DSMM邏輯存儲安全管理階段要注意以下方面:
定義邏輯存儲系統和設備,建立數據邏輯存儲管理安全規范/制度和配置規則,明確各類數據存儲系統的賬號管理、認證鑒權、權限管理、日志管理、加密管理、版本升級等安全要求
明確數據存儲系統的架構設計和安全要求,提出建議的安全架構設計,規避常見存在安全隱患的架構設計。
明確數據存儲系統在上線前的安全配置要求并進行統一有效的安全配置,同時采用配置掃描工具和漏洞掃描系統對數據存儲系統進行定期掃描,以保證符合安全基線要求。
建立數據邏輯存儲隔離授權與操作規范,保證多租戶數據存儲安全隔離,避免用戶間數據未授權訪問、修改等。
建立數據存儲系統和設備的安全管理規范和操作規程,包括但不限于標準操作流程、維護操作流程、應急操作流程等。
對數據存儲系統的日志記錄進行采集和分析,識別賬號和訪問權限,監測數據使用規范性和合理性,同時可對發生的安全事件進行分析和溯源。
回答所涉及的環境:聯想天逸510S、Windows 10。
DSMM邏輯存儲安全管理階段要注意以下方面:
定義邏輯存儲系統和設備,建立數據邏輯存儲管理安全規范/制度和配置規則,明確各類數據存儲系統的賬號管理、認證鑒權、權限管理、日志管理、加密管理、版本升級等安全要求
明確數據存儲系統的架構設計和安全要求,提出建議的安全架構設計,規避常見存在安全隱患的架構設計。
明確數據存儲系統在上線前的安全配置要求并進行統一有效的安全配置,同時采用配置掃描工具和漏洞掃描系統對數據存儲系統進行定期掃描,以保證符合安全基線要求。
建立數據邏輯存儲隔離授權與操作規范,保證多租戶數據存儲安全隔離,避免用戶間數據未授權訪問、修改等。
建立數據存儲系統和設備的安全管理規范和操作規程,包括但不限于標準操作流程、維護操作流程、應急操作流程等。
對數據存儲系統的日志記錄進行采集和分析,識別賬號和訪問權限,監測數據使用規范性和合理性,同時可對發生的安全事件進行分析和溯源。
回答所涉及的環境:聯想天逸510S、Windows 10。