RSS订阅
RSS订阅TT安全

七种方法教你如何避免数据灾难

2008-8-1  选择字号:  | |
打印本文章

导读:为了保障重要数据文件的安全性,笔者推荐至少利用下面几种方法:系统备份、远程数据备份、利用其它电脑备份、文档备份、书签备份、电子邮件备份、移动设备备份等。

关键词:重要数据文件 系统备份 远程数据备份 文档备份

正在加载数据...

  无论是个人还是机构,其数据灾难的发生往往是不可预料的。比方说,一个遭到破坏的Outlook数据库可以将你的电子邮件档案文件和联系人列表搞得一塌糊涂;一个意外删除的文件夹可以将至关重要的企业文档资料彻底清除;一次硬盘故障能够将MP3或者相片库一扫而空。这种潜在的灾难可谓不计其数,但几乎没有用户做了应对的准备。这是因为用户缺乏一种适应各种变化的备份计划。

  从某一方面来看,数据有点儿像金钱。财务顾问们一直建议人们保持多变的投资组合,其观念就是一旦某种股票或者几种股票投资失败,投资者仍然不会破产。同样的观念也适应于备份:通过使用多样化的备份途径,即用多种方法将你的数据保存在多个地方,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。

  那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?为了保障重要数据文件的安全性,笔者推荐你至少利用下面的几种方法:

  方法一:备份整个系统

  现在,大容量的硬盘价格已经非常实惠,我们没有理由不买一个插到电脑中。当然,最好再配上一个整盘克隆软件,如ghost,Casper 4.0等。特别是Casper这款工具,它可以定期执行有压缩或无压缩的增量备份。将整个系统备份到外部附加存储器上是对付数据丢失的最佳防御手段:在发生严重的失败时,将全部数据恢复到置换驱动器将是很简单的事情。下图1展示的是Casper:

 Casper
图1

  方法二:远程数据备份

  虽然,备份整个硬盘是极好的方案,但也不要忽视仅仅备份重要数据的好处:文档资料、书签、金融记录、电子邮件、住址信息等。原因很简单,有时你只是想恢复一些数据文件。此外,仅备份数据要比备份整个系统花费更少的时间。如“由上海电信与上海爱数软件”联合推出商务领航?爱数企业在线备份服务,就可以为中国企业提供完美的异地容灾方案。企业只需开通一个帐号即可轻松实现异地容灾,享受当前最先进的数据备份解决方案。下图2展示的是“爱数企业在线备份服务”:

 爱数企业在线备份服务
图2

  我们也可以学习国外的一些经验。下图3展示的是的设置:

 远程备份软件MozyHome Remote Backup
图3

  中国企业可以关注iDrive或者MozyHome等在线备份服务,笔者觉得中国的在线备份服务供应商也可以从中学习一下。这二者都提供了多达2GB的存储空间以及升级到无限存储的选择(当然需要花钱)。Mozy依赖客户端软件来帮助用户选择要备份的常见文件类型以及Outlook和Quicken等程序的重要用户文件,而iDrive使用一种流览器类型的界面来选择要保存的特定文件和文件夹。这两种服务的真正好处是其可以在后台自动运行,在用户工作时(或在一个计划好的时间)就能够上传新的和发生改变的文件。最好每个月都进行这种简易的备份。

  如果你想节省金钱并且愿意做一些不厌其烦的工作,就可以借助于一些免费的服务。例如,ADrive就可以提供50GB的绝对免费空间。不过,这种方法并不支持同步备份,它完全依赖于用户自己选择上载的文件以及上载的时间。这样一来,用户最好对那些并不太经常改变的文件使用这些服务,如一些MP3文件和图片库等。

  方法三:利用其它电脑备份

  现在微型计算机的价格越来越实惠,拥有两台以上的电脑已经是很平常的事情了,如果你的家庭成员中有两个以上的成员都拥有自己的计算机,那么为什么不利用每个人的硬盘构建一个“备份网络”呢。这时候我们所需要的只是一个叫SyncToy的软件,它由微软开发。用这个工具,用户就可以在计算机之间创建“文件夹对”,用户只需单击即可完成文件的复制。这是实现同步化的一个好方法。

  如果用户的电脑不在同一个网络上,比方说,一个在办公室,另外一个在家里,那么不妨使用微软的Windows Live FolderShare,在用户改变或添加了文件时,它可以自动地实现文件同步(而SyncToy需要手动同步)。 FolderShare的好处是用户可以将备份网络扩展到亲朋好友,在朋友的计算机上达到文件同步。下图4展示Sync Toy:

 Sync Toy
图4

  方法四: 文档备份

  谷歌提供了一个基于Web的办公套件,它可以从word、Excel、PowerPoint等软件中导入文档。不过,它并不支持在电脑与办公套件之间的文档同步更新。如果用户渴望使用同步更新功能,可以使用DocSyncer这个软件,它目前正处于测试期,还是免费的。虽然该软件的意图在于让用户在世界上的任何一个地方都可以访问自己的数据,但通过Google Docs用户仍可以创建一个完善的办公文档的备份。不过,这个处于测试期的软件目前对于文件的同步支持仅限于“我的文档”文件夹内包含的文档,所以如果用户你的文件散布于其它的位置,可能需要进行一些调整。如图5所示:

 文档备份
图5

  方法五:书签备份

  许多用户都辛辛苦苦地在浏览器内积累了大量的有价值的书签,这是用户绝对不愿意丢掉的。幸运的是,如果用户需要将这些书签复制到Web上也不是什么难事。例如,Firefox用户可以安装免费的foxmarks插件,而IE用户可以通过BookmarkSync完成同样的功能。另外,这两种工具都支持不同电脑的书签同步,并且都准许用户从任何浏览器中访问这些书签。如图6:

 从浏览器访问书签
图6

 

  第六种方法:电子邮件备份

  现代人越来越多地依赖电子邮件。如果有一天我们丢失了全部邮件,心中会是多么懊恼。笔者就曾经被一家网站丢失过几个月的邮件。

  为了保存好邮件,笔者在此推荐两个工具,一是Amic Email Backup,它可以将我们邮箱中的所有内容,包括地址簿、账户设置、消息规则等复制到一个压缩文件中;二是Mailstore Home,它可以将用户的所有邮件复制到一个可搜索的文档中,它还支持通过CD或DVD备份。

  Amic支持许多种邮件客户端,包括Outlook、 Outlook Express、 Eudora、 Thunderbird、 Seamonkey等。

  当然,如果你没有将保存这些数据的光盘或硬盘放置到一个安全的位置,这种备份仍有可能易于遭受一些本地的其它灾难。

  在此,笔者建议你申请一个Gmail账户,并为邮件客户端启用IMAP,并遵循邮件客户端的配置指令。然后,你就可以配置邮件账户,使其可以将所有的消息都转发到Gmail账户中。

  方法七:移动设备备份

  许多人都有智能电话或是PDA等设备,并可保持与自己的电脑的同步,但很少用它来为自己的关键数据做备份。此时,用这种设备为联系人、计划安排、备忘录、任务等做一个移动备份是很不错的选择。在我们的桌面数据发生损失或破坏时,只需使设备保持同步即可将数据恢复到Outlook或是联系人管理程序中。当然,这需要用户对这种同步进行设置。如下图7显示的iPod:

 iPod
图7

  同样地,用户如果拥有iPod、Zune或是其它的媒体播放机,就可以用它来恢复那些丢失地或损坏的音乐库。iPod用户应当检验iPod Folder,它可以直接将音乐文件从播放机复制到Windows或Mac系统的任何文件夹中。Zune的用户需要对其Windows的注册表进行修改,使这种设备如同一个移动硬盘一样。然后,用户就可以将所有的歌曲拖放到桌面上。其实,经过同样的设置,用户可以用任何MP3等的播放器完成同样的功能。

  笔者相信,以上七种方法,总有一种适合你,不妨一试。

原文出处:http://netsecurity.51cto.com/art/200807/83528_1.htm
来源:51cto    作者:落英缤纷    
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
通过使用多样化的备份途径,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?
所有人都会在某个时候遇到灾难。一天你正在悠哉乐哉,突然发现有台机子启动不了――不凑巧的是,这台机子存放着对你来说很重要的各种数据。如何应对灾难呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。