Серверные технологии: храним, защищаем, обслуживаем
Апрель, 2007
По данным исследования ISBS 2006 (PriceWaterhouseCoopers и DTI, более 1 тыс. компаний), 80% крупных организаций обладают высоко конфиденциальной информацией, а у 74% есть данные, нарушение целостности или недоступность которых приведёт к значительному ущербу. Такая информация чаще всего хранится на корпоративных серверах — обеспечение её безопасности является важнейшим приоритетом.
Практически вся важная информация компаний хранится в электронном виде на серверах локальной сети: почтовом, файловом, баз данных. Главная сложность защиты — доступ к данным нельзя закрыть полностью: сотрудники должны работать с информацией в пределах своих прав (бухгалтерские данные не должны видеть менеджеры, а планы развития и стратегии — только руководство). Нужна гибкая система защиты, сводящая к минимуму риски, включая “человеческий фактор”, и не мешающая работе.
Серверные системы защиты данных
Наиболее распространённый сценарий злоумышленника — физический доступ к компьютеру (социальная инженерия, подкуп, взлом); надёжно защититься от всех случаев невозможно. Раз мы не можем уберечь данные от попадания в руки вора — остаётся сделать так, чтобы они не принесли ему пользы: зашифровать корпоративную информацию.
Рынок предлагает множество криптографических средств, но подавляющее большинство утилит не учитывает специфику корпоративного использования (большие объёмы, доступ по локальной сети, удобное управление). Специфичные серверные продукты должны удовлетворять двум критическим критериям.
Первый — прозрачное (фоновое) шифрование: данные на жёстком диске всегда, даже во время работы пользователей, находятся только в закодированном виде. Злоумышленник, получив прямой доступ к серверу, станет обладателем бессмысленного набора байтов; ПО считывает данные с диска и расшифровывает их в оперативной памяти. Сотрудники работают так, будто защиты нет вообще; “открытость” информации зависит от наличия ключа шифрования в оперативной памяти сервера — без него защищённый диск “кажется” операционной системе неразбитым пространством. В отличие от простых криптографических утилит (расшифровывать всё утром и зашифровывать вечером — долго и оставляет данные без защиты на весь день), прозрачное шифрование не отнимает время и не оставляет окон уязвимости.
Второй критерий — объекты шифрования: важна возможность шифрования реальных разделов винчестеров. Продукты для файлов-контейнеров (виртуальных дисков) для корпоративного использования не подходят: скорость зависит от размеров и числа пользователей; высока вероятность повреждения контейнера вирусами и сбоями (с потерей всей информации); контейнер мобилен — его можно скопировать и вынести из офиса.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: Экспресс-Электроника, №4, Апрель, 2007
Эксперт: Редакционный эксперт
