- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《信息网络安全知识普及教育培训教程--安全恢复技术 .》.doc
?
?
第六章?安全恢复技术
?
容?灾
数据备份
应急响应
灾难恢复
?
?概述
????安全恢复:保证网络信息系统在故障或灾难后可以恢复并继续正常运行。
????故障:计算机故障、网络故障、软件故障、数据故障、……
????灾难:自然灾难(天灾)、人为灾难(人祸)
????尽可能规避和降低故障或灾难对网络信息系统组成的影响,促使影响最小化。
6.1.1 容灾——特性
????保证网络信息系统在故障或灾难后能够最大限度恢复并继续运行所进行的一系列系统计划和建设行为。
主动性:预防为主,预见性
系统性:涉及面广,须权衡性能、经济、效益、技术、重要级别等诸多因素
可用性:易于实施、维护、恢复
6.1.2 容灾——级别(一)
6.1.2 容灾——级别(二)
????数据级:注重于保障数据(数据库、文件、软件、日志、设置等)的持续性
????应用级:在保障数据基础上,保障应用系统(网络、计算机、外设等)的持续性
???? 业务级:在保障数据和应用基础上,保障业务运行环境(机房、办公等)的持续性
?
6.1.3 容灾——备份级别
????第 0 级:本地,冷/热,数据/应用,无灾难恢复能力
????第 1 级:异地,冷,数据,灾难恢复能力差
????第 2 级:异地,热,数据/应用,灾难恢复能力一般
????第 3 级:异地,热,业务,灾难恢复能力强
?
6.1.4 容灾——技术(一)
6.1.4 容灾——技术(二)
????灾难监测技术:“心跳技术”,监测系统定时(主动或被动)检测生产系统的运行状态,监测系统根据状态做出容灾响应
????系统迁移技术:灾难发生后,及时将生产系统迁移至备用系统,以保证系统的持续性
?
6.2.1 数据备份——系统结构(一)
????基于主机的备份(Direct Attached Storage,DAS)
速度快
无共享
存储设备:磁盘阵列、磁带库、光盘库等。
6.2.1 数据备份——系统结构(二)
????基于通用网络(LAN 或 WAN)的备份
在网络上设置专用备份服务器
速度受限于网络
可供网络上主机共享
6.2.1 数据备份——系统结构(三)
????基于存储区域网(Storage Area Network, SAN)的备份
在存储专用网 SAN 上设置备份服务器
速度快
共享性好
6.2.1 数据备份——系统结构(四)
????基于网络附加存储(Network Attached Storage , NAS)的备份
在通用网络上设置 NAS 存储
速度受限于网络
共享性好
6.2.2 数据备份——策略(一)
????完全备份(Full Backup)
数据量大,备份时间长,策略简单,易恢复
????增量备份(Incremental Backup)
备份每次修改的数据,备份快,策略较复杂,恢复麻烦
????差分备份(Differential Backup)
备份最近修改的数据,备份快,策略较复杂,易恢复
6.2.2 数据备份——策略(二)
6.2.2 数据备份——策略(三)
6.3 应急响应(一)
定义:一组织为应对意外事件所做的事前准备和事后措施。
目的:尽快恢复,减少损失,降低风险
方针:事前-预防为主,有备无患
事后-临危不乱,有条不紊
6.3 应急响应(二)
????目标
确保系统恢复;
吸取经验教训。
????任务
启动应急预案,尽快恢复系统;
保留痕迹(日志、数据等);
原因分析,教训总结,追究责任。
6.3.1 应急响应——组织机构
国家 如: 国家计算机网络应急技术处理协调中心,简称国家互联网应急中心 (National Computer Network Emergency Response Technical Team / Coordination Center of China,CNCERT/CC)
地区
部门
单位
6.3.2 应急响应——处理环节
准备:预防为主,包括:应急预案;安全策略;系统扫描;风险分析;打补丁;监控;……
确认:确定事件的性质、等级、责任人、影响度、修复方案、……
遏制:阻止事件发展,采取隔离、断开、控制、……等方法
根除:彻底解除隐患
恢复:修复
跟踪:调查恢复后的安全状况
6.4.1 灾难恢复——性能指标(一)
6.4.1 灾难恢复——性能指标(二)
6.4.2 灾难恢复——策略1—事务故障恢复
6.4.2 灾难恢复——策略1—事务故障恢复
6.4.3 灾难恢复——策略2—系统故障恢复
对未完成事务,按“策略1—事务故障恢复”
对已完成但未提交事务,根据日志重做事务。
6.4
文档评论(0)