日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

SAN存儲區(qū)域網(wǎng)絡(luò)如何解決安全問題-網(wǎng)絡(luò)運維


2020-05-06 16:36 作者:艾銻無限 瀏覽量:
SAN存儲區(qū)域網(wǎng)絡(luò)如何解決安全問題-網(wǎng)絡(luò)運維
     艾銻無限科技專業(yè):IT外包企業(yè)外包網(wǎng)站外包中小企業(yè)云服務(wù)平臺等北京IT外包服務(wù)

隨著存儲區(qū)域網(wǎng)絡(luò)(SAN)的日益普及,SAN的安全問題日益受到人們的關(guān)注。為了保證SAN的高度安全性,企業(yè)必需對SAN的常見風(fēng)險和攻擊有通盤的了解,然后才能對癥下藥,最大程度抵御這些威脅,盡可能


避免系統(tǒng)停頓及經(jīng)濟損失。

    攻擊點跨越基礎(chǔ)設(shè)施的多個層次。第1、5和6點從物理層上開始,在光纜連接到裝置時發(fā)作。1到4點可能在物理連接完成后啟動。如果掌握每個攻擊點的具體威脅,則可以定出最有效的對策,本文將分析下列各類威脅:

    未經(jīng)授權(quán)的訪問

    未經(jīng)授權(quán)的訪問是最為常見的安全威脅,它的成因可以是簡單地接上了錯誤的電線,復(fù)雜者可以是將一臺已被入侵的服務(wù)器連接到光纖網(wǎng)絡(luò)上,未被授權(quán)的訪問將導(dǎo)致其它形式的攻擊,因此必須先作介紹。

    系統(tǒng)管理員可在下列攻擊點控制未經(jīng)授權(quán)訪問的入侵:

    1.帶外管理應(yīng)用程序:交換機有非光纖通道端口,例如以太網(wǎng)端口和串行端口,以滿足管理工作的需要。通過建立一個獨立于公司內(nèi)聯(lián)網(wǎng)的專用網(wǎng)絡(luò)來管理SAN,便可以限制對以太網(wǎng)端口的訪問。如果交換機是與企業(yè)內(nèi)聯(lián)網(wǎng)絡(luò)連接的,可以使用防火墻和VPN限制對以太網(wǎng)端口的訪問。通過控制物理訪問和對使用者授權(quán)以鑒別,可以限制對串行端口(RS 232)的訪問。物理訪問連接以太網(wǎng)端口后,交換機還可以根據(jù)訪問控制名單,限制訪問交換機的程序,交換機也可以限制通過3號攻擊點進行訪問的程序或個別用戶。

    2.帶內(nèi)管理應(yīng)用程序:未經(jīng)授權(quán)訪問也可通過帶內(nèi)管理應(yīng)用程序入侵交換機。帶內(nèi)管理程序?qū)⒃L問諸如命名服務(wù)器和光纖網(wǎng)絡(luò)配置服務(wù)器等光纖網(wǎng)絡(luò)服務(wù)。管理訪問控制名單(MACL)控制對光纖網(wǎng)絡(luò)的訪問。

    3.用戶到應(yīng)用程序:一旦用戶獲得一個管理程序的物理訪問權(quán),他們需要登錄到這個應(yīng)用程序上。管理應(yīng)用程序是根據(jù)用戶的工作性質(zhì)來給予不同程度的訪問授權(quán)。管理應(yīng)用程序需要支持訪問控制名單和每個用戶的角色。

    4.設(shè)備到設(shè)備:當(dāng)兩個Nx_端口在光纖網(wǎng)絡(luò)登錄之后,一個Nx_端口可以端口登錄(PLOGI)到另一個Nx_端口,分區(qū)及邏輯單元屏蔽可以在這環(huán)節(jié)限制設(shè)備的訪問。每一個交換機上的活動區(qū)域設(shè)置會在光纖網(wǎng)絡(luò)上執(zhí)行分區(qū)限制。存儲設(shè)備將維持有關(guān)邏輯單元屏蔽的信息。

    5.設(shè)備對光纖網(wǎng)絡(luò):當(dāng)一個設(shè)備(Nx_端口)連接到光纖網(wǎng)絡(luò)(Fx_端口),設(shè)備將發(fā)送一個F端口登錄(FLOGI)指令,這一指令包括了各種端口全球名字(WWN)的參數(shù)。交換機可以批準(zhǔn)端口在光纖網(wǎng)絡(luò)登錄或拒絕FLOGI并中止連接。交換機需要維持一個準(zhǔn)許連接WWN的訪問控制列表。真正的數(shù)據(jù)威脅發(fā)生在設(shè)備登錄至光纖網(wǎng)絡(luò)和進入攻擊點4或5之后。

    6.交換機對交換機:當(dāng)兩臺交換機連接時,交換鏈接參數(shù)(ELP)和內(nèi)部鏈接服務(wù)(ILS)將發(fā)送類似交換機全球名字(WWN)的相關(guān)信息。一臺交換機可以批準(zhǔn)其它交換機組成一個更大的光纖網(wǎng)絡(luò),如果另一臺交換機不被允許加入的話,則可以隔離鏈接。每個交換機都需維持一個授權(quán)交換機的訪問控制名單(ACL)。

    7.存儲數(shù)據(jù):存儲的數(shù)據(jù)易于受到內(nèi)部攻擊、來自光纖網(wǎng)絡(luò)的未經(jīng)授權(quán)訪問的攻擊,和基于主機的攻擊。例如存儲協(xié)議全都是cleartext,因此存儲、備份及主機管理員能在沒有訪問限制及登錄的情況下訪問未經(jīng)處理的原始存儲數(shù)據(jù)。存儲加密碼設(shè)備提供為存儲數(shù)據(jù)提供一層保護,在有些情況下提供附加的應(yīng)用層身份鑒別和訪問控制。

    通過訪問控制名單(ACL)控制訪問只可以防止意外事故,但它不能防御那些假偽身份的攻擊者。不幸的是,大多數(shù)網(wǎng)絡(luò)盜賊能很容易地取得假冒身份。為了阻止詐騙者(盜用他人身份者)滲透入網(wǎng)絡(luò),那些獲得授權(quán)的個體也必須經(jīng)過身份鑒定。

    欺騙 Spoofing

    欺騙是與未經(jīng)授權(quán)訪問有關(guān)的一種威脅。欺騙以多種形式和名稱:仿冒、身份竊取、搶劫、偽裝和WWN欺騙。欺騙是根據(jù)它所發(fā)作的法層面而命名,其中一種形式是假冒用戶,而另一種是偽裝成一個已被授
權(quán)的WWN。

    抗擊欺騙的方法就是讓竊取者提供一些只有被授權(quán)的用戶才知曉的特殊信息。對于用戶來說,需要知道和提供的只是一個密碼。對于設(shè)備而言,Nx_端口或交換機的WWN是與這個機密信息相連的。管理話路
也可以進行身份鑒別,確保入侵者不能管理光纖網(wǎng)絡(luò)或設(shè)備。

    系統(tǒng)管理員可在下列攻擊點檢測欺騙行為:

    1.帶外管理應(yīng)用程序:當(dāng)一個管理程序程序接觸交換機的時候,交換機就會對它進行身份鑒別,有關(guān)用戶身份的鑒別是在第6個攻擊點進行。

    2.帶內(nèi)管理應(yīng)用程序:帶內(nèi)管理應(yīng)用程序會用“通用傳輸(CT)身份鑒別”來阻止對光纖服務(wù)的欺騙指令。

    3.用戶到應(yīng)用程序:當(dāng)用戶在應(yīng)用程序登錄時,管理程序?qū)⒁笥脩籼峁┮粋€密碼、機密或者標(biāo)記。應(yīng)用程序可以通過生物測定數(shù)據(jù)來識別用戶,像指紋、虹膜掃描、甚至DNA樣本。

    4.設(shè)備到設(shè)備:當(dāng)Nx_端口收到一個PLOGI后,它會向提出要求的端口出示身份證明。CHAP是用于鑒別Nx_端口的標(biāo)準(zhǔn)光纖渠道機制。提出要求的Nx_端口也應(yīng)該要求另一個Nx_端口提供身份證明,這樣才可
確保兩個端口的身份都是真確的,雙向身份鑒別通常被稱為“相互鑒別”。

    5.設(shè)備到光纖網(wǎng)絡(luò):當(dāng)一個設(shè)備發(fā)出光纖登錄指令(FLOGI),交換機將提出一個CHAP要求以便鑒別用戶身份。Nx_端口需要對CHAP作出回應(yīng),同時要求交換機進行相互鑒別。

    6.交換機到交換機:當(dāng)一個交換機與另一個交換機連接時,兩臺交換機需用CHAP互相鑒別身份。

    對于每一點的身份鑒別,以下是四種可能的方法:
    1.用戶身份鑒別
    2.以太網(wǎng)CHAP實體身份鑒別
    3.CT訊息鑒別
    4.光纖渠道DH-CHAP實體身份鑒別
    當(dāng)實體及用戶的身份被鑒別后,傳輸就可以在授權(quán)設(shè)備之間安全地流動,但在連接中流動的數(shù)據(jù)仍然會受到數(shù)據(jù)盜竊(Sniffing)的威脅,這在下一個章節(jié)中將詳細(xì)討論。

    數(shù)據(jù)盜竊(Sniffing

    數(shù)據(jù)會通過很多種途徑被竊取,其中一種途徑就是在數(shù)據(jù)還在傳輸?shù)倪^程中進行盜竊,Sniffing 是對數(shù)據(jù)線進行窺探,例如“光纖通道分析器”就是一種可以完全監(jiān)控數(shù)據(jù)傳輸?shù)臄?shù)據(jù)盜竊方法。如果數(shù)據(jù)盜竊做得巧妙,它是不會影響設(shè)備的操作。防止數(shù)據(jù)盜竊的方法是加密(encryption)。“封裝安全法”(ESP)可以對光纖傳輸數(shù)據(jù)進行加密,以確保安全性。以太網(wǎng)傳輸能通過SSL或者類似的協(xié)議來加密。這些加密技術(shù)可以使用不同的加密程度使得被竊數(shù)據(jù)沒有可乘之機。

    存儲加密

    隨著SAN變得日益復(fù)雜,大量數(shù)據(jù)在一個共享的系統(tǒng)里被集成和復(fù)制,用戶開始關(guān)注存儲數(shù)據(jù)的安全。McDATA與其合作伙伴攜手合作,不斷開發(fā)整合解決方案,對存儲數(shù)據(jù)進行一目了然的線速加密保護。這
些設(shè)備使用硬件加密及鑰匙管理把存儲數(shù)據(jù)鎖上,同時執(zhí)行整體光纖網(wǎng)絡(luò)安全及訪問控制,這些經(jīng)McDATA認(rèn)證的解決方案已經(jīng)被多個政府單位和企業(yè)用戶采用。
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 成人97精品毛片免费看_中国china体内裑精亚洲片_jiujiure国产_宅男在线免费视频_精品视频久久_日本伊人中文字幕_女子被狂揉下部羞羞图片_精品久久香蕉国产线看观看亚洲 | 一本大道久久a久久综合婷婷_国产aⅴ无码专区亚洲av麻豆_精品第一国产综合精品蜜芽_亚洲人视频_九九热视频免费_成人福利av_一级免费观看_亚洲不卡一区二区三区四区 | 黑人又粗又大bbbxxx_中国一级淫片bbb_亚洲高清少妇成人av亚洲熟女_亚洲色偷偷偷网站色偷一区_中文成人av_av久久天堂三区_国产综合有码无码中文字幕_午夜视频久久久 | www.夜夜操_91亚洲精品中文字幕_亚洲精品一区二区三区三区_极品福利在线_国产网址_日韩美国国产一级毛片_91午夜精品亚洲一区二区三区_日本高清黄色网站 | 黄色片子免费观看_国产露脸150部国语对白_久久久久久久久久久国产精品_免费毛片手机在线播放_亚洲欧洲日韩在线_免费无码作爱视频_大地资源网中文在线观看免费节目_亚洲自偷自拍另类第1页 国产AV导航大全精品_日韩欧美综合在线_在线视频国产99_国产婷婷色一区二区三区在线_午夜免费啪视频观看视频_www.68pao.免费视频_久草伦理_精品久久久久久国产三级 | 无码毛片手机在线观看_AV综合网男人的天堂_十八禁真人啪啪免费网站_老汉av在线_国产AV无码专区亚洲AV极速版_奇米国产_夜夜爽77777妓女免费视频_一本大道东京热无码 | 久久亚洲日韩精品一区二区三区_亚欧成人永久免费视频_国产精品中文无码第一页av在线_亚洲国产无色码在线播放_日韩国产欧美精品在线_影音先锋男人在线资源资源网_苍井そら无码AV_欧美激情视频一区二区三区在线播放 | 国产免费自拍av_亚洲成人蜜桃_中文字幕乱码亚洲无线三区_无限动漫视频在线观看免费动漫_真人性囗交69视频_久久婷婷国产综合一区二区_孕妇奶水仑乱A级毛片在线播放_国产精品99久久99久久久二 | 四虎永久在线精品国产馆v视影院_永久免费观看美女裸体视频的网站_女教师の爆乳bd在线观看_亚洲加勒比无码一区二区_性欧美牲交xxxxx视频欧美_五月色婷婷在线影院_国产人伦视频_粉嫩av一区二区三区在线 成人一在线视频日韩国产_超碰在线公开97_久久亚洲精品国产一区_国产精品久久不能_午夜亚洲精品专区高潮日w_kaori肉感在线播放_www.四虎影视.com_欧美日韩久 | 一二三四视频社区在线播放中国_91视频免费在线看_色妹子综合网_亚洲中文字幕无线无码毛片_天天操狠狠操_a在线视频观看_日本xxxⅹ18一20岁_www.91精品视频 | 老师黑色丝袜被躁翻了AV_国产性在线观看_国产精品久久久视频_av影片在线_无遮无挡三级动态图_亚洲AV无码片VR一区二区三区_日日干b_欧美一级在线 | 日本免费黄色_黄色网址在线免费看_传媒精选麻豆_久久久久久久99精品欧美产片_美女黄网站18禁免费看_精品免费国产一区二区_中国少妇初尝黑人巨高清_欧美伊人久久大香线蕉在观 | 四虎国产精品亚洲永久免费_日本真人做人爱一区二区三区_午夜片少妇无码区在线观看_99热久久精品免费精品_免费国产裸体美女视频全黄_素人一区二区三区_想看一级毛片_永久免费av无码网站yy | 色偷偷亚洲第一综合网_在线观看的片www免费观看_爆乳一丝丝不挂裸体大胸美女_相泽南亚洲一区二区在线播放_美女裸体无遮挡永久免费视频网站_日韩av激情在线观看_99re超碰_中文天堂在线资源www | 又黄又无遮挡AAAAA毛片_人妻AV综合天堂一区_日韩久久久精品首页一本在线免费视频_成人年无码AV片在线观看_免费看片日韩_欧美日本一区二区_一区二区三区日本久久久_欧美极品videos粗暴 | 在线精品自拍亚洲第一区_狠狠综合久久久久综合网_可以免费看av的网址_久久久久青草大香综合精品_亚裔av_欧美日韩在线亚洲一区蜜芽_欧美在线免费观看视频_色久视频 | 天天摸天天碰天天操_欧美一区二区三区aa大片漫_亚洲小说乱欧美另类_97av在线_9的国产精选久久_日本一区二区成人_国产高清免费_亚洲中文字幕乱码一区 | 午夜精品久久久久久久99樱桃_日本一二三高清_国产一级视频免费观看_视频在线观看网站_国产超aⅤ男人的天堂_久久九九国产视频_免费视频福利_久久国产精品偷任你爽任你 | 久久久久久精品无码人妻_亚洲欧洲日韩精品中文字幕_国产乱一乱二乱三_在线观看国产成人无码_精品人在线二区三区_性爱国产精品福利_少妇自慰流白口浆21p_神马午夜精品 | 欧美性生活18~19_深夜免费看_操鸡视频在线观看_国产亚洲日本精品成人专区_国产一区二区免费在线观看视频_国产毛片一区二区三区_在线欧美_美女裸体视频免费网站无毒不卡 | 久久亚洲免费视频_韩国一级黄色录像_国产极品美女到高潮_妺妺窝人体色WWW视频_日韩精品真人荷官无码_日韩AV无码一网二网三网_91亚洲精品久久久久图片蜜桃_segui88久久综合9999 | 成年人观看免费视频_国产精品免费不_伦理二区_国产中文在线播放_97人人干_裸体丰满少妇做爰视频_aⅴ色欲AV片无码精品小说_日本在线视频二区 | 无码人妻久久一区二区三区蜜桃_av免费网站_男人戳女人戳到爽视频_在线中文字幕精品第5页_国产一级在线观看视频_成人一级_成年人免费在线看惊悚片动作片_色欲色av免费观看 | 国产乱淫a∨片免费视频_精品视频日韩_窝窝午夜精品一区二区_无码自拍一区_欧美怡红院免费全部视频_在线亚洲AV成人无码中文_午夜影院在线观看视频_免费一级suv好看的国产网站 | www·黄_亚洲熟熟妇xxxx_刺激对白勾搭视频在线观看_字幕网资源yellow在线观看_欧美一级射_大陆熟妇丰满多毛XXXX_色婷婷国产精品综合在线观看_色99在线 | 老寡妇一区二区三区猛交xxx_久久丫忘忧草产品_在线播放国产区_天天草天天干天天_精品视频国产一区_午夜视频h_久久看视频_久久精品日韩按摩中文字幕 | 永久免费AV无码网站在线观看_成人三级在线_成人无码精品一区二区三区_成品片a免人视频_国产嫖妓一区二区三区无码_色欧美99_国产人妖在线播放_亚洲av人人澡人人爽人人夜夜 | 亚洲精品A片久久久久_三级网站午夜三级_男女性爽大片在线观看_日本高清视频一区二区三区_亚洲精品色综合av网站_www.av日韩_免费视频啪视频在线观看老司机a_午夜性做爰免费看 | 夜夜揉揉日日人人视频_秋霞成人午夜伦在线观看_jizz在线观看免费_91大神精品在线_国产精品精品国产_成年肉动漫在线观看无码中文_老熟女重囗味HDXX70星空_久久久久久久久影院 | 国产精品亚洲аv久久_日本色多多_成人国产一区二区_久久久国产亚洲_久久精品国产亚洲AV果冻传媒_精品深夜福利视频_亚洲男男无套GV大学生_日韩精品2区 | 日韩免费一区二区三区在线播放_中文字幕在线观看一区_红桃TV.欧美国产_超碰色偷偷男人的天堂_欧美激情性a片在线观看不卡_国产精品333_无码专区3D动漫精品免费_免费av资源在线观看 | 黄色小说视频网站_这里只是精品_成人午夜在线观看_披荆斩棘的哥哥第三季免费观看_久草五月天_国产精品影_女同性一区二区三区人了人一_涩涩屋av | 久久久久在线视频_狠狠综合久久av一区二区小说_又摸又揉又黄又爽的视频_国产欧美日产激情视频_欧美在线一级va免费观看_一级黄色片aaa_女人精25xxxxx免费视频_精品国产大片久久久久久久久 国产视频精品区_在线观看一级黄色片_国内自产少妇自拍区免费_九九精品网_精品视频一区在线观看_久久精品A片777777_国产精品网站一区二区三区_日本老妇xxxx | 俺去俺来也在线www色官_久久久久久久国产a∨_九色综合婷婷_亚洲成人久久一区_久久一区免费_我半夜摸妺妺的奶摸到高潮_AV天堂中AV世界中文在线播放_日黄的免费视频 | brazzershd欧美情趣丝袜_一区二区国产在线观看_亚洲国产精品点击进入_免费一二三区_自拍偷拍亚洲一区_亚洲国产精品一区二区美利坚_好男人在线社区www在线影院_亚洲国产成人精品女人久久久 | 日韩中文字幕欧美_欧美伊人网_天天夜天天操_午夜爽爽爽男女免费观看hd_26uuu成人网_国产一国产aa毛片_不卡在线观看亚洲视频_日本人妻出轨中文字幕 | 少妇日p_国产女同91疯狂高潮互磨_精品一区在线免费观看_铠甲勇士第一部免费观看_国产精口品美女乱子伦高潮_日韩精品在线免费_日韩亚洲视频在线_操人视频免费 | 午夜福利09不卡片在线机视频_最新超碰_国产视频999_粉嫩国产一区二区三区免费_亚洲福利一区二区_国产xxxx色视频在线观看_欧美一级特黄aaaa_亚洲av伊人久久青青草原 | 国产女人久久久_国产露脸ⅹxxxⅹ高清hd_中文有码一区_国内成人综合_国内一区在线_久久久蜜桃一区二区_日本免费一区二区三区视频_出轨同学会中文字幕 | 国产在线一区二区三区在线_日韩国产精品一区_5566在线视频_不卡亚洲_无码人妻丰满熟妇区五十路百度_xxxxx性开放_法国性迷宫_日韩中文字幕在线不卡 | 日本熟妇乱人伦XXXX_夜添久久精品亚洲国产精品_在线小视频国产_精品国精品国产自在久不卡_午夜影院私人_久久亚洲国产精品无码一区_久久国产原创_性开放按摩av大片 |