
| 出版日期:2005-03-07 总期号:1392 本年期号:15 |
|
保护桌面级数据刻不容缓
文 北京华商达数据系统科技有限公司 李海斌 一大堆合同、多年收集的客户资料、刚刚完成的技术方案……都可能因病毒发作而消失得无影无踪。如何避免病毒及其他意外情况对数据造成破坏呢? 办公自动化大大提高了企业的工作效率,无纸办公有效地增强了信息的流动,在一定程度上减少了办公费用。随着企业办公自动化的普及,许多企业至关重要的文件、数据和档案都以计算机数据的形式保存在存储设备中。计算机设备的硬件故障、操作系统和应用软件突然崩溃,办公人员误操作,特别是通过网络传播的计算机病毒非法入侵,都可能造成企业和个人重要数据的丢失及计算机应用系统的破坏,带来难以挽回的损失。 目前,大多数企业为了避免数据丢失,都会针对企业内部关键应用服务器及存储设备上的数据进行备份,以保证在出现问题时可以快速地恢复业务。但是,还有另外一部分很重要的数据容易被大家忽略,那就是存储在台式机和笔记本电脑上的数据。IDC的报告显示,目前全球3亿多台商用电脑上存储的约109PB的数据没有得到及时备份,其中一半以上的数据都保存在各家公司公用的台式电脑和笔记本电脑上。这些没有备份的数据是整个美国国会图书馆所存信息量的10倍。 对于大多数公司而言,公司领导会要求网络管理员在公司的网络服务器上为每个员工开辟出一部分存储空间,供大家备份重要数据。同时,他也会要求员工每周定期进行数据备份,以保证数据安全。实际上,很多员工是按照领导要求,定期对自己电脑上的重要数据进行备份。但还有一部分员工,由于这样或那样的原因,没有定期进行数据备份,这就构成了安全隐患。一旦这部分员工的计算机出问题,数据将无法恢复,相应业务也将中断。 这种在服务器上直接进行数据拷贝实现备份的方法有以下几种缺点。 1.由于该方式是采用网络直接拷贝的方式进行数据备份,因此,所有的数据在网络上都是以明码进行数据传输的。如果被其他别有用心的人截获此数据流,就可以很容易获得数据文件的内容。数据传输并不安全。 2.所有拷贝到服务器上的文件都是以原来的文件名存放,这又存在另外一种安全隐患,即对于服务器的管理人员来说,这些文件是不存在任何保护的。管理员或任何有服务器控制权限的人可以轻易读取文件的内容。数据在保存上也不安全。 3.所有的文件都是以原文件名存在服务器上,所有数据的安全都依赖于服务器的安全设置。但是,对于计算机病毒来说,一旦服务器感染病毒,那么大多数的文件都将被病毒感染,文件内容将被破坏,可能导致数据文件无法打开。因此,这种备份方式的数据防病毒能力很差,很大程度上取决于服务器的防病毒能力。 4.数据的拷贝不是由程序定期进行,而是需要人工定期进行。由于不能保证每天都按时进行数据复制,这种备份方式是没有备份策略可言的。 5.在备份的过程中,相同的文件如果不是备份到相同的位置上,会占用更多的存储空间。当备份中这类文件很多时,对存储空间是种浪费。 6.这种备份方式没有策略的调度,因此无法确定大家都在什么时间进行备份。一旦几个用户同时进行备份,对网络带宽的占用会非常大,甚至会影响到正常的网络应用。 7.在需要备份的用户中,有很大一部分是笔记本电脑用户。这些用户如果出差在外,将无法进行数据备份。这时,笔记本电脑用户的数据是非常危险的,一旦出现问题,数据将无法恢复。 总而言之,目前这种靠人工干预直接拷贝的备份方式已经无法满足大家对桌面系统的数据备份要求。这就迫切需要一种新的备份系统来保护桌面级的数据安全。 这种桌面级数据保护系统应具有以下几个特点。 1.首先,这个备份系统需要提供非常高的数据安全保护等级。在网络传输过程中,需要采用数据加密的方式传输,保护数据在传输过程中的安全。 2.当数据传输到备份服务器端后,也应采用加密的方式对数据文件进行保护,以保证数据在服务器端的安全。此外,当数据文件传输到服务器端后,应将所有的数据文件名变成编码方式。通常情况下,病毒只针对某些扩展名的数据文件。因此,当数据文件被改名为一种病毒无法识别的文件时,就可以避免数据被病毒破坏。 3.这种备份系统也应该采用策略调度的方式对备份时间进行合理安排。在每台需要备份的客户机上安装客户端软件,定期进行数据备份。 4.在数据备份过程中,处理相同文件名的文件是一个很重要的问题。一般情况下,可以采用以下两种方法:首先,对于相同文件名的文件,可以对数据文件进行块增量备份,也就是当系统检测到一个相同文件名的文件需要备份时,系统会先去检查以前备份过的文件,并和目前需要备份的文件进行比较,最终系统只备份两者间有差异的部份,以保证备份的数据量最小,对网络带宽的占用也最小;另一种方式是采用版本的方式,对每种相同文件名的文件指定备份的版本数,然后在进行文件备份时,只保留文件最新的三个版本。用户在进行数据恢复时,可以选择需要恢复哪个版本的备份文件。 5.在进行备份策略调度时,需将用户的备份时间错开,以避免对网络带宽占用太大,影响到正常的网络应用。 6.在进行数据备份时,应采用多种方式减少对网络带宽的占用。其中最主要的一种方式就是,在数据进行网络传输前就对数据包进行压缩,从而降低对网络带宽的要求。 7.备份时,需要考虑到移动用户在局域网之外的地方如何进行数据备份和恢复。备份系统应支持多种连接方式,例如最常见的拨号方式。这样,用户在外地也可以很方便地进行数据备份和恢复。 8.备份系统的操作应该非常简单。由于很多桌面系统的使用者并不具备很高的电脑技能,这就需要备份系统的操作简单易用,用户经过简单培训即可掌握备份和恢复的基本操作。 9.备份系统的客户端软件分发及更新应该非常方便,可以通过网络、FTP、电子邮件等多种方式进行客户端软件的分发及更新。 以上是对一个桌面级数据保护系统的基本要求。当我们在设计桌面级数据保护方案时,应该着重考虑以上几点,有针对性地进行备份方案的设计。 目前,几家大型的存储备份软件公司都推出了针对桌面级的数据备份系统软件。北京华商达数据系统科技有限公司推出的办公室备份系统是一个整合的打包方案,包括软件及硬件产品。在应用过程中,用户只须插上电源,然后连接网络,设置一个IP地址即可,十分适合中小型企业的应用。 不论用户采用何种备份方式,对桌面级数据进行保护都是不容忽视的。建议用户尽早部署自己的桌面备份系统,这样即使发生了数据丢失,也可以不慌不忙地进行数据恢复,使正常业务不受到影响。 (E5)
图 |
|||||||||||||||||||||