Windows Server磁盘加密的优缺点

日期: 2010-11-15 作者:Kevin Beaver翻译:Dan 来源:TechTarget中国 英文

在工作站层面上,许多管理员越发地依赖BitLocker和第三方磁盘加密工具,与此同时,windows服务器加密却被忽视了。这种行为有其合理的原因吗?还是许多人根本没考虑过这个问题呢? 当然,基于服务器的磁盘加密有其不足之处,不过,总的来说,这种加密技术是人们还没有意识到或没有深究过的。   思想古板老旧的人认为:服务器部署在内部,因此,可以被锁定,并且能够实现物理保护。但是这种观点有时是错误的。

问一问那些经历过入室盗窃的营业管理员,我肯定他们会有不同看法。我见到过许多将服务器置于开放、任人访问状态的商业环境。 此外,许多windows管理员在“工作站”硬件上,特别是在笔记本上,运行window……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在工作站层面上,许多管理员越发地依赖BitLocker和第三方磁盘加密工具,与此同时,windows服务器加密却被忽视了。这种行为有其合理的原因吗?还是许多人根本没考虑过这个问题呢? 当然,基于服务器的磁盘加密有其不足之处,不过,总的来说,这种加密技术是人们还没有意识到或没有深究过的。

  思想古板老旧的人认为:服务器部署在内部,因此,可以被锁定,并且能够实现物理保护。但是这种观点有时是错误的。问一问那些经历过入室盗窃的营业管理员,我肯定他们会有不同看法。我见到过许多将服务器置于开放、任人访问状态的商业环境。 此外,许多windows管理员在“工作站”硬件上,特别是在笔记本上,运行windows服务器。

  Windows Server 2008 和R2免费配有BitLocker磁盘加密技术,提供了强大的保护。  BitLocker确实存在负面影响,不过,在企业内部放弃使用 BitLocker之前,要确信对所有事实都一清二楚。看看微软之外的世界,举个例子,对基于微软的系统,PGP(加密软件)公司拥有自身的磁盘加密方案。

  好的方面讲,windows服务器加密技术是相对透明的。换句话说,如果文件集已经解除锁定,用户利用文件或者访问文件时,加密技术对此过程不会再有阻碍作用。 坏的方面讲,网络上对服务器拥有权限的任何人都可以访问数据。因此,系统在运行时,磁盘加密方案不能保证用户数据库和文件的安全。同时,储存在服务器内存中的数据不能加密,这意味着,这些数据容易受到恶意软件或媒介的攻击,也有可能被写入到服务器的交换文件或内存转储文件中。 数据备份也不能加密。

  不过,问题不都是在数据丢失上。回到我最初的问题,物理安全。 如果数据丢失或被盗,磁盘加密方案对系统将不再具有保护作用。 在我看来,这一点才是许多服务器面临的真正威胁。

  当然,典型数据中心里的服务器具有层层保护,就像现实中的场景那样:有大门、守卫、枪支的三重保护。 但是,环视一下,你会发现环境中的windows服务器系统处于“不受阻碍”状态,有伸出脚,到门外走走的趋势。 如果这种情形确实发生,肯定会带来意想不到的数据漏洞,可它仍然是数据漏洞。 毕竟,谁能想到去保护那些根本没想过会出现漏洞的地方发生的问题呢。

  既然已经知道了上述情况,那就仔细地环视一下自己的周围,包括自己企业内部或者提供服务的第三方主机搭配供应商,考虑一下可能会发生的情形。 如果windows服务器磁盘加密算得上是一种选择的话,这种加密方案会提供深层的防护,能够提升用户在业务中管理风险的能力。

作者

Kevin Beaver
Kevin Beaver

Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。

相关推荐