信創(chuàng)應(yīng)用安全場(chǎng)景丨國(guó)產(chǎn)化IT環(huán)境全面災(zāi)備解決方案及實(shí)踐
前言:
當(dāng)今世界正經(jīng)歷百年未有之大變局,我國(guó)把科技自立自強(qiáng)作為國(guó)家發(fā)展的戰(zhàn)略支撐,而科技自立自強(qiáng)既包括了關(guān)鍵核心技術(shù)的“自主、可控”,也包括關(guān)鍵核心技術(shù)及應(yīng)用的安全、可靠。根據(jù)國(guó)家十四五規(guī)劃和二〇三五年遠(yuǎn)景目標(biāo)的相關(guān)內(nèi)容,信創(chuàng)產(chǎn)業(yè)以信息技術(shù)產(chǎn)業(yè)為根基,通過(guò)科技創(chuàng)新,構(gòu)建國(guó)內(nèi)信息技術(shù)產(chǎn)業(yè)生態(tài)體系,成為實(shí)現(xiàn)國(guó)家十四五規(guī)劃發(fā)展目標(biāo)的重要抓手。
方案背景
隨著“數(shù)字中國(guó)”建設(shè)規(guī)劃的推進(jìn)、各領(lǐng)域數(shù)字化進(jìn)程加快,在國(guó)家發(fā)展信創(chuàng)的戰(zhàn)略背景下,信創(chuàng)產(chǎn)業(yè)已經(jīng)由“黨政信創(chuàng)”向金融、工業(yè)、電信、能源、交通、教育、醫(yī)療等八大行業(yè)推進(jìn),演變?yōu)閹?dòng)央企及地方國(guó)資企業(yè)在信創(chuàng)領(lǐng)域的全面布局。然而,在關(guān)鍵基礎(chǔ)設(shè)施及重點(diǎn)行業(yè)對(duì)于信息技術(shù)軟硬件的依賴程度不斷加深的同時(shí),也存在著各種信創(chuàng)新環(huán)境、新場(chǎng)景下的暗礁。
首先,國(guó)產(chǎn)計(jì)算與存儲(chǔ)環(huán)境的穩(wěn)定運(yùn)行和系統(tǒng)性能有待持續(xù)提升。特別是缺乏有效的可信數(shù)據(jù)保護(hù)體系與可靠的應(yīng)急保障措施,存在因系統(tǒng)藍(lán)屏、死機(jī)、宕機(jī)、病毒攻擊等因素導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)中斷的風(fēng)險(xiǎn),嚴(yán)重影響工作的正常開展。
其次,基于國(guó)產(chǎn)CPU的用戶桌面PC數(shù)據(jù)沒(méi)有建立有效的數(shù)據(jù)保護(hù)體系。面對(duì)人為誤操作、病毒、網(wǎng)絡(luò)攻擊、軟硬件故障、自然災(zāi)害等意外事件時(shí)缺少必要的安全保護(hù),極易造成數(shù)據(jù)丟失,甚至將嚴(yán)重影響到業(yè)務(wù)的正常開展,帶來(lái)巨大的經(jīng)濟(jì)損失以及負(fù)面影響。
最后,國(guó)產(chǎn)化改造需要滿足合規(guī)災(zāi)備和管理要求。《網(wǎng)絡(luò)安全法》、《等級(jí)保護(hù)2.0》等相關(guān)法規(guī)和標(biāo)準(zhǔn)規(guī)范的實(shí)施,提出了要實(shí)現(xiàn)完善的災(zāi)備體系建設(shè)、建立必要的備份與恢復(fù)設(shè)施和機(jī)制等工作要求。關(guān)基行業(yè)及和央企組織由于架構(gòu)龐大,容易產(chǎn)生合規(guī)信息共享難、合規(guī)創(chuàng)新應(yīng)用慢等難題,如此一來(lái),在進(jìn)行國(guó)產(chǎn)化改造時(shí)難以識(shí)別和發(fā)現(xiàn)合規(guī)風(fēng)險(xiǎn),從而阻礙網(wǎng)絡(luò)安全合規(guī)與管理。
……
基于此,沒(méi)有信息和網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,信息基礎(chǔ)設(shè)施建設(shè)與創(chuàng)新迫在眉睫。而數(shù)據(jù)安全作為信息技術(shù)創(chuàng)新的最后一道防線,更要快速發(fā)展,跟上數(shù)字化發(fā)展的腳步。解決如何實(shí)現(xiàn)災(zāi)難發(fā)生后數(shù)據(jù)恢復(fù)所花費(fèi)的成本得到控制,快速實(shí)現(xiàn)數(shù)據(jù)恢復(fù)和應(yīng)用重組,確保核心業(yè)務(wù)系統(tǒng)相關(guān)應(yīng)用服務(wù)模塊正常運(yùn)轉(zhuǎn),是信創(chuàng)領(lǐng)域建設(shè)中不可忽視的重要問(wèn)題。
方案概述
作為數(shù)據(jù)安全領(lǐng)域國(guó)家隊(duì),航天壹進(jìn)制根據(jù)國(guó)家相關(guān)政策,發(fā)布一系列基于自主創(chuàng)新平臺(tái)的備份、應(yīng)急保障、數(shù)據(jù)副本管理、災(zāi)備云管理、一鍵還原等產(chǎn)品,為有信創(chuàng)需求的用戶數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性提供全面、安全的數(shù)據(jù)安全災(zāi)備解決方案。針對(duì)國(guó)產(chǎn)IT環(huán)境,公司基于信創(chuàng)災(zāi)備保護(hù)平臺(tái),實(shí)現(xiàn)面向安全可控環(huán)境下文件、數(shù)據(jù)庫(kù)、系統(tǒng)、虛擬化等各類數(shù)據(jù)全面在線保護(hù),非重要數(shù)據(jù)等進(jìn)行定時(shí)備份,核心數(shù)據(jù)進(jìn)行實(shí)時(shí)備份,滿足業(yè)務(wù)需求與RPO指標(biāo)要求。
方案亮點(diǎn)
全面覆蓋
支持基于飛騰、龍芯、鯤鵬、海光等服務(wù)器和PC機(jī)文件的定時(shí)備份和實(shí)時(shí)備份。兼容中標(biāo)麒麟、銀河麒麟,深度UOS等平臺(tái)下的操作系統(tǒng)在線備份。支持南大通用、人大金倉(cāng)、武漢達(dá)夢(mèng)、神舟通用等國(guó)產(chǎn)數(shù)據(jù)庫(kù)的在線備份與恢復(fù)。
雙IT環(huán)境
在信創(chuàng)國(guó)產(chǎn)化環(huán)境和X86混合IT環(huán)境中,災(zāi)備平臺(tái)無(wú)需分開部署、區(qū)別保護(hù)。災(zāi)備平臺(tái)在混合架構(gòu)環(huán)境下的數(shù)據(jù)保護(hù),支持統(tǒng)一平臺(tái)、統(tǒng)一管理、統(tǒng)一運(yùn)維的環(huán)境適應(yīng)性能力。
高速高效
最小化備份數(shù)據(jù)量,具備高速的數(shù)據(jù)恢復(fù)性能,最大程度降低對(duì)生產(chǎn)服務(wù)器的影響,適應(yīng)不同網(wǎng)絡(luò)帶寬的環(huán)境。
仿真演練
提供業(yè)務(wù)多層次詳細(xì)定義功能,提供仿真演練功能,可以完美地模擬系統(tǒng)從啟動(dòng)到使用的全部過(guò)程,從根本上保障了應(yīng)急措施的可用性。
可控合規(guī)
公司專注數(shù)據(jù)保護(hù)近三十年,所有產(chǎn)品及方案自主研發(fā)、自主創(chuàng)新,確保用戶滿足國(guó)家數(shù)據(jù)安全、信創(chuàng)等法律法規(guī)相關(guān)要求。
典型場(chǎng)景案例
案例一:某信創(chuàng)應(yīng)用全覆蓋試點(diǎn)項(xiàng)目
方案收益
自主可控:全國(guó)產(chǎn)化自研備份系統(tǒng),滿足安全可控;
合規(guī)災(zāi)備:滿足等保2.0數(shù)據(jù)備份恢復(fù)要求;
全面兼客:全面覆蓋主流國(guó)產(chǎn)服務(wù)器、虛擬化、數(shù)據(jù)庫(kù)、操作系統(tǒng)各類環(huán)境數(shù)據(jù)統(tǒng)一保護(hù);
自動(dòng)校驗(yàn):具備數(shù)據(jù)自動(dòng)校驗(yàn)機(jī)制,滿足等保2.0數(shù)據(jù)完整性、可用性校驗(yàn)要求;
高效運(yùn)維:通過(guò)集中式災(zāi)備系統(tǒng)實(shí)現(xiàn)快速災(zāi)備運(yùn)維及管理。
案例二:某集團(tuán)國(guó)密網(wǎng)災(zāi)備建設(shè)項(xiàng)目
方案收益
全面保護(hù):支持各類國(guó)內(nèi)外主流操作系統(tǒng)、虛擬化、數(shù)據(jù)庫(kù)備份,包括x86與小機(jī)多平臺(tái);
兼容現(xiàn)有環(huán)境:兼容原有CV備份系統(tǒng),共存保護(hù)并逐步實(shí)現(xiàn)國(guó)產(chǎn)化替代;
高效重刪與分組策略:利用源端重刪技術(shù)與分組策略配置實(shí)現(xiàn)海量小文件高效備份與恢復(fù);
異地雙向容災(zāi):本地與同城災(zāi)備中心實(shí)現(xiàn)雙向數(shù)據(jù)級(jí)容災(zāi),有效抵御建筑物級(jí)別災(zāi)備帶來(lái)的嚴(yán)重威脅;
安全合規(guī):自主研發(fā),系統(tǒng)通過(guò)國(guó)家保密局測(cè)評(píng)。
信創(chuàng)產(chǎn)業(yè)發(fā)展是國(guó)家經(jīng)濟(jì)數(shù)字化轉(zhuǎn)型、新基建發(fā)展以及提升產(chǎn)業(yè)鏈發(fā)展的關(guān)鍵,也是科技自立自強(qiáng)的核心基座。隨著信創(chuàng)的不斷深入,航天壹進(jìn)制也在積極推進(jìn)國(guó)產(chǎn)化適配工作,與200+主流的芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器及各類虛擬化、云平臺(tái)廠商完成兼容性認(rèn)證,并在全國(guó)落地了100+信創(chuàng)數(shù)據(jù)安全項(xiàng)目實(shí)踐,以此不斷提升產(chǎn)品和解決方案的信創(chuàng)服務(wù)與保障能力。
為用戶打造安全可靠的國(guó)產(chǎn)化災(zāi)備解決方案,護(hù)航用戶信創(chuàng)數(shù)字化安全,航天壹進(jìn)制正一步一個(gè)腳印往前邁進(jìn)!