孟范軍
【摘要】數(shù)據(jù)的異地存儲對于企業(yè)而言具有十分重要的價(jià)值,能夠有效的協(xié)助企業(yè)的可持續(xù)發(fā)展,因此有必要對其各個(gè)方面進(jìn)行有效的研究分析。本文在這種背景下,首先從數(shù)據(jù)異地存儲規(guī)劃、異地存儲類別、異地存儲的整合三個(gè)方面分析了數(shù)據(jù)異地存儲的設(shè)計(jì),并進(jìn)而探討了異地存儲的風(fēng)險(xiǎn),給出了一系列有效的風(fēng)險(xiǎn)管理策略。最后進(jìn)行了簡單的總結(jié),以求為企業(yè)更好的開展異地存儲業(yè)務(wù)提供必要的借鑒與參考。
【關(guān)鍵詞】數(shù)據(jù);異地存儲;設(shè)計(jì);風(fēng)險(xiǎn)
【中圖分類號】G2S0.7 【文獻(xiàn)標(biāo)識碼】A 【文章編號】1672-5158(2013)01—0184-01
隨著市場的發(fā)展,用戶數(shù)量不斷增加,用戶的各種數(shù)據(jù)的安全性值得企業(yè)越來越重視,目前網(wǎng)絡(luò)支撐中心的數(shù)據(jù)保存有三種方法:存儲在主機(jī)盤陣;存儲在磁帶庫;下載到本地刻錄成光盤保存。其中第一種、第二種方式是實(shí)時(shí)數(shù)據(jù),第三種方式保存的是歷史數(shù)據(jù)。根據(jù)時(shí)代發(fā)展的要求,企業(yè)需要對計(jì)費(fèi)數(shù)據(jù)進(jìn)行異地保存。然而,當(dāng)前多數(shù)企業(yè)網(wǎng)絡(luò)支撐中心不具備數(shù)據(jù)異地保存條件,需要在異地部署數(shù)據(jù)存儲設(shè)備。企業(yè)可利用存儲根據(jù)專業(yè)不同創(chuàng)建存儲空間,并通過光纖網(wǎng)絡(luò)將需存儲的數(shù)據(jù)定時(shí)或?qū)崟r(shí)傳送到存儲空間中,可以根據(jù)專業(yè)數(shù)據(jù)的不同確定存儲策略,包含存儲的頻率,數(shù)據(jù)保存時(shí)間等,從而實(shí)現(xiàn)數(shù)據(jù)的異地存儲。
一、數(shù)據(jù)異地存儲的設(shè)計(jì)
(一)數(shù)據(jù)異地存儲規(guī)劃
第一,根據(jù)企業(yè)計(jì)劃的基礎(chǔ)建設(shè)情形,各部門須先有一個(gè)能滿足其數(shù)據(jù)存儲需求的主要設(shè)備,或找尋可提供更佳服務(wù)質(zhì)量的就近環(huán)境,作為存儲成果長久保存的基礎(chǔ)。第二,異地存儲架構(gòu)的主要瓶頸在于各部門至異地存儲點(diǎn)的網(wǎng)絡(luò)頻寬。因此在遠(yuǎn)端異地存儲點(diǎn)之外,應(yīng)先有一主要存儲點(diǎn),同時(shí)也應(yīng)逐年改善基礎(chǔ)架構(gòu)。第三,各存儲部門對于異地存儲點(diǎn)的存取速度,將與主要存儲點(diǎn)有差距,視企業(yè)至異地存儲點(diǎn)間的基礎(chǔ)架構(gòu)而定,這種差距是異地存儲點(diǎn)選擇的主要根據(jù)(王仁福,2004)。第四,主要存儲點(diǎn)與異地存儲點(diǎn)間,應(yīng)可視主要存儲點(diǎn)狀況,自動選擇可最快獲取數(shù)據(jù)的來源,省去人為操作維護(hù)的困擾與負(fù)擔(dān)。
(二)異地存儲類別
由于存儲主要牽涉的關(guān)鍵設(shè)置為存儲設(shè)備,因此存儲設(shè)備將成為企業(yè)異地存儲基礎(chǔ)架構(gòu)中的主要核心。而目前大型存儲設(shè)備的主流架構(gòu)為SAN與NAS。SAN(Storage Area Network)為區(qū)域網(wǎng)絡(luò)存儲,采用光纖通道,以中大型架構(gòu)為主,用于在固定時(shí)間內(nèi)只被少數(shù)人同時(shí)存取。NAS(Network Attached Storage)為網(wǎng)絡(luò)連接存儲,利用IP傳輸,若有大?用戶需同時(shí)讀取數(shù)據(jù)的環(huán)境時(shí),NAS存儲設(shè)備是理想選擇。
(三)異地存儲的整合
一是企業(yè)各部門在策略上需同意數(shù)據(jù)存儲于異地(企業(yè)外);二是存儲節(jié)點(diǎn)企業(yè)配合事項(xiàng);三是各存儲節(jié)點(diǎn)須協(xié)助提供相關(guān)設(shè)備的置放空間與環(huán)境,所有設(shè)備均置于一座標(biāo)準(zhǔn)機(jī)柜中,機(jī)柜中應(yīng)包含必須的設(shè)備,并保留未來擴(kuò)充的空間;三是考慮在企業(yè)各部門中是否應(yīng)使用相同架構(gòu)與相同技術(shù)/系統(tǒng);四是使用相同系統(tǒng)可直接相互進(jìn)行信息交流,這時(shí)的資源共享與相互存儲最為容易。
二、異地存儲的風(fēng)險(xiǎn)
(一)風(fēng)險(xiǎn)類別
異地存儲可能會有下列風(fēng)險(xiǎn):一是數(shù)據(jù)的外洩,也即數(shù)據(jù)在傳輸?shù)倪^程中被有心或無心企業(yè)外人員所得到;二是數(shù)據(jù)處理的正確與完整,也即數(shù)據(jù)在傳送或存儲后所得結(jié)果是否與原來數(shù)據(jù)相同;三是營運(yùn)中斷,也即數(shù)據(jù)毀損后到還原這段時(shí)間造成企業(yè)營運(yùn)中斷(楊朝欽,2012)。
對于企業(yè)組織的信息安全,黑客攻擊、病毒、惡意破壞者和洩密者也是企業(yè)組織必須面對的威脅:一是病毒,存儲系統(tǒng)本身若無防毒程序則可能將病毒一起存儲,造成存儲數(shù)據(jù)皆受病毒感染;二是洩密者,也即公司員工有可能通過服務(wù)器入侵存儲系統(tǒng),截取數(shù)據(jù);三是電力供應(yīng)不正常,若電力突然間斷掉,將導(dǎo)致瞬間電壓不穩(wěn),造成數(shù)據(jù)在存儲瞬間不正確;四是網(wǎng)站入侵與攻擊,即利用網(wǎng)站服務(wù)器的漏洞取得網(wǎng)站的重要信息、置換網(wǎng)頁或使網(wǎng)站停止服務(wù)。
(二)風(fēng)險(xiǎn)管理
首先,可以使用VPN通道及在存儲端也安裝相同的數(shù)據(jù)庫,平時(shí)設(shè)定每日進(jìn)行差異性存儲,在登入數(shù)據(jù)庫時(shí)也另寫程序連接到存儲端,當(dāng)有問題時(shí)立刻將連線數(shù)據(jù)庫改成存儲端,如此可減少數(shù)據(jù)的外洩、縮短營運(yùn)中斷時(shí)間、及確保數(shù)據(jù)正確性與完整性。
其次,可輔導(dǎo)企業(yè)本身導(dǎo)入信息安全管理體系,針對不同的企業(yè)特性建立一套完整的信息安全管理系統(tǒng),使企業(yè)信息安全目標(biāo)得以達(dá)成。欲達(dá)成目標(biāo),需管理面與技術(shù)面的統(tǒng)合,缺一不可(胡凡良,陳海斌,2008)。至于風(fēng)險(xiǎn)部份則無法完全去除,因每個(gè)企業(yè)面對不同的風(fēng)險(xiǎn)時(shí)所能承受的程度會有差異,這也就是在導(dǎo)入信息安全體系時(shí),因應(yīng)企業(yè)需求的不同而建議采用不同的方式。
三、小結(jié)
企業(yè)的目的不外乎可持續(xù)經(jīng)營以達(dá)成企業(yè)本身的獲利,數(shù)據(jù)可以說是整個(gè)企業(yè)的命脈,有形的資產(chǎn)及土地可以用金錢再買回相同實(shí)體即可運(yùn)作,然而數(shù)據(jù)的遺失或毀損,有時(shí)是金錢無法購回的,且可能導(dǎo)致企業(yè)營運(yùn)的危機(jī)。異地存儲除了能夠?qū)?shù)據(jù)存儲在本地端及異地端,確保數(shù)據(jù)不致在同一時(shí)間同一地點(diǎn)因?yàn)榘踩蛩貙?dǎo)致數(shù)據(jù)毀損,且可確保因?yàn)橛布墓收闲枰S修停機(jī)時(shí)的人力成本增加。然目前多數(shù)企業(yè)管理人員?有一種錯(cuò)誤的心態(tài),就是不會有那么倒楣的事發(fā)生,但我們寧愿有備而不用,也不能等到事情發(fā)生時(shí)才在后悔莫及。
風(fēng)險(xiǎn)每個(gè)企業(yè)?會面對的問題,從而引發(fā)各種風(fēng)險(xiǎn),但面對風(fēng)險(xiǎn)要如何管理則是每個(gè)企業(yè)必須認(rèn)真思考的問題,除了控制每天所遇到的問題事件,并且制定成知識庫做為新進(jìn)人員培訓(xùn)時(shí)的教材,最重要的是針對可能會發(fā)生的風(fēng)險(xiǎn)做好人員的教育培訓(xùn),因?yàn)槿瞬攀瞧髽I(yè)最重要的資產(chǎn),一個(gè)企業(yè)全部?是新進(jìn)人員跟一個(gè)企業(yè)?是資深員工,它們所面對的風(fēng)險(xiǎn)自然不同。異地存儲需良好的硬件搭配良好的管理制度及優(yōu)秀的人力技術(shù),如此才能免于數(shù)據(jù)受到毀損,進(jìn)而導(dǎo)致企業(yè)的危機(jī)。
參考文獻(xiàn)
[1]王仁福.數(shù)據(jù)異地備份系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].中國金融電腦,2004年第8期
[2]楊朝欽.高校檔案數(shù)據(jù)異地備份策略探討[J].檔案管理,2012年第2期
[3]胡凡良,陳海斌.基于sybase client實(shí)現(xiàn)大型數(shù)據(jù)異地備份和恢復(fù)[J].華南金融電腦,2008年第8期