时间:2022-10-09 14:30:01 | 来源:信息时代
时间:2022-10-09 14:30:01 来源:信息时代
灾难恢复和备份 : 发生灾难性事故时,利用系统恢复、数据备份等措施,及时对原系统进行恢复至可正常运行状态,以确保数据安全以及业务连续性的信息安全方法。2007年6月,中国质量监督检验检疫总局以国家标准形式发布的《信息安全技术 信息系统灾难恢复规范》(GB/T20988-2007)将灾难定义为:由于人为或自然的原因,造成信息系统严重故障或瘫痪,使信息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。通常导致信息系统需要切换到灾难备份中心运行。典型的灾难事件包括自然灾难,如火灾、洪水、地震、飓风、龙卷风和台风等,还有技术风险和提供业务运营所需的服务中断,如设备故障、软件错误、通信网络中断和电力故障等,此外,人为的因素往往也会酿成大祸,如操作员错误、破坏、植入有害代码和恐怖袭击等。
灾难恢复依赖灾难恢复规划和灾难备份中心的日常运行,关键业务功能在灾难备份中心的恢复和重续运行,以及主系统的灾后重建和回退工作,还涉及突发事件发生后的应急响应。主要涉及的技术和方案有:数据的复制、备份和恢复,本地高可用性方案和远程集群等。
灾难备份是为了灾难恢复而对数据、数据处理系统、网络系统、基础设施、专业技术支持能力和运行管理能力进行备份的过程。灾难备份是灾难恢复的基础,是围绕着灾难恢复所进行的各类备份工作,一般包括系统备份和文件备份。传统的灾难备份技术基于磁带、应用软件、远程数据库、逻辑磁盘卷、智能存储系统、远程集群主机等技术实现,随着网路信息技术的发展,网络存储备份渐成主流,网络附加存储(Network Attached Storage,NAS)与存储区域网络(Storage Area Network,SAN)两种网络存储备份技术的融合是大势所趋。
灾难恢复是一项系统性、多学科的专业性工作,不仅包含灾难备份,更注重的是业务的恢复。不仅仅是恢复计算机系统和网络等技术层面的问题,还涉及风险分析、业务影响分析、策略制定和实施等诸多方面。