최근 설문 조사에 따르면 데이터 보안은 경영진과 고위 공무원의 가장 큰 관심사 중 하나입니다. 데이터 보안은 다소 일반적인 용어이며 사람마다 의미가 다르지만 가장 기본적인 형태로 승인되지 않은 사용자의 원치 않는 행동으로부터 데이터를 보호하는 것을 의미한다는 데 모든 사람이 동의합니다. 보호해야 하는 데이터는 소셜 네트워크 사이트에 저장된 데이터에서 정부 데이터 센터에 저장된 사람 및 프로젝트에 대한 극비 정보에 이르기까지 다양합니다. 공개된 이 데이터의 결과는 사람들이 약간 당황하는 것부터 극비 정부 데이터의 경우 사람들이 위험에 처하는 것까지 다양합니다.
지난 몇 년 동안 우리는 데이터 보안 위반 건수가 증가했으며 이러한 위반의 실제 결과를 목격했습니다. 최고위급 직원이 해고되고 회사에 막대한 벌금이 부과되고 주가가 하락하며 사람들은 우리에게 맡겨진 정보를 보호할 능력이 있는지 의심하기 시작했습니다.
데이터가 공개되는 문제가 너무 커서 유럽연합(EU)은 개인의 데이터 보호에 대해 강경한 입장을 취하고 개인 정보 공개에 매우 심각한 결과를 초래하는 일반 데이터 보호 규정(GDPR)을 제정했습니다. 데이터—악의적인 보안 위반을 통해 또는 우발적으로 공개되었는지 여부에 관계없이.
우리는 데이터에 액세스하려는 악의적인 시도를 시도하고 중단하기 위해 많은 기술과 정책을 시행하고 있지만 현실은 데이터 보안 문제의 상당 부분이 우발적이었습니다. 여기에는 올바른 보안 정책 및 도구가 구현되지 않은 스토리지 시스템에서 데이터가 제대로 제거되지 않은 장치에 이르기까지 다양합니다. 업계에서는 안전해야 하지만 안전하지 않은 장치에 배치된 데이터를 설명하는 용어를 고안했습니다. 데이터 유출.
다양한 상황에서 데이터 유출이 발생할 수 있습니다. 파일이 승인되지 않은 위치로 이동되거나 이메일이 잘못된 사람에게 전송되는 것과 같은 명백한 상황이 있습니다. 파일을 삭제하면 문제가 해결될 것이라고 생각할 수도 있습니다. 그러나 현실은 훨씬 더 문제가 많고 일단 발생하면 억제하기가 훨씬 더 어렵다는 것입니다.
파일 삭제의 문제점은 실제로 디스크에서 데이터를 제거하지 않는다는 것입니다. 데이터 위치와 관련된 이름만 제거합니다. 이것의 총체적인 단순화는 서점에 가서 책에서 표지를 제거하고 책의 나머지 부분을 선반에 두는 것입니다. 책의 정보는 계속 사용할 수 있습니다. 찾기가 조금 더 어려울 것입니다. 파일이 저장된 장치에 남아 있는 데이터에서 파일을 다시 만들 수 있도록 수년에 걸쳐 다양한 프로그램과 기술이 발전했습니다. 이렇게 하면 권한이 없는 사용자가 데이터를 복구하고 데이터가 "삭제"된 후 원치 않는 작업을 수행할 수 있습니다.
프로그램은 장치의 실제 데이터를 덮어쓰도록 설계되었지만 복잡한 문제는 플래시 기반(SAS 및 NVMe SSD) 장치가 데이터 삭제와 관련하여 기존 HDD와 크게 다르다는 것입니다. HDD는 데이터를 덮어쓸 수 있지만 플래시 장치는 데이터를 덮어쓸 수 없습니다. 새 데이터를 쓰기 전에 기존 데이터를 지워야 합니다. 플래시 장치에서 데이터를 지우는 프로세스는 상대적으로 많은 시간이 걸리므로 지우기 작업이 수행되기를 기다리는 대신 플래시 장치는 단순히 "지워진" 데이터를 다른 곳으로 옮긴 다음 도중에 기회에 따라 데이터를 지웁니다. 여유 시간. 이렇게 하면 플래시 장치가 정상 작동 중에 쓰기 속도를 유지할 수 있습니다. 지우기가 발생하지 않았을 수 있고 데이터가 여전히 플래시 장치에 있을 수 있으므로 플래시 장치에서 파일을 완전히 삭제하려고 할 때 문제가 될 수 있습니다.
"삭제된" 파일에서 데이터를 재구성하는 것은 이론적인 개념이 아닙니다. 2016년에는 eBay와 Craigslist에서 구매한 중고 디스크를 구매하는 연구가 수행되었습니다. 이 연구는 그들이 획득한 중고 디스크의 2/3가 이름과 주민등록번호를 포함하여 복구 가능한 정보를 가지고 있음을 보여주었습니다. 저장 장치의 데이터를 완전히 읽을 수 없도록 하는 다양한 정부 및 산업 표준이 있습니다. 이 중 가장 일반적인 것은 데이터가 기록된 장치의 물리적 위치를 여러 번 덮어쓰는 것입니다. 대용량 장치의 덮어쓰기는 시간이 많이 소요되며 장치의 일부 영역을 덮어쓰지 못하면 장치 전체를 파괴해야 합니다.
어떤 경우에는 데이터 유출이 감지된 후 IT 부서에서 데이터 유출의 위협을 평가하기 위해 스토리지 시스템을 제거해야 했습니다. 문제를 해결하는 데 며칠 또는 몇 주가 걸릴 수 있습니다. 그 시간 동안 사용자는 시스템에 저장된 다른 데이터에 액세스할 수 없습니다.
다행히 NetApp은 이러한 문제를 인지하고 2018년 5월 ONTAP 9.4를 출시하면서 이와 같은 문제를 해결하기 위한 새로운 보안 기능을 추가했습니다. 이 글에서는 이러한 기능 중 하나인 Secure Purge에 대해 자세히 살펴보겠습니다. Secure Purge는 NetApp 볼륨 암호화(NVE)에서 파일을 암호화 방식으로 완전히 삭제하여 데이터 복구를 방지하고 데이터 유출 사고를 예방함으로써 시스템 중단 없이 데이터를 "삭제"할 수 있도록 합니다.
보안 삭제 작동 방식
Secure Purge는 다단계 프로세스를 사용하여 삭제된 파일이 있는 암호화된 볼륨의 물리적 미디어에서 데이터를 완전히 제거합니다. 여기에는 모든 가비지 수집 프로세스의 데이터가 포함됩니다. 먼저 Secure Purge는 볼륨의 모든 Snapshot 복사본을 삭제합니다. 볼륨이 SnapMirror 관계의 소스인 경우 SnapMirror 관계를 끊어야 볼륨을 제거할 수 있고 볼륨에서 사용 중인 Snapshot 복사본을 해제해야 합니다. 스냅샷 문제가 해결되면 Secure Purge는 볼륨 데이터에 상주하는 파일을 새 키로 다시 암호화하는 볼륨 이동을 트리거합니다. 제거된 데이터를 스토리지 미디어에서 복구할 수 없도록 이전 키가 폐기됩니다.
볼륨에 있는 데이터의 양에 따라 Secure Purge를 완료하는 데 몇 분에서 몇 시간이 걸릴 수 있습니다.
보안 제거 실행
클러스터 관리자만 Secure Purge를 실행할 수 있습니다. 고급 권한 수준에 들어가면 볼륨 암호화 secure-purge start -vserver SVM_name -volume volume_name을 입력하여 보안 제거 프로세스를 시작할 수 있습니다.
예를 들어 SVM vs1의 vol1에서 삭제된 파일을 안전하게 제거하려면 다음을 입력합니다.
cluster1::> 볼륨 암호화 보안 제거 시작 -vserver vs1 -volume vol1
이렇게 하면 현재 스토리지 집계에서 새 키를 사용하여 제거되지 않은 나머지 데이터를 다시 암호화하는 볼륨 이동이 트리거됩니다. 데이터 이동이 완료되면 이전 키가 자동으로 폐기되어 제거된 데이터를 스토리지 미디어에서 복구할 수 없습니다.
Secure Purge 작업의 상태를 검사하려면 다음을 입력하십시오. 볼륨 암호화 secure-purge show
예를 들어 cluster1에서 보안 제거 작업의 상태를 보려면 다음을 입력합니다.
cluster1::> 볼륨 암호화 secure-purge 쇼
Secure Purge를 중단해야 하는 경우 다음을 입력합니다. 볼륨 암호화 secure-purge abort
예를 들어 cluster1에서 보안 제거 작업이 중단되었는지 확인하려면 다음을 입력합니다.
cluster1::> 암호화 보안 제거 중단
보안 제거에 대한 최종 생각
Secure Purge 기능이 광고대로 작동하는지 확인하기 위해 NetApp은 데이터 복구 전문 기업이자 국제 데이터 삭제 컨소시엄(International Data Sanitization Consortium)의 창립 멤버인 Ontrack에 의뢰하여, Ontrack의 삭제 검증 서비스를 통해 Secure Purge가 실행된 NetApp 플래시 어레이에서 데이터를 복구해 보았습니다. Ontrack은 어레이의 플래시 장치, 심지어 오버프로비저닝된 영역에서도 시스템 데이터나 사용자 데이터를 전혀 복구할 수 없었습니다. Ontrack은 Secure Purge 데이터 삭제 프로세스가 효과적임을 검증하고 보장했습니다. 2019년 플래시 메모리 서밋에서 Ontrack과 NetApp은 '가장 혁신적인 플래시 메모리 엔터프라이즈 비즈니스 애플리케이션' 상을 수상했습니다. NetApp은 Secure Purge 기능을 개발한 공로를 인정받았고, Ontrack은 삭제 검증 서비스를 통해 해당 기능을 검증한 공로를 인정받았습니다. Ontrack의 전체 보고서는 여기에서 확인할 수 있습니다.
직설적으로 말하자면, 시스템에 분류되거나 기밀인 데이터가 있는 경우 Secure Purge와 같은 도구를 사용하여 데이터가 "삭제"된 후 완전히 액세스할 수 없도록 해야 합니다. NetApp은 정부와 군대가 Secure Purge의 가장 큰 사용자라고 암시했지만 분명히 상업 기업은 그 가치를 볼 수 있습니다.
Secure Purge는 9.4 이상의 모든 ONTAP 버전에 포함되어 있습니다. 이상하게 들릴지 모르지만 우리는 다른 기본 스토리지 공급업체가 Secure Purge와 같은 기능을 제공하는 것을 본 적이 없습니다. 그러나 현재 보안이 강조되는 상황에서 고객은 곧 이러한 기능을 요구할 것입니다. 현재 NetApp은 Secure Purge를 통해 데이터 유출을 방지하는 데 있어 업계에서 강력한 선두를 달리고 있습니다.
ONTAP 9.4의 새로운 데이터 보안 및 개인 정보 보호 기능
이 보고서는 NetApp의 후원을 받았습니다. 이 보고서에 표현된 모든 견해와 의견은 고려 중인 제품에 대한 우리의 공정한 견해를 기반으로 합니다.




아마존