ISO27040:2015數(shù)據(jù)存儲安全管理體系之存儲概念
發(fā)布時間:2020-10-26 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
在過去,存儲只是被視為硬盤驅(qū)動器(HDD)和連接到計算機以存儲數(shù)據(jù)的磁帶驅(qū)動器。這種方法通常稱為直接附加存儲(DAS),仍在企業(yè)數(shù)據(jù)中心以及小型辦公室/家庭辦公室(SOHO)環(huán)境中使用?;谑褂镁W(wǎng)絡技術(shù)進行存儲的替代方法已經(jīng)出現(xiàn),因為高度復雜的技術(shù)可用于提供管理,連接,保護,共享和優(yōu)化數(shù)據(jù)存儲的解決方案。隨著存儲技術(shù)從非智能內(nèi)部和外部DAS演變?yōu)橹悄芫W(wǎng)絡存儲,這些解決方案變得更加可行且具有成本效益。在這些解決方案中使用網(wǎng)絡會增加這些解決方案的攻擊面,并需要額外注意其安全性。
當代存儲解決方案包括以下部分或全部元素:
1.具有存儲網(wǎng)絡接口的存儲陣列;
2.網(wǎng)絡附加存儲(NAS);
3.內(nèi)容可尋址存儲(CAS);
4.基于對象的存儲設備(OSD);
5.備份/恢復系統(tǒng),連續(xù)數(shù)據(jù)保護(CDP)等(即數(shù)據(jù)保護系統(tǒng))。
存儲已成為企業(yè)級和中型計算環(huán)境中信息和通信技術(shù)(ICT)基礎設施的一個突出且獨立的層。這些環(huán)境的要求經(jīng)常超出簡單的數(shù)據(jù)存儲功能。推動新存儲技術(shù)出現(xiàn)的應用和功能示例包括:
1、通過網(wǎng)絡在多個系統(tǒng)之間共享大量存儲資源(以千兆字節(jié)和艾字節(jié)為單位);
2、不需要使用局域網(wǎng)(LAN)的備份;
3、關鍵任務數(shù)據(jù)的遠程,容災,在線鏡像;
4、圍繞單個數(shù)據(jù)副本對容錯應用程序和相關系統(tǒng)進行集群;
5、長期保留敏感或高價值的商業(yè)信息;
6、分布式數(shù)據(jù)庫和文件系統(tǒng);
7、支持監(jiān)管和法律合規(guī)要求;
8、支持集中式數(shù)據(jù)存儲庫,以實現(xiàn)快速恢復(例如備份)和歸檔。