數據保護良策響應中國版“薩班斯法案”
隨著越來越多的企業將數據備份到外部存儲設備上,其面臨的潛在安全問題也隨即增多。同時,外部監督機構以及企業內部也對數據安全提出了越來越高的要求。最近開始實施、被稱為中國的“薩班斯法案”的《企業內部控制基本規范》對企業對重要商業數據的采集、整理和保存能力提出了更為明確的要求。在新的挑戰下,企業可以依靠專業的、不斷革新的數據保護手段,來改善企業自身數據安全的管理。
簡單步驟提供初級數據保護
企業可以通過一些常見方式來實現基本的數據保護。常見的做法包括只對參與備份流程的人員授予用戶權限,并且確保備份設備存儲于不同的位置并保證設備具有防火性能。另外,還需確保對所有重要的數據進行備份。大多數備份目前都是以服務器為中心,但是服務器以外的存儲數據,比如存儲于筆記本或臺式電腦上的數據,以及普通員工在其筆記本、工作站上存有的成千上萬份的辦公文件,公司對此類文件都應該留有備份。同時,企業應確保徹底刪除所有已到期的數據,而僅僅從存儲介質刪除數據是遠遠不夠的,企業可以通過利用軟件在磁帶上多次書寫或重寫數據,以及對存儲介質進行消磁等途徑徹底刪除數據。
即便能從物理上通過防范一些緊急情況保障數據安全,但在如今數據變得日益重要且數據失竊及盜取事件時有發生的情況下,數據加密才是數據最有利的保障方式,尤其是對于具有高度商業價值的機密數據的保護,如信用卡及賬戶信息等,更是要采用可靠的數據保護技術來保障安全。據較早前美國媒體的報道,某銀行丟失了一個存有120萬名客戶信用卡信息的磁帶。不久后,另一知名公司又由于在傳輸過程中丟失一個含有機密賬戶信息的磁帶而不得不向20萬受影響的新老客戶道歉。這種案例已不勝枚舉,對存儲數據進行加密保護刻不容緩。
專業加密確保無憂數據安全
采用專業的數據保護軟件能從更根本上幫助企業應對數據安全的問題。惠普數據保護軟件(HP Data Protector)可以自動進行高效能備份和恢復,并通過磁盤或磁帶提供可擴展的數據保護,實現全天候24x7業務連續性。該產品還能幫助企業降低IT成本和復雜性,并具備出色的可擴展性,協助客戶從單服務器環境擴展到大型分布式企業基礎架構。同時,該產品還可為多個異構環境提供多廠商支持,幫助客戶將數據保護作為整體IT服務來管理。
惠普數據保護軟件還具備以下業界領先功能,包括:
管理物理和虛擬環境,支持所有先進的虛擬化服務器環境
實現備份和流程恢復的自動化,包括軟件分發、磁帶設備配置、磁帶庫檢測
可實現虛擬全備份與合成備份,大大節省存儲空間
基于用戶界面的、完善的復制管理流程集惠普存儲、獨特的零停機備份(ZDB)功能和即時恢復(IR)功能于一身
在安全和可靠性方面,惠普數據保護軟件采用AES加密技術,該技術是美國政府采用的加密標準,它具有以下特點:
經美國國家標準技術研究院(NIST)認證。該機構開發并制定、發行一系列標準及準則,以較低的成本管理項目以保護其信息和信息系統的安全
對稱算法,即同一個密鑰既用于加密又用于解密
分組算法,即輸入的普通數據被分成眾多模塊,每個模塊128比特
加密密鑰長度為128、192或256比特
惠普數據保護軟件不僅支持基于軟件的軟件內加密,還支持基于硬件的利用LTO-4驅動器的加密。兩種加密方法都使用AES 256比特密鑰,這種技術可以高效地添加信息身份驗證代碼,確保磁帶上的備份數據的完整性,從而提高AES的安全性。對兩種方法的主要管理模式將在備份服務器中集中進行,而在客戶端上不存儲任何密鑰。盡管利用AES加密具有若干種認證模式,但數據保護程序通過反擊模式(Counter Mode)為備份的安全利用提供了最大的保證。
移動數據保護 不容忽視
如今,越來越多的企業開始鼓勵移動辦公和遠程辦公,這使得員工將更多的企業數據存儲在個人電腦上,而個人電腦上頻繁的文件變卻更容易導致數據破壞和丟失。據美國佩珀代因大學的調查結果表示,企業員工所掌握的數據的丟失成本已經日益高昂。對此,惠普軟件將對數據的保護擴展到了臺式和筆記本電腦上。基于兼容設計,該版本不但具有持續保護的功能,它還能在不聯網的情況下,利用本地恢復來保護筆記本上的數據。同時,該技術還能備份正在打開的文件的數據,尤其是對于正在工作的用戶來說,他們無需保存工作數據到公司網絡,更無需關閉Outlook等應用軟件就能實現數據保護。而在網絡鏈接后,該軟件則可將保存在臺式機和筆記本上的企業數據,通過網絡備份到企業的統一數據存儲庫中,從而保障分散的企業數據的長期安全。惠普數據保護軟件在全球有22,000多個客戶,將近一半的世界500強都在使用該產品。該數據保護軟件6.11的中文版已于2010年6月在中國上市。