RSS订阅
RSS订阅TT CIO
企业的灾难恢复不容忽视
传统信息安全技术在一定程度上保障了信息系统的安全运行,但无法抵御类似地震、洪水、战争等大的灾难和风险。而灾难恢复(Disaster Recovery)则可将信息系统从灾难 造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态。可以说,灾难恢复是信息系统安全的最后防线。
高效实施灾难恢复的几个策略和原则
    
对于那些完全依赖海量客户数据生存的企业而言,提前做好数据的“保险”工作至关重要。企业的灾难恢复计划的制定并不简单,减轻灾难的后果并不是一个轻松的过程。下面给出一些建议和技巧可以帮助企业提供实用指南并实现高效的业务连续性和灾难恢复计。
企业应该重视灾难恢复计划
    
在当今复杂的条件下,要让企业防御每一种灾难事故确实有点儿困难。但是,在无法预料的事情发生后,如果企业采用了恰当的技术、清晰的服务水平期望、实用的恢复策略,再通过灾难恢复计划和严格的测试方法,单位就可以将灾难对业务的影响降至最低。
灾难恢复带给你意料之外的ROI
    
不仅应该强调加快信息化建设进程,更要重视其中海量数据的安全保护。特别是随着各行业对数据信息的依赖越来越强烈,灾难完全可能给企业造成毁灭性打击。“防患于未然”。随着信息化建设的深入,在灾难发生之前就考虑到如何使业务影响尽可能降到最低,是每一个企业管理者必须重视的问题。
PDF下载
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
安全
存储
SOA
数据库
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
网络
服务器
数据中心
网络安全尤其是网络准入控制(NAC)可以说是服务器虚拟化的死穴。随着虚拟服务器在数据中心的广泛应用,传统的接入控制很难再继续顺利实施。该怎么办呢?
系统访问管理解决方案研发单位Symark公司最近开展了一项研究,结果表明,“遗留账号”(在相关员工离开公司后还保持开放的用户账号)问题对许多公司构成了重大的安全风险。
分析师们在研究后得出结论说:漏洞(vulnerability)扫描程序发现了重大的安全漏洞。IT组织部门在经过几个回合的电子邮件和电话交流后,在几分钟内就掌握了自己需要的信息。
Symantec的一份报告对广大CIO和首席信息安全官表示了赞扬,研究发现,与6个月前相比,IT专家对于IT风险的认识已更全面,也使将IT风险和安全性问题等同看待的神话不攻自灭。
即便企业IT有了管控,假如方式错误或不足,在管理风险上,仍旧有很大的风险会遇上麻烦。企业应部署适当管控,并且只授权给适当的人存取系统,再进行监控与持续地重新评估。
对于金融业的CIO们来讲,遵从法规的目标一直在不断地变化。他们不仅应对新的条款,还要应对审计员们对现有准则不断变化的解释。