《存储e周刊》第144期 存储特写 | 存储串串秀 | 趋势与分析 | DOSTOR论坛 | 往期杂志
周刊卷首语

  前不久业内专家警告说存储的数据在通过企业的局域网或广域网时极有可能被偷窃或者被攻击。但是一些存储厂商似乎通过加密解决了这个问题,甚至有厂商开始将加密作为一项标准特性,这其中就包括NetApp。本期存储e周刊针对最容易引发问题几点隐患,让我们看看《法规遵从与存储加密》。

  存储在线每周发布的“DoSTOR存储串串秀”和“DoSTOR存储简报”,让每一位存储人都能快速掌握全球领域的最新动态。

  活动:IDC亚太区IT架构前景论坛2006:驾驭服务导向型架构和虚拟技术(11月2日 北京)
  活动:IBM存储专区正式发布 诠释50年磁盘系统的创新

DoSTOR存储串串秀:(10月20日 - 10月26日)

周四(2006年10月26日)

  近日,在中央国家机关第十一期采购中,浪潮存储全线产品成功入围,成为唯一入围的国内厂商,也是唯一一家高中低端产品全部入围的厂商。

  LSI Logic公司2006年10月25日宣布已经签定协议,以5000万美元现金方式收购StoreAge 网络技术公司。

  赛门铁克公司今天公布了截止到2006年9月29日的 2007 财年第二季度的业绩报告。

  在虚拟化(virtualization)成为IT厂商口中最热门的名词的同时,虚拟化软件大厂VMWare表示,本地虚拟化市场预期在明年迈入成熟期。

  Spectra Logic近日宣布与Symantec达成协议,Spectra的入门级和中端的磁带库将随机提供windows服务器版的Symantec Backup Exec 10d QuickStart Edition。

周三(2006年10月25日)

  Sun公司日前发表黑盒子计划(Project Blackbox)。黑盒子计划是针对需要快速、有效地建置lights-out基础设备的企业,提供一个更为简易、立即可用的模块式数据中心。

  磁带市场龙头老大IBM表示,沈寂多年的磁带市场正要回春。

  安全厂商NeoScale公司周二发布了一款4-Gbit/s安全设备,据称可以帮助用户快速地加密数据。

周二(2006年10月24日)

  存储在线(DOSTOR.com)和服务器在线(DOSERV.com)作为IT基础架构的两大中文专业媒体,今年,将携手共同支持IDC亚太区IT架构前景论坛2006,为您第一时间报道IDC全球知名分析师精彩且深入的市场分析,为您共同分享领先供应商与专业解决方案提供商的实战案例。

  希捷公司正在中国拉开“备份认知”活动的序幕,同时推出四种新产品,帮助消费者存储、共享、保护、组织和访问他们的数字生活。

  由Intel主办,DOSTOR合办的“超越存储未来--Intel Storage Fest 2006”今日于北京香格里拉酒店正式召开。

  EMC公司原CTO(首席技术官)George Symons已经离开EMC,跳槽到一家仅仅有50人的软件初创公司Yosemite Technologies担任CEO。

  赛门铁克公司今天宣布,将于10月31日在上海国际会议中心召开一年一度的大中国区用户大会-Symantec VISION 2006 China。

  存储社区今天宣布正式升级,博客,相册,资讯,书签一个不少。

周一(2006年10月23日)

  大型国家银行通过部署McDATA虚拟磁带库(VTL)解决方案改善其网络备份数据的可靠性,同时减少对物理存储资源的依赖。

  英特尔公司2006年第2季度(7月~9月)结算出现2位减收减益。销售额比上年同期减少12%,为87亿3900万美元,营业利润同比减少56%,为13亿7400万美元。

  EMC公司于本周推出了多款硬件产品,包括低端Symmetrix、iSCSI版本CLARiiON、升级NAS和虚拟磁带库(VTL)。

上周五(2006年10月20日)

  昆腾公司CEO Rick Belluzzo先生在新公司成立后,第一次访问中国,DoSTOR的记者就相关问题,与其进行交流,帮助中国用户更好的了解新昆腾的未来发展。

  DoSTOR存储在线携手SNIA China推出中文网络存储讲座。“SNIA China 存储学堂 中文网络版” 采用网上直播形式,面向国内初、中、高级的存储工程师及IT管理人员,为大家提供一个广泛的信息交流及技术培训的中立性平台。

  Promise公司宣布推出最新一代SCSI-SATA RAID 6磁盘阵列系统―VTrak M210p与 VTrak M310p,这两款新品配备硬件加速型RAID 6,除允许两颗硬盘同时出现故障

  虽然对于中小型企业来说,存储容量不足仍然是一个亟待解决的问题,但是据Gartner公司最新调查显示,只有37%的企业打算2007年增加对存储技术的费用开支。

『存储e周刊』英文名为“eSTORAGE”,定于每周一或周五在通过互联网发行

订阅《存储e周刊》,请输入EMail: 出版日期, Oct 27,2006
[本周存储特写]
返回页面顶部

《法规遵从与存储加密》 (文 / Sean)

  9.11事件让公众认识到对数据备份保存的重要性,而近年来的一些最没有技术含量的失窃事件,反而让大众认识到为数据加密的重要性。这些要是在信息不够发达的过去,或许并不为人所重视,但今天,我们与社会关联的所有数据皆存在于上述事件的各种备份介质中,这些数据的丢失,难免不会出现电影《第六日》中的情形。所以,法规遵从应运而生。其主要内容就是,企业和组织在业务运作中,不仅要遵守企业自身的各项规章,还要遵守政府和行业制定的各项法律、法规及规章,同时又能证明自己确实做到了相关的要求。

  有调查显示,由于长期归档、固定内容和法规遵从等存储需求提示了一个大量增长的数字化信息户领域。在之前笔者的文章里,曾经描述了有关存储加密与磁带存储技术发展的关系,事实上由于磁带技术在归档领域的独特优势,最初的存储加密就是由这开始的。但在今天,磁盘产品已经遍布存储的各个方面。

  前不久业内专家警告说存储的数据在通过企业的局域网或广域网时极有可能被偷窃或者被攻击。但是一些存储厂商似乎通过加密解决了这个问题,甚至有厂商开始将加密作为一项标准特性,这其中就包括NetApp。

  NetApp收购Decru公司之后,迅速把其纳入自己的整体解决方案之中,通过Decru DataFort系统无缝插入增强加密、认证、接入控制等功能和区分应用层,希冀能够切实有效的帮助用户保护存储网络核心数据的安全。为让广大读者更好对目前的存储加密设备以及NetApp独有的加密产品清晰了解,笔者在NetApp公司产品与合作伙伴副总裁Patrick Rogers先生来到中国之际,专门与其深入交流,揭开NetApp在存储加密方面的神秘面纱。

  在Patrick Rogers看来,致使存储加密越来越为用户所关注的重要原因有两方面:第一个是客户迫切的需求;抛开法律规定本身,用户觉得对信息数据的有效归档是可以帮助,自身的IT架构更好的使用,同时把信息根据使用程度的多寡进行分类,也有利于IT成本支出的控制。用户把一些平时没有太多用的数据,放在一个系统,这对于他们来讲,一个归档的系统应用是可以用的更好,用的更顺畅。

  信息安全之外,就是信息保留。欧美国家的法律要求企业保存用户数据有一个时间的限制、以及数据被留存的过程的真实性不可修改等等,这都是很重要。保留的数据时间越来越长,数据量越来越大,所以对很多企业来讲都是一个很大的负担,因为数据要保留多久,原来保留是否安全,这都是挑战。对一些美国公司,虽然不是在美国国内经营,但是只要在美国上市的公司或者是在美国注册的公司,无论在哪个国家都是受到美国法规监管的。

  NetApp发现很多客户希望把归档和法规遵从的要求变成同一个,为什么?因为对他们来讲,很难把(归档和法规遵从的需求)放在两个系统里面,比如说电子邮件的归档,内容越来越多的时候,系统性能会变的很慢,或者成本升高,因为需要用昂贵的光纤磁盘来存放归档的系统。而NetApp把用户对于法规遵从和归档,这两个要求放在同一个系统里面,这个系统跟客户现在用的(NetApp)系统其实都是同一个类的系统,对客户来讲,无论是管理,还是运营成本都可以大大降低,同时还可以结合反馈的要求。

  我们目前所了解的针对用户法规遵从和归档需求的,存储加密设备,按照技术实现方式通常分为三类:

  • 基于主机层的,通常是一些软件厂商在服务器端就对数据进行加密处理。通过内部网络传送到服务器时,资料已是加密状态,然后再通过存储网络传送到磁带做备份。
  • 基于网络层的,事实上就是在设备I/O的端口外接一个硬件加密装置。在数据传输的过程中,对所有经过的数据都一视同仁地做了加密。
  • 基于存储设备的方式,通过在存储设备上对数据进行加密,使数据得到更安全的保护,且不需要额外的管理和备份策略的改变。

  而NetApp Data Security&Privacy系统就是基于网络层来实施加密。笔者疑惑过这种加密虽说比较完整,但由于不对加密数据进行区别,无疑增加了加密装置的负担。但是,Patrick Rogers表示,这里恰恰体现出NetApp在于加密设备方面的一个技术优势,本身这个系统并不是一个存储系统,当在对主机与存储设备之间交流的信息进行加密时,通过其固有的硬件及软件系统同时进行。对于主机与存储端之间的网络传输来说,基本没有性能上的影响。而由于其只是对信息加密,并不同时进行信息压缩,所以对系统本来说也不会影响其性能。

  虽说NetApp的加密系统使用的基于网络层方式来实现加密,但事实上,无论在主机端还是存储端,其都可以做为一个硬件加入进去。Patrick Rogers认为,现在用户更多的考虑把该系统放在存储端,事实上这并不是最好的做法,在未来主机或者网络传输中间进行加密才是主要的。

  NetApp设计的考虑基于,把加密设备放在网络中间时,无论后端使用何种存储,前端使用何种主机,都是随时可以更改,而不用做大的调整。对用户来说非常简单。这是从整体的管理来看。从技术上来看,这样从用户应用来说会更方便,他随时可以选择将加密设备放在那一端,对某种过程进行加密。

  除此之外,在一个系统里,对用户来说很重要的一个问题是,怎么知道自己的数据被用在何处,被那些人使用了,某些数据的使用频率等等。企业的CEO或者IT主管就需要可以对数据进行分类。根据不同使用者的权限对数据进行设置,同时可以方便了解到数据被何人在何时访问过。而IT主管则可以根据数据被使用频率,决定是否把其放到不常用的里面,通过离线设备进行备份保存。根据用户这些需求,NetApp的Data Permanence就是一个类似密钥的加密设备,通过他可以轻松对系统里的数据进行三部分设定:数据分类,保护级别,读写设定。

  NetApp的加密解决方案本身并不仅局限于NetApp存储产品,事实上它可以与多家供应商的存储产品结合起来,在NAS、DAS、SAN、iSCSI甚至磁带备份环境中透明地予以部署。部署该系统不要求改变服务器、桌面、应用程序或用户的工作流程,从而使用户能够轻松地迅速将解决方案集成到现有基础设施中。在交流过程中,Patrick Rogers一直在就笔者的任何疑问做解答,虽然目前对加密设备的实现,业界有各种不同的声音。但Rogers相信,法规遵从和归档对于大多数企业来说,已经是必须实行的,用户所疑惑的只是现有的加密设备是否可以满足其简单易用的需求,而NetApp恰好满足了他们的需求。


   存储在线,引领您遨游存储世界 -- 把握存储未来!



[趋势与分析]
返回页面顶部
DoSTOR存储分析 CDP:重心从备份转变为恢复 (2006年10月26日)
DoSTOR存储分析 LSI Logic正式收购StoreAge (2006年10月26日)
DoSTOR存储分析 NeoScale发布4-Gig加密设备 (2006年10月25日)
DoSTOR存储分析 你为什么需要数据保护管理? (2006年10月25日)
DoSTOR存储专访:NetApp谈法规遵从与加密策略 (2006年10月24日)
DoSTOR存储分析 EMC CTO跳槽到Yosemite任CEO (2006年10月24日)
DoSTOR存储分析 RAID6技术性能改善 前路漫长 (2006年10月24日)
DoSTOR存储分析 Packeteer公布第三季度业绩 (2006年10月23日)
DoSTOR存储分析 EMC一鼓作气全线扩充硬件平台 (2006年10月23日)
DoSTOR存储专访 CEO Rick Belluzzo谈新昆腾 (2006年10月20日)
DoSTOR存储分析 Pillar从中端向高低端扩张 (2006年10月20日)
《存储e周刊》第143期特写: 别让存储变成灾难 (2006年10月20日)
DoSTOR存储分析 微软服务部门经理的备份经验 (2006年10月20日)
DoSTOR存储分析 微软转售IBM的E-mail归档系统 (2006年10月19日)
NETAPP 远景系列:探索数据管理的未来(4) (2006年10月19日)
DoSTOR存储分析 传LSI Logic欲收购StoreAge (2006年10月19日)
DoSTOR存储专访 Sun统一存储管理开拓中端市场 (2006年10月18日)
NETAPP 远景系列:探索数据管理的未来(3) (2006年10月18日)
DoSTOR存储分析 EMC再次裁员暂时收手并购战略 (2006年10月18日)  
DoSTOR存储分析 EMC:将各种虚拟化整合起来 (2006年10月17日)
 
[存储论坛 - 全球存储人中文社区]
返回页面顶部
讨论全球最热门的存储技术、市场与产品话题。

马上加入全球最集中的信息存储中文社区,现在就登录存储在线 - DOSTOR论坛

要订阅或退订《存储e周刊》,又或者要更换订阅eStorage的电子信箱,请点此提交您的请求信息
您若希望了解关于《存储e周刊》eStorage的更多消息,请访问存储在线(www.dostor.com)网站。
《存储e周刊》欢迎任何形式的合作,请致信 emag@dostor.com 或致电 +86(010)58668130
Copyrights © 2006 存储在线(DoSTOR.com), All Rights reserved.(北京楚科信息技术有限公司)