移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全数据安全 云安全
当前位置: 主页 > 信息安全 > 数据安全 >

数据安然对一个企业的首要性

时间:2013-05-13 10:22来源:TuZhiJiaMi企业信息安全专家 点击:
此刻一个企业从出世起,“数据安然”工程也随之启动,每个企业对“数据安然”工作都是高度正视的,好比我们公司成立的的信息治理部门,这些都是为了更好的治理企业内部数据安然的部
Tags数据安全(840)数据保护(62)数据加密(118)  

  此刻一个企业从出世起,“数据安然”工程也随之启动,每个企业对“数据安然”工作都是高度正视的,好比我们公司成立的的信息治理部门,这些都是为了更好的治理企业内部数据安然的部门。

  其实数据存储并没有想象的那么神秘,数据呵护只要遵循方案把持也会“信手拈来”。下面我们来浅谈一下数据存储所常识,以避免企业在数据方面呈现不需要的损掉。

  企业数据的备份与容灾

  备份可分为三个层次:

  硬件级备份:硬件级的备份是指用硬件的冗余来呵护系统的营业持续运行。好比想磁盘镜像,双机容错等编制。假定主硬件破坏,后备硬件顿时可以或许代替其工作,这类编制可以有效地避免硬件故障。可以或许最快速的解决硬件破损标题问题。

  但其也有本身的错误谬误,它没法避免数据的逻辑破坏。当逻辑破坏产生时,硬件备份只会将弊端复制一遍,没法真正呵护数据。硬件备份的感化实际上是包管系统在呈现故障时可以或许持续运行,更应称为硬件容错。

  软件级备份:软件级的备份是指将系统数据保留到其它东西软件上,当呈现弊端状况后可以将系统恢复到备份时的状况。因为这类备份是由软件来完成的,所以称为软件备份。

  可是,用这类编制备份和恢复都要破钞一按时候。但这类编制可以完全避免逻辑破坏,因为备份介质和计较机系统是分隔的,弊端不会复写到介质上。这就意味着,只要保留足够长时候的汗青数据,就可以够恢复准确的数据。但对那些需要快速恢复企业数据的部门其实不合用。

  人工级备份:人工级的备份是最为初始的备份编制,也最简单和有效的。

  但假定要用手工编制从头恢复所稀有据,按照企业需要选择备份编制,是全部备份仍是选择增量备份,它破钞的时候生怕会令人难以忍耐。也是其利用的最大年夜障碍。

  备份常见编制:

  磁盘镜像:是指一种复制到不异功能的存储装配中以起到加强数据整合度,加强容错功能,增加吞吐量等感化(如RAID),它可以避免单个硬盘的物理破坏,但没法避免逻辑破坏。(合用硬件备份)

  双机容错:双机容错是为了保障办事器工作不间断运行而呈现的,简单的说,是两种功能的综合:监控功能和切换功能,其根基工作道理是办事器间经由过程软件监控办事器的CPU或利用,并彼此不竭发出旌旗灯号。SFTIII、Standby、Cluster都属于双机容错的范围。双机容错可以避免单台计较机的物理破坏,但没法避免逻辑破坏。(合用硬件备份)

  数据拷贝:是指操纵软件东西对企业关头数据或全数数据进行备份,可以避免系统的物理破坏,可以在必然程度上避免逻辑破坏。(合用软件备份)

  最抱负抱负的备份系统是全方位、多层次的。例如起首,要利用硬件备份来避免硬件故障。假定因为软件故障或报酬误把持造成了数据的逻辑破坏,则利用软件编制和手工编制连络的编制恢复系统。这类连络编制构成了对系统的多级防护,不但可以或许有效地避免物理破坏,还可以或许完全避免逻辑破坏。是此刻主流的数据呵护编制。

  系统备份:

  系统备份与通俗数据备份的不合,它不但备份系统中的数据,还备份系统中安装的利用法度、数据库系统、用户设置、系统参数等信息,以便敏捷恢复全部系统。

  与系统备份对应的概念是灾害恢复。灾害恢复同通俗数据恢复的最大年夜辨别在于,在全部系统都掉效时,用灾害恢复办法可以或许敏捷恢复系统。而通俗数据恢复则不可,假定系统也产生了掉效,在开端数据恢复之前,必需从头装进系统。也就是说,数据恢复只能措置狭义的数据掉效,而灾害恢复则可以措置广义的数据掉效。

  企业数据呵护需要寄望的事项:

  数据安然分清主次

  跟着时候的推移,企业数据会逐步增加,治理人员常常对大年夜量数据的备份感应头疼,其实,在备份中我们要分清数据的不合级别,采纳多样式备份编制,多种备份编制相连络的策略,首要数据重点呵护,对次要数据可以选择主动备份或增量备份等编制。

  晋升治理人员数据呵护意识

  大年夜家贫乏对企业数据方面的呵护意识,常常使企业数据外漏主因,企业应培养员工治理人员的呵护数据的意识。合理分派治理人员的权限,强化企业人员治理轨制,常常能起到事半功倍的结果。

  避免数据溢出所酿成的安然标题问题

  数据增加过快,治理人员意识不足,企业的大年夜量数据导致磁盘存储空间不足,常常是造成数据安然的一大年夜启事,治理人员应时刻存眷硬盘存储容量环境,在需要增加硬盘的时辰做好添加工作。

  备份的频率需寄望

  一些企业常常在设置备份频率方面做的其实不合理,频率过快过慢都影响企业数据的安然性,治理人员应按照企业营业环境,设定备份的频率,是半天、一天仍是一礼拜?

  磁盘温度不成忽视

  磁盘的温度常常等闲被忽视,其实良多时辰磁盘的温度可以或许反应出存储系统的不变性、存储等信息,一个好的治理员,可以按照磁盘不变猜想磁盘的运行状况。

  正版软件不成少

  企业为了节流成本,常常操纵盗版软件来搭建企业数据库,如许的平台常常缝隙百出,很是等闲遭到人的报复打击,造成数据的损掉。企业应当采办正版的软件,在第一层就给企业数据尽对的呵护。

  关头数据采取加密手段

  数据安然隐患无处不在。一些奥秘数据库、商业数据等必需避免它人不法拜候、点窜、拷贝。数据加密是利用最广、成本最低廉而相对最靠得住的编制。数据加密是呵护数据在存储和传递过程中不被盗取或点窜的有效手段。数据加密系统包含对系统的不合部门要选择何种加密算法、需要多高的安然级别、各算法之间若何协作等身分。在系统的不合部门要综合考虑履行效力与安然性之间的均衡。因为一般来讲安然性老是以牺牲系统效力为代价的。假定要在Internet上的两个客户端传递安然数据,这就要求客户端之间可以彼此鉴定对方的身份,传递的数据必需加密,当数据在传输中被更改时可以被发觉。

  事务治理和故障恢复

  事务治理和故障恢复主如果对系统内产生的天然身分故障,包管数据和事务的一致性和完全性。

  故障恢复的首要办法是进行日记记实和数据复制。在收集数据库系统中,漫衍事务起首要分化为多个子事务到各个站点上往履行,各个办事器之间还必需采纳合理的算法进行漫衍式并发节制和提交,以包管事务的完全性。事务运行的每步成果都记其实系统日记文件中,并且对首要数据进行复制,产生故障时按照日记文件操纵数据副本准确地完成事务的恢复。第五关、数据库备份与恢复

  计较机同其他设备一样,都可能产生故障。计较机故障的启事多种多样,包含磁盘故障、电源故障、软件故障、灾害故障和报酬粉碎等。一旦产生这类环境,便可能造成数据库的数据丢掉。是以数据库系统必需采纳需要的办法,以包管产生故障时,可以恢复数据库。数据库治理系统的备份和恢复机制就是包管在数据库系统出故障时,可以或许将数据库系统还原到正常状况。加强数据备份很是首要,数据库具有良多关头的数据,这些数据一旦遭到粉碎后果不堪假想,而这常常是进侵者真正关心的东西。良多治理员在这点上作得其实不好,不是备份不完全,就是备份不及时。数据备份需要细心打算,拟定出一个策略测试后再往实施,备份打算也需要不竭地调剂。

------分隔线----------------------------

推荐内容