摘要:企業(yè)數(shù)據(jù)備份技術(shù)在企業(yè)信息安全領(lǐng)域中扮演著十分重要的角色,為企業(yè)信息化建設(shè)和實施提供了數(shù)據(jù)安全的保證。本文就是通過介紹企業(yè)級備份系統(tǒng)分類及特征,備份系統(tǒng)的建設(shè)原則,詳細(xì)闡述了針對中小企業(yè)備份系統(tǒng)的應(yīng)用意義和選擇標(biāo)準(zhǔn)。
關(guān)鍵詞:數(shù)據(jù)安全;數(shù)據(jù)備份; Backup Exec
中圖分類號:TP309.3 文獻標(biāo)識碼:A 文章編號:1007-9599 (2012) 23-0000-02
1 緒論
隨著ERP、CRM、電子商務(wù)等企業(yè)管理軟件在中小企業(yè)應(yīng)用的不斷深入,數(shù)據(jù)對企業(yè)日常經(jīng)營生活活動的重要性日漸顯現(xiàn)。而企業(yè)內(nèi)部局域網(wǎng),廣域網(wǎng)等網(wǎng)絡(luò)應(yīng)用在企業(yè)里的普及,對于時刻威脅企業(yè)數(shù)據(jù)安全的病毒,木馬,保證數(shù)據(jù)安全的緊迫性和必要性,在企業(yè)信息安全首要任務(wù),在內(nèi)部網(wǎng)絡(luò)部署企業(yè)級殺毒軟件系統(tǒng)和在內(nèi)外網(wǎng)之間部署防火墻系統(tǒng)來做到預(yù)防、監(jiān)控和查殺之外,毫不夸張的說,企業(yè)備份系統(tǒng)是一個企業(yè)保護自己數(shù)據(jù)的最后一道防線。因此一個適用和良好的數(shù)據(jù)備份系統(tǒng)在企業(yè)信息化建設(shè)中具有十分重要的地位。
2 備份系統(tǒng)基礎(chǔ)架構(gòu)的組成
2.1 一個完善和高效的備份系統(tǒng),應(yīng)該包括以下的組成部分
2.1.1 所需要的存儲硬件
存儲硬件主要可以包括磁帶機和服務(wù)器,以及專用的存儲設(shè)備,選用設(shè)備的性能、可靠和易用型是衡量的標(biāo)準(zhǔn)。而與之相配套的數(shù)據(jù)存儲的介質(zhì)常用的是磁盤或磁帶。磁盤,也就是軟盤和硬盤,現(xiàn)在的U盤和固態(tài)硬盤也可以作為磁盤一列,但由于性價比不高,容量小而且存在搽寫次數(shù)的限制,不推薦作為存儲介質(zhì)。軟盤容量太小,讀寫速度非常慢,且易損壞,不適合做數(shù)據(jù)備份使用,早在20年開始就已經(jīng)淘汰。而硬盤具有快速的讀寫和檢索性能,而且現(xiàn)在的硬盤發(fā)展快速,容量越來越大,已經(jīng)達到了TB的級別,非常適合做存儲的介質(zhì)?,F(xiàn)在出現(xiàn)的硬盤庫,將數(shù)個或數(shù)十個,上百個硬盤合并使用,存儲的容量更是可以達到驚人的數(shù)字。但硬盤唯一的缺點是不適合離線保存。而磁帶具有大容量,便于離線存放,單位價格低的特點,適用于很多特定條件下的大數(shù)據(jù)量的備份,但其缺點也很明顯,讀寫速度相對慢,且磁帶保存較不易,一旦損壞,所有備份的數(shù)據(jù)全部無法恢復(fù)。
2.1.2 備份軟件的選擇
很多操作系統(tǒng),比如windows,linux,unix等,通常都包括備份的基本功能,但是為了達到更好的保護數(shù)據(jù)的效果,最好使用專業(yè)的備份軟件。一個優(yōu)秀備份軟件應(yīng)該包括無人值守的自動化備份、自動操作、恢復(fù)方案制定等特殊功能,對于安全有效的數(shù)據(jù)備份是非常重要的。
2.1.3 備份策略的選擇
根據(jù)企業(yè)不同的數(shù)據(jù)保護要求,能制定不同的備份策略,如,差異備份、完全備份、增量備份、合成備份等。讓系統(tǒng)管理人員能夠根據(jù)實際需求來判斷選擇哪種策略進行備份,為數(shù)據(jù)受到損害而恢復(fù)打下堅實的基礎(chǔ)。
2.1.4 數(shù)據(jù)災(zāi)難發(fā)生后的恢復(fù)計劃
數(shù)據(jù)備份與災(zāi)難恢復(fù)相輔相成,缺一不可,只有備份不能恢復(fù)的備份系統(tǒng)是不可想象的。沒有備份只講恢復(fù)也是空中樓閣。因此,數(shù)據(jù)災(zāi)難恢復(fù)只備份系統(tǒng)的核心,而備份是備份系統(tǒng)的基礎(chǔ)。
傳統(tǒng)方法的目標(biāo)恢復(fù)點(RPO)是數(shù)小時,即災(zāi)難發(fā)生之后到系統(tǒng)得到恢復(fù)之間數(shù)小時的交易數(shù)據(jù)將被損失掉,可見傳統(tǒng)的方式限制了恢復(fù)數(shù)據(jù)的時效性和現(xiàn)時性,造成業(yè)務(wù)交易損失過大。但數(shù)據(jù)復(fù)制可將恢復(fù)點縮短到數(shù)秒鐘,使數(shù)據(jù)的損失減少到最小程度。另外,傳統(tǒng)方式的恢復(fù)時間(RTO)可能是數(shù)日或數(shù)周,但數(shù)據(jù)復(fù)制技術(shù)把恢復(fù)時間縮短到數(shù)分鐘,使業(yè)務(wù)的連續(xù)性得到最大保障.
2.2 如何選擇備份系統(tǒng)軟件和硬件
由于現(xiàn)在介紹的是中小企業(yè)的備份系統(tǒng),因此撇除那些大而全,投資幾十萬上百萬,甚至于超大型的系統(tǒng),那是中小企業(yè)無論從資金成本,還是從人員技術(shù)要求,以及管理的程度,都是無法承受的。
一個理想的中小企業(yè)的網(wǎng)絡(luò)數(shù)據(jù)備份系統(tǒng),需要的是一套合理的硬件平臺,一個成本合適,適用于可方便管理的軟件,最好能滿足常見的數(shù)據(jù)庫備份要求,能自動跨越不同操作系統(tǒng)的平臺,是比較符合要求。
安全性:保護企業(yè)所有的電子數(shù)據(jù),并要求能快速可靠的恢復(fù)。
可靠性:備份的數(shù)據(jù)和恢復(fù)的數(shù)據(jù),必須具有可靠,不能出現(xiàn)錯誤和丟失的狀況。
可管理化:無任值守的操作,自動化策略的設(shè)置,都可以節(jié)約大量的人力和時間,且不容易出錯。
可拓展性:無論是和基于磁帶備份還是基于磁盤備份,必須要有拓展功能,這樣才不會出現(xiàn)因企業(yè)發(fā)展導(dǎo)致數(shù)據(jù)增加而出現(xiàn)容量不足的現(xiàn)象,否則該備份系統(tǒng)是不完善和不可靠的。
3 備份系統(tǒng)在中小企業(yè)環(huán)境中選擇和應(yīng)用
Backup Exec備份軟件發(fā)展到現(xiàn)在,產(chǎn)品功能日漸成熟和強大,性價比非常突出,是一種經(jīng)濟高效的異構(gòu)備份和恢復(fù)解決方案,適用于中小型企業(yè)、工作組和遠(yuǎn)程辦公室。為降低管理和硬件成本,中小型企業(yè)目前可以充分利用Backup Exec的企業(yè)級強大功能,如高性能合成備份、基于磁盤的數(shù)據(jù)保護、自動災(zāi)難恢復(fù)、臺式機和筆記本電腦保護。 通過把備份、恢復(fù)和存儲操作作為一種服務(wù)來提供,Backup Exec可以將中小型企業(yè)的數(shù)據(jù)保護提升為一種效用計算模式。
3.1 Backup Exec 的工作原理
在Backup Exec中,備份和存儲操作是使用管理控制界面提交的。管理員可以從介質(zhì)服務(wù)器或遠(yuǎn)程系統(tǒng)運行管理控制界面。作業(yè)提交后,由作業(yè)引擎來處理,該引擎運行于掛接有存儲硬件的windows服務(wù)器上。所有對Backup Exec 系統(tǒng)的交互操作都是通過管理控制界面進行的。
Backup Exec利用核心軟件包含的基于磁盤的備份和恢復(fù)功能,能夠?qū)崿F(xiàn)基于磁盤的最快速恢復(fù),為企業(yè)持續(xù)提高操作效率。新的基于磁盤的高級備份選件,通過高級脫機綜合功能,能夠?qū)崿F(xiàn)更快速的備份和恢復(fù),從而幫助企業(yè)快速恢復(fù)數(shù)據(jù)。
3.2 公司的網(wǎng)絡(luò)和數(shù)據(jù)環(huán)境簡介
A公司是一家汽車制造型的中小型企業(yè),公司內(nèi)部有150多臺客戶機和筆記本電腦,操作系統(tǒng)都是WINDOWS, 業(yè)務(wù)軟件應(yīng)用主要在ERP系統(tǒng)上,包括BPCS(商業(yè)計劃和控制系統(tǒng)),主要使用在公司生產(chǎn)、采購業(yè)務(wù)活動中,采用了ORACLE數(shù)據(jù)庫,根據(jù)導(dǎo)出的數(shù)據(jù)分析約在8G左右;用友U872的ERP系統(tǒng),主要使用在公司財務(wù),備件進銷存,產(chǎn)成品的銷售管理以及CRM(客戶關(guān)系管理)和售后服務(wù)等業(yè)務(wù)活動中,采用了SQL SERVER2000數(shù)據(jù)庫系統(tǒng),根據(jù)導(dǎo)出的數(shù)據(jù)分析約在5G左右,另外還有一臺文件服務(wù)器,公司幾乎所有的文件交換和存放都在這臺服務(wù)器上,現(xiàn)有數(shù)據(jù)已經(jīng)超過100G
公司主要數(shù)據(jù)都在這3臺服務(wù)器里,因此備份系統(tǒng)的設(shè)計首先 要考慮 這3臺服務(wù)器的數(shù)據(jù)安全和容量大小,并且還要考慮到預(yù)算和建設(shè)成本,盡可能做到適用和具有一定的拓展性的原則。
相對于大中型企業(yè)來說,公司對備份系統(tǒng)的投資金額和所處的備份建設(shè)環(huán)境都存在不足,無法實現(xiàn)諸如異地備份和恢復(fù),專用備份設(shè)備(NAS存儲系統(tǒng)),專用存儲網(wǎng)絡(luò)(SAN)等高投入、見效期長,高效率等方式。
因此對于備份項目采用的方案,經(jīng)過多方面比較分析,并結(jié)合公司實際需求和投入金額,最后確定采用了服務(wù)器加專業(yè)備份軟件來建設(shè)備份系統(tǒng),真正做到短時間見效,低成本投入,又能滿足實際需求。方案采用硬盤作為介質(zhì),以6個300G SAS接口的硬盤組成RAID5作為容錯技術(shù),并基于Symantec backup exec 磁盤技術(shù)來保證數(shù)據(jù)的安全。
備份系統(tǒng)對數(shù)據(jù)庫的備份采用的是在線備份,通過SYMANTEC Backup Exec的Database Agent,我們可以在不停止數(shù)據(jù)庫運行的情況下,對SQL server等數(shù)據(jù)庫,包括完全備份、累計增量備份或者增量備份,這種備份方式,保證了系統(tǒng)的7x24小時的運行。
4 實施效果總結(jié)
現(xiàn)階段這些數(shù)據(jù)庫的備份是周六晚上全備,每天晚上一次差異備份,每周一個循環(huán),充分保證數(shù)據(jù)庫數(shù)據(jù)的安全。如果出現(xiàn)緊急狀況,能夠做到快速,安全的還原整個數(shù)據(jù)庫、某個數(shù)據(jù)表,視圖或數(shù)據(jù)庫內(nèi)的過程,保證數(shù)據(jù)穩(wěn)健、良好和安全的存儲。
5 結(jié)論和建議
本文一開始就強調(diào)了備份在信息社會的重要性,及備份技術(shù)的組成、作用和選擇要求,最后簡單總結(jié)采用的Backup Exec企業(yè)級備份系統(tǒng)。
企業(yè)應(yīng)當(dāng)根據(jù)自身的實際情況進行策劃,當(dāng)企業(yè)在進行備份的時候必須明確很多的事情。企業(yè)備份系統(tǒng)在實施和運營之后并非一成不變的,實際上,企業(yè)的信息系統(tǒng)是不斷發(fā)展的,因此相關(guān)的企業(yè)級備份系統(tǒng)也要隨著企業(yè)信息系統(tǒng)的發(fā)展不斷地優(yōu)化。
由于時間、篇幅以及個人的能力有限,本文還有很多的不足,例如在介紹SYMANTEC Backup Exec 2010備份系統(tǒng),沒有在文中提供一些具體操作實例和碰到問題來介紹,這樣就要留到以后再進一步探討。
參考文獻:
[1]網(wǎng)絡(luò)存儲.數(shù)據(jù)備份與還原王淑江劉曉輝電子工業(yè)出版社
[2]數(shù)據(jù)備份與災(zāi)難恢復(fù)牛云徐慶辛陽機械工業(yè)出版社