- ?
大数据时代 如何让企业IT存储系统炼出六块腹肌
棘鸟
展开
现在的生活条件越来越好,胖子越来越多,所以减肥也逐渐被人们重视起来,炼出六块腹肌成为了众多减肥人士追求的目标。谈到企业IT的存储系统,在大数据时代,同样面临着越来越"胖"的挑战。
在最近的数据分析IDC发布的一份报告中显示,预测到2020年,全球的数据量将会达到40ZB。40ZB是什么概念?如果把40ZB全存到蓝光光碟中,光碟的重量将与424台尼米兹(Nimitz)级航母相当,或是平均每人拥有5247GB的数据量。那么如何为企业IT的存储系统"减肥"呢?
迈开腿 让IT系统机能大幅提升
随着数据的增长,企业IT存储系统的用户要考虑的问题比较多,可能会以更多的衡量标准选择。就像我们一些人买车一样,有些人需要快,有些人需要够强悍,有些人可能希望够舒服……每个人都有不同的需求,但是归根到底我们往往能够看到,能够整合所有的需求的车才能够大卖。企业IT存储系统也一样,需要兼顾多方面的功能,才能让企业IT存储系统更"健康"的运行下来。
在近日,"超越存储 领跑闪存时代-- HPE闪存能力创新沙龙暨新品发布会"在上海举行,HPE中国区副总裁、紫光华山科技有限公司(原中国惠普公司企业业务集团)融合存储产品事业部总经理黄强表示:"如今,HPE 3PAR必须对用户的所有的需求都要关心,3PAR需要提供给客户足够多的功能,足够好的性价比以及有足够高的可靠性。"
HPE中国区副总裁、紫光华山科技有限公司(原中国惠普公司企业业务集团)融合存储产品事业部总经理黄强
为了让3PAR能够满足更多的需求, HPE利用 3D-NAND等新技术,使的3PAR成为SPC-1、SPC-2测试的"双料冠军"。众所周知,SPC-1测试的是针对产品的性价比,3PAR在这个排名中排行第一,可见其在性价比方面已经得到了专业机构的认可。SPC-2的测试是针对性能排名,也是全球第一,并且已经半年没有人超过。当然,除了测试当中获得的认可之外,HPE还在继续在研发上投入,进一步巩固其在这方面的领导能力。
除了在测试性能方面受到肯定,在过去两年内,HPE的存储在业界也取得相当骄人的业绩,在终端市场上3PAR已经是No.1,并且HPE是唯一一个在两年内8个季度连续市场增长的主流厂商。
管住嘴 让数据存储更精简
一个人要想减肥瘦身,不仅要迈开腿,同样还要管住嘴。对于企业IT存储系统来说,同样在"迈开腿"的同时,也要"管住嘴"。当然,企业IT系统管住嘴就需要对存储的数据信息进行控制。不是给你多少数据就原原本本的存储在系统中,而是要对数据进行控制,如何利用最少的空间存储最大的数据才是最重要的。
HPE 3PAR有一个帮助客户苗条的基因。一个是在线重删的功能。另外一个是HPE精简技术。
HPE 3PAR推出了一个"75%"的保证计划,该计划提供免费的前期工作负载评估,并承诺节约高达75%的容量,更精简的保证客户利用最少的空间存储足够多的数据。并且可以跟用户签《协议》、签《合同》,保证能够达到跟客户签订的约定。
HPE之所以能够很有信心的推出这个计划,是因为HPE后台有一个数据,欧美大部分的3PAR用户都会把它的阵列接到HPE的维护中心里面去。通过后台的大数据的平台做来分析客户的数据情况,保障能够为客户节省75%的空间。
多管齐下 让IT系统炼成六块腹肌
此次活动期间, 3PAR 20840存储阵列与企业级StoreOnce 5500/6600也在国内正式亮相。作为3PAR系列的新成员,HPE 3PAR 20840存储阵列是市场上性能最高、扩展性最强的融合闪存阵列。为了帮助企业规避基础架构整合所带来的风险,20840提供安全的多租户技术,并能够与全球最快、扩展能力最强的数据保护系统HPE StoreOnce 6600紧密集成。
而在部署方面,HPE也增加了诸多管理工具,帮助用户快速的部署。HPE此次推出的全闪存数据管理解决方案能够让用户在享受到闪存高性能同时,最大化的简化部署与管理:
在数据迁移方面,由于数据依赖性的不断提升,企业用户对于任何形式的宕机或数据不一致的容忍度越来越低。HPE 3PAR的自带集成数据迁移功能,可以从EMC、HDS和IBM等多品牌、多型号的存储设备中在线移动数据,并使用SmartStart轻松快速地进行安装,无需管理人员介入,避免数据丢失,屏蔽数据迁移风险。
在备份层面,HPE 3PAR全闪产品拥有出色的闪备功能,不需要任何备份管理服务器,可直接将全闪中的数据备份到磁带设备中, HPE StoreOnce Recovery Manager Central软件与3PAR的独特集成让企业能够直接在VMware和Microsoft SQL等应用内保护数据,并且最高提速17倍,恢复数据的速度也比传统备份快5倍数,对业务的影响降至最低。
此外,在容灾系统的搭建上,很多走向全闪的客户,并不考虑打造和生产系统一样的容灾环境,一是因为投资大,另一方面,市场上很多全闪产品底层功能缺失,需要增加额外的网关、硬件辅助完成容灾,从而加大了成本和管理维护难度。HPE 3PAR闪存可以让企业在建设容灾方案时开启整体容灾低成本模式。HPE 3PAR所有系列存储的底层架构相同,任意3PAR存储都支持多站点容灾技术,客户能够采用低成本3PAR产品做容灾,不需要专门的协议转移设备,维护更容易、效率更高,且帮助企业最大程度地节约投资。
如今,紫光华山将贯彻HPE和H3C双品牌战略,背靠HPE全球领先的技术与H3C精准的本土洞察与强大的研发实力,更加专注、更加灵活的服务本土用户。相信,凭借着H3C和HPE两个品牌在中国市场的运作,定能够更好的满足中国市场的客户需求,让企业IT存储系统真正的炼成"六块腹肌"。
- ?
大数据时代企业数据备份如何抉择
kaiserin
展开
随着存储的应用无处不在,企业经常需要应付文件、数据丢失或损坏等可能出现的意外情况,将电子计算机存储设备中的数据复制到磁带等大容量的存储设备中,这正是数据备份的最基本要义。
数据备份只知道这些显然还不够,常见的备份种类有哪些,针对不同的种类该采取什么样的备份方法,在数据占据越来越重要地位的今天显得尤为重要。在此,小向将进行系统性地介绍。
1、数据的备份
数据备份,理论上讲是在使用的数据之外,实现或设置另外一份不同物理体现的、内容相同的有效数据拷贝。
比如,将生产数据拷贝到磁带上,就是一种数据备份方式;再比如,将生产数据复制到磁盘的另一个分区,另一个文件系统,或者拷贝到别的主机的磁盘上等等,都是数据备份的方式。
实现数据备份的软件有很多,比如业内中科同向生产的VTL虚拟磁带库,这款产品融合了NAS与VTL技术,通过降低物理存储需求与成本、更为灵活的数据保护架构来增强传统备份系统效能。
虚拟磁带库:http://heartsone/show_product_8_333_2253.html
同时,它采用双控制器,能够完成负载均衡并避免单点故障,同时支持重复数据的删除,缩减容量、延长数据保留时间,以及通过复制技术与加密技术替代传统磁带物理运输而提高数据可靠性与机密性。
数据库容灾2、设备的备份
在现时使用的设备之外,采取相同或者类似的设备做后备,比如,在服务器上采用冗余电源也叫后备电源;使用单独的硬盘来做RAID的备用盘,也叫热备盘。如果我们采取单独的一台服务器来做后备,这就成了主机的备份,主机的备份有很多种方式,比较有名的就是所谓的Cluster,也叫双机热备和双机容错。
数据库容灾:http://heartsone/show_product_8_334_2236.html
在此方面,中科同向DR同复制软件,可完美实现针对数据库容灾/双活,小机环境、RAC环境下的容灾保护!原理是通过数据库读写分离双活部署的方式,分别对应不同的数据库服务器对数据库读和写的操作,不仅能有效地减轻数据库压力,也能减轻I/O压力,并有效保证数据库完整性,在具体的应用实践中,深得用户好评。
3、应用系统的备份
可以这么说,应用系统的备份包括了上述两种备份。因为一个完善的应用系统,其设备和数据都是要求有备份的,那么除此之外,作为一个应用系统,除了设备和数据,还包含了业务程序、人员、业务逻辑、外部环境等等一系列让应用跑起来的因素。
因此,在这个层面,就有一个比较热火的概念,那就是常说的远程容灾。
远程容灾,就是在生产系统环境之外,在相隔较远的物理空间,构建相同或类似的一个应用系统,以达到在必要的时候顶替原生产系统工作的目标。
若实现远程容灾的目的,除了我们说的外部环境,比如机房、电力、后勤保障、人员配备;除此之外,还有数据的问题,也就是在两个系统之间要保证数据的相对一致,数据安全专家中科同向指出:“实现这个目标的方法有很多,比如磁盘阵列之间的卷复制,两个主机之间文件系统上的复制等。”
- ?
云存储可解决大数据的大规模存储问题
狐媚
展开
大数据将给各行各业带来巨大的价值,例如医疗保健、电商零售等行业。大数据涉及IT和营销部门:它不仅是一个技术问题。同时,大数据将可能提供真实的、可操作的决策信息。虽然目前大数据趋势正在迅猛发展,但很多人并不是完全清楚如何管理数据。尽管存在这种不确定性,不过大家越来越多地达成共识:大数据能够带来价值,企业已经开始投资于基础设施系统来实现大规模存储和数据分析。
在企业蔓延的大数据
对于传统基础设施而言,因为太大而无法被有效地和充分地捕捉、管理、存储和分析的数据集被称为大数据。现有的数据存储系统无法分析大数据,限制了大数据的增长。现在企业非常需要新的存储、网络和计算系统来处理大数据。
大数据将可能帮助所有行业的各种规模的企业保持竞争力,帮助企业削减成本、简化工作流程和生产力,提高产品质量和推出新产品或新的服务。分析其客户数据的企业能够更好地分析其客户在使用什么以及需要什么。
为什么大数据需要可扩展的存储解决方案
存储基础设施投资将提供一个平台,通过这个平台,企业能够从大数据中提取出有价值的信息。从大数据中能得出的对消费者行为、社交媒体、销售数据和其他指标的分析,这将直接关联到商业价值。随着大数据对企业发展带来积极的影响,越来越多的企业将利用大数据,以及寻求适用于大数据的数据存储解决方案。而传统数据存储解决方案(例如网络附加存储NAS或者存储区域网络SAN)无法扩展或者提供处理大数据所需要的灵活性。
云存储用于大数据
这不只是关于为大数据购买更多的存储:数据需求会无限增长,这会导致更大的存储需要。云计算的可扩展和灵活的性质使其成为大数据管理的理想选择。通过基于云计算的存储系统,数据集可以被复制、迁移和保存在世界的任何地方。通过将基础设施放在云供应商处,这简化了扩展和缩小基础设施的工作。块存储特别适合于大数据,因为它是一种独立的存储解决方案,这种方法允许研究人员和分析师非常迅速地访问、分析和管理数据。因为云计算方案,企业不再需要开发、托管和维护自己的基础设施,显著降低了成本。
问题不在于企业是否会利用大数据,而是合何时利用大数据。目前的数据存储基础设施并不适合有大数据管理,而云计算提供了一种简单的具有成本效益的方式,用来处理、存储和管理大数据。很多云计算供应商提供块存储或对象存储,这都是大数据的理想选择。
- ?
天下数据:数据中心“容灾和备份的区别”
齐忻
展开
大数据时代,数据量激增,数据的的安全性和业务连续性成为了企业运营和发展的命脉。但许多企业仍在采取传统灾备方式,也就是把数据、应用只备份在本地。“不要把鸡蛋放在一个篮子里”,数据灾备也是如此。采取传统备份方式,一旦本地因人为不可抗力因素造成大面积灾难区域性数据丢失,数据将无法找回,造成企业的大量损失。,容灾备份就是数据安全的最后防线,但是你可以避免由数据中心发生故障而丢失数据引发的数据丢失的局面,下面,本文将介绍“容灾和备份的区别”以及一些尽可能减少发生运行故障失败机会,并加强企业的数据备份环境的简单要点。
什么是容灾?
上世纪70年是容灾的起源期,80到90年代是容灾的快速发展期,90年代到2000年是容灾的膨胀期,从2010年开始互联网时代对业务连续的要求更高,IT进入了云的时代,容灾成为了一种服务。
容灾系统是指在相隔较远的异地,建立两套或多套功能相同的IT系统,互相之间可以进行健康状态监视和功能切换,当一处系统因意外(如火灾、地震等)停止工作时,整个应用系统可以切换到另一处,使得该系统功能可以继续正常工作。
容灾技术是系统的高可用性技术的一个组成部分,容灾系统更加强调处理外界环境对系统的影响,特别是灾难性事件对整个IT节点的影响,提供节点级别的系统恢复功能。
容灾的分类:
从其对系统的保护程度来分,可以将容灾系统分为:数据容灾和应用容灾,数据容灾就是指建立一个异地的数据系统,该系统是本地关键应用数据的一个实时复制。
应用容灾是在数据容灾的基础上,在异地建立一套完整的与本地生产系统相当的备份应用系统(可以是互为备份),在灾难情况下,远程系统迅速接管业务运行,数据容灾是抗御灾难的保障,而应用容灾则是容灾系统建设的目标。
容灾和备份有什么连系?
容灾备份实际上是两个概念,容灾是为了在遭遇灾害时能保证信息系统能正常运行,帮助企业实现业务连续性的目标,备份是为了应对灾难来临时造成的数据丢失问题。在容灾备份一体化产品出现之前,容灾系统与备份系统是独立的。容灾备份产品的最终目标是帮助企业应对人为误操作、软件错误、病毒入侵等"软"性灾害以及硬件故障、自然灾害等“硬”性灾害。
容灾和备份的区别
一般意义上,备份指的是数据备份或系统备份,容灾指的是不在同一机房的数据备份或应用系统备份。备份采用备份软件技术实现,而容灾通过复制或镜像软件实现,两者的根本区别在于:
(1)容灾主要针对火灾、地震等重大自然灾害,因此备份中心与主中心间必须保证一定的安全距离;数据备份在同一数据中心进行。
(2)容灾系统不仅保护数据,更重要的目的在于保证业务的连续性;而数据备份系统只保护数据的安全性。
(3)容灾保证数据的完整性;备份则只能恢复出备份时间点以前的数据。
(4)容灾是在线过程;备份是离线过程。
(5)容灾系统中,两地的数据是实时一致的;备份的数据则具有一定的时效性。
(6)故障情况下,容灾系统的切换时间是几秒钟至几分钟;而备份系统的恢复时间可能几小时到几十小时。
容灾的分类:
(1)数据级
数据级容灾是最基础的手段,指通过建立异地容灾中心,做数据的远程备份,在灾难发生之后要确保原有的数据不会丢失或者遭到破坏,但在数据级容灾这个级别,发生灾难时应用是会中断的。可以简单的把这种容灾方式理解成一个远程的数据备份中心,就是建立一个数据的备份系统或者一个容灾系统,比如数据库、文件等等。
优点:费用比较低,构建实施相对简单
缺点:数据级容灾的恢复时间比较长
(2)应用级
应用级容灾是在数据级容灾的基础之上,在备份站点同样构建一套相同的应用系统,通过同步或异步复制技术,这样可以保证关键应用在允许的时间范围内恢复运行,尽可能减少灾难带来的损失,让用户基本感受不到灾难的发生。应用级容灾就是建立一个应用的备份系统,比如一套OA系统正在运行,在另一个地方建立一套同样的OA系统。
优点:提供的服务是完整、可靠、安全的,确保业务的连续性
缺点:费用较高,需要更多软件的实现
(3)业务级
业务级容灾是全业务的灾备,除了必要的IT相关技术,还要求具备全部的基础设施。
优点:保障业务的连续性
缺点:费用很高,还需要场所费用的投入,实施难度大。
备份等级:
容灾备份是通过在异地建立和维护一个备份存储系统,利用地理上的分离来保证系统和数据对灾难性事件的抵御能力。根据容灾系统对灾难的抵抗程度,可分为数据容灾和应用容灾。数据容灾是指建立一个异地的数据系统,该系统是对本地系统关键应用数据实时复制。当出现灾难时,可由异地系统迅速接替本地系统而保证业务的连续性。应用容灾比数据容灾层次更高,即在异地建立一套完整的、与本地数据系统相当的备份应用系统(可以同本地应用系统互为备份,也可与本地应用系统共同工作)。
天下数据为您提供一整套的云服务及完整的灾备解决方案。作为生产中心和同城灾备中心,天下数据为您提供稳定可靠的云服务,支持数据实时同步;作为异地灾备中心,天下数据为您提供坚实的后方保障,当其它公有云平台出现问题时,您可以将业务应用快速切换过来,保障业务连续不中断。
- ?
浪擎科技荣获“2017中国大数据安全领域领军企业”称号
叶行云
展开
2017年12月21日,“2017中国软件大会”在北京新世纪日航酒店拉开帷幕,上千名政府主管领导、行业精英、专家学者及资深媒体参与了本次大会。上海浪擎科技有限公司凭借其在大数据容灾备份领域的专业能力及在数据信息安全方面的卓越表现,通过专家评审和媒体的层层筛选,荣获“2017中国大数据安全领域领军企业”荣誉称号。
2017中国软件大会由中国电子信息产业发展研究院主办,在主管部门的指导和支持下,中国软件大会已成功举办多年,是引领中国软件和信息技术服务产业发展的风向标。本届大会锁定“新软件激发产业转型新动能”的主题,就新软件激发新旧动能的转换进行专业的解读和实践分享。同时还将围绕大数据、人工智能、区块链等方向的技术创新和落地应用进行深入探讨。
作为中高端行业容灾备份领导者,浪擎科技本次重磅参与本次软件大会,并以浪擎全面的灾备软件产品(D(数据级灾备)、A(应用级灾备)、Y(区域级云灾备平台)、S(备份存储柜)四大系列),和涵盖了从桌面到服务器、从备份到容灾、从本地综合备份管理到异地数据中心建设等各个方面,构建完整的备份、容灾、存储解决方案,被中国软件大会授予“2017年中国大数据安全领域领军企业”荣誉称号。
在“互联网+”的时代背景下,云计算、大数据、物联网等技术在不断的普及,软件服务在信息化发展已经无处不在。浪擎科技基于灾备技术发展趋势和大数据行业趋势,结合国家安全法律政策,在持续发展核心业务容灾备份的同时,加大对大数据、虚拟化、云存储等信息化领域发展的力度。
在现场展台中,浪擎工作人员详细介绍了浪擎科技的核心业务板块--容灾备份,主要集中在以企业级数据中心为主的数据存储、容灾备份,包括虚拟化、数据中心、统一存储、异地容灾、专业服务等。以软件定义灾备,浪擎科技提供从传统数据仓库到云计算数据中心的灾备能力建设。在市场行业拓展上,浪擎科技已经在全国各地成立25个事业办事处,覆盖5000+行业渠道服务商,携手致力于打造大数据安全容灾备份领域生态圈,并持续在大数据安全领域建设发挥浪擎自身的品牌力量。
9月21日,在浪擎灾备Insight大会上,浪擎联合众多大数据产业上下游厂商成立国产自主创新联盟,立足于国产自主创新软件,共同促进我国信息安全系统的建设与国产创新力量的壮大。
11月16日,第十六届中日韩三国IT局长OSS会议暨东北亚开源软件推进论坛上,浪擎作为中高端容灾备份领导者,正式受邀成为大数据产业联盟成员。
。。。
未来几年随着云计算、大数据的大量落地,灾备与存储市场仍会保持快速增长态势。浪擎科技将联合政府、企业、科研机构,坚持国产自主创新力量,抢占灾备技术高地,重新诠释软件定义灾备,为国内大数据安全保驾护航。
- ?
讲真,这几种数据备份和容灾方法你不pick一下吗?
空心人
展开
近来,数据爆炸已经从文字的概念演变了一种社会现象,甚至占有大数据资源并具备相应解释的运用能力,已经成为了当前世界各国新一轮的科技竞争和综合国力较量的重点。所以大数据的安全,备份和容灾就显得尤为重要。
一些企业认为,大数据虽然支持销售和营销决策,但是并不会对核心运营业务有显著影响,不是关键业务系统,不需要投入太多精力和财力进行数据备份和容灾。
然而,不管是病毒入侵、电源故障还是工作人员的操作失误,都会影响系统的正常运行,甚至造成这个系统完全瘫痪。
在数据安全专家中科同向看来:
数据备份的任务与意义就在于,当事故发生后,通过备份的数据完整、快速、简捷、可靠地恢复原有系统,而备份数据可用性的高低是企业灾难恢复的根本。
数据备份是容灾的基础,有了备份不等于万事大吉。因为备份的数据可以还会有其他因素造成的数据损坏,如地震、火灾等,对于这些企业应该在数据容灾方面提升能力,来进一步应对数据抵抗潜在不安全因素的能力。当然,数据备份还是最基础的形式,没有数据备份,任何容灾都没有现实意义。目前来看,主要的数据备份方式如下:
定期磁带备份:包括远程磁带库、光盘库备份和远程关键数据+磁带备份。
数据库备份:就是在与主数据库所在生产机相分离的备份机上建立主数据库的一个拷贝。
网络数据:这种方式是对生产系统的数据库数据和所需跟踪的重要目标文件的更新进行监控与跟踪,并将更新日志实时通过网络传送到备份系统,备份系统则根据日志对磁盘进行更新。
远程镜像:通过高速光纤通道线路和磁盘控制技术将镜像磁盘延伸到远离生产机的地方,镜像磁盘数据与主磁盘数据完全一致,更新方式为同步或异步。
这些措施能够在系统发生故障后进行系统恢复。但是这些措施一般只能处理计算机单点故障,对区域性、毁灭性灾难则束手无策,也不具备灾难恢复能力。
所以,我们就需要建立异地容灾中心,做数据的远程备份,在灾难发生之后要确保原有的数据不会丢失或者遭到破坏。建立的异地容灾中心可以简单地把它理解成一个远程的数据备份中心。
数据容灾的恢复时间比较长,但是相比其他容灾级别来讲它的费用比较低,而且构建实施也相对简单。主要的实施方法如下:
实时复制:当主中心的数据库内容被修改时,备份中心的数据库内容实时地被修改,此种复制方式对网络可靠性要求高。
定时复制:当主中心的数据库内容被修改时,备份中心的数据库内容会按照时间间隔,周期性地按照主中心的更新情况进行刷新,时间间隔可长(几天或几个月)可短(几分钟或几秒钟)。
存储转发复制:当主中心的数据库内容被修改时,主中心的数据库服务器会先将修改操作Log存储于本地,待时机成熟再转发给备份中心。
- ?
大数据平台安全防护
翟语薇
展开
企业大数据数据源接入越来越多、数据量越来越大、平台越来越复杂,保存了很多企业敏感数据,甚至客户隐私信息。随着数据商业价值的增加,针对数据的攻击、窃取、滥用、泄露等活动的持续泛滥,企业面临着严峻的安全风险。
安全风险及事件存在以下特点:一、风险成因复杂交织,既有外部攻击,也有内部泄露,既有技术漏洞,也有管理缺陷;既有新技术新模式触发的新风险,也有传统安全问题的持续触发;二、威胁范围全域覆盖,大数据安全威胁渗透在数据生产、交互和消费等大数据产业链的各个环节,包括数据源的提供者、大数据加工平台的提供者以及大数据分析服务的提供者等各类主体;三、事件影响重大深远,数据泄露影响面广,对用户隐私造成极大损害。从企业角度,建议运营者规范数据开发利用规则明确数据权属关系,重点加强个人数据和重点数据的安全管理,针对采集、存储、传输、处理、交换和销毁等各个环节开展全生命周期的保护,从制度流程、人员能力、组织建设和技术工具等方面加强数据安全能力建设。
安全防护体系的建设需要遵循“三分技术七分管理”的安全防护理念,从技术层面上考虑物理设施的安全,终端安全、网络安全和云平台安全等方面。平台安全管理要强化数据权限控制、数据脱敏和隐私保护和数据可信赖管理。横向涵盖数据流向各环节、纵向平台架构分层进行防护,规划和设计从网络、平台、数据、管理等方面全方位考虑安全防护,构建安全防御体系。
整体架构上横向主要是在数据采集入口增加安全网关、防火墙防护;建立数据安全隔离区,集中进行数据对内外交互、数据出口侧增加数据防泄漏设备,在交互过程对数据进行授权、隐私保护、水印、加密传递等处理。纵向从大数据平台硬件资源层加强漏洞检测版本补丁更新、Hadoop组件进行安全基线扫描。数据层面:管理上对数据进行敏感等级分类、安全保护机、操作规范制定,根据规则对现有数据进行脱敏处理;应用租户,可通过4A等安全平台进行授权及合规操作等。
网络安全:
一、内外网物理隔离:大数据平台部署在企业内网,与外网物理隔离杜绝安全隐患。对网络通讯进行监控,如果发现任何来自于网络内部或外部的黑客入侵或可疑的访问行为,可做到及时的报警与阻断,通过网络平面隔离的方式来保证网络安全。
二、数据采集安全防护:对内对外系统数据采集网络入口部署防火墙、安全网关,建立数据隔离区,完成大数据平台内外部系统数据交互,保障安全。
三、数据共享安全防护;多租户隔离,实施多租户访问隔离,数据安全等级划分以及基于标签的强制访问控制,提供数据访问授权模型,提供全局数据视图和私有数据视图,提供数据视图的访问控制。通过数据隔离区,实现大数据平台数据对企业内外部数据共享,在网络出口处部署数据防泄漏设备,实现敏感数据保护。
四、数据传输安全防护:用户隐私数据脱敏,提供数据脱敏和个人信息去标识化功能,提供满足国际密码算法的用户数据加密服务。各类用户可通过数据共享发布平台访问大数据平台,提交访问数据请求,访问代理层收到用户访问请求后,根据用户权限分析所要访问的数据,与脱敏及访问策略映射库进行比对,对需要脱敏的数据进行脱敏然后加密传输展示给用户。
五、流量异常监控:搭建数据流量异常监控平台,能够实时监控平台出现的各种网络问题。对网络中所有传输的数据进行检测、分析、诊断,排除网络事故,规避安全风险,有效的提高网络性能。
六、数据容灾:为集群内部数据提供实时的异地数据备份容灾功能,数据库对外提供跨数据中心的容灾机制。
平台安全:
一、硬件安全:主机安全漏洞扫描,系统版本补丁更新,防病毒处理等。加强主机口令、操作管理,减少非法登录。定期备份系统和文件数据,能够快速修复主机的系统问题。建设大数据系统的网关/防火墙,外部攻击首先需要冲破代理的保护才能进一步攻击大数据平台,增加恶意用户的攻击难度。
二、组件安全:组件安全针对大数据的主流平台HDFS、HIVE、HBASE、Storm、Spark等进行安全基线扫描,分别提出身份、认证、授权、审计等配置方面检查方法,并形成可操作的手册和可执行脚本,并整合入SMP系统管理;增加对大数据平台漏洞信息的管理及处理。
三、存储安全:存储安全包括数据的加密存储、访问控制、数据的封装、数据的备份与恢复以及残余数据的销毁。敏感数据脱敏保存,禁止明文存储。加强数据文件的校验,保持分布式文件的一致性。根据安全要求,授权访问数据。定期备份数据,一旦发生数据丢失或损坏,可以利用备份来恢复数据,从而保证在故障发生后数据不丢失。
四、应用安全:用户认证,多租户纳入4A平台集中管理,接入4A平台管控的大数据平台必须开启Kerberos认证配置,以集中管控大数据平台的多租户信息。金库访问:当多租户没有明文数据的查询权限,经审批可以通过金库模块获得明文数据的查看权限。
数据安全:对数据进行敏感等级分类、安全保护机及操作规范制定。根据敏感数据规则定义对平台存储敏感数据识别、打标及打标数据的分类分级访问控制;根据数据敏感规则,扫描引擎、扫描数据库敏感数据,生成敏感数据及访问策略映射库。
管理保障:建立大数据安全管理保障制度和规范,安全策略管控方面做到集中管理、集中修订、集中更新安全规则,从而实现统一的安全策略实施,安全管理员能够在中央控制端进行全系统的监控;安全保障要求方面按照规范要求进行数据访问、应用操作。相关制度包括对外合作安全管理(外部业务合作和外部代维代建)、内部安全管理、数据分类分级管理、应急响应机制、资产设施保护和认证授权管理等。
大数据安全防护体系的建设,需要对大数据安全防护体系内部的各个模块进行详细的研究,通过多种手段保障企业级大数据平台的安全,最终构建大数据安全管控平台,实现敏感数据隐私保护,降低企业运营风险;规范大数据平台操作流程,保证开源系统的安全,做到大数据平台系统“事前可管、事中可控、事后可查”。
- ?
企业容灾备份之增强企业大数据抗灾能力12种方法
Zhuo
展开
灾难恢复没有“银弹”。一旦发生停机,企业高管们会条件反射地以最快地速度采取各种灾难恢复手段。
虽然大多数IT主管和数据管理专家承认没有万全的安全解决方案来保护和恢复数据,但他们一致认为,组织应该采取一些必要的步骤。
容灾备份那么,在重要文件和应用程序发生灾难时,企业应该采取哪些必要的预防措施呢?数据存储、数据管理和灾难恢复专家们提出了12大经验,小向在此向您分享:
◆进行数据评估
进行数据评估,可以帮助你了解企业中的高价值数据资产——你的客户信息和其他敏感数据,哪些文件被大量使用,以及谁在使用它们,与哪个部门有关。使用情报和数据分类,你可以更好地考虑哪些数据需要优先进行灾后恢复,以及哪些用户需要进行访问。
根据二八定律,并不是所有的数据都同样重要。坦白地说,如果要确保每一条数据保持可用,可能会付出昂贵的代价。事实上,其中大部分数据不涉及关键的业务功能。通过应用二八定律,一个公司可以将关键数据和应用程序分层级,并决定那些需要获得至关重要的保护的20%的数据。
◆与可信的伙伴合作,对数据/系统防灾
拥有一个有经验的合作伙伴可以确保你的存储和灾难恢复(DR)解决方案满足业务的需要并符合你的IT部门的能力。可以考虑集成设备解决方案来减少复杂性,使用远程管理备份服务以减少运营影响和风险,根据已有设置和云恢复选项考虑内部网站和DR供应商。
◆定义可接受的恢复时间,选择合适的存储介质
想想“你需要以多快的速度恢复数据”,最便宜的方法是离线,使用磁带和重复删除。你需要等待几天的时间来恢复数据。理解等待数据恢复时间的临界值,从而确定使用哪种存储介质——磁盘或是磁带?云还是本地?并找到适合自己公司的方式。
许多公司认为一个合理的恢复点目标(RPO,主要是指业务系统所能容忍的数据丢失量)是24小时。如果业务真的失去了这些时间/数据量,产生的影响可能会是实际任何灾难恢复解决方案成本的好几倍。找到一个解决方案,该方案能够提供连续数据保护与以秒为单位的RPO以及以分钟为单位的恢复时间目标(RTO)。
数据备份数据备份:http://heartsone/
◆创建一个灾难恢复计划,并进行测试
制定一个书面的灾难恢复计划。很明显,面对复杂的旧有的复制和灾难恢复方法,人们很容易忘记灾难恢复中最重要的方面。因此,请制定一个书面的灾难恢复计划。
在理想世界里,人们可以从一个单一的管理界面管理各种测试,从复制、管理、保护组、故障恢复到故障转移。为复制制定专门的服务水平协议,创建虚拟保护组,选择需要保护的虚拟机等等。
从人为错误到组件失败再到自然灾害,考虑最有可能威胁到你的业务的风险。考虑具有成本创造性的方式来保护你的数据在地理上远离这些存在威胁的地方。可能需要访问第二个数据中心或基于云计算的策略,同时一定要顾及到基础设施中的所有服务器。你的解决方案必须具备非现场保护功能保护所有服务器类型。
然后多次测试这个计划,以确保它是成功的。测试能检测所有的差异。它将帮助CIO们发现工作计划中的任何缺陷,并确保他们在数据发生泄露或发生灾难时做好了准备。
数据迁移软件:http://heartsone/show_product_8_334_2236.html
◆确保正确地加密敏感数据
有效的数据防灾所需的是要将加密数据执行备份。
对动态或静态的加密数据进行全面的备份,可以防止未授权用户访问和有效减少数据的曝光。对于注重安全的组织,必须遵循规章制度来维护敏感数据的安全。通过加密,可以预防安全漏洞,消除媒体热议引起的名誉和利润损失。如果你使用一个基于云的解决方案,确保该过程已经经过审查并且确保加密密钥牢固。
◆定期备份快照数据
如果你还没有设置自动备份,任何策略都无法有效工作。不管是你的企业数据中心,还是DR站点或者云,一定要确保所有的关键数据按照计划进行备份。这可以防止业务由于停机而发生灾难。
进行真正的快照备份,而不只是RAID镜像或数据库副本。如果某人或某事有意或无意发出命令覆盖或删除数据,你的RAID控制器或数据库复制将彻底删除数据。移动介质(磁带)的优点是,它不会发生意外事件,除非有人物理操作。
◆确保关键应用程序也可以访问
如果你想保证业务在停机时间继续运行,只保护数据是不够的。确保关键应用程序可以在云里进行虚拟化,这样才能够保证员工正常工作。
◆不要忽视笔记本电脑
大多数灾难恢复计划的重点是保护数据中心,虽然数据中心的安全至关重要,根据Gartner,几乎三分之二的企业数据都放在数据中心外。例如笔记本电脑,弹性远不如数据中心的服务器和磁盘阵列,而且容易丢失或被盗。因此很有必要将笔记本电脑等类似设备放到你的DR计划里。
◆遵循3-2-1规则
如果一个企业想要真正具备数据抗灾害能力,需要遵循3-2-1规则:三份数据备份,存储在两种不同的媒体中,其中一个异地存储。
依据3-2-1规则,IT可以消除任何单点故障。例如,如果企业依赖SAN快照(非常适合经常备份),IT需要为这些快照创建备份,由此获得多个备份,其中至少有一个放在异地。
◆进行异地备份,并存放在安全位置
到底有多“异地”取决于你对风险的估量和担心。如果你的数据中心只存储在一个地方,那么,大地震、海啸等灾害可以分分钟钟摧毁所有的基础设施。最好在数据中心以外的地方储备备份。所以,要考虑当地存在的潜在威胁并适当地做出计划。
◆在安全的云中存储数据
当前环境中,保护企业数据最安全的一种方法就是将数据到托管到云环境中。实际上就是把你的网络放到托管的云环境,然后按需交付。你的供应商会提供安全、更新、冗余、故障转移和业务连续性的责任和义务。
现在云存储提供商提供安全、高可用性服务以及成熟的云网关。公司可以通过多个云存储提供商提高服务和地理冗余的备灾。云存储通过避免使用过时的磁带和异地存储方法,改善备份成本,提升性能和显着降低恢复点目标(RPO)。
◆测试恢复,并再次测试
如果你不能恢复到测试阶段,世界上所有的备份都不能拯救你。所以,测试然后再测试。每周进行随机的恢复。进行灾难恢复测试并审核你的数据池。保证总是可以恢复你的数据。
- ?
容灾备份厂商浪擎科技荣获“2017中国大数据安全领域最佳创新产品奖”
Ishara
展开
12月13日,由中国科学院云计算中心主办的第二届中国大数据大会在北京召开。浪擎科技凭借“国内首个自主创新的全融合灾备云”带来的突出贡献,荣获了“2017中国大数据安全领域最佳创新产品奖”。
浪擎科技华北区域总监吴雅敏女士上台领奖
本次大会汇聚了来自工信部、安全协会等国家主管部门领导,以及阿里、京东等企业领袖、行业专家及媒体的参与,浪擎科技华北区域总监吴雅敏出席大会上台领取奖项。
企业信息化加速,数据容灾大势所趋
随着互联网+浪潮发展,信息化建设促使大数据成为产业变革中的重要生产力,大数据已经深度渗透到政府、金融、教育、医疗等各行各业。对这些企业来说,大数据不仅是企业积累的资源,而更是一种重要的资产决策着企业未来。
互联网是把双刃剑,大数据在带来巨大红利必将面临安全挑战。企业在考虑信息化建设同时必须将数据安全容灾备份考虑其中。在万物互联的今天,浪擎科技正发挥其国产自主创新,中高端行业容灾备份领导者的殷实努力,提供与时俱进的全面灾备云解决方案。把灾备的能力交付给企业客户,为企事业客户提供一站式全融合灾备云平台产品,从容应对云计算和大数据时代的容灾备份问题。
全融合灾备云意味着什么?
浪擎科技经过四年的市场拓展,已经掌握了从应用层、文件层、磁盘层,到逻辑层的数据复制技术,为企业客户提供数据的定时备份到实时备份,以及业务连续性保护的全流程解决方案。针对当下不同云之间如何进行灾备管理,实现数据的跨云数据保护,浪擎科技自主研发的全融合灾备云定义了一种全新的数据业务保护方式。
在浪擎科技看来,全融合灾备云不仅是一朵融合的云,也是一朵连接的云,基于SaaS/PaaS连接云上和云下,实现多云、多模之间数据流动互通。浪擎全融合灾备云是一个一体化平台;一个统一的智能信息中心;一个支持打通数据流通障碍,数据在各类系统间无碍流动的数据流动层平台;一个存储一体化灾备云。
对很多企业客户来说,浪擎科技全融合灾备云意味着一站式灾备解决方案,浪擎全融合灾备云平台能满足各类IT系统、数据库的灾备需求,同时管理信息平台可以实现所有灾备任务的唯一入口和界面展示、维护。而且客户还是可以将全融合灾备云作为公有云SaaS平台,浪擎科技作为企业容灾备份管家,实现对客户灾备系统建设、运营、维护和升级的全流程管理,为企业大数据保驾护航。
浪擎科技引领国产自主创新品牌
作为以技术驱动、产品创新的技术型企业,浪擎科技一直都以创新的技术引领容灾备份领域,无论是容灾备份还是云计算产品,已为各行各业的信息化、大数据建设保驾护航。利用多年灾备行业积累和经验,打磨典型行业客户灾备场景,打造了全生态、全栈式的灾备产品线。涵盖了从桌面到服务器、从备份到容灾、从本地综合备份管理到异地数据中心建设等各个方面,构建完整的备份、容灾、存储解决方案。
目前浪擎科技为国内超过5000家企业用户提供专业的灾备服务,涵盖政府、金融、医疗、教育等多个领域。最近新推出的全融合灾备云服务标准初步得到业内的认同,在“云”这样一个竞争激烈的大数据安全领域获得国内业内大奖,也是对浪擎科技的肯定与鼓励。
近年来,随着企业信息化进程建设愈演愈烈,数据安全尤为重要,预示了未来的灾备市场前景将更加广阔。作为专注容灾备份的浪擎科技让我们看到的不仅仅是一个拥有硬实力的技术型企业,更是中国自主创新灾备软件的崛起。
- ?
大数据理想国——国际容灾大数据城建设实践
浑夜梅
展开
都说中国是天生的大数据之国。数据的迅猛增长也带动和促进了各种创新的大数据应用。那么,容灾与大数据之间能够碰撞出什么样的火花呢?
贵州省铜仁市正在做一件大事——国际容灾大数据谷,其实这早就是公开的秘密了。铜仁市希望利用在本地建立的大数据容灾中心,先为贵阳乃至整个贵州省内的客户提供异地灾备服务;然后,借助灾备数据中心、大数据的集聚效应,将灾备和数据服务扩展到相邻的省份,比如广东、四川等地;最终的目标是将铜仁打造成一个国际大数据容灾中心,为“一带一路”沿线国家提供相关服务。
铜仁,未来的大数据容灾之城!
都说中国是天生的大数据之国。数据的迅猛增长也带动和促进了各种创新的大数据应用。那么,容灾与大数据之间能够碰撞出什么样的火花呢?
铜仁国际容灾大数据中心这一设想的落地,除了有当地政府的支持和大力推动以外,还有一只看不见的“技术之手”,那就是深圳市前海云端容灾信息技术有限公司(以下简称前海云端容灾)从旁辅助。
从震惊世界的“9·11”到“挖断电缆”导致业务中断,还有数不胜数的各类自然灾害、人为错误导致的业务边续性受损,人们的容灾意识在过去这些年中得到了进一步增强。从最初只知道备份数据,到现在注重恢复的效果,容灾已经成了企业业务发展的“守门员”。随着云计算时代的到来,前海云端容灾的“容灾云”也演进到了3.0阶段。
笔者与前海云端容灾创始人李德豪相识于2006年,当时李德豪和他的团队帮助深圳证券通信有限公司搭建了灾难备份系统,现在回想起来,这就是“容灾云”的雏形阶段,即1.0。容灾云从1.0到2.0,这中间大约经历了六七年的发展,2013年广东省数字证书认证中心GDCA容灾中心的建成是“容灾云”2.0阶段的标志。现在则是容灾云3.0阶段,而铜仁国际大数据容灾中心正是这一阶段的代表。
前海云端容灾所说的“容灾云3.0”,其本质是高度隐私下的大数据收集,它采用了一种基于自动演练的数据挖掘分析方法和装置。李德豪带着他的容灾云项目参加了“云上贵州”的比赛,受到广泛关注,并得以与铜仁结缘。
以前,灾备之所以难以快速普及有很多方面的原因。比如有些人认为,灾难是小概率事件,建立一套灾备系统只为防御小概率灾难事件有点得不偿失。也有人认为,建立灾备系统投资高却不能看到立竿见影的效果。另外,有些灾备解决方案本身也不能完全满足用户对RTO和PRO的要求。
我们不禁要问:难道灾备只是IT成本中心?灾备只能做和灾难恢复有关的事?云灾备将数据备份到云上就万事大吉了?
答案是,灾备的应用有更多可能性。前海云端容灾的“容灾云3.0”已经揭开了答案。确实,“容灾云3.0”的第一步还是通过备份、异地容灾、迁移等方式和手段对数据进行保护。但是接下来,当容灾中心积聚了大量生产、开发、测试数据,形成一个数据池后,它就变成了一个大数据应用的载体,可以基于此建立数据模型,进行审计以及其他大数据分析和挖掘工作。
铜仁国际大数据容灾中心也是希望在建设国际容灾中心基础设施的基础上,形成一个大数据公用池,以便支持大数据交易平台的应用。在”云上贵州“项目中,前海云端容灾也参与了将150多个政府相关网站进行整合的工作,效果不错。
深圳前海云端容灾信息技术有限公司创始人 李德豪
”由于技术等相关方面因素的制约,很多企业灾备的演练只能一年进行一次,而我们的技术支持实时演练。“李德豪介绍说,”我们的用户每天都可以进行灾备演练,一方面保证了灾备系统的可用性;另一方面,也可以通过灾备演练这一手段,将各个系统的数据打通,形成一个大数据池,更好地支持大数据应用。“
“容灾云3.0”的重要价值在于,它将容灾与大数据应用结合,容灾数据中心不再只是成本中心,而是可以转变为业务和利润中心,利用容灾数据中心的数据集中优势,为大数据分析和挖掘提供支撑。这相当于扩展了容灾的应用领域,符合云计算、大数据时代的发展趋势。
再回到铜仁国际大数据容灾中心这个例子。国际大数据容灾中心建成后,不仅可以服务于本地和相邻省份的客户,成为一个区域的容灾中心,还可响应“一带一路”的倡议,将中国的数据中心、容灾及云服务输出到海外,就像高铁那样赢得世界声誉。据笔者了解,当初宁夏中卫市之所以热衷数据中心建设,也是考虑到未来可以借助区位优势,将富余的数据中心资源服务国外客户,从而将数据中心的价值最大化。
现在的李德豪就像是一个空中飞人,在国内的各个大中城市奔波,希望推动“容灾云3.0”的普及,与各地的政府合作,建立更多的大数据容灾中心。除了贵州以外,他正与湖北、广西等地的政府密切接洽中,福建电信、广西清华紫光等都在筹备建设容灾大数据城。一方面,李德豪希望在容灾技术方面不断突破和创新,寻找更多具有互补性的厂商和产品,不断丰富和完善容灾云解决方案;另一方面,就是能够寻找到更多志同道合的组织、机构和单位,特别是二三线城市的政府,共同推动基于容灾大数据的应用。
最后需要重复和特别强调的是,容灾是一个老生常谈的话题,许多容灾厂商也都有自己独特的技术。前海云端容灾所做的创新主要表现在以下两方面:一是提出“容灾大数据”的概念,将容灾基础设施与大数据应用相结合,两全齐美,这是技术和应用上的一种突破和延伸;二是在容灾的商业模式上进行了有益尝试,进一步扩大了容灾服务社会化的外延,让容灾真正成为一种跨区域,甚至跨国界的服务。
大数据容灾
-
1、只需3秒快速实现求和
-
2、如何快速填充序号
-
3、如何自动填充序号(公式法)
-
4、数据条的神奇应用
-
5、多文本快速合并
-
6、查找与替换的不同玩法
-
7、快速定位到指定区域
-
8、数据排序、工资条制作
-
9、快速筛选(模糊、精确筛选)
-
10、快速插入空行
-
11、快速删除空行
-
12.快速跳转到天涯海角
-
13、.同时查看两个Excel文件
-
14、用条件格式扮靓报表
-
15、一键插入Excel图表
-
16、批量处理行高、列宽
-
17、利用拆分功能查看数据
-
18、批量录入相同内容
-
19、工作表快速跳转
-
20、批量录入表格模板(精品课程)
-
21、Excel函数与公式的应用、公式循环引用的查找
-
22、IF函数单条件判断同比增长
-
23、用sum函数 格式相同,连续多表数据汇总
-
24、excel快捷键
-
25、VLOOKUP函数——根据销售员匹配销售额
-
26、统计各部门销售总额
-
27、统计指定条件个数
-
28、怎样输入当前日期和时间、星期数
-
29、销售业绩排名
-
30、Sumproduct函数-万能函数(销售额汇总求和)
-
31、根据销售员,地区,商品名称汇总
-
32、批量替换PPT字体
-
33、给销售额数据批量添加万元单位
-
34、一秒快速核对两列数据
-
35、快速定位到指定单元格或区域
-
36、快速制作双行标题工资条
-
37、给你的表格做个瘦身
-
38、快速打开常用的Excel文件
-
39、快速打开多个Excel文件
-
40、利用创建组—快速隐藏/展开多列数据
-
41、快速制作下拉菜单
-
42、复制粘贴表格,如何保留数据源列宽格式一致?
-
43、两列数据位置互换
-
44、1秒钟扮靓报表——如何实现表格隔行换色
-
45、快速删除重复记录——保留唯一值
-
46、快速向下填充、向右填充,文本或公式
-
47、给Excel文件添加密码
-
48、插入带图片的批注
-
49、输入公式后不计算?
-
50、如何设置单元格缩进
-
51、快速解决Excel表格总显示货币格式
-
52、批量添加万元单位
-
53、你会四舍五入么?
-
54、用RAND函数机选彩票
-
55、冻结首行你会么?
-
56、超链接的高级应用
-
57、IFERROR函数-屏蔽错误值
-
58、批量填充颜色
-
59、录入数据
-
60、快速输入工号
-
61、快速行列转置
-
62、自定义缩放界面
-
63、多个单元格同时输入
-
64、如何计算立方米?
-
65、快速制作双行标题工资条
-
66、输入带方框的√和×
-
67、快速将姓名对齐
-
68、快速输入性别
-
69、按单位职务排序
-
70、自动计算合同到期日期
-
71、计算时间间隔
-
72、日期和时间的拆分
-
73、快速处理不规范的日期格式
-
74、快速填充合并单元格
-
75、效率加倍的快捷键
-
76、快速复制表格和对象
-
77、快速创建工作表副本
-
78、快速复制序列号
-
79、快速显示公式
-
80、多个单元格同时输入
-
81、快速调整显示比例
-
82、快速自动填充
-
83、快速填充(Ctrl+E)
-
84、Ctrl与数字键结合
-
85、快速将多列数据整理为1列
-
86、快速将1列数据拆分为多列
-
87、快速定位公式
-
88、快速录入数据
-
89、快速累计求和
-
90、身份证号码显示为0怎么办?
-
91、快速制作斜线表头
-
92、文本竖向显示
-
93、神奇的监视窗口
-
94、不一样的格式刷
-
95、快速美化图表
-
96、快速生成当前日期
-
97、快速找出循环引用
-
98、快速提取信息
-
99、二维表快速转换为一维表
-
100、快速多表合并