信息安全的最后一道防線——容災備份
容災備份,簡稱災備,指的是災難備援。通俗一點來說,就是指在事故發(fā)生后的補救措施,事故發(fā)生后需要保護客戶的數(shù)據(jù)不丟,業(yè)務不停。說起來跟保險有點類似,保險無法保證安全,但是在事故發(fā)生之后能解決一些必要的問題。
網(wǎng)絡安全領域,防火墻和殺毒軟件沖在***線,但是,他們也有失手的時候,沒有攔住相關的潛在威脅。災備就很有必要了,作為信息安全的***一道防線,是救命稻草般的存在。
災備發(fā)展到現(xiàn)在,已經(jīng)不僅僅是數(shù)據(jù)級簡單的一個備份,還有業(yè)務連續(xù)性相關的一些需求。對于企業(yè)來說,良好的災備策略,不僅幫助企業(yè)減少了事故的應對時間,還能大規(guī)模降低企業(yè)因為業(yè)務終端而導致的損失,提升用戶體驗。
從IT層面來看,容災備份主要包括數(shù)據(jù)級災備和應用級災備。
數(shù)據(jù)級災備有多種方式,比如定時備份,每天晚上或者每隔一段時間做一次備份。還有一種更為高級的容災方式是持續(xù)的數(shù)據(jù)復制和實時同步。
而應用級災備,指的就是在數(shù)據(jù)級的基礎之上,確保應用相關進程服務的連續(xù)性,包括了本地和異地的應用級容災,確保當生產(chǎn)端出現(xiàn)故障時,備端的應用能夠快速接管。
IT系統(tǒng)問題、計算機網(wǎng)絡安全技術問題、信息安全管理問題、災害類問題等都是災備所需要應對的范疇,當發(fā)生這樣的情況,我們需要有保護數(shù)據(jù)和整個系統(tǒng)完整性的措施。
比如說電腦感染了勒索病毒,文件被勒索病毒加密了,怎么辦?付錢嗎?假如付了錢,數(shù)據(jù)還是沒有被恢復出來呢?這一切潛在的威脅,就像懸在頭頂?shù)囊话褎Γ恢朗裁磿r候會掉下來。一旦發(fā)生,我們又該怎么保證數(shù)據(jù)的安全呢?
那當然是要云端云平臺備份啦。
強大的分布式網(wǎng)絡存儲架構,支持數(shù)據(jù)跨地域自動備份,服務器多節(jié)點的容災保護。
首先是文件實時同步,能夠?qū)?**的數(shù)據(jù)同步至云端。這樣一來,即使服務器出了問題,
也可以在云端找回文件。
其次是業(yè)務連續(xù)性,業(yè)務連續(xù)性是相對數(shù)據(jù)實時同步要求更高的一種災備模式,即使發(fā)生故障,也不影響業(yè)務系統(tǒng)正常工作。比如說當某一個服務器出了問題,備份服務器可以立刻接上,繼續(xù)正常工作。
再有,就是云災備。云災備不僅僅是災備,還包括了業(yè)務的上云遷移、云備份和恢復、云高可用。本地作為傳統(tǒng)生產(chǎn)中心,云端定位為非敏感的備份以及部分業(yè)務的容災,比如對外可查詢的數(shù)據(jù)、網(wǎng)站等都可以放在云端。要是本地服務器遭到損壞,云端數(shù)據(jù)也可以恢復至任意時間點。
守護數(shù)據(jù)安全,就應該做全套,不僅僅是單純地數(shù)據(jù)保護,還應該具有相應的災備措施。
【本文為51CTO專欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者(微信號:JW-assoc)】





























