网络安全存储刻不容缓

行业资讯

在目前的存储市场上,主要有SAN和NAS两种存储系统。其中以价格低廉闻名的NAS系统是最适合中小企业采用的方案。而同方电脑最近推出的高密级可信NAS存储服务器,不仅性价比强于同类产品,还通过同方电脑自主研发的国产加密芯片对存储系统进行硬件加密,同时还采用TCM芯片生成存储密钥,对外可保护服务器系统的完整性,对内可组建TST安全存储网络,保证传输路径全加密。在满足不同用户组文件共享需求的同时,还能保证有较高的管理性和安全性。

同方电脑的可信NAS系统作为一种专用网络服务器,可通过安装自主服务器操作系统,从而实现“跨平台文件共享”应用。若企业采用开源的操作系统,不仅成本低廉,而且在安全性与稳定性上比昂贵的微软Storage Server系统还要高一点。

得益于优秀的跨平台性,若企业文件服务器采用Linux系统,可在不更换同方NAS操作系统的情况下,将原服务器上的文件备份到同方NAS设备上。这对于后续增加的存储应用非常重要:一方面,可通过组建RAID的形式结合热插拔更换磁盘,降低维护成本;另一方面,在增加磁盘设备时,前台客户端不需要经过任何调整,即可轻松实现海量数据存储。

2010年爆发的“打印机泄密”,相信大家记忆犹新。其泄密方式就是通过破解报废的网络打印机存储器中的历史打印数据,轻松获得涉密信息。由于同方电脑的NAS系统可以通过RAID方式更换或扩充存储磁盘,所以更换下来的旧磁盘也同样面临数据保密问题。

同方电脑充分考虑到这种潜在的信息安全风险,因此在NAS系统中,植入了由同方自主研发的“TF3209A”国产高速流加密芯片,它具有加密算法全面、加密速度快、设置简单等特点。

该芯片桥接在传统的硬盘控制芯片和中央处理器之间,对USB数据流进行实时加密,使全盘文件皆以加密形式存储在磁盘中。由于使用了Pipe line(流水线)技术进行数据处理,可以同步完成数据块接收、加/解密、存储、读取等,大大提高了实时加密解密速度。因此,若磁盘或磁盘内的数据脱离了同方NAS存储系统,盘内电子文档皆为密文形式保存,无法被破解。另外,在保证磁盘有效加密的同时,确保内部员工安全应用,也是帮助用户实现高强度安全保护的重要一环。对此,同方电脑的NAS系统还可支持国密局TCM芯片,通过同方TST组网的方式,生成存储密钥,保证内网用户数据安全应用与传输。

基于TCM体系的同方NAS系统,可以与其他内置TCM芯片的用户集群相配合,在同方TST2.0安全平台的强大保护下,实现对网内计算机设备的访问控制,能够有效解决目前内外网系统隔离的问题。能有效规避外来用户偷偷插根网线就可以接入内网的情况,从而保证内部网络的信息资源不受侵犯,增强内部网络防范非法内联的能力。

编辑点评:对于中小企业用户而言,存储服务的价值在哪里?除了数据存储外,确保独立性和安全性可以增强用户的数据安全,保证客户的投资回报率,这才是企业部署NAS系统的根本目的。