modalități simple de a asigura securitatea datelor utilizatorului

Vă mulțumim pentru sprijinul acordat!

Pentru administratorii novice LANs mici

1. Orice se poate rupe
2. Tot ceea ce poate merge prost,
atunci când ceva se rupe în jos
3. Și acest lucru se întâmplă la un moment dat
atunci când cel puțin doresc
barabulă

Și dacă vom plăti pentru minimizarea consecințelor probleme minore, probleme secundare și dezastre majore, este necesar ca acestea să fie în permanență gata.

Cum de a lucra cu hardware-ul la un nivel primitiv discutat în articolul precedent. Astăzi ne vom concentra asupra informațiilor, pentru depozitare, procesare și transmitere, care sunt cumpărate și calculatoare.

Primul pas în rezolvarea oricărei probleme - este modul său de redactare. Declarația problemei. Alegerea soluțiilor și implementarea lor în practică veni mai târziu. Deci, problema arata ca acest lucru - orice informații care sunt stocate într-un singur loc, se va pierde, mai devreme sau mai târziu, ca și în cazul în care să-l plaseze în siguranță, cu toate acestea. Prin urmare, singura soluție la problema constă în datele de reproducere care este posibil, în mod frecvent și regulat și realizarea depinde în mare măsură de resursele disponibile și prețul de emisiune.

Luați în considerare mijloacele cele mai primitive, dar nu mai puțin eficiente. Scump profesionale și diferă în primul rând prin reducerea la minimum implicarea personalului, transparenta pentru utilizator, rezistente la mai multe eșecuri, abstracție de factorii externi adverse și prețul de emisiune. În primul rând, prețul de emisiune. care nu este mare, și, uneori, oferă un alt nivel de siguranță și confort. Cu toate acestea, confortul nu este disponibil tuturor, și trebuie să lucrăm. Am venit de la mai ieftin și mai simplu la mai complexe, și începe din partea de jos.

Și într-o companie mica - închirieri seif, și din când în când (cu atât mai mult cu atat mai bine), pentru a lua înapoi la arhivele nu este foarte dificilă și costisitoare, dar foarte eficient.

Inventarul ca o modalitate de a comanda

Înainte de a intra în conservarea ceva, trebuie să înțeleagă că pentru a menține. Pentru a face acest lucru, trebuie să efectueze un inventar complet al datelor utilizate în activitatea și le clasifica în funcție de mai mulți parametri.

Ceea ce se poate ști numai două, și nu este întotdeauna

Securitatea și confidențialitatea trebuie să fie abordate mai întâi. Este necesar să se determine nivelul de personal a avea acces la o varietate de date și acces la structura, respectiv. Sunt momente în care accesul este singura persoană importantă în cadrul companiei. Și altcineva. Dacă acest lucru nu este administratorul de sistem, atunci este o procedură simplă pentru a face copii de arhivă de către șeful care urmează să fie dezvoltate, deși este, de obicei, admin-ul la curent cu totul. (Din această creație leneș rău depinde foarte mult ;-) În general, acesta este momentul cel mai delicat și nu formalizate în întregul proces.

Informații generale privind principalele programe de lucru

Tot ceea ce nu este mult mai ușor, dacă nu chiar mai ușor. Ele se schimbă în fiecare minut, ar trebui să fie susținute în fiecare zi, cel puțin, și mai bine, și nu la timp. Aceasta este, de obicei problema de server, de exemplu, construit pe o arhitectură „client-server“ distribuite, în cazul în care datele sunt stocate pe partea de server și client a aplicației se efectuează numai tranzacție cerere pentru a le. Singurul lucru care dă speranțe pentru organizarea corectă a procesului de backup. În cazul în care o parte din informațiile păstrate de către secretar, o parte din magaziner și managerul principal - probleme este inevitabilă.

date de proces de producție Custom-critice

Desigur, cu privire la siguranța arhivei de muzică de a gândi utilizator, chiar dacă muzica este crește teribil productivitatea în timpul orelor de lucru. Dar, de documentele de utilizator și corespondența se referă, de asemenea, contabil cu autoritățile de reglementare, precum și baza de manager de clienți, și secretar documentul curent. În organizarea normală a tuturor acest lucru este, de asemenea stocat pe server, cu un acces structurat, dar nu au întotdeauna această oportunitate. Și acum vorbim despre inventar, și pentru a evidenția aceste informații de la utilizator, de asemenea, necesar. Doar să știu că planul de a transfera la server, dacă nu acum, atunci când actualizarea apropiat. Cât mai curând posibil, astfel de date ar trebui să fie stocate și susținute la nivel central, precum și baza de date.

Ceea ce este aproape neschimbat

Aceste aceleași filme și muzică

Cel mai simplu mod, desigur, să spun că nu-mi pasă. Dar, înainte de a ne spăla mâinile noastre, este mai bine să explice oamenilor că ei se pot face la păstrarea acestei nu este foarte important, dar o parte plăcută a conținutului hard disk-uri lor. În general, totul este determinat de politica companiei în legătură cu aceste fișiere, și poate varia de la un spațiu de depozitare cu acces facil pentru toate la distrugerea de la prima detectat, indiferent de locul de depozitare și poziția proprietarului. Inclusiv o interdicție pe suport amovibil. Cu toate acestea, aceasta este o situație extremă, care face imposibilă pentru utilizator indiferent de gestionare a datelor. Și se presupune că tot ceea ce are nevoie să lucreze, are grija angajatorului cu deplină responsabilitate. Și acest lucru nu este cea mai ușoară și mai ieftină, presupunând centralizarea completă, și, prin urmare, nu face parte din tema acestui material.

Vorbind de filme. Având în vedere volumul mare de muncă a datelor de operare PC-ul utilizatorului aproximativ 5-10 GB, iar capacitatea medie a discului unui PC de birou modern, 80-120 GB poate fi pe fiecare mașină pentru a crea spațiu pentru 50-100 GB pentru a stoca filme, muzică și fișiere de rezervă. Acest lucru poate fi ascuns de partiția de utilizator și un dosar cu acces restricționat. Desigur, nu orice angajat poate începe aceste resurse. gestionate la nivel central de către acestea, nu este în mod necesar, trebuie doar să se gândească la drepturile de acces, în primul rând, și nu uita catalogarea lor.

Deci, în timp ce încă suntem pe copia de pe DVD-ul, doar în etapa a inventarului pentru a determina cine și ce vor fi copiate în funcție de importanța vieții private și a datelor. Asta este de a spune că însăși secretul, ar trebui să protejeze cel care nu poate fi de încredere cu sarcina administratorului de rețea. Dar asta nu contează pentru noi, pentru a copia cel pentru care contează. Sau copie, dacă este lene. Dar, știind că dacă ceva este vinovat.

Alte date ar trebui să se înghesuie zilnic la același loc, și de acolo copiat pe suport amovibil. De două ori, trimiterea a doua instanță de stocare la distanță în mod fizic. Total există patru copii cu diferite grade de relevanță și frecvența actualizărilor. Mai mult și mai des - întotdeauna mai bine.

Inventarul ar trebui să fie agregarea pe server toate informațiile importante care trebuie protejate.

Protecția locului principal de a posta informații

Există mijloace simple, nu foarte costisitoare și eficiente pentru a minimiza probabilitatea de eșecuri de PC-uri, ceea ce duce la distrugerea informațiilor. Cel mai important - protejarea produselor alimentare și a hard disk-uri redundante.

Utilizarea UPS este capabil de a preveni posibila distrugerea sistemului de fișiere, sau deteriorarea chiar fizice pe hard disk în timpul unei pene de curent în rețeaua de alimentare și parțial în setările de putere încălcarea. Cu cât este mai puternic și mai scumpe soluție, cu atât mai mare probabilitatea ca acesta va putea face față cu sarcina. Cu toate acestea, cel mai simplu bespereboynik în mai mult de jumătate din cazuri nu poate da greș. Prin urmare, este imposibil să se neglijeze UPS nu numai pentru serverul complet, dar, de asemenea, cu achiziționarea de PC-uri client.

Se blochează destul de des, atât de mult timp în urmă a inventat un instrument simplu pentru a combate eșecurile lor. în cel mai simplu caz, se numește RAID, și poate fi pus în aplicare, pur și simplu prin adăugarea unui alt disc la existent. Costul acestei la nivelul actual al prețurilor pentru componentele care nu sunt atât de mici încât să se recomanda utilizarea unui lot nu se întâmplă în toate mașinile, cu atât mai mult acel spațiu. Dar nu atât de mare încât să nu utilizeze oglindire, în cazul în care prețul de nefuncționare în lucrul cu restaurarea copiei de rezervă a ieri o eroare va fi de cel puțin jumătate din costul soluției.

Potrivit unui grad tot mai mare de complexitate și costul este după cum urmează:

  1. Două discuri într-un RAID 1 înseamnă sistemul de operare (RAID 0 - RAID Ceea ce nu este în mod clar evident din numele său ;-)!
  2. Cu toate acestea, cel mai simplu controler fără propriul procesor de calcul matrice logica
  3. Un minim de patru (preferabil cinci-șapte din motive de minimizarea pierderii de spațiu pe disc și de a crește viteza) conduce într-un RAID 5 cu alocarea obligatorie a unuia ca rezervă la cald (hot spare) pentru conversia imediată a șirului în cazul unei defecțiuni pe controlerul de calitate pentru memorie și baterie de rezervă pentru a închide în condiții de siguranță în timpul unei pene de curent, ceea ce face posibilă includerea de scriere cache
  4. Stocarea de rețea izolat cu sistemul de procesare a datelor și RAID de înaltă fiabilitate de până la 60 cu mai multe discuri redundante
  5. Cel puțin o pereche de depozitare în locuri distanțate geografic cu canale de comunicare redundante de mare viteză între toate acestea, și se pare că nu este nimic de încredere nu a venit cu :-)

În cazul nostru, este recomandabil să se ia în considerare primele două opțiuni. De ce nu folosiți RAID 5, fără a „dreptul“ a controlerului? Da, pentru că în RAID 1 „Mirror“, fiecare dintre cele două unități poartă explicit toate informațiile necesare, care pot fi eliminate din ea pe mai multe alte mașini. Dar pentru a elimina informațiile de pe disc RAID 5, atunci când, de exemplu, controlerul - nu este trivial și nu foarte ieftine.

În general, oglindire de date este posibilă și critică pentru mașinile client procesul de producție, dar pe servere - este necesară.

Lângă Linie de stocare

Desigur, dacă este posibil, mai bine să duplicat complet toate fișierele de utilizator (cu excepția media) pe server, sau pur și simplu le menține acolo, inclusiv profile. În același timp, această abordare simplifică foarte mult domeniul administrativ. Dar aceasta nu este o soluție ieftină, un server ar trebui să fie un foarte puternic și conțin o cantitate mare de stocare pe disc, cu acces rapid. În plus, lățimea de bandă de rețea, și hub-ul în primul rând, ar trebui să fie suficientă pentru a asigura accesul la documente și profil, fără a compromite viteza de date a serverului principal (e) de date.

Dacă merge un pic mai departe de nivelul de utilizator, serverul poate fi două implementări ale acestei abordări. Poate o duplicare completă de mașini critice atunci când sunt complet configurat, dar utilizatorul nu servește solicita o copie a acestuia este resetat periodic, toate informațiile importante de pe server. În cazul în care nu funcționează în jurul valorii de ceas în copie completă de noapte (sau oprit de regulă, și un program server de flux de lucru) și, eventual, la prânz parțială. În același timp, efectuate alte lucrări de întreținere. eșec complet al serverului primar pentru a ridica ieri cu organizarea corectă a procesului va dura mai puțin de o oră. Dacă ne referim la ea merge în jurul valorii de ceas, atunci soluția problemei mai dificilă și costisitoare, iar în subiect de astăzi nu se potrivește. Apropo, chiar și în prezența Microsoft permite unei singure licențe pentru sistemul de operare server pentru a instala o altă copie a acestuia pe server stand-by, este adevărat, „la rece“, adică. e. care este în mod constant oprit. Iar faptul că ne-am uitat la mai devreme - un „stand-by fierbinte“ cu caracteristici de stocare de rețea.

A doua abordare - alocarea de stocare este faptul că utilizatorii nu se întoarce, iar informațiile sunt colectate pe la cererea acesteia, printr-un program special, de exemplu, producția de EMC. și agenții săi la stațiile în care se datele arhivate.

Se pare că este încă dificil și costisitor, de fapt, amintesc încă o dată - în problema păstrării informației este un concept de „soluție costisitoare,“ este conceptul de potrivire soluții la nivel de preț oferit fiabilitatea și serviciul.

Anterior, backup și arhivare folosit de multe ori unitățile de bandă cu cartușe de bandă și alimentatoare automate. Folosit acum, din cauza de mare capacitate caseta, dar mai mult și mai rar, în legătură cu soluții mai ieftine bazate pe hard disk-uri. pe baza unor biblioteci optice de stocare au fost întotdeauna mai exotice decât o marfă în masă.

Deci, acum cele mai utilizate doar servere cu mai mult spațiu pe disc. componente fiabile și de alimentare cu energie puternică, bun controler SATA / SAS timp de cinci până la zece canale, aceleași cinci sau zece drive-uri într-un RAID 5 nu este rapid, dar încăpător. În principiu, numărul de discuri pe un singur server poate fi destul de mare, dar este scump din cauza cazurilor speciale și surse de alimentare, precum și controlere cu un număr mare de canale nu sunt ieftine (care suportă până la 14 dispozitive SCSI, și mai puțin frecvent pe porturile SATA). O duzină de discuri pot fi plasate într-o carcasă standard de 2-3U, iar celelalte componente utilizate în masă, în cazul în care un astfel de termen poate fi aplicată pe piață a componentelor de server.

La ce nivel de punere în aplicare a sistemului, „de aproape“, pentru a rămâne în hardware-ul și software-ul, este necesar să se decidă pe baza costului estimat al informațiilor și nefuncționare, în acest caz particular, dar într-o bună, chiar și în versiunea cea mai primitivă a acesteia trebuie să fie prezent.

arhivare

Informații în depozit operațional este rescris în fiecare zi, și de multe ori doriți să vedeți date în urmă cu un an, și chiar mai adânc. Prin urmare, fișierul nu este un substitut, ci un supliment la curent de rezervă. Poate o arhivare de date complete. Mai precis nu este posibil, deoarece toate modificările survenite pe parcursul zilei este dificil de a urmări, și o distribuție este cel mai bun caz una sau de două ori pe zi. Desigur, există o tranzacție sistem de arhivare, dar este un zbor foarte mare.

Astfel, informațiile pe care le avem undeva o dată pe zi este copiat, nu se ridică din umeri Archiver (sau invers, la început ridică din umeri, apoi falduri). În mod ideal, este un al doilea server care este configurat astfel încât, în caz de eșec al principal, el va fi capabil să ia rapid și ușor grijă de toate funcțiile sale. Există o arhivă de zi cu zi este stocată, de exemplu, timp de o săptămână. Toate acest volum de realizare mass-media detașabile sau copiate pe două astfel de purtători, dintre care unul este îndepărtat în cabinetul desemnat, iar al doilea transportate în seif. Și se întâmplă tot cu cel mai înalt grad posibil de automatizare.

Asta e atunci când administratorul de sistem nu poate face griji în special cu privire la securitatea datelor și continuitatea afacerii. O dispoziție a acestor două probleme este prima datorie.

În continuare, ia în considerare modul în mod ironic, construirea relațiilor cu conducerea și personalul.

Acest material poate și ar trebui să fie criticat în cadrul conferinței, dar numai în mod obiectiv și constructiv. În urma discuțiilor, acesta poate fi revizuit și completat.

articole similare