在國家大力發(fā)展信創(chuàng)的背景下,實現(xiàn)國產(chǎn)化軟硬件部署已成為企業(yè)的**訴求,其中逐步建立覆蓋國產(chǎn)化數(shù)據(jù)庫、操作系統(tǒng)、虛擬化平臺的國產(chǎn)化數(shù)據(jù)保護(hù)體系,實現(xiàn)備份數(shù)據(jù)自動化恢復(fù)驗證成為當(dāng)前數(shù)據(jù)保護(hù)系統(tǒng)的迫切需求。同時,以金融和運營商行業(yè)為例,其開發(fā)測試部門需要頻發(fā)測試驗證,對數(shù)據(jù)使用頻率較高,因此形成了大量不同版本的測試數(shù)據(jù),這部分?jǐn)?shù)據(jù)體量龐大,動輒幾百GB甚至幾十TB,管理難度較大。國家日趨重視對數(shù)據(jù)隱私的安全管控,數(shù)據(jù)脫敏成為企業(yè)數(shù)據(jù)安全治理的重要方向。數(shù)據(jù)備份產(chǎn)品構(gòu)建了數(shù)據(jù)保護(hù)的基礎(chǔ)防線。工商銀行CDM選型
上訊敏捷數(shù)據(jù)管理平臺ADM可實現(xiàn)針對數(shù)據(jù)庫的數(shù)據(jù)保護(hù),ADM采用圖形化向?qū)讲僮?,無需用戶手動執(zhí)行備份和恢復(fù)腳本,簡化了備份恢復(fù)的難度。既支持傳統(tǒng)的無掛載備份,也支持全量備份、后續(xù)增量備份與全量快照合成、事務(wù)日志同步相結(jié)合的方式。數(shù)據(jù)庫備份的基本流程如下:通過管理控制中心(Master)的Web管理頁面推送客戶端(Client)軟件到需要保護(hù)的生產(chǎn)服務(wù)器上,自動完成客戶端軟件的安裝和注冊,與Server服務(wù)器端保持通訊??蛻舳藢⒆R別生產(chǎn)服務(wù)器中的數(shù)據(jù)庫數(shù)據(jù),并通過備份API讀取數(shù)據(jù)庫數(shù)據(jù),然后將其傳輸至數(shù)據(jù)服務(wù)節(jié)點完成備份。管理控制中心(Master)負(fù)責(zé)向客戶端軟件和服務(wù)節(jié)點發(fā)送控制信息,管理整個備份任務(wù)的運行。例如:Oracle數(shù)據(jù)庫采用RMAN接口進(jìn)行多通道并行備份,備份粒度支持整個實例備份,恢復(fù)粒度支持細(xì)化到選定表恢復(fù)。拓?fù)浣Y(jié)構(gòu)圖網(wǎng)絡(luò)安全領(lǐng)域的CDM是指什么?
l應(yīng)用數(shù)據(jù)一致性保障ADM主要應(yīng)用原生備份接口獲取具有應(yīng)用一致性保障的數(shù)據(jù),如針對Oracle,利用OracleRMAN和歸檔日志來保障備份數(shù)據(jù)庫數(shù)據(jù)的一致性;針對VMware虛擬化,利用VMwareSnapshot技術(shù)來保障備份虛擬機(jī)數(shù)據(jù)的一致性。l事務(wù)日志同步技術(shù)支持?jǐn)?shù)據(jù)庫的事務(wù)日志備份,事務(wù)日志是數(shù)據(jù)庫中已發(fā)生的所有修改和執(zhí)行每次修改的事務(wù)的一連串記錄,事務(wù)日志備份可將數(shù)據(jù)恢復(fù)到精確的故障點。例如:Oracle支持歸檔日志備份和刪除,MySQL數(shù)據(jù)庫支持redo日志備份和刪除等。l文件系統(tǒng)數(shù)據(jù)保護(hù)ADM支持備份非結(jié)構(gòu)化的文件系統(tǒng)。支持全量備份和長久增量備份與全量快照合成,備份策略采用定時執(zhí)行備份任務(wù),恢復(fù)策略支持細(xì)粒度恢復(fù),**小粒度為恢復(fù)單個文件。支持跨文件系統(tǒng)恢復(fù),例如恢復(fù)到EXT3、EXT4、NTFS等文件系統(tǒng)。
《中華人民共和國數(shù)據(jù)安全法》中明確指出數(shù)據(jù)處理,包括數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等。數(shù)據(jù)安全,是指通過采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。當(dāng)前,有效的保障數(shù)據(jù)安全的方式仍然是數(shù)據(jù)備份,即企業(yè)針對生產(chǎn)業(yè)務(wù)的數(shù)據(jù)、文件制定備份策略生成備份數(shù)據(jù),一旦業(yè)務(wù)數(shù)據(jù)發(fā)生丟失或損壞,則恢復(fù)備份數(shù)據(jù)提供業(yè)務(wù)訪問,傳統(tǒng)的數(shù)據(jù)備份方案并未提供數(shù)據(jù)的恢復(fù)驗證手段,因此企業(yè)在發(fā)生數(shù)據(jù)丟失時,啟用備份數(shù)據(jù)恢復(fù)失敗的案例屢見不鮮,這也給各行業(yè)客戶造成了巨大的經(jīng)濟(jì)損失和不良的社會影響,為滿足法律的合規(guī)性要求,備份數(shù)據(jù)的恢復(fù)驗證成為備份恢復(fù)解決方案的必要需求,但由于備份數(shù)據(jù)量巨大、涉及業(yè)務(wù)系統(tǒng)繁多、專業(yè)人員數(shù)量有限,定期的備份數(shù)據(jù)恢復(fù)驗證仍然是一道難題,上訊敏捷數(shù)據(jù)備份恢復(fù)驗證解決方案為備份數(shù)據(jù)的恢復(fù)驗證提供了創(chuàng)新的技術(shù)手段,包括備份數(shù)據(jù)的分鐘級快速恢復(fù)、秒級可用性驗證、按計劃周期性定時自動恢復(fù)驗證,保障了備份數(shù)據(jù)的可恢復(fù)性與可用性.上訊敏捷數(shù)據(jù)管理平臺ADM產(chǎn)品數(shù)據(jù)庫虛擬化技術(shù)是什么意思?
備份校驗管理是上訊敏捷數(shù)據(jù)管理平臺ADM功能模塊之一,主要用于對接第三方備份系統(tǒng)進(jìn)行備份數(shù)據(jù)的自動化恢復(fù)校驗,保證備份數(shù)據(jù)的可恢復(fù)性、完整性。通過對接備份系統(tǒng)(如NetBackup、Commvault、NetWorker等)集中管理存儲資源、恢復(fù)服務(wù)器資源和恢復(fù)任務(wù),實現(xiàn)存儲空間、恢復(fù)服務(wù)器和恢復(fù)任務(wù)的自動調(diào)度,從而完成備份數(shù)據(jù)有效性驗證的全自動化。備份校驗管理可以滿足用戶對當(dāng)前備份數(shù)據(jù)的可恢復(fù)性驗證、恢復(fù)后的完整性驗證兩方面的需求,能夠覆蓋用戶全部業(yè)務(wù)系統(tǒng)的備份數(shù)據(jù)恢復(fù)驗證需求,自動化實現(xiàn)跨操作系統(tǒng)平臺Unix到Linux的數(shù)據(jù)恢復(fù),實現(xiàn)驗證工作的高覆蓋率,提高備份數(shù)據(jù)有效性驗證的頻率。數(shù)據(jù)安全領(lǐng)域的CDM是指拷貝數(shù)據(jù)管理。字段類型
上訊信息敏捷數(shù)據(jù)管理平臺為企業(yè)上中下游數(shù)據(jù)的高效使用、安全管控提供了一套綜合數(shù)據(jù)安全治理解決方案。工商銀行CDM選型
ADM產(chǎn)品數(shù)據(jù)安全***ADM平臺支持靜態(tài)數(shù)據(jù)脫敏(涉及數(shù)據(jù)庫、格式化文件、數(shù)據(jù)庫對象、消息隊列等),內(nèi)置104條***算法、47條敏感信息類型匹配庫,覆蓋個人身份信息、組織機(jī)構(gòu)信息、資質(zhì)資格證信息、金融數(shù)據(jù)信息、醫(yī)療數(shù)據(jù)信息、車輛數(shù)據(jù)信息等眾多類別的敏感數(shù)據(jù)類型識別與仿真***。具備廣義的通用型***規(guī)則,包括字符替換、隨機(jī)生成、截短、加權(quán)生成、加密等;支持保留原有數(shù)據(jù)含義的仿真型***規(guī)則,支持中文字典庫與編碼字典庫,保證姓名、身份證號、證件號、地址、組織機(jī)構(gòu)代碼等***后數(shù)據(jù)的有效性、可用性。提供基于數(shù)據(jù)庫的庫內(nèi)***和基于ETL的抽取***,提供文件***添加水印功能,提供國產(chǎn)化操作系統(tǒng)的加密算法,滿足用戶多種***需求。工商銀行CDM選型