ISO27040:2015數(shù)據(jù)存儲安全管理體系關(guān)于存儲概念
發(fā)布時間:2020-11-25 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
以前,存儲只是被視為硬盤驅(qū)動器(HDD)和連接到計算機(jī)以存儲數(shù)據(jù)的磁帶驅(qū)動器。這種方法通常稱為直接附加存儲(DAS),仍在企業(yè)數(shù)據(jù)中心以及小型辦公室/家庭辦公室(SOHO)環(huán)境中使用?;谑褂镁W(wǎng)絡(luò)技術(shù)進(jìn)行存儲的替代方法已經(jīng)出現(xiàn),因為高度復(fù)雜的技術(shù)可用于提供管理,連接,保護(hù),保護(hù),共享和優(yōu)化數(shù)據(jù)存儲的解決方案。隨著存儲技術(shù)從非智能內(nèi)部和外部DAS演變?yōu)橹悄芫W(wǎng)絡(luò)存儲,這些解決方案變得更加可行且具有成本效益。在這些解決方案中使用網(wǎng)絡(luò)會增加這些解決方案的攻擊面,并需要額外注意其安全性。
當(dāng)代存儲解決方案包括以下部分或全部元素:
1.具有存儲網(wǎng)絡(luò)接口的存儲陣列;
2.網(wǎng)絡(luò)附加存儲(NAS);
3.內(nèi)容可尋址存儲(CAS);
4.基于對象的存儲設(shè)備(OSD);
5.備份/恢復(fù)系統(tǒng),連續(xù)數(shù)據(jù)保護(hù)(CDP)等(即數(shù)據(jù)保護(hù)系統(tǒng))。
存儲已成為企業(yè)級和中型計算環(huán)境中信息和通信技術(shù)(ICT)基礎(chǔ)設(shè)施的一個突出且獨立的層。這些環(huán)境的要求經(jīng)常超出簡單的數(shù)據(jù)存儲功能。推動新存儲技術(shù)出現(xiàn)的應(yīng)用和功能示例包括:
1)通過網(wǎng)絡(luò)在多個系統(tǒng)之間共享大量存儲資源(以千兆字節(jié)和艾字節(jié)為單位);
2)不需要使用局域網(wǎng)(LAN)的備份;
3)關(guān)鍵任務(wù)數(shù)據(jù)的遠(yuǎn)程,容災(zāi),在線鏡像;
4)圍繞單個數(shù)據(jù)副本對容錯應(yīng)用程序和相關(guān)系統(tǒng)進(jìn)行集群;
5)長期保留敏感或高價值的商業(yè)信息;
6)分布式數(shù)據(jù)庫和文件系統(tǒng);
7)支持監(jiān)管和法律合規(guī)要求;
8)支持集中式數(shù)據(jù)存儲庫,以實現(xiàn)快速恢復(fù)(例如備份)和歸檔。