保護云:數據銷毀作為最佳實踐方案 |
發布時間: 2012/8/18 19:34:56 |
怎樣才能保護數據中心和企業創建在云計算中的海量數據?物理安全是只是其中的一部分。如需保證完整的安全性,數據中心需要實現的最佳實踐方案便是將重新利用、轉售、或出售的硬件上的數據進行集中的銷毀。銷毀的做法也應該擴展到主動系統上的重復或過期的數據,在不會影響數據中心的運營的情況下重新啟動系統。 刪除數據是關鍵 在數據中心領域的幾個趨勢正在影響著自動化和清除數據的審查的方式。這些趨勢包括在云中的數字信息的爆炸,數據中心的整合,可持續性和條例規定的數據安全。刪除數據,特別防止數據在應用程序移動或數據中心的硬件改變時的泄漏,尤其關鍵。 數據銷毀軟件解決了數據中心安全方面的這一嚴格的需求,自動銷毀存儲硬件和配置上的各種海量數據。所有主要的國際標準認證的數據銷毀方式,軟件保護敏感的客戶數據,同時也使遵守法規以便通過銷毀報告審核。這種安全的,符合成本效益的技術支持昂貴和復雜的硬件重新在利用,或在使用壽命的盡頭也是安全的。 行業數據銷毀驅動器 爆炸性的數據增長在過去十年帶來了擴散的硬件,使得數據中心大量的云計算需求。據市場調研機構Gartner預測,2012年,全球數據中心硬件的開支,包括服務器、存儲設備和網絡設備的總額將達到1064億美元,并將在2015年超過1262億美元。額外的硬件設備,以及所需的技術更新,影響著數據銷毀需求,就像數據中心應對不斷出現的數據增長趨勢一樣。 可持續性:雖然像服務器虛擬化這樣的節電技術使得企業能夠減少執行相同任務的設備,降低了能源消耗,但電子垃圾已經成為全球范圍內影響數據中心可持續運營與安全問題的主要關注點。類似于加納這樣的發展中國家,因接收了來自世界各地的污染程度處理不當的電子垃圾日漸變得危險。這種無抵押的電子廢物往往成為網絡犯罪的根源。 實施認證的數據銷毀有助于滿足客戶的日益增長的需求,為永續經營。它還允許數據中心,處置或轉售舊設備,而不會使得敏感信息落入壞人之手。 信息安全標準和規定:為了吸引數據高度管制產業的客戶,如零售業、銀行業、政府部門和醫療保健業的客戶,數據中心和云服務提供商必須遵守相關的行業標準,如PCIDSS、HIPAA和Sarbanes-Oxley法案。特別是云服務供應商,將在遵守相關規律法規的基礎上競爭,同時還必須遵從自動化流程的成本。 認證的數據銷毀軟件提供了一個用于刪除數據的自動化過程,同時提供審計報告,以證明數據被徹底清除。該報告提供了硬件的細節,包括序列號、服務器硬盤的數量、尺寸大小和速度,以及銷毀信息的過程歷時多久,由誰執行的。 整合:兼并、收購和裁員導致的數據整合中心。雖然許多數據中心在遷移時都會考慮選擇更新硬件,Gartner建議在新的選址上采用早期可用性談判的擺動齒輪合同。無論哪種方式,數據中心都需要從認證的數據銷毀工具獲得審計報告,證明數據是從報廢或轉讓的設備中刪除了的。 實踐中的數據銷毀 利用認證的數據刪除軟件,數據中心可以自動的、集中從一系列設備上進行數據清除。這一最佳做法防止數據在數據和硬件的保管和使用鏈的過渡點泄漏,如下面的設備和使用情況描述所示: 數據驅動銷毀 活躍??的系統上的數據有時可能會在錯誤的存儲位置結束,根據一定的監管要求,這就帶來了不必要的數據重復,或過期數據。針對這些情況,數據銷毀可以針對特定的文件和文件夾在網絡進行驅動銷毀,如根據PCIDSS要求在五年后刪除數據。這種做法是良好的“數據管家”,可以使得太多的不必要的存儲數據副本及時被清除。 數據銷毀也支持邏輯驅動器的遠程銷毀,如LUN在活躍的存儲環境映射存儲陣列不能脫機的情況下。集中刪除數據提供一個安全,具成本效益的選擇,可以再次利用這些寶貴的企業存儲系統,而不用重新配置。這是特別有幫助的是災后恢復和備份恢復測試多個副本的LUN數據必須被刪除時,能夠充分保障全面的安全。此外,數據銷毀可以使得當某一位客戶離開后,LUN被分配到一個新的客戶。 硬件驅動清除 服務器、存儲系統和個別驅動器可以安全地重復再利用或處理時,數據清除是一個最佳實踐方案。例如,數據中心可以使用服務器作為平臺清除所有連接的內部或外部的驅動器,進行認證清除。服務器刪除可以進行本地或遠程清除,確保數據在硬件更新周期結束,或當數據中心遷址時終止現有客戶托管服務。 當復雜的存儲系統進行安全刪除時,可以安全地在數據銷毀之后進行創收。因為認證的數據清除后留下了大量的硬件,消除了對多個清除產品的需要。能夠清除200多的串行ATA、SAS、SCSI,和高端服務器和SAN環境中的光纖通道磁盤,該軟件支持大規模數據中心的生產力需求。它用于在硬件更新周期結束時清除存儲陣列,當一個數據中心搬遷,或在租賃結束時,租賃公司可以并處結算費而不用銷毀設備或其組成部分。 松散的物理驅動器,如SAN服務器,對數據中心的安全、內務和生產力帶來了挑戰。通過認證的數據清除,工作人員可以同時清除多個硬盤驅動器之外的原始主機。這種自動化進程,支持數據中心的效率,同時對可能由于缺乏安全積壓報廢過程的敏感數據進行消毒處理。清除驅動交換服務的終端服務器是一個共同的快速的進程,加快服務器的更新換代,對可能會產生松動的驅動器包含的數據也很有幫助。 清除松散的驅動器的另一個重要原因是更換RMA保修驅動器。現場的磁盤清除“失敗”,刪除磁盤可以被安全地運送到OEM保修更換,避免昂貴的磁盤保留收費。 對于云計算的需求,認證數據清除軟件提供了一個自動審計和安全去除的刪除文件過程,刪除LUN、磁盤、服務器和存儲系統中的數據,并遵循所有主要的政府和行業標準。作為一個最佳實踐方案,這個自動化的過程,有助于實現更高效的數據中心業務,同時也保護了昂貴的數據中心設備,可重復使用或轉售。 本文出自:億恩科技【www.vbseamall.com】 |