談到數據保護,人們更多的想到IT系統宕機、數據丟失等等,然后通過備份軟件、災備系統、恢復軟件、雙活等系統的歸檔、備份、快照、復制、連續(xù)可用等功能來實現數據保護。但是今天一方面互聯網快速發(fā)展,一方面IT基礎設施也在發(fā)生很大的升級。互聯網的發(fā)展讓企業(yè)的數據安全更多的面臨網絡攻等新的挑戰(zhàn),而IT架構面臨著閃存、超融合、軟件定義等新的技術變革。這同樣對數據保護提出更高的要求。
為了更清楚目前企業(yè)對于數據保護的認識,EMC委托進行了一項全球性調查,希望從企業(yè)的數據保護成熟度角度來綜合分析企業(yè)面臨內外的數據保護問題。EMC核心技術部高級產品經理李君鵬現場解讀了此次報告。
EMC的全球數據保護指數可以衡量企業(yè)數據保護成熟度,成熟度越高代表企業(yè)對于數據保護在認知和實踐上更先進。
數據保護成熟度的評分為0-100分之間,按照企業(yè)恢復時間長短,對備份基礎架構是否充滿信心,是否采用現代數據保護系統以及是否有異地復制數據的系統這幾個方面來評分。其中領導者(得分為 76 - 100 分)采用者(得分為 51 - 75 分) 評估者(得分為 26 - 50 分)落后者(得分為 1 - 25 分),只有得分在51分以上的企業(yè)就可以說是采用了保持領先的數據保護方案。
個人認為企業(yè)對于數據保護成熟度的認知更多的是對數據保護的理解上。沒有一個好的理解就不能真正做到數據保護。
比如說對于歸檔的認識,有的企業(yè)僅僅是歸檔到磁帶,歸檔到硬盤上。而沒有進行更多的思考,是否應該采用一些歸檔的應用還有異地的復雜。更深層的考慮是是否對歸檔的保留時間進行確定?我們看到領導者不僅僅使用了歸檔應用,而且還有一個保留策略,歸檔要保留多長時間,確保在時間沒到的時候不能刪除。
報告有幾個有意思的地方就是中國的數據保護成熟度遠遠高于全球,中國的得分,領導者和采用者合起來達到20%,全球的平均數據,保持領先的是11%,而中國是20%,所以采訪了18個國家和地區(qū),中國排名第一。李君鵬認為這是因為中國IT的建設在近幾年云計算、大數據概念下采用的IT技術比較多,所以在數據保護方面做得比較好。
根據調查過去一年企業(yè)為何需要數據保護這一最基本的問題?我們這里看看中國用戶調查的結果,在過去 12 個月,38%的組織遭遇過計劃外系統宕機;38%的組織遭遇過數據丟失;而22%的組織因外部或內部安全漏洞而遭遇過計劃外系統宕機和/或數據丟失。所以目前企業(yè)如何做好數據保護,我這里有幾點思考供大家參考
第一, 各種新的數據保護需求不斷產生。這里可以看到互聯網的發(fā)展讓企業(yè)的數據保護挑戰(zhàn)加大。除了傳統的包括硬件故障、電源故障、軟件故障等原因造成的數據丟失之外,企業(yè)面臨外部的安全挑戰(zhàn)日益嚴重。包括新興網絡攻擊等新威脅、以及云、閃存、融合基礎架構、拷貝數據管理等新需求、
第二, 企業(yè)決策者要覺醒。隨著新的需求產生,數據保護不僅僅是IT部門的事情,比如人為破壞等,需要公司決策者意識到數據保護不僅僅在企業(yè)內部,同時互聯網外的攻擊將越來越嚴重,那么對于毀滅性的網絡攻擊以及勒索軟件,需要采用隔離恢復的解決方案。這需要企業(yè)決策者協調企業(yè)所有部門進行參與。
第三, 盡量采用一整套數據保護解決方案。這里的一整套不是說綁定某一家,而是應該采用一個能夠提供可升級的、可擴展的一整套解決方案,可以是一家公司提供,也可以是幾個公司共同提供。只有能夠實現保護整個分層的網絡安全,包括傳統的歸檔、備份再到安全智能分析、隔離恢復解決方案等高級保護服務,同時提供統一的管理就可以。
同時這里以EMC為例,給大家看看今天的企業(yè)需要一個什么樣的全面的數據保護解決方案。為了應對網絡攻擊等安全威脅,EMC推出最新隔離恢復解決方案產品線,幫助企業(yè)將受保護數據示例與企業(yè)網絡其他部分隔離開來。