企业现在的数据保护真的可把控吗? 物理环境、虚拟化和云环境混合架构是否让您在越来越复杂的IT架构中,系统自动化,我们不得不放弃数据的主动控制权,不得不在数据的使用安全问题,数据保护方面做出妥协和让步?真的不存在软件逻辑漏洞吗? 如果您能轻松拥有和国家重保单位一样级别的灾备能力,您会感兴趣吗? 是否愿意在保证现在架构不变的情况下,来增加企业异地容灾能力,来确保万无一失呢? UCACHE灾备云是一种能帮您轻松实现服务器灾难备份的云服务产品,能满足您要求的所有应用场景,满足公有云、虚拟环境、物理环境以及私有云和混合云状态下的数据级、应用级的定时备份、差异化备份、可选择性内容恢复的任务。 关于国家标准 国内的灾备发展起步比国外较晚,在灾备执行标准及法规方面,根据国际通用法规,制定了一系列的符合行业发展特点的国家标准及法规《GB/T20988-2007》 国家标准(GB/T20988-2007)是我国灾难备份与恢复行业的第一个国家级标准,规定了信息系统灾难恢复应遵守的基本要求,适用于信息系统灾难恢复的规划、审批、实施和管理。确定了符合中国国情的6个灾备能力等级要求。 国际标准 SHARE78 《信息系统灾难恢复规范》 GB/T20988-2007 Tier-0 无异地备份数据 第一级 基本级。备份介质外部存储,安全保管,定期验证。 Tier-1 有数据备份,无备用系统,用快递方式运送备份数据 第二级 备份场地支持。网络和业务处理系统可在预定的时间内调配到备份中。 Tier-2 有数据备份,有备用系统,用快递方式运送备份数据 第三级 电子传输和部分设备支持。灾备中心配备部分业务处理和网络设备,具备部分通讯链路。 Tier-3 电子链接,消除运送工具的需要,提高灾难恢复速度 第四级 电子传输和完整设备支持。数据定时批量传送,网络/系统始终就绪。 Tier-4 灾难恢复有两个中心彼此备份数据,两个中心之间,彼此关键数据的拷备不停的相互复制传送。在灾难发生时,需要的关键数据通过网络可迅速恢复,通过网络切换,关键业务应用的恢复也可降低到小时级和分钟级。 第五级 实时数据传输及完整设备支持。采用远程复制技术,实现数据实时复制,网络具备自动或集中切换能力,业务处理系统就绪或运行中。 Tier-5 保证交易的完整性,为关键业务应用使用了双重在线存储,在灾难发生时,公传送中的数据被丢失,恢复时间也被降低到分钟级。 第六级 数据零丢失和远程集群支持。数据实时备份,系统/应用远程集群,可自动切换,用户同时接入主备中心。 Tier-6 无数据丢失,同时保证数据立即自动地被传输到恢复中心。Tier6被认为是灾难恢复的最高的级别,在本地和远程的所有数据都被更新的同时,利用了双重在线存储和完全的网络切换能力。第7层实现能够提供一定程度的跨站点动态负载平衡和自动系统故障切换功能。 UCACHE灾备云作为一种新兴的服务形态,可提供面向云端、虚拟和物理环境下的数据、平台应用备份/恢复的云服务平台,结合现在的数据中心与网络运营经验可以帮助用户实瑞1-6级灾难恢复管理,根据用户的业务情况与要恢复的级别给出相应的解决方案,如: 通过All-in-One-Web统一管理模式,为后续的灾备运维管理工作提供有效的工具支撑; 通过分钟级数据挂载恢复能力,大幅提升了核心业务的SLA水平,实现分钟级RTO; 通过永久增量备份能力,实现海量数据的快速保护,同时降低存储成本; 通过UCACHE灾备云完整的服务体系,实现全生命周期的灾备保障,确保灾备中心的可用性与有效性; 设置快速备份数据区,实现关键业务系统数据的快速备份和恢复,尤其是数据丢失时,可实现海量数据分钟级恢复,满足高SAL保障,解决原有备份系统存在的备份性能差、备份周期长、备份数据恢复验证困难等难题; UCACHE灾备云可提供灾备中心级的解决方案,通过副本数据管理技术,方案架构达可到灾难恢复能力5级建设水平等。 关于UCACHE灾备云的应用灾备级别难考如下: 传统数据备份 UCACHE灾备云服务等级 定位 仅作为工具 灾备数据服务平台 适用场景 百TB TB-EB级海量数据规模下的全栈可用 对象 数据级 数据、平台、应用级 灾难恢复能力等级 仅支持1-3级 1-6级全等级覆盖 核心技术 备份集技术 1-3级灾难恢复能力:备份集技术 4-5级灾难恢复能力:副本数据管理、持续数据保护等技术 6级灾难恢复能力:网关&存储双活,业务连续性服务等 RPO&RTO 天级 小时级、分钟级、秒级 数据有效性验证 数据验证投资成本高 即使的数据验证 灾难恢复演练 纯手工 统一编排恢复验证计划、自动测试并输出详细报告 数据利用 仅用来灾难后的恢复 任意时间点的分钟级数据挂载,以进行开发测试、查询分析等
银行机房灾备等级要求
【什么是CDP?】
1、 有变化就备份;
2、 至少备份到另外一个地方;
3、 可以恢复到任意时间点。
与其他的容灾备份方案相比,CDP方案不仅能够实现数据的实时备份和异地容灾,更重要的在于能够恢复到任意时间点。这不仅体现在能够100%恢复数据,更能确保恢复数据的100%可用,守住了容灾备份的底线。
在CDP定义公布后,国内也出台了相应的行业标准,即工信部2014年批准发布的行业标准《持续数据保护(CDP)灾备技术要求》(YD/T 2705-2014),该标准完全沿袭了SNIA对CDP的定义及要求。作为标准制定的撰写者之一,北京和力记易科技有限公司不仅早在2009年就自主研发并推出了CDP容灾备份产品,更是数十年如一日专注容灾备份领域产品的研发与服务的创新,积累了数以万计的客户。尤其是对数据安全及业务连续要求较高的行业,例如:医疗卫生领域。
怎么来讲解灾备的重要性质?
机房的室内装修材料必须选择燃烧性能等级为(A级)、不吸尘、不起尘、环保材料,要求采用高品质的产品,机房区净高应尽可能高。投标方要提供现有设备的承重支架,并负责设备就位。
根据现有计算机网络系统及主机设备对环境的要求,确定机房各区间的各项性能指标,并结合机房建设发展方向,具有一定的超前性
在空间分布、系统容量等方面具有充分的扩展能力。
充分考虑机房装修、电气系统、空气调节系统、网络布线系统、消防保安系统等各子系统之间的相互联系
充分考虑银行信息系统的安全,与金融信息系统构成一个整体的安全体系
在实用的前提下,选择机房工程专用设备和优质装修材料:具有一定的美观性和舒适性,体现出人性化的效果
在室内装修设计中,应体现金融行业中心机房现代、超前、严谨、精确的特点。主色采用冷静的深蓝色及灰色以体现严谨及精确感,以丰富的造型、层次交换的灯光、光亮的不锈钢、金属来体现现代和超前感。
工程材料及施工应符合建筑及室内精装修各细项工程、工种的工艺标准。设计要求应不低于现行有关国家标准及工程所在地的地方标准法规,如上述标准之间有任何矛盾,则应择严而定。机房工程设计和施工应符合大楼建筑设计要求。
大数据时代,谁能保障互联网安全
别让灾备中心成摆设
2009-08-24 16:47:14 来源: 通信产业网(北京) 跟贴 0 条 手机看新闻 尽管在这次莫拉克的肆虐中,通信业少量基站和海底光纤受到影响,未对大部分人的通信生活造成困扰,但是在自然灾害频发的时代,需要时刻警醒:安全措施和保障是否足够应对灾害,能否在关键时刻保障客户的通信需求?
对运营商而言,现有的灾备手段,最好用的莫过于数据备份。据一位不愿透露姓名的运营商内部人士表示,最近某移动运营商在进行异地灾备恢复时,灾备中心并没有启动起来,仍是等待了数小时,利用数据恢复技术解决了面临的问题,而异地的灾备中心已经形同虚设。
这种情况并不是个案,尽管汶川地震后,运营商采取了一系列提升容灾能力的措施,但是运营商仍面临很多灾备软肋。
数据备份仅是第一道防线
“现在中国电信某些省份直接将磁盘存进柜子,作为容灾的唯一一道保障,这显然不能够满足现在数据业务发展的需要。”某IT咨询公司的咨询师对记者表示。数据备份、存档,这并不是真正的灾备方案。专家指出,真正的数据容灾就是要避免传统冷备份的先天不足,它能在灾难发生时,全面、及时地恢复整个系统。但就现在运营商灾难恢复方案来看,还远不能满足发展所需。
容灾按其能力的高低可分为多个层次,例如国际标准SHARE78定义的容灾系统有七个层次:从最简单的仅在本地进行磁带备份,到将备份的磁带存储在异地,再到建立应用系统实时切换的异地备份系统,恢复时间也可以从几天到小时级到分钟级、秒级或0数据丢失等。
当然无论是采用哪种容灾方案,数据备份还是最基础的,没有备份的数据,任何容灾方案都没有现实意义。“容灾不等于备份,但光有备份是不够的,容灾也必不可少。容灾对于IT而言,就是提供一个能防止各种灾难的计算机信息系统。”EMC公司电信行业技术经理薛雁冰表示。
一个完整的灾难备份系统主要由数据备份系统、备份数据处理系统、备份通信网络系统和完善的灾难恢复计划组成。在灾难备份系统建设中,数据备份是关键,如何将数据(包括系统、应用和业务等数据)完整、实时地复制到灾难备份中心,是灾难备份系统建设中首先要考虑的重点。
H3C存储产品部部长龚军生表示,可以将容灾归纳为3个步骤:基础设施建设、两个数据中心的同步、日常的技术支持和运维管理,这三个步骤之中,基础设施建设、日常的运维管理属于灾备的基础支撑系统,从技术的角度来说,最复杂的内容就是两个数据中心的同步。
两个数据中心的同步分为同步灾备数据复制和异步灾备复制。据福建移动信息系统部经理林志云介绍,同步复制多半采用同城灾备模式,因为这种数据同步方式,是需要先将数据写入灾备中心的I/O,后写入数据中心,两者基本上能达到同步形式。而异步多半采用甲骨文等数据库软件,在一段时间内周期性进行数据同步工作,基本采用异地同步的形式。
目前运营商以省级为单位建设灾备中心,“灾备数据中心的建设多半选择同城建设。”林志云表示,“同城建设可以选择同步数据备份形式,能够快速备份数据,有效保护数据。”
而灾备数据中心的远程部署,是灾备的最大特点,龚军生提出“IP存储先天具备广域特性,基于IP的远程复制技术可以大大简化灾备的远程部署。”
做好基础演练
对于大多数运营商而言,目前已经做到了在同城建立数据备份中心,但是这显然对地震等区域性灾害的容灾能力很低。为此,有些业务发展优秀的运营商也正尝试着进行异地灾备中心建立的工作。但似乎并没取得很好的效果。
建立灾备中心的目的是希望当灾难发生时,能够通过灾备中心实现业务和数据的恢复,这就要求灾备中心的数据100%的可用,“如果灾备中心的数据不能够保证可以恢复,那么灾备就没有太大的价值和意义了。”龚军生表示
万国数据公司(简称GDS)副总裁张权表示:“业内有句经典的话,灾备不是一项技术,而是一项工程。对于运营商而言,灾备中心并不是建立完成,并做好运维工作就可以在灾难到来时安枕无忧了。灾备是项系统且繁杂的项目,包括前期容灾评估,容灾规划,后期演练等多项工作。”
林志云也指出:“现在很多运营商都不太重视灾备的演练,很多运营商一年也没有做到一次,不能完全发现灾备中心的缺陷。可以说只有少数省份能够做到半年进行一次演练。”
四川安县桑枣中学的中学校长因经常带领全校师生进行安全演练,最终逃过汶川地震,全校师生无一人伤亡。安全事故的防范和演练对IT系统同样适用。
专家指出,定期的容灾演练才能验证容灾架构、灾难恢复预案的有效性以及实际执行能力。针对演练过程,发现各方面存在的问题并加以改进,可以使容灾体系更加完善,同时也能使各部门相关人员都熟悉、了解相关的策略、流程和方法,提高电信运营商应急响应和灾难恢复的综合执行能力。
但林志云表示,对于运营商来讲,做一次灾备演练,是十分耗时耗力的事情,需要将现有系统运行的业务全部转载到灾备系统上。由于现在运营商数据中心与灾备中心的配备多是1∶0.75到1∶1之间,灾备中心并不能支撑所有客户,对客户服务感知度略有影响,所以这种演练通常在业务量低的夜间进行。而且由于演练需要各个部门的相互协作,光靠IT系统部门去组织也是不现实的,更需要运营商高层的从上而下的重视。
薛雁冰认为,目前容灾管理制度和管理手段的重要性日益突出;容灾环境健康检查、容灾监控软件成为必须;对于容灾系统的量化评估体系成为必须。
据了解,目前国内部分运营商已经着手这些问题,在同EMC合作开发客户化的容灾管理软件,对大型容灾环境进行监控和管理。
但是这种监控和管理能否真正落实到位仍是问题。张权认为,灾备外包可以有效解决这个问题。灾备外包不但可以从组织结构上帮助运营商建立有效的灾备管理体系,并可以帮助运营商进行科学的整体灾备规划。“最为重要的是,灾备外包可以降低运营商运维成本,对运营商的整体财政有着重要意义。”张权表示。
技术创新提高灾备能力
从技术上看,衡量容灾系统有两个主要指标:RPO(Recovery Point Object)和RTO(Recovery Time Object),其中RPO代表了当灾难发生时允许丢失的数据量;而RTO则代表了系统恢复的时间。最好的情况是RPO=0,RTO=0,但显然这种情况是个理想状态。
龚军生指出,现在灾备做得最好的银行系统是将指标设在RPO=0,RTO<5分钟。每个单位每个业务的灾备目标不可能都要求达到银行的标准,因在规划业务系统的灾备和技术选择时,需要细致分析各单位复杂的IT系统的危险程度,有效区分关键业务和非核心业务系统,并平衡业务系统的实际需求和总体成本的关系。
除对灾备规划重视外,作为容灾的关键设备,存储设备本身的性能也很重要。薛雁冰认为,电信运营商对于核心存储设备的稳定性要求远高于主机和网络设备;存储产品本身必须有容错架构、故障自检和自愈能力,而且厂商应该具有充分的技术服务能力,支撑电信运营商对于安全和稳定性的苛刻要求,仅仅提供设备已经不能满足运营商对于存储系统稳定运行的需要了。国内的运营商开始出现多点容灾、双向互容灾等等复杂的需求;而过去大多仅仅建设同城同步容灾,现在的市场需求多样,而且要求的功能越来越复杂。
大数据时代,谁能保障互联网安全
网络安全事件近期频发,网络安全警钟再次响起。互联网企业应如何保护数据安全?
5月27日下午到夜间,很多用户发现自己的支付软件无法登陆,故障2.5个小时28日,国内最大的旅游在线预定网站也出了问题,故障时间长达12小时。两家企业均是互联网行业中的佼佼者,出现如此问题,显示出网络安全和稳定遭遇严峻挑战,在当下“互联网+”热潮中,网络安全和稳定更应该引起高度重视。随着这几年互联网、移动互联网的发展,我们每个人都实实在在的感受到了方便快捷的互联网的服务,但是这几天的事情告诉我们,在方便背后是黑色危机。
互联网与生活
对大多数人而言,用手机查看账单,看看水、煤、电缴费,看看信用卡还款情况,看看理财账户的收益,都是方便快捷的方式。而在数千里之外的一次施工,就可以让一切中断。隐私暂且不说,软件托管的资金、理财都是真金白银。网络出点问题也好,服务器有点麻烦也罢,你的钱就会成为一笔糊涂账,这是很可怕的。
同样,现在很多人都依靠网上预订行程。出行从订机票、出发车辆送机场,到落地对方城市车辆接到酒店,再到酒店住宿,返程机票,车辆接送,几乎拥有一整套服务。然而网络出现问题,很多预订了行程的客人就会出现各种问题,因为网络或者服务器的问题,机票没出,车辆没订,酒店没订,或者时间拖延,出行者就会遇到大麻烦。
我们的生活已经与互联网,移动互联网紧紧联系在了一起,互联网就像空气一样必不可少。具有行业主导地位的互联网公司对于个人的重要性不亚于银行、电信这些关系到国计民生的国企。他们出点问题,就会是社会性的大问题。
如果用一句话来总结:此次事件损失是惨重的,教训是深刻的。如何对此类事件有所防范,成为各大互联网企业与用户共同面对的问题。有个生僻词从今天开始就会成为热门词汇—灾备。
什么是灾备?
一般来说,灾备可以分为数据级、应用级和业务级三个级别,可能大多数人对这三种级别的灾备都不是很了解,那么下面我们就来具体的了解一下这三种灾备。
数据级灾备主要关注的就是数据,就是在灾难发生之后,可以确保数据不受到损坏。对于级别较低的数据级灾备来说,可以将需要备份的数据通过人工的方式保存到异地实现。如将备份的磁带(盘或光盘)定时运送到异地保存就是方法之一。而较高级的数据灾备方案则依靠基于网络的数据复制工具,实现生产中心不同备份设备之间或是生产中心与灾备中心之间的异步/同步的数据传输,如采用基于磁盘阵列的数据复制功能。
应用级灾备是建立在数据级灾备的基础上的,对应用系统进行复制,也就是在异地灾备中心再构建一套应用支撑系统。支撑系统包括数据备份系统、备用数据处理系统、备用网络系统等部分。应用级灾备能提供应用系统接管能力,即在生产中心发生故障的情况下,灾备中心便能够接管应用,从而尽量减少系统停机时间,提高业务连续性。
业务级灾备是最高级别的灾备系统。它包括非IT系统,所以当发生大的灾难时,用户的办公场所可能会被损坏,用户除了需要原来的数据以外,还需要工作人员在一个备份的工作场所能够正常地开展业务。
金融业的信息系统标准一直有明确的监管要求,而且严于其他行业。我国金融行业标准中的《银行业信息系统灾难恢复管理规范》对灾难分级、恢复时间有详细规定。中国银监会印发的《商业银行数据中心监管指引》也已经明确,总资产规模一千亿元人民币以上且跨省设立分支机构的法人商业银行,以及省级农村信用联合社,应设立异地模式灾备中心。
选择具有灾备系统的互联网公司
据记者采访的多位网络安全技术专家介绍,目前,不少普通的互联网企业并没有灾难备份,对用户而言,选择具有灾备系统的互联网公司显得尤为重要。
江淮云信易通公司则表示,通过云计算技术可以低成本地实现多个数据备份及快速恢复,并进行更严格的云上权限管理。如果没有完善的数据可靠性机制保障和安全防御能力,对互联网公司而言意味着致命性打击。
据了解,信易通是一家数据公司,和中国金融电子化公司(中国人民银行软件开发中心)签订灾备协议,为中小企业制定数据灾备方案,所有的数据由中国人民银行电子化公司备份传输到北京,提供数据级和业务级的灾备,安全性很高。
以前,自建灾备中心往往需要建设基础设施和全部的应用系统的硬件软件,覆盖全部应用系统数据的实时数据传输,应用管理,这个建设周期很长,而且成本高、见效慢。
相比之下,信易通的云灾备中心基础设施可以共享中小金融机构灾备服务中心的机房,网络可以实时通信,网络安全设备监控设备共享,数据层面可以共享虚拟化云存储,应用层可以根据每个金融机构不同需求在平时的时候可以分配一定的计算资源、存储资源。这样对比下来,采用云灾备服务中心最明显的特点就是投入成本更少而见效更快了。
以上是小编为大家分享的关于大数据时代,谁能保障互联网安全的相关内容,更多信息可以关注环球青藤分享更多干货
以上就是关于容灾备的解决方案全部的内容,如果了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!



















