3.法规篇
有关容灾的法规,主要参考BS7799信息安全管理体系标准。BS7799最早由英国商务部提出,由BSI将其发展成为标准。BS7799分成两个部分,第一部分是信息安全管理实践指南,在2000年被采纳为ISO17799;第二部分BS7799-2是信息安全管理体系规范。目前BS7799已经被世界上许多国家和地区采纳为标准,我国在这方面的工作也在进展中。
我国最早关于信息安全的方案在2003年出台,由中共中央办公厅、国务院办公厅转发的《国家信息化领导小组关于加强信息安全保障工作的意见》(以下简称《意见》)。《意见》中强调了信息网络和信息系统的容灾和灾难恢复工作的重要性,要求要不断制订和完善信息安全应急处理预案。针对重要信息的灾难恢复工作,我国在2005年4月由国务院信息化办公室颁布了《重要信息系统灾难恢复方案》(以下简称《方案》),为灾难恢复工作提供了一套操作性强的规范性文档。
4.展望篇
4.1 业务连续性
业务连续性,顾名思义,就是保证服务和业务的顺畅运行,它不仅仅指系统的不间断运行,更是保证业务的不间断运行。业务连续性是在容灾之上的业务级容灾系统,其实施过程不仅仅是个技术问题,它更多的是关注业务本身的连续性要求。即从理解业务本身开始,进行业务的冲击分析和风险估计,在此基础上,由企业的高层管理人员指定本企业的业务持续战略计划,然后规划业务持续计划,进行测试和实施。由于业务连续性计划的讨论超出本文讨论范围,感兴趣的读者可以参考相关资料。
4.2 持续数据保护
另一个值得注意的技术是持续数据保护(CDP)。这个技术首先在一些小公司中提出来的,主要面对中小企业甚至是普通PC用户,但是随着企业和用户对CDP的认同,CDP已经吸引IBM、微软,赛门铁克和EMC等各大公司注意,这几家大公司已经宣布或表示已经制订了未来的CDP产品计划。
目前,还难以说明CDP的准确定义,因为业内对CDP产品的争论一种在持续。其争论的焦点就是对“持续(Continuous)”的定义。对此,SNIA(Storage Networking Industry Association )给出的定义是:
持续数据保护(CDP)是这样一种在不影响主要数据运行的前提下,可以实现持续捕捉或跟踪目标数据所发生的任何变化,并且能够恢复到此前任意时间点的方法。CDP系统能够提供块级,文件级和应用级的备份,以及恢复目标的无限的任意可变的恢复点。
持续数据保护(CDP)的应用范围,目前可以分成三类:
1. 为数据中心内的文件服务器/NAS提供普通的数据保护。在这种应用中,CDP逐渐取代了以前那种夜间的磁盘或磁带备份任务。
2. 为远程的分支机构进行集中化的备份。将CDP用于远程分支机构备份应用的最大好处就是从此避免远距离转移磁带介质的风险。
3. 解决笔记本电脑上的数据备份问题。例如IBM Tivoli CDP产品,可以对笔记本电脑进行很好的数据保护,即使笔记本电脑没有连接网络。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
业务连续性和灾难恢复测试模板免费下载
业务连续性和灾难恢复测试对于任何组织来说都是重大的挑战。我们的免费模板提供了在整个管理流程中集成测试的方法。
-
远离勒索软件 维护业务连续性
勒索软件已经成为今天信息安全方面最大的担忧。从业务连续性的角度来看,勒索软件是各个组织面临的重大风险。本文将从信息安全和业务连续性方面入手介绍各项技巧,帮助您的组织严密保护数据,远离勒索软件的威胁。
-
业务连续性管理者的九项必备技能
如果您想成为业务连续性管理者,拥有多个领域的专业能力会让您在职业发展中占得先机。这里是业务连续性管理者的九项必备技能。
-
在响应网络安全事件时,统筹规划业务连续性与灾难恢复
通常来说,业务连续性与灾难恢复两者彼此关联,但是网络安全事件的响应机制往往较为独立,实际操作上并不应该这样。