從波士頓爆炸案看數據中心災難防備
波士頓馬拉松的爆炸案對于該城市的基礎設施的影響很小,但它很快讓我們聯(lián)想到九一一恐怖事件所引起的災難。雖然可怕的爆炸所制造的血腥場面令人恐懼,然而,在波士頓地區(qū)的企業(yè)在最初并沒有感到受到很大的沖擊。畢竟,相對于可能遭受到的意外的更具破壞性的襲擊來說,數據中心的停機已經不是一個非常嚴重的問題了。
企業(yè)在制定備災計劃時需要考慮到惡意攻擊存在的可能性,無論是在網路上還是在現實物理世界。如果主設備出現故障,可以實現遠程數據中心備份。例如,在主設備所在地發(fā)生大型災難事件時讓遠程數據中心備份來維持運營。盡管颶風桑迪是一次自然災害,但我們仍然要強調數據中心行業(yè)需要相應的備災計劃和一套全面的災難恢復策略。人為的災難與自然災難在細節(jié)方面可能有所不同,但他們所帶來的影響在許多方面是一樣的。在任何情況下,企業(yè)的主要焦點是一旦危險解除,就必須評估損失程度。并且,如果有必要的話,采取適當措施,盡可能快地恢復關鍵操作。
因此,即使波士頓爆炸事件影響了當地的基礎設施,如電力設備和網絡的連通性,許多企業(yè)仍會有突發(fā)事件緊急預案對相應的情況進行處理。因此,在四月十五號爆炸案發(fā)生的當天,真的沒有發(fā)生任何的改變。真正的改變發(fā)生在爆炸案那個禮拜之后。
波士頓馬拉松的爆炸案固然是相當可怕的,但其事件本身與之前的可能參雜了混亂的政治原因的謀殺(假設是這種情況)差別并不是很大。換句話說,我們每天都會遇到很多犯罪案件。
想象一下在發(fā)生災難后,您企業(yè)的數據中心并未受到損害,而且還能保持順利運行。但此時發(fā)生了一個無關的問題,如軟件故障或系統(tǒng)運行失敗,但您這時卻無法檢修您的設備,因為此時警察已經全城戒嚴,以便“鎖定”罪犯的位置。那么,您該如何做?不幸的是,波士頓爆炸案之后,就開了這個非常危險的先例,當局立即封鎖了整個城區(qū),廣泛的無證搜查私人財產。而與此同時,該戒嚴令也并未受到強烈的反對,事實上大多數人似乎十分贊同這些行動。面對這種情況,您的企業(yè)是否有一套計劃來應對呢?
數據中心的遠程訪問
正如John D. Halamka 在Computerworld上的專欄指出,在發(fā)生類似于在波士頓爆炸案并全城戒嚴的情況下,遠程訪問數據中心是關鍵。雖然“戒嚴”只持續(xù)了一天,但如果沒有及早發(fā)現罪犯,很可能會戒嚴更長的時間;在這種情況下,能夠遠程監(jiān)控和控制系統(tǒng)的安全意味著可以盡可能的防止停機中斷,并維持正常運行。慶幸的是,目前我們已經有了相應的數據中心遠程安全訪問的解決方案了。
雖然警方攜帶武器向您發(fā)號施令的軍事化搜索行動已經夠糟糕的了,而如果他們的搜索行動獲得法律的認可變?yōu)楹戏ǖ男袆?,事情可能會更糟。這會形成非常令人擔憂的觀念:如果您沒有什么可隱瞞的,那么您也就沒有什么可擔心的。您最好的防御手段是您的隱私權,來抵制無證搜查。
在數據中心,尤其是如果您是為您企業(yè)以外的客戶服務,哪些可能的處所您不想遭到警方意想不到的搜索?哪些行為可能會泄露您客戶的信息?當然,由于數據是存儲在服務器的,一般性的警察搜索也不會查到太多的隱私數據,但是否會暴露您或您的客戶的安全風險或一下聲譽?
此外,如果美國聯(lián)邦調查局因為一兩個恐怖分子被指控曾托管過信息在您企業(yè)的服務器上,決定要突擊搜查并沒收您企業(yè)的一兩臺服務器呢?您企業(yè)是否有相應的計劃,以應對政府機構采取的任意或意外對您企業(yè)IT基礎設施的調查行為?而與事件無關客戶的數據信息被搜索又要如何處理呢?
結論
您可能根本想象不到您的數據中心正面臨著眾多的以犧牲自由為代價的安全威脅源頭:民間機構,甚至軍事機構。在戒嚴的情況下,您是否準備好遠程監(jiān)控您的服務基礎設施,以便維持您數據中心或企業(yè)在此期間的正常運行,或應對處理可能面臨的無證搜查和沒收財產?當然,您不能解決所有可能發(fā)生的意外事件,如果聯(lián)邦政府需要關閉您的數據中心,也不是不可能的。然而,您可以針對某些特定的可能制定一定的計劃,以避免與那些潛在的災難重疊。例如,遠程訪問您的數據中心在暴風雪也是有益的。提前制定并規(guī)劃好備災計劃,采取相關的防范措施需要進行一定的成本效益分析,但首先的第一步是認識到相關威脅的存在。
責任編輯:yayo