移動(dòng)設(shè)備數(shù)據(jù)保護(hù):備份應(yīng)用軟件初探
首先,我們來做一個(gè)簡(jiǎn)單的算術(shù)題。假設(shè)一個(gè)擁有5000員工的組織,其中20%是知識(shí)型員工,他們因?yàn)槟撤N原因需要將企業(yè)的數(shù)據(jù)存儲(chǔ)在他們的移動(dòng)設(shè)備上。假設(shè)每個(gè)員工在他們的設(shè)備上存放了20GB的企業(yè)數(shù)據(jù)。簡(jiǎn)單算一算,我們發(fā)現(xiàn)這個(gè)假設(shè)的企業(yè)有20TB的潛在的未受保護(hù)的數(shù)據(jù)存放在移動(dòng)設(shè)備上。
任何組織都不會(huì)允許其數(shù)據(jù)中心出現(xiàn)20TB的數(shù)據(jù)保護(hù)漏洞,然而在數(shù)據(jù)中心之外,這種漏洞卻是常常被忽視的。諷刺的是,這些飄蕩在數(shù)據(jù)中心周邊的數(shù)據(jù)存在著更大的丟失風(fēng)險(xiǎn)。很明顯,通過大量設(shè)備傳輸?shù)纳倭繑?shù)據(jù)很快就會(huì)引起非常重大的問題。
什么是移動(dòng)設(shè)備?
為了說明移動(dòng)設(shè)備的數(shù)據(jù)保護(hù)問題,讓我們首先明確什么是移動(dòng)設(shè)備。筆記本電腦是***代表性的移動(dòng)數(shù)據(jù)倉(cāng)庫(kù),作為公司寶貴數(shù)據(jù)的容器,它們常常被忽視。平板電腦和***智能手機(jī)作為數(shù)據(jù)存儲(chǔ)設(shè)備也迅速普及,我們把這種設(shè)備成為“超便攜設(shè)備。”這些設(shè)備一般內(nèi)置8GB到64GB閃存,而且還有安全數(shù)字卡(SD卡)擴(kuò)展插槽,可以提供更大的存儲(chǔ)容量??梢灶A(yù)期,這些超便攜設(shè)備的容量還會(huì)顯著地持續(xù)擴(kuò)展。
企業(yè)必須意識(shí)到這些設(shè)備所帶來的潛在風(fēng)險(xiǎn)。大多數(shù)企業(yè)已經(jīng)制定了很好的策略,禁止將公司設(shè)備用于個(gè)人目的。但這條規(guī)定常常被逾越,這些不符合規(guī)定的活動(dòng)包括個(gè)人電子郵件、電話、短信以及文檔的建立或編輯。
超便攜設(shè)備使得區(qū)分用于個(gè)人和用于企業(yè)變得更加困難。首先,用戶越來越多地為了工作和個(gè)人目的而使用他們自己購(gòu)買的個(gè)人設(shè)備。例如iPhone、黑莓和基于安卓系統(tǒng)的手機(jī),人們利用這些設(shè)備訪問他們的工作郵件賬戶。iPad和其他的平板電腦也會(huì)通過Web瀏覽器查看、發(fā)送和接收業(yè)務(wù)相關(guān)的電子郵件,甚至是用來編輯和存儲(chǔ)文檔。銷售代表可以使用任何能夠上網(wǎng)瀏覽的設(shè)備下載價(jià)格列表、建議書資料和其它銷售文檔。禁止超便攜設(shè)備在個(gè)人與企業(yè)之間混用已經(jīng)變得越來越不可能和不切實(shí)際。在許多情況下,是公司的管理人員率先允許使用平板電腦訪問公司資源的。如果老板可以,那其他人自然也會(huì)跟風(fēng)。
對(duì)于一個(gè)知識(shí)型員工,擁有一臺(tái)筆記本電腦、一個(gè)平板電腦和一部智能手機(jī)并沒用什么不尋常。因此,在我們前面假想的公司中,1000個(gè)知識(shí)型員工或許總共擁有3000臺(tái)設(shè)備,上面都存儲(chǔ)了公司的數(shù)據(jù)。為這樣的場(chǎng)景部署一個(gè)備份解決方案,你需要一臺(tái)大容量的設(shè)備以存放每個(gè)設(shè)備上的少量的數(shù)據(jù)。帶寬不是問題,而部署、標(biāo)準(zhǔn)化、支持和更新是個(gè)挑戰(zhàn)。
超便攜設(shè)備是呈指數(shù)式地增長(zhǎng)的,那么問題就是,IT管理人員如何才能走在前面并主動(dòng)地解決問題?好消息是這或許比你想象的容易。壞消息是這可能會(huì)比某些人想象的更加復(fù)雜。讓我們剖析一下,看看為什么這是個(gè)好消息或者壞消息吧。
你的策略或許是不夠的
盡管企業(yè)常常已經(jīng)具備了明確的策略,以區(qū)分設(shè)備的公用和私用,但他們很少會(huì)有專門的數(shù)據(jù)保護(hù)需求或者流程。移動(dòng)設(shè)備的備份常常是一個(gè)短板。備份屬于數(shù)據(jù)存儲(chǔ)組織的管理范疇,而個(gè)人電腦屬于最終用戶計(jì)算組范疇,而手機(jī)常常歸電話組管理。平板電腦在大多數(shù)公司中還沒用相應(yīng)的位置,所以它們或許只是屬于用戶范疇。那么,實(shí)體資產(chǎn)是由一個(gè)組來管理卻由另一個(gè)組使用;沒用一個(gè)組承擔(dān)所有權(quán)。因此,建立策略的***步是確定誰(shuí)來運(yùn)作。實(shí)際中,需要聯(lián)合所有的組來進(jìn)行。
這種錯(cuò)綜復(fù)雜,是考慮引入外來云備份提供商的一個(gè)***的原因。第三方提供商會(huì)管理整個(gè)流程,包括部署、管理和技術(shù)支持。然而,或許有些情況下,由于安全、法規(guī)(或企業(yè)管制)或IT不愿意使用第三方服務(wù)等原因,使得外包服務(wù)缺少吸引力。在這些情況下,IT必須基于業(yè)務(wù)需要制定數(shù)據(jù)保護(hù)策略。
備份策略常常由恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)決定。移動(dòng)設(shè)備備份有所不同,沒有必要這么復(fù)雜。RPO或許不容易確定,因?yàn)樗途W(wǎng)絡(luò)連接狀況、日常備份計(jì)劃或產(chǎn)品選擇有關(guān)。超便攜設(shè)備的多樣化使得備份時(shí)間也不像一般在數(shù)據(jù)中心對(duì)磁盤陣列進(jìn)行備份那么確定。單個(gè)設(shè)備上的信息的變化也不如數(shù)據(jù)中心設(shè)備的那么穩(wěn)定。因此,恢復(fù)要比備份時(shí)間更加重要。此外,一個(gè)24小時(shí)的RPO,對(duì)于現(xiàn)在沒有或偶爾進(jìn)行備份的用戶來說,或許是一個(gè)巨大的進(jìn)步了。
移動(dòng)備份策略的本質(zhì)是相當(dāng)簡(jiǎn)單的:誰(shuí),什么,什么時(shí)候以及如何。“誰(shuí)”是指用戶(例如,用戶發(fā)起備份)或系統(tǒng)/軟件控制(例如,預(yù)定義按計(jì)劃或自動(dòng)發(fā)起)。“什么”是指設(shè)備,“什么時(shí)候”備份以及“如何”利用備份。這與通常的應(yīng)用和用戶所使用的備份一樣復(fù)雜。
個(gè)人電腦:移動(dòng)世界的核心
處理便攜設(shè)備的***步是把個(gè)人電腦當(dāng)做移動(dòng)世界的核心。某些人或許會(huì)爭(zhēng)論,平板電腦很快會(huì)代替?zhèn)€人電腦。對(duì)于某些特定的任務(wù),像網(wǎng)上沖浪、視頻會(huì)議以及文檔瀏覽,但平板電腦在建立文檔、表格和演示文稿的效率方面還有很長(zhǎng)的路要走。平板電腦或許更適合成為顯示設(shè)備,而個(gè)人電腦趨向于文檔建立的平臺(tái)。(本文在個(gè)人電腦上編寫的時(shí)候,旁邊的iPad正播放著歌曲。)沒人會(huì)在智能手機(jī)上創(chuàng)建正式的文檔,這些設(shè)備所固有的特質(zhì)使它永遠(yuǎn)都不可能。較大的平板電腦或許可以替代個(gè)人電腦的功能,但對(duì)于可預(yù)見的將來,個(gè)人電腦仍然是移動(dòng)世界的核心。
從便攜的角度,個(gè)人電腦扮演了一個(gè)關(guān)鍵的角色,它是多個(gè)設(shè)備同步數(shù)據(jù)的中心存儲(chǔ)。常常包括日歷、通訊錄、電子郵件等等。是的,這些數(shù)據(jù)可以并且常常是同步到外部服務(wù)器的。然而,黑莓會(huì)同步到一臺(tái)黑莓服務(wù)器,Exchange同步到一臺(tái)Exchange服務(wù)器等等。利用個(gè)人電腦作為一臺(tái)中心同步設(shè)備,用戶有了一個(gè)自己集中恢復(fù)數(shù)據(jù)的場(chǎng)所。增加內(nèi)在的遠(yuǎn)程同步可以讓用戶自己完成,又能 保護(hù)數(shù)據(jù)防止丟失,兩全其美。此外,如果一種服務(wù)不可用了,用戶可以使用來自其它設(shè)備的“高可用”方案。這種本質(zhì)上是一個(gè)零成本的解決方案,很不錯(cuò)。
讓個(gè)人電腦扮演這么一個(gè)關(guān)鍵角色,暴露了大多數(shù)個(gè)人電腦備份策略的弱點(diǎn),或者更準(zhǔn)確的說,策略的缺失。即使他們非常清楚,他們也沒有保護(hù)的很好。沒有自動(dòng)筆記本電腦備份解決方案的企業(yè),必須認(rèn)真考慮。大部分知名備份廠商都能夠提供便捷的內(nèi)部解決方案,包括CommVault、EMC和賽門鐵克,還有像Copiun和Druva這樣的專業(yè)廠商。遠(yuǎn)程筆記本電腦備份也是一個(gè)***的用于云的應(yīng)用,像Asigra、Barracuda Networks、Carbonite、Mozy(EMC)和諾頓(賽門鐵克)等知名的廠商均可提供。基于云的解決方案為整個(gè)企業(yè)提供了統(tǒng)一的策略,同時(shí)***限度減少了對(duì)IT組織的影響。
利用個(gè)人電腦作為同步平臺(tái)的核心,是其成為便攜設(shè)備的備份服務(wù)器。在大多數(shù)情況下,同步過程是自動(dòng)的。在這種架構(gòu)下,實(shí)現(xiàn)平板電腦和智能手機(jī)的備份,要比某些人想象的保護(hù)公司軟件資產(chǎn)付出更少的努力。
特定設(shè)備的便攜備份
盡管以個(gè)人電腦為中心地方法可以保護(hù)大部分的企業(yè)數(shù)據(jù),但過多的智能手機(jī)和平板電腦的應(yīng)用程序不斷投入使用仍然是無法預(yù)測(cè)的。因此,IT機(jī)構(gòu)除了同步它們以外,不應(yīng)該忽視它們的備份需要。
讓我們先從容易的備份開始備份智能手機(jī)和平板電腦。對(duì)于那些使用SD卡的設(shè)備,或者其它這種存儲(chǔ)形式的設(shè)備,用戶可以把卡取下,然后復(fù)制到電腦中。當(dāng)然,這需要用戶訓(xùn)練有素地定期去做。來自幫助平臺(tái)的定期提醒足以促進(jìn)這種被期望的行為。
在考慮便攜設(shè)備備份時(shí)首先要注意區(qū)分任務(wù)的特性。圖片、視頻和音樂可以備份到iTunes、Google Picasa或者一臺(tái)個(gè)人電腦。應(yīng)用程序備份到Titanium Backup(安卓)或Apple iStore。尋找到這些備份應(yīng)用程序的具體情況時(shí),人們發(fā)現(xiàn),他們往往是趨向于非常慣用的方式。例如,有些人可能會(huì)備份安卓的主屏幕, 而其它人則同比通訊錄和日歷信息,還有一些人備份文件。非常關(guān)心數(shù)據(jù)安全的用戶可能被迫使用一大套應(yīng)用程序。
這種分割顯然使移動(dòng)便攜設(shè)備的備份變得更加復(fù)雜。即便如此,它也可能帶來益處,因?yàn)镮T機(jī)構(gòu)可以只為企業(yè)數(shù)據(jù)制定專門的解決方案。用戶數(shù)據(jù),例如圖片、音樂和視頻,應(yīng)該由用戶自己保存。然而,公司部署的特定的加密產(chǎn)品,如果對(duì)整個(gè)設(shè)備進(jìn)行加密,可能會(huì)干擾用戶的數(shù)據(jù)。這會(huì)使用戶無法使用該產(chǎn)品,從而挫敗IT部門的努力。
下一個(gè)要注意的是,搜索便攜設(shè)備備份是各知名解決方案的短板。隨著數(shù)以百萬(wàn)計(jì)的便攜設(shè)備的銷售,這或許會(huì)帶來巨大的市場(chǎng)潛力。賽門鐵克提供了一款將iPad/iPhone備份到Apple App Store的測(cè)試版軟件Norton Connect。軟件本身是免費(fèi)的,但其需要購(gòu)買Norton Online Backup。App Store中其他的32個(gè)“數(shù)據(jù)備份”應(yīng)用程序,全都是作坊式的解決方案,不適合企業(yè)級(jí)部署。
在IT企業(yè)決定如何應(yīng)付存儲(chǔ)在便攜設(shè)備上的企業(yè)數(shù)據(jù)的時(shí)候,還有許多因素要衡量。首先是如何應(yīng)對(duì)非常大的設(shè)備人群,不可預(yù)知的連接和高度個(gè)性化的環(huán)境。盡管有這些困難,***實(shí)踐型的企業(yè)聲明滿足保護(hù)公司的資產(chǎn)的這些需要?;谠频慕鉀Q方案提供了站外部署,管理和專家支持的優(yōu)勢(shì)。云提供商也會(huì)聲稱滿足企業(yè)的這些需求。
對(duì)于那些喜歡自己搭建和管理其解決方案的企業(yè),他們必須首先確定由IT機(jī)構(gòu)的哪個(gè)部分擁有并管理該方案。在決定使用什么工具的時(shí)候,他們會(huì)發(fā)現(xiàn)便攜設(shè)備備份成了其自己的一個(gè)部分。要關(guān)注那些對(duì)企業(yè)有價(jià)值的數(shù)據(jù),就要忽略大量周邊的個(gè)人數(shù)據(jù)。我們的任務(wù)是減少計(jì)數(shù)的變量數(shù),從而使企業(yè)部署一個(gè)可管理的過程。