Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Miranda IM 0.9.43

Miranda Instant Messenger ist ein OpenSource- und damit kostenfreier Multi-Protokoll-Client für Wind...

Mehr

Free Download Manager 3.8 build 1173

Free Download Manager ist ein ein unverzichtbares Tool für Downloadbeschleunigung. Der kostenlose un...

Mehr

Letzte Beiträge

Billiges Solarladegerät füllt nur einen Akku

Solarladeteile sind eine meist ziemlich nervige Angelegenheit, wenn es darum geht, damit Gadget-Akku...

Mehr

Nikon D800: Ein kleines Monster mit 36 Megapixeln

Die neue Nikon D800 ist eine DSLR der Superlative. Dennoch scheint das Gerät nicht der Fotoapparat z...

Mehr

Pureflame: Tragbare Feuerstelle für die Wohnung

Diese Feuerstelle von Pureflame wird einfach wie ein Bilderrahmen an die Wand gehängt, und soll für ...

Mehr

Canon Ixus 510 HS: Digitalkamera mit WLAN

Die neue Ixus 510 HS ist die erste Canon-Digitalkamera mit eingebautem WLAN. Damit lassen sich schnu...

Mehr

[x] Schliessen

DOSSIERS

Gefahrenquelle Speichernetze
Datensicherheit von SANs

von Dr. Klaus Manhart 0

Zoning und LUN-Security

Gefahrenquelle Speichernetze

Eine speziell für SANs mögliche Security- Maßnahme ist das Zoning. Zoning bietet über die FC-Switches eine ähnliche Funktionalität wie die virtuellen LANs (VLANs) im LAN-Switch. Sie definiert voneinander abgegrenzte Teilnehmergruppen, die auf Basis von physikalischen Port-Nummern (Hard- Zoning) oder aufgrund der Adressinformationen im Datenfeld (Soft-Zoning) gebildet werden. So lässt es sich verhindern, dass Server einer Zone auf Speichersysteme einer anderen Zone zugreifen. Zoning ist eigentlich nicht als Sicherheitsmaßnahme geplant, sondern sollte ursprünglich verhindern, dass Betriebssysteme fremde Plattenbereiche im SAN als ihre eigenen kennzeichnen und sie mit einem neuen Initialisierungsmuster überschreiben. Die strikte Trennung verhinderte versehentliche Datenzerstörungen.

Logical Unit Number unterstütz Zoning

Unterstützt wird Zoning oftmals durch die LUN-Security der Disk-Arrays. Eine LUN (Logical Unit Number) ist eine logische Platteneinheit in einem intelligenten Festplatten- Subsystem. Unter LUN-Security fallen die Begriffe LUN-Binding und LUN-Masking. Beide Verfahren sollen verhindern, dass unberechtigte Teilnehmer im SAN Zugriff auf die LUNs erhalten. LUN-Binding erlaubt die Adressierung der LUNs nur über bestimmte Netzeingänge des Plattensystems. LUNMasking definiert darüber hinaus noch Zugriffstabellen, in denen die World-Wide- Name-Adressen der zugriffsberechtigten Server hinterlegt sein müssen. Ein großes Security-Risiko sind die vielen Zugangspunkte für das Management der Speicher- und Netzwerk-Komponenten. Bei den Kontrollpfaden für das SAN-Management unterscheidet man zwei verschiedene Technologien: Out-of-Band-Verfahren mittels SNMP über LAN-Verbindungen oder In- Band-Konzepte über das operative FC-Netzwerk selbst. Grundsätzlich wird das Outof- Band-Verfahren alswesentlich unsicherer angesehen. Denn über IP-Wissen verfügen mehr Nutzer und können damit über die teilweise noch sehr unsicheren SNMP-Protokolle Zutritt erlangen. Eine weitere Schwachstelle liegt im größeren Konfigurationsaufwand und der Gefahr von unbeabsichtigten Fehlern, die Angreifer ausnutzen können. Letztendlich ist die Absicherung von SANs eine sehr anspruchsvolle Aufgabe für den Systemverwalter. Unterstützung bekommt er von der Industrievereinigung SNIA (www.snia.org), die ein Modell für die Klassifizierung von SAN-Bedrohungen erarbeitet hat. Die SNIA-Gruppe SSIF (Storage Security Industry Forum;www.snia.org/ssif) vereinigt Hersteller, die Sicherheitsfunktionen im Bereich Storage Networking anbieten und unterstützt deren Lösungen.

Letzter Kommentar




0 Antworten zu Gefahrenquelle Speichernetze
Datensicherheit von SANs

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>