- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息存储与管理 南阳医学高等专科学校卫生管理系 主讲人:田肖 Page ? * 第十四章 确保存储基础设施安全 信息存储与管理 Page ? * 确保存储基础设施安全 有价值的信息通常在存储阵列中进行处理和储存 存储阵列是可以通过网络来进行访问的 存储设备便更多地暴露于多种安全威胁之下,这些威胁有可能破坏关键业务数据、中断关键服务。 所以,确保存储基础设施的安全已变成了传统数据中心和虚拟化数据中心存储管理流程中不可缺少的组成部分。 Page ? * 第十四章 确保存储基础设施安全 章节介绍 信息安全框架 1 风险三元组 2 存储安全域 3 保证虚拟化和云环境中存储设施的安全 4 Page ? * 确保存储基础设施安全 私密性:需要访问信息的用户要进行认证 完整性:保证信息不被篡改 可用性:有足够充裕的资源可以提供服务 可稽核性:发生在数据中心基础设施的所有事件和操作都可核查。 构建基本的信息安全框架是为了实现四个安全目标: Page ? * 第十四章 确保存储基础设施安全 章节介绍 信息安全框架 1 风险三元组 2 存储安全域 3 保证虚拟化和云环境中存储设施的安全 4 Page ? * 确保存储基础设施安全 风险三元组从威胁、资产和漏洞三个方面来定义风险。 风险发生在一个威胁方试图利用一个存在的漏洞来对资产的安全服务造成危害。 Page ? * 确保存储基础设施安全 资产 信息是任何组织机构最重要的一项资产。 其它资产包括:硬件、软件、以及访问这些信息所需的网络基础设施。 Page ? * 确保存储基础设施安全 威胁 威胁是潜在的对IT基础设施的攻击。 攻击可以分为主动的攻击、被动的攻击。 被动的攻击试图获取未经授权的访问,它们对数据的必威体育官网网址性构成威胁。 主动的攻击包括数据篡改、拒绝服务、低赖攻击,它们对数据完整性、可用性和可稽核性构成威胁。 Page ? * 确保存储基础设施安全 漏洞 攻击面、攻击向量、功系数是评价一个环境对于安全威胁的脆弱程度时需要考虑的三个因素。 攻击面指的是一个攻击者可以用来发起一次攻击的各种不同的入口点。 攻击向量是指完成一次攻击所必需的一个或一系列的步骤。 功系数指的是开发一个攻击向量所需要投入的时间和精力。 Page ? * 第十四章 确保存储基础设施安全 章节介绍 信息安全框架 1 风险三元组 2 存储安全域 3 保证虚拟化和云环境中存储设施的安全 4 Page ? * 存储安全域 将存储设备连接到网络会受到从网络而来的更多的安全威胁,增加了安全风险。 为了识别存储网络中的安全威胁,通往数据存储的访问路径可以分为3个安全域:应用程序访问、管理控制访问、BURA(备份、恢复和归档) Page ? * 保证应用程序访问域的安全 应用程序访问域指只有这些应用能够通过文件系统或数据库接口来访问数据。 如何保证应用程序访问域的安全? 控制用户对数据的访问 保护存储基础设施 数据加密 Page ? * 保证管理控制访问域的安全 管理访问(无论是监视、配置还是管理存储资源)是和存储网络中的每个设备相关的。 如何保证管理访问域的安全? 控制管理权限 保护管理基础设施 Page ? * 保证备份、复制和归档的安全 备份、复制和归档是针对攻击需要加强安全的三个域。 如何保证备份、复制和归档的安全? 保护备份、复制和归档基础设施 加密数据 Page ? * 第十四章 确保存储基础设施安全 章节介绍 信息安全框架 1 风险三元组 2 存储安全域 3 保证虚拟化和云环境中存储设施的安全 4 Page ? * 保证虚拟化和云环境中存储设施的安全 前面的讨论主要集中在传统数据中心面临的安全威胁和应对措施,这些威胁和措施同样也适用于虚拟化和云环境下的信息储存。但是,虚拟化和云环境下的组织机构数据还面临着其他的威胁。 与私有云相比,公有云需要考虑更多的安全因素和应对措施。 Page ? * 保证虚拟化和云环境中存储设施的安全 组织机构在采用虚拟化和云计算时面临着的主要安全问题包括: 多租户机制 攻击速度 信息保障 数据必威体育官网网址 Page ? * 保证虚拟化和云环境中存储设施的安全 保证虚拟化和云环境中存储设施的安全措施: 计算机级的安全 存储级的安全 网络级的安全 保证计算机基础设施的安全包括强化物理服务器,管理程序,虚拟机和子操作系统的安全。 减少网络层漏洞的关键安全措施是防火墙、入侵检测、隔离区和传输中数据的加密。 用来保护存储的常用安全机制包括:访问控制、分区和LUN屏蔽、数据加密、数据粉碎。 谢谢! * 课程名称:信息存储与管理 单元、章节:第十章 班级:13卫生信息管理班、13网
文档评论(0)