云计算时代,如何避免关键性业务数据受灾害侵袭?

【51CTO精选译文】“面对灾难恢复难题,没有哪种万灵药能够包治百病,”云计算供应商iland公司工程经理Jack Bailey表示。

“每当停机恐怖故事占据各大媒体的头版头条时,管理人员往往会作出下意识反应、希望能够立刻部署起效最快的灾难恢复产品,”他指出。“不过每一家企业及其所在地的具体情况都有所区别,因此在未能对特定条件进行彻底评估之前就匆忙选择解决方案往往带来两大后遗症--要么过度昂贵造成资源浪费、要么非常廉价但无法提供足够的安全保障。”

而且尽管大多数IT管理者及数据管理专家都承认,没有哪种故障安全方案能够百分之百实现数据保护及恢复目标,但他们也认同企业用户应该采取一系列必要措施以改进灾难恢复效果。

那么企业应该采取哪些必要的预防措施,确保重要的文件与应用程序能够在灾难发生时受到必要保护?几十位数据存储、数据管理以及灾难恢复专家与我们分享了自己的见解。下面我们就一起来看保障数据(包括文件与应用)免受灾难侵袭的十二项建议。

1. 进行数据评估

“了解自己掌握着哪些最具价值的数据集--包括客户信息保存在哪里、其它敏感数据又存放于何处,哪些文件会经常用到、谁在使用这些数据、他们又会与哪些部门进行协作,“Varonis公司副总裁David Gibson指出,这是一家综合性数据管理软件厂商。”利用智能化与数据分类方案,大家能够在灾难来临之后快速整理出所需数据的优先级别,并弄清楚哪些人需要及时访问这些信息。”

“在这方面,我们可以采取二八开原则,”SunGard Availability Services公司产品管理与恢复服务副总裁Michael de la Torre表示。“业务流程中所产生的数据其实是有所区别的。要保证全部数据都能持续可用既需要投入大量成本,也实在有些荒唐--毕竟其中很大一部分跟关键性业务功能根本没啥关系,”他解释道。”通过这种二八开原则,企业能够以20%为限度挑选自己的关键性数据与应用程序,并为其配备最为可靠的保护机制。“

2.与值得信赖的合作关系携手实现数据及系统的灾难保护目标

“借助合作伙伴的丰富经验来确保自己的存储及灾难恢复解决方案能够切实满足业务以及IT部门提出的功能需求,”赛门铁克公司备份与恢复业务高级经理Peter Elliman建议道,这是一家专门从事在线及移动安全解决方案开发的企业。“大家不妨考虑利用集成化设备方案来降低工作复杂性,并通过远程备份服务管理方式最大程度削弱由此给企业运营带来的影响及风险;此外,还可以考虑在建立内部灾难恢复设施的同时采用来自灾难恢复供应商的内部及云恢复选项。”

3.定义可以接受的恢复时间并为其选择理想的存储介质

认真考量“我们需要以多快的速度完成数据恢复工作,”De la Torre指出。“成本最低的实现手段就是异地、磁带外加重复数据删除方案,”他进一步解释道。不过他旋即补充称,“但真到了灾难降临的时候,长达数天的恢复周期很可能让用户欲哭无泪。大家需要找到准确的临界点,计算自己到底能够承受多长的数据恢复时耗,这能够帮助各位解决一个明确但却长久困扰着我们的难题--到底是用磁盘还是磁带?云还是内部?只有这样,我们才能找到适合企业实际情况的解决方案。”

“在涉及数据恢复速度的问题时,大家千万不能马虎,”Zerto公司产品营销主管Jenifer Gill补充道,这是一家企业级灾难恢复与业务连续性软件供应商。

“很多企业用户认为合理的恢复点目标(简称RPO,指企业需要使用的最大数据量)为24小时。如果企业失去了这部分工作量/数据,那么损失所带来的成本支出将数倍于任何一种灾难恢复解决方案,”Gill指出。“在这种情况下,我们完全可以投入重金寻求一套能够提供持续数据保护及复制功能,并在几秒钟内实现恢复点目标、几分钟内实现恢复时间目标的产品。”

4.创建一套灾难恢复规划并进行测试

“首先形成一套书面的灾难恢复方案,”Gill建议道。“这听起来似乎是句废话,但由于传统复制及灾难恢复机制的复杂性极高,大家往往会忘记灾难恢复工作当中最为重要的方面--形成书面方案,”她提醒称。

“在理想条件下,来自复制、管理、保护组、故障转移以及故障转移测试体系中的全部因素都应该由同一套接口进行管理,”Gill表示。“利用指定的服务水平协议进行复制、创建虚拟保护组、选择要保护的虚拟机而后让自己的解决方案在后台打理全部副本。”

“深入总结可能对企业造成威胁的全部可能性,关注将一切人为错误与组件故障以及自然灾难当中剔除出来,”Vision Solutions公司CTO Alan R. Arnold建议称,这是一家云保护与恢复、高可用性、灾难恢复、迁移以及跨平台数据共享解决方案供应商。

“在数据保护机制的性价比方面,一大创造性方案就是以远程位置对数据进行保护、使其免遭威胁侵袭。这可能需要访问第二座数据中心或者采用基于云的保护策略,”Arnold指出。此外,“一定要准确计算基础设施当中的全部服务器设备(例如Windows、Linux、AIX以及IBM等运行着虚拟及云平台的物理设备)。大家的解决方案必须能够以外部方式为全部服务器类型提供理想的保护功能及效果。”

接下来“反复多次测试规划,以确保其能够成功起效,”Actifio公司数据主管Andrew Gilman补充称,这是一家复制数据管理方案供应商。“充分测试能够带来完全不同的实践成果。它会帮助CIO找出计划中可能存在的任何纰漏,并确保自身作好了应对数据泄露或者灾难事件的一切准备。”

5.确保敏感数据得到正确加密

“为了有效帮助数据免受灾难困扰,重要的一点在于将加密机制添加到数据备份流程中来,”Online Tech公司医疗IT主管April Sage指出,这是一家专门提供协作、托管服务器以及云托管解决方案的厂商。

“一套完整的备份机制应该能够对处于闲置以及使用状态的数据进行加密,从而避免未经授权的用户获取访问权限并有效降低数据泄露的可能性,”她解释道。“对于具备安全意识的企业来说,这也是保证敏感数据安全性的必要手段。在加密机制的辅助下,企业能够有效预防泄露事故的发生并消除媒体大肆报道所引发的信誉及利润损失,”她作出进一步说明。如果大家使用的是基于云的解决方案,“请确保整个流程已经通过审核,而且加密密钥处于不可访问状态。”

6.定期对数据进行备份并保存快照

“如果不设置自动备份机制,那么任何一种安全策略都不可能正常起效,”Egenera公司服务副总裁Scott Harris指出,这是一家云管理与灾难恢复软件供应商。“无论是企业的数据中心之一、灾难恢复设施还是云环境,请大家务必确保全部关键性数据都按照预定方案得到正确备份,只有这样才能让业务流程不至于受到灾难事件影响而陷入停机,”他建议道。

“除了RAID镜像或者数据库副本之外,大家也需要真正采用快照备份机制,"NTT Com Security公司评估服务主管Chris Camejo补充称。"如果有人为或者自动化因素有意或无意发出数据覆写或者删除命令,大家的RAID控制器或者数据库副本也会尽职尽责地将对应内容从镜像当中删除,"他解释道。“可移动介质(例如磁带)的优势在于,除非有人一屁股把它给坐坏了、否则数据不太可能受到意外更改。”

7.确保关键性应用程序处于可访问状态

“如果大家希望在足以导致停机的意外事故当中保持业务继续运输,那么单单保护数据还远远不够,”Axcient公司CEO Justin Moore指出,这是一家数据备份与恢复、业务连续性、灾难恢复以及云持续性解决方案供应商。“必须确保关键性应用程序能够在云环境中实现虚拟化,这样企业员工才能继续保持生产能力。”

8. 不要忽视笔记本电脑

“大部分灾难恢复规划的主要关注重点在于保护数据中心,”CommVault公司产品营销高级经理Peter Eicher表示,这是一家企业级备份与恢复、数据管理、重复数据删除、数据保护、归档以及电子发现软件厂商。

“尽管数据中心当然也很重要,但根据Gartner公司的统计结果,几乎三分之二的企业数据都存在于数据中心环境之外。举例来说,笔记本电脑的弹性能力要远远低于数据中心服务器以及磁盘阵列,而且笔记本也很容易丢失或者被盗,”Eicher指出。因此,将笔记本及其它同类设备纳入灾难恢复规划就显得非常重要。

9. 遵循3-2-1原则

“如果一家企业希望拥有真正能够抵御灾难的数据保护方案,则必须遵循所谓3-2-1原则:保留三份数据副本、将其存储在两种不同类型的介质当中、最后将其之一保存在外部环境当中,”数据保护方案供应商Veeam公司产品战略副总裁Doug Hazelman指出。

“在3-2-1原则的指导下,IT部门完全能够消除任何单点故障的发生可能,”Hazelman解释道。“举例来说,如果企业依赖于SAN快照(这项功能非常适合需要频繁备份的情况),IT部门就需要找到从这些快照内创建起备份资料的途径,从而保留多套副本并至少将其中一套保留在外部环境当中。”

10.将备份内容保存在安全的外部环境当中

“外部环境与企业内部数据中心之间的距离取决于大家需要避免的实际风险类型,”Camejo指出。“如果大家的数据中心位于圣何塞、并希望通过远程设施预防大地震将全部IT资产化为乌有,那么将备份保存在圣克拉拉(相邻的一座小镇)肯定是无补于事。请认真考量威胁与规划之间的制衡关系,不要赔了夫人又折兵。”

11.将数据保存在安全的云环境当中

“在如今的备选环境之下,安全性最高的方案之一在于将企业数据交给托管云环境加以打理,"Optimal Networks公司CEO Heinan Landa表示,这是一家专门提供IT服务、支持以及咨询方案的企业。"从本质上讲,大家相当于把自己的网络体系转化为一整套托管云环境,并在后续的使用过程中根据需求由共进行功能交付。在这种情况下,包括安全、更新、冗余、故障转移以及业务连续性在内的各类职责都将由供应商方面来承担。”

“云存储供应商如今能够提供安全且高度可用的服务方案,并将其通过成熟的云网关与这些云相对接,”Riverbed Technology公司产品营销副总裁Rob Whiteley补充道,这是一家专门提供与位置无关的广泛可用计算平台的企业。

“企业用户可以利用多家云存储供应商提供的服务及地理冗余方案改进其灾难应对能力,”Whiteley表示。“云存储能够缩减备份成本、提高性能表现并通过淘汰陈旧的磁带及外部存储方案来显著降低恢复点目标(简称RPO)。”

12.对恢复效果进行测试再测试

“一切都以恢复为主要诉求,”STORserver公司战略营销主管Jarrett Potts指出,这是一家数据备份解决方案供应商。“世界上任何一种备份方案都不可能在无需对恢复效果进行测试的前提下挽救大家的宝贵数据。因此请务必牢记--测试、测试、再测试,”他指出。“在整套方案部署完成之后,再次对其进行测试。每个礼拜都进行一次随机恢复测试。着手进行灾难恢复测试并对自己的数据池进行审计。总而言之,大家必须确保能够切实对自己的数据加以恢复。”

原文链接:http://www.networkworld.com/research/2014/030414-12-ways-to-disaster-proof-your-279391.html?robox

【编辑推荐】

怎样做好数据保护和灾难恢复? 数据恢复:仅仅只做备份是不够的 复杂系统故障处理“
潜规则”【责任编辑:黄丹 TEL:(010)68476606】【责任编辑:黄丹 TEL:(010)68476606】

时间: 2024-10-24 17:32:42

云计算时代,如何避免关键性业务数据受灾害侵袭?的相关文章

云计算时代 如何对待已有的数据中心硬件?

当今企业在设计其数据中心总体战略时有非常多需要考虑的东西.在部署数据中心设计时,关键在于采用整体的实现方式.许多CIO和IT机构今天面临的挑战是与他们的伙伴合作确定最佳实现方式.首先,如何对待已有的基础设施? 随着http://www.aliyun.com/zixun/aggregation/13883.html">虚拟化技术的出现,许多企业淘汰了物理服务器(尽管购买物理服务器的投资巨大),采用虚拟化技术.虽然许多企业仍继续分阶段地进行虚拟化,但人们知道这种长期的虚拟化不仅为企业带来费用上

云计算时代 呼唤集装箱式数据中心

文章讲的是云计算时代 呼唤集装箱式数据中心,云计算时代的来临,传统数据中心的建设面临诸多挑战:快速部署.节能减排以及提高运行效率等方面都备受关注,而集装箱式数据中心恰好能够解决这些问题,为云计算基础设施建设提供独具特色的解决方案. 效率为王,集装箱式数据中心可实现快速部署 随着信息化需求的快速增长,三网融合.云计算应用的发展,存储密度和计算速度的快速增长,服务器等设备的需求量不断增长.更新周期不断缩短,传统数据中心建设模式的不足越来越明显.而集装箱式数据中心从众多技术概念设计中脱颖而出,成为众企

云计算时代的数据备份

虚拟化.云计算.大数据技术的快速发展改变了传统IT的应用模式,当用户在部署云计算时,由于云计算数据的计算和存储都在云平台上进行,云端的数据将更为重要,除去数据隐私和网络攻击的原因,复杂的系统结构.多用户瘦终端的应用环境.虚拟化的应用模式.庞大的存储设备.海量的数据备份也为云端的数据保护带来了新的挑战. 众志和达(英文SOUL),是中国信息存储与安全.云计算与大数据应用的解决方案与服务提供商,拥有超过15年的中国本土IT市场经验和3000多家最终用户.面对在云计算.大数据时代,数据安全已经成为IT

详细解读云计算时代的大数据

在面对着急速增长到高达PB级的海量业务数据时,人们脑海中自然而然出现了许许多多的疑问,大数据能对我的业务提供怎么样的帮助?云和大数据之间究竟存在着怎样的联系?云能否落地?Hadoop到底能不能当成是大数据的万能药?虚拟化将在大数据之中扮演一个什么样的角色?抱着这么多的疑问,今天我们就来走近大数据. 根据IDC的一份名为"数字宇宙"的报告,预计到2020年全球数据使用量将会达到35.2ZB.在如此海量的数据面前,处理数据的效率就是企业的生命. 大数据的来源 海量数据到大数据的发展过程是一

大数据和云计算时代的机遇

本文讲的是大数据和云计算时代的机遇,随着云时代的来临,大数据(Big data)也吸引了越来越多的关注.著云台的分析师团队认为,大数据(Big data)通常用来形容一个公司创造的大量非结构化和半结构化数据,这些数据在下载到关系型数据库用于分析时会花费过多时间和金钱.大数据分析常和云计算联系到一起,因为实时的大型数据集分析需要像MapReduce一样的框架来向数十.数百或甚至数千的电脑分配工作. 马云卸任演讲说道:"这是一个变化的世界,我们谁都没想到我们今天可以聚在这里,可以继续畅想未来,我跟大

Entrust Datacard尹东梅:云计算时代,用户该如何规划和配置数据安全策略?

[51CTO.com原创稿件]云计算时代,越来越多的企业用户将业务系统和重要数据迁移至云平台,利用云平台提供各种应用和服务.然而,用户在享受云计算带来的便捷服务的同时,云上这些应用和数据信息也正成为攻击者的目标,流氓软件,黑客攻击等威胁持续不断. "我们必须关注云上用户的隐私.重要敏感数据的安全问题,并施以妥当保护.只有当数据安全和轻便应用相结合的时候,才可以确保云的健康安全发展."Entrust Datacard(缔特卡)渠道经理尹东梅在2017世界云计算日大会上接受记者采访时表示.

云计算时代谷歌、Dropbox公司想要解放你的数据

在云计算时代,谷歌.Dropbox等公司都想要解放你的数据,让你可以随时随地通过笔记本.智能手机或者平板电脑访问你的数字文件--不管是私人文件还是企业资料. Watchdox也想要促进这种革命,但它还希望做得更多--确保所有的那些文件不会落到不当之人手中.该以色列公司给松懈的移动设备和云计算世界注入了军事级别的安全性.鉴于近期出现大量有关数字数据安全性低的报道,NSA事件不断发酵,该创业公司的发展时机可以说好到不能再好了. 成立于2008年的Watchdox等待这种时机已经等了五年了. Watc

云计算时代 企业要如何迎接大数据?

本文讲的是云计算时代 企业要如何迎接大数据,随着云计算的落地,"大数据"已成为业界讨论最广泛的关键词之一,很多企业已经在寻找合适的BI工具来处理不同来源收集到的大数据,但尽管大家对于大数据的意识在提高,但只有少部分的企业如谷歌和Facebook这样的企业才能够真正利用大数据挖掘企业商业价值. 其实随着大数据时代的来临,企业对于大数据的理解不应仅限于对Apache Hadoop这样的基础技术的了解,企业应该要从基础设施角度来了解和保护企业拥有的大数据.因为在未来3到5年,我们将会看到那些

云计算时代新的业务驱动模式

文章讲的是云计算时代新的业务驱动模式,云计算的机遇对我们做业务的方式具有深远的影响,但是我们只是看到了冰山的一角,没有充分地感知云计算这一新范式的所有信息. 新业务驱动模型 随着时间的推移,云计算的新范式已经成熟了.新的技术过程和平台将能够改变组织中面向业务的模型. 今后,不需要提前交付IT服务用以满足业务需求,因为伴随着更加整体.定性研究新范式的到来,业务的理解力正在转变.看待业务驱动模式的方式认为当需要计算服务时,将会按需.快速.高效提供而且成本非常低.因此,业务只需要关心IT容量,关注自身