ISO27040認(rèn)證標(biāo)準(zhǔn)之存儲安全簡介
發(fā)布時間:2020-11-21 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
存儲安全涉及物理、技術(shù)和管理控制,以及與存儲系統(tǒng)和基礎(chǔ)設(shè)施相關(guān)的預(yù)防、檢測和糾正控制。
A、存儲安全還可以強(qiáng)制引入專門技術(shù),如: 媒體殺毒; 虛擬化安全 等;
B、為了更好地理解存儲的安全問題和含義,我們應(yīng)該知道存儲技術(shù)的使用方式和原因;
C、要確?,F(xiàn)有和新興存儲技術(shù)上存儲和訪問的數(shù)據(jù)具有足夠的保密性、完整性和可用性。
安全工作將側(cè)重于:
1.保護(hù)存儲管理(操作和接口);
2.確保充分的憑證和信任管理;
3.保護(hù)數(shù)據(jù)備份和恢復(fù)資源;
4.動態(tài)數(shù)據(jù)保護(hù);
5.靜止數(shù)據(jù)保護(hù);
6.數(shù)據(jù)可用性保護(hù);
7.災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性支持;
8.適當(dāng)?shù)男l(wèi)生處理和處置;
9.安全的自主數(shù)據(jù)移動;
10.確保多租戶。