欢迎来到天天文库
浏览记录
ID:39825635
大小:1.03 MB
页数:30页
时间:2019-07-12
《灾难恢复从技术到管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、清华大学信息技术研究院清华-威视数据安全研究所August21灾难恢复从技术到管理侯海波内容灾难恢复管理概述概念、背景、价值、……灾难恢复技术概览高可用性、备份、复制、远程集群持续数据保护、其他关键技术……灾难恢复实施概述管理体系要素项目实施过程一、灾难恢复管理概述灾难恢复“将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态的活动和流程”。——《重要信息系统灾难恢复指南》,2005年4月,国信办灾难恢复管理利用技术、管理手段以及相关资源,确保已有的关键数据和关键业务在灾难发生后在
2、确定的时间内可以恢复和继续运营的过程,是一项集技术和管理于一体的系统工程。高度依赖业务系统对信息技术的依赖性越来越强无论是政府部门、企业还是个人信息系统停机往往导致业务中断信息数据已成为企业的生命源泉同时,信息系统的复杂性带来更大的脆弱性越来越多的漏洞风险变大调查显示20%的企业平均每五年就会遇到影响公司运营的意外情况越来越多的威胁自然风险:地震、火灾、水灾、气象、疾病、战争、……人为风险:错误操作、黑客攻击、病毒发作、员工恶做、……技术风险:设备失效,软件错误,通讯中断、电力失效、……最近事件美国911事件、中国“非典”疫情、印度洋海啸、……
3、莫斯科大停电、伦敦地铁爆炸、……后果严重美国明尼苏达大学:如果在发生灾难后的两个星期内,无法恢复公司的业务系统,75%的公司业务将会完全停顿,43%的公司将再也无法开业IDC统计:美国在2000年以前的十年间发生过灾难的公司中,有55%当时倒闭,剩下的45%中,因为数据丢失,有29%也在两年之内倒闭,生存下来的仅占16%。GartnerGroup:在经历大型灾难而导致系统停运的公司中有2/5再也没有恢复运营,剩下的公司中也有1/3在两年内破产。……业务每小时停机损失证券经济类645万美元信用卡销售授权260万美元航班预售9万美元ATM服务1.5
4、万美元…………突发事件造成的行业服务损失情况数据来源:StrategicResearchCorporation最后防线传统信息安全技术无法抵御大的风险和威胁例如地震、洪水、战争等等传统信息安全技术对付传统风险具有局限性病毒、黑客攻击等造成的业务中断时间可能过长,导致需要切换保险无法保证企业的生存无法找回用户数据。尽管可以挽回部分损失———————————————————————————————信息安全概念也在不断发展COMSEC(保密,通信保密)INFOSEC(保护,保密性/完整性/可用性)IA(保障,PTO*PDRR*)……实施价值减少风险
5、损失2000年2月7日美国8大知名网站瘫痪损失12亿美元ebay:1999年6月12日:22小时故障,损失:$3M-5M+26%股票市值损失AT&T:1998年4月13日:6-26小时故障,损失:$40M用于折扣确保持续发展9.11生存启示(1200/400/6%)满足商业需要服务于全球客户的复杂性,以及消费者的高期望值据介绍是否引入有效的BCM机制,已经成为一些发达国家政府机构与企业选择合作伙伴或供应商的一个必要条件———————————————————————————————已经成为现代企业的管理战略之一Meta预测:在全球大公司中用于灾难
6、恢复管理的投入从4%上升到7%灾难恢复-未来法规遵从的要求法规遵从——法律的高度的要求2004年,国际“法规遵从年”国际,超过16000部法规沙宾法案Sarbanes-OxleyAct、全美证券交易商协会行为规定(NASD3110)美国健康保险便利和责任法案(HIPAA)、联邦条例21CFR第11部分FDA、NYSE、AMEX、FERC、……国内《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)《关于做好重要信息系统灾难备份工作通知》(信安通[2004]11号)《重要信息系统灾难恢复指南》(2005.5.26广东
7、南海)……二、灾难恢复技术概览高可用性技术数据备份技术数据复制技术远程集群技术持续数据保护技术其他关键技术系统停机原因及防护技术时间点复制备份数据仓库远程备份远程复制系统热备高可用性技术磁带备份数据复制时间点复制人为过失32%计算机病毒7%硬件或系统故障44%站点灾难3%软件故障14%时间点复制备份灾难恢复技术思路-3R冗余性(Redundancy)灾难恢复实现的基础可恢复性(Recoverability)确保冗余的内容能在灾难发生后可以使用远程性(Remoteness)确保能够抵御灾难的影响高可用性技术设备冗余技术路径冗余技术系统冗余技术技术
8、特点:减少停机时间保护内容全面本地的保护措施基础容灾技术切换是关键SANFabric数据备份技术Host-Based备份架构LAN-Based备份架构
此文档下载收益归作者所有