首页 > 基础设施 > 正文

NAS存储平台的安全性分析

2009-11-12 09:19:25  来源:CIO时代网

摘要:NAS用在局域网环境下的、基于B/S架构(即浏览器/服务器架构)的大容量共享存储设备。具有跨平台、安装及扩充简便、易于管理维护和安全等特点。目前已大量用作网络中的文件服务器的替
关键词: 存储 NAS

  1 引言
  随着网络和各种存储设备发展,各种病毒传播的几率也大大的增加了。虽然可以通过安装防病毒软件和网络防火墙来保护系统,但是由于病毒技术的发展,甚至许多网页中都包含,很多恶意代码,如果用户的防范意识不强,即使安装了防病毒软件也很容易受到攻击。
  2 NAS的安全性
  NAS数据存储平台,用于存放中尺度区域数值预报前期处理完的模式资料和预报结果,供各预报终端用户使用。NAS这种网络存储设备,在网络防范病毒时是理想的安全隔离区。每当一种新的网络病毒出现时,它在网络中的传播范嗣和对电脑数据破坏造成电脑系统的崩溃和关键数据的丢失。虽然反病毒软件的更新速度很快,往往几天甚至几个小时就可以生产出新的杀毒系统。可是新的电脑病毒产生的更快。在网路中传播的速度也超过人们的想象和控制。在这种情况下,为了确保关键数据的不丢失,通常采用两种方法:备份策略和隔离策略。备份策略就是使经常使用的数据和新产生的数据,经常性的或实时地备份到一个安全的地方,一旦使用的数据遭到破坏或丢失,迅速从安全的地方将备份数据复制回来;隔离策略就是当遇到数据被病毒感染而反病毒软件无法杀灭该病毒.且被感染的数据非常重要不可删除,为了防止系统被病毒崩溃数据丢失,将这些带毒的数据复制列一个安全的地方隔离起来。一种情况是在安全隔离的环境中继续使用这些数据,大多数情况是等到新的杀毒程序更新之后,将病毒杀灭,再将数据恢复回来。对于网络电脑病毒感染的文件来说,隔离地安全性是首先应当被考虑的因素。上述强调的“安全隔离区”,可以是一个介质,或者是一个设备系统。而“安全性”则包含两个含义:首先,必须保证对数据的保存是安全的,其次应对病毒有免疫力,即任何病毒都对他不具有破坏力。只有符合这些要求的“安全隔离区”,才能满足人们采取“隔离策略”。
  3 NAS的原理和结构
  NAS用在局域网环境下的、基于B/S架构(即浏览器/服务器架构)的大容量共享存储设备。具有跨平台、安装及扩充简便、易于管理维护和安全等特点。目前已大量用作网络中的文件服务器的替代品。同时,NAS的安全性和对病毒具有免疫力的特性,也逐渐被重视,凶此现在NAS也开始被用来作为数据备份设备。
  NAS是通过网线连接的磁盘阵列,它具备了磁盘阵列的所有主要特征:高容量、高效能、高可靠。NAS通过标准的网络拓扑结构连接到一群计算机上,所以NAS可以无需服务器直接上网,不依赖通用的操作系统,而是采用一个面向用户设计的、专门用丁数据存储的简化操作系统,内置了与网络连接所需的协议,因此使整个系统的管理和设置较为简单。NAS物理位置灵活。可放置在工作组内,也可放在其他地点与网络连接。
  NAS设备一般支持多计算机平台,用户通过网络支持协议可调用相同的文档,因而,设备无需改造即可用于混合UNIX/Windows NT局域网。NAS设备无需应用服务器的干预,允许用户在网络上存取数据,这样既可减小CPU的开销,也能显著改善性能。
  NAS从结构上可以分解为控制器部分、网络部分、存储设备三部分:存储设备可以是RAID磁盘阵列,或者是磁盘和磁带;网络部分从理论上可以是各种网络技术,支持多种网络拓扑,是一个专用的网络文件服务器。它的核心同样有主板、CPU、内存和硬盘控制器和RIAD控制器等,但是它一般没有键盘和显示器等外部设备,将NAS产品直接通过网络接口连接到网络交换机上,只需简单地配置一下IP地址,就可以被网络上的用户所共享。NAS多数采用嵌入式的操作系统。
  文件存储在NAS上,病毒无法在NAS上运行,当然不会破坏NAS系统和存储的文件。甚至当防病毒软件没有及时更新或者防病毒措施不严格时,把分布在个人电脑中的重要数据备份到NAS上,仍然可以有效防止突发的新病毒的攻击,保证厂系统的安全性和可靠性。
  4 NAS存储平台存在的安全性问题及解决方案
  由于气象资料数据量庞大,因此存储和备份的任务相当重。在气象系统中,全省各地市(县)气象台站数据的交流也非常频繁,如此海量的信息,当然需要高效而有保障的数据存储与备份系统的支持,否则难以完成精确而及时的气象预报,难以为各行各业提供急需的气象服务。
    4.1 NAS存储平台目前存在的安全性问题
  NAS主要存储的是中尺度区域数值预报模式的运算结果文件,以共享方式供各业务单位和地市(县)气象台站用户使用。虽然NAS本身具有极高的安全性,只与气象内网相连接,减少了感染病毒的机会,而且NAS存储平台采用嵌入式UNIX系统。即使感染了病毒也不会发作。不会对系统产生不良后果。但是由于网络连接情况,地市县局域网络均通过ADSL与Internet相连,并通过2M的SDH光纤与省网相连,每天多个台站局域网与NAS存储平台相互进行信息交换,局域网中的工作站一旦受到病毒的感染。病毒极易通过文件复制的方式在网络中迅速传播、复制,给各台站日常的工作带来极大的威胁。
  4.2 NAS安全性问题的解决方案
  4.2.1 NAS存储服务器端
  (1)在Windows专用服务器上运行杀毒软件,通过网络扫描来对NAS存储平台进行定时查杀病毒操作。
  (2)在NAS存储系统安装防病毒软件或使用直接集成防病毒软件的NAS存储平台。
  (3)为各用户提供不同权限的帐号,普通用户只对其帐号开放读权限,为特殊用户提供读写权限,要求有写操作权限的用户在上传资料时进行查杀病毒操作,确保上传资料的安全性,减少由于上传资料感染病毒,导致病毒传入NAS存储平台的机会。
  4.2.2各台站用户端
  (1)对于各台站用户的Windows系统,必须安装杀毒软件,定时升级,定期查杀病毒,定时下载更新和安装Windows补丁文件,减少系统感染病毒的机会。
  (2)建立完善的安全管理制度,指派相应的人员负责整个网络安全的日常管理及维护,制定相应的计算机使用管理制度,强制实施统一的防病毒策略,不随意使用盗版软件和盗版光盘,确保气象信息资料有安全的生成环境。


第三十四届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。