' />

岛国av女优最新电影网站,啊灬啊灬啊灬快灬深视频无遮掩,撕开奶罩揉吮奶头高潮av,色婷婷aV一区二区三区麻豆综合

資訊中心

數據存儲安全性:存儲專業人員需要了解的內容
2018-05-02 00:00:00
閱讀()
來源:互聯數據
摘要:傳統上,存儲和安全在IT部門中是相互獨立的學科。雖然在香港機房中這兩個團隊會有一些重疊的關注點,并且在一些項目上一起工作,但它們在很大程度上是截然不同的。

傳統上,存儲和安全在IT部門中是相互獨立的學科。雖然在香港機房中這兩個團隊會有一些重疊的關注點,并且在一些項目上一起工作,但它們在很大程度上是截然不同的。

現在,這種模式正在發生變化。Sels、達美航空、Panera Bread、Saks Fifth Avenue、Lord&Taylor、MyFitnessPal、Orbitz、聯邦快遞等一些知名公司的安全漏洞持續不斷的消息讓企業IT領導者非常關注自己面臨的風險。

許多人正在采用DevSecOps,而這種方法可以使組織中的每個人都對安全負責。對于存儲專業人員來說,這意味著需要更加關注數據存儲安全性。

什么是數據存儲安全?

數據存儲安全性是IT安全領域的一個子集,專門用于保護存儲設備和系統。

數據存儲安全

而存儲網絡行業協會(SNIA)詞典則提供了數據存儲安全性的定義:

存儲安全:應用物理、技術和管理控制來保護存儲系統和基礎設施以及存儲在其中的數據。存儲安全專注于保護數據(及其存儲基礎設施),防止未經授權的泄露、修改或破壞,同時確保授權用戶的可用性。這些控制措施可能是預防性的、偵查性的、糾正性的、威懾性的、恢復性的或補償性的。

SNIA還指出,安全存儲“也可能是針對對手的最后一道防線,但前提是存儲管理人員和管理員花費時間和精力實施和激活可用的存儲安全控制?!?

對于存儲管理人員和管理員來說,確保正確的數據存儲安全性是一個謹慎的平衡行為。他們必須權衡首字母縮略詞CIA涵蓋的三個主要問題:機密性(confidentiality),完整性(integrity)和可用性(availability)。他們必須使敏感數據不受未授權用戶的影響,他們必須確保系統中的數據是可靠的,同時還要確保組織中需要訪問數據的每個人都可以使用這些數據。

同時,他們需要非常了解成本和數據的價值。沒有人希望數據存儲安全系統最終比他們所保護的數據價值更加昂貴。然而,組織也需要有足夠強的安全系統進行保護,這就要求潛在的攻擊者花費更多的時間和資源,而不是數據最終的價值。

數據安全與數據保護

存儲安全和數據安全與數據保護密切相關。數據安全主要包括防止將私人信息泄露給未經授權的人。它還包括保護數據免受其他類型攻擊的影響,例如阻止訪問信息的勒索軟件或改變數據的攻擊,使其不可靠。

數據保護更關注的是確保數據在惡性事件發生后保持可用,這些事件例如系統或組件故障,甚至自然災害。

而為了確保信息的可靠性和可用性,以及需要從可能威脅組織數據的任何事件中恢復過來,數據安全和數據保護這二者的共同需求重疊。存儲專業人員經常發現他們自己同時處理數據安全和數據保護問題,并且采用一些相同的最佳實踐可以幫助解決這兩個問題。

數據安全和數據保護顯然是重疊的問題

數據存儲安全的關鍵驅動因素

最近的一些趨勢正在增加企業對數據安全的興趣。它們包括以下內容:

數據增長 - 據調研機構IDC稱,全球計算機系統存儲的數據量每兩年大約翻一番。對于企業來說,這意味著不斷需要添加新的存儲設備以滿足業務需求。而隨著存儲量的增長,它們作為目標變得更有價值,并且更難以保護。

網絡攻擊增長 – Verizon公司2018年數據泄露調查報告表明,2017年發現了53,000起安全事件,其中包括2,216起數據泄露事件,而這只是組織實際發生事件的一小部分。英國政府機構最近發布的一份報告顯示,2017年的網絡攻擊比其他任何一年都多。幾乎每天都有這樣的消息出現在新聞中,這讓企業擔心自己的安全狀況。

數據泄露的成本 - 數據泄露恢復成本非常高昂。波洛蒙研究所對2017年數據泄露成本的調查研究中發現,在2017年發生的安全事件中,發生違規事件的企業平均每個事件損失約為362萬美元,這些費用可以成為提高數據安全性的強大壓力。

提高數據價值 - 由于大數據分析的興起,企業比以往任何時候都更加意識到數據的價值。根據調研機構Gartner公司的調查,近年來大數據分析市場增長高達63.6%,到2020年,企業可能會花費228億美元購買工具,幫助他們發現有價值的數據見解。但為了讓分析證明有用,企業需要能夠確保數據的真實性,這意味著企業將更多地投資于安全性。

數據存儲安全

無邊界網絡 - 由于像云計算和物聯網(IoT)這樣的新興技術的發展,企業現在的數據分布比以往更多、更廣泛。企業網絡不再具有組織可以采用防火墻定義和保護的硬性優勢。相反,他們必須更加深入地依靠深度防御,包括存儲安全來保護他們的信息。

規例 - 政府部門對數據安全越來越感興趣,并因此制定了更強大的法律。歐盟的一般數據保護條例(GDPR)將于2018年5月25日生效,這迫使在全球經營的企業采取更強有力的措施保護客戶隱私,同時也會影響存儲安全。

需要業務連續性 - 2017年是美國自然災害創紀錄的一年,突出了業務連續性和災難恢復能力的需求。這推動了對安全備份和其他存儲安全技術的需求。

DevSecOps方法 - 據調研機構Forrester稱,63%的組織已經實施了DevOps,另有27%計劃這樣做。隨著DevOps的發展,越來越多的企業開始對其越來越感興趣,DevSecOps將安全整合到方法中,并在整個組織中傳播安全責任,其中包括數據存儲團隊。

0

上一篇:怎樣選擇適合的香港機房架構
下一篇:高防CDN能防御DDOS攻擊嗎?
HKT4為您的網站提供全球IDC資源
立即免費測試