项目八应急响应与灾难恢复课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《项目八应急响应与灾难恢复课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 应急 响应 灾难 恢复 课件
- 资源描述:
-
1、应应急急响应与响应与灾灾难难恢恢复复项目八项目八单位:计算机信息系单位:计算机信息系1LOGO学习目标学习目标通过本章的学习,能够了解应急响应与灾难恢复的含义;了解容灾与数据备份的方法和技术;了解应急响应的组织与程序;了解灾难恢复的策略与步骤;掌握Ghost和Winhex的基本使用方法。2LOGO目录目录 Contents3 8 8.1.1 应急响应与灾难恢复概述应急响应与灾难恢复概述 8.2 8.2 应急响应模型与操作流程应急响应模型与操作流程 8.3 8.3 数据备份数据备份 8.4 8.4 灾难恢复与容灾建设灾难恢复与容灾建设 8.5 8.5 容错系统容错系统 8.6 8.6 应用实例应
2、用实例LOGO目录目录 Contents8.1 8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述8.1.18.1.1 应急响应与信息灾难的含义应急响应与信息灾难的含义 8.1.28.1.2 应急响应组织的产生与发展应急响应组织的产生与发展 8.1.38.1.3 灾难发生的原因与危害灾难发生的原因与危害 48.1.48.1.4 灾难发和灾难恢复灾难发和灾难恢复 LOGO8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述8.1.1应急响应与信息灾难的含义 应急响应通常是指一个组织为了应对各种安全事件的发生所做的准备工作以及在突发事件发生时或者发生后所采取的措施。51.1.应急响应的含义应急响
3、应的含义LOGO 安全事件 破坏数据与信息系统的行为 保密性安全事件:入侵系统并读取信息、搭线窃听、远程探测网络拓扑结构和计算机系统配置等。完整性安全事件:入侵系统并篡改数据、劫持网络连接并篡改或插入数据、安装特洛伊木马、计算机病毒(修改文件或引导区)等。可用性安全事件:系统故障、拒绝服务攻击、计算机蠕虫(以消耗系统资源或网络宽带为目的)等。8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述由于自然的原因(洪水、台风、地震、雷击等),意外事故(火灾、塌方、供电故障),恶意攻击,人为失误等造成信息系统运行严重故障或瘫痪,使信息系统支持
4、的业务功能停顿或服务水平不可接受、达到特定的时间的突发性事件。72.2.信息灾难的含义与现象信息灾难的含义与现象LOGO81970年越南战争期间,美国威斯康星大学的国防数学研究中心遭到炸弹袭击。结果是一个研究生被杀害,整个建筑被炸,计算机信息系统与积累了20年的数据全部毁于一旦。9.11恐怖袭击事件更是使入驻世贸中心的几百家公司数据瞬间被毁,造成许多公司无法继续运营。8.1 8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO98.1 8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述灾难灾难系统灾难系统灾难数据灾难数据灾难数据失真数据部分丧失数据完全被毁系统失灵系统瘫痪系统恶变3.
5、3.灾难的类型灾难的类型LOGO108.1.3灾难发生的原因与危害1.1.灾难发生的原因灾难发生的原因自然因素 火灾、洪水、地震、飓风、龙卷风、台风,设备故障、软件错误、电信网络中断和电力故障;人为因素 操作员错误、破坏、植入有害代码和黑客攻击;8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO112.2.灾难的危害灾难的危害p 根据互联网数据中心的调查,在20世纪最后10年中,在美国发生过灾难的公司中,55%的公司当即倒闭,剩下45%中,因为信息数据丢失,其中29%的公司在两年内倒闭,能生存下来的仅占16%。根据美国劳工部的统计数据,在丢失关键数据记录的公司里,90%的公司在1年内
6、破产。对于那些丢失重要数据记录的公司来说,其利润将下降30%50%!9.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO128.1.4容灾和灾难恢复容灾与灾难恢复容灾与灾难恢复容灾技术容灾技术灾难恢复灾难恢复8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO容灾对于计算机信息系统而言,就是提供一个能防止用户业务系统遭受各种灾难破坏与攻击影响的系统。138.1 应急响应与灾难恢复概述应急响应与灾难恢复概述1.1.容灾技术容灾技术LOGO14 从狭义的角度讲,容灾是指除了生产站点以外,用户另外建立的冗余站点,当灾难发生,生产站点受到破坏时,冗余站点可以接管用户正常的业务,达到业务
7、不间断的目的,业务连续性是容灾的最终建设目标。8.1 应急响应与灾难恢复概述应急响应与灾难恢复概述LOGO 灾难恢复是将信息系统从灾难造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态。158.1 应急响应与灾难恢复概述应急响应与灾难恢复概述2.2.灾难恢复灾难恢复LOGO8 8.2.2 应急响应模型与操作流程应急响应模型与操作流程8.2.1应急响应模型美国国防部提出了信息保障(Information Assurance,IA)的概念,并给出了包含防护(Protection)、检测(Detection)、响应(Response)3个环节的动态模
8、型,后来又增加了恢复(Restore)环节,简称为PDRR模型。161.PDRR1.PDRR应急响应模型应急响应模型LOGO8 8.2.2 应急响应模型与操作流程应急响应模型与操作流程17应急响应过程操作流程可以用三阶段来描述:LOGO目录目录 Contents8.38.3数据备份数据备份8.3.1 8.3.1 数据安全问题数据安全问题8.3.2 8.3.2 数据存储技术数据存储技术188.3.3 8.3.3 数据备份技术数据备份技术LOGO IDG公司对美国发生过信息灾难的公司进行统计,55%的公司立即倒闭,29%的公司2年后倒闭。2003年,上海发生轨道工程工地坍塌,3座大楼安全受到严重威
9、胁。为抢救楼内的数据信息,人们冒着生命危险进入即将倒塌的楼内将存放重要数据的磁盘强出。191.1.保护数据的重要性保护数据的重要性8 8.3.3 数据备份数据备份LOGOv 数据存储量急剧膨胀。数据存储量急剧膨胀。v 数据访问时间和方式的全方位要求,即数据访问时间和方式的全方位要求,即7 7*2424*36365 5随时随地提供访问。随时随地提供访问。v 数据结构与格式多样性。数据结构与格式多样性。v 存储设备异构性。存储设备异构性。20数据的多样性也为数据保护提出了新的技术要求。2.2.数据的多样性数据的多样性8 8.3.3 数据备份数据备份LOGO 如何才能保护企业与个人赖以生存和发展的数
10、据安全?n 最重要的是冗余技术,包括最重要的是冗余技术,包括数据备份、冗余的设备、软数据备份、冗余的设备、软件和人员等。件和人员等。目前已经有许多数据保护的技术:213.3.数据的保护与措施数据的保护与措施8 8.3.3 数据备份数据备份LOGO存储介质存储介质存储方式存储方式228 8.3.3 数据备份数据备份 8.3.2数据存储技术LOGO存储介质存储方式磁盘与磁盘阵列、磁带机与磁带磁盘与磁盘阵列、磁带机与磁带库、光盘与光盘库库、光盘与光盘库23v(1)DAS-Direct Attached Storage直接附加存储v(2)NAS-Network Attached Storage网络附加
11、存储v(3)SAN-Storage Area Network区域网络存储v(4)分级存储v(5)虚拟存储8 8.3.3 数据备份数据备份LOGO241.1.数据备份的定义与意义数据备份的定义与意义定义:就是将数据加以保存,以便在系统遭受破坏或其他特定情况下,重新加以利用进行系统恢复的一个过程意义:数据备份与数据恢复是保护数据的最后手段,也是防止信息攻击的最后一道防线 数据备份8 8.3.3 数据备份数据备份 8.3.3数据存储技术LOGO252.2.数据备份分类数据备份分类p 依据备份的数据量分类:全备份、增量备份、差分备份、综合性完备备份p 依据备份形式分类:物理备份、逻辑备份p 依据备份时
12、间分类:冷备份(脱机备份)、热备份(联机备份)p 依据备份实现的层次分类:硬件冗余、软件备份p 依据备份地点分类:本地备份、异地备份8 8.3.3 数据备份数据备份LOGO 数据备份的策略是指确定需要备份的内容、备份时间以及备份方式。常用的备份策略有完全备份、增量备份、差分备份以及这三种备份策略的组合。p 对于操作系统和应用程序代码,可在每次系统更新或安装新软件时做一次全备份。p 对于日常更新量很大,但总体数据量不是很大的关键应用数据库,可在每天用户使用量较小的时段安排做全备份。p 对于总体数据量很大,但日常更新量相对较小的关键应用数据库,可每隔一周或更长时间做一次全备份,而每隔一个较短的时间
13、(如:每天)做一次增量备份。制定备份策略时可以参考如下规则:263.3.指定数据备份的规则指定数据备份的规则8 8.3.3 数据备份数据备份8.4 数据恢复工具 流行的数据恢复工具有:Finaldata、EasyRecovery、DataExplore、R-Studio和Lost&Found。LOGO28容灾中心建设方式自行建设自行建设多方共建或通过互惠协议获取;多方共建或通过互惠协议获取;租用商业化灾难备份中心的基础设施。租用商业化灾难备份中心的基础设施。8.4 8.4 灾难恢复与容灾建设灾难恢复与容灾建设3.3.容灾中心建设方式容灾中心建设方式LOGO8.5 8.5 容错系统容错系统 8.
展开阅读全文