|
点击数:54322011-05-29 00:24:18 来源: wenku
在过去十年中,存储已演变为多个系统共享的一种资源。非常多案例都表明,只保护存储设备所在的系统的安全已不能满足需要了。存储设备目前连接到非常多系统上,因此,必须保护各个系统上的有价值的数据,防止其他系统未经授权访问数据,或破坏数据。相应的,存储设备必须要防止未被授权的设置改动,对所有的更改都要做审计跟踪。
存储安全是客户整个安全计划的一部分,也是数据中心安全和组织安全的一部分。如果只小心翼翼地保护存储的安全而将整个系统向互连网开放,那这样的存储安全是丝毫没有意义的。应该认识到,安全计划可能需要满足各种数据库和应用的不同层次的安全需求原则上,存储安全是非常简单直接的。在线存储――磁盘存储――被指定为不同的部分。每个部分属于一个特别的系统或用户。如果这个部分被访问,存储系统会查看访问请求发回的地址,如果这个地址不是所有者的,那么就拒绝请求。
在实践中,建立存储安全需求专业的知识,留意细节,不断检查,确保存储解决方案继续满足业务不断改动的需要。必须减少诸如伪造回复地址这样的威胁。最重要的是,安全的本质是三方面达到平衡,即采取安全措施的成本,安全缺口带来的影响,入侵者要突破安全措施所需要的资源。
数据存储安全定义