特定情况下,如何保证数据安全存储?

除了服务器和存储中的传统Raid来保障简单的硬件故障,如果在特定情况下,传统Raid无法保证数据的安全,是否有相应的解决的方案?显示全部

除了服务器和存储中的传统Raid来保障简单的硬件故障,如果在特定情况下,传统Raid无法保证数据的安全,是否有相应的解决的方案?

收起
参与13

查看其它 5 个回答ibmfuqiang的回答

ibmfuqiangibmfuqiang系统架构师IBM

数据安全是个很大的主题,楼上建议都是专门针对数据在硬件层的安全和冗余考虑的。数据安全首先会想到数据灾难备份方案:

从保障的程度上一般分为数据级灾备和应用级灾备两大类,级别为七级(也有划分六级的)

  数据级灾备的关注点在于数据,即灾难发生后可以确保用户原有的数据不会丢失或者遭到破坏。较低等级的数据级灾备可通过备份的数据人工方式保存到异地实现,比如将备份的磁带定时运送到异地保存就是方法之一。而较高级的数据灾备方案则依靠基于网络的数据复制工具,实现生产中心和灾备中心之间的异步/同步的数据传输,比如采用基于磁盘阵列的数据复制mirror功能,或者你提到的LVM镜像功能。

应用级灾备是在数据级灾备的基础上,把应用处理能力再复制一份,也就是在异地灾备中心再构建一套应用支撑系统。支撑系统包括数据备份系统、备用数据处理系统、备用网络系统等部分。应用级灾备能提供应用接管能力,即在生产中心发生故障的情况下,能够在灾备中心接管应用,从而尽量减少系统停机时间,保障业务连续性

其实数据安全还有软件层的含义:IBM拥有全套的IBM infoSphere Guardium系列产品,专为数据安全定制化,详情可以联系IBM 软件部代表:

  了解敏感数据并加以分类 - 了解数据所在位置、关联情况以及如何定义安全性和隐私策略。  评估漏洞 - 检测数据库漏洞,然后增强存储库。  监控与审计 - 监控交易以实施策略并捕获详细的审计跟踪。  预防未经授权的数据库活动 - 阻止、隔离或屏蔽违反策略的交易。  保护敏感数据 - 加密结构化和非结构化的敏感数据、屏蔽或编辑文档和表单中的敏感数据,并加密存储器中的数据。  管理访问 - 管理特权并验证用户身份以限制数据访问。
系统集成 · 2016-01-06
浏览1692

回答者

ibmfuqiang
系统架构师IBM
擅长领域: 存储灾备分布式架构

ibmfuqiang 最近回答过的问题

回答状态

  • 发布时间:2016-01-06
  • 关注会员:7 人
  • 回答浏览:1692
  • X社区推广