CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden

Datensicherheit in NAS-Umgebungen

Drucken |  Empfehlen |  PDF |  Merken
Zum Schutz sensibler Daten reichen Access Control Lists (ACLs) und Firewalls nicht aus. Storage Security Appliances können bestehende Sicherheitsmaßnahmen ergänzen.

Lange Zeit kaum beachtet, entwickelt sich für IT-Abteilungen in Unternehmen, öffentlichen Institutionen und Behörden die Speichersicherheit zum kritischen Faktor. Zunehmend verlangen Kunden und Anwender Garantien dafür, dass ihre sensiblen Daten vor nicht autorisiertem Zugriff geschützt sind. Das ist besonders wichtig, wenn es sich um personenbezogene Informationen handelt, wie sie etwa bei Versicherungen, Banken und Behörden sowie im Gesundheitswesen anfallen. Aber auch für andere Branchen gilt es, Daten etwa aus der Personalabteilung oder der Produktentwicklung vor unerlaubtem Zugriff zu schützen.

Kontrolllisten können manipuliert werden

Bestehende Methoden für den Zugriffsschutz im File-Service beziehungsweise in NAS-Umgebungen basieren heute in der Regel auf Access Control Lists (ACLs). Die ACLs sind jedoch leicht zu umgehen. So können System- und Netzadministratoren oder auch unbefugte Personen (im Unternehmen oder extern), die sich Administrationsrechte illegal beschafft haben, die ACLs verändern und einfach auf sensible Datenbestände zugreifen. Auch durch unaufwändige Manipulation des "User Switch" können die Zugangsrechte über User ID und Group ID verändert und so schnelle "Erfolge" für nicht autorisierte Benutzer erzielt werde.

Abhilfe schafft hier nur eine strengere Zugangskontrolle. Es ist notwendig, eine zusätzliche Sicherheitsebene einzuziehen. Eine Möglichkeit, die Sicherheit gespeicherter Daten zu erhöhen, ist der Einsatz von Storage Security Appliances. Sie werden in Unix- und Windows-Umgebungen als transparenter Proxy zwischen Clients und Storage gestellt und verbessern die Zugangskontrolle.

Ergänzung für Firewall-Systeme

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

Computerwoche TV CW-REDAKTEURE EMPFEHLEN
Die beste Freeware der Welt Die beste Freeware der Welt Jede Aufgabe am PC lässt sich mittels Freeware hervorragend lösen. Wir stellen die besten Freeware-Programme vor, die auf keinem Rechner fehlen sollte ...
weiter
10 Fotosharing-Dienste im Check (Foto: Stefan von Gagern) 10 Fotosharing-Dienste im Check Wer gewinnt den "Website Award" in der Kategorie Fotosharing-Portale? Wir haben zehn bekannte Angebote unserem Website-Check unterzogen.
weiter
Marktübersicht Ultrabooks Marktübersicht Ultrabooks Die schicken Ultrabooks sollen dem iPad Paroli bieten. Doch was leisten die Topmodelle der Anbieter wirklich? Und sind sie ihren Preis wert?
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Welche Geräte von der WPS-Lücke betroffen sind Welche Geräte von der WPS-Lücke betroffen sind Eine neu entdeckte Schwachstelle erlaubt es aber, den PIN-Schutz WPS in WLAN-Komponentenen schnell und einfach auszuhebeln.
weiter
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps