ONTAP中的磁盘筛选如何帮助防止数据恢复?
适用场景
- FAS和AFF系统
- ONTAP 9
问题描述
根据NIST SP 800-88r1的介质删除准则、ONTAP中的磁盘删除功能会覆盖物理介质上的数据、并阻止在物理介质上恢复数据。
- 有时、从物理介质中删除数据时、仅仅删除数据是不够的。
- 删除文件后、不会显示指向数据的指针、但在被新数据覆盖之前、该文件仍会在物理上存在。
- 磁盘清理通常在发生数据溢出(最终在不安全的位置的分类或敏感数据)或物理介质从生产环境中退回或移除时执行。
- 了解NetApp磁盘清理有助于确保所选的清理方法(清除、清除或销毁)满足操作环境的机密性需求(低、中或高影响)。
- 对于运行ONTAP且未使用加密驱动器的系统、如果使用"
disk sanitize
"命令并连续应用三个覆盖模式周期、则会遵循美国国防部(DoD)在《国家工业安全计划操作手册》(DoD 5220.22-M)中为HDD介质(SAS/SATA/NL-SAS)制定的标准。 - 利用加密驱动器的ONTAP系统可以使用""命令以加密方式清理
encryption disk sanitize
、从而无法检索现有数据、并且符合NIST 800-88清除标准。