  
  市场前景诱人
  
  市场分析家不约而同地认为,存储加密市场蕴藏着无限商机,市场总额以数亿美元计算。Gartner的报告指出,到2007年底,“财富1000强企业”中可望有八成为静态关键数据加密,构建安全存储架构,由此可见存储加密受到了全球企业的广泛关注。信息加密不再是单独存在的功能,而是必须顺畅地与存储基础结构相结合,为企业现有的备份和灾难恢复架构创造增值。
  面对市场上不同的加密技术,企业往往以风险指数衡量到底采用何种技术为何种数据加密。对于不容有失的数据,如客户个人资料、企业机密信息,以及一些需要耗费大量人力物力去还原的数据,企业都会选用较高档的加密技术。
  随着存储加密蔚然成风,一些简便易用、价格实惠的加密式存储方案日益流行,使规模较小、资源有限的企业都可享用先进的存储安全功能。
  信息存储与安全技术的结合,正好说明了一个重要道理:信息运用必须与时俱进,将不同技术融会贯通。不过,有一点是永恒不变的,那就是企业信息所蕴含的重要价值和商业优势,因此完善的保护策略绝不可缺。 (E5)
  
  Decru存储安全技术
  
  NetApp的DataFort系列存储安全设备,提供了完整的网络存储数据安全解决方案,主要包括256位AES算法的数据存储加密、IPSec和SSL数据传输加密、与Windows AD及Unix NIS集成的ACL控制和AAA特性、加密数据的快速安全销毁、数据生命周期内的密钥集中管理,以及基于专用硬件芯片的安全加固的系统架构。
  DataFort系列存储安全设备采用的构建方式是在数据写入到存储设备前,先进行加密,然后再真正写入主存储或备份存储,即使有黑客或未获授权的人员能够读取存储设备中的数据,由于没有解密的密钥,也无法真正得知数据的内容。 (E5)
其他文献
中国企业还能再做多久的国际长工?这值得每个中国企业去认真思考并且尽早找出应对之策。  最近美国MPEG专利技术管理公司开始向国内的DVD生产企业收取专利,至此,国内DVD厂家需要向30家以上拥有专利权的机构和厂家交纳专利金。国内生产DVD的企业已经被专利费和权利金压迫到极低的利润边缘。  当我们站在整个DVD生态链之外观察中国DVD生产企业,我们发现他们所扮演的角色仅仅是国际长工而已。当自己的工钱
经过2005年的概念讨论和普及,到了2006年Web 2.0还能有什么吸引人的创新之处?近日,赛我网正式推出针对群体服务的新产品项目——Cy部落,“迷你小窝”式个人主页融合“部落”式群体服务的新模式,再次为业界带来Web 2.0发展新前景的探索启示。  据介绍,Cy部落是赛我网为拥有相同爱好的用户提供的群体主页服务。它包含了不限容量的群体相册、讨论交流的BBS、高自由度的外观设置及功能强大的管理功
“2005年华硕光存储产品的销量比2004年大幅提升了50%,同时,刻录产品已经占到全部产品销量的25%。随着刻录产品被越来越多的消费者所接受,华硕计划2006年刻录产品的销量提升到总销量的40%,而其中的主力产品应该是DVD刻录机。”近日,华硕电脑中国业务事业群产品中心产品总监高勇在与记者的交流中,透露了以上销售计划。  近几年,国内光存储行业得到迅猛发展。光存储产品,尤其是DVD刻录产品已经成
富士通(中国)信息系统有限公司推出了两款全新的存储平台——FUJITSU ETERNUS8000和FUJITSU ETERNUS4000磁盘阵列系统。作为企业级磁盘阵列的FUJITSU ETERNUS8000,其顶级型号的存储能力高达1.36PB,具有极高的I/O处理性能。中端磁盘阵列FUJITSU ETERNUS 4000有4个型号,具有很高的性价比。两个系列的产品均具备了出色的可扩展性、高性能
主厨拜年     让海尔的IT产品像海尔集团的家电产品一样,深入华夏千家万户。海尔电脑将以自主创新为主导,坚持“用户的难题就是我们的课题”的理念,打造专业化的消费类电子产品国际品牌。值此新春佳节,衷心祝愿全国人民新年快乐,阖家团聚!   ——海尔集团商流推进本部兼计算机本部本部长 高以成     品味     说到川菜,人们第一个想到的多半是大名鼎鼎的“水煮鱼”。一盆热腾腾的水煮鱼端上来,但见那红
编者按:“对大多数人来说,社会工程师的真正威胁在哪里?又该如何保持警惕?”公司重要信息资产的保护是否需要更坚固的保险库和全副武装的保安?  看似无害的信息也许会成为打开企业最有价值的秘密信息的钥匙。    三个电话就够了    奥斯卡·格瑞斯是一个新入行的私人侦探,他以前是名警察,之所以转行是因为他发现了同时具备轻松性和挑战性的赚钱方法。  一位想离婚的富婆找到他,说是同样做着离婚准备的丈夫早她一
某人在某地做了违法的事情,为了逃避法律的追究而远走他乡。这不论是在影视小说中,还是现实生活中,都很常见。在信息没有共享的年代,远方的政府机构没有和当地的政府机构共享信息,所以给了逃犯以可趁之机。  3月17日发布的《中国信息化发展报告2006》显示,利用信息化手段,公安机关平均每天抓获逃犯超过650人,其中包括利用铁路公安和各地旅店管理系统抓获的网上逃犯。  自从提出信息化建设以来,“信息孤岛”一
本报讯12月8日,商业智能企业先特计软件(苏州)有限公司大中华区总裁郑正中,携带创新BI产品方案Analyzer,参加了在北京举行的2007年度中国商业智能应用年会。今年5月,先特计在中国建立了此分公司。  先特计软件公司一直致力于数据分析、数据展现等一系列以数据为核心的解决方案的研究和实践,其软件架构在微软商业智能平台上,其核心产品 Analyzer 完全集成 Microsoft SQL Ser
企业全称:威盛电子股份有限公司  威盛诉求于“中国芯”,更希望植根于祖国大陆。  威盛(VIA),一个由华人创办的芯片设计公司,一个牢牢占据全球芯片制造业前三强的民族企业,短短几十年的迅速发展令对手折服,业界震惊。从最早威盛提出的“中国芯”到今天所倡导的pc-1主题行动、无碳净氧计划,这不仅是威盛的发展历程,更是为计算机产业做出贡献的见证。  威盛诉求于“中国芯”,更希望植根于祖国大陆,成为中国I
在2003年的SARS及2005年大范围暴发的禽流感疫情中,卫生部采用全国有效信息网络,及时通报各地疫情,对灾情的有效防治起到重要作用。卫生防疫站承担着群体预防任务,在开展疾病控制、卫生监督、监测、科研、教学及健康教育等业务活动中,形成了大量的业务技术档案。加快卫生防疫档案信息化系统建设,实现档案工作各个环节的网络化,是实现档案工作现代化,提高档案系统整体功能的技术基础和重要手段。  那么,如何有