Почему это важно
Компрометация контура позволяет менять зонирование, сопоставление LUN, снимки и защитные настройки сразу для большого объёма данных.
Что подтверждено
NIST рекомендует отделять административный трафик и ограничивать доступ к сети управления через VPN, IPsec или выделенные промежуточные узлы.
Граница применимости: Рекомендации NIST SP 800-209 по административному доступу; точная архитектура зависит от риска среды.
Доступ к CLI и API управления хранилищем должен требовать аутентификацию и авторизацию, а чувствительные файлы настроек — ограниченные права и контроль изменений.
Граница применимости: Рекомендации NIST SP 800-209 по административному доступу.
Что проверить
- Инвентаризируйте UI, CLI, API и учётные записи автоматизации.
- Отделите пути управления от трафика данных.
- Включите усиленную аутентификацию, журналирование и запись административных сеансов.
Первоисточники
Security Guidelines for Storage Infrastructure
National Institute of Standards and Technology · NIST SP 800-209, October 2020
Разделяет backup, replication, immutability, continuous data protection и point-in-time copies; описывает synchronous и asynchronous replication.
Открыть первоисточник