Почему это важно
Одна опечатка в зоне или сопоставлении может оборвать рабочий путь и открыть чужой LUN. Изменение должно быть воспроизводимым и обратимым.
Что подтверждено
NIST рекомендует планировать, проверять и согласовывать изменения настроек хранилища, обновлять реестр и повторно проверять базовый уровень безопасности.
Граница применимости: Рекомендация CM-SS-R6 в NIST SP 800-209.
Несогласованные изменения безопасности хранилища следует выявлять по журналам и сравнению настроек с прошлым или утверждённым базовым состоянием.
Граница применимости: Рекомендация CM-SS-R7 в NIST SP 800-209; средство обнаружения зависит от реализации.
Что проверить
- Сохраните исходное состояние и точный планируемый набор правок.
- Получите проверку, согласование и план отката.
- После изменения проверьте пути, доступ и аудиторский след.
Первоисточники
Security Guidelines for Storage Infrastructure
National Institute of Standards and Technology · NIST SP 800-209, October 2020
Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.
Открыть первоисточник