关注业务连续性中的数据安全
作者:网界网记者 赵晓涛
【CNW.com.cn 专稿】早在2003年,网界网就呼吁过现代企业需要关注BC(业务连续性)建设。事实上,BC作为业务安全的保护机制,其自身的数据安全也是重中之重。
连续中的漏洞
根据国家信息中心数据修复中心三月底发布的《2006中国数据修复市场报告》,超过八成的大中型企业仅仅具有BC建设的雏形。更加让人遗憾的是,即便是系统雏形,仍然问题多多,其中90%的业务连续性失败出现在内部子系统上。
网界网记者发现,在大部分建设了BC保护的企业中,用户的共同习惯是搭建核心系统双机热备。在备份机器的内部,无一例外都采用了RAID技术。但就是这个RAID,对很多企业的BC安全造成了灾难。
从原理上说,RAID就是一种把多块独立的硬盘按不同方式组合起来的一个硬盘组(逻辑硬盘),提供比单个硬盘更高的存储性能和数据冗余技术,既保证了存取数据的快捷方便和简单地管理客户端,也解决了存储海量数据的问题,同时提供了较高的容错性。它可以在不停机的情况下自动检测故障硬盘、替换硬盘,还可以扩充硬盘容量、重建故障硬盘上的数据。
企业使用RAID的目的,就是利用磁盘空间的冗余实现数据容错,确保数据的安全。然而,RAID并不是一劳永逸的方法,有时也会出错。如果处理不当,有时会丢失企业大量的业务数据。
比如企业最常用的RAID5,在一块硬盘发生故障后,RAID组从“Online”变为“Degraded”方式,I/O读写不受影响,直到故障盘恢复。但是,如果“Degraded”状态下又有第二块盘故障,整个RAID组的数据将丢失。从《2006中国数据修复市场报告》披露的数字看,这个比率相当高,约占到BC失败的一半左右。
另一个BC失败的大头,就是意外事件影响。比如突然断电,或者重新配置RAID阵列,甚至用户的某些错误操作,都可能造成RAID磁盘阵列卡信息的丢失,从而导致数据的丢失。一旦出现类似情况,企业就会遭遇比较严重的数据安全风险。
国家信息中心数据修复中心负责人叶红在接受采访时表示,在企业BC系统发生安全故障的时候,为了最大程度地保护数据安全,必须进行应急响应,重新建立安全冗余机制。相对而言,对于丢失的业务数据,数据修复是比较理想的恢复手段。
杜绝BC安全隐患
《2006中国数据修复市场报告》中披露,常见的BC安全风险分为三类:磁盘阵列出错、信息系统故障、磁盘本身故障。
据悉,磁盘阵列出错的具体原因有阵列卡损坏、阵列卡电池电力耗尽、槽口控制芯片损坏等。虽然这类情况的数据恢复率相当高,但也有失败的案例。据专家介绍,当发生阵列卡损坏时,随意更换新的阵列卡极易造成磁盘ID号紊乱,导致数据风险。而系统故障主要是指系统崩溃时,一些用系统自带功能创建的磁盘阵列或者用第三方软件组建的磁盘阵列会发生数据丢失。此时,阵列日志和相关记录是相当重要的。
在磁盘故障方面,由于管理不善和服务器相对稳定的特性对管理者造成麻痹,发生超出允许数量坏硬盘的事故屡屡发生。一旦RAID阵列出现故障,硬件服务商只能给客户重新初始化或者重建,这样企业的数据安全将会无法挽回。
目前,由于一些企业对BC失败隐患的严重性认识不足,导致了一些不必要的安全事故。而在意外发生后,一些企业也没有相关规范可依。比如常见的RAID5事故,当硬盘损坏超过容错能力时,必须将损坏硬盘的镜像完全提取才能进行最终的恢复。
更多关于 业务连续性,数据安全 的文章
- [网页技术]如何有效提高asp页面的访问速度
- [网页技术]瑞星云安全2.0推出 加入反“挂马网页”功能
- [网页技术]php utf8 decode漏洞 将威胁应用程序安全
- [SEO]分析搜索引擎网页快照
- [SEO]Google搜索引擎排名技巧
- [新闻]国外媒体评出史上十大悬疑网络犯罪
- [VPN]关于VPN链路中的MTU传输问题实战
- [资料]华为Secoway USG5000防火墙评测报告
- [内网安全]企业Skype暴露内网隐私
- [资料]华为产品从细节做起
精彩专题
- [新闻]世纪互联:“用户满意”源自企业的核心...
- [网页技术]瑞星云安全2.0推出 加入反“挂马网页”功能
- [网页技术]php utf8 decode漏洞 将威胁应用程序安全
- [SEO]分析搜索引擎网页快照
- [新闻]什么是杀手级的SNS
- [刀片]思科冲击刀片服务器市场
- [虚拟化]虚拟化三大趋势:管理、云计算与桌面虚拟化
- [SEO]SEO:HTML文档中小meta的大作用
- [新闻]视频网站跟风SNS
- [新闻]Google趋势与Baidu指数全攻略
- 感谢卡尔 Dell不是ATM
- by 姜子牙
- Windows系统伪优化技巧分析与应用
- by rugg
- 三种服务器虚拟化技术解析
- by http
- 无线局域网技术与应用的经典问答
- by html
- 三种服务器虚拟化技术解析
- by http
- 有关云计算的那些真相
- by 姜子牙
- Windows Vista各版本功能区别详解
- by come
- 巧妙找出Win2003中IIS6安装程序
- by zhudu
- 小设置帮你找回IE7浏览器菜单栏
- by dis
- 不输密码照样登陆操作系统
- by 7pex
- 一款地图软件ME 免费下载
- 一款免费杀毒软件ewido免费下载
- 思科QOS中的令牌桶算法
- Cisco 3550交换机配置DHCP服务器实例
- 对硬盘进行检测的免费软件!
- 恢复永久删除的文件-只要你未曾格盘
- 局域网即时通讯专家
- 刀片服务器应用的爱与恨
- 2008年刀片服务器三场大戏正上演
- 一样的Ping不一样的使用
- 揭开IP存储的神秘面纱
- Ajax高级程序设计好书推荐
- 开放源代码用户构建方便廉价的存储
- 多WAN口宽带路由器 几个口才合理
- 微点主动防御软件 v1.6.596.080219
- 下载在线视频软件免费下下
- TheWorld 世界之窗 2.1 RC 发布
- 在vista里装虚拟机为何会崩溃
- 中小企业刀片服务器选购八问
- Mozilla Firefox3Beta3免费下载
- [虚拟主机]只选合适的 网站虚拟主机分析与导购
- [网页技术]瑞星云安全2.0推出 加入反“挂马网页”功能
- [网页技术]php utf8 decode漏洞 将威胁应用程序安全
- [SEO]分析搜索引擎网页快照
- [新闻]国外媒体评出史上十大悬疑网络犯罪
- [新闻]Google趋势与Baidu指数全攻略
- [网页技术]7种流行PHP集成开发工具(IDE)的比较
- [网页技术]给网页的设计者几点建议
- [新闻]谷歌浏览器支持中文域名
- [新闻]反流氓软件联盟复出:瞄准流氓网站
- [网页技术]如何有效提高asp页面的访问速度
- [新闻]世纪互联:“用户满意”源自企业的核心...
- [网页技术]瑞星云安全2.0推出 加入反“挂马网页”功能
- [新闻]消息称百度网络交易平台定名“有啊”
- [SEO]Google搜索引擎排名技巧
- [新闻]国外媒体评出史上十大悬疑网络犯罪
- [刀片]思科冲击刀片服务器市场
- [数据中心管理]四阶段优化IT基础架构
- [虚拟化]虚拟化三大趋势:管理、云计算与桌面虚拟化
- [SEO]浅谈SEO之动态URL问题与优化





