07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 36

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

παρόχους, όπως οι AT&T, Amazon, Microsoft, Nirvanix και<br />

Rackspace. Επίσης χρησιμοποιούνται οι cloud gateways, ό-<br />

πως οι F5 ARX Cloud Extender, Nasuni Filer, Riverbed<br />

Whitewater και TwinStrata CloudArray, οι οποίες εγκαθίστανται<br />

ενδοεταιρικά και αναλαμβάνουν να διατηρήσουν<br />

συγχρονισμένα τα δεδομένα που βρίσκονται και διαχειρίζονται<br />

εντός της εταιρείας, με αυτά που βρίσκονται στις<br />

cloud δομές. Από την πλευρά της αποκατάστασης των δεδομένων,<br />

τα στοιχεία δεν είναι τόσο ενθαρρυντικά. Παρατηρείται<br />

ότι λόγω περιορισμένου δικτυακού εύρους επικοινωνίας,<br />

η αποκατάσταση δεδομένων μεγέθους Tbytes δεν<br />

είναι μία εύκολη διαδικασία και συνήθως απαιτεί πολύ περισσότερο<br />

χρόνο από τον αποδεκτό σε εταιρικό επίπεδο.<br />

Οι πάροχοι προτείνουν να αντιγράφουν τα δεδομένα της<br />

επιχείρησης σε σκληρούς δίσκους, τους οποίους κατόπιν<br />

να αποστέλλουν στο φυσικό χώρο της εταιρείας, ως μία πιο<br />

άμεση και λιγότερο χρονοβόρα επιλογή. Προτείνεται υπό<br />

οποιεσδήποτε συνθήκες να υπάρχουν πάντα τα πιο πρόσφατα<br />

αντίγραφα ασφαλείας στο χώρο της εταιρείας και<br />

η cloud δομή να λειτουργεί ως η δευτερεύουσα απομακρυσμένη<br />

επιλογή αποθήκευσης.<br />

Ανάκαμψη μέσω virtual machines. Σε αυτήν την περίπτωση<br />

ισχύουν τα ανωτέρω για τη διατήρηση αντιγράφων<br />

ασφαλείας και την παροχή δυνατότητας ανάκαμψης μέσω<br />

cloud, με τη διαφορά ότι η ανάκαμψη επιτυγχάνεται μέσω<br />

virtual machines ανάκαμψης. Πιο αναλυτικά, αν απαιτηθεί<br />

να αποκατασταθούν δεδομένα πίσω στην εταιρεία, ο cloud<br />

πάροχος δημιουργεί μια virtual machine ανάκαμψης του<br />

server που είχε αστοχία και επιτρέπει την από εκεί διαχείριση<br />

και λειτουργία των εταιρικών διεργασιών. Η λύση προτείνεται<br />

σε περιπτώσεις όπου οι χρονικοί στόχοι αποκατάστασης<br />

είναι εξαιρετικά μικροί και δεσμευτικοί για την α-<br />

πόδοση της εταιρείας. Οι cloud πάροχοι συνηθίζουν να<br />

δημιουργούν σε περιοδικά χρονικά διαστήματα virtual<br />

servers ανάκαμψης των επιχειρήσεων που συνεργάζονται,<br />

με τα νέα δεδομένα που καταφθάνουν προς αποθήκευση,<br />

ώστε να είναι πάντοτε έτοιμοι για τάχιστη αποκατάσταση.<br />

Αναπαραγωγή σε virtual machines στο cloud.<br />

Η προσέγγιση αφορά σε απαιτήσεις εφαρμογών που<br />

δεν πρέπει να αστοχήσουν υπό οποιεσδήποτε συνθήκες.<br />

Αναφέρεται στη μέθοδο συνεχούς αντιγραφής<br />

- προστασίας των δεδομένων (continuous data<br />

protection, CDP), στην οποία στιγμιότυπα της εταιρικής<br />

λειτουργίας αντιγράφονται σε virtual machines<br />

στο cloud διαρκώς - και αν η εταιρεία λειτουργεί ήδη<br />

με τη βοήθεια cloud virtual machines, τότε και αυτές<br />

υπόκεινται στο ίδιο καθεστώς αντιγραφής σε άλλες<br />

virtual machines. Στόχος τα πολλαπλά επίπεδα προστασίας<br />

και η αμεσότερη αποκατάσταση που είναι<br />

δυνατό να τελεστεί.<br />

Η τάση σήμερα<br />

Οι εταιρικές επιλογές ανά τον κόσμο αποτελούν σαφώς μία ένδειξη<br />

για την κατάσταση στην αγορά και βοηθούν ενδεχομένως<br />

στη λήψη μιας απόφασης. Έτσι, φαίνεται ότι το 35% των χρηστών<br />

cloud υπηρεσιών αποθήκευσης χρησιμοποιούν ήδη και τις<br />

επιλογές ανάκαμψης από καταστροφή, ενώ το 28% που χρησιμοποιεί<br />

cloud υπηρεσίες εν γένει (όχι μόνο για αποθήκευση)<br />

διαθέτει και cloud εφαρμογές ανάκαμψης.<br />

Το 43% των χρηστών της cloud αποθήκευσης πιστεύουν ότι η<br />

ανάκαμψη μέσω cloud είναι μια οικονομική μέθοδος που εξασφαλίζει<br />

τη γρήγορη επάνοδο από ενδεχόμενη αστοχία. Παρατηρείται<br />

δε ότι οι εταιρείες μεταχειρίζονται με ιδιαίτερη προσοχή<br />

τα δεδομένα που αποστέλλουν στις cloud δομές. Για παράδειγμα,<br />

το 57% φροντίζουν τα αντίγραφα ασφαλείας να διατηρούνται<br />

ξεχωριστά από τα δεδομένα ανάκαμψης από καταστροφή,<br />

κάτι που γενικά συστήνεται, μιας και οι διαδικασίες α-<br />

νάκαμψης απαιτούν ένα σύνολο με πιο ολοκληρωμένα δεδομένα<br />

από περισσότερες πηγές από ο,τι απαιτείται στην περίπτωση<br />

της απλής αποθήκευσης δεδομένων ως δικλείδα ασφαλείας.<br />

Τέλος, οι πιο προσεκτικοί διατηρούν τα δεδομένα τους τόσο<br />

στο cloud όσο και σε άλλες φυσικές δομές, ως περαιτέρω ε-<br />

ξασφάλιση. Το 43% χρησιμοποιούν το cloud και μια άλλη α-<br />

πομακρυσμένη φυσική δομή αποθήκευσης, ενώ το 34% διατηρούν<br />

τα δεδομένα τους και σε σκληρούς δίσκους.<br />

Εν κατακλείδι, οι υπηρεσίες cloud στον τομέα της ανάκαμψης<br />

από καταστροφή είναι και θα παραμείνουν εξυπηρετικές, ειδικά<br />

για μικρού και μεσαίου βεληνεκούς επιχειρήσεις, όπου το<br />

κόστος και οι δομές ενός τέτοιου πλάνου ήταν απαγορευτικές.<br />

Υπό οποιεσδήποτε συνθήκες, οι βασικές αρχές σχεδιασμού ε-<br />

νός τέτοιου πλάνου ανάκαμψης είναι για όλους ίδιες και απαιτείται<br />

προσεκτικός σχεδιασμός και διαρκείς δοκιμές ώστε να ε-<br />

ξασφαλιστεί η αποτελεσματικότητά του, ανανέωση όποτε είναι<br />

αναγκαίο και προετοιμασία του προσωπικού για να αντιδρά σωστά<br />

σε τέτοιες περιπτώσεις. iT<strong>Security</strong><br />

security | 29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!