storage / Achtergrond
Opslag te vaak niet beveiligd
Versleutelen data heeft voorkeur
Opslag te vaak niet beveiligd
Ieder systeem heeft op een of andere manier beveiliging als een standaard voorziening ‘aan boord’. “Behalve opslagsystemen; onbegrijpelijk”
Binnen de muren
Decru levert onder de naam DataForte systemen die tussen server en opslagsysteem worden geplaatst. Deze ‘appliances’ regelen het versleutelen en weer terugvertalen van gegevens die van en naar het opslagsysteem worden geschreven. “Die aanpak werkt alleen goed als aan minstens drie voorwaarden is voldaan. Allereerst mag de encryptie geen al te grote impact hebben op het prestatieniveau. Daarom werken onze systemen ‘on wire speed’. Bovendien moet dit soort systemen in staat zijn te werken met ieder denkbaar opslagsysteem. Het kan niet zo zijn dat systeembeheerders encryptiesleutels moet aanmaken per type of merk. Het beheer van sleutels moeten bovendien geheel geautomatiseerd zijn.”Vooral van die laatste eis maakt Brown een punt. “Niemand mag op welke manier dan ook bij de sleutels kunnen komen. Daarom volgen wij een aanpak waarbij de sleutels volledig automatisch worden gegenereerd, uitgereikt en gebruikt. Daarbij verlaat een sleutel nooit de speciale chips die wij daarvoor hebben ontwikkeld. Zodra een systeembeheerder namelijk bij de sleutels kan komen, kan iemand anders dat ook. Dat zou de hele beveiliging compromitteren. Vandaar dat alles binnen de muren van de chips blijft.”
Dat begrip ‘muren’ kunnen we bijna letterlijk nemen, als we Brown mogen geloven. “Niet alleen creëren de chips zelf intern de sleutels, de chips zelf zijn ook beveiligd. We hanteren een aanpak waarbij de chips door middel van een speciaal epoxy-materiaal zijn ingegoten. Het is dus ook niet mogelijk om bij de chips zelf te komen. Dat klinkt wellicht overdreven, maar bij beveiliging mag je geen enkel risico nemen, hoe vergezocht het in eerste instantie wellicht ook lijkt. Daarom passen we bijvoorbeeld ook clustertechnologie toe. De beschikbaarheid van onze systemen is van cruciaal belang. Hardwarematige redundantie is dan ook absoluut noodzakelijk. Bovendien maken we een backup van alle sleutels die bij de encryptie worden gebruikt. Die backup wordt op het ingebouwde tweede systeem binnen het cluster geplaatst. Bij transport en opslag van deze backup passen we wederom encryptie toe.”
Te klein
Noch de eindgebruiker, noch de it-afdeling heeft enige invloed op het encryptieproces, zegt Brown. “Niemand ziet ooit een sleutel. Het enige dat it-medewerkers uit het systeem kunnen krijgen, is een rapportage. Dat kan een logbestand zijn, of een overzicht van bijvoorbeeld tijdstippen gekoppeld aan bestandsnamen. We hebben rapportagefunctionaliteit aan onze producten toegevoegd omdat het voor de it-afdeling mogelijk moet zijn om bij een audit te laten wat precies met de vastgelegde data gebeurt.”De overname door Network Appliance ervaart Brown als positief. “We hadden tot nu toe wereldwijd veertien verkopers in dienst. Nu zijn we ineens onderdeel van een grote opslagleverancier die een verkoopstaf van veertienhonderd mensen heeft. Bovendien merkten we in het verleden regelmatig dat grote bedrijven onze primaire doelgroep ons te klein vonden. Grote concerns doen toch liever zaken met grote concerns.”
Een punt is wel dat Network Appliance nu net als EMC zijn eigen VMware-achtige situatie kent. “Dat klopt”, erkent Brown. “Net als VMware werken wij samen met tal van leveranciers, en niet alleen met Network Appliance. Daarom zullen ook wij op afstand van de moedermaatschappij worden gepositioneerd. Hoe dat precies gaat gebeuren weet ik nog niet. Technologisch zullen we zeker nauw samenwerken met onze moedermaatschappij, maar als EMC, IBM of HP zaken met ons wil doen, kan dat net zo goed.”
- 16:55 Reorganisatie bij EMC kost 2400 banen
- 11:29 CA koopt leverancier van data loss prevention
- 14:03 ASMI sluit pact voor kleinere chips
- 10:45 Samsung overweegt halvering chipproductie
- 13:15 Stille RAIDs van LaCie en Noctua
- 14:08 Compellent geeft Windows gratis storage-tools
- 10:16 Toshiba haalt halve terabyte met SSD
- 13:44 CSC bouwt centrale databank wegverkeer
- 14:23 Toshiba schrapt eenderde geheugenproductie
- 12:09 Reduceren kosten van ons enorme data-stuwmeer
Dataverlies voorkomen met storage-oplossingen
Alle sectoren zien hun data tegenwoordig snel toenemen. Elk bedrijf heeft dan ook baat bij een meer dynamische, flexibele en niet te vergeten veilige storage-oplossing. Deze whitepaper legt uit hoe een Storage Area Network (SAN)op een betrouwbare manier de datacapaciteit kan vergroten.... Download nu
Case Study DTZ Zadelhoff: de stap naar betrouwbare replicatie- en backup
Met 13 vestigingen over het hele land had DTZ Zadelhoff de behoefte aan een goede replicatie- en back-up-oplossing. Lees in deze Case Study hoe dit traject verliep, welke maatregelen zijn genomen en wat de uiteindelijke resultaten zijn.... Download nu
Meer Storage whitepapersComputable Events - Storage
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Doetinchem en Oude IJsselstreek samen in opslag
30-07 14:54 De gemeente Doetinchem telt bijna 57.000 inwoners en vervult een centrumfunctie op maatschappelijk, cultureel en economisch terrein in de Achterhoek. Gemeente Oude IJsselstreek...
Meer storage praktijkDell probeert het opnieuw met diensten
10-12 09:05 Dell zoekt zijn heil in de "oplossingen": de combinatie van computers, opslag en diensten. Ondanks dat het bedrijf tot voor kort niets van het dealerkanaal moest hebben, is er in...
Meer storage achtergrondReduceren kosten van ons enorme data-stuwmeer
17-12 12:09 Een recessie stopt de datagroei nauwelijks, dat is een ervaring die we in de jaren 2001 - 2003 hebben kunnen zien. Zoals IDC verschillende malen heeft onderzocht, blijft de door...
Meer storage opinieStille RAIDs van LaCie en Noctua
30-12 13:15 De Franse storagefabrikant LaCie en koelingproducent Noctua bouwen samen stille schijfstations. De LaCie 4big Quadra en LaCie 5big Network bevatten Noctua-koeltechnologie. Door de...
Meer storage productenBekijk de leveranciers op het gebied van Storage.

