前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇企业数据解决方案范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
Distributed Small and Medium-sized Enterprise Remote Data Secure Transmission Solutions
Zhang Ding-xiang
(Guizhou Commercial College GuizhouGuizhou 550004)
【 Abstract 】 According to the demand characteristics of business of the distributed small and medium-sized enterprises(SMEs), I have researched and analyzed several common scheme about remote data transmission safety, and combined with the practical application of cases, to set in one body with variety of security technology and social free resources,Proposed a cheap solution based on the VPN. Let more similar enterprise can build up and use up, For SMEs to solve the problem of the remote data security exchange and sharing of safety.
【 Keywords 】 distributed?small and medium-sized enterprises; remote data; security transmission
0 引言
将那些在地理分布上较为分散,但在管理上却需要敏捷集中、信息交流十分频繁的中小型企业称之为集散式中小型企业。而这些集散式中小型企业将越来越需要利用公众互联网平台开展自己的业务,与异地分支机构、移动办公人员和商业伙伴频繁地交换秘密信息,以降低公司的管理成本,提高公司的管理效率和应付日益复杂的环境需求及情况变化。同时也受到来自公众互联网的各种安全威胁,如系统攻击、数据窃取、数据泄露等,这些企业数据的传输和共享受到了网络安全威胁和资金投入的限制,如果不能有效地解决这些问题,将会严重阻碍我国集散式中小型企业的正常发展。
1 解决方案
无论采取何种方式解决集散式中小型企业远程数据的安全传输问题,都要以确保数据信息的机密性、完整性、可用性、可控性、抗抵赖性等安全属性为构建目标。
1.1 构建专用线路方案
在该方案中,整个线路仅为企业专用,安全性和数据传输速度都很好,就是建设成本和维护成本很高,一般情况下中小型企业是无法承受这个高额费用的。
1.2 基于防火墙的解决方案
人们通常的做法是购置路由器、防火墙、入侵检测系统等硬件设备,对它们进行简单堆砌,造成财务负担重,安全效果不明显的局面。防火墙主要解决网络安全隔离技术,却无法解决抗抵赖性、数据压缩传输、数据加密传输和密钥管理等问题。
1.3 硬件VPN方案
利用公众互联网链路架设企业私有的虚拟专用网(即VPN),VPN融合了隧道传输、加密解密、密钥管理、身份认证、访问控制等多方面的先进技术。建立VPN实质上是扩展企业内部网络,为企业分支机构、商业伙伴、移动办公人员等建立可信的网络安全连接,实现数据安全传输和内部资源安全共享。
VPN相对于专线方式而言,在价格上有着绝对的优势;相对于普通PSTN拨号连接,VPN在安全性、保密性上更胜一筹。人们通常采用硬件VPN解决方案,因为效果好、性能稳定,但建设成本和维护成本较高,中小型企业难以接受。
1.省略)、88IP()等。
采用以上方案,解决了无固定公网IP地址主机的访问问题,得到了免费的公网IP地址和域名。
(3) 集成型VPN网关软件的选用
软件VPN除具有硬件VPN同样的功能外,还具有价格低、寿命长、灵活性和扩展性强的优点;缺点是安装配置复杂、性能一般,可采用较强性能的计算机作为软件VPN的运行支撑环境,解决软件VPN的性能问题。这里,将基于VPN并集成防火墙、入侵检测、计算机病毒防治、网络拨号服务等重要功能于一体的VPN软件称为集成型VPN网关软件。
虽然集成型VPN网关软件在市场上不少,但适用的质量好的并不多见。笔者推荐使用Injoy Firewall集成型VPN网关软件,该软件在我国也有少量用户,并得到了中国公安部的安全认证许可。
Injoy Firewall集成型VPN网关软件可较好地解决数据安全传输和内网资源安全共享问题。Injoy Firewall内置了网络拨号(PpoE、PSTN)、VPN、防火墙、IDS、DHCP Server、远程配置管理等功能模块,且支持IPSec和NAT-T协议,支持多种高强度加密(DES、3DES、AES、AES-192/256)、多种认证(共享密钥、扩展认证、RSA数字签名)、数据压缩传输,提供隧道模式和传输模式两种工作方式。
(4) 运行环境
运行环境不能要求高,能运行于普通PC机和Windows(Linux)操作系统即可。
通过以上综合分析,得出了一个6+解决方案(PC机+Windows(Linux)+ADSL拨号+DDNS+二级域名+集成型VPN网关软件)。6+是一个经济、适用、易用、安全的远程数据传输方案,为集散型中小型企业构建远程数据安全传输平台是切实可行的。
2 应用案例
上述的综合解决方案已在贵州省几家集散式中小型企业和政府基层管理部门得到了较好的应用。现以某医院为例来说明该方案构建方法。
某医院为实现其异地分支机构(分院、社区医院、诊所)与中心医院的业务系统互联,数据统一集中存储、处理和管理,做到病人的刷卡和结算同步,构建了如图1所示的远程数据安全传输平台。在图1的网络拓扑结构图中,实线为物理连接线路,虚线为逻辑上的VPN隧道。在中心医院及其分支机构(A和B)的网络接入处都安装集成型网关(PC机+Windows 2000+ADSL拨号+DDNS花生壳客户端软件+二级域名+Injoy Firewall),集成型网关负责内网与ADSL Modem的连接,ADSL Modem的另一端与公众网络连接。其中,中心医院和分支机构B的集成型网关还额外配置了普通电话Modem,它们通过PSTN公众电话网进行电话拨号连接,作为ADSL的备用线路。中心医院和各分支机构都无固定的公网IP地址,通过ADSL拨号上网获得动态的免费公网IP地址。借助DDNS花生壳客户端软件和Injoy Firewall提供的NAT-T技术,使得各分支机构内网的任一台计算机均可安全地访问中心医院网络中的业务服务器或其它计算机。
该远程数据安全传输平台从2004年建成使用至今,仍然在稳定、安全、可靠地运行,实现了预期的业务需求和低成本的建设目标。
3 应用效果及展望
多家单位多年运用结果表明,采用本文提出的“6+”解决方案构建的信息交互平台运行效果良好,原有投资也得到了保护。这就为集散式中小型企业和政府基层管理部门找到了一个安全、够用、好用、价廉的远程数据安全传输解决方案。
但是,“6+”解决方案不适合传输大流量的视频数据,还有待于进一步的研究。
参考文献
[1] 曾庆凯.信息安全体系结构[M].北京:电子工业出版社,2010.
[2] 戴彬.基于IPSec的VPN技术穿越NAT的研究与设计[D].重庆:西南大学,2006.
[3] F/X Communications公司.InJoy Firewall - IPSec VPN Features [OL].fx.dk.
性价比高 风险低
Vision公司的“云保护与恢复”解决方案为IT专业人员提供了一个通往云计算的高性价比、低风险的选择。创新云保护与恢复解决方案为云服务提供商带来价格适中、灵活、低风险的解决方案,帮助其实现云计算的可观价值。新近提供的产品使Vision Solutions成为云保护与恢复、高可用性、灾难恢复与迁移、跨平台数据共享解决方案的领先提供商,帮助从中小型企业到大型公司的各种规模企业,以适中价格为其数据、应用和服务器提供高效保护。
Gartner调查显示:“云计算的主要特性是以服务为基础、可升级与灵活性、共享、按使用计费以及基于互联网,这些都使其成为死板而昂贵的传统灾难恢复服务的强大替代解决方案,甚至可用作内部自我管理策略的出色替代方案。创新云保护与恢复解决方案为云服务提供商带来价格适中、灵活、低风险的解决方案,帮助其实现云计算的可观价值。2012年全球恢复即服务的支出为4.657亿美元,到2017年这个数字还将增加至12亿美元,年均复合增长率达到21%。”
Vision Solutions首席技术官艾伦阿诺德说:“从中小型企业到大型公司,各种规模的企业都在考虑将基于云的恢复技术用作通往云计算的通途,在此之前,企业还采用了综合型可升级灾难恢复与可用性解决方案,这些解决方案是所有云选项的必备条件。现在,我们推出云保护与恢复解决方案,旨在帮助云提供商获得新的收入途径,帮助他们的客户获得业内最可靠的数据保护解决方案。”
逻辑复制 按需付费
Vision Solutions新推的方案与现有的存储有质的区别,现有的恢复方法是每隔50分钟时间进行一次快照。每次快照要保存全部数据,而Vision Solutions的方案是实时进行逻辑复制。也就是说,Vision Solutions实时扫描,每次扫描只提取变更的数据发送到存储端。虚拟和云两个颠覆性技术的融合将为新方案提供支撑。
Vision Solutions亚太区销售副总裁艾伦认为:“企业恢复和可用性的要求不断提高,多样化组合型的数据保护解决方案正成为越来越多的企业的选择。虚拟和云两个颠覆性技术的融合,正在驱动企业认真审查它们的安全等级和保护措施。”Vision 大中华区和韩国地区总经理加布里埃尔·李认为:“按使用付费的机制对于客户有非常重要的意义。各种规模的企业都在考虑云技术的成本架构,按使用付费机制可以使企业更有效地利用云计算实施保护与恢复,充分利用企业资源,使客户获得性价比高的数据保护解决方案。”
Vision Solutions提供的云保护与恢复解决方案包括:恢复即服务平台、使用计量、软件开发工具。随着云服务的推出,Vision Solutions还将其产品系列划分为三种解决方案类型,即云保护与恢复、高可用性与灾难恢复,以及迁移和跨平台数据共享。Vision Solutions的迁移与跨平台数据共享技术使提供商获得了必要的产品与服务,用于解决IT资源限制,削减因迁移复杂、多层次计算环境而产生的风险,停机时间近乎于零。
云保护与恢复解决方案内容
数据冗余是导致数据急剧增长的一个主要因素。最初,重复数据删除技术致力于消除像完全备份、电子邮件附件和VMware镜像文件这些特定环境中的数据冗余。不过,客户们逐渐注意到了冗余数据这个问题的普遍性。
企业环境中的测试和开发数据数量激增:复制、备份和归档带来了多个数据副本,分散在企业的各个角落。有时用户为了图个方便,就把数据拷贝到多个位置。
研究估计,如今数据的众多副本要求企业购买、使用及管理的存储量比使用重复数据删除技术之后,实际所需的存储量多2―50倍。考虑到这给企业利润带来的负面影响,许多企业认识到:重复数据删除绝不仅仅是一项应用范围狭小的技术,需要成为整个IT战略当中一个必不可少的有机部分。
哪些企业适用?
遇到下列问题的中小企业客户最适合使用重复数据删除解决方案:
•数据急剧增长,导致存储成本失去控制;
•备份窗口日益缩小或不够充足;
•恢复时间比较长,特别是恢复主备份介质上的旧数据时;
•把磁带发送到灾难恢复站点面临成本、风险和复杂性;
•备份系统和归档系统上数据传输速度慢;
•需要满足电子发现、法规遵循和服务级别协议方面的要求;
•成本高昂的局域网和广域网存在瓶颈。
应当具备的功能
IT决策者们在评估重复数据删除解决方案时,应当关注下列必要功能:
•能够灵活扩展,不需要成本高昂的硬件升级;
•更多的恢复点,恢复时间比较短;
•点击式重复数据删除管理;
•面对不同的厂商、数据类型、来源和平台,重复数据删除解决方案内置了报告功能;
•与所有必要的应用程序紧密集成,尽量缩短最终用户的停机时间;
•提供了单一解决方案的简洁性,易于部署和管理;
•能够迅速、安全地恢复所有位置、应用程序、存储介质和时间点上的关键业务数据;
•磁盘到磁盘到磁带(D2D2T)进行了优化,以提高备份性能、确保可靠的数据恢复;
•快速、全面的搜索功能,有助于恢复;
•内置的灾难恢复功能;
•数据分类;
•经济、高效、即时的电子发现;
•使用通用技术平台;
•单一管理点。
部署面临的挑战
与磁盘到磁盘到磁带备份(D2D2T)或服务器虚拟化一样,评估重复数据删除时,也不该把它作为一项孤立的产品来对待。客户必须考虑到方案在整项数据管理和存储战略这个环境中具有的广泛影响。部署重复数据删除解决方案面临的常见挑战与性能、管理难度加大以及处理后的数据孤岛数量激增有关。
1.性能
对基于硬件设备的重复数据删除解决方案来说,查找及消除冗余数据需要极其高昂的成本。如果对进行重复数据删除处理的数据其环境缺乏了解,解决方案在灵活扩展、适应大多数企业的规模时就会面临严峻挑战。
当数据按顺序写入时,存储系统性能最佳。因而对大多数重复数据删除解决方案来说,比较小的数据集会导致磁盘性能大幅降低。由于多个对象上的小段数据存在“机械”共享,基于硬件设备的重复数据删除会需要使用专门工具对数据进行大规模碎片整理。久而久之,重复数据删除硬件设备上的读取、写入、备份和复制性能就会严重下降,让人不堪忍受。
2.管理难度加大
如今的许多重复数据删除解决方案使用起来让人觉得,整个工作流程完全围绕解决方案的价值;几乎不可能通过D2D2T5工作流程,把数据从重复数据删除硬件设备转移到磁带上。为了获得网络优化带来的优点,企业就需要在远程办事处安装新硬件或新软件。
许多重复数据删除解决方案要求企业集成独特组合的软硬件,或者购买新的独立硬件设备,而这些硬件设备各自都需要人工管理。额外的管理难度抵消了节省存储和网络资源的优点,公司在扩大需要重复数据删除处理的数据量的范围时,更是如此。
3.重复数据删除孤岛
青岛高校信息产业有限公司以控制为手段,管理为目的实现了企业生产管理的优化,具体来说,系统可帮助企业实现以下主要功能:
能源监测计量,可从现场的二次仪表直接采集数据(包括RS485串口协议和标准电流信号或电压信号),信号传输途径分为有线和无线两种,数据最终上传到上位机DCS监测系统。高信数据采集二次仪表选型标准为“一表多用”,即同一块二次仪表可同时采集温度、压力、流量等多种信号,为客户大大节约了成本。
能源统计分析,系统在现场监测计量的基础上,用一整套指标体系和特有的计量形式,并采用科学统计分析方法.研究能源的资源,流转、消费以及能源系统运动过程及其数量关系,完成企业生产过程控制的能源管理。主要功能包括能源生产、供应动态平衡系统动态调度、能源消耗计划、核算管理、监测和计量自动化、数据处理和分析、能源管理和考核、能源供需实绩分析、能源质量管理、报警管理、事故预案与分析、能源审计、运行优化及闭环控制等。
对标预警,帮助节能管理部门乃至企业实现能耗数据的对标分析和同比分析,实现标准预警和历史对比预警,及时发现企业发展过程中的问题并及时解决,充分实现高效节能、高效发展的目的。
预测优化,系统利用企业生产过程中能耗的统计分析数据,采用一些现代新的预测理论及技术来对企业未来能耗状况进行较精确的预测,对不合理的能耗状况进行优化,分析和评价企业的用能状况,为政府专业管理部门掌握、分析信息和研究节能改造并制定相关政策提供科学的依据和平台。
青岛市节能监察中心的王敏在参观此套系统后说道,青岛高校信息产业有限公司在节能监控领域有丰富的技术和产品积淀,而且他们在系统实施过程中展现的敬业精神和技术水平也确实令我们满意,希望他们能够为更多的企事业单位带去节能福音。
就中小企业的现状看来,传统的备份容灾解决方案仿佛是可望而不可及的。因为其需要特殊的设备、强大的技术、昂贵的带宽以及专业的管理人员,且不说最初的投入成本,就是后期的维护成本就让备受争议的IT预算难以维系。备份容灾解决方案诞生之初就是面向金融或大型制造业等市场的,虽然目前,备份容灾供应商已经注意到了中小企业的需求,并逐步开始从金字塔顶端逐步向下发展,但这些面向SMB的备份容灾解决方案真的就能满足SMB的需求,让其后顾无忧么?
全球SMB灾难恢复信心普遍偏低
欧美等国家信息化进程起步较早,相对于中国的中小企业,其中小企业的数据保护意识更高,对数据进行保护的方式也更完备,理论上讲,其对灾难恢复的信心也应该更高,事实也是这样吗?
Acronis全球灾难恢复指数
据Ponemon Institute研究公司针对包括美国、香港、日本以及欧洲等13个国家各行业的3000多名IT从业人员的抽样调查报告显示,除德国和荷兰外,欧洲大部分国家和美国的中小企业对灾难恢复的信心指数普遍偏低。调查报告同时显示,影响SMB灾难恢复信心的因素主要集中在两大方面,即缺少对工具和资源的投资以及混合式环境下灾备较为复杂,并且对于利用新兴的云技术进行灾备仍存在顾虑。
传统灾备方案与SMB契合度不高
通过与亚太与欧美等发达国家的对比发现,中国的中小企业似乎面临着同样的问题,并且影响更为严重。全球的中小企业都面临着一个共同的预算难题,由于资金的掣肘,传统的备份容灾解决方案通常无法对中小企业的数据安全进行完善的保护。当中小企业在选购备份容灾解决方案时,常被问及RTO和RPO这两个问题,即最大能容忍的业务中断时间和数据丢失时间,也就是说,中小企业即使在采用了备份容灾解决方案之后,仍无法避免业务中断和数据丢失,这些解决方案只能尽可能缩短恢复时间和降低数据丢失时间。
服务器虚拟化加大SMB备份容灾难题
采用虚拟化技术的好处显而易见的,但其却给企业备份容灾带来了难以想象的困难。传统的备份解决方案很难对虚拟环境下的基础设施进行有效保护,备份性能大幅下降,如果对同一台物理服务器上的10台虚拟机进行备份,服务器内部的CPU、内存以及网络不可避免地出现资源争斗。
并且,诸如VMware Storage vMotion之类的工作负载迁移工具将使备份问题更加复杂,这些工具可让用户在共享存储位置之间迁移虚拟机磁盘文件,但存储管理员必须保持与这些随时可能迁移的虚拟服务器相关的备份实时有效,这无疑是存储管理员最为头痛的问题。
云备份并不是SMB的“救星”
采用云对企业数据进行备份容灾已经不是一个新鲜的话题,理论上讲由于云所具有的易于部署、灵活扩展和按需付费等优势,对于饱受预算掣肘的中小企业而言,应该具有莫大的吸引力,然后事实并非如此。
采用云端备份需要网络带宽做支撑,一旦遭遇突发状况,企业网络带宽是否足以保证数据能够快速得到恢复。除了带宽之外,还有一个云本身的问题,即安全性,如何保证在多租户状况下的数据安全。并且显而易见的是,采用云备份必然会增加企业的管理复杂度。
备份容灾必然走向融合
对大多数的中小型企业而言,服务是否成功,关键在于其是否容易使用、具备成本效益与弹性,以及其是否能够快速实施,立即产生正面影响。云计算与虚拟化技术正是因为拥有这些优势,所以能够迅速被人所接受,因此前景看好。备份和容灾解决方案必然也会走向融合,原因无他,一个能够集中,并且易于使用和管理的解决方案才是中小企业的关键诉求点。
从目前的供应商市场来看,一些厂商已经注意到这一点,并且某些产品已经具备了以单一解决方案应对实体、虚拟及云端的管理能力。如Acronis最新的Backup&Recovery 11备份容灾软件,其不但具备了对实体、虚拟、云端以及混合环境下的单一管理能力,并且还初步实现了将备份和容灾两套解决方案进行融合,使之可在同一管理平台下进行管理。
随着虚拟化、云计算等技术的不断深入发展,其必然将改变现有的备份市场格局,传统的备份解决方案越来越难提供这些复杂环境下的数据保护与业务连续性需求,必然迫使备份方案供应商采用的新的技术。对于中大型企业而言,备份、容灾两套解决方案并行状态将继续保持,而这种情况明显不符合中小企业的数据保护需求,其必然将走向融合,在一个统一的界面下进行管理。