中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 储存硬件 >> 磁带产品 >> 正文
USB设备是存储管理员安全恶梦
来源:存储在线 时间:2008-4-21 保存本文 作者:Bill 收藏本站

    存储世界4月21日报道:苹果公司去年九月推出的的经典型160GB iPod深受音乐及影视爱好者的喜爱,但是对于IT部门,却不啻于一场安全性的灾难。这是因为任何员工都可以把这个口袋就能装下的USB存储设备插到他们的计算机上,并且用它来窃取大量的公司信息,包括邮件列表、数据库、财务记录以及机密的客户数据。

    当然,你不需要用一个iPod来窃取数据:4GB的U盘到处都是,而且还很便宜,或者,对于那些有意窃取大量数据的员工来说,类似于Buffalo最近推出的LinkStation Mini这样的设备也可以存储TB级的数据,而且其大小也适合握在手里。

    锁闭USB端口

    一些厂商已经开始寻找解决这个问题的方案,他们利用一些边缘设备控制产品来锁定USB端口和其他端口。大部分解决方案是在服务器上运行一个设置程序和在终端用户机器上运行代理。几年前,这些解决方案还相对比较原始,但是现在它们已经比较复杂了,它们可以和Active Directory(活动目录)相连接,并根据用户组的策略来决定是否允许用户访问端口。它们还可以限制用户对特定存储设备的使用权限,以便实现控制,例如,iPod不能用于移动数据,但是具有恰当加密方式的U盘则可以移动数据。

    Lumension Security是一家位于亚利桑那州Scottsdale,专门销售一种名叫Sanctuary Device Control的产品的厂商。该公司的解决方案及战略总监Don Leatham认为,如果员工经常需要访问USB端口来进行他们的工作,那么引入这种类型的软件有可能会给他们的工作带来一定的妨碍。

    "为了解决这个问题,我们提供了一个监视模式",他说,"你可以建立一个策略,在你的机器上运行代理,如果你实施该策略,那么你可以开启监视模式来监视该策略是否会妨碍你的工作。你还可以监视哪些数据流出你的系统——以及哪些软件进来到你的系统,比如Malware(病毒、木马等)。

    一旦管理员理解了所施行的安全策略的各种相互关系,那么管理员就可以好整以暇地进行各种变动,例如给一些需要使用USB存储的个人提供能够加密的设备,或者为那些确实有需要的人创建新的具有更多权限的用户组。

    规制要求,例如萨班斯-奥克斯利法案、金融服务现代法、健康保险便利及责任法(HIPAA)等的规定,意味着公司不仅需要能够保护客户数据,而且,无论数据何时被移动,为了能够提供合规证明,公司都需要提供审计跟踪记录。诸如Sanctuary这样的产品能够提供这种功能,当用户以U盘、软盘或CD/DVD的形式移动(或试图被移动)数据时,这些产品能够建立日志。日志中将会记录下完整的被移动数据的副本,以及相关责任人的注释。

    根据西南联邦信用社副总裁Miriam Neal的说法,对基本数据安全的需求是促使该银行安装Santuary的主要原因。"我们注意到银行有潜在的安全性问题,而且当时还有另一家金融机构被盗走了一个硬盘,我们开始思考我们还没有锁定的这么多的个人电脑是否也有这种风险",她说,"我们意识到一些人可以通过大容量U盘轻易地盗走大量数据".

    Neal在大约80台个人电脑和服务器上安装了Sanctuary,包括一个分支办公室的8台可能难于监控的个人电脑。"我们想要锁定所有员工的所有个人电脑",Neal说,"但是我们又想让我们的管理员能够用U盘或CD驱动器来进行软件安装工作,因此,首席执行官就需要不受限制的访问权力。通过使用Active Directory,这很容易做到。"

    实施这种类型的安全方案的成本是大约每个桌面60美元,但是Leatham说,大量部署能够获得折扣。Neal相信它在成本上是值得的。"如果个人信息被侵犯,我们要付出多少成本?"她问道,"我们有17000个成员,因此如果我们丢失数据的话,我们将付出很高的成本。至少,我们将需要通知所有的成员并进行信用记录检查".

    Meriwest信用社的Windows管理员Tom Doan说,如何控制数据泄漏同时也是该机构的潜在问题之一,这家机构的电脑分布在20个远程站点。

    "我们可能有用户已经将数据从这些站点拖动到他们的U盘,而我们无法掌握情况",Doan说,"作为一家信用社,为了遵守IT方面的规制,,我们必须控制USB设备和软盘或DVD驱动器,因此我们得做点什么".

    Doan选择了一家英国的公司。这个名为Centennial Software的公司提供一个名叫DeviceWall的产品。该产品的运行和Santuary类似。"我们有300个运行XP操作系统的机器,现在我们可以准确审计出哪些人将哪些数据带出我们机构",他说,"我们有一个合规委员会,而且如果哪一个员工需要访问C盘以外的资源,那么他们必须向该委员会申请。如果得到批准,那么接下来就容易多了,我们将会设置一下这个软件,并且提供该访问权限".

    很明显,任何允许在USB驱动器上存储数据的员工都可能有丢失设备的风险,因此这也是为什么许多组织要求所有这类数据都必须被加密的原因。为了确保这种策略能够得以实施,一种方法就是利用设备控制软件,只允许那些带有加密方式的USB驱动器能够被使用;其他的USB设备将被系统拒绝。

[1] [2] 下一页

【责编:Chuan】
相关文章
关注存储安全 完善企业信息保护
如火如荼发展的存储安全标准
Hifn力图提高存储安全性
存储专家谈数据安全的工作步骤
存储专家谈数据安全的工作步骤
虚拟化技术给企业用户带来的安全新挑战
深度分析:不容忽视的存储安全
最新文章
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联合测
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功能扩
·Solutia通过WAN优化削减开支
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·Solutia通过WAN优化削减开支
·Qbisys QC-VTL 3000 企业级的虚拟磁带库
·英特尔推新SoC技术产品 可用于存储
·探索虚拟磁带库的真正价值
·存储高手速成:存储虚拟化详解
·高级事务数据库应用中固态硬盘性能比拼
·重复数据删除技术的弱点分析
·五大提高NetApp 存储弹性的鲜为人知的技
产品专区  
·购买低端存储系统的品牌选择
·SMB存储革命 联想“3E”存储SMS100首测
·Infortrend EonStor B12S磁盘阵列评测
·独占鳌头 Adaptec 5805阵列卡RAID5测试
·飞康连续数据保护器 完整保护 瞬间恢复
·ProStor发布500GB RDX 挑战传统磁带备份
·Infortrend发布新一代磁盘阵列系统
·选购RAID应该考虑哪些因素?
·博科推出8Gb交换机和HBA
·如何为NAS创建RFP
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709