网络数据安全与备份策略

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:dffder
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]针对采油厂的实际情况,分析网络数据安全影响因素,介绍网络数据安全备份技术的功能及应用,总结数据安全与备份的经验。在现有软件、硬件和数据量的基础上,采用NBU备份软件,建立一个有效的网络存储备份系统。其结论为在信息化过程中系统的维护、数据的安全管理与备份是信息管理的关键任务;要注重网络数据的备份,并遵循一定策略、采取一定措施,有目的和有预见地进行数据的备份工作。
  [关键词]网络系统;数据存储;信息安全;数据
  doi:10.3969/j.issn.1673 - 0194.2015.18.120
  [中图分类号]TP309 [文献标识码]A [文章编号]1673-0194(2015)18-0-02
  在计算机技术与网络技术不断发展的今天,传统应用被更多地转移至计算机信息系统上。每天都有大量的业务数据和信息资料产生,流入并存储在网络服务器上,这些信息给相关决策部门提供综合信息查询服务,同时也为网络环境下的大量普通用户提供高效的信息查找和数据处理等各类服务。由此可见,网络中的信息安全至关重要,必须建立可靠的网络信息安全和备份系统,并保障系统的高可用性,维持系统的持续运行。
  1 数据安全影响因素
  从近几年的网络数据维护工作经验来看,影响数据安全,导致数据丢失、文件损坏的原因主要有以下4个方面:自然灾害、人为原因、硬件故障、软件故障。
  将这些因素的危害降到最低,主要采用两种技术手段。一是网络系统防护技术,针对网络环境中的病毒和黑客入侵,从操作系统的层面设置防护。二是数据资源保护技术,通过数据备份、快速恢复、异地存放、远程控制等技术对数据进行保护。
  2 网络系统防护
  网络数据安全是庞大的系统性问题,包括网络系统中硬件、软件、运行环境的安全、计算机犯罪、计算机病毒、计算机系统管理等一系列问题。必须从多个方面、采取多种技术做好网络系统中数据安全的保护工作,新疆油田公司采油二厂(以下简称我厂)的安全防护措施主要有以下几点。
  2.1 硬件设施安全
  服务器机房安装防雷、防静电设备,服务器全部采用UPS供电,双冗余电源配置,以确保硬件设备的安全。
  2.2 磁盘阵列(RAID)技术
  利用多个硬盘的组合提供高效率及冗余的功能,是基于硬盘提升存储性能和数据安全的技术。
  数据存储卷(SUN的T3、Storage)使用RAID 5或RAID 6级别,这个级别需要至少3个硬盘。RAID 5不对存储的数据进行备份,而是把数据和相对应的奇偶校验信息存储到组成RAID 5的各个磁盘上,并且奇偶校验信息和相对应的数据分别存储于不同的磁盘上。
  2.3 病毒防护措施
  网络病毒往往令人防不胜防,一旦感染病毒,将无法避免文件损坏,甚至会威胁其他电脑的安全性,因此,必须采取适当的防治措施。要在每台电脑上设置对应的防毒软件,针对各个层次分别设置防病毒配置系统,完全封闭网络中可能成为攻击对象的缺口,让病毒攻击无从下手。为达到这一目的主要采取以下措施:部署赛门铁克防病毒系统(Symantec);部署SMS(System Management Server)系统;部署VRV内网安全系统。
  2.4 身份认证技术
  为加强网络数据存取控制,防止非法访问,信息门户和业务系统集成用户认证、授权管理功能,实现PTR域统一认证。建立比较完善的授权管理台账,使员工获得的信息服务与其身份相符,以有效控制和审核数据,保证其安全性。
  3 数据备份
  3.1 数据备份的目的
  数据备份的目的是数据恢复,要确保灾难过后能及时恢复应用数据以便重新开始正常的工作。按照不同的灾难恢复点和灾难恢复时间,有不同的灾难恢复手段。但不论哪种形式都是为了完整、高效地恢复数据。
  3.2 数据备份的要素
  数据备份的要素主要有以下4点。
  3.2.1 存储硬件
  在备份数据的过程中,存储硬件的性能和质量非常重要,对备份质量有决定性影响。目前,用于数据备份的存储硬件主要包括磁带设备和磁盘设备两种。其中,磁带设备可以进行离线存储,且相对而言,每兆字节价格较低,容量较大,所以比较适合几百G以上数据的备份,但其缺陷在于执行备份和备份数据恢复的速度比较慢。而磁盘设备的快速搜索和读写能力非常强,比较适合几百G以下数据的备份,缺陷在于数据长期离线存储效果不好。
  3.2.2 控制备份的软件
  虽然操作系统针对备份有特定功能,但为了最大限度地提高备份质量,用户应尽量使用专业的备份软件。一般情况下,专业的备份软件具有灾难恢复、自动操作、加速备份的功能,有利于能保证数据备份的安全性和有效性。此外,专业备份软件还可以与自动加载自带机结合使用,具有数据统计、自动磁带轮换等功能。
  3.2.3 备份策略
  备份策略指的是备份的方式、时间及内容等,通常情况下,都是由组织或者企业来确定需要进行备份的数据,但在实际应用过程中,需要根据备份的数据量、备份窗口等选择最适合的备份方式。
  3.2.4 灾难恢复计划
  灾难恢复和数据恢复有着非常密切的联系,灾难恢复是数据备份的基础,要在保障灾难恢复的前提下进行数据备份。同时,灾难恢复的计划和目标决定数据备份方式。如果数据备份策略考虑的是保存数据的类型和数据量,那么灾难恢复策略则要考虑当灾难性的数据损失情况发生时,如何及时恢复这些数据及系统。
  3.3 数据备份方案设计
  3.3.1 提出需求
  数据备份是将在“线数据转移成离线数据的过程”,其目的在于应付系统数据中的逻辑错误和对历史数据的长期保存,以达到在系统遭遇非正常情况引起的完全崩溃后的灾难恢复。备份的任务与意义在于,灾难发生后,通过数据备份快速、简单、可靠地恢复一个立即可用的系统。因此,在各种容错技术丰富的今天,企业的数据备份和恢复系统仍然是不可替代的。   3.3.2 备份硬件
  购买1台DELL PowerEdge 2950作为存储服务器。操作系统为Windows Storage Server 2003。目前备份介质主要包括硬盘介质存储、光学介质和磁带/磁带机存储技术。磁盘作为备份介质,适合作为中间存储,起到数据备份到磁带之间的缓存作用。数据首先备份到备份服务器的磁盘空间上,然后定时把磁盘上的备份数据转移到磁带上。磁盘上的备份数据可以按照磁盘空间大小决定保留周期。如果在保留周期之内需要恢复数据,可直接从磁盘上的备份映像恢复到远程服务器。如果超出保留周期,备份服务器会直接把磁盘上过期的备份映像删掉,预留足够的磁盘空间给下一次的系统备份使用。因此,备份介质采用磁盘阵列(RAID 5)。
  3.3.3 备份软件
  优质的备份硬件是完成备份任务的基础,而备份软件则关系到是否能将备份硬件的优良特性完全发挥出来,因此,软件选择非常重要。在选择备份管理软件时,应考虑软件质量的保证程度、软件对系统性能的影响、软件的可扩充性以及软件的运行费用等因素。
  我厂选择的备份软件的核心是VERITAS Net Backup Master Server,它安装在性能高、工作稳定的DELL服务器上,监控和管理整个备份系统。
  3.4 备份管理
  定义好备份系统资源和策略后,备份系统便会在指定的时间,自动将各服务器上的数据(包括网络共享文件夹)采用指定的方式从服务器上备份到指定的存储设备(磁带或磁盘)中。
  备份结束后,系统会报告备份状况,系统管理员能在VEIRTAS Backup Exec管理界面上清楚地看到已备份的数据的描述。在VERITAS Backup Exec上管理备份介质上的数据采用的是简单易懂的目录结构。系统管理员通过恢复项目可以非常方便地察看已备份的数据情况,包括这个数据是什么时候对哪个数据库的备份,采用的是哪一种备份方式(全备份/增量备份/累计增量备份)。一个完整的备份包括1条或几条备份项目,一般包括1个全备份项目、1个累计增量备份项目、几个增量备份项目。这种备份方式,能有效保证系统24小时不间断运行。
  3.5 数据恢复
  如果服务器发生不能启动情况导致的数据丢失,则可通过IDR功能,预先生成IDR启动介质启动服务器,然后通过IDR恢复向导恢复Windows的操作系统数据;通过Backup Exec管理界面,系统管理员只需选定相应的数据恢复项目(恢复管理目录下的相应项目名,对应某个时间点备份的某个数据库的数据,并有说明)进行恢复即可。如果个人计算机发生文件数据丢失的情况,可通过个人数据备份、恢复工具自主恢复,中文化和图形化的工具使用户恢复数据的操作如从网络文件夹中恢复数据一样简单直观。
  4 结 语
  搭建网络数据安全与备份系统,对企业来说具有非常重大的意义和价值。在我厂多年的数据运行过程中,曾有过生产数据处于危险境地的情况,生产数据的保存完全系于数据恢复的计划上。随着生产数据不断积累,必须确保数据安全和有效恢复。
  主要参考文献
  [1]孙哮雨.计算机网络如何构建安全防护体系[J].通讯世界,2015(8).
  [2]李霜,朱鹏.企业数据安全保障的研究与实践[J].电子技术与软件工程,2014(6).
  [3]张永正.网络安全风险分析和需求分析[J].电脑知识与技术,2009(20).
其他文献
[摘 要]我国的传统思想和政治文化对如今的行政管理体制有着深刻的影响,本文以里格斯的行政生态学的理论来研究行政体制的影响因素以及发展方向,深入探讨我国所特有的政治文化是如何影响并塑造我国的行政管理体制。全文从历史这一大的生态环境作为基本切入点,研究中国传统政治文化对行政管理体制的影响,并提出了相应的完善措施。  [关键词]传统政治文化;行政管理体制;行政生态学  doi:10.3969/j.iss
[摘 要]社区管理和物业管理是现代城市管理的两驾马车,这两种管理体系的有效合作对构建和谐社区、和谐社会至关重要,但目前,由于职能与职责界定不清,在工作屡屡发生冲突致使结果事倍功半。本文通过对河源社区管理和物业管理现状及问题的分析,探索适合新旧城区社区管理和物业管理的有效合作方法与途径,携手共建和谐社会。  [关键词]社区管理;物业管理;现代城市  doi:10.3969/j.issn.1673 -
[摘 要] 本文首先通过对格力电器2009-2013年财务报告的分析,阐述了格力在供应链上的强势竞争能力;其次从格力的品牌优势、经销模式、销售政策3个方面解释原因;最后在盈利能力、销售能力、周转能力、融资能力4个层次上分析了供应链上融资对短期偿债能力的影响。  [关键词] 供应链;品牌优势;经销模式;短期偿债能力  doi : 10 . 3969 / j . issn . 1673 - 0194
[摘 要]对学生的学习效果进行评价既可以通过学生评价把握学情的途径,又可以推动学校教学绩效提升的重要手段。考核方法本身的元评价尤为重要。高职院校的学生评价应该基于高职教学和生源特征作出相应的调整和制度安排,“以学为中心”的课程过程化考核把学生常规评价的日常表现、小组项目合作和期末考核进行细化,本文通过两个级部成绩考核的卡方检验和回归分析证明了该考核方案是可行的。  [关键词]课程;过程化考核;高职
[摘 要] 企业绩效管理的有效性是我国理论界和企业界都十分关心的一个问题,也是困扰企业的一个问题。本文将影响企业绩效管理的有效性因素分成两部分,一部分是绩效管理实施流程中的影响因素,另一部分是与绩效管理相配套的其他体系影响因素,通过对两部分的因素分别分析和研究,并结合企业绩效管理的现状,论述了如何使绩效管理更有效。  [关键词] 企业;绩效管理;有效性;影响因素  doi : 10 . 3969
[摘 要] 在行政事业单位实施会计信息化,不仅可以提高办公效率,还可便于审计、领导决策,更符合建设节约型社会的要求。结合作者实习单位会计信息化建设的实际情况对行政事业单位会计信息化建设中的问题进行了分析。结果表明,由于管理思想的落后,实施会计信息化过程中行政单位面临的问题表现在基础设施建设不完善,缺乏安全高效的计算机网络环境;软件功能不健全,无法满足对信息传递的时效性、安全性的要求;人才队伍建设不
宁德时代对外发布公告稱,公司及全资子公司宁波问鼎与青岛上汽、上汽恒旭等共同出资设立时代闽东新能源,专项投资布局锂离子电池及材料、智能制造、储能、智能驾驶、可再生能源、新能源汽车、信息技术、人工智能、上下游相关产业及延伸生态领域。  公告称,公司本次投资的主要目的是借助合作伙伴及专业投资机构优势,整合各方资源,通过专业管理和市场化运作,把握产业链上下游的投资机会,配合公司进一 步完善产业布局。本次投
[摘 要]内部控制制度是行政事业单位的控制核心,只有建立切合行政事业单位实际的内部会计控制制度,才能防控财务风险。本文以A高校为例,主要阐述了事业单位内部会计控制的问题与现状,并提出了一些合理化建议。  [关键词]事业单位;建立;内部;会计控制  doi:10.3969/j.issn.1673 - 0194.2015.10.021  [中图分类号]F810.6 [文献标识码]A [文章编号]167
[摘 要]目前“创新学分”的实施已经成为国内高校发展的一个重要课题,国内各个高校纷纷实施学分制改革,并且将创新学分制作为学分制改革的新切入点。本文以蚌埠学院设置和落实创新学分为个案,通过对蚌埠学院实施创新学分制实际情况的分析,尝试阐明创新学分制的涵义,探索地方应用型本科院校对创新教育的开展。  [关键词]应用型本科院校;创新学分;大学生  doi:10.3969/j.issn.1673 - 019
【摘 要】本文主要是对网络在线培训考务管理系统进行设计与分析,考务系统分前台和后台两大部分,前台完成查询、显示、打印、统计等功能,后台完成考务相关信息编排等功能。主要采用facade模式完成系统设计,很好得实现了考务工作需要,提高工作效率,规范化培训考务管理。  【关键词】facade模式、在线考务、数据结构,管理系统  在教务日常管理中“考务”是耗费时间最长,占用精力最多,工作量最大,管理效率最