iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 26
1
Security

資訊系統安全與 CISSP 的簡單應用系列 第 26

[Day 26] 安全營運 (Preventing Incidents and Disaster Recovery)

  • 分享至 

  • xImage
  •  

一般公司都會有突發事件解決和預防流程 (Incident Resolution and Prevention, IRP),我們今天就來深入了解裡面究竟有哪些工作。對於災難及突發狀況之預防,前輩們已留下許多經驗精華。在辨識出這些工作後,接下來的重點就是執行了:每日、每週、每月、每年地執行,而學問之道無它,求其放心而已。

目標復原時間 (Recover Time Object)


Recover Time Object
資料來源:IBM System Storage Business Continuity: Part 1 Planning Guide

我覺得根據目標復原時間來決定要採取到哪一等級的作為,是很合理的,考量成本和需求。異地備援主要任務,是為企業建立第二個資料與回復設備,也許是旁邊一台離線小 Server 都有作用。如果 IT 已有支持這個機制,應多加善用。資料庫備份機制 (Database Backup),主要有三個實用的階段作法:

  1. 電子式分批複製 (Electronic Vaulting):
    本地系統所產生的資料,一次性地,備份在異地系統。
  2. 遠端日誌 (Remote Journal):
    比「電子式分批複製」頻率更頻繁些,通常是自動、週期式地進行備份。
  3. 遠端鏡像 (Remote Mirroring):
    實時複製到備援站點。

IBM 的分類更詳盡,同時加入了自動化復原的概念,更高規格,適用於金融業等級了:

  • 第 1 級 (Days ~ 1 Week):採用磁帶 (Tape) 復原方式,且沒有異地備援中心 (需在本地現場進行資料回復)
  • 第 2 級 (24 hrs ~ Days):採用磁帶復原方式,且有異地備援中心 (Hot Site)
  • 第 3 級 (12 hrs ~ 16 hrs):採用遠距 (本地異地分別儲存)、電子磁帶備份方式 (Electronic Vaulting)
  • 第 4 級 (6 hrs ~ 10 hrs):採用定期、磁碟複製方式 (Point in Time)
  • 第 5 級 (4 hrs ~ 6 hrs):採用軟體之同步方式 (磁碟非同步,有資料差)
  • 第 6 級 (1 hr ~ 4 hrs):採用磁碟或伺服器之同步方式
  • 第 7 級 (15 mins ~ 1 hr):採用磁碟或伺服器之同步方式,且有自動化復原機制

備品服務 (Spare Parts Service)


我們這裡說的備品服務,就是上面的「異地備援」的小規模實現。所謂異地備援,其實含有「備品」之意;換言之,我們可以利用提供客戶備品的方式,達到硬件上的異地備援,剩下的就是軟體和資料的恢復作業了。如果能夠自動化,就能達到上述災難復原等級的第七級。


第一次接觸到同步的概念,是在作業系統的課堂上。那時因為買的是英文版,雖然很努力還是讀不完,覺得可惜,於是在多年後再買中文版再接再厲。那時候是出第八版的,現在出了第九版;安總對教科書的改版一直很注意,希望知道改版增修的內容有哪些,與時俱進。
OS
《Operating System Concept 9/e》
《作業系統概念 9/e》


上一篇
[Day 25] 安全營運 (Managing Security Operations)
下一篇
[Day 27] 安全營運 (Computer Crime and Ethics)
系列文
資訊系統安全與 CISSP 的簡單應用30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言