慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
赛门铁克李刚:跨越安全存储的几个误区
2008/8/12/10:01  来源:中国计算机报  作者:郭涛

    国家质量监督检验检疫总局和中国国家认证认可监督管理委员会联合发布的《关于部分信息安全产品实施强制性认证的公告》中明确指出:自2009年5月1日起,凡列入本强制性认证目录内的信息安全产品,未获得强制性产品认证证书和未加施中国强制性认证标志的,不得出厂、销售、进口或在其他经营活动中使用。
 
    在《第一批信息安全产品强制性认证目录》中列举了8大类13小类产品,数据备份与恢复产品也是其中之一。由此可见,存储与安全的融合已是大势所趋,它并不是厂商或用户的一厢情愿,而是得到了政府有关部门的充分肯定。

  堵住备份软件的安全漏洞

  使用过备份软件的用户都十分清楚,许多备份软件根本没有设置用户名或密码,开机即可用,这相当于将备份数据向各种用户完全敞开,备份数据毫无安全可言。备份数据是关系到企业运营的关键数据,其安全性是第一位的,但现在的情况是,很多备份软件供应商都没有对其备份软件产品进行安全功能的设置。此外,备份软件虽然关系到数据的安全,但其销售并不像某些安全产品一样必须经过有关部门的认证和许可,几乎处于失控状态。

  根据《关于部分信息安全产品实施强制性认证的公告》规定,数据备份与恢复产品增加相应的安全功能是必需的。这里说的数据备份与恢复产品是指实现和管理信息系统数据备份和恢复过程的软件。适用的产品是独立的数据备份与恢复管理软件产品,但不包括数据复制产品和持续数据保护产品。数据备份软件的安全功能包括许多内容,人们经常用到的可能有以下几项:第一,在系统登录时进行安全保护,比如设置用户名和密码;第二,如果有人超长时间使用备份系统,系统要具备自动锁定功能;第三,建立完善的日志系统。

  “数据备份软件有时甚至不如个人软件安全。”北京亚细亚智业科技有限公司市场总监郭竞远介绍说,“从目前情况看,许多数据备份软件厂商都没有在备份软件上采取足够的安全措施。数据备份软件与主机、操作系统密切相关。许多人认为,备份系统中有独立的备份服务器,而且在操作系统中已经采取了很多安全措施,这些就足以保护备份系统的安全。其实,只有这些保护是远远不够的,一旦操作系统被攻破,数据备份系统就相当于完全开放,备份数据就可以‘任人宰割’。”记者曾就数据备份软件必须通过强制性认证的问题询问过一些备份软件厂商和用户,相当多的人还不知道有这样的规定。据了解,如果要满足强制认证的规定,现有的数据备份软件必须做出一定程度的修改,有的可能还要修改备份软件的核心。

  网络安全不等于数据安全

  人们经常谈论的网络安全其实是指LAN上的安全,而安全存储指的是数据安全,是在存储区域网(SAN)内的安全,是从主机层往下到存储层的安全。网络安全只是保证瞬间传输的数据安全,而数据安全则是要更长时间地保护存储数据的安全,因此对安全性、可靠性和可管理性的要求更高。有人可能会把加密与数据安全划等号。其实,加密只是数据安全所使用的一种具体手段,并不能代表数据安全的全部。数据安全是包括硬件和软件在内的一整套解决方案,既有加密设备,也有对密钥进行管理的软件等。

  存储加密市场蕴藏着无限商机,市场总额以数亿美元计算。Gartner的报告指出,到2007年底,财富1000强企业中已有80%对静态数据进行了加密。

  CipherMax公司副总裁张英伟介绍说:“数据加密有各种分类方法,按照实现手段可以分为三层:主机软件层、中间连接层、存储层。主机软件加密已经推出很多年,但是它的复杂性和性能局限使得很多人宁愿去承受数据被盗的风险,也不愿意选择软件加密。基于软件的加密在针对表格、文件或者光盘时是可行的。但是,面对企业级的数据加密,特别是面对TB级别的数据容量,主机层的加密产品通常性能比较差,而且会占用大量CPU的资源。”

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“数据安全、安全存储”的资讯
·几则妙招给移动笔记本加安全“保护锁”  (8.2 9:6)
·合理利用加密软件 远离“泄密门”事件  (7.22 9:21)
·安全策略:如何能深度保护企业敏感数据  (7.17 8:43)
·笔记本送修数据被盗 女老板被敲诈6万元  (6.19 8:58)
·深圳孕妇信息泄漏事件受重视 警方介入  (6.12 9:1)
·不做透明人 谁保护我们的隐私不被出卖?  (6.12 8:55)
·艳照门启示:保护个人隐私 立法要跟上  (6.11 9:18)
·德国拟允许情报机构监控嫌疑人个人电脑  (6.6 9:52)
·如何能够有效地保护中小型企业数据安全  (6.3 10:32)
·艳照、卧底、银行资料泄漏 关注信息安全  (6.2 9:31)
美曼哈顿试推车辆限行 安防大全中华行
[2007年安防“十大评选”] [卡尔视通-视频服务器]

·揭密开幕式脚印笑脸如何实现
·防盗与防火-安防与消防的交融
·日立RFID不可伪造“身份证”
·
广州市地铁将海陆空无缝连接
·新疆官员称爆炸案是自杀袭击
·6月安防采购金额3200万元
·视频监控市场受奥运快速发展
·红外传感式满仓报警器已问世
·吉利爆胎监测用RFID传递数据
·杭州市千辆出租车计价器失灵
·道口安防集成系统投入京机场
·各信息安全厂商力保奥运安全
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易