CIOAge.com IT推动创新
分析:企业存储不安全 小心看护IP SAN(3)
文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:从DAS到NAS,再到后来的SAN,存储世界经历了许多年的发展。在此期间,存储业界对于SAN的理解都仅仅是光纤区域网络存储(FC SAN)。一直到2003年2月,IETF正式发布iSCSI标准,该标准融合了IP与存储的概念,.....

首先,我们把区域网络存储系统看作企业内网中一个缩小的独立工作组级网络系统,这样我们就能明了区域存储网络安全解决方案的思路了:

企业内网的安全部署

关于企业内网的安全部署,涉及的面很广,不过很多地方都有关于企业内网安全设置比较详细的介绍,相信大家已经非常明了,这里不再赘述,只是提醒大家:这是区域网络存储系统的第一道安全屏障!

区域网络存储专项安全部署

区域网络存储与企业内网之间的安全部署,也是IP SAN的第二道安全屏障,需要从以下几个方面考虑;

1)完善IT部门日常工作管理机制,定时检查区域网络连线状况以保障基础网络线路的正确性,不定时检查IP SAN存储系统的访问记录,以确认存储系统访问者都经过授权许可;

2)限制管理区域网络存储系统的终端与内外网的互访,设置高保密级别的管理员密码并不定时更换,以确认对管理终端的控制;

3)将区域网络存储系统内的重要数据划分不同的区块并进行屏蔽,将不同区块与对应部门相关授权人员不同级别的访问权限对应,不定时更换访问密码以避免黑客的授权欺骗攻击;

4)在区域网络存储与企业内网连接的位置建立能够智能分析虚假IP的防火墙或路由节点,并设置相关访问策略为具备访问权限的内网特定IP和不定时更换的密码,以降低被黑客通过虚假IP入侵的可能性;

5)在拥有高速交换设备的区域网络存储系统中,要在区域网络存储与企业内网间的路由节点上设置对各交换设备的高保密级别的完全控制权限密码,并不定时确认该节点对各交换设备完全控制权限的有效性;

6)在存储系统访问控制表上进行二次访问控制,并使用非标准的用户身份验证机制,两者结合以增加对非法授权者访问控制的安全系数;

7)对内网与区域网络存储之间传输的所有数据本身进行加密解密控制,以避开黑客通过常规基于IP传输技术的数据侦听。


共3页: 上一页 [1] [2] 3
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..