《存储e周刊》第194期 存储特写 | 存储串串秀 | 趋势与分析 | DOSTOR论坛 | 往期杂志
周刊卷首语

  最近,我们存储在线连续刊载了业界著名的数据泄露案件(详情可见《著名数据泄露案件系列》),一连六天的精彩文章,深入浅出的剖析了这六件最著名,同时也是最不应该发生的数据泄露案件,这其中包括有政府实习生丢失保存重要数据的磁带、保存有员工信息和企业账目的未加密光盘被丢失在飞机上、黑客潜入金融公司系统内偷走了近一亿人的信用卡信息,这其中甚至包括国家级重点实验室的数据被丢失的可怕事件。

  对此,我们不禁要问,上演这一幕幕数据泄露事件的公司,有最注重数据保护的金融集团,有国家级的重点实验室,有管理森严的国家政府,如果说这些都不足为奇的话,那么军方机构和企业安全软件公司的数据泄露又是为什么呢?

本期存储e周刊,让我们看看《何处是数据泄露事件频发根源?》。

  存储在线每周发布的“DoSTOR存储串串秀”和“DoSTOR存储简报”,让每一位存储人都能快速掌握全球领域的最新动态。

中国存储业界盛会即将降临 存储中国2007峰会12月12日隆重举办

尊敬的阁下:

  存储中国2007峰会将于12月12日~13日在北京国际会议中心隆重登录,主办方存储在线(Dostor.com) 诚邀您参加中国存储产业最具规模及影响力的年度盛会。


    

   活动:[促销活动]IBM双重大礼回馈存储用户
   讲座:EMC公司为您讲解新一代备份恢复解决方案 EMC BuRA
   实录:“志存高远 万兆领航--H3C发布系列万兆存储产品”直播实况

DoSTOR存储串串秀:(11月23日 - 11月29日)

周四(2007年11月29日)

  美国Call/Recall公司日前宣布,它们已经成功开发并测试了TB级光盘,并且已经加入产品设计以及生产范围的讨论。早今年早期该公司开发的253GB光盘一样,TB级光盘仍然采用双光子吸收3D技术,利用双光子吸收现象进行记录时,由于能够抑制上下记录层之间的干涉(串扰),因此在多层记录时便于通过缩小层间隔来提高记录密度。

  SAN专业厂商Xiotech近日获得了4000万美元的投资,这笔投资将用于发展通过前一段时间Xiotech从希捷公司手中购买的神秘的先进存储结构部门(Advanced Storage Architectures ,ASA),而获得的新技术。

  Panasas宣布了自己的分层校验(Tiered-Parity)结构标准,Panasas的分层校验结构直接处理问题的根源而不是故障的表象。解决了由于新的1TB和更大容量磁盘出现所带来新的存储可靠性问题,容许Panasas构建更大更可靠的存储系统,使用户能够从存储数据中更多受益,而且更经济地管理IT设备。

  美光科技宣布其未来将进入电脑、服务器以及网络设备领域的固态存储磁盘(SSD:solid-state drives)市场。其新的RealSSD产品容量从1G到64G,目前正在试样封装1.8寸和2.5寸产品,预计在明年第一季度可实现量产。

周三(2007年11月28日)

  IBM宣布已经向位于佛罗里达州的一家中型企业Able Body Labor提交了其第1万台存储虚拟引擎SAN卷控制器(SVC),该企业将采用SVC显著改善基础设施,提高存储利用率,帮助降低能耗。在推出仅仅4年多的时间里,IBM已在3400个安装地点部署了1万台SAN卷控制器。

  RamBus将公布一款为未来多核构架准备的,全新TB级带宽的多核心存储芯片结构。这一设计使用了16个DRAM通道,每个通道都可以直接连接到多核心处理器组,速度传输率16Gbps,每个时钟周期传送4bytes数据,这样的带宽就超过了1024Gb,该产品采用了65nm工艺制造。

  法国初创公司Seanodes开发的一款产品可以将多个Linux服务器上的存储空间结合起来组成一个共享存储池,这样用户就不必再购买基于存储网络的存储设备。Exanodes软件可以在每一台Linux服务器上运行,可以将直接连接的存储设备替换成共享内部存储池,用IDC公司的话说,即inside-out SAN。

  金雅拓和雷克沙媒体有限公司今日发布了一款智能企业防护(SEG)产品,这款独特的USB(通用串行总线)设备整合了本土企业对数字识别和敏感文件进行保护所要求的各种标准。

周二(2007年11月27日)

  美国联邦贸易委员会在定期公布批准收购交易名单中包括有赛门铁克的收购。今年11月5日,安全软件厂商宣布了将支付3.5亿美元收购私有公司Vontu,该公司是一家领先的数据丢失防护技术提供商。与赛门铁克领先的安全与存储技术整合后能够为市场提供最全面的信息风险管理解决方案。

  日立数据系统公司推出了两个新产品:Hitachi High-performance NAS Platform 2000 Nearline 和Hitachi High-performance NAS Platform 2000。扩展后的增强型产品系列将能够在一个集成的存储管理框架下为企业提供规模各异的、全新的高级存储服务,例如数据保护、复制、集群和虚拟服务器功能等。

  Infortrend公司携手其EonStor品牌代理商--北京联创信安科技有限公司亮相QLogic Fusion 2007 展会,并联手推出了最新的FC-SAN及IB-SAN高性能存储解决方案。

  在西班牙巴塞罗那举行的Software Universe大会上,惠普"业务技术优化(Business Technology Optimization ,BTO)" 部门的负责人Ben Horowitz表示,惠普将推出一个存储自动化产品线,其官方名称为Automated Operations 1.0,其将包括一系列的软件,以帮助用户提升商业业务和IT服务的管理能力和自动化能力。

  Sepaton公司发布了一款旨在使企业以更低成本来保护PB数据量的系统,这种更快更大容量的系统拓展了其在业界企业级数据保护市场的领先地位。S2100-ES2 750系列虚拟磁带库(VTL)无压缩可用容量达1.2PB,数据传输速率高达9600MB/秒,以三倍的性能和两倍的扩展性远远超出同类竞争产品。

周一(2007年11月26日)

  由日本富士通株式会社设立的亚太奖学金再次开始面向中国地区全面招生。该奖学金设立于1985年,是富士通最著名的助学项目之一。富士通已连续数年在中国开设此项奖学金。

  目前在全国各地建设的平安城市视频监控系统中,摄像头的数量少则几万个,多则几十万个,甚至上百万个,这些摄像头产生的视频信息所要求的存储容量是非常庞大的。我们可以简单测算一下,假设有10万个摄像头,每个摄像头按CIF(352×288)格式,25帧/秒进行采集,则一秒所需的存储容量大约为6.4GB,一天所需的存储容易大约为553T,按30天的周期进行循环存储,则需要的是将是一个海量的存储空间。

  思科公司(Cisco)IronPort 安全业务单元日前宣布,推出完全集成的支付卡行业(PCI)数据安全标准电子邮件法规遵从功能。新功能包含在运行于IronPort目前全新的电子邮件安全网关中的IronPort的AsyncOSTM操作系统中。

周五(2007年11月23日)

  由中国信息协会信息主管(CIO)分会、山西省信息协会主办的"政务网站群建设和信息安全研讨会"在山西太原成功召开。信息安全已经成为电子政务的一个重要议题。

 

   『存储e周刊』英文名为“eSTORAGE”,定于每周一或周五在通过互联网发行。

订阅或退订《存储e周刊》 ,请点击此处
出版日期, Nov 30,2007
[本周存储特写]
返回页面顶部

《何处是数据泄露事件频发根源?》 文 / DOSTOR原创 崔昊

  最近,我们存储在线连续刊载了业界著名的数据泄露案件,一连六天的精彩文章,深入浅出的剖析了这六件最著名,同时也是最不应该发生的数据泄露案件,这其中包括有政府实习生丢失保存重要数据的磁带、保存有员工信息和企业账目的未加密光盘被丢失在飞机上、黑客潜入金融公司系统内偷走了近一亿人的信用卡信息,这其中甚至包括国家级重点实验室的数据被丢失的可怕事件。

  很多人表示,在通读了这六件可怕的数据泄露案件之后,才突然意识到数据保护和数据安全的重要性,甚至表示非常的“后怕”,因为这些案件的故事差一点就在自己的IT系统上重演。

  其实,就在发布此次的著名数据泄露案件时,另一起巨大的数据泄露事件又发生了:英国政府向外界披露,经过财政大臣达林证实,英国皇家税务及海关总署在邮寄过程中丢失了两张重要数据光盘,其中包括约2500万人的个人资料和银行信息,而整个英国的人口在去年刚刚突破6000万大关。

  对此,我们不禁要问,上演这一幕幕数据泄露事件的公司,有最注重数据保护的金融集团,有国家级的重点实验室,有管理森严的国家政府,如果说这些都不足为奇的话,那么军方机构和企业安全软件公司的数据泄露又是为什么呢?

  安全意识 百谈不厌

  看了文章开头英国政府刚刚出现的事件,恐怕很难相信,一个国家政府机构会用邮寄光盘的方式,将全国近一半人口的资料曝露于危险之中。

  无论是媒体、厂商还是第三方机构,对于企业必须重视数据保护和数据安全的问题已经谈过不下千遍了,市场上出现的厂商越来越多、新技术层出不穷,顾问、集成商和其他方案供应商也不断在“教育市场,教育用户”。企业的IT架构规模越来越大,手头的安全设备也不断增加。

  随着在数据安全和数据保护方面的工作越来越大,从支持笔记本电脑的信息到保护归档和管理安全密钥,数据保护工作做的越来越彻底,越来越复杂,这些“假象”使得我们——包括企业、厂商、第三方机构和媒体舆论都一度相信:数据保护已经成为包括存储经理在内的大多数IT人士的最优先考虑事项。

  但是,我们都错了。

  根据企业策略集团ESG(Enterprise Strategy Group)针对288位存储专业人士的调查结果,其中30%的人明确表示他们公司的安全策略中并没有包含存储系统,还有20%的人并不知道或不能够说出他们公司的存储安全是否被攻破。

  而事实恰好佐证了ESG的这项调查:我们所刊载的六件著名数据泄露案件,泄露的原因包括:让工作人员携带存储重要数据的磁带、光盘等介质外出、关键数据不进行严格加密、没有建立完善的入侵检测和防御体系、工作人员没有执行安全策略、将重要数据保存在员工的个人笔记本电脑上。

  我们真的很难说企业的安全意识已经足够强了,实际上,就在前几天与一个系统管理员聊天的时候,他还在抱怨,其所在公司目前还只是靠个人杀毒软件和防火墙保护公司会计的电脑,当他希望能够批些预算来保护数据的时候,得到的回答是:反正也没出过问题,这笔钱就省下吧!

  从上面的例子可以看出,目前部门企业对于数据保护和数据安全的意识仍然淡薄,而即使是对此已经引起“重视”的企业,他们的重视程度大部分也只是停留在表面之上。

  人为因素仍是最大隐忧

  与企业对于数据保护与数据安全意识的淡薄相伴的,是人为因素的越发显现,从我们所刊发的六件数据泄露案件来看,其中包括了员工随意携带数据存储介质、对敏感数据不进行加密、私自进行偷盗犯罪以及将敏感数据存储在自己的笔记本电脑等数据存储介质上等诸多问题。

  作为存储管理、系统配置、策略制定并执行的载体,存储管理员以及所有的能够接触企业数据的人员都对企业的数据负有极大数据保护与数据安全责任,换句话说,保护数据不泄露不丢失是他们的必要工作,一直以来,他们这些人中的大部分都做得不错,但正是这种“做的不错”,滋生了一种对于人为控制和员工能力的过分自信与依赖,这种信任就像我们相信在我们身边为我们修电脑的“电脑高手”或是那些偶然能够用“土法偏方”偶然治愈病人小恙的江湖大夫,随着企业对这类人群的逐步加深信任并放松警惕,再加上他们本身的自信不断膨胀,他们逐步开始将企业制定的存储策略抛之脑后,慢慢的开始对数据保护和数据安全问题产生麻木的感觉,接下来,人为造成的数据泄漏也就成为了必然。

  近一段时间以来,我们看到了存储自动化市场的兴旺,包括惠普在内的国际厂商都在进入这个新兴的市场,在此之前,数据中心自动化技术一直都将存储管理排斥在外,而现在,存储自动化技术的到来与人为因素造成存储问题频发息息相关。

  很多用户因为怕失去对存储系统配置的自主权与控制权,于是对存储自动化技术有些拒之千里,这恰恰显示出了他们对于自身的自信,在这种自信下,我们往往看到的是不去执行已经制定的数据存储策略或是干脆就没有制定数据存储策略。

  我们必须明白,对于企业的数据保护和数据安全,必须重视企业内部的人为因素,并且通过严格执行企业安全策略来防止人为因素再次“作恶”。

  不要给厂商100%的信赖

  在我们刊发的最后一个案件中,Iron Mountain成为了问题的始作俑者,这个存储业界的重要厂商,自从2005年起就因一系列的数据保护失败而闻名:包括"时代华纳"磁带丢失事件,在加拿大和英国设备被烧事件,盗用用户数据事件,以及最近发生的有关几十万路易斯安那大学生数据丢失事件。

  而在最近进行的民意调查中,150名回复者中超过55%的人认为Iron Mountain公司对有关他们业务的数据丢失问题根本没有解释清楚,由此可以看出,Iron Mountain公司的磁带传输和物理数据保护业务是有风险的。

  对此,分析师们认为,用户,而不是Iron Mountain公司应该首当其冲确保数据受到保护,因为:那是用户自己的数据。

  企业的数据都存储在各种各样的存储厂商提供的产品上,而那些存储厂商也在不断的宣传自己的数据保护技术如何高超,保护在其设备上的数据多么安全,但是用户们要记得,那些数据是自己的,而不是存储厂商的,他们并未真正重视你的数据,对此,专家的建议是,尽可能取消那些可移动可拆卸的存储介质,定期检查存储厂商提供的存储设备的运转情况,组织专家评估存储厂商提供的存储系统——尤其是数据保护和数据安全的部分。

  说到这里,我们提醒了用户要加强数据保护意识,不要以为已经风平浪静,要避免人为因素制定保护策略,并且绝对不要妄自尊大,而最后,我们更是告诉用户们,要自己对自己的数据负责,而不是相信那些卖给你设备的存储厂商会真的把你的事情当真。当我们详细的看完这篇文章时,我想企业对如何保护数据有了一个最基本的认识,那就是:到头来,数据保护和数据安全工作,还要靠自己!

  昊观存储:

  企业的数据都存储在各种各样的存储厂商提供的产品上,而那些存储厂商也在不断的宣传自己的数据保护技术如何高超,保护在其设备上的数据多么安全,但是用户们要记得,那些数据是自己的,而不是存储厂商的,他们并未真正重视你的数据,对此,专家的建议是,尽可能取消那些可移动可拆卸的存储介质,定期检查存储厂商提供的存储设备的运转情况,组织专家评估存储厂商提供的存储系统——尤其是数据保护和数据安全的部分。

   存储在线,引领您遨游存储世界 -- 把握存储未来!



[趋势与分析]
返回页面顶部
DoSTOR存储分析 Xiotech获新投资继续希捷ASA(2007年11月29日)
DoSTOR存储分析:智能存储管理ISM提升管理效率 (2007年11月29日)
DoSTOR存储分析 用服务器存储空间构建存储网络 (2007年11月29日)
DoSTOR存储分析 存储迎来软件即服务SaaS时代 (2007年11月28日)
DoSTOR存储分析 HDS携手BlueArc征战NAS市场(2007年11月28日)
DoSTOR存储分析 惠普正式披露新存储自动化战略 (2007年11月27日)
DoSTOR专家观点 为应用程序开发和测试构建存储 (2007年11月27日)
DoSTOR存储分析 确保重复数据删除系统的高可用性(2007年11月27日)
DoSTOR专访 IBM称绿色将成国内用户采购标准(2007年11月23日)
DoSTOR用户观点 视频处理厂商渴望更快的SATA (2007年11月22日)
DoSTOR存储分析 惠普奋力寻求存储业务新增长 (2007年11月22日)
DoSTOR存储分析 利用SAN变更管理应对架构难题 (2007年11月21日)
DoSTOR专家观点 RAID-6已来临 用户当如何应对?(2007年11月21日)
DoSTOR存储分析 新型服务帮助企业应对法规遵从 (2007年11月20日)
DoSTOR专家观点 信息生命周期管理之路如何继续 (2007年11月19日)
DoSTOR用户观点 存储经理们眼中的网络协议之争(2007年11月19日)
DoSTOR专家观点 我们该如何对待存储虚拟化技术 (2007年11月19日)
DoSTOR专家观点 容量规划提升存储容量的利用率 (2007年11月18日)
DoSTOR专家观点 实现企业存储整合的几个新方法 (2007年11月16日)
DoSTOR专家观点 应用自动精简配置应遵循的规则 (2007年11月15日)
DoSTOR存储分析:存储厂商的新一代40G以太网 (2007年11月14日)
DoSTOR存储分析 存储厂商受企业削减IT支出影响(2007年11月14日)
统一存储论道(五):双控制器架构和多协议支持(2007年11月14日)
DoSTOR存储分析 惠普购EYP目标数据中心规划(2007年11月13日)
DoSTOR存储专访 NetApp与联强国际强强联手 (2007年11月13日)
易观:2007中国存储市场实力矩阵 国内厂商缺席 (2007年11月13日)
DoSTOR存储专访 提倡融合难道Sun在走回头路?(2007年11月12日)
DoSTOR存储分析 Fujifilm基于GPS磁带跟踪系统 (2007年11月12日)
DoSTOR存储分析 看VSAN如何“分割”用户的SAN (2007年11月12日)
DoSTOR存储分析 思科受益存储 期待进中国市场(2007年11月9日)
DoSTOR存储分析 文件虚拟化产品落后技术发展 (2007年11月9日)
DoSTOR存储专访:H3C能否笑傲全球存储市场? (2007年11月9日)
DoSTOR存储分析 存储容量规划工具选择八要点 (2007年11月9日)
[存储论坛 - 全球存储人中文社区]
返回页面顶部
讨论全球最热门的存储技术、市场与产品话题。

马上加入全球最集中的信息存储中文社区,现在就登录存储在线 - DOSTOR论坛

要订阅或退订《存储e周刊》,又或者要更换订阅eStorage的电子信箱,请点此提交您的请求信息
您若希望了解关于《存储e周刊》eStorage的更多消息,请访问存储在线(www.dostor.com)网站。
《存储e周刊》欢迎任何形式的合作,请致信 mailto:customer@dostor.com 或致电 +86(010)58668130
Copyrights © 2006 存储在线(DoSTOR.com), All Rights reserved.(北京楚科信息技术有限公司)