RSS订阅
RSS订阅TT安全

全盘加密应该用于数据备份软件吗?

2008-5-7  选择字号:  | |
打印本文章

导读:为了保护企业数据安全,备份是必要的,还应该考虑全盘加密,但是,备份更加重要。两者结合起来就是加密备份,如果要充分地保护敏感数据,很明显要考虑到加密备份。

关键词:数据安全 全盘加密 备份 加密备份 敏感数据

正在加载数据... 【TechTarget中国原创】问:出于灾难恢复的目的,是不是最好在使用数据备份的同时,也适用全盘数据加密?或者我的企业应该选择其中之一?
答:磁盘加密和数据备份的作用不同,并且应该砸全面系统安全环境中考虑,是在笔记本电脑上还是在企业整体网络上。系统安全涉及到系统和其上存储的数据的机密性,完整性和……

【TechTarget中国原创】问:出于灾难恢复的目的,是不是最好在使用数据备份的同时,也使用全盘数据加密?或者我的企业应该选择其中之一?
   
  答:磁盘加密和数据备份的作用不同,并且应该在全面系统安全环境中考虑,是在笔记本电脑上还是在企业整体网络上。系统安全涉及到系统和其上存储的数据的机密性,完整性和可用性。

  所以,使用加密来保护数据防御窥探者,和保护信息安全不同。如果有人偷走加密的磁盘,你了解了窃取者很难访问其中的内容,就可以得到安慰了。如果这些技术包括大量用户的个人认证信息(PII),加密就可以帮确保你在取得这些数据是对用户许诺的机密性和完整性。

  所以这个问题的简单的答案是肯定的。备份是必要的,还应该考虑全盘加密,但是两者之中,备份更加重要。两者结合起来就是加密备份,如果要充分地保护敏感数据,很明显要考虑到加密备份。这种结合的办法使得再把数据写入备份媒体中时加密数据,而备份媒体可以是磁带,移动硬盘或网络服务器。

  不管怎样,备份媒体应该单独地、安全地存储。也就是说,在原始的存储位置之外,至少还要有一个不同的安全备份的位置。想象一下,不怕麻烦地进行正常备份,然后把它们和支出原始数据的驱动存放在同一间办公室!如果办公室被窃,所有的一切都可能丢失。知道盗窃者得不到数据,因为它已经加密了,就可以得到一些安慰;如果知道公司在银行的保险储藏盒中有数据的拷贝,那将会极大地减轻痛苦。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
通过使用多样化的备份途径,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?
所有人都会在某个时候遇到灾难。一天你正在悠哉乐哉,突然发现有台机子启动不了――不凑巧的是,这台机子存放着对你来说很重要的各种数据。如何应对灾难呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。