RSS订阅
RSS订阅TT安全

备份和灾难恢复失误

2008-5-16  选择字号:  | |
打印本文章

导读:像汶川地震这样的自然灾害,促使网络管理员增强稳定的数据备份和灾难恢复意识。本文将会列出的错误作法,希望可以展示做错了有什么后果,应该怎么做

关键词:网络管理员 数据备份 灾难恢复 自然灾害 汶川地震

正在加载数据... 【TechTarget中国原创】像汶川地震、Hurricane Katrina这样的自然灾害,促使网络管理员对稳定的数据备份和灾难恢复意识增强,以保证商业的连续性。但是在很多公司都看到了错误的做法,这样策划就到了末日。在本文中,TechTarget的特约专家Tony Bradley将会列出一系列的错误作法,希望可以展示出如果做错了会有什么后果,应该怎么做才对。

【TechTarget中国原创】像汶川地震、Hurricane Katrina这样的自然灾害,促使网络管理员对稳定的数据备份和灾难恢复意识增强,以保证商业的连续性。但是在很多公司都看到了错误的做法,这样策划就到了末日。在本文中,TechTarget的特约专家Tony Bradley将会列出一系列的错误作法,希望可以展示出如果做错了会有什么后果,应该怎么做才对。

  1.没有获得管理支持。在任何的IT项目中,你可能会做的最遭的状况是没有获得管理支持。没有管理层给你的权威支持和对工作的预算支持,备份和恢复计划注定不能实现。

  2.没有提供风险评估。没有某种形式的风险或影响评估,很难清楚哪项资产最重要,那一项可消耗。如果浪费资源而保护可消耗资产,而把重要资产遗留在计划之外,你的计划将会以失败告终。

  3.没有书面计划。人们有来有往。可能会出现策划备份和灾难恢复的人员认为足够聪明而没有必要写下来但是,如果不把详细说明和论证充分的计划写下来,供任何人参考,那么当下一场灾难发生时,就不会有恢复。

  4.缺乏备份完整性。很多的网络管理员都定期备份,保护企业的重要数据。但是经常出现的错误作法会导致不能验证或核实你可以成功还原,并在灾难发生时及时还原。

  5.需要备份和数据恢复时,从网络上把重要数据转移到磁盘或其他的移动媒体上是很好的做法。但是有两种发式,可能会使其弄巧成拙:一种是通过把数据和备份的服务器存储一起,一定会导致同时被破坏;另一种是通过把存储的移动媒体放在在本身就不安全的地方,或者当需要的时候,不能容易并快速地找回的地方.

  后续文章将会涉及更多的错误做法,包括更多技术方面不能成功策划备份和灾难恢复的做法。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
通过使用多样化的备份途径,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?
所有人都会在某个时候遇到灾难。一天你正在悠哉乐哉,突然发现有台机子启动不了――不凑巧的是,这台机子存放着对你来说很重要的各种数据。如何应对灾难呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。