存储防毒二合一,中小企业新选择(图)
【IT168 报道】相信许多网友都有过电脑被病毒黑掉的经历,那种欲哭无泪的感受想必一定很深。事实上,企业用户对此应该更是刻骨铭心。病毒让许多公司的信息部门措手不及,公司重要信息常常由于病毒毁于一旦,所以,现在企业已经把防病毒纳入网络安全的第一体系。但是,在部署防毒机制的同时,却往往忽略了存储设备的病毒防护,尤其是大多数NAS系统并没有病毒防护功能,成为企业安全防护中最薄弱的一环。
对此,以往最为常见的对NAS等存储设备防毒的做法是,用一台服务器单独执行防病毒软件,用它来扫描NAS的文件,这种做法有着直接的弊端,那就是扫描必须通过网络读取NAS上的所有文件,无疑给整个增加了很大流量,造成了NAS沉重负担。而另一种方式是把防毒软件安装在NAS上,工作人员可以再专为NAS设计的SAK(Server Appliance Kit)系统上安装防毒软件。这种方法也有着不必要的麻烦,工作人员必须为每个NAS手动安装防毒软件,这在一定程度上浪费时间及人力,并且稳定性难于保证。
近日笔者在中关村里看到的一款NAS产品,恰恰弥补了上述两种方式的不足,它就是汇天科技的NAS存储设备NAStorage 8200。它是把防毒引擎放在NAS芯片上,病毒码可以时时更新。
![]() |
| NAStorage 8200(点击看大图) |
![]() |
| NAStorage 8200(点击看大图) |
关键特点:
(1)主动式病毒防护
这款NAStorage 8200整合了趋势科技的防毒软件,把防毒引擎放在NAS芯片上,这样可以使用进阶的服务,如病毒码可以时时更新。相对上述几种方法,这种模式可以有更好的整合,减少部署的时间和费用,更重要的是能大大降低对网络的影响。
(2)整合BSR抢救坏道机制
除了病毒之外,硬盘不可靠性、软硬件故障、非人为的意外等,这些都让企业资料暴露在危险之下,在资料防护方面, NAStorage 8200除了提供RAID 0、1、5外,还提供与RAID整合的BSR(bad sector remapping)抢救坏道机制,如果硬盘写入时发现坏道,可以用保留硬盘来替换。
(3)全程热插拔
NAStorage 8200引进SCSI保护机制,按下硬盘上的热交换按钮,系统会先把8MB的暂存资料写进硬盘,然后才进行断电。全部过程由软件控制,减少资料损失或遗失的风险。此外, NAStorage 8200独特的硬盘漫游功能把热抽拔功能提升到全域热插拔。可以提供线上容量扩充功能,平时系统会记忆硬盘的组态,硬盘迁移时无论实体的位置何在,系统立刻可以辨认。
(4)安全性管理
![]() |
| 管理界面(点击看大图) |
这款产品提供了与Windows 相容的ACL功能,可以做到档案层级的存取权限控制,只要他在Windows Server的DC注册就可以成为DC成员,可透过(网络邻居)利用Windows工具来更改档案或资料的存取权限。目前非Windows base的NAS厂商能做到这一点的只有SNAP、NetApp等少数几家。
(5)智能型备份机制
目前市场上有各种不同的NAS资料同步机制。EMC、NA是Volume-based以碟区块Block为其本传输单位,优点是具有较高的效率。Windows FRS透过DFS是File-based模式,以档案为基本传输单位,这个方式的优点是具有弹性。而store NAS 8200采用SmartSync同步机制,这个技术实现了速度与弹性的平衡。
![]() |
| 性能测试(点击看大图) |
NAStorage 8200采用2G以太网卡,支持IDE 硬盘。以上是 NAStorage 8200用NetBench 7.02测试的结果,测试假定了三种情况,即关闭病毒防护功能、只扫描进来的(写入)档案、同时扫描近来及出去(读及写)的档案三种。以44个使用者为例,以上三种状况的网络流量分别为198Mbps、170Mbps 及143Mbps。只扫描进入的档案处理量减少14%,同时扫读、写的档案处理只降低了28%。通过第三方的测试结果可以看到这个数据处于可以接受的范畴。对于中小型企业用户来说,这种实用功能无疑有助于提高数据的安全性。
对于中小型企业来说,单独购买网络防病毒软件再加上同等性能NAS设备的价格要远远高于该产品的价格。应该来说,这款整合型产品有着不错的性价比,有兴趣的朋友可以参看IT168相关内容或咨询经销商。
