obnova ZIS po bezpečnostn nostním m incidentu



Podobné dokumenty
Komplexní řešení zálohování a obnovy dat v jakémkoliv prostředí

Disaster Recovery ve virtuálním prostředí a napříč technologiemi. Petr Hanzlík petr.hanzlik@storageone.cz

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Co je nového v NetWorkeru a Data Domain?

Rychlá obnova dat efektivně a jednoduše

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Copyright 2012 EMC Corporation. All rights reserved.

QTD spol. s r.o. NetVault Backup 10

HP Store Once. Unikátní systém deduplikačního řešení pro zálohování a obnovu dat

Business continuity a disaster recovery plánování (BCP/DRP) jako základní kámen přežití organizace

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

Od zálohování až po dostupnost: Co je kontinuální ochrana dat? Aleš Koreček

Copyright 2012 EMC Corporation. All rights reserved. Nové strategie pro zálohu a archiv kritických aplikací

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

Zálohování dat a disaster recovery

Jak spustit provoz v DR lokalitě snadno a rychle

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

IBM Storwize Rapid Application Storage. Ondřej Bláha. CEE+R CoP Tivoli Storage Team Leader

Na co se ptát poskytovatele cloudových služeb?

Copyright 2012 EMC Corporation. All rights reserved.

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

IBM TotalStorage Productivity Center Overview

Najde si Software Defined Storage své místo na trhu?

Storage Management Workload Management Backup and Recovery Management

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Lukáš Valenta Acronis Presentation 1

Veeam Availability Suite 9.5

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Moderní technologie IBM pro management a zálohování virtualizované infrastruktury

IT 3. Projekt centrálního zálohovacího systému v ČSOB Pojišťovně. Michal Mikulík. špička v každém směru

Storage jako služba. Milan Petrásek Strategy product manager, GTS Czech

EMC Replication Manager/SE May EMC Replikace UPDATE 06/2006

Reporting a Monitoring

Příloha č. 4 Technická specifikace

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Softwarové balíky & bundles

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Datová úložiště bylo opravdu vše vynalezeno? Pavel Janků Solution Architect

Jak efektivně řídit životní cyklus dokumentů

Michal Hroch Server Product Manager Microsoft Česká republika

Dell Data Protection Matching backup to business. August 2014

IBM Tivoli Storage FlashCopy Manager (FCM)

Zajištění technologických opor pro klíčové IT systémy Cena za 1 jednotku bez Celková nabídková cena Specifikace nabízeného zboží DPH

Správa a zabezpečení mobilních zařízení. Ochrana/záloha firemních dat. Ctirad Navrátil Client Technical Professional IBM Corporation

Backup Srovnání licencí. Přehled

UNIFIKOVANÁ OCHRANA DAT STRUČNĚ O ŘEŠENÍ

REDESIGN ŘEŠENÍ ZÁLOHOVÁNÍ A OBNOVY DAT. ve společnosti Komerční banka, a. s.

Virtualizace storage infrastruktury

Petr Vlk KPCS CZ. WUG Days října 2016

Praha, Martin Beran

Daniela Lišková Solution Specialist Windows Client.

1.05 Informační systémy a technologie

Celková správa sítě SAN IBM Tivoli Storage Productivity Center v4.2

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Data v NetBezpečí Symantec NetBackup Appliance

Jaké zvolit Softwarově definované datové úložiště?

Služby datového centra

Backup Srovnání edicí. Základní přehled

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

Přechod na virtuální infrastrukturu

Hybridní cloud & virtuální datová centra

1.05 Informační systémy a technologie

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Lepší efektivita IT & produktivita

Zajištění dostupnosti vybraných IT služeb

Služby datového centra

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Zálohovací a archivační systémy

Zerto: Disaster recovery v prostředí VMware a Hyper-V

Pokročilé zálohování a monitoring ve virtuálním prostředí

Bezpečnost na internetu. přednáška

Tivoli Storage Management

PROACT CZECH REPUBLIC. Reálné využití moderních technologií Případové studie. Proact Czech Republic, s.r.o. Roman Rusnok

Diskové pole IBM Storwize V7000 Unified

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Řešení EMC pro VMware

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Společnost repostor by ráda snížila vaše TCO

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

1 Slovník pojmů Zákaznická data jsou data, která mají být zahrnuta do záložní kopie vytvořené pomocí Služby v závislosti na zálohovacím schématu.

Copyright 2013 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

ZÁLOHOVÁNÍ. OBNOVOVÁNÍ. SYMANTEC JE SYMANTEC JE

EMC RecoverPoint. Jan Teuschel EMC Czech Republic GAPP, Copyright 2015 EMC Corporation. All rights reserved.

Na zelenou jeď! Jen to nepopleť. Pavel Strašlipka HPE Storage Category Manager,

Řešení pro dlouhodobé ukládání dat

Softwarově definovaná úložiště a jejich využití

1. Příloha č.1. Specifikace požadovaných služeb Obecný popis

Acronis. Lukáš Valenta

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

DATOVÁ ARCHIVACE. Principy datové archivace a její výhody při migraci na SAP HANA. Štěpán Bouda Business Consultant

Vmware / XEN / Hyper-V. DR Lokalita. Full repliky. Snapshoty

DataDomain pod drobnohledem

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Ostrava. 16. dubna 2014

DOBRÉ PRAKTIKY ŘÍZENÍ INFORMATIKY APLIKOVATELNÉ VE VEŘEJNÉ SPRÁVĚ

Transkript:

Efektivní zálohování a obnova ZIS po bezpečnostn nostním m incidentu Miroslav Novotný Setkání informatiků a správc vců NIS Svratka 16.6. 2011

Zálohování vs. archivace Cíl zálohování: zachovat kontinuitu provozu obnova funkce IS nebo nestrukturovaných dat po incidentu (poškození, zničení, havárii) jeden z bezpečnostních mechanismů vynucený normou (např. IEC/ISO 27002) někdy vynucený legislativou Cíl archivace: zachovat informaci pro budoucí použití informace, jejíž životnost přesahuje krátký časový úsek (jednotky dní) zpravidla vynucená legislativou platnou pro určitý obor činnosti (bankovnictví, poskytování certifikačních služeb, účetnictví, archivnictví, zdravotnictví).

Zálohování (a obnova) IS Účel příprava na obnovu funkce IS po havárii obnova nestrukturovaných dat po ztrátě či zničení Vymezení hranic informačního systému IS = data + SW + HW + prostředí + procesy + personál

1. Návrh N procesu zálohování Metodika dekompozice IS z pohledu zálohování Dokumentace IS z pohledu zálohování a obnovy po havárii klasifikce datových aktiv, parametry obnovy Určení rolí aplikační správce schvalování zálohování a obnovy po havárii administrátor zálohování provádění úkonů nad zálohovacím systémem, monitoring zálohování manažer ICT reporty o stavu zálohování Workflow změnového procesu (nový IS, změna technologie zálohování apod.) reakce na problém v zálohovacím systému reakce na požadavek obnovy IS

Dekompozice IS Image VM OS (jádro, moduly, ovladače, databáze, a.j.) ASW (instalační soubory, exekutiva, konfigurační soubory, záznamové soubory, a.j.) Data centrální (provozní, testovací) Data distribuovaná (mobilní)

Analýza rizik Scénáře havárie a jejich dopad (klasifikace agend a datových aktiv) Scénáře obnovy vč. disaster recovery Nalézt uplatnění pro obnovu dat a SW komponent ze zálohy

Parametry obnovy Časová charakteristika RTO Recovery Time Objective Transakční charakteristiky RPO Recovery Point Objective RTG Recovery Time Granularity REG - Recovery Event Granularity

Parametry obnovy Charakterisitiky škálovatelnosti obnovy ROG Recovery Object Granularity RSS Recovery Service Scalability RSR Recovery Service Resiliency RLS Recovery Location Scope

2. Analýza systému zálohování Analýza IS dle parametrů obnovy jednotlivých komponent (image VM, OS, ASW, data) Zjistit (změřit, odhadnout) technické parametry Optimalizace zálohovacích a obnovovacích úloh (použitelnost, pracnost, rychlost): objektová granularita zálohování retence, mód (FULL, INCREMENTAL, DIFFERENTIAL) RSS komprese (SW, HW), deduplikace (na cíli, na zdroji, inline, off-line) verifikaci (konzistence db, zálohy otevřených souborů) Optimalizace disaster recovery

Technické parametry zálohovz lohování Zátěž zdrojů (výkonová a kolizní) časové okno dle typu IS a provozního režimu Zátěž cílů (výkonová a kolizní) časové okno dle techniky zálohování/obnovy Požadovaná přenosová kapacita dle architektury zálohování/obnovy Požadovaná kapacita media setu dle požadované retence (RSS) a charakteru informačních agend

Nejčast astější potíže Zdroj: ESG Research, The Evolution of Enterprise Data Protection

3. Volba technologie zálohování Kombinace SW a HW prostředků na pozadí síťové a serverové infrastruktury. Homogenní (provázané) řešení je výhoda. Musí být multiplatformní (otevřené). Musí podporovat virtuální infrastrukturu (private cloud). Musí být snadno rozšiřitelné. Musí mít dobrou technickou podporu. Cenová dostupnost.

Přehled řešení ochrany dat Poslední transakce Clustering TCO Ztracená data (RPO) Minuty Řešení ochrany a obnovy dat Řešení překonání havárie Disk-to-disk backup Remote data replication Local data replication vysoká hodiny Traditional backup (tape & optical) dny hodiny minuty sekundy Zdroj: Firemní prezentace HP Odstávka (RTO) nízká

Typy a možnosti zálohovz lohování Lokální ochrana management SAN (LAN-free) ochrana management application server disk agent media agent disk agent media agent media agent (robotic control) network-based ochrana management tape media agent central site storage area network Sdílení knihovny tape disk agent remote office Zdroj: Firemní prezentace HP tape tape tape tape library

Zvažovan ované parametry Aplikační agenti (db, soubory, klientské prostředí) online konzistentní zálohy Podpora API aplikace pro zálohu otevřených souborů Podpora filesystem virtual snapshot pro otevřené soubory (office dokumenty, mail, atd.) Microsoft Windows Server 2003 a pozdější možné přes VSS, pokud to backup aplikace podporuje Jiné OS potřebují proprietární řešení pro zálohu např. Open File Manager for Data Protector, Navisphere Replication Manager, Backup Exec OpenFile Backup Extension Podporované OS Podporovaný HW (páskové knihovny, storage repliky, VTL) Podporované technologie (D2D2T, replikace, deduplikace, CDP, klastry) RLS Podpora procesů (politiky, reporty, vysoká dostupnost) RSR Licenční model a cena

Významní hráči i na trhu CA (ARCserveIT Backup) EMC (Legato Networker, Avamar, Data Domain) HP (Data Protector, D2D Backup System, VLS) IBM (Tivoli Storage Manager, CDP) Symantec (Backup Exec)

Magic Quadrant for Enterprise Disk-Based Backup/Recovery Zdroj: Gartner (leden 2011)

Živá ukázka

novotny@stapro.cz Děkuji za pozornost