當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
信息安全重兵守城卻無人看庫
此言定令一些人莫名驚詫:難道網(wǎng)絡(luò)安全了,服務(wù)器安全了,后臺的數(shù)據(jù)還不能萬無一失嗎?但也定有更多人不驚詫,他們已經(jīng)關(guān)注或?qū)嵤┻^存儲安全。后者的出現(xiàn),將一改過去“重兵守城,無人看庫”的邊緣化安全模式,將存儲安全還原為信息系統(tǒng)安全中核心部分。
關(guān)于存儲安全,大家現(xiàn)在談?wù)撟疃嗟氖莻浞莺腿轂?zāi),如此數(shù)據(jù)就安全了嗎?想法還是過于樂觀和簡單。安全機(jī)構(gòu)SANS Institute發(fā)布第二季度嚴(yán)重安全漏洞排行榜發(fā)出了危險(xiǎn)信號——Veritas、CA公司的多個備份軟件出現(xiàn)安全漏洞,旨在安全的備份工具正成為攻擊者屠刀下的羔羊。
但遺憾的是,目前市場上還缺乏理想的存儲安全產(chǎn)品和方案。安全廠商似乎一直把存儲置之度外,很少談及。而記者在日前召開的網(wǎng)絡(luò)存儲世界/2005中國大會上詢問 “存儲安全”時(shí),多家廠商的參展人員大多往顧左右而言他。當(dāng)然,也有廠商抱怨“幾乎沒有看到國內(nèi)用戶在存儲安全方面提出任何要求”。
最安全的地方,最危險(xiǎn)
一位銀行人說,如果銀行出現(xiàn)火災(zāi),大家都不會去抱錢柜,而是抱著硬盤往外跑。因?yàn)閹浊f元的人民幣燒了,可以重新印,但數(shù)據(jù)一旦丟失后果非常嚴(yán)重。
此話并非調(diào)侃。沒有人懷疑數(shù)據(jù)的價(jià)值,存儲安全之重要性也就順理成章了。數(shù)據(jù)密集型的銀行、電信等行業(yè)、企業(yè),早把存儲安全作為業(yè)務(wù)連續(xù)性的核心環(huán)節(jié),并不遺余力地完善數(shù)據(jù)備份、建立異地災(zāi)備等。
一時(shí)間,備份、容災(zāi)就成了存儲安全的主要內(nèi)容和終極狀態(tài),大家從最初盲目相信存儲就是安全的,改變?yōu)閷Υ鎯Π踩侄蔚拿つ繕酚^?,F(xiàn)實(shí)正在摧毀我們的一廂情愿。
【備份軟件】
為黑客打開方便之門
“盡管備份軟件是為了預(yù)防災(zāi)難性的事件發(fā)生,但卻為黑客攻擊打開了方便之門”,安全機(jī)構(gòu)SANS Institute稱,“不幸的是,這些產(chǎn)品成為了最容易受到黑客攻擊的目標(biāo)。由于可以訪問大量的數(shù)據(jù),備份軟件的缺陷將帶來真正的危險(xiǎn)?!?o:p>
CA和Veritas占據(jù)整個備份軟件市場的三分之一。安全專家稱,CA BrightStor與Veritas備份軟件的漏洞,使得黑客攻擊已從前端的應(yīng)用軟件,轉(zhuǎn)而攻擊后端的資料庫及備份軟件。還有專家批評說:漏洞問題之所以嚴(yán)重的原因,是軟件商在產(chǎn)品研發(fā)過程中,太過注重功能、成本與上市進(jìn)程,而致忽略安全問題。
其實(shí),并非惟獨(dú)備份軟件廠商忽視了安全,整個存儲設(shè)備在當(dāng)初設(shè)計(jì)時(shí)就沒有考慮到安全性問題。賽門鐵克在合并Veritas之后,現(xiàn)任總裁、首席執(zhí)行官兼董事長John W. Thompson就承認(rèn):“以往,我們的確沒有站在網(wǎng)絡(luò)安全的角度上來考慮數(shù)據(jù)存儲的問題”。這是因?yàn)樽铋_始的時(shí)候,存儲是作為直接連接的產(chǎn)品出現(xiàn)的,因此如果主機(jī)安全的話,存儲也就同樣是安全的。但后來情況完全改變了,光纖存儲網(wǎng)絡(luò)常常有多臺交換機(jī)和IP網(wǎng)關(guān),管理工作也越來越龐雜,改進(jìn)存儲安全已成為當(dāng)務(wù)之急。
在SANS的報(bào)告中列出了所有安全問題的修復(fù)方法,但是一些新漏洞卻不能得到及時(shí)快速的修復(fù)。據(jù)Qualsys軟件公司的CTO Gerhard Eschelbeck介紹,一般來講,系統(tǒng)管理員平均需要62天的時(shí)間來修復(fù)防火墻內(nèi)的備份軟件和其他軟件的漏洞,而修復(fù)電子郵件服務(wù)器和其他與網(wǎng)絡(luò)直接打交道的軟件平均只需21天。
【數(shù)據(jù)丟失】
美國企業(yè)上演“流星雨”
近來美國各大企業(yè)的數(shù)據(jù)庫屢遭黑手,數(shù)據(jù)失竊問題嚴(yán)重,許多企業(yè)被迫承認(rèn)在安全性方面存在很大漏洞。在過去的數(shù)年中,許多企業(yè)對數(shù)據(jù)的安全性和保密性重視程度不高,所使用的僅是低廉、安全性能普通的數(shù)據(jù)庫軟件和存儲設(shè)施,這給了黑客和網(wǎng)絡(luò)犯罪分子可乘之機(jī)。
據(jù)美國聯(lián)邦調(diào)查局和計(jì)算機(jī)安全研究所調(diào)查統(tǒng)計(jì),在2000至2003年間,每年有40%的企業(yè)發(fā)生數(shù)據(jù)失竊事件。而最近半年,數(shù)據(jù)丟失事件頻率和規(guī)模之壯觀如同流星雨,以至于有人在感嘆:麻木了,新聞標(biāo)準(zhǔn)要提高了。
從新聞報(bào)道來看,存儲安全的疏漏五花八門。技術(shù)含量最高的應(yīng)當(dāng)是黑客攻擊。如美國的付款信息處理公司CardSystems不適當(dāng)?shù)乇A袅诵庞每蛻舻馁Y料做“調(diào)查之用”,并在5月份黑客侵入它的系統(tǒng)時(shí),造成了美國史上最大宗的資料泄露事件,泄密事件波及的信用卡用戶多達(dá)4000萬人。數(shù)據(jù)庫公司LexisNexis的數(shù)據(jù)庫被黑客入侵,至少31萬名用戶的個人信息被竊取,有分析說,可能是黑客發(fā)現(xiàn)了沒有從系統(tǒng)當(dāng)中清除的口令。LexisNexis還聲稱有人利用竊取的口令以欺詐手段闖入其數(shù)據(jù)庫共達(dá)59次之多。鞋子零售商DSW 140 萬個信用卡和記賬卡的交易資料被竊。
有些采取的是欺詐手段。被稱為“國家保姆”的ChoicePoint,數(shù)據(jù)庫中總共包含190億條美國消費(fèi)者的數(shù)據(jù),但卻被人采用欺詐手段竊取了14.5萬名美國居民的個人信息,其中包括社會安全號碼、駕照號碼以及信用卡資料。
最沒有技術(shù)含量但最頻繁發(fā)生的是失竊。比如5月份時(shí)代華納包含60萬名員工信息的備份磁帶是在常規(guī)運(yùn)輸途中丟失的; 美洲銀行包含120萬名聯(lián)邦政府雇員(其中包括90萬屬于五角大樓雇員)信用卡記錄的備份磁盤在飛機(jī)上被偷; 花旗集團(tuán)一批記錄著390萬客戶賬戶及個人信息的備份磁帶在運(yùn)送過程中神秘失蹤……
存儲安全指在數(shù)據(jù)保存上確保完整、可靠和有效調(diào)用,既包括存儲設(shè)備自身的可靠性和可用性(設(shè)備安全),也包括保存在存儲設(shè)備上數(shù)據(jù)的邏輯安全(應(yīng)用安全)。由于存儲廠商已經(jīng)在設(shè)備安全、安全廠商已經(jīng)在網(wǎng)絡(luò)安全方面都下了不少的功夫,但還有相當(dāng)多的安全細(xì)節(jié)需要引起重視。
|
- 1自動化系統(tǒng)助政府“輕量級”辦公
- 2校園網(wǎng)信息安全攻略
- 3快速升級路由器固件
- 4企業(yè)內(nèi)外溝通不暢,移動OA搭建"橋梁"
- 5聚焦中小企業(yè)OA選型 易用性很重要
- 6移動OA研究:企業(yè)應(yīng)用不深 重點(diǎn)集中在事務(wù)處理
- 7通用網(wǎng)址助推小微貸款“上網(wǎng)”
- 8市規(guī)劃局投入使用辦公OA系統(tǒng)
- 92006年中小企業(yè)服務(wù)器的發(fā)展與變化
- 10金鄉(xiāng)縣執(zhí)法局舉行OA辦公自動化系統(tǒng)培訓(xùn)
- 11構(gòu)建P2P下載服務(wù)
- 12是什么在促進(jìn)OA辦公自動化軟件的發(fā)展?
- 13OA觀察:決戰(zhàn)周邊化 殺回工作流
- 14移動RFID系統(tǒng)的含金量何在?
- 15SIP的生產(chǎn)力
- 16OA系統(tǒng)將審批自動化
- 17間諜軟件的攻擊手段
- 18OA辦公系統(tǒng)搭載云計(jì)算 真的能一飛沖天?
- 19南昌OA軟件市場里的英雄聯(lián)盟
- 20解決軟件測試的三大棘手問題
- 212013年OA市場競爭熱點(diǎn)分析
- 22信息安全重兵守城卻無人看庫
- 23羅湖“OA”系統(tǒng)全覆蓋 行政辦公實(shí)現(xiàn)無紙化
- 24無線局域定位系統(tǒng)的分析與設(shè)計(jì)
- 25電子郵件存檔技術(shù)
- 26利用辦公自動化OA解決企業(yè)管理和辦公難題
- 27解構(gòu)Windows部署服務(wù)
- 28注冊表的五個秘密
- 29淺述高性能計(jì)算的不同實(shí)現(xiàn)方法
- 30南昌OA市場下一個價(jià)值連城的秘密在哪里?
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓