當前位置:工程項目OA系統(tǒng) > 泛普各地 > 江西OA系統(tǒng) > 南昌OA系統(tǒng) > 南昌OA信息化
信息安全重兵守城卻無人看庫
此言定令一些人莫名驚詫:難道網絡安全了,服務器安全了,后臺的數(shù)據(jù)還不能萬無一失嗎?但也定有更多人不驚詫,他們已經關注或實施過存儲安全。后者的出現(xiàn),將一改過去“重兵守城,無人看庫”的邊緣化安全模式,將存儲安全還原為信息系統(tǒng)安全中核心部分。
關于存儲安全,大家現(xiàn)在談論最多的是備份和容災,如此數(shù)據(jù)就安全了嗎?想法還是過于樂觀和簡單。安全機構SANS Institute發(fā)布第二季度嚴重安全漏洞排行榜發(fā)出了危險信號——Veritas、CA公司的多個備份軟件出現(xiàn)安全漏洞,旨在安全的備份工具正成為攻擊者屠刀下的羔羊。
但遺憾的是,目前市場上還缺乏理想的存儲安全產品和方案。安全廠商似乎一直把存儲置之度外,很少談及。而記者在日前召開的網絡存儲世界/2005中國大會上詢問 “存儲安全”時,多家廠商的參展人員大多往顧左右而言他。當然,也有廠商抱怨“幾乎沒有看到國內用戶在存儲安全方面提出任何要求”。
最安全的地方,最危險
一位銀行人說,如果銀行出現(xiàn)火災,大家都不會去抱錢柜,而是抱著硬盤往外跑。因為幾千萬元的人民幣燒了,可以重新印,但數(shù)據(jù)一旦丟失后果非常嚴重。
此話并非調侃。沒有人懷疑數(shù)據(jù)的價值,存儲安全之重要性也就順理成章了。數(shù)據(jù)密集型的銀行、電信等行業(yè)、企業(yè),早把存儲安全作為業(yè)務連續(xù)性的核心環(huán)節(jié),并不遺余力地完善數(shù)據(jù)備份、建立異地災備等。
一時間,備份、容災就成了存儲安全的主要內容和終極狀態(tài),大家從最初盲目相信存儲就是安全的,改變?yōu)閷Υ鎯Π踩侄蔚拿つ繕酚^?,F(xiàn)實正在摧毀我們的一廂情愿。
【備份軟件】
為黑客打開方便之門
“盡管備份軟件是為了預防災難性的事件發(fā)生,但卻為黑客攻擊打開了方便之門”,安全機構SANS Institute稱,“不幸的是,這些產品成為了最容易受到黑客攻擊的目標。由于可以訪問大量的數(shù)據(jù),備份軟件的缺陷將帶來真正的危險?!?o:p>
CA和Veritas占據(jù)整個備份軟件市場的三分之一。安全專家稱,CA BrightStor與Veritas備份軟件的漏洞,使得黑客攻擊已從前端的應用軟件,轉而攻擊后端的資料庫及備份軟件。還有專家批評說:漏洞問題之所以嚴重的原因,是軟件商在產品研發(fā)過程中,太過注重功能、成本與上市進程,而致忽略安全問題。
其實,并非惟獨備份軟件廠商忽視了安全,整個存儲設備在當初設計時就沒有考慮到安全性問題。賽門鐵克在合并Veritas之后,現(xiàn)任總裁、首席執(zhí)行官兼董事長John W. Thompson就承認:“以往,我們的確沒有站在網絡安全的角度上來考慮數(shù)據(jù)存儲的問題”。這是因為最開始的時候,存儲是作為直接連接的產品出現(xiàn)的,因此如果主機安全的話,存儲也就同樣是安全的。但后來情況完全改變了,光纖存儲網絡常常有多臺交換機和IP網關,管理工作也越來越龐雜,改進存儲安全已成為當務之急。
在SANS的報告中列出了所有安全問題的修復方法,但是一些新漏洞卻不能得到及時快速的修復。據(jù)Qualsys軟件公司的CTO Gerhard Eschelbeck介紹,一般來講,系統(tǒng)管理員平均需要62天的時間來修復防火墻內的備份軟件和其他軟件的漏洞,而修復電子郵件服務器和其他與網絡直接打交道的軟件平均只需21天。
【數(shù)據(jù)丟失】
美國企業(yè)上演“流星雨”
近來美國各大企業(yè)的數(shù)據(jù)庫屢遭黑手,數(shù)據(jù)失竊問題嚴重,許多企業(yè)被迫承認在安全性方面存在很大漏洞。在過去的數(shù)年中,許多企業(yè)對數(shù)據(jù)的安全性和保密性重視程度不高,所使用的僅是低廉、安全性能普通的數(shù)據(jù)庫軟件和存儲設施,這給了黑客和網絡犯罪分子可乘之機。
據(jù)美國聯(lián)邦調查局和計算機安全研究所調查統(tǒng)計,在2000至2003年間,每年有40%的企業(yè)發(fā)生數(shù)據(jù)失竊事件。而最近半年,數(shù)據(jù)丟失事件頻率和規(guī)模之壯觀如同流星雨,以至于有人在感嘆:麻木了,新聞標準要提高了。
從新聞報道來看,存儲安全的疏漏五花八門。技術含量最高的應當是黑客攻擊。如美國的付款信息處理公司CardSystems不適當?shù)乇A袅诵庞每蛻舻馁Y料做“調查之用”,并在5月份黑客侵入它的系統(tǒng)時,造成了美國史上最大宗的資料泄露事件,泄密事件波及的信用卡用戶多達4000萬人。數(shù)據(jù)庫公司LexisNexis的數(shù)據(jù)庫被黑客入侵,至少31萬名用戶的個人信息被竊取,有分析說,可能是黑客發(fā)現(xiàn)了沒有從系統(tǒng)當中清除的口令。LexisNexis還聲稱有人利用竊取的口令以欺詐手段闖入其數(shù)據(jù)庫共達59次之多。鞋子零售商DSW 140 萬個信用卡和記賬卡的交易資料被竊。
有些采取的是欺詐手段。被稱為“國家保姆”的ChoicePoint,數(shù)據(jù)庫中總共包含190億條美國消費者的數(shù)據(jù),但卻被人采用欺詐手段竊取了14.5萬名美國居民的個人信息,其中包括社會安全號碼、駕照號碼以及信用卡資料。
最沒有技術含量但最頻繁發(fā)生的是失竊。比如5月份時代華納包含60萬名員工信息的備份磁帶是在常規(guī)運輸途中丟失的; 美洲銀行包含120萬名聯(lián)邦政府雇員(其中包括90萬屬于五角大樓雇員)信用卡記錄的備份磁盤在飛機上被偷; 花旗集團一批記錄著390萬客戶賬戶及個人信息的備份磁帶在運送過程中神秘失蹤……
存儲安全指在數(shù)據(jù)保存上確保完整、可靠和有效調用,既包括存儲設備自身的可靠性和可用性(設備安全),也包括保存在存儲設備上數(shù)據(jù)的邏輯安全(應用安全)。由于存儲廠商已經在設備安全、安全廠商已經在網絡安全方面都下了不少的功夫,但還有相當多的安全細節(jié)需要引起重視。
|
- 1自動化系統(tǒng)助政府“輕量級”辦公
- 2校園網信息安全攻略
- 3快速升級路由器固件
- 4企業(yè)內外溝通不暢,移動OA搭建"橋梁"
- 5聚焦中小企業(yè)OA選型 易用性很重要
- 6移動OA研究:企業(yè)應用不深 重點集中在事務處理
- 7通用網址助推小微貸款“上網”
- 8市規(guī)劃局投入使用辦公OA系統(tǒng)
- 92006年中小企業(yè)服務器的發(fā)展與變化
- 10金鄉(xiāng)縣執(zhí)法局舉行OA辦公自動化系統(tǒng)培訓
- 11構建P2P下載服務
- 12是什么在促進OA辦公自動化軟件的發(fā)展?
- 13OA觀察:決戰(zhàn)周邊化 殺回工作流
- 14移動RFID系統(tǒng)的含金量何在?
- 15SIP的生產力
- 16OA系統(tǒng)將審批自動化
- 17間諜軟件的攻擊手段
- 18OA辦公系統(tǒng)搭載云計算 真的能一飛沖天?
- 19南昌OA軟件市場里的英雄聯(lián)盟
- 20解決軟件測試的三大棘手問題
- 212013年OA市場競爭熱點分析
- 22信息安全重兵守城卻無人看庫
- 23羅湖“OA”系統(tǒng)全覆蓋 行政辦公實現(xiàn)無紙化
- 24無線局域定位系統(tǒng)的分析與設計
- 25電子郵件存檔技術
- 26利用辦公自動化OA解決企業(yè)管理和辦公難題
- 27解構Windows部署服務
- 28注冊表的五個秘密
- 29淺述高性能計算的不同實現(xiàn)方法
- 30南昌OA市場下一個價值連城的秘密在哪里?
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓