| Построение защищенных сетей SAN |
|
Построение защищенных сетей SAN
Многие факторы необходимо учитывать при построении защищенных сетей хранения данных. Сети и требований безопасности, часто являются уникальными для каждой бизнес-сферы. Для построения комплексной системы безопасности, зачастую требуются советы профессиональных консультантов, по вопросам безопасности бизнеса, доступности информации, и производительности. Проектирование и внедрение безопасности Прежде чем разрабатывать безопасные сети хранения данных, необходимо рассмотреть все вопросы правил доступов, управленческих расходов, доступности данных и сетевого обслуживания. Доступность данных, бесспорно, является наиболее важным аспектом хорошего дизайна SAN сети. Во время применения механизмов и политик для обеспечения безопасности, будь они согласованны с клиентской политики безопасности, существующая сеть SAN должна быть в рабочем состоянии. Сложность добавления политик безопасности в различных зонах сети, от дата-центра до удаленных филиалов, заключается в поддержании стабильной работы SAN сети, с целью устранения любых проблем при внедрении безопасности. Обеспечение доступности сети может происходить в разных формах. Например, имение списка тех, кто имеет физические и административные доступы ко всем компонентам сети SAN, является простым решением проблем. Одной из главных причин простоя сети, является физический доступ и непреднамеренное нарушение работы оборудования. При проектировании аспектов безопасности проектировщики сети должны быть в курсе бизнес-требований к доступности данных и политикам безопасности, чтобы избежать излишеств в решении, которые могут быть дорогостоящим. Масштабирование SAN сети и общего воздействия на поддержании функций безопасности необходимо рассматривать с целью предотвращения потери доступности данных или утраты функций обеспечения безопасности сети. Если в дизайне сети учтены технологии отказоустойчивости и резервирование, безопасность сети может быть гарантирована. Практика ведения документации по изменениям контроля и проведения, связанных с безопасностью процедур, стала популярной ИТ-безопасности. Документация контроля над изменениями и управлением, должна описывать все изменения в сети и связанным с нею оборудованием, от начала до конца проведения соответствующей процедуры. Планы изменений также должны быть документированы. Все сотрудники, имеющие доступ к сети и оборудованию, должны быть осведомлены об этих изменениях. Также должна быть учтена возможность возникновения стихийных бедствий или остановки работоспособности участка сети. Как правило, удаленное резервирование и репликация данных являются предпочтительными методами для аварийного восстановления. Проекты по модернизации систем безопасности сети, в условиях отказоустойчивых от стихийных бедствий сетей, различны и зависят от местоположения ресурсов, а также от частоты проверок отказоустойчивости, включая потери ключей шифрования данных.
|


