災難恢複是在發生(shēng)錯誤的情況下(xià)恢複或維護關鍵的IT基礎架構的一(yī)組過程、策略和程序。規模較大(dà)的企業才能負擔得起這樣的解決方案。由于越來越多地使用雲計算災難恢複解決方案(災難恢複即服務),這種情況得到了顯著改善,越來越多的災難恢複提供商(shāng)提供了穩定和優化的平台。因此,即使是中(zhōng)小(xiǎo)型組織也能負擔得起這樣的實施和使用。
DRaaS是一(yī)個确保數據安全的機會
災難恢複即服務(DRaaS)提供了很多功能,這适用于那些尋求完整災難恢複環境的企業以及對環境恢複時間容忍度低的公司。在采用雲計算解決方案的情況下(xià),從故障發生(shēng)到備份中(zhōng)心(RTO)的平均停機時間明顯減少。
企業選擇災難恢複解決方案時,請注意兩個參數:恢複時間目标(RTO)和RPO(恢複點目标)。
恢複時間目标(RTO)是決定從故障發生(shēng)時刻到災難恢複中(zhōng)心全面啓動的時間。RPO(恢複點目标)是确定故障發生(shēng)和将數據複制到災難恢複中(zhōng)心的最長可接受時間。
如今所提供的雲計算解決方案是非常豐富的,但其中(zhōng)大(dà)多數在成本結構和RTO參數方面是相似的。每個供應商(shāng)的報價主要是通過RPO參數來區分(fēn)的,這是企業采用定制解決方案的關鍵因素。
毫無疑問,雲計算爲中(zhōng)小(xiǎo)企業提供了隻爲大(dà)型企業提供的解決方案。在規模較小(xiǎo)的企業中(zhōng),數據丢失或業務連續性不足的問題可能比大(dà)型企業更爲明顯。
由于與硬件供應商(shāng)簽訂的保證和合同,爲訪問保護、防火(huǒ)牆、冗餘系統等提供更好的解決方案等,大(dà)型企業不太可能損壞或丢失數據。因此,那些沒有足夠資(zī)金實施的中(zhōng)小(xiǎo)企業無疑将對通過使用DRaaS服務來平衡的機會更感興趣。災難恢複中(zhōng)心(DRC)的解決方案,以及那些局限在雲計算和數據中(zhōng)心的解決方案主要針對那些由于數據安全性不足或者在最壞的情況下(xià)會導緻機密信息丢失而無法承擔聲譽或财務損失的組織。
雲計算中(zhōng)的災難恢複中(zhōng)心(DRC)的作用
在雲計算解決方案的應用中(zhōng),DRaaS的最大(dà)優勢就是投入成本較低。DRaaS是一(yī)種投資(zī)成本較低的解決方案,有潛力改變雲計算服務市場。當企業決定修改雲計算解決方案時,其固定費(fèi)用将包括機器/服務器和使用的存儲空間。隻有當系統需要重新創建數據時才會增加額外(wài)的成本。企業需要負責維護運行中(zhōng)的虛拟機,并爲實際使用的時間支付費(fèi)用。
此外(wài),DRaaS意味着對服務提供商(shāng)或服務運行的時間段沒有承諾。通過在雲端使用災難恢複中(zhōng)心(DRC)服務,隻有服務提供商(shāng)負責确保應用程序和數據的可用性。如果對所提供服務的質量有任何疑問,企業可以采用另一(yī)個供應商(shāng)的服務。因此,企業不需受到任何長期合同的限制。
請記住,這不是一(yī)個完美的解決方案:由于法律法規(例如KNF或GIODO法規)的限制,在雲端使用災難恢複中(zhōng)心(DRC服務是不可能的或有限的。由于DRaaS服務必須在一(yī)定程度上實現标準化,這意味着客戶在選擇設備及其配置時可能會并不那麽自由,這可能會導緻額外(wài)的限制。此外(wài),備份數據中(zhōng)心與雲端提供的災難恢複中(zhōng)心(DRC)服務并無太大(dà)區别。這兩種解決方案都在使用相同的技術和類似的硬件解決方案。
DRaaS和全面的數據保護策略
随着現代技術的普及,安全問題應該成爲企業CEO的首要任務。無論什麽樣規模的公司,都可能遭遇安全威脅。如今,沒有哪一(yī)家公司的設備、平台或安全性都能100%有效地全天候運行。如果有短暫的中(zhōng)斷時間(例如在升級或維修期間),一(yī)些企業可以應對,但如果一(yī)切都停止了,不可能在兩三個小(xiǎo)時内恢複,甚至幾天甚至幾周都不能恢複,那麽該如何應對?企業什麽時候能确定其系統是安全的?
目前企業使用最廣泛的數據保護措施是定期備份。請注意,備份本身并不能解決停機問題。在備份數據的過程中(zhōng),企業主要關注将其移至指定位置并在需要時下(xià)載。在企業的關鍵系統出現故障時,每一(yī)分(fēn)鍾都很寶貴,因此沒有時間考慮在哪裏獲得額外(wài)的服務器來放(fàng)置備份數據庫。
良好的災難恢複中(zhōng)心(DRC)和業務連續性計劃的最重要的原則是實施企業定期測試的适當的策略和程序的過程。這是一(yī)個保證,如果發生(shēng)故障,一(yī)切都将按部就班地運行,企業員(yuán)工(gōng)将會知(zhī)道立即通知(zhī)對事件負責的人員(yuán)。
即使業務已經在雲端,也需要分(fēn)散風險
沒有完美的解決方案,隻有多元化的風險。如果企業的業務已經在雲中(zhōng)運行,這并不意味着其數據可以得到全面保護。企業選擇使用兩個獨立的地理位置運營可以降低風險,其中(zhōng)一(yī)個用于生(shēng)産環境,另一(yī)個用于災難恢複中(zhōng)心(DRC)解決方案。例如可以在歐洲運營一(yī)個數據中(zhōng)心,而另一(yī)個數據中(zhōng)心在美國運營。
一(yī)個常見的解決方案是在由不同服務提供商(shāng)或本地數據中(zhōng)心提供的雲平台中(zhōng)構建災難恢複中(zhōng)心(DRC)。請記住,如果企業沒有定期測試系統來防止出現故障,即使最好的解決方案也無濟于事,企業需要進行安全審計,以确保能夠不受任何幹擾地完整恢複功能。
上一(yī)篇:2018年網絡安全:需要解決三個問題
下(xià)一(yī)篇:信息網絡安全的隐患及防護