思科數(shù)據(jù)中心業(yè)務(wù)部門的產(chǎn)品經(jīng)理Doug Anderson稱,思科的加密技術(shù)將SME(Storage Media Encryption)數(shù)據(jù)加密方式基于光纖SAN結(jié)構(gòu)層服務(wù)實現(xiàn),并將其與網(wǎng)絡(luò)集成,這樣就不需要對網(wǎng)絡(luò)本身做改變,也不需要增加新的設(shè)備。而當前的諸如在主機或磁帶層面實現(xiàn)、通過應(yīng)用系統(tǒng)或通過SAN架構(gòu)來實現(xiàn)的加密技術(shù)都有其自身的缺點,如需要改變網(wǎng)絡(luò)結(jié)構(gòu)(改變網(wǎng)絡(luò)結(jié)構(gòu)為SAN架構(gòu)),或增加新的設(shè)備(增加新的應(yīng)用系統(tǒng))。他表示,目前數(shù)據(jù)加密已經(jīng)成為了用戶最重視的問題,如HIPAA和Sarbanes-Oxley等法案對于數(shù)據(jù)存儲有著嚴格的要求和法律規(guī)定,同時,相對花費90美元去重新爭取一個因數(shù)據(jù)加密問題用戶來說,花6美元提供給用戶數(shù)據(jù)加密功能是很劃算的。
據(jù)悉,此次思科發(fā)布的數(shù)據(jù)加密技術(shù)將會首先以MDS 9500 和9200光纖交換機的模塊和半模塊形式推向市場,首批產(chǎn)品將應(yīng)用于為磁帶和虛擬帶庫VTL加密,稍后將繼續(xù)推出為不同種類存儲設(shè)備上的數(shù)據(jù)加密服務(wù)。Anderson認為思科的這一舉措最大限度地降低了執(zhí)行時間,也使性能獲得最大化,能夠?qū)⒂布?、軟件和?shù)據(jù)中心管理過程結(jié)合為統(tǒng)一整體,并且無論客戶何時何地需要數(shù)據(jù)加密,都基本能夠滿足需求。
對于數(shù)據(jù)加密可能涉及的標準化問題,Anderson 說思科正在積極地致力于數(shù)據(jù)加密標準的制定,并且為了使關(guān)鍵的管理技術(shù)具有更高的適用性,思科的方案使用了IEEE 1619標準下的AES 256加密方法,并 在合作伙伴開放API基礎(chǔ)上進行開發(fā)。
他表示思科的技術(shù)通過不同的解決方案能夠加密任何虛擬化存儲網(wǎng)絡(luò)(VSAN)中的數(shù)據(jù)流。通過多個SAN之間的自動負載均衡,思科光纖管理以及命令行接口能實現(xiàn)數(shù)據(jù)加密、密鑰和用戶管理,沒有必要再使用其他的管理軟件,而且硬件也同樣支持其他的SAN服務(wù)和功件。思科認為這一途徑能提供傳統(tǒng)的以主機、應(yīng)用和存儲設(shè)備為基礎(chǔ)的加密方式所沒有的靈活性、可量測性,并使管理變得簡易輕松。同時,安全認證也在思科的進一步計劃中。
對于思科的老對手博科來說,思科此項技術(shù)的推出絕不是什么好消息,僅僅在幾天前,博科在芝加哥存儲展上,剛剛宣布它的48000控制器是思科MDS 9513效能的兩到三倍。而思科MDS 9500 和9200系列光纖交換機增加數(shù)據(jù)加密功能的消息,可能使得用戶在選購產(chǎn)品時再次進行選擇,有一點很明顯的是,數(shù)據(jù)加密功能也許會更加吸引用戶。
從思科方面?zhèn)鱽淼南⒎Q,思科的數(shù)據(jù)中心市場業(yè)務(wù)經(jīng)理Deepak Munjal并沒有否認博科關(guān)于48000控制器是思科MDS 9513效能的兩到三倍的消息,但是他表示,網(wǎng)絡(luò)設(shè)備只占數(shù)據(jù)中心功耗的百分之十五左右,但是將容量、性能都包括進來整體考慮的話,那么博科的此項結(jié)論有些過于簡單了。