关键数据遭威胁 存储、数据保护厂商联姻应对

“到目前为止,RSA已经成功融合于EMC整体产品体系之中,包括身份认证、关键数据保护、基础IT设施保护等方案的RSA统一安全平台,已经与EMC的存储产品线进行了有机整合,并成为了EMC整体产品体系的亮点。”2009年3月2日中午,当RSA EMC信息安全事业部全球产品管理与策略副总裁Sam Curry先生造访中国时,兴奋地描述着RSA与EMC的成功整合。

应该说,EMC与RSA原本互不相关,然而,在新型数据中心建设的应用需求下,因为关键数据,将两者有机地结合在了一起。

关键数据面临着重重威胁

当前,对于大多数企业来说,企业建设网络的真正目标是上线运行各种关键业务系统,例如,ERP、CRM系统、OA办公系统,邮件、Skype等网络通讯系统,各种Web内容发布系统等。这就意味着:保证企业关键业务系统的连续性,这才是当前企业运维工程师的真正工作目标。

保证关键应用连续性的一个重要前提就是:保证关键数据的安全性。

然而,近一年来,EMC”邮件门”事件、惠普”电话门”事件、深圳产妇信息泄露事件,种种事件表明:企业关键数据保护,已经到了不能不解决的时候。例如,在深圳产妇信息泄露事件中,因为有人利用职务之便,在上班期间仅仅用了5分钟时间,通过U盘拷贝了相关的重要数据,并由此产生了系列问题。这暴露出我们企业的关键数据的种种危险。

“之所以会出现这些问题,关键在于数据的盗取会带来丰富的利润,这驱动着各种威胁的不断出现。”Sam Curry指出。

我们会说,当前企业已经大量部署了防火墙、防病毒软件等措施,为何还会出现关键数据的安全问题呢?

实际上,防火墙、防病毒软件等是网络边界和基础设施,如果不法分子通过了这些防御层,或者数据通过移动设备、电子邮件离开了安全的网络范围,那它将面临着被窃取或丢失的风险。

对于一个企业说,存放在企业内部的数据如果要泄露出来,主要就有网上和网下两种途径。网络形式主要指通过邮件发送,QQ、MSN等传输,FTP上传,论坛发贴等方式进行。企业内部的敏感信息也可能被内部人员非授权泄露或删除。女秘书PK老板的EMC”邮件门”事件、惠普”电话门”事件等,都在告诉我们一个事实,通过外发邮件、BBS、博客等导致内部机密信息泄漏的现象越来越普遍。企业/机构赖以生存的机密信息,很可能会被在职甚至离职员工有意或无意地泄露出去。

由上可见,当企业对关键数据进行了有效的存储的情况下,数据安全则成为了中心问题。

EMC收购RSA:将存储与数据保护关联起来

基于这样的认识,EMC与RSA走到了一起。

众所周知,EMC是存储领域的龙头老大,其重要的解决方案是硬件数据存储平台,以及数据备份恢复系统,在其系统上,存储着当前银行、电信、证券等众多大企业的关键用户数据。而RSA是身份认证领域的老大,再加上其enVision信息审计系统、DLP(数据保护系统),为企业提供了有效的关键数据保护。

我们可以设想,一个企业的关键数据需要有效地存储管理,当数据较好地存储了之后,企业下一步会关心什么?这就是关键数据的安全问题,关键数据需要安全地保存!正是因为这样,EMC收购了RSA,并且两者能够快速有效整合。

早在三年前,EMC就有一个明确的目标:开发出一种覆盖所有EMC产品的统一安全途径。通过对RSA的收购,使EMC实现了数据存储、数据安全的统一安全解决方案。也因此,EMC从此前的数据存储供应商,转变为一家全面面向数据中心的信息基础设施供应商。

此前,当EMC收购了RSA后,还有批评者认为,EMC无法在自己的存储产品中整合RSA的技术。而事实证明两者的整合较好,这与当前企业的真实应用需求密不可分。

EMC对RSA的收购整合行为,代表着数据存储与数据保护相融合的大趋势。

存储安全问题:存储、保护的一体化机制

在过去十年中,存储已经演变为多个系统共享的一种资源。很多案例都表明,只保护存储设备所在的系统的安全已经不能满足需要了。存储设备现在连接到很多系统上,因此,必须保护各个系统上的有价值的数据,防止其他系统未经授权访问数据,或者破坏数据。相应的,存储设备必须要防止未被授权的配置改变,对所有的更改都要做审计跟踪。

在企业的实际问题中,我们可以为成以下几个部分:

1. 确保交换机、阵列等的管理接口和管理端口的安全,做好审计。

2. 确保数据访问者的身份有效性。

3. 确保数据的存储访问状态的安全性,例如,何人何时何地,访问过何种数据?数据存储的位置是否安全?在特别的案例中,或者为了满足特定业务目标时,进行加密。

针对以上问题,Sam Curry给出了这样的解决方案:通过RSA envision审计系统对网络、存储等硬件设备进行整体的审计监控,结合RSA SecurityID身份认证保证数据访问者的身份有效性,利用DLP(数据保护数据)保护数据的安全存储访问状态,通过这一套立体的数据保护体系,实现关键数据的保护。

当前,在建设新型数据中心的应用需求下,有效地保证关键数据的存储、保护,对于其他存储厂商、数据保护厂商来说,也是需要认真对待的问题。

【相关文章】

  1. 深入认识存储安全的复杂性
  2. 安全新主张 在交换机上实现存储安全
  3. 存储分析:存储安全在技术之外

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149988.html<

(0)
运维的头像运维
上一篇2025-03-12 21:09
下一篇 2025-03-12 21:11

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注