Резервное копирование данных и восстановление систем как неотъемлемый аспект информационной безопасности
МАКСИМ ЦВЕТАЕВ, технический специалист Symantec в России и СНГ:
Для большинства организаций среднего размера операционная система (ОС) Microsoft Windows играет важную роль в функционировании их бизнеса и высокой производительности труда работников. Но в компаниях часто недооценивают уязвимость Windows-систем, которые подвергают бизнес риску. Каждый день организации среднего размера решают такие задачи, как резервное копирование ответственных данных, защита пользователей от вирусов и другого «вредоносного ПО» и охрана информации о клиентах и другой интеллектуальной собственности.
Свободный поток информации имеет решающее значение для успеха в современном, стремительно меняющемся мире, опутанном сетями. Организации среднего размера стараются усовершенствовать способы обмена информацией между сотрудниками, партнерами, поставщиками, заказчиками и другими участниками бизнес-процесса. Но так как темпы ведения дел неуклонно ускоряются, за последние 10 лет ИТ-инфраструктура, в которой работают эти организации, подверглась беспрецедентной трансформации. Между тем мы можем говорить о некоторых аспектах современной «картины угроз», которой подвержена современная инфраструктура. Это и атаки типа «отказа в обслуживании», и вредоносный код, а также уязвимости в программном обеспечении.
Хотя с информационной безопасностью обычно связывают именно эти угрозы, существуют другие проблемы, способные вызвать беспокойство в организациях среднего размера.
• Экспоненциальный рост объема данных. Объемы данных продолжают расти на 4060% в год, что все больше затрудняет системным администраторам резервное копирование важных данных за приемлемые промежутки времени (или в течение установленных «окон« резервного копирования). Цена простоев достигла тысяч долларов в час, так что для компании среднего размера перерыв в работе может иметь катастрофические последствия.
• Растущая потребность в мобильных вычислениях. Распространение ноутбуков и других мобильных устройств, определенно, стало фактором повышения производительности труда. В то же время мобильные устройства обычно содержат важную информацию, потеря которой из-за отказа системы может оказать негативное влияние на бизнес.
• Потребности текущей работы с клиентами. Предприятия среднего размера все больше нуждаются в том, чтобы их конечные информационные ресурсы работали бесперебойно, что бы ни случилось: взлом системы, авария, ошибка человека или плановый профилактический ремонт.
Для надежной защиты Windows-архитектуры необходим целостный взгляд на ИТ-инфраструктуру компании, позволяющий добиться того, чтобы все данные, системы и приложения согласованно служили конечной цели: обеспечению непрерывности бизнеса с гарантией безопасности и целостности информации, от которой зависит предприятие и его клиенты. По этой причине задачей каждой организации среднего размера должно быть определение и применение лучших в своем классе решений для защиты и обеспечения высокой готовности данных, систем и приложений.
Все более важным условием нормального функционирования всех структурных подразделений организации становится немедленное восстановление данных по требованию. Хотя традиционное резервное копирование на магнитную ленту за многие годы доказало свою эффективность, сегодняшний динамичный деловой климат требует более быстрого и эффективного резервного копирования и восстановления по требованию. Защита данных на основе жестких дисков, особенно непрерывная защита, решает эти проблемы, исключая потребность в окнах резервного копирования, позволяет конечным пользователям восстанавливать данные, не обращаясь в ИТ-подразделение, и обеспечивает интегрированное решение «диск-диск-лента».
Традиционно в качестве предпочтительного носителя для резервного копирования и восстановления данных доминировала магнитная лента. Однако с уменьшением стоимости резервного копирования с диска на диск и под давлением требования как можно быстрее восстанавливать данные все более важное место в том, что компания IDC называет «иерархией резервного копирования», занимают жесткие диски.
Отчасти это вызвано влиянием нормативных требований. Приведем только один пример: статья 409 закона Сарбейнса-Оксли недвусмысленно требует от компаний «быстрого и оперативного» предоставления информации, связанной с «существенными изменениями» их финансового положения. Ряд отраслевых экспертов толкует «быстрое и оперативное» как «в течение 48 часов», а это значит, что быстрое восстановление данных будет все чаще использоваться в качестве меры эффективности управления документами компании.
Благодаря достижениям в области технологии резервного копирования на основе дисков предприятия могут преодолеть ограничения традиционных процедур резервного копирования и восстановления и воспользоваться следующими преимуществами.
• Скорость. В большинстве случаев резервное копирование на жесткий диск и восстановление с диска производятся быстрее, чем при использовании накопителей на магнитной ленте (НМЛ).
• Гибкость. Ускоренный доступ и эффективное хранение данных на жестких дисках позволяют администраторам планировать более частые процедуры резервного копирования, что снижает вероятность любых потерь данных. Диски, используемые в устройствах резервного копирования, могут также поддерживать одновременные операции резервного копирования, восстановления и дублирования. При использовании последовательно действующих НМЛ это невозможно.
• Эффективность. Возможность одновременно записывать несколько заданий в отдельные файлы (по одному файлу на каждое задание) при резервном копировании на жесткие диски обеспечивает как исключительную производительность, так и детальную запись, недостижимые для решений на основе магнитной ленты даже при самых изощренных мультиплексировании и многопоточности.
• Стоимость. Так как решения на базе магнитной ленты повышают быстродействие, гибкость и эффективность стратегии защиты данных, они отличаются также самой низкой общей стоимостью владения среди систем управления хранением данных.
Ничто не является столь всесторонней проверкой предприятия на прочность, как полномасштабная ИТ-авария. Отрезанная от своей жизненно важной информации компания оказывается в катастрофическом положении. Ведь вся ее деятельность разработка продуктов, продажи, руководство, маркетинг, конкурентный анализ, взаимоотношения с инвесторами, управление финансовыми и кадровыми ресурсами осуществляется посредством информации.
Поэтому не удивительно, что планирование послеаварийного восстановления играет все более важную роль в сохранении безопасности и доступности информации. Однако учитывая экспоненциальный рост объемов данных, сжимающиеся окна резервного копирования, требование более эффективного управления изменениями и потребность в быстром и надежном восстановлении, усилия ИТ-подразделений в области аварийной защиты наталкиваются на серьезные трудности.
Согласно IDC, главными причинами простоев ИТ-систем служат не природные катастрофы, такие как ураганы или землетрясения, а отказы оборудования, сбои в работе приложений и ошибки людей. Хотя первые фигурируют в заголовках новостей, опасность для бизнеса создают повседневные события.
В любом случае вывод очевиден: продолжительные простои грозят предприятию катастрофическими последствиями.
Когда организации думают о резервном копировании и восстановлении данных, они обычно имеют в виду защиту информации, хранящейся на сервере. Однако важно помнить, что это не только данные, но и системная информация. Часто слишком много внимания уделяют защите данных, упуская из вида систему. Но если система не работает, пропадает сама возможность доступа к данным. При отказе серверной операционной системы на перекомпоновку и восстановление сервера могут уйти восемь и более часов (а иногда и целые дни). После восстановления Windows необходимо выполнить несколько тестов, чтобы гарантировать готовность системы к работе. Затем администратор должен загрузить в систему данные из последней резервной копии. Наконец, систему нужно вернуть в действующую инфраструктуру. И нет никакой гарантии, что в результате сервер окажется в том же состоянии, что и до аварии.
Современные решения для восстановления систем соединяют быстродействие и надежность, характерные для восстановления с нуля Windows-систем на базе дисков, с новыми технологиями восстановления, не зависящими от оборудования. Это позволяет организациям выполнять полное восстановление ОС за считанные минуты и создавать точки восстановления системы без помех для доступа к ней. Кроме того, это добавляет гибкие возможности восстановления на разнородном оборудовании. Исключая необходимость восстанавливать системы на оборудовании, идентичном тому, на котором создавались точки восстановления, это позволяет не держать дублирующее оборудование лишь затем, чтобы в случае аварии можно было восстановить систему.
Иногда также встает вопрос о замене оборудования сервера. Организации среднего размера не могут позволить себе роскошь держать дополнительное оборудование серверов на тот случай, если потребуется замена существующей системы. В реальной жизни эти организации постоянно ведут переговоры о цене с разными поставщиками и часто меняют стандарты по выбору предпочтительных поставщиков. Это ставит вопрос о восстановлении системы на новом и разнородном оборудовании, но с сохранением целостности системы и доступности данных. Организациям нужно гарантировать, что решения для резервного копирования/восстановления систем и данных способны адаптироваться к этим постоянным изменениям.
Традиционно предприятия сталкивались с проблемами при необходимости восстановить после аварии свои ИТ-операции. Слишком часто критически важные данные и системные инструменты отказывались взаимодействовать друг с другом. Функции ИТ-администрирования и безопасности пересекались или конфликтовали. И для решения проблемы могла потребоваться помощь десятков поставщиков. В результате были высокие затраты, медленная реакция и невозможность достичь требуемых экономических показателей.
Простои ИТ-систем стали менее предсказуемы, и с учетом всей той динамики, которая сегодня может влиять на работу ИТ, необходимо улучшенное и ускоренное резервное копирование и восстановление. Раз сети предприятия становятся все более открытыми для заказчиков, партнеров и поставщиков, они должны иметь возможность отражать угрозы и исключить простои, точно зная, какие шаги требуются для восстановления.
Внедряя лучшие в своем классе средства защиты данных и решения для восстановления систем, предприятия становятся лучше подготовленными к непрерывному ведению и наращиванию бизнеса, что бы ни случилось.
НИК РОССИТЕР, глава представительства корпорации Symantec в России и странах СНГ:
Мы вполне обоснованно считаем Symantec Backup Exec 12 одним из лучших решений на рынке технологий для резервного копирования, защиты и архивации данных.
Кроме того, представляя одно из лидирующих интегрированных решений резервного копирования для Windows, мы хотели бы подчеркнуть, что Symantec Backup Exec 12 обеспечивает масштабируемость и централизованное управление, поддерживая неоднородные инфраструктуры, и это помогает нашим заказчикам эффективно защищать и восстанавливать все свои критически важные данные в различных операционных средах и системах хранения данных. Мы считаем Symantec Backup Exec золотым стандартом резервного копирования и восстановления для Windows. Этот простой в установке и эксплуатации продукт предоставляет в распоряжение пользователей сертифицированные, интегрированные, эффективные и надежные функции для восстановления систем и данных, исключает окна резервного копирования и позволяет быстро восстанавливать нужные данные на предприятиях любого размера от мелких компаний до удаленных офисов крупных организаций, использующих Windows.
Наконец, нашим приоритетом всегда был самый высокий уровень удовлетворенности решением Symantec Backup Exec заказчиков и партнеров. Для достижения этой цели мы упростили процесс лицензирования Symantec Backup Exec и предлагаем новые услуги, гарантирующие его быстрое и простое внедрение. Более того, мы включили в Backup Exec 12 ряд усовершенствований, которые наделяют агент для Windows новой функциональностью и позволяют нашим заказчикам испытать все агенты и опции Backup Exec, так что они могут легко попробовать и приобрести то, что необходимо для их инфраструктуры резервного копирования и восстановления.
Мы убеждены, что большинство новых технологий отвечает требованиям рынка. Это не обособленные технологии, а простые в использовании функции, реализующие потенциал продукта и позволяющие сосредоточиться на важных задачах развития и укрепления бизнеса. Symantec вновь выпустила продукт мирового класса, который опережает конкурентов и продолжает вселять уверенность в наших заказчиков, работающих в истинно взаимосвязанном мире!