Решения EMC по эффективной защите корпоративных данных

Download Report

Transcript Решения EMC по эффективной защите корпоративных данных

Slide 1

Решения EMC по эффективной защите
корпоративных данных
Юрий Садовенко
Консультант по технологиям, EMC
[email protected]

© Copyright 2008 EMC Corporation. All rights reserved.

1


Slide 2

Концепция BURA
«BackUp, Recovery and Archiving»
«Резервное копирование,
архивирование и восстановление»

© Copyright 2008 EMC Corporation. All rights reserved.

2


Slide 3

Традиционный процесс резервного копирования и
«архивирования»

 Объем основных данных растет
– Необходима постоянная настройка для поддержания должной
производительности
– Постоянный рост объема дорогостоящих систем хранения 1го
уровня

Основные
данные

 Объем резервных копий растет вместе с ростом
основных данных
– Требуется все больше времени; некоторые задания не успевают
завершиться
– Время восстановления постоянно растет и перестает
удовлетворять заданному уровню обслуживания
– Требуется все больше ленточных накопителей

Резервное
копирование

 Объем “архива” также растет
“Архив”

© Copyright 2008 EMC Corporation. All rights reserved.

– Ценная информация недоступна пользователям
– Трудности с извлечением данных по запросу
– Возросшие требования к объему увеличивают TCO

3


Slide 4

Резервная копия и Архив - две разные
концепции
Резервная копия

Архив

Вторичная копия информации

Первичная копия информации

Используется для восстановления

Доступна для извлечения

Повышает доступность, делая возможным
восстановление информации на определенный
момент времени

Повышает операционную эффективность,
выводя статические данные из основного хранилища

Обычно краткосрочная (недели или месяцы)

Обычно долгосрочная (годы или десятилетия)

Данные периодически перезаписываются (как
правило, ежемесячно)

Данные обычно сохраняются для анализа,
последующей перезагрузки и т.п.

Не требуется соответствие требованиям
законодательства — хотя в некоторых случаях
верно обратное

Часто используется для обеспечения соответствия
требованиям законодательства и должна
принимать во внимание политику сохранения
информации

© Copyright 2008 EMC Corporation. All rights reserved.

4


Slide 5

Что показывают обследования?

Классификация данных по дате последнего изменения
3 месяца назад
8%
3–6 месяцев назад
6%

От 6-ти месяцев
до года назад
14%

Больше года назад
72%

© Copyright 2008 EMC Corporation. All rights reserved.

5


Slide 6

Как вы можете ускорить резервное
копирование на 50%?

Архивируйте 50% ваших данных ДО
начала резервного копирования

Как вы можете ускорить
восстановление на
50%?
Восстанавливайтесь с диска

© Copyright 2008 EMC Corporation. All rights reserved.

66


Slide 7

Новая архитектура системы резервного копирования и
архивирования

Резервное
копирование




Основные
данные




Архивирование

 Архивирование статической информации





Улучшает производительность основных приложений
Уменьшает TCO, используя многоуровневые системы хранения
Освобождает емкость на системах хранения 1го уровня
Прозрачно для пользователей и приложений

 Резервное копирование активной информации
– Не нужно копировать и восстанавливать архивные данные
– Сокращение окна резервного копирования
– Повышение надежности, высокий процент полных копий

 Извлечение из архива или восстановление из резервной
копии
– Запросы на восстановление обрабатываются быстрее
– Ранее недоступная информация теперь доступна в активном архиве

© Copyright 2008 EMC Corporation. All rights reserved.

7


Slide 8

С чего начать?
С обследования!

© Copyright 2008 EMC Corporation. All rights reserved.

8


Slide 9

Обследование окружения
Выявление возможностей по улучшению Уровней Обслуживания
Методология EMC Services
 Сбор данных о текущей конфигурации и политиках
 Обсуждение требований к уровням обслуживания и анализ расхождений
 Анализ ROI

Результаты, предоставляемые EMC
 Представление выводов
 Представление финального отчета
 Определение последующих шагов

© Copyright 2008 EMC Corporation. All rights reserved.

99


Slide 10

Что EMC предлагает для активного
архивирования
Файловые системы: DiskXtender
 Ускорение резервного копирования и
восстановления
 Снижение стоимости хранения
 Управление режимом сохранения
информации

E-mail: EmailXtender
 Интеллектуальное архивирование
 Быстрое извлечение
 Обеспечение аудиторских проверок

Платформа архивирования: Centera
 Масштабируемость
 Снижение совокупной стоимости владения
 Обеспечение соответствия нормативным
требованиям

Пользователи имеют доступ к
большему объему информации
ПО ILM

Вид для
пользователя

Определяет, какая
информация должна
быть перемещена

(E-mail, DBMS, Файлы,
хранилища контента)

Перемещает в архив
по необходимости
Влияния на
приложения и
пользователей нет

Хранилища контента: Documentum
 Упрощение архивирования и извлечения
контента
 Автоматизированное, основанное на
политиках, архивирование

Первичные

Архив

Снижение капитальных и
операционных затрат для IT
© Copyright 2008 EMC Corporation. All rights reserved.

10


Slide 11

DiskXtender - разгрузка файл-серверов от статичных
данных

До архивирования
Обычно загрузка колеблется
между 40% и 60%
В среднем около 60% всех
данных на файл-серверах
статичны
Файл-серверы

После архивирования с помощью DiskXtender
После архивирования
статичных данных
освобождается больше
половины используемого
объема хранения
Файл-серверы
© Copyright 2008 EMC Corporation. All rights reserved.

11


Slide 12

DiskXtender управляет использованием емкости
EMC CLARiiON
Основное
хранилище

 Администратор
устанавливает пороговые
значения для DiskXtender
 DiskXtender отбирает
подходящие для
архивирования файлы
 Объем данных возрастает
до порогового значения

Объем
данных
EMC
Centera
Системный
Администратор

Лента
© Copyright 2008 EMC Corporation. All rights reserved.

 DiskXtender перемещает
файлы с основного
хранилища на вторичное
хранилище

Автоматизированное,
непрерывное
перемещение файлов
высвобождает емкость
основного хранилища и
обеспечивает
прозрачный доступ
12


Slide 13

DiskXtender уменьшает требуемый объем основного
хранилища и сокращает время восстановления

До внедрения

После
внедрения

Полная копия = 5 TB

Полная копия = 1 TB
Активные
данные

Активные
данные
Ссылки

Неактивные
данные

Освобожденная
емкость

DiskXtender

Основное
хранилище
© Copyright 2008 EMC Corporation. All rights reserved.

Вторичное
хранилище

Основное
хранилище
13


Slide 14

Проблемы управления E-mail
 Управление хранением
(Storage management)
– Прогнозируемый 125% рост объема
e-mail к 2009 (Radicati Group)
– Резервное копирование занимает
все больше времени
– Восстановление удаленных писем по
запросу
– Управление файлами .PST
 Управление рисками
(Compliance)
– Все больше организаций получают
судебные запросы на
предоставление e-mail
– Утечка конфиденциальной
информации

© Copyright 2008 EMC Corporation. All rights reserved.

14
14


Slide 15

Если бы можно было…

 Уменьшить требования к объему хранения для почтовых сред в
два-три раза
 Избавиться от файлов .PST
 Находить и извлекать все когда-либо полученные/отправленные
сообщения за считанные секунды или минуты вместо дней или
недель
 Исключить риск случайного уничтожения именно той информации,
которую необходимо хранить

© Copyright 2008 EMC Corporation. All rights reserved.

15


Slide 16

Шаг 1: помещение сообщений в архив

EmailXtender копирует сообщения в архив, классифицирует их,
обеспечивает дедупликацию, сжатие и формирует полнотекстовый индекс
Почтовые серверы

Архивный сервер

EmailXtender
Message 1 Jan. 1, 1999
To: Rick
Subject: FY2000
Attached:

Message 1 Jan. 1, 1999
To: Rick
Subject: FY2000
Attached:

Message 2 Jan. 1, 2000
To: Ron
Subject: Centera
Attached:

Message 2 Jan. 1, 2000
To: Ron
Subject: Centera
Attached:

Message 3 Jan. 1, 2001
To: Bill
Subject: Training

Message 3 Jan. 1, 2001
To: Bill
Subject: Training

Почтовый ящик
© Copyright 2008 EMC Corporation. All rights reserved.

Архив
16


Slide 17

Шаг 2: создание ссылок

EmailXtender создает ссылки на архивные сообщения и/или
вложения…и удаляет оригинальные данные с почтового сервера
Почтовые серверы

Архивный сервер

Экономия места на почтовом
сервере обычно около 60–80%
Message 1 Jan. 1, 1999
To: Rick
Subject: FY2000
Attached:

Ссылка

Message 1 Jan. 1, 1999
To: Rick
Subject: FY2000
Attached:

Ссылка
Message 2 Jan. 1, 2000
To: Ron
Subject: Centera
Attached:

Message 2 Jan. 1, 2000
To: Ron
Subject: Centera
Attached:

Ссылка
Message 3 Jan. 1, 2001
To: Bill
Subject: Training

Почтовый ящик
© Copyright 2008 EMC Corporation. All rights reserved.

Message 3 Jan. 1, 2001
To: Bill
Subject: Training

Архив
17


Slide 18

Уменьшение стоимости хранения с
EmailXtender
До создания ссылки

© Copyright 2008 EMC Corporation. All rights reserved.

18


Slide 19

Уменьшение стоимости хранения с
EmailXtender
После создания ссылки

© Copyright 2008 EMC Corporation. All rights reserved.

19


Slide 20

Выгоды от использования
 Улучшение производительности и стабильности приложений
позволяет обеспечить приемлемую производительность в
долгосрочной перспективе
 Уменьшение стоимости хранения данных позволяет снизить
эксплуатационные расходы

 Получение прозрачного доступа ко всем хранимым данным
позволяет повысить производительность сотрудников
 Обеспечение соответствия нормативным требованиям к
долгосрочному хранению снижает риски, связанные с
невозможностью предоставления информации в случае
конфликтных ситуаций

© Copyright 2008 EMC Corporation. All rights reserved.

20


Slide 21

Специализированная архивная платформа –
EMC Centera

© Copyright 2008 EMC Corporation. All rights reserved.

21


Slide 22

EMC Centera – основные идеи

 адресация по содержанию
 RAIN-архитектура

 самоуправление

© Copyright 2008 EMC Corporation. All rights reserved.

архивное
хранилище

EMC Centera

22


Slide 23

Адресация по содержимому

 Адрес является цифровым отпечатком содержимого
 Изменение содержимого означает изменение адреса

Алгоритм
10001010

вычисления
уникального ID

Алгоритм
10111011

© Copyright 2008 EMC Corporation. All rights reserved.

вычисления
уникального ID

• Цифровой
отпечаток
• Уникальный в
глобальном
пространстве
• Независим от
расположения
данных

23


Slide 24

Адресация по содержимому

 независимость от физического расположения
– массив самостоятельно обслуживает данные
– массив изменяет свою емкость и расположение данных
прозрачно для приложений

 гарантия неизменности содержимого
– принципиально невозможно подменить содержимое по одному и
тому же адресу
 дедупликация

© Copyright 2008 EMC Corporation. All rights reserved.

24


Slide 25

RAIN-архитектура (Redundant Array of Independent
Nodes)

Внутренняя
IP сеть
192.168.1.1

(GigE)

доступ по внешней IP-сети
защита зеркалированием
регенерация избыточности

Внутренние
коммутаторы

(GigE)
© Copyright 2008 EMC Corporation. All rights reserved.

25


Slide 26

RAIN-архитектура

 автоматическое восстановление избыточности
– выход из строя узла не является критической ситуацией
 совместимость поколений
– в составе одного архива могут одновременно существовать
узлы различных поколений
 простое масштабирование
– добавление узлов прозрачно для приложений

© Copyright 2008 EMC Corporation. All rights reserved.

26


Slide 27

Управление архивом

Centera значительно снижает административную нагрузку

не нужны SAN, FCпорты, zoning

© Copyright 2008 EMC Corporation. All rights reserved.

не нужны файловые
системы

не нужны RAIDгруппы, LUN

27


Slide 28

Управление архивом

 Centera не требует управления.
 Достаточно мониторинга:
– уведомления по электронной почте
– уведомления по SNMP
– Centera Monitor

© Copyright 2008 EMC Corporation. All rights reserved.

28


Slide 29

Защита от локальных катастроф

Репликация по IP-сетям на неограниченные расстояния

1

A

B

C

2

3

© Copyright 2008 EMC Corporation. All rights reserved.

29


Slide 30

Консолидация архивов

 Логическое разделение архива виртуальные на пулы данных
 Политики безопасности доступа
 Выборочная репликация

Pool
Pool 11

Pool 2

Pool
Pool 33

© Copyright 2008 EMC Corporation. All rights reserved.

30


Slide 31

EMC Centera – общий вид

 3500 заказчиков
 150PB инсталляций
 5 лет на рынке
 18 лет разработок

 400 партнеров-разработчиков ПО

© Copyright 2008 EMC Corporation. All rights reserved.

архивное
хранилище

EMC Centera

31


Slide 32

Концепция Recovery Management
«Управление восстановлением»

© Copyright 2008 EMC Corporation. All rights reserved.

32


Slide 33

Сисадмин банка уничтожил данные из-за
маленькой премии

Сисадмин банка UBS Roger Duronio в
отместку за слишком маленькую, на его
взгляд, премию установил на всех
серверах компании «логическую бомбу»,
которая уничтожила все данные и
парализовала работу компании.

В компании воцарился хаос, который почти сутки устраняли
200 инженеров из IBM.
Всего над исправлением ситуации работало около 400
специалистов, включая ИТ-службу самого банка.

Ущерб от случившегося оценивают в $3,1 млн.

© Copyright 2008 EMC Corporation. All rights reserved.

33


Slide 34

Стоимость часа простоя информационной системы

 Brokerage operations

$6,450,000

 Credit card authorization

$2,600,000

 Ebay (1 outage 22 hours)

$225,000

 Amazon.com

$180,000

 Package shipping services

$150,000

 Home shopping channel

$113,000

 Catalog sales center

$90,000

 Airline reservation center

$89,000

 Cellular service activation

$41,000

© Copyright 2008 EMC Corporation. All rights reserved.

34


Slide 35

Ключевые понятия: RPO и RTO
недели дни

часы минуты секунды

секунды минуты часы

дни недели

Время восстановления
(RTO)

Точка восстановления
(RPO)

Серверы печати
База данных по кадрам
Cерверы разработок
Web-сервер

Производство
Электронный магазин

Объем потерянных данных/транзакций = Время за которое
данные были утрачены (RPO) + время восстановления
системы до работоспособного состояния (RTO)
© Copyright 2008 EMC Corporation. All rights reserved.

35


Slide 36

Методы обеспечения надёжности

Нед

Дни

Час

Мин

Сек

Точка возврата

Сек

Мин

Час

Дни

Нед

Время восстановления

Копирование на ленты
Нед

Дни

Час

Мин

Сек

Сек

Мин

Час

Дни

Нед

Точка возврата

Время восстановления
Локальная или удалённая репликация
Нед

Дни

Час

Мин

Сек

Точка возврата

Сек

Мин

Час

Дни

Нед

Время восстановления

Кластерные технологии и удалённая репликация
© Copyright 2008 EMC Corporation. All rights reserved.

36


Slide 37

Тенденции индустрии защиты данных
 Новые технологии меняют привычную архитектуру систем
резервного копирования
– Доступные дисковые системы на основе ATA-дисков
– “Умное” ПО, оптимально использующее диски
– Дисковые библиотеки предлагают быстрое
копирование/восстановление без изменения процессов
– Репликация данных атакует традиционные системы со всех
сторон (копирование, восстановление, off-site vaulting)
 Архивирование выходит на первый план
– Все больше организаций четко обозначают требования к
долговременному хранению информации..
– ... включающие необходимость прозрачного доступа..
– ... и интеграцию с процессом резервного копирования

© Copyright 2008 EMC Corporation. All rights reserved.

37


Slide 38

EMC NetWorker
 Система резервного копирования
масштаба организации





Масштабируемость
Надежность
Высокая производительность
Единая консоль управления

Heterogeneous
clients

Key
applications

 Преимущества
– Открытость
 Exchange, Oracle, SAP, SQL Server,
EMC Documentum
 UNIX, Windows, Linux, VMware
 SAN, NAS, CAS, DAS

– Простота управления

LAN
Backup
server
NAS
(NDMP)

SAN

 Поддержка «визардов»

– Поддержка копирования на диск
– Поддержка мгновенных копий

© Copyright 2008 EMC Corporation. All rights reserved.

Storage
node

Tape
library

38


Slide 39

Открытость
Платформы сервера

Платформы клиента

Windows 2003/2000

Windows 2003 / 2000

Solaris on SPARC & Intel
HP-UX on PA-RISC / Itanium

HP Tru64 Unix on Alpha
IBM AIX RS/6000 & PPC
SGI IRIX on MIPS
LINUX
• Red Hat

• SuSE

СУБД:
Oracle
DB/2
Informix
Sybase
MS SQL Server

Solaris SPARC and Intel x86
HP-UX PA-RISC / Itanium
HP Tru64 Unix on Alpha
HP OpenVMS on Alpha & VAX
IBM AIX RS/6000 and PowerPC

Messaging

SGI IRIX on MIPS

Microsoft Exchange
Lotus Notes

Linux
•Red Hat
•SuSE
Mac OS X on PPC
NetApp NAS (NDMP/NFS/CIFS)
NetWare Intel x86
EMC NAS (NMDP/NFS/CIFS)

ERP
SAP

Web Portal
Documentum
MS Sharepoint Portal

VMware GSX & ESX Servers

© Copyright 2008 EMC Corporation. All rights reserved.

39


Slide 40

Защита удаленных филиалов с EMC Avamar
NetWorker
Backup Advisor
Replication Manager
RecoverPoint
Avamar

ЦОД
Филиал
11110101001

Server A

Server B

Avamar

Avamar

Филиал

Avamar

Avamar

Avamar

Storage
(data resides)

Филиал
Avamar

Филиал

© Copyright 2008 EMC Corporation. All rights reserved.

40


Slide 41

Де-дупликация данных

 Де-дупликация в хранилище (target)
– Снижение требований к емкости для копий
– Не требуется перестройка существующих процессов

 Де-дупликация в источнике (source)
– Снижение требований к емкости для копий
– Снижение требований к пропускной способности канала
– Требует большего времени

 Объект (атом) обработки:
– Файл
– Фиксированный Блок
– Блок Переменной Длинны

© Copyright 2008 EMC Corporation. All rights reserved.

41


Slide 42

Принцип работы де-дупликации

Глобальное исключение дубликатов данных

 Данные разбиваются
на атомы

 Передается только один
экземпляр атома

 Хранилище
копий Avamar

O
H

O
H

H

O
H

O
H

H

H

O

H

O
H

© Copyright 2008 EMC Corporation. All rights reserved.

H

H

…до 300 раз
снижаются объем
ежедневных копий

42


Slide 43

Принцип работы де-дупликации

Глобальное исключение дубликатов данных
 Первый экземпляр
Обзор_компании.ppt

 Экземпляр-дубликат
Обзор_компании.ppt

 Измененный экземпляр
Обзор_компании.ppt

А

Б

А

Б

А

Б

В

Г

В

Г

В

Г

А

Только
Б
уникальные
В
сегменты данных
сохраняются в
Г
резервной копии

Данные уже сохранены в
резервной копии, поэтому
сохраняется только уникальный
идентификационный указатель
размером в 20 байт

А

Б

В

Г

Д

Обнаружены и сохранены
в резервной копии новые
сегменты данных

Д

Сервер Avamar

(сохраненные резервные данные)
© Copyright 2008 EMC Corporation. All rights reserved.

43


Slide 44

Де-дупликация данных в Avamar:
Глобальная и в источнике
• Каждый атом имеет
уникальный ID в 20 байт
• ID определяет размещение
атома в хранилище
• Уникальный ID позволяет
балансировать нагрузку между
узлами для масштабируемости
и производительности

Client 1

Client 2

Client 3

EXCHANGE ORACLE FILESERVER

NODE 1
NODE 2
NODE 3
NODE 4
DISK1
DISK2

• Уникальные атомы
сохраняются единожды и
используются разными
клиентами

© Copyright 2008 EMC Corporation. All rights reserved.

DISK3
DISK4

Avamar
Server

44


Slide 45

EMC Avamar Server Backup Solutions
Avamar Software

Avamar Data Store

Avamar Virtual Edition

Возможно
развертывание на
стандартных серверах

Полностью
интегрированное
решение

Одноузловой сервер
внутри виртуальной
машины

Первое такое
решение на рынке
© Copyright 2008 EMC Corporation. All rights reserved.

45


Slide 46

ЕМС: Решения для информационной
инфраструктуры

Эффективное использование

корпоративное содержание и архив: Documentum
получение информации: Captiva, Acartus
BPM, коллективная работа: ProActivity, eRoom
поиск по предприятию: AskOnce
прил.
прил.

прил.

информация

прил.

Оптимизация

виртуализация: VMware, Rainfinity, Invista
управление информацией: семейство Xtender,
Documentum, Infoscape
управление ресурсами: ControlCenter, Smarts, nLayers

Защита
инфраструктура

репликация массивов: SRDF, MirrorView
резервное копирование, т.ч. на диск: NetWorker
исключение дубликатов данных: Avamar
непрерывная защита данных: RecoverPoint
безопасность: RSA, Authentica, Network Intelligence

Хранилище
SAN:
NAS:
CAS:
IP:
© Copyright 2008 EMC Corporation. All rights reserved.

Symmetrix, CLARiiON, Connectrix
Celerra
Centera
Symmetrix, CLARiiON, Celerra, Centera
46


Slide 47