需求分析
數字化已經深入到各行各業,從研發到制造、物流和服務,都由數字化系統提供服務。同時,數字化系統也面臨各種各樣的風險,攻擊泛濫、設備故障、操作失誤,甚至是因地震、洪水、戰爭等造成的數據中心的故障,都可能給業務系統和數據帶來滅頂之災,造成不可挽回的損失。面對各種天災人禍,災備是最后一道防線。
等保一級到四級對備份都有明確的要求,從備份到災備,從本地到異地,從重要數據到全量數據,從定時到實時,要求逐步提升。醫療、法院、機關檔案、會計等行業對備份有更具體的法律規定。
產品簡介
產品簡介
啟明星辰推出的天玥數據備份與恢復系統,為軟硬件一體化的數據備份一體機,是一款簡單易用的標準化硬件產品,解決中小型用戶等保合規、行業合規、常用業務與數據備份的需求。
備份一體機采用磁盤數據塊復制技術,對操作系統和數據進行整機備份,采用一次完整備份和永久增量的模式,并結合去重壓縮技術,減少存儲和備份的數據量,備份一體機集備份、恢復、驗證、應急接管、防勒索功能于一體,不僅實現了數據的災備,也構建了立體化的勒索防護,保證業務系統和數據的安全可用。
天玥數據備份與恢復系統V3.0 DBR-U3000-SW配置:標準機架式設備,標配2*鯤鵬920(2.6GHz,32C),64G內存,2*600GB SAS 2.5寸硬盤,4*4TB 3.5寸 SATA硬盤,RAID卡:LSI 2G Raid0/5卡(帶超級電容);默認2個千兆網口,2個萬兆光口(含2塊 光模塊 10GE多模SFP+模塊850nm,300m,LC),交流冗余電源,含服務器導軌,遠程管理模塊。
技術優勢
支持windows Server 2003及以上版本,支持linux內核2.6.18以上版本,在X86體系下,可實現P(物理主機)-V(虛擬主機)-C(云主機)無縫兼容。
CDP實時備份精確到微秒,讓RPO指標基本為0。
文件驗證、虛擬主機驗證、模擬恢復演練多種方式滿足各種驗證和演練需求。
業務系統損壞時,可通過一體機快速拉起虛擬機接管業務系統,使RTO可達到分鐘級。
整機備份,無需專業的數據庫知識。
安裝輕量agent,即可實時防護勒索攻擊。
備份數據的傳輸和存儲均加密確保安全。
典型應用
本地備份場景
客戶僅需將數據備份在本地數據備份一體機上,可實現本地備份、恢復和應急接管。備份的場景主要有:
1.等保場景:用戶需要過等保,等保各級均有備份要求:如一級要求“重要數據的本地備份恢復”,二級要求“應提供異地數據備份功能”,三級要求“異地實時備份”等。
2.通用備份場景:用戶需要對業務系統級數據備份,若客戶有關鍵業務系統對RPO和RTO要求高,可以通過CDP技術實現實時備份。
3.老舊業務系統備份場景:老舊業務系統已經年久失修,甚至過保多年,又不能馬上淘汰,需要應用級容災防止意外發生業務系統不可用。
4.業務遷移上云:將本地業務系統備份到一體機,然后通過備份一體機恢復到云主機上。
異地備份場景
有異地備份需求的場景,如要滿足三四級等保要求的場景,等保三級要求“異地實時備份”,“重要數據處理系統的熱冗余”,等保四級要求“建立異地災備中心、業務實時切換”,需要部署至少兩臺數據備份與恢復一體機,一臺備份一體機A部署在業務系統區域,一臺B部署到異地備份中心,兩臺備份一體機通過VPN或專線互聯。A機CDP實時備份重要業務系統,B機實時或者定時備份A機備份數據,若有需要恢復或應急接管,可直接在任意備份一體機上操作。
防勒索場景
客戶有防勒索需要,通過在linux和windows主機安裝輕量agent防勒索客戶端,對主機進行實時保護。通過多層防勒索防護機制,包括已知勒索行為檢測,未知勒索行為檢測、勒索誘捕攔截等。前期數據備份與恢復一體機會對主機操作習慣進行AI學習,建立操作習慣模型,對異常的操作產生告警,及時發現勒索。
高安全場景
為了建好數據的最后一道防線,保證數據的高安全性,可采用A-B-C,A-B/C,備份一體機-云端三種方案。
1)A-B-C
A-B-C模式:A機把數據CDP實時備份給B機,B機把數據定時備份給C機,C機不備份時網卡處于自動關閉狀態確保C機安全。
C機在不備份時網絡不可達,備份時只有B機可以向C機傳輸備份數據,且不能通過網絡管理和訪問,只允許通過串口和顯示屏管理。在平時C機就處于完全不可訪問的狀態,保證自身安全。
2)A-B/C模式
A-B/C模式: A機把數據CDP實時備份給B機,同時A機把數據定時備份給C機,C機不備份時網卡自動關閉狀態且只能串口和接顯示器管理,確保自身安全。這種工作狀態A機壓力較大,需要A機是高端型號,擁有較高的性能。
3)備份一體機-云端
· 本地業務主機,通過定時或CDP實時備份到本地的備份一體機,充分利用本地網絡帶寬的優勢,實現快速、實時的備份。
· 本地備份一體機再定時把已備份的數據歸檔到云上備份,可以使用價格便宜對象存儲,此類備份內容不用經常查詢,可以使用最便宜的“歸檔存儲” 類型,只有需要恢復時才去調取數據。
· 本地+云端備份,本地的備份一體機,相當于是云上備份的前置機,兼顧了備份效率、成本、安全性。
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號