日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國專業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

SAN存儲區(qū)域網(wǎng)絡(luò)如何解決安全問題-網(wǎng)絡(luò)運維


2020-05-06 16:36 作者:艾銻無限 瀏覽量:
SAN存儲區(qū)域網(wǎng)絡(luò)如何解決安全問題-網(wǎng)絡(luò)運維
     艾銻無限科技專業(yè):IT外包企業(yè)外包網(wǎng)站外包中小企業(yè)云服務(wù)平臺等北京IT外包服務(wù)

隨著存儲區(qū)域網(wǎng)絡(luò)(SAN)的日益普及,SAN的安全問題日益受到人們的關(guān)注。為了保證SAN的高度安全性,企業(yè)必需對SAN的常見風(fēng)險和攻擊有通盤的了解,然后才能對癥下藥,最大程度抵御這些威脅,盡可能


避免系統(tǒng)停頓及經(jīng)濟損失。

    攻擊點跨越基礎(chǔ)設(shè)施的多個層次。第1、5和6點從物理層上開始,在光纜連接到裝置時發(fā)作。1到4點可能在物理連接完成后啟動。如果掌握每個攻擊點的具體威脅,則可以定出最有效的對策,本文將分析下列各類威脅:

    未經(jīng)授權(quán)的訪問

    未經(jīng)授權(quán)的訪問是最為常見的安全威脅,它的成因可以是簡單地接上了錯誤的電線,復(fù)雜者可以是將一臺已被入侵的服務(wù)器連接到光纖網(wǎng)絡(luò)上,未被授權(quán)的訪問將導(dǎo)致其它形式的攻擊,因此必須先作介紹。

    系統(tǒng)管理員可在下列攻擊點控制未經(jīng)授權(quán)訪問的入侵:

    1.帶外管理應(yīng)用程序:交換機有非光纖通道端口,例如以太網(wǎng)端口和串行端口,以滿足管理工作的需要。通過建立一個獨立于公司內(nèi)聯(lián)網(wǎng)的專用網(wǎng)絡(luò)來管理SAN,便可以限制對以太網(wǎng)端口的訪問。如果交換機是與企業(yè)內(nèi)聯(lián)網(wǎng)絡(luò)連接的,可以使用防火墻和VPN限制對以太網(wǎng)端口的訪問。通過控制物理訪問和對使用者授權(quán)以鑒別,可以限制對串行端口(RS 232)的訪問。物理訪問連接以太網(wǎng)端口后,交換機還可以根據(jù)訪問控制名單,限制訪問交換機的程序,交換機也可以限制通過3號攻擊點進行訪問的程序或個別用戶。

    2.帶內(nèi)管理應(yīng)用程序:未經(jīng)授權(quán)訪問也可通過帶內(nèi)管理應(yīng)用程序入侵交換機。帶內(nèi)管理程序?qū)⒃L問諸如命名服務(wù)器和光纖網(wǎng)絡(luò)配置服務(wù)器等光纖網(wǎng)絡(luò)服務(wù)。管理訪問控制名單(MACL)控制對光纖網(wǎng)絡(luò)的訪問。

    3.用戶到應(yīng)用程序:一旦用戶獲得一個管理程序的物理訪問權(quán),他們需要登錄到這個應(yīng)用程序上。管理應(yīng)用程序是根據(jù)用戶的工作性質(zhì)來給予不同程度的訪問授權(quán)。管理應(yīng)用程序需要支持訪問控制名單和每個用戶的角色。

    4.設(shè)備到設(shè)備:當(dāng)兩個Nx_端口在光纖網(wǎng)絡(luò)登錄之后,一個Nx_端口可以端口登錄(PLOGI)到另一個Nx_端口,分區(qū)及邏輯單元屏蔽可以在這環(huán)節(jié)限制設(shè)備的訪問。每一個交換機上的活動區(qū)域設(shè)置會在光纖網(wǎng)絡(luò)上執(zhí)行分區(qū)限制。存儲設(shè)備將維持有關(guān)邏輯單元屏蔽的信息。

    5.設(shè)備對光纖網(wǎng)絡(luò):當(dāng)一個設(shè)備(Nx_端口)連接到光纖網(wǎng)絡(luò)(Fx_端口),設(shè)備將發(fā)送一個F端口登錄(FLOGI)指令,這一指令包括了各種端口全球名字(WWN)的參數(shù)。交換機可以批準(zhǔn)端口在光纖網(wǎng)絡(luò)登錄或拒絕FLOGI并中止連接。交換機需要維持一個準(zhǔn)許連接WWN的訪問控制列表。真正的數(shù)據(jù)威脅發(fā)生在設(shè)備登錄至光纖網(wǎng)絡(luò)和進入攻擊點4或5之后。

    6.交換機對交換機:當(dāng)兩臺交換機連接時,交換鏈接參數(shù)(ELP)和內(nèi)部鏈接服務(wù)(ILS)將發(fā)送類似交換機全球名字(WWN)的相關(guān)信息。一臺交換機可以批準(zhǔn)其它交換機組成一個更大的光纖網(wǎng)絡(luò),如果另一臺交換機不被允許加入的話,則可以隔離鏈接。每個交換機都需維持一個授權(quán)交換機的訪問控制名單(ACL)。

    7.存儲數(shù)據(jù):存儲的數(shù)據(jù)易于受到內(nèi)部攻擊、來自光纖網(wǎng)絡(luò)的未經(jīng)授權(quán)訪問的攻擊,和基于主機的攻擊。例如存儲協(xié)議全都是cleartext,因此存儲、備份及主機管理員能在沒有訪問限制及登錄的情況下訪問未經(jīng)處理的原始存儲數(shù)據(jù)。存儲加密碼設(shè)備提供為存儲數(shù)據(jù)提供一層保護,在有些情況下提供附加的應(yīng)用層身份鑒別和訪問控制。

    通過訪問控制名單(ACL)控制訪問只可以防止意外事故,但它不能防御那些假偽身份的攻擊者。不幸的是,大多數(shù)網(wǎng)絡(luò)盜賊能很容易地取得假冒身份。為了阻止詐騙者(盜用他人身份者)滲透入網(wǎng)絡(luò),那些獲得授權(quán)的個體也必須經(jīng)過身份鑒定。

    欺騙 Spoofing

    欺騙是與未經(jīng)授權(quán)訪問有關(guān)的一種威脅。欺騙以多種形式和名稱:仿冒、身份竊取、搶劫、偽裝和WWN欺騙。欺騙是根據(jù)它所發(fā)作的法層面而命名,其中一種形式是假冒用戶,而另一種是偽裝成一個已被授
權(quán)的WWN。

    抗擊欺騙的方法就是讓竊取者提供一些只有被授權(quán)的用戶才知曉的特殊信息。對于用戶來說,需要知道和提供的只是一個密碼。對于設(shè)備而言,Nx_端口或交換機的WWN是與這個機密信息相連的。管理話路
也可以進行身份鑒別,確保入侵者不能管理光纖網(wǎng)絡(luò)或設(shè)備。

    系統(tǒng)管理員可在下列攻擊點檢測欺騙行為:

    1.帶外管理應(yīng)用程序:當(dāng)一個管理程序程序接觸交換機的時候,交換機就會對它進行身份鑒別,有關(guān)用戶身份的鑒別是在第6個攻擊點進行。

    2.帶內(nèi)管理應(yīng)用程序:帶內(nèi)管理應(yīng)用程序會用“通用傳輸(CT)身份鑒別”來阻止對光纖服務(wù)的欺騙指令。

    3.用戶到應(yīng)用程序:當(dāng)用戶在應(yīng)用程序登錄時,管理程序?qū)⒁笥脩籼峁┮粋€密碼、機密或者標(biāo)記。應(yīng)用程序可以通過生物測定數(shù)據(jù)來識別用戶,像指紋、虹膜掃描、甚至DNA樣本。

    4.設(shè)備到設(shè)備:當(dāng)Nx_端口收到一個PLOGI后,它會向提出要求的端口出示身份證明。CHAP是用于鑒別Nx_端口的標(biāo)準(zhǔn)光纖渠道機制。提出要求的Nx_端口也應(yīng)該要求另一個Nx_端口提供身份證明,這樣才可
確保兩個端口的身份都是真確的,雙向身份鑒別通常被稱為“相互鑒別”。

    5.設(shè)備到光纖網(wǎng)絡(luò):當(dāng)一個設(shè)備發(fā)出光纖登錄指令(FLOGI),交換機將提出一個CHAP要求以便鑒別用戶身份。Nx_端口需要對CHAP作出回應(yīng),同時要求交換機進行相互鑒別。

    6.交換機到交換機:當(dāng)一個交換機與另一個交換機連接時,兩臺交換機需用CHAP互相鑒別身份。

    對于每一點的身份鑒別,以下是四種可能的方法:
    1.用戶身份鑒別
    2.以太網(wǎng)CHAP實體身份鑒別
    3.CT訊息鑒別
    4.光纖渠道DH-CHAP實體身份鑒別
    當(dāng)實體及用戶的身份被鑒別后,傳輸就可以在授權(quán)設(shè)備之間安全地流動,但在連接中流動的數(shù)據(jù)仍然會受到數(shù)據(jù)盜竊(Sniffing)的威脅,這在下一個章節(jié)中將詳細(xì)討論。

    數(shù)據(jù)盜竊(Sniffing

    數(shù)據(jù)會通過很多種途徑被竊取,其中一種途徑就是在數(shù)據(jù)還在傳輸?shù)倪^程中進行盜竊,Sniffing 是對數(shù)據(jù)線進行窺探,例如“光纖通道分析器”就是一種可以完全監(jiān)控數(shù)據(jù)傳輸?shù)臄?shù)據(jù)盜竊方法。如果數(shù)據(jù)盜竊做得巧妙,它是不會影響設(shè)備的操作。防止數(shù)據(jù)盜竊的方法是加密(encryption)。“封裝安全法”(ESP)可以對光纖傳輸數(shù)據(jù)進行加密,以確保安全性。以太網(wǎng)傳輸能通過SSL或者類似的協(xié)議來加密。這些加密技術(shù)可以使用不同的加密程度使得被竊數(shù)據(jù)沒有可乘之機。

    存儲加密

    隨著SAN變得日益復(fù)雜,大量數(shù)據(jù)在一個共享的系統(tǒng)里被集成和復(fù)制,用戶開始關(guān)注存儲數(shù)據(jù)的安全。McDATA與其合作伙伴攜手合作,不斷開發(fā)整合解決方案,對存儲數(shù)據(jù)進行一目了然的線速加密保護。這
些設(shè)備使用硬件加密及鑰匙管理把存儲數(shù)據(jù)鎖上,同時執(zhí)行整體光纖網(wǎng)絡(luò)安全及訪問控制,這些經(jīng)McDATA認(rèn)證的解決方案已經(jīng)被多個政府單位和企業(yè)用戶采用。
IT運維  我們選擇北京艾銻無限
以上文章由北京艾銻無限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 最近2019年好看中文字幕视频_91免费黄色_日韩精品在线观看一区二区_欧美xxxxx精品_午夜成人片400_亚洲成人中文字幕高清乱码_强乱中文字幕_亚洲国产高清在线播放 | 日本理论在线播放_国产女主播一区二区_av在线1_成网站在线观看_国产精品免费在线播放_大二情侣宾馆啪实拍_91桃色免费观看_国产欧洲精品视频 | 国内老司机精品视频在线播出_国产下药迷倒白嫩丰满美女BD_国产精品久久久久久TV_国产办公室秘书无码精品_亚洲专区一_免费看黄a级毛片_少女视频哔哩哔哩免费观看_妇女站着交性打野战 | a级小视频_无码欧精品亜州日韩一区夜夜嗨_国产精品乱战久久久_91在线看黄_国内大量揄拍人妻在线视频_日本在线视频免费看_国产大片www_无线乱码一二三区免费看 | 国产女人久久久_国产露脸ⅹxxxⅹ高清hd_中文有码一区_国内成人综合_国内一区在线_久久久蜜桃一区二区_日本免费一区二区三区视频_出轨同学会中文字幕 | 性做久久久久_性一交一乱一伧老太_国产成a人_8x海外华人永久免费_一级日韩毛片_国产无码AV在线播放_午夜小片_91在线精品一区二区三区 | 婷婷久久精品_九九热这里都是精品_色综合色狠狠天天综合网_国产精一区_久久中文一区二区_亚洲AV最新天堂地址_国产精品污www一区二区三区_free男子游泳部一季免费观看 | 国产国语性生话播放_亚洲综合日韩欧美_2018高清国产一区二区三区_人与善性猛交xxxx视频_小污女小欲女导航_精品对白一区国产伦_麻豆国产VIDEOFREE高清_bt久久 | 一区二区中文字幕_狠狠色丁香婷婷_国产成人AV片免费_中文字幕日韩精品在线观看_精品人妻无码一区二区三区视频_免费的黄色一级片_中文字幕二区三区_亚洲欧美国内爽妇网 | 日本天堂资源_亚洲一区二区成人_一本一本久久a久久精品综合_成人区精品一区二区婷婷_久久国产精品无码网站_久久视频这里有精品_日韩精品免费一区二区三区_国产乱子伦精品无码专区 | 国产三级精品三级在线专区1_婷婷伊人网_久久av福利_午夜天堂视频_亚洲国产三级在线观看_伊人成人影视_超碰在线免费97_97视频在线观看播放 | 久久欧美_亚洲精品伦理_欧美一a_国产精品一区二区亚瑟不卡_俺也去色官网在线播放_91免费观看视频网站_罚女仆夹震蛋器憋尿虐乳网站_秋霞影院亚洲国产中文精品 | 日本黄色一级_国产精品三p一区二区_国产成人片《羞羞》上映_欧美日日日日bbbbb视频_日本视频在线观看一区二区_开心亚洲五月丁香五月_免费国产视频在线观看_中文字幕视频在线播放 | 日韩精品一区二区三区四区在线观看_亚洲AV在线观看天堂无码_好紧好大快点舒服使劲_粉嫩老牛aⅴ一区二区三区_奇米91_136fldh福利视频导在线_夜夜夜操_国产熟妇与子伦 | 日韩视频免费在线观看_日本毛片高清免费视频_九九亚洲视频_无码精品一区二区三区四区爱奇艺_欧美人与动交ZOZO_第一视角vk_色呦呦久久_动漫被到爽动漫视频免费 | 99久久久无码国产精品9_亚洲v.com_亚洲中文字幕无码一区日日添_欧美成年人在线观看_精品视频网_国产91在线精品_国产精品s色_亚洲欧美中文字幕在线观看 | 亚洲色图在线免费观看_久亚洲一线产区二线产区三线产_国产免费久久久久久无码_龙珠z中文版普通话_国产又色又爽又黄又免费_japanese日本护士高潮_午夜久久视频_精灵宝可梦旅途中文版免费观看 | 国av在线_日韩精品中文字幕视频_国产精品久久天天躁_性生活久久_午夜色场_亚洲人AV在线无码影院观看_老太脱裤让老头玩ⅹxxxx_末发育娇小性色xxxxx | 精品一区二区三区91_国产黄网在线_国产精品熟妇一区二区三区四区_亚洲αv在线精品糸列_无遮挡边摸边吃奶边做的视频刺激_在线免费观看h视频_狠狠爱网_免费无码AV片在线观看软件 | 亚洲制服丝袜无码在线_xxxxxxxxx欧美_蜜臀AV综合网_国产女主播在线喷水呻吟_欧美性稚交6-12_小明成人免费看看_国产精品爽爽VA在线观看_免费麻豆文化传媒www欢迎你 | 国产九一视频_妺妺晚上吃我精子黄文_国产一级黄色片视频_裸体洗澡偷拍一区二区_亚洲熟妇自偷自拍另欧美_亚洲天堂av网_国产精品精东影业_日韩久久久久久久久久久 aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 福利在线看_日本在线天堂_热久久国产_日韩不卡在线观看日韩不卡视频_国产日产欧产精品精品蜜芽_韩国一级片免费_亚洲欧美日韩综合在线_免费不卡视频 | 男人进去女人爽免费视频_国内激情_午夜影院一级_狠狠做五月深爱婷婷_黄色一级大片免费_午夜久久久久久久久久久久_无码人妻丰满熟妇A片护士_免费看黄色大全 | 亚洲国产初高中生女AV_久久bt_国产在线91精品入口首页_免费日韩一级片_国产乱淫av片免费观看_99久久精品一区二区_色伊人色_女性高爱潮视频 | 午夜影院男女_亚洲精品入口_欧美国产一级片_a级毛片在线看日本_熟女乱中文字幕熟女熟妇_AV无码专区亚洲AVL在线观看_69堂在线_日本丰满熟妇videossexhd | 欧美日韩免费一_国产主播一区二区三区在线观看_欧美妇乱大交xxxxx_亚洲国产综合久久_久久一区二区免费视频_久久久国产精品麻豆_日本一区二区三区免费在线观看_www.youjizz.com国产 | 精品久久久久久亚洲综合网_久爱视频精品_亚洲夜色_成+人+网+站+免费观看_亚洲av成人永久无在线观看_性色一区_又湿又紧又大又爽A视频国产_日本SM极度另类视频 | 热99欧美_欧美熟妇性XXXXX_日本大逼_久久婷婷五月综合色高清_日韩精品亚洲精品第一页_午夜久久久久久_黄色一级大片在线观看_av最新网 | 欧美性第一页_av资源在线看片_久久综合精品无码AV一区二区三区_艹逼逼逼_91嫩草影院在线观看_女人被躁到高潮嗷嗷叫免费_91秒拍福利视频_九九在线视频免费观看精彩 | 少妇把腿扒开让我舔18_video日本老熟妇_亚洲欧美成人影院_亚洲av无码网站yw尤物_国产h视频在线观看播放_某机关少妇下班酒店在线播放_经典三级欧美在线播放_亚洲综合视频在线 | av色中色_91丨porny丨中文_亚洲人成网站色7799_在线观看第一页_2019天天操_天天综合视频_校花被肉干高h潮不_一级@片 | 欧美a不卡_亚洲综合字幕_国产亚洲啪啪_麻豆视频91传媒视频在线观看_午夜男女很黄的视频_JAPANESEXXXX乱子伦_免费国精产品自偷自偷免费看_18禁黄污吃奶免费看网站 | 日韩在线aaa_jizzyou中国少妇高潮_久久久综合亚洲色一区二区三区_免费看黄片毛片_久久千人斩_在线播放的av_少妇性饥渴姓交HDSEX_亚洲VA中文字幕无码毛片 | 5060午夜_中文字幕午夜精品一区二区三区_精品亚洲国产成人av不卡_日本三级bd高清_成人三级影院_91嫩草入口_а中文在线天堂_伊人无码高清 | 丰满人妻熟妇乱又仑精品_色精品一区二区三区_91精品午夜窝窝看片_sss海量视频在线观看_亚洲高清视频免费观看_中文字幕亚洲欧美专区_草草影院第一页yyccc_亚洲国产七七久久桃花 | 成人免费A级毛片天天看_av在线免费播放网站_美女wwwzzz色_精品一区二区三区免费毛片爱_精品一区二区三区入口_成年片黄色日本大片网站视频_国产在线无码精品无码_国产日韩欧美东南在线 | 又黄又无遮挡AAAAA毛片_人妻AV综合天堂一区_日韩久久久精品首页一本在线免费视频_成人年无码AV片在线观看_免费看片日韩_欧美日本一区二区_一区二区三区日本久久久_欧美极品videos粗暴 | 少妇做爰免费视看片_国产在线看片无码人精品_91爱插插_国产成人亚洲中文字幕视频_国产未成女一区二区_久久久精品国产sm调教网站_蜜桃视频在线观看免费网址入口_亚洲第一免费看片 | 99爱免费观看国语_青青草国产免费国产是公开_91超碰rencao97精品_国产明星xxxx精品hd_av观看网站_欧美mmm_自拍偷拍色综合_91干在线 | 亚洲精品美女久久久久网站_欧美艳星NIKKI激情办公室_色妞网欧美_国产激情久久久_色黄av_成人免费8888在线视频_日日噜噜夜夜狠狠视频_JIZZ性欧美2 | 亚洲制服丝袜无码在线_xxxxxxxxx欧美_蜜臀AV综合网_国产女主播在线喷水呻吟_欧美性稚交6-12_小明成人免费看看_国产精品爽爽VA在线观看_免费麻豆文化传媒www欢迎你 |