vsan ,storage ,تاثیر ,بندی ,confidentiality ,تاثیر قرار ,vsan بندی ,دسترسی پیدا

معمولاً در شبکه به جای اینکه سرور ها storage های خودشان را داشته باشند از یک storage دیگر به نام SAN استفاده می کنند. SAN یک solution مرکزی است که performance را بالا می برد کاربران خیلی سریع می توانند به اطلاعات دسترسی پیدا کنند و ارتباطشان از بستر IP انجام می شود. مزیت های آن متمرکز بودن دیتایمان ، high availability ، همچنین روی Confidentiality دیتا تاثیر می گذارد و کار Backup گرفتن و recovery را برای ما راحت تر می کند.

VSAN : ارتباط storage های ما از طریق سوییچ Fiber Channel اتفاق می افتد حال ما برای امنیت بیشتر این ها را VSAN بندی می کنیم به این صورت که هر VSAN ای به storage خودش دسترسی پیدا کند. همانطور که Vlan بندی و Inter-Vlan Routing داشتیم در اینجا هم میتوانیم VSAN بندی و inter-Vsan Routing داشته باشیم.

Vsan ها لایه ۳ ای ارتباط برقرار می کنند.

برخی Attack هایی که روی SAN داریم :

  • Snooping : که Confidentiality را تحت تاثیر قرار می دهد.
  • Spoofing : که هم Confidentiality و هم Integrity را تحت تاثیر قرار می دهد.
  • DOS : denial of service که Availability را تحت تاثیر قرار می دهد.
منبع اصلی مطلب : IT , Network & Security Tips
برچسب ها : vsan ,storage ,تاثیر ,بندی ,confidentiality ,تاثیر قرار ,vsan بندی ,دسترسی پیدا
اشتراک گذاری: این صفحه را به اشتراک بگذارید

پو اس ام اس : بررسی امنیت در SAN Storage