当前位置:主页>资 讯>安全动态>

数据中心网络安全类增值服务解析(3)

  3.数据灾备功能

  数据实时灾备功能:采用基于策略的IP复制技术,根据用户需求定制复制策略和恢复策略,并为用户提供跨广域的灾备服务。用户IT架构优化功能:提供本地集中存储方案、虚拟化整合方案优化用户本地存储架构;灾备空间租赁:平台按需提供数据副本存储空间,按容量收费;并对灾备空间数据提供最小时间间隔的副本备份,最大可实现255个历史数据点;复制传输加密:灾备数据传输过程加密;复制传输压缩:灾备数据传输过程压缩数据,提高效率;二次备份:灾备到平台的数据可以提供二次保护手段,在其它独立设备另存数据副本。数据备份功能列表:

  类型种类产品组件参数选项

  数据备份与恢复服务类复制设备+复制空间租用链路2Mb/s

  10Mb/s

  100Mb/s

  1000Mb/s

  机房参考IDC托管服务

  维护参考IDC托管服务

  用户端复制硬件IX1500(低端)

  IX3000(中端)

  复制存储空间用户端空间随硬件采购高速硬盘(15000rpm)

  低速硬盘(7200rpm)

  平台端空间RAID5高速硬盘(15000rpm)

  低速硬盘(7200rpm)

  RAID10高速硬盘(15000rpm)

  低速硬盘(7200rpm)

  复制存储空间快照用户端快照随硬件采购

  平台端快照1小时/1次

  2小时/1次

  6小时/1次

  12小时/1次

  复制增强选项加密

  压缩

  二次备份备份软件

  虚拟化设备+复制空间租用链路2Mb/s

  10Mb/s

  100Mb/s

  1000Mb/s

  机房参考IDC托管服务

  维护参考IDC托管服务

  用户虚拟化硬件IV5240

  IX5680

  复制存储空间RAID5高速硬盘(15000rpm)

  低速硬盘(7200rpm)

  RAID10高速硬盘(15000rpm)

  低速硬盘(7200rpm)

  复制存储空间快照用户端快照随硬件采购

  平台端快照1小时/1次

  2小时/1次

  6小时/1次

  12小时/1次

  复制增强选项加密

  压缩

  二次备份备份软件

  4.4服务模式

  数据存储提供模式分为两种,一种是租赁服务模式,另一种是系统集成模式。租赁服务模式是指客户以租赁的方式来使用存储空间和服务,根据租赁空间和服务支付一定的租赁服务费用。在租赁服务模式下,客户可以通过运营存储管理平台用于数据存储、备份、恢复等服务,满足了自身数据安全需求,不需另行购买数据存储相关的软件和硬件等设施,不会形成固定资产投资,节约了开发、维护、培训、管理等成本。此种模式可使客户从巨额IT投资的重压之下解脱出来,将有限的资金与人力资源投入到更有效的核心业务之中。集成服务模式,由于每个客户自身条件的不同,在空间容量、链路带宽和增值服务上会有不同的要求,因此集中存储产品还根据客户的特点提供了系统集成模式,对不同客户的需求进行相应的定制。系统集成模式主要包括方案设计、设备集成、工程设计、系统建设、联调测试、培训、系统维护等。客户支付所有设备的一次性费用和网络使用费、设备维护费。

  1.服务等级

  高级:

  服务等级金牌

  数据备份系统1、完全数据备份至少每天一次;

  2、备份介质场外存放;

  3、采用远程IP数据复制技术或光纤复制技术,并利用通信网络将关键数据实时复制到备份场地

  备用数据处理系统平台配备灾难恢复所需的全部数据恢复设备,包括存储、网络等,并处于就绪或运行状态。

  备用网络系统1、配备灾难恢复所需的通信线路;

  2、配备灾难恢复所需的网络设备,并处于就绪状态;

  3、具备通信网络自动或集中切换能力。

  备用基础设施1、配备符合介质存放条件的备用场地;

  2、配备符合备用数据处理系统和备用网络设备运行要求的场地;

  3、配备满足关键业务功能恢复运作要求的场地;

  4、以上场地应保持7 x 24运作。

  技术支持在备用场地有:

  1、7×24专职计算机机房管理人员;

  2、7×24专职数据备份技术支持人员;

  3、7×24专职硬件、网络技术支持人员。

  运行维护支持1、有介质存取、验证和转储管理制度;

  2、按介质特性对备份数据进行定期的有效性验证;

  3、有备用计算机机房运行管理制度;

  4、有硬件和网络运行管理制度;

  5、有实时数据备份系统运行管理制度。

  灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。

  说明:客户对RTO要求很高,因此为IDC客户或其他行业客户提供独立专用的灾难恢复基础设施、灾难备份网络、备份数据处理系统,以及数据实时复制备份系统。该模式具备高等级快速灾难恢复能力。该模式的服务目标为:一旦客户生产中心发生灾难,数据灾难备份中心将在协议约定的恢复时间目标(RTO)内接替客户生产中心的运行,迅速协助客户恢复协议约定范围内的业务运作。该种模式下,可以实现至少4级至5级的灾难恢复等级。

  独立的备用基础设施\独立的数据备份系统\独立的备用网络系统

  中级:

  服务等级银牌

  数据备份系统1、完全数据备份至少每天一次;

  2、备份介质场外存放;

  3、采用远程IP数据复制技术或光纤复制,并利用通信网络将关键数据实时复制到备份场地

  备用数据处理系统为用户提供灾备数据恢复

  备用网络系统1、预定时间内调配所需的复所需的通信线路;;

  2、预定时间内调配所需的网络设备

  3. 接到客户通知确认后,手动切换

  备用基础设施1、配备符合介质存放条件的备用场地;

  2、配备符合备用数据处理系统和备用网络设备运行要求的场地;

  3、配备满足关键业务功能恢复运作要求的场地;

  4、以上场地应保持7 x 24运作。

  技术支持在备用场地有

  1、7×24专职计算机机房管理人员;

  2、专职数据备份技术支持人员;

  3、专职硬件、网络技术支持人员。

  运行维护支持1、有介质存取、验证和转储管理制度;

  2、按介质特性对备份数据进行定期的有效性验证;

  3、有备用计算机机房运行管理制度;

  4、有硬件和网络运行管理制度;

  5、有实时数据备份系统运行管理制度。

  灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。

  说明:对于一般客户,对RTO要求不高,对客户的灾备系统将配备专用的数据实施复制备份系统,但是备用数据处理系统,基础设施则采用共享的方式,同时降低备用网络级别,从而降低建设和运营的成本。该模式的服务目标为:生产数据实时复制,一旦客户生产中心发生灾难,第三方灾难备份中心将在协议约定的时间内,迅速协助客户恢复协议约定范围内的数据恢复。该种模式下,可以实现至少3级的灾难恢复等级。

  初级:

  服务等级铜牌

  数据备份系统1、完全数据备份至少每天一次;

  2、备份介质场外存放;

  3、采用备份软件等,每天多次利用通信网络将关键数据定时备份到备份场地

  备用数据处理系统平台不提供备用数据处理设备

  备用网络系统平台不提供备用网络系统

  备用基础设施1、配备符合介质存放条件的备用场地;

  2. 配备满足信息系统和关键业务功能恢复运作要求的场地。

  技术支持在备用场地有:

  在备用场地有专职的计算机机房运行管理人员

  运行维护支持1、有介质存取、验证和转储管理制度;

  2、按介质特性对备份数据进行定期的有效性验证;

  3、有备用计算机机房运行管理制度;

  4、有硬件和网络运行管理制度;

  5、有实时数据备份系统运行管理制度。

  灾难恢复预案有相应的经过完整测试和演练的灾难恢复预案。

  说明:客户对RTO没有要求,但对RPO有一定的要求,备用基础设施,数据备份系统采用共享的方式,不提供备份数据处理系统,不提供备用网络系统,但可提供灾难恢复环境设施条件。该服务模式目标为:客户业务数据备份介质异地保存,在生产中心和灾备中心之间建立数据复制线路,客户通过网络定时将生产中心的备份数据运送到异地数据备份存储系统进行存储;分支机构网络备份采用低成本方式。一旦客户生产中心发生灾难,客户使用备份工具在备份中心备用设备上进行系统恢复,逐步恢复业务运作。该模式下,可以达到2级或者3级的灾难恢复级别。

  1. 共享的备用基础设施\2. 共享的数据备份系统\3. 无数据处理系统\4. 共享的备用基础设施\5. 独立的数据备份系统\6. 共享的备用网络系统\7. 无备用网络系统

  4.5平台方案

  1.业务平台构成:运营存储平台由系统硬件(存储设备,虚拟化设备,虚拟磁带库),系统软件(复制/备份/防病毒等软件),及统一管理平台(UDM)三个部分构成。运营存储平台,是在一个平台上整合灾备服务的各种功能,能提供针对大客户的多种数据保护解决方案,并且以外包服务产品提供给客户。

  资源租用模块:平台为用户提供资源租用服务,为块级别存储服务,此服务主要针对本地用户,即已在IDC机房托管服务器的客户,在需要额外SAN空间时,为其应用服务器挂载空间。

  数据备份模块: 使用备份软件进行定时的数据备份和恢复。可采用专线或VPN方式接入,RTO,数小时至数天;RPO,一般为一天(12-24小时),灾难恢复损失自上一次备份后修改的数据。用户本地目前已有备份环境,但希望做异地的备份,只须远程给其备份服务器挂载资源。客户自行维护自己的备份系统。 运营商维护所提供的空间。用户希望做异地备份,要求定时进行备份,客户端无任何备份措施,无维护力量,要求运营商维护人员为其安装备份软件,并提供备份空间资源。后续承担备份软件及备份空间维护工作。

  数据复制模块: 采用网络层或存储层复制技术进行实时的数据备份,通过专线或VPN将数据复制到存储平台空间。数据保护RTO、RPO较好,可达到小时级甚至分钟级;用户希望实现实时的备份,但用户现有IT系统数据存储在服务器内部硬盘或直连存储(DAS),数据不能共享,采用集中存储,部署SAN架构,整合用户数据并统一进行灾备。运营商提供复制硬件设备及空间,并承担维护。用户希望实现实时的备份,但用户现有IT系统存在多个异构的存储阵列,采用虚拟化整合异构存储,数据统一进行灾备。可提供虚拟化硬件设备及空间,并承担维护。

  2.部署建议

  采用备份软件接入,当用户端已有备份系统,只需要在其备份服务器上加一块网卡,这样可以完全不影响客户现有系统实现接入。

  当采用存储复制功能接入,在用户接入端配置一台IP/SAN存储,作为用户生产系统的业务存储或镜像存储,通过IP存储/光纤将灾备的数据实时复制到灾备中心。基于IP的远程复制功能以数据块为单位将数据增量复制到远端,支持断点续传和传输加密、压缩,对带宽的要求相对较低,能够达到用户的期望灾备等级。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部