99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

浪潮分布式存儲AS13000G5,實現(xiàn)存儲系統(tǒng)的極致安全

牽手一起夢 ? 來源: 美通社 ? 作者: 美通社 ? 2020-12-29 14:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著數(shù)據(jù)價值不斷提升,數(shù)據(jù)逐步成為企業(yè)內(nèi)最重要的數(shù)字資產(chǎn),存儲系統(tǒng)成為整個信息系統(tǒng)的重中之重。使用技術(shù)手段識別網(wǎng)絡(luò)上的文件、數(shù)據(jù)庫、帳戶信息等各類數(shù)據(jù)集的相對重要性、敏感性、合規(guī)性,并采取適當(dāng)?shù)陌踩刂拼胧ζ鋵嵤┍Wo顯得越來越重要。然而,隨著標(biāo)準(zhǔn)化、開放化、分布式和智能化的發(fā)展,存儲系統(tǒng)逐漸變得易受到攻擊,數(shù)據(jù)遭受的安全威脅日益增多,竊取、篡改或破壞重要數(shù)據(jù)的事件也不斷發(fā)生。2020年上半年,某醫(yī)院數(shù)千人名單泄露,泄露的內(nèi)容包括姓名、電話、身份證號碼、個人詳細居住地址、就診類型。同期,某連鎖酒店也受到數(shù)據(jù)泄露的打擊,暴露了上百萬名客戶的個人詳細信息,包括姓名、地址、出生日期、性別、電子郵件地址和電話號碼……

根據(jù)近年來發(fā)生的數(shù)據(jù)安全問題可以發(fā)現(xiàn),如果存儲系統(tǒng)沒有安全保障措施,一旦攻擊者成功滲透到數(shù)據(jù)中,其產(chǎn)生的負面影響將是無法估量的。

為滿足用戶數(shù)據(jù)保護的需求,并提供多層次的數(shù)據(jù)保護方案。浪潮在分布式存儲開發(fā)設(shè)計中,遵從保密性、完整性和可用性三大安全原則,結(jié)合特定的存儲系統(tǒng)架構(gòu),綜合考慮IO機制和安全策略,推出超大規(guī)模數(shù)據(jù)中心級分布式存儲平臺AS13000G5,實現(xiàn)數(shù)據(jù)安全、系統(tǒng)安全、通信安全和應(yīng)用安全。

浪潮存儲的四大安全性設(shè)計硬件架構(gòu)安全性設(shè)計的“三板斧”

浪潮存儲通過存儲節(jié)點架構(gòu)、各硬件單元自身及單元交互通信設(shè)施三個方面的安全性設(shè)計,保障了硬件架構(gòu)的安全。

首先,在存儲節(jié)點架構(gòu)的安全性設(shè)計方面,浪潮存儲采用X86體系架構(gòu),并設(shè)計開發(fā)了硬件系統(tǒng),確保在使用過程中能夠抵御非授權(quán)行為篡改;其中,在物理硬件、固件、部件等方面采取完整性檢測或校驗等機制,保證了各功能模塊的安全。

其次,在各硬件單元的安全方面,浪潮存儲產(chǎn)品在主板設(shè)計中實現(xiàn)了固件加密或數(shù)字簽名,防止不明固件的非法寫入,確保無外部入侵漏洞;其中管理芯片負責(zé)解析硬盤在位、警示信息,將解析信息與其它存儲單元隔離,解除了泄露隱患。

最后,在各硬件單元交互通信設(shè)施的安全性設(shè)計方面,浪潮存儲對所有物理接口均有明確定義,未預(yù)留任何不明確的接口。對外可見接口具備“接入控制/訪問控制”機制,可以防止非法人員通過該接口進行非法操作。

如何保障數(shù)據(jù)“存”和“取”安全

浪潮存儲為數(shù)據(jù)的存儲和調(diào)用提供了安全性保障。在“存”的方面,浪潮存儲支持多副本、糾刪冗余策略,確保數(shù)據(jù)冗余。支持數(shù)據(jù)復(fù)制功能,通過遠程復(fù)制實現(xiàn)數(shù)據(jù)的遠端備份和恢復(fù)、持續(xù)的業(yè)務(wù)數(shù)據(jù)支撐、數(shù)據(jù)的容災(zāi)恢復(fù),保證數(shù)據(jù)存取的持續(xù)性、可恢復(fù)性、高可用性和安全性。通過定期的數(shù)據(jù)完整性校驗機制,以底層最小的數(shù)據(jù)組織為單位遍歷所有的數(shù)據(jù),以保證沒有數(shù)據(jù)丟失或不匹配問題。在“用”的方面,浪潮存儲對API接口、內(nèi)部固件數(shù)據(jù)訪問、物理訪問接口、維護接口設(shè)置訪問控制策略,未預(yù)留不明確的數(shù)據(jù)調(diào)用接口,敏感數(shù)據(jù)的訪問具有認證、授權(quán)或加密機制;對于認證憑據(jù)的安全存儲,在不需要還原明文的場景下,使用不可逆算法加密。

系統(tǒng)軟件安全 如何保障

浪潮存儲采用全對稱、分布式存儲架構(gòu),支持跨節(jié)點、機柜、數(shù)據(jù)中心的數(shù)據(jù)冗余保護,支持存儲服務(wù)的在線切換,保證業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全性。在存儲服務(wù)協(xié)議方面,浪潮存儲默認使用具有加密和認證功能的安全版本協(xié)議,對存儲系統(tǒng)中API接口和管理接口均提供安全認證機制,以防注入漏洞,或防止相關(guān)信息或內(nèi)容被泄露。

同時在數(shù)據(jù)安全方面,浪潮存儲采用強一致性數(shù)據(jù)完整性保護機制,實現(xiàn)數(shù)據(jù)的落盤一致性、完整性校驗和保護;根據(jù)應(yīng)用場景,用戶可靈活的定義數(shù)據(jù)的冗余策略,支持硬盤、節(jié)點、機柜、機房等多級容災(zāi)隔離。同時,浪潮存儲在應(yīng)用層提供快照、克隆、回收站、WORM、ACL、快速故障切換等多種數(shù)據(jù)保護功能。

浪潮存儲面向系統(tǒng)管理 進行安全性設(shè)計

浪潮存儲從管理功能、管理調(diào)用、用戶權(quán)限三方面入手進行了系統(tǒng)管理的安全性設(shè)計。

在管理和維護的功能安全設(shè)計方面,浪潮存儲提供GUI和CLI等多種管理方式,可查詢監(jiān)控系統(tǒng)狀態(tài)、容量、資源使用率、告警等信息,也可以完成系統(tǒng)常用配置和操作。浪潮存儲還可以自動查詢和收集設(shè)備的工作狀態(tài),當(dāng)監(jiān)測數(shù)值超過預(yù)先設(shè)定的故障閾值時,提供郵件、短信、SNMP等報警方式。

在監(jiān)控管理調(diào)用的安全性保障方面,浪潮存儲通過管理審計日志,能查看管理界面登陸用戶界面操作,詳細記錄用戶對系統(tǒng)進行的配置和使用;并通過數(shù)據(jù)審計日志,記錄客戶端讀寫行為,分析用戶數(shù)據(jù)傳輸情況,從而實現(xiàn)對系統(tǒng)各服務(wù)的運行或故障狀態(tài)、切換情況等進行記錄及告警。

最后在用戶權(quán)限方面,浪潮存儲基于鑒權(quán)及訪問控制,在用戶名和密碼認證通過后,更換會話標(biāo)識,以防止會話固定漏洞。對于每一個需要授權(quán)訪問的頁面都核實用戶的會話標(biāo)識是否合法、用戶是否被授權(quán)執(zhí)行此操作。

浪潮分布式存儲AS13000G5,通過以上四大安全性設(shè)計,保障用戶數(shù)據(jù)信息的完整、不受損壞、不被竊取以及安全管理,在保障存儲系統(tǒng)可靠性、可用性的基礎(chǔ)上實現(xiàn)存儲系統(tǒng)的極致安全。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 浪潮
    +關(guān)注

    關(guān)注

    1

    文章

    475

    瀏覽量

    24685
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    5226

    瀏覽量

    73503
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Ceph分布式存儲系統(tǒng)解析

    在當(dāng)今數(shù)據(jù)爆炸的時代,企業(yè)對存儲系統(tǒng)的需求日益增長,傳統(tǒng)的集中式存儲已經(jīng)無法滿足大規(guī)模數(shù)據(jù)處理的要求。分布式存儲系統(tǒng)應(yīng)運而生,而Ceph作為開源分布
    的頭像 發(fā)表于 07-14 11:15 ?153次閱讀

    曙光存儲領(lǐng)跑中國分布式存儲市場

    近日,賽迪顧問發(fā)布《中國分布式存儲市場研究報告(2025)》,指出2024 年中國分布式存儲市場首次超過集中式存儲,規(guī)模達 198.2 億元
    的頭像 發(fā)表于 05-19 16:50 ?475次閱讀

    兆芯+圖云創(chuàng)智—可信分布式存儲系統(tǒng)解決方案

    圖云創(chuàng)智分布式存儲系統(tǒng)采用全分布式設(shè)計與先進的存儲虛擬化技術(shù)相結(jié)合,由多個獨立的兆芯 x86 服務(wù)器作為存儲節(jié)點,聯(lián)合道熵
    的頭像 發(fā)表于 04-23 10:29 ?218次閱讀
    兆芯+圖云創(chuàng)智—可信<b class='flag-5'>分布式</b><b class='flag-5'>存儲系統(tǒng)</b>解決方案

    秒殺傳統(tǒng)存儲!億萬克DM3000分布式存儲:EB級擴容+協(xié)議瞬通

    蛟云SoveCloud DM DM3000系列是億萬克推出的全新一代分布式統(tǒng)一存儲產(chǎn)品。該系列用軟件定義存儲理念替換傳統(tǒng)的存儲解決方案,助力數(shù)據(jù)中心解決日益復(fù)雜的應(yīng)用需求。
    的頭像 發(fā)表于 03-20 09:13 ?405次閱讀
    秒殺傳統(tǒng)<b class='flag-5'>存儲</b>!億萬克DM3000<b class='flag-5'>分布式</b><b class='flag-5'>存儲</b>:EB級擴容+協(xié)議瞬通

    分布式存儲和集中式存儲有何區(qū)別

    存儲產(chǎn)品千千萬,選來選去怎么辦? 戴小編來獻妙策,匹配需求不為難!分布式存儲和集中式儲是存儲系統(tǒng)中十分重要的兩種架構(gòu)類型,但這兩者有何區(qū)別?適合怎樣的業(yè)務(wù)需求?今天戴小編就來一一解答。
    的頭像 發(fā)表于 02-28 10:56 ?1176次閱讀

    分布式存儲有哪幾種類型?

    分布式存儲有哪幾種類型?分布式存儲系統(tǒng)是一種將數(shù)據(jù)分散存儲在多臺獨立節(jié)點上的技術(shù),根據(jù)數(shù)據(jù)模型可分為鍵值
    的頭像 發(fā)表于 02-20 11:00 ?569次閱讀

    浪潮信息分布式存儲在人工智能領(lǐng)域的應(yīng)用

    快速有效地進行訓(xùn)練。而在模型的實際部署與應(yīng)用過程中,又需要實現(xiàn)數(shù)據(jù)的跨域、跨介質(zhì)靈活調(diào)度,以及高質(zhì)量數(shù)據(jù)集的高效管理,這對存儲系統(tǒng)的靈活性、安全性及數(shù)據(jù)的可持續(xù)訪問能力構(gòu)成了新的挑戰(zhàn)。
    的頭像 發(fā)表于 11-26 13:44 ?695次閱讀

    WDS分布式存儲系統(tǒng)軟件助力電信工程海量數(shù)據(jù)存儲項目

    WDS分布式存儲系統(tǒng)軟件助力電信工程海量數(shù)據(jù)存儲項目
    的頭像 發(fā)表于 11-11 09:59 ?507次閱讀
    WDS<b class='flag-5'>分布式</b><b class='flag-5'>存儲系統(tǒng)</b>軟件助力電信工程海量數(shù)據(jù)<b class='flag-5'>存儲</b>項目

    浪潮信息AS13000G7榮獲MLPerf? AI存儲基準(zhǔn)測試五項性能全球第一

    北京2024年9月27日?/美通社/ -- 9月25日,MLCommons協(xié)會發(fā)布最新MLPerf? Storage v1.0 AI存儲基準(zhǔn)測試成績。浪潮信息分布式存儲平臺AS
    的頭像 發(fā)表于 09-28 16:46 ?408次閱讀
    <b class='flag-5'>浪潮</b>信息AS<b class='flag-5'>13000G</b>7榮獲MLPerf? AI<b class='flag-5'>存儲</b>基準(zhǔn)測試五項性能全球第一

    某證券公司智能云投資交易云集群高性能分布式存儲應(yīng)用

    某證券公司智能云投資交易云集群高性能分布式存儲應(yīng)用
    的頭像 發(fā)表于 09-27 09:57 ?580次閱讀
    某證券公司智能云投資交易云集群高性能<b class='flag-5'>分布式</b><b class='flag-5'>存儲</b>應(yīng)用

    分布式存儲費用高嗎?大概需要多少錢

    分布式存儲的費用是否高,取決于多個因素,包括存儲容量、性能要求、服務(wù)提供商、計費模式等。因此,無法簡單地給出一個“高”或“不高”的答案。通常分布式
    的頭像 發(fā)表于 09-24 10:41 ?581次閱讀

    基于分布式存儲系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲解決方案

    基于分布式存儲系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲解決方案
    的頭像 發(fā)表于 09-14 09:53 ?688次閱讀
    基于<b class='flag-5'>分布式</b><b class='flag-5'>存儲系統(tǒng)</b>醫(yī)療影像數(shù)據(jù)<b class='flag-5'>存儲</b>解決方案

    基于分布式對象存儲WDS的信托非結(jié)構(gòu)化數(shù)據(jù)整合平臺

    基于分布式對象存儲WDS的信托非結(jié)構(gòu)化數(shù)據(jù)整合平臺
    的頭像 發(fā)表于 08-28 09:56 ?642次閱讀
    基于<b class='flag-5'>分布式</b>對象<b class='flag-5'>存儲</b>WDS的信托非結(jié)構(gòu)化數(shù)據(jù)整合平臺

    醫(yī)療PACS影像數(shù)據(jù)的極速分布式存儲解決方案

    醫(yī)療PACS影像數(shù)據(jù)的極速分布式存儲解決方案
    的頭像 發(fā)表于 08-23 10:13 ?741次閱讀
    醫(yī)療PACS影像數(shù)據(jù)的極速<b class='flag-5'>分布式</b>塊<b class='flag-5'>存儲</b>解決方案

    基于分布式存儲WDS的金融信創(chuàng)云承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用

    基于分布式存儲WDS的金融信創(chuàng)云承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用
    的頭像 發(fā)表于 08-16 09:42 ?566次閱讀
    基于<b class='flag-5'>分布式</b><b class='flag-5'>存儲</b>WDS的金融信創(chuàng)云承載數(shù)據(jù)庫類關(guān)鍵應(yīng)用