Składowanie informacji - bezpieczeństwo danych BIP Przegląd wybranych rozwiazań sprzętowych i programowychCzęstochowa, 25 czerwiec 2003 Marek Pogoda, Jerzy M. Zaczek
DLACZEGO WATCHGUARD FIREBOX SYSTEM? Oferuje bogaty zestaw filtrów kontekstowych (proxy)
Upraszcza zarządzanie sieciami VPN (tworzenie tuneli VPN odbywa się w trzech prostych krokach; nowy Mobile User VPN klient)
Oferuje bezpieczne, zdalne zarządzanie bezpieczeństwem i logging
Upraszcza inwestycje oraz zwiększa jej bezpieczeństwo przez dostarczenie firewalla, obsługi VPN, filtracji kontekstowej i ochrony anty-wirusowej zintegrowanych w jednym urządzeniu
Stosuje polityki zabezpieczeń do ludzi — nie do maszyn
( … ) ( … )
stała kontrola bezpieczeństwa sieciowego
antywłamaniowe zabezpieczenia serwerów
antywłamaniowe zabezpieczenia sieciowe
trwałe i pojemne archiwum danych
zautomatyzowane kopie bezpieczeństwa
Najważniejsze aspekty bezpieczeństwa treści informacji (danych) … nie tylko w zasobach BIP
Serwery plików typu NAS (Network Attached Storage)
oparte na systemie Linux Najważniejsze zalety:
szybkość, niezawodność i wysoki poziom dostępności
współpraca z dowolną platformą systemową
autoryzacja dostępu Przykłady:
Tandberg Data StorageCab 12S (poj. 1.7 TB, dyski hotswap, Flash Linux)
Snap Server 14000 (poj. 2 TB, dyski hotswap, GuardianOS, snapshot) Trwałe i pojemne archiwum danych- niezawodne urządzenia pamięci dyskowej
Trwałe i pojemne archiwum danych- niezawodne urządzenia pamięci taśmowej Podstawowe zalety:
eliminacja błędów i zaniedbań ze strony czynnika ludzkiego
możliwość zdalnego zarządzania i monitorowania
szybka i bezbłędna lokalizacja zrzutu gdy zachodzi potrzeba jego odtworzenia Przykłady: Quantum|ATL M1500
Tandberg SDLT Autoloader Pojemność: 3.2 TB
10 kaset SDLTape
1 napęd SDLT320 Pojemność: 6.4 TB
20 kaset SDLTape
2 napędy SDLT320
stała kontrola bezpieczeństwa sieciowego
antywłamaniowe zabezpieczenia serwerów
antywłamaniowe zabezpieczenia sieciowe
trwałe i pojemne archiwum danych
zautomatyzowane kopie bezpieczeństwa
Najważniejsze aspekty bezpieczeństwa treści informacji (danych) … nie tylko w zasobach BIP
Zautomatyzowane kopie bezpieczeństwa- warunki skutecznego zabezpieczenia danych: Pewny nośnik: taśmy o zapisie liniowym SDLT, LTO, SLR
Niezawodne urządzenia do zautomatyzowanej obsługi nośników: auto-loadery i biblioteki taśmowe
Dobre i funkcjonalne oprogramowanie:
centralnie zarządzające kopiami bezpieczeństwa w skali jednostki/przedsiębiorstwa
obsługujące dowolną platformę systemową i bazodanową
współpracujące z szeroką gamą urządzeń
Przykłady oprogramowania: NetWorker Open View
Omniback
Więcej niż kopie bezpieczeństwa: - hierarchiczne systemy zarządzania składowania danych
Trójpoziomowa struktura pamięci masowych
dyski twarde dyski magneto-optyczne taśmy magnetyczne
Zaawansowana technologia oprogramowania zarządzającego
hierarchicznym składowaniem danych
Legato DiskXtender UNIX/Linux
Bogata funkcjonalność i szeroka gama zastosowań
Samoczynna archiwizacja danych dowolnego typu, pliki dowolnych rozmiarów
symultaniczne tworzenie kilku kopii na odrębnych nośnikach
jednoczesna obsługa wielu strumieni danych z kopii bezpieczeństwa
Lokalizacja systemów HSM zainstalowanych przez firmę CCNS
Akademickie Centrum Komputerowe CYFRONET AGH
Poznańskie Centrum Superkomputerowo-Sieciowe
Wrocławskie Centrum Sieciowo-Superkomputerowe
Centrum Informatyczne Trójmiejskiej Akademickiej Sieci Komputerowej
Struktura systemu hierarchicznego zarządzania składowaniem danych w dużym centrum komputerowym
Bezpieczne archiwum danych- cechy funkcjonalne DiskXtender UNIX/Linux automatyczne kopiowanie każdej aktualizacji danych na nośniki zewnętrzne: taśmy i dyski magneto-optyczne
zwielokrotnione zabezpieczenie każdego pliku – możliwa replikacja na kilku nośnikach (ew. w różnych lokalizacjach)
sieciowy system plikowy – wygodny i transparentny dostęp z poziomu różnych platform systemowych
wbudowany mechanizm trashcan - zabezpieczenie przed omyłkowym usunięciem zbiorów
standardowe mechanizmy dostępu (FTP i NFS),nie wymagające instalacji specjalizowanego oprogramowania
http://www.CCNS.pl Marek Pogoda, Jerzy M. Zaczek Częstochowa, 25 czerwiec 2003 BIULETYN INFORMACJI PUBLICZNEJINFORMATYKA W ADMINISTRACJI
Dziękujemy za uwagę ! Marek Pogoda, Jerzy M. Zaczek Częstochowa, 25 czerwiec 2003 "Strategie ochrony, metod dostępu, archiwizacji
i składowania danych z zasobów Biuletynu
Informacji Publicznej” BIULETYN INFORMACJI PUBLICZNEJINFORMATYKA W ADMINISTRACJI
Comments