杭州美创DBRA应用级容灾解决方案PPT课件
- 格式:pptx
- 大小:4.38 MB
- 文档页数:90
美创科技案例容灾产品(金融业) 面对数据灾难,你为业务连续性做好准备了吗?当一个金融机构的信息系统故障,哪怕只有一个小时,将会造成怎样严重的后果?随着金融业的迅猛发展,业务量爆发式的增长,越来越多的金融机构建立了先进的集中式的数据中心,数据统一集中存储、处理。
数据大集中不仅可以有效节省成本、提升效率,如加强用户运维管理、数据共享、新业务的开发和降低数据中心的运营成本,还可以助推金融机构向着管理创新、业务创新、产品创新等更高层次发展。
但风险往往与收益并存。
数据大集中模式对系统稳定性提出了更高的要求:一旦数据中心发生灾难,该机构几乎所有业务、分支机构都会受“牵连”,造成系统停顿、数据丢失、金钱损失、声誉受损等一系列连锁反应。
如何保证数据在突发灾难发生时的高可用性和安全性?伴随着数据大集中,金融机构往往建设容灾数据保护机制。
在主数据中心之外部署独立的容灾数据中心,以应对当自然灾害、意外事件、设备故障以及人为因素等灾难发生导致主数据中心“罢工”时,灾备数据中心可以迅速“补位”接管原来运行在主数据中心的所有或部分业务,以减少或避免灾难事件发生时所造成的损失。
作为一家有着近20年金融行业经验的国有独资非银行金融机构,西藏信托有限公司(以下简称 “西藏信托”)是如何建设容灾平台,以保证业务系统突发灾难时系统的安全可靠呢?一、客户简介西藏信托成立于1991年,历经信托行业6次清理整顿,成为信托公司中得以保存的10%不到的少数机构。
西藏信托致力于广泛、多市场的资产管理业务,将受托资产合理配置于货币市场、银行间市场、资本市场、衍生品市场以及直接投资(PE)市场,并积极参与并购融资、房地产、资源、能源、艺术收藏品等另类投资的机会,产品线完整、丰富;同时关注国内及国际市场,以客户的利益最大化为业务目标。
二、需求背景西藏信托现有信贷、估值、消费贷等重要系统,来承担西藏信托的日常业务运行。
随着多种多样的新业务不断增加,数据结构愈发错综复杂,以及日益增加的系统、数据安全要求,给数据中心的信息系统带来巨大的压力,面临着以下的几个问题:1.现有的设备处理性能,逐渐无法承担业务系统高速发展的需求,对日后业务分类梳理也带来了不便利。
美创科技TRUST DBRA Management System技术白皮书概述在业务持续创新和成本压力的双重驱动下,高昂投资建立容灾系统的时代已经逐渐成为过去,如何在合理成本之内完成灾备系统构建,同时有能够满足持续的业务创新成为当前灾备管理领域最为迫切的命题。
美创科技依赖多年来在数据领域的研究和实践,推出了TRUST DBRA Management System(综合灾备管理系统)来满足业务持续创新和成本驱动的双重压力。
灾备一体化的管理体系传统上备份和容灾采用不同的体系结构构建,不仅需要昂贵的投资,还需要高昂的管理成本。
TRUST DBRA Management System以统一技术来构建备份和灾难备份系统,从而实现备份和灾难备份一体化,仅仅依据备份策略的不同实现备份,灾难备份或者同时实现两者。
和大部分灾难备份管理系统的紧偶合系统不同,TRUST灾难备份管理系统采用生产节点和灾难节点的松偶合关系确保生产节点和灾难节点是一个相对独立的系统,从而保障生产系统基本不受灾难系统影响以及最好的生产节点性能。
智能化增量备份引擎采用自适应增量备份引擎,只要定义了备份窗口,备份作业在运行过程中评价需要备份的数据,自动采用不同的增量备份方法来实现增量备份,即使备份数据快速增长也可以满足备份总是在备份窗口内实现。
智能化增量备份引擎熟悉整个备份环境,对目标系统的数据变化,对所有的历史备份作业进行记录和分析,从而实现自适应调整的增量备份引擎。
备份合成引擎备份合成使用户仅仅需要执行一次初始全备份,以后都执行增量备份,从而大大缩短备份时间和存储空间。
备份合成支持不同粒度级别的备份合成:基于事务级别,基于文件级别和基于增量备份级别,通过多种备份合成粒度的支持实现备份,恢复和备份空间消耗的多重要求。
SLA服务水平驱动用户只需要设置RTO和RPO指标,SLA服务水平驱动模块熟悉整个系统恢复环境,通过对备份合成,同步恢复以及恢复测试数据的综合分析准确掌控当前备份环境可以满足的RTO和RPO时间,并且把这些数据提供给智能增量备份引擎。
美创科技防勒索解决方案年初勒索病毒爆发事件,再一次拉起了“防勒索”的警报,美创顺势推出了“诺亚”防勒索系统,向勒索病毒坚决“宣战”!在以往的黑客攻击案例中,攻击目标主要集中于加密文档、图片等个人数据,但“贪得无厌”的黑客,逐渐将攻击目标转移到了企业,除了常见的企业终端(ATM机、自助加油机等)、业务文档等攻击目标,针对数据库的勒索病毒也开始“大行其道”,成为近来勒索病毒目标的延伸。
美创科技通过对勒索病毒的分析,结合多年数据安全经验积累,推出了防勒索整体解决方案,从文档防勒索、哑终端防勒索、数据中心防勒索、底线防御等多角度构筑安全防线。
l文档防勒索采用白名单机制,将文档限定为只能由某个应用或者特定的应用修改。
在识别应用的特征上,美创“诺亚”防勒索系统采用了多种方式来限定合规程序,包括程序名、程序签名以及安全标签(哈希值)等等,从而防止仿冒程序鱼目混珠。
同样,对于数据库文件,通过“诺亚”防勒索系统,客户可以指定或限定访问数据库文件的数据库程序,并进一步防止其他的数据库程序对数据库文件进行修改。
例如,勒索病毒可能会修改数据库文件的后缀名,再利用加密机制进行加密,此时“诺亚”防勒索系统会记录相应行为并进行实时对比,判断进程的真实性,并根据策略进行阻断或放行。
l哑终端防勒索自助服务终端目前已经成为勒索病毒攻击的主要目标,绝大多数运行微软Windows系统的自助服务终端很少进行更新重启关机等操作。
由于微软不再发布支持该系统的补丁更新,因此大量设备都处于缺乏终端防护措施的情况下,一旦被勒索病毒入侵,很容易危及全网,影响巨大。
“诺亚”防勒索系统针对自助服务终端独创了堡垒安全模式,在这种模式下,非白名单中的程序都无法运行,会被立刻阻断。
l数据中心防勒索针对数据中心,美创提供由内而外层层整体防御解决方案,即从文档类型的防御、特定终端的防御、到业务系统层面的整体防御策略。
前面已经从“防勒索”角度,梳理了办公文件、数据库文件、哑终端的防勒索措施。
美创科技防勒索解决方案年初勒索病毒爆发事件,再一次拉起了“防勒索”的警报,美创顺势推出了“诺亚”防勒索系统,向勒索病毒坚决“宣战”!在以往的黑客攻击案例中,攻击目标主要集中于加密文档、图片等个人数据,但“贪得无厌”的黑客,逐渐将攻击目标转移到了企业,除了常见的企业终端(ATM机、自助加油机等)、业务文档等攻击目标,针对数据库的勒索病毒也开始“大行其道”,成为近来勒索病毒目标的延伸。
美创科技通过对勒索病毒的分析,结合多年数据安全经验积累,推出了防勒索整体解决方案,从文档防勒索、哑终端防勒索、数据中心防勒索、底线防御等多角度构筑安全防线。
l文档防勒索采用白名单机制,将文档限定为只能由某个应用或者特定的应用修改。
在识别应用的特征上,美创“诺亚”防勒索系统采用了多种方式来限定合规程序,包括程序名、程序签名以及安全标签(哈希值)等等,从而防止仿冒程序鱼目混珠。
同样,对于数据库文件,通过“诺亚”防勒索系统,客户可以指定或限定访问数据库文件的数据库程序,并进一步防止其他的数据库程序对数据库文件进行修改。
例如,勒索病毒可能会修改数据库文件的后缀名,再利用加密机制进行加密,此时“诺亚”防勒索系统会记录相应行为并进行实时对比,判断进程的真实性,并根据策略进行阻断或放行。
l哑终端防勒索自助服务终端目前已经成为勒索病毒攻击的主要目标,绝大多数运行微软Windows系统的自助服务终端很少进行更新重启关机等操作。
由于微软不再发布支持该系统的补丁更新,因此大量设备都处于缺乏终端防护措施的情况下,一旦被勒索病毒入侵,很容易危及全网,影响巨大。
“诺亚”防勒索系统针对自助服务终端独创了堡垒安全模式,在这种模式下,非白名单中的程序都无法运行,会被立刻阻断。
l数据中心防勒索针对数据中心,美创提供由内而外层层整体防御解决方案,即从文档类型的防御、特定终端的防御、到业务系统层面的整体防御策略。
前面已经从“防勒索”角度,梳理了办公文件、数据库文件、哑终端的防勒索措施。
美创科技公司简介美创科技成立于 2005 年,是一家专业从事 IT 系统软件研发、技术服务、系统集成和培训服务的高新技术企业。
公司坐落在美丽的西子湖畔,是浙江省双软认证企业,通过国家信息安全产品 CCC 级认证,获得市信息服务业发展专项资金支持,并拥有多项自主核心技术和软件产品知识产权。
多年来,公司本着“用户优先、业务优先、技术保障、相互信赖”的服务理念,致力于为用户量身定制低成本高收益的数据库管理系统解决方案,为保障用户的系统稳定和数据安全而努力,力求最大化地实现用户的价值挖掘、业务创新和经营改善,真正让数据信息成为用户的核心竞争力,实现智能化商务和IT 高效管理。
企业宗旨:提供优质产品和优秀服务,构建提升用户价值的解决方案,做用户信赖的合作伙伴。
主要产品:数据安全产品 Trust CAPAA System容灾软件产品 Trust DBRA Disaster System备份软件产品 Trust DBRA Backup System医院防统方安全产品 Trust CAPAA System商务智能产品 Trust Port BI System运维管理产品 Trust Enterprise Maintenance System技术支持服务 ORACLE、小型机、中间件、数据迁移服务美创科技安全产品 Trust CAPAA System 以数据访问安全为出发点,实现数据访问控制、身份管理、数据保护、监视和审计等功能,在市场上具有独一无二特征,案例广泛分布于公安、政府、通信、劳动保障、企业等行业。
美创科技容灾/备份产品 Trust DBRA System 以应用级容灾为突破,实现灾备一体化、一键切换、容灾站点可查询等功能,配合以成本低的硬件和带宽投资,在市场上具有广泛客户群体,遍布通信、金融、政府、公安、劳动保障、企业等。
美创科技医院防统方产品,从 Trust CAPAA System 定制而来,配合医院防统方需要,实现统方表格访问的事先阻断、事中访问 USB-KEY 身份认证、事中监视和通知、事后审计,新增终端应用防假冒、SQL 翻译等功能,客户遍布浙江、福建、安徽、江苏等省份。