中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 存储网络 >> SAN管理 >> 文章正文
如何保障存储区域网(SAN)的安全
来源:TT存储 时间:2008-3-18 保存本文 作者:佚名 收藏本站

  看上去存储区域网(SAN)所处的是一个安全的环境,用户往往没有对其安全性问题投入太多精力。然而,种种迹象都表明SAN的安全问题越来越突出,用户需要采取更多的有效措施。

  毫无疑问,SAN是一个相对封闭的存储网络,在多数情况下,它在物理上就是一个独立的网络。因此,许多用户都不太在意SAN中的安全问题。
 
  但是,当我们仔细探讨SAN中的安全问题时就会发现,其实在SAN中仍然存在许多的安全隐患:由于默认光纤通道协议的使用环境是安全的,因此该协议设计之初在安全方面并没有进行太多考虑;在存储区域网中进行的访问控制也几乎没有;在SAN中发生的一些人为操作错误会给关键业务应用带来极大危害。
 
  McDATA中国区技术经理雷涛在谈到SAN安全话题时介绍说,随着存储区域网的日益普及,SAN的安全问题日益受到人们的关注,为了保证SAN的高度安全性,企业必需对SAN的常见风险和攻击有通盘的了解,然后才能对症下药,最大程度抵御这些威胁,尽可能避免系统停顿及经济损失。

  SAN的安全威胁

  SAN中最典型的安全威胁有未经授权的访问、欺骗(Spoofing)和数据盗窃(Sniffing)。
 
  未经授权的访问是最为常见的安全威胁,它的成因可以是简单地接上了错误的连接线,也可以是将一台已被入侵的服务器连接到光纤网络上。未被授权的访问将导致其他形式的攻击。
 
  欺骗是与未经授权访问有关的一种威胁。欺骗有多种形式和名称:仿冒、身份窃取、抢劫、伪装和WWN(全球名字)欺骗。其中一种形式是假冒用户,而另一种是伪装成一个已被授权的WWN。
 
  数据会通过很多种途径被窃取,其中一种途径就是在数据还在传输的过程中进行盗窃,它对数据线进行窥探,例如“光纤通道分析器”就是一种可以完全监控数据传输的数据盗窃方法。如果数据盗窃做得巧妙,不会影响设备的操作。

  严格的访问控制

  示意图显示了攻击威胁对存储网络的各个可能切入点,每一个攻击点都有可能成为后续攻击的垫脚石。为了保证高度的安全保护,SAN系统管理员必须在入侵者和数据之间设置多个监测点。认识各个攻击点有助制定相应的防护对策。系统管理员可在下列攻击点控制未经授权访问的入侵。

[1] [2] 下一页  

【责编:Chuan】
相关文章
没有相关文章
最新文章
·EMC再提收购Iomega
·如何保障存储区域网(SAN)的安全
·虚拟存储技术如何简化企业管理
·部署自动精简配置的六大原因
·建立绿色磁盘到磁盘备份
·存储向10GB IP存储演进
·家庭存储市场竞争逐步展开
 文章评论
 精彩友情推荐
·博达交换机
·博达镜像交换机
·博达镜像交换机报价
·bdcom交换机
·博达网络交换机
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

戴尔推EqualLogic

EMC发布2008年中小
·EMC再提收购Iomega
·家庭存储市场竞争逐步展开
·戴尔从存储经销商到厂商的转变
·外置存储系统销路畅通
·NSA推动NFS增加“标签”访问控制
·EMC存储的互联网路径
特别推荐  
本站高薪招聘网站技术经理
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
第二届中国IDC产业大典正式启动
视频杂志下载:服务器Raid技术实战
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·如何保障存储区域网(SAN)的安全
·虚拟存储技术如何简化企业管理
·部署自动精简配置的六大原因
·建立绿色磁盘到磁盘备份
·存储向10GB IP存储演进
·重复数据删除迅猛发展
·IDE RAID与SCSI RAID的比较
·基于分层校验技术的全新RAID
产品专区  
·十二款企业级VTL性能完全比拼
·星盈存储iSCSI+NAS,谁与争锋
·星盈G320-Q升级版 杀入08存储服务器市场
·不同重复数据删除模式,你该如何选择
·专为SMB打造 让企业存储如用家电般简单
·性能强悍 色卡司N5200Pro NAS评测
·戴尔推SAN入门方案AX4-5 简化SMB存储
·Intel新推出入门级存储系统SS4200
·4U 42bay存储系统震撼上市
·迷你外接2.5寸磁盘阵列SR2760-2S-S2评测
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709