24小时安全在线从双机热备开始

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jasmineonbridges
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  ERP、OA、CAD等生产和办公系统陆续上线后,A公司的日常经营管理都必须依赖这些平台。保障这些平台的安全就是保障公司持续的经营与管理。而作为承载业务系统的服务器,当然是安全的第一站。皮之不存,毛将焉附?
  
  让老刘吃惊的硬盘报警
  
  A公司的CIO老刘最近就遇到服务器安全方面的难题了。最近,负责IT运维的工程师报告,运行ERP系统的服务器硬盘指示灯报警。老刘听说后大吃一惊,ERP系统可是经营管理的生命线,公司的采购、销售、制造等都依赖ERP系统。如果服务器出现问题,后果不堪设想。经紧急检查后,确认是一个硬盘出现故障。所幸服务器做了RAID保护,并未丢失数据。
  联想到上次网络交换机出现故障使系统中断一个小时。尽管问题及时发现并得到妥善解决,但老刘还是很紧张。恰好最近在经理办公会上,董事长对IT系统的安全性提出新要求:要实现业务系统24小时安全在线。老刘不得不开始认真考虑当前业务系统的安全问题。
  目前,公司的服务器主要是IBM公司的,操作系统有IBM AIX UNIX和Windows 2000 Advanced Server,承载着公司ERP、OA、邮件、CAD等系统的运行(如表1)。在服务器之间起连接作用的是Cisco 3560G-24TS交換机,有24个10/100/1000自适应端口。服务器均采用1000MB铜缆上联到Cisco 3560。当初上系统时,为控制开支,在服务器的架构上均选择单服务器方式。在安全方面,除病毒软件和防火墙外,未做过多考虑。
  目前,公司的应用环境对服务器的要求越来越高。邮件服务器要24小时运行, ERP服务器通常存储的是大量重要的业务数据,当一笔业务正在处理时,服务器突然宕机就会导致业务无法继续进行。
  老刘认为,虽然故障及时解决了,但仍然没有采取任何避免安全事故不发生或少发生的手段,更谈不上满足董事长所提出的业务系统24小时安全在线的要求。
  当然,业务系统24小时安全在线的办法是多种多样的。项目小组已经研讨并总结出解决方案。
  
  选择双机热备策略
  
  核心ERP系统如果出现停顿,就意味着生产经营的停顿。因此,ERP服务器的安全是重中之重。解决ERP服务器的安全问题可从两方面入手:首先是硬件层面的安全性,项目小组拟采用双机热备的方式,增加一台备用服务器和一台磁盘阵列——当主服务器宕机时,备用服务器能随时接管系统。其次是服务器操作系统层面的安全性,要求对系统安全进行加固,包括端口策略,安装补丁安装软件,系统安全加固策略等(如表2)。
  双机热备是一种容错方式,采用双机方式使ERP服务器系统具高可靠性。当主服务器宕机时,备份服务器能够迅速接管主服务器运行的任务和宝贵的数据,保证服务器永不停机,数据永不丢失。
  双机热备的服务器均配置双网卡,在两台服务器之间建立一条专用数据备份线路。如果主服务器出现问题,备份服务器对主服务器进行接管,接管动作包括文件系统、数据库、网络地址、应用程序和系统环境等。整个服务器切换过程仅需半分钟左右。
  在本案例中,选择双机软件时,老刘考虑:1.在进行双机热备、集群及高可用性软件产品的选择时,要明确应用的方式与要求。譬如,是采用双机方式还是多点集群?或是目前使用双机,以后再升级到集群?2.系统实施前要了解清应用环境,用什么操作系统,运行什么应用系统,数据库的版本等。
  
  RAID技术保数据安全
  
  对IT管理人员来说,RAID是很熟悉的数据保护技术。在项目实施之前,IT人员就已经得益于RAID技术,保护了服务器的数据。
  RAID的中文意思是独立磁盘冗余阵列,即磁盘阵列。通过RAID技术使多个独立的硬盘通过不同方式组合成一个硬盘组。硬盘组的性能较单个硬盘在性能上有大幅提升,并且硬盘组里还提供数据恢复功能,当硬盘组内的硬盘出现故障时,其他硬盘会恢复这些数据,从而保障数据安全。常见的RAID方式有RAID0、RAID1、RAID5等。
  RAID 0最简单的实现方式就是把几块硬盘串联在一起创建一个大的卷集。磁盘之间的连接可用硬件的形式实现,也可用操作系统中的驱动程序实现。
  RAID 1又称镜像方式,也就是数据冗余。在整个镜像过程中,只有一半的磁盘容量是有效的,另一半磁盘容量用来存放同这一半完全一样的数据。同RAID 0相比,RAID 1首先考虑的是安全性,容量减半,速度不变。
  而RAID 5存在校验盘,同一带区内的几个数据块共享一个校验块。同时,RAID 5的校验块分散到所有数据盘中。RAID 5用算法可计算出任何带区的校验块的存放位置。由于校验块已经被分散保存在不同磁盘中,这样就可确保任何对校验块进行的读写操作都会在所有的RAID磁盘中进行均衡,从而消除了产生瓶颈的可能。
  对于本案例,项目小组决定采用RAID1和RAID5相结合的方式来保护数据。对于ERP系统,由两台IBM P55和阵列构成其双机热备系统,主要系统应用运行在服务器本地,采用RAID1方式做服务器数据镜像;ERP数据库中的数据存放在阵列上,阵列采用RAID5方式来保护数据;对于OA等其他系统,均采用RAID5方式来保护。
  
  操作系统的安全加固
  
  对操作系统来说,网络安全最基本的就是端口设置。对于Windows系统,可以通过其自身的TCP/IP筛选工具进行端口的设置。
  在本地连接属性中点Internet协议→高级→选项→TCP/IP筛选,即打开服务所要使用的端口。管理员可以根据服务器通讯的需要来增加和删除端口。
  此外,还可使用策略管理器来增强系统安全性。IT人员可在策略管理器上定义具体策略,决定怎样利用网络资源。这些策略由一套规则构成,规则与业务优先级有关,能够设置所需的服务水平,并进行封锁或访问控制。运行MMC,添加“安全配置与分析”单元,导入模板basicsv.inf或securedc.inf,然后点“立刻配置计算机”,系统就会自动配置账户策略、本地策略和系统服务等信息,同时对系统安全策略进行审核分析。
  本次系统实施完成得非常快,作为CIO的老刘也感觉很满意。通过服务器双机热备、RAID技术和系统加固等手段,应用和数据安全得到了保障。
其他文献
Windows Mobile门户网站改版上线    本报讯由微软公司与信息产业部软件与集成电路促进中心联袂打造的集开发技术、业界信息、应用下载、行业解决方案服务为一体的综合性Windows Mobile门户网站——winbile 5月9日改版上线。  据了解,winbile网站是在微软与原信息产业部共同签署的一份合作备忘录的框架下,由双方联合投资建立的3G应用门户平台。它将致力于建立中国本土的Mo
网络系统是业务系统运行的支撑平台,系统稳定是评价整个网络安全性与可靠性的关键因素。采取防火墙和防病毒软件等措施可以保障网络系统的稳定运行,但网络核心设备——交换机的稳定运行才是保障网络安全与可靠的最基本因素。    网络停顿两个小时后    A公司是一家制造型企业,设有办公室、财务部、一车间、二车间等多个部门。2003年公司采用了Cisco系列交换机来构建整个企业的千兆网络系统(如图1)。  其中
GoCom融合信息平台是北京通软联合信息技术有限公司推出的一款能够集成企业应用系统消息,以及通信应用的企业级即时通信平台。它致力于帮助企业解决信息孤岛问题,提高运营效率,降低沟通成本,实现人员与业务系统的实时协同,是一种高度可管理、低成本、易部署的IT平台。    产品介绍    GoCom集成了丰富的即时沟通方式,包括文本会话、语音/视频交流、文件传输、应用程序共享和电子白板等远程协作方式。它还
信息爆炸已成为不争的事实,数据已成为随需应变业务环境下的重要商品。IT部门不得不疲于应付存储需求,企业的CIO不得不面临着数据快速增长、IT系统复杂化、人员问题、应用7X24在线要求以及降低管理成本等挑战。  1996年底,典型的Fortune 500公司Server-based的磁盘存储不超过7TB;到2002年底,已经增长到超过48TB。按照目前的趋势,到2007年底这一数字将会增长到230T
本报讯信息产业部、国家发展和改革委员会2月13日公布了移动电话国内(除港澳台地区外)漫游通话费上限标准最终方案:移动电话国内漫游通话费,主叫上限标准降为每分钟0.6元,被叫上限标准降为每分钟0.4元;占用国内长途话线电路不再另行加收国内长途通话费。2008年3月1日起按调整后标准执行。  2月13日,两部委向各省、自治区、直辖市通信管理局、发改委、物价局及中国移动通信集团公司、中国联合通信有限公司
2004年5月27日,贝塔斯曼直接集团宣布在湖北省新华书店设立店中店。  一位老店员对此反应激烈,他说:“这项合作对于湖北新华书店来说将是后患无穷,简直是丧权辱国的合约!”  然而,另一个新华书店员工——湖北省图书发行集团董事长张惕却不这么认为。他在代表湖北省新华书店出席签字仪式时说:“双方在电子商务、连锁经营、物流配送、股份制改造等方面有广阔的合作前景。”    终端    外资:它们在连锁经营
面向企业的应用加速解决方案    今天,企业面临的变化日益复杂多样,如技术发展、经济环境、外包与开发战略、分销与服务模式、商务价格、市场覆盖范围等都在时刻发生变化。同时,日新月异的竞争环境对企业的网络也提出了新的要求:高性能、集成多业务、能够主动快速适应变化、主动推动企业改革优化。  如何实现高性能网络?如何解决当前企业在数据中心整合、服务器集中化管理和全球分布型设置当中遇到的不断变化的应用性能问
2008年,SaaS将成为中小企业应用IT解决方案的主要模式。同时,席卷全球的软件业并购浪潮也将深度波及中国软件业。市场环境瞬息万变,国内软件产业正在寻求新的出路。    2007年中国软件市场产品结构(数据来源:赛迪顾问2008.2)  根据赛迪顾问近期发布的《2007~2008年中国软件发展研究年度总报告》,中国软件市场正处于平稳增长阶段,2012年的市场规模将超过1500亿元。  2007年
实施PLM可以帮助企业实现产品数据的全程管理,并为企业业务的协同创新提供有力支持。但目前PLM的实施水平和应用效果却不尽如人意,大多数的PLM应用还是停留在代替手工操作和局部应用的层面上,PLM的应用亟待深化……    企业要实现差异化的竞争优势,就需要不断地创新。而在信息技术时代,这要求企业能够拥有更高的能力来整合资源,协同创新。科学应用PLM( Product Lifecycle Manage
在中国数字音视频领域,凭借对技术标准的控制,国外厂商成功挤占了产业链的上游,依靠征收版权费和专利费,获取了大量的利润。而继去年3月,AVS成为中国数字视频编码国家标准,率先打破这一局面后,我国数字音频技术今年也取得突破性进展。  1月20日,信息产业部、国家广电总局等部委与广东省人民政府在人民大会堂联合召开了加快推进数字音视频产业化暨数字音频标准发布会。会上,信息产业部正式发布了具有自主知识产权的