信息安全的最后一道防線——容災(zāi)備份
容災(zāi)備份,簡(jiǎn)稱災(zāi)備,指的是災(zāi)難備援。通俗一點(diǎn)來說,就是指在事故發(fā)生后的補(bǔ)救措施,事故發(fā)生后需要保護(hù)客戶的數(shù)據(jù)不丟,業(yè)務(wù)不停。說起來跟保險(xiǎn)有點(diǎn)類似,保險(xiǎn)無法保證安全,但是在事故發(fā)生之后能解決一些必要的問題。
網(wǎng)絡(luò)安全領(lǐng)域,防火墻和殺毒軟件沖在***線,但是,他們也有失手的時(shí)候,沒有攔住相關(guān)的潛在威脅。災(zāi)備就很有必要了,作為信息安全的***一道防線,是救命稻草般的存在。
災(zāi)備發(fā)展到現(xiàn)在,已經(jīng)不僅僅是數(shù)據(jù)級(jí)簡(jiǎn)單的一個(gè)備份,還有業(yè)務(wù)連續(xù)性相關(guān)的一些需求。對(duì)于企業(yè)來說,良好的災(zāi)備策略,不僅幫助企業(yè)減少了事故的應(yīng)對(duì)時(shí)間,還能大規(guī)模降低企業(yè)因?yàn)闃I(yè)務(wù)終端而導(dǎo)致的損失,提升用戶體驗(yàn)。
從IT層面來看,容災(zāi)備份主要包括數(shù)據(jù)級(jí)災(zāi)備和應(yīng)用級(jí)災(zāi)備。
數(shù)據(jù)級(jí)災(zāi)備有多種方式,比如定時(shí)備份,每天晚上或者每隔一段時(shí)間做一次備份。還有一種更為高級(jí)的容災(zāi)方式是持續(xù)的數(shù)據(jù)復(fù)制和實(shí)時(shí)同步。
而應(yīng)用級(jí)災(zāi)備,指的就是在數(shù)據(jù)級(jí)的基礎(chǔ)之上,確保應(yīng)用相關(guān)進(jìn)程服務(wù)的連續(xù)性,包括了本地和異地的應(yīng)用級(jí)容災(zāi),確保當(dāng)生產(chǎn)端出現(xiàn)故障時(shí),備端的應(yīng)用能夠快速接管。
IT系統(tǒng)問題、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)問題、信息安全管理問題、災(zāi)害類問題等都是災(zāi)備所需要應(yīng)對(duì)的范疇,當(dāng)發(fā)生這樣的情況,我們需要有保護(hù)數(shù)據(jù)和整個(gè)系統(tǒng)完整性的措施。
比如說電腦感染了勒索病毒,文件被勒索病毒加密了,怎么辦?付錢嗎?假如付了錢,數(shù)據(jù)還是沒有被恢復(fù)出來呢?這一切潛在的威脅,就像懸在頭頂?shù)囊话褎?,不知道什么時(shí)候會(huì)掉下來。一旦發(fā)生,我們又該怎么保證數(shù)據(jù)的安全呢?
那當(dāng)然是要云端云平臺(tái)備份啦。
強(qiáng)大的分布式網(wǎng)絡(luò)存儲(chǔ)架構(gòu),支持?jǐn)?shù)據(jù)跨地域自動(dòng)備份,服務(wù)器多節(jié)點(diǎn)的容災(zāi)保護(hù)。
首先是文件實(shí)時(shí)同步,能夠?qū)?**的數(shù)據(jù)同步至云端。這樣一來,即使服務(wù)器出了問題,
也可以在云端找回文件。
其次是業(yè)務(wù)連續(xù)性,業(yè)務(wù)連續(xù)性是相對(duì)數(shù)據(jù)實(shí)時(shí)同步要求更高的一種災(zāi)備模式,即使發(fā)生故障,也不影響業(yè)務(wù)系統(tǒng)正常工作。比如說當(dāng)某一個(gè)服務(wù)器出了問題,備份服務(wù)器可以立刻接上,繼續(xù)正常工作。
再有,就是云災(zāi)備。云災(zāi)備不僅僅是災(zāi)備,還包括了業(yè)務(wù)的上云遷移、云備份和恢復(fù)、云高可用。本地作為傳統(tǒng)生產(chǎn)中心,云端定位為非敏感的備份以及部分業(yè)務(wù)的容災(zāi),比如對(duì)外可查詢的數(shù)據(jù)、網(wǎng)站等都可以放在云端。要是本地服務(wù)器遭到損壞,云端數(shù)據(jù)也可以恢復(fù)至任意時(shí)間點(diǎn)。
守護(hù)數(shù)據(jù)安全,就應(yīng)該做全套,不僅僅是單純地?cái)?shù)據(jù)保護(hù),還應(yīng)該具有相應(yīng)的災(zāi)備措施。
【本文為51CTO專欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)聯(lián)系原作者(微信號(hào):JW-assoc)】