RSS订阅
RSS订阅TT安全

数据保护策略的要素

2008-7-31  选择字号:  | |
打印本文章

导读:配置数据保护策略时要考虑的实践和技术有:备份和恢复、远程数据移动、存储系统安全、数据生命周期管理、信息周期管理等。这些方法配置在一起形成合适的数据保护策略。

关键词:数据保护 数据保护策略 备份和恢复 远程数据移动 安全

正在加载数据... 【TechTarget中国原创】据保护名副其实:保护重要的数据不受损害、篡改或丢失。虽然好像很简单,数据保护包含大量的技术、商业过程和最好的实践。不同的技术用语不同的数据保护的方面。例如,保护存储架构对于保证数据不被篡改或恶意破坏是非常必要的。为了保护数据的无意丢失或者永久的破坏,需要良好的备份策略和技术。
企业的规模决定了数据保护所需要的实践、程序或技术。没有理由证明小型商业需要配置昂贵……

【TechTarget中国原创】数据保护的一个重要的商业驱动因素是近来汹涌的规则要求。很多政府都已经开始要求实行新的电信和数据存储规则。如果不遵守法规就要面临可怕的后果。有的国家已经逮捕了一些违反电信和档案的法律的行政犯罪。这些法规通常都定义了需要保密的信息有哪些、多长时间、在什么情况下。其他的法规也是为了确保文档、文件和数据库中信息的机密性。重要通信信息的丢失就是违反了这些法规,还可能导致企业受罚而经理被采取法律行动……

  数据保护名副其实:保护重要的数据不受损害、篡改或丢失。虽然好像很简单,数据保护包含大量的技术、商业过程和最好的实践。不同的技术用语不同的数据保护的方面。例如,保护存储架构对于保证数据不被篡改或恶意破坏是非常必要的。为了保护数据的无意丢失或者永久的破坏,需要良好的备份策略和技术。

  企业的规模决定了数据保护所需要的实践、程序或技术。没有理由证明小型商业需要配置昂贵而高端的解决方案来保护重要数据。另一方面,把数据备份到磁带或者磁盘上,当然是每个企业都会做的。大型企业有使用先进技术的资源和动机。

  无论企业的规模和构成有何不同,目的都是一样的。因为缺少可核实数据的完整性和可用性,数据保护需要努力减少企业的损失。

  配置数据保护策略时要考虑的实践和技术有:

  • 备份和恢复:它为数据作的离线复制,是为在灾难和数据损坏时用以恢复的。
  • 远程数据移动:即时或者准即时的数据移动到目前的存储系统以外的地方或者到另外的设备,来保护系统和建筑的物理损伤。这种技术最常见的两种形式是远程文件复制和文档或域的复制。这些技术把数据从一个系统复制到另一处的系统。
  • 存储系统安全:存储系统要采用最好的实践和安全技术,增强服务器和网络的安全措施。
  • 数据生命周期管理(Data Lifecycle Management,DLM):关键数据在线和离线存储的自动移动。DLM的重要方面是把被认为是终态的数据设置到最终状态,这样数据就不能改动,而把数据以不同的类型存储时也取决于它的年龄。
  • 信息周期管理(Information Lifecycle Management,ILM):它是信息资产的评估、编目和保护的全面策略。它还是和法规的遵守相关的。ILM,和DLM有些类似,它是在信息而不是原始数据上操作的。结果取决于信息的内容,而且需要考虑信息的关系的策略。

  所有的这些方法都应该配置在一起,形成一个合适的数据保护策略。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
Independent Community Bankers of America (ICBA)的调查显示:保护客户数据是金融业首先关注的顶级技术,很多银行都计划增加安全技术方面的费用……
Google App正在进入企业,而iPhone已经存在了。CISO和其他安全专家都不清楚正在发生什么和/或不知道企业数据的内在风险……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。