存储安全IP SAN≠广域IP网

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:haohaia9
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数据的安全不是单一的技术、设备或者管理方法,这个系统既不是指单纯的网络安全,也不是指简单的数据灾备,它是包括从数据的发起端到数据的存储端在内的端到端的整体安全。H3C为此提出一个泛安全的模型。
  
  泛安全模型包括了三个层次、三大要素和两种策略。在IT系统中,计算、通信和存储是基本的三大要素,这三大要素同样也是泛安全模型的骨架。
  
  服务器安全是重中之重
  
  绝大多数的IP存储阵列是连接在核心服务器的后端,并不直接连接到业务网络上。如果黑客要窃取数据,首要的目标是服务器,而不是存储设备。由此可见,服务器的安全性是数据安全的重中之重,是第一道屏障。
  保障服务器安全的机制有很多,H3C的EAD(端点准入防御)系统就是其中一种。EAD是一套全面的端到端桌面安全管理解决方案,它從控制用户终端安全接入网络的角度入手,整合网络接入控制与终端安全产品,通过安全客户端、安全策略服务器、网络设备联动,对接入网络的用户终端强制实施企业安全策略。
  
  网络安全是关键
  
  从网络层面而言,IP SAN的安全性主要体现了业务隔离、访问控制和传输加密三方面。通过将存储网络和应用业务网络隔离,能够避免绝大多数的安全隐患;通过访问控制,确保只有被授权的服务器才能访问对应的存储资源,而且在局部节点发生故障时,能够对其进行隔离;通过传输加密,能为广域范围内的数据传输提供安全保障。
  在IT系统中,SAN是一个独立的子网,专门处理数据中心内的主机与存储设备之间的数据通讯,SAN网络与LAN业务网络是相互隔离的,存储流与业务流互不干扰。如果单从技术角度上分析,FC其实并不安全。按照网络七层模型分析,FC协议是工作在第二层的协议,并没有建立安全机制,只是在发起端和目标端通过唯一的WWPN号来建立对应关系。黑客只需要简单地采用SPOOFING等方式伪装一个合法的发起端WWPN号,就可以取得对未经授权的目标端存储空间的访问。
  事实上,在实际部署中,IP SAN都是单独建设的,与前端业务网络在物理上互相隔离,这样就避免了绝大多数的广域IP网络的安全隐患,保障了存储的安全性。
  在业务隔离和访问控制方面,IP SAN同样有多种成熟可用的技术。这里面既包括iSCSI协议本身的资源隔离、CHAP认证等机制,也包括网络层面的VLAN隔离、ACL控制等技术。从iSCSI协议本身来看,iSCSI可以通过发起端名字和目标端名字来隔离客户端的存储资源,只有经过授权的发起端才能访问对应的目标端的存储资源。再配合CHAP认证,能够进一步防止假冒的initiator的非法请求。H3C全系列存储产品都支持CHAP认证。
  
  数据加密走向实际
  
  从存储设备本身的安全而言,今天的存储设备已经不再是只存放数据的傻阵列,而是集数据保护、远程灾备于一身的智能存储产品。H3C的IP存储阵列就能提供数据快照、远程复制等丰富的软件功能,提供从在线到近线、从本地到远程的全面可靠的数据保护。
  此外,磁盘数据加密需求也开始从理论分析走向实际应用。特别在大型的灾备中心里,不同用户为了保证灾备数据不被非法访问,都提出了数据的加密存储要求。如果存储设备上的数据是加密的,即使非法入侵者得到了数据,也无法看到这里面的内容,这无疑把数据的安全保障提到了更高的层次。
  H3C的共享灾备解决方案中,就提供了多种数据加密的方案,保证灾备数据的可靠性。
  
  误区
  FC SAN给人感觉具有比较高的安全性,原因在于它是服务器后端的专用局域网络。谈到IP SAN的安全性,很多人想到的是黑客或者不法分子可以直接从IP存储上窃取数据。而且大多数人是把广域的IP网络和存储的IP SAN混在一起来看待,因此认为IP SAN不安全。
其他文献
今天,越来越多的运营商在单一宽带线路上结合了IP话音、影像和数据等多种信息,为用户提供N合1的信息服务。然而,这也造成很多用户网络在分发多媒体流量时经常遇到各种难题,包括要配置昂贵的宽带调制解调器或媒体配接器等接收设备。    可靠性是最大挑战    Wi-Fi技术被认为是用户发送数据的一种理想方式,但目前很多Wi-Fi产品的可靠性和传输质量一直不够理想,只能在极短距离内以串流方式传送影像,否则播
解决实际链路可用值偏小的问题为越来越多的企业所重视,因此广域网应用传输优化成为与虚拟化云计算一样热门的科技名词和高速增长的市场领域。而在这个新兴市场上,激烈的竞合正在展开。    据市场研究公司Infonetics Research最新发表的研究报告称,2007年全球广域网应用传输优化设備销售收入为8亿多美元,比2006年增长了71%。作为一个高速增长的市场,广域网优化领域自然是诸多厂商的必争之地
IDC的火爆,让各种傍着运营商的IDC代理公司也开始鱼龙混杂起来。北京网通的IDC代理新月动力恶意欠费,损害用户利益,5月29日下午,用户集体到网通申诉,IDC代理问题的冰山一角终于浮现。黑心代理商当然是罪魁祸首,但运营商是否也应负有监管之责呢?  2008年5月29日下午两点,北京亦庄网通机房的办公楼前人声鼎沸。他们都是北京网通机房的大客户中国新月动力科技发展有限公司(以下简称新月动力)的客户。
初看三星ML-2581N,以为只是一台普通的桌面打印机,但是在连接接线时发现这台机器居然是网络打印机,确实让人惊讶。2581N的大小不到2张A4纸的占地面积,可以方便地放在桌面的一角。  2581N在主机前端配置了两个进纸口,下面是一个容量达到了250页的主纸盒,封闭的设计保证了纸张不会被灰尘污染,降低灰尘对打印机和打印纸张的影响,而且封闭的纸盒可以有效降低打印时的噪音;中间是一个可以接受多种介质
梁军宣布北大青鸟ACCP 5.0课程体系发布    “为了使培养的学员更加贴近企业的用人需求,北大青鸟经过一年多的深入调研,搜集到5362家企业的招聘信息,并据此制订出286个使用技能点,基本能满足企业的用人需求。”北大青鸟APTECH公司总经理梁军如此形容ACCP 5.0课程体系的研发过程。他认为,在职业教育领域,ACCP 5.0将成为以就业为最重要诉求的经典课程体系。日前,这套斥资2000万元
微软技术节集中了大量创新技术成果,亚洲研究院的展示最引人注目。  本报讯 3月4日,微软技术节在美国微软总部开幕。微软亚洲研究院携45项最新研究成果参展,这些成果涉及多媒体技术在互联网的应用、网络信息处理等广阔领域。可观的参展技术数量和创新的研究成果,使微软亚洲研究院再次成为备受瞩目的焦点。  被誉为“计算机研究领域盛宴”的微软技术节是微软研究院年度最大的活动,其主要目的就是让微软产品部门可以零距
2008年11月1日,就在Windows HPC Server 2008中英文版正式发布的第三天,微软中国就马不停蹄地展开了对渠道合作伙伴和重点客户的布道,培训的内容涵盖了从产品特色到核心开发的完整内容。微软希望借此掀起一场HPC的普及浪潮。这次布道的地点选在了微软上海研发中心,而这里正是Windows HPC Server 2008的发源地之一。  承载微软将高性能计算带入主流应用市场梦想的Wi
7月17日,索尼(中国)有限公司在上海举办“智动人心2008夏季VAIO笔记本电脑新品发布会”,宣布了VAIO历经十年发展后全新的品牌内涵。过去十年,VAIO曾以影音整合操作平台为内涵,代表索尼个人数码产品从模拟时代向数字时代的跨越,新的VAIO将浓缩成为“影音智合”,并且在设计、品质、智能、个性四个基本元素上做出统一的市场部署和产品规划。索尼(中国)有限公司总裁永田靖康表示,此次VAIO品牌内涵
很多用户虽然是刚刚开始评估和部署UC,但却早已建设好了联络中心,并在客户服务、数据收集和销售等方面具备经验。因此,我认为联络中心能够成为企业部署UC的首要阵地。  ——Aspect软件公司CTO Gary Barnett  近几周,Aspect软件公司宣布为联络中心提供UC(统一通信)技术支持,并公布了与微软进行的“联络中心+UC”的合作。我觉得有必要对此做出解释,因为我坚信联络中心能够成为企业部
富可视IN65W投影仪    富可视IN65W能投影出WXGA 1280×800的超宽画面,与宽屏笔记本电脑16∶10的图像匹配,因此能够以1∶1的比例呈现宽屏笔记本的投影信号,较好地解决了宽屏笔记本电脑在投影演示中画面边角无法显示的问题。IN65W提供了3500流明的亮度和2000∶1的对比度,兼容了720P和1080P信号,支持高清视频的播放。  东芝Portégé R502笔记本电脑