Chinaunix首页 | 论坛 | 博客
  • 博客访问: 11588159
  • 博文数量: 8065
  • 博客积分: 10002
  • 博客等级: 中将
  • 技术积分: 96708
  • 用 户 组: 普通用户
  • 注册时间: 2008-04-16 17:06
文章分类

全部博文(8065)

文章存档

2008年(8065)

分类: 服务器与存储

2008-12-26 10:32:39

作为国内的存储行业,已经从911后的跟随盲动变得愈发的冷静,随着国内政府机构的相关文件出台,在某些特定行业,数据保护系统已经成了政府部门必须具备的基本系统之一,在软硬件开放平台盛行的今天,如何对于企业内纷繁芜杂的系统提供统一的保护平台成了每个CTO必须面对的问题,对于一个个独立的系统单独进行数据保护、备份/恢复的管理将耗费大量人力以及物力资源,同时无法充分利用投资不菲的存储设备,所以其实现这一目标便只能依靠存储管理方面兼容性强的软件产品。


作为国内的存储行业,已经从911后的跟随盲动变得愈发的冷静,随着国内政府机构的相关文件出台,在某些特定行业,数据保护系统已经成了政府部门必须具备的基本系统之一,在软硬件开放平台盛行的今天,如何对于企业内纷繁芜杂的系统提供统一的保护平台成了每个CTO必须面对的问题,对于一个个独立的系统单独进行数据保护、备份/恢复的管理将耗费大量人力以及物力资源,同时无法充分利用投资不菲的存储设备,所以其实现这一目标便只能依靠存储管理方面兼容性强的软件产品。

911时代的光环笼罩着国内的存储行业,一时间所有的存储应用构建都围绕着对于灾难的预防上,所以硬件要冗余的,软件要集群的,备份要双份的,一份拿跑了去容灾,新的问题也就随之产生了。飓风、海啸也好,恐怖袭击也好,灾难毕竟不会天天发生,而大量的备份数据(尤其是方便携带的磁带备份)便成了诸多企业的最大安全隐患。从前获得企业关键数据也需要潜入机房,登陆主机,或者雇用黑客,透过网络,花大量时间穿越防火墙,破译重重密码,而现在一个不是很专业的窃贼就可以从IT部门的文件柜中偷盗重要的企业信息,更有国外在卡车运送银行信用卡帐户信息的备份磁带时被窃,造成的大量帐户信息丢失,全球的信用卡帐户都受到了影响,当然也包括少部分的国内用户,同时备份管理员虽然没有应用系统的访问权限,但是其备份下来的数据可以做几乎无限制的访问,管理员权限过大造成了数据安全的又一重大安全隐患。

当窃取重要的企业信息变得越来越没有技术含量的时候,也正是企业的IT主管越来越寝食难安的时候。保证数据的备份安全无疑成为当下急需面对的一个重要问题,包括备份过程中的数据传输安全以及数据在介质上的存储安全。目前,业界出现了多种第三方的数据存储加密产品,而主要的备份软件提供厂商也开始在备份过程中增加口令加密保护的机制,但简单的口令保护机制并无法避免数据不被破译,同时管理员在备份时输入的口令随着管理员的离开而不被人知的时候,备份的数据也就失去了存在的意义。


   最新的技术将证书加密同备份技术结合了起来,128位的加密机制充分保障了信息的存储安全,同时采用公钥以及秘钥的方式,证书的分级继承管理机制可以帮助信息主管生成子证书分发给具体的备份执行人员,使得系统管理员的证书只具备备份数据加密的功能而无法对其进行解密察看,对于备份的数据完全可以由上一层的证书进行解密察看,保证了备份数据不依赖于加密的人而随时可用,Atempo公司的Time Navigator是业界目前唯一集成这一功能的备份/恢复管理软件产品。

阅读(1209) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~