Добавить в закладки

AddThis Social Bookmark Button

Последние комментарии

Авторизация



  
Home Аппаратные решения Построение защищенных сетей SAN
Построение защищенных сетей SAN
Построение защищенных сетей SAN
Многие факторы необходимо учитывать при построении защищенных сетей хранения данных.
Сети и требований безопасности, часто являются уникальными для каждой бизнес-сферы. Для построения комплексной системы безопасности, зачастую требуются советы профессиональных консультантов, по вопросам безопасности бизнеса, доступности информации, и производительности.

Проектирование и внедрение безопасности
Прежде чем разрабатывать безопасные сети хранения данных, необходимо рассмотреть все вопросы правил доступов, управленческих расходов, доступности данных и сетевого обслуживания.
Доступность данных, бесспорно, является наиболее важным аспектом хорошего дизайна SAN сети. Во время применения механизмов и политик для обеспечения безопасности, будь они согласованны с клиентской политики безопасности, существующая сеть SAN должна быть в рабочем состоянии. Сложность добавления политик безопасности в различных зонах сети, от дата-центра до удаленных филиалов, заключается в поддержании стабильной работы SAN сети, с целью устранения любых проблем при внедрении безопасности.
Обеспечение доступности сети может происходить в разных формах. Например, имение списка тех, кто имеет физические и административные доступы ко всем компонентам сети SAN, является простым решением проблем. Одной из главных причин простоя сети, является  физический доступ и непреднамеренное нарушение работы оборудования.

При проектировании аспектов безопасности проектировщики сети должны быть в курсе бизнес-требований к доступности данных и политикам безопасности, чтобы избежать излишеств в решении, которые могут быть дорогостоящим. Масштабирование SAN сети и общего воздействия на поддержании функций безопасности необходимо рассматривать с целью предотвращения потери доступности данных или утраты функций обеспечения безопасности сети. Если в дизайне сети учтены технологии отказоустойчивости и резервирование, безопасность сети может быть гарантирована.

Практика ведения документации по изменениям контроля и проведения, связанных с безопасностью процедур, стала популярной ИТ-безопасности. Документация контроля над изменениями и управлением, должна описывать все изменения в сети и связанным с нею оборудованием, от начала до конца проведения соответствующей процедуры.
Планы изменений также должны быть документированы. Все сотрудники, имеющие доступ к сети и оборудованию, должны быть осведомлены об этих изменениях. Также должна быть учтена возможность возникновения стихийных бедствий или остановки работоспособности участка сети. Как правило, удаленное резервирование и репликация данных являются предпочтительными методами для аварийного восстановления.
Проекты по модернизации систем безопасности сети, в условиях отказоустойчивых от  стихийных бедствий сетей, различны и зависят от местоположения ресурсов, а также от частоты проверок отказоустойчивости, включая потери ключей шифрования данных.
 

Добавить комментарий


Защитный код
Обновить

Статьи в разделе