symantec制造业解决方案_第1页
symantec制造业解决方案_第2页
symantec制造业解决方案_第3页
symantec制造业解决方案_第4页
symantec制造业解决方案_第5页
已阅读5页,还剩101页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Symantec制造业全方面处理方案第1页议程制造业需求分析信息安全性处理方案信息可用性处理方案成功案例Symantec企业介绍第2页议程制造业需求分析信息安全性处理方案信息可用性处理方案成功案例Symantec企业介绍第3页制造业行业特点:集生产、销售、服务于一体企业较多分支机构利用信息化工具简化生产、销售和采购流程利用网络技术提升客户支持满意度,降低成本依靠Internet获取市场信息和商用机会IT已经成为业务系统一部分!第4页IT挑战网络应用数据库服务器存放访问复杂性风险安全威胁意外或人为事故法规遵从 成本 信息安全服务质量客户端第5页骨干交换机InternetInternet路由器拨号

2、访问服务器移动用户 PSTNt工作组交换机。客户端客户端工作组交换机工作组交换机防火墙 移动用户移动用户制造业网络拓扑结构示意图ERPSCMCRMPDMMRP/MRPIIPLM分企业经销商供货商第6页制造业常见应用系统名称运行平台应用系统数据库/应用组件主要性ERP服务器Windows/ UnixERP系统 (双机高可用)SQL /ORACLE /SAP非常主要中间件服务Windows / ServerERP中间服务系统中间件产品非常主要CRM服务器Windows /Unix客户关系管理系统Sql Server (或Oracle)主要PLMWindows /Unix产品生命周期管理系统Sql

3、Server (或Oracle)非常主要PDMWindows /Unix产品数据管理系统Sql Server (或Oracle)非常主要邮件服务器Windows /Unix邮件及办公自动化Domino (或Exchange)主要域控制器Windows / Server主域控制器AD 目录主要WEB/代理/门户服务器Windows / ServerWEB/代理/门户 服务SharePoint Potal ServerApache Web Server(或其它应用)主要文件/打印服务器Windows / Server文件共享/打印服务主要个人电脑Windows /XPCAD系统Auto CAD等软

4、件主要第7页系统功效介绍 ERP系统:企业资源管理系统,为企业关键业务,直接关系到企业生产运行。 CRM系统:客户关系管理,管理企业客户资源。 SCM系统:物资供给链管理,管理企业客户资源。 PLM系统:产品生命周期管理,与生产、销售亲密相关。 PDM系统:产品数据管理,与生产、销售亲密相关。 OA/邮件系统:管理内部邮件和日常办公公文流转。 域控制器:企业内部网计算机管理、用户管理和安全控制 WEB/代理服务系统:企业信息网上公布和企业内部上网需求 文件/打印服务系统:企业内部文件资源共享和打印共享 CAD系统:大量设计图纸电子文档,存放在个人电脑和文件服务器上。第8页IT系统需求:信息安全

5、性主要生产、销售、客户、财务数据不能丢失财务、设计等资料不能泄密服务质量7X二十四小时连续运行支持分支机构运行模式满足法规要求数据保留周期第9页引发问题原因:网络威胁过多接入点轻易受到威胁攻击移动办公轻易受到病毒感染设备故障主机或存放问题引发停机或数据丢失火灾等毁坏数据中心笔记本及移动办公设备丢失或者损坏人工误操作&逻辑错误第10页处理方案建立主动防御式网络安全体系网络边界威胁防御办法内网间网络攻击行为控制内部端点威胁防御严密安全策略管理建立高可用性应用系统架构预防突发或人为失误造成系统瘫痪预防软、硬件故障造成关键应用停机建立灵活存放管理系统提升存放利用率第11页Symantec制造业信息系统

6、整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一威胁管理网络入侵检测与防御终端安全与策略管理邮件系统安全管理数据备份处理方案集群管了解决方案存放管了解决方案远程数据 保护方案企业安全策略管理系统应用性能管理第12页议程制造业需求分析信息安全性处理方案信息可用性处理方案成功案例Symantec企业介绍第13页安全现实状况病毒很轻易在局域网内部快速传输处处都是垃圾邮件,广告软件终端机缺乏安全防护,企业资料很轻易丢失接入internet后很轻易受到黑客攻击,间谍软件满天飞用户需要一个主动防御式安全处理方案第14页公布漏洞特征

7、/ 公布防护办法和方法针对漏洞病毒大规模暴发发觉漏洞TimeVulnerability ActivityT1 T3 T4被动响应阶段主动应对阶段控制、补救、去除漏洞样本被分析、定义命名T2漏洞知识库和控制策略布署完成采取主动防范技术有效防御办法将提供最优投资收益面向过程风险管理第15页加拿大卡尔加里 4,300多台托管安全设备+ 全球3.7亿赛门铁克系统赛门铁克建有全球信息网络威胁跟踪系统加州红木城加州圣莫尼卡爱尔兰都柏林弗吉尼亚州纽波特纽斯马萨诸塞州沃尔瑟姆犹他州奥勒姆/犹他州American Fork台湾台北俄勒冈州斯普林菲尔德加州旧金山路易斯安娜州亚历山大市英国伦敦德国慕尼黑日本东京澳大

8、利亚悉尼5个赛门铁克安全操作中心( SOC)+180 个赛门铁克监控国家+6 个赛门铁克安全响应试验室180 个国家24000个注册传感器+29 个遍布全球赛门铁克支持中心加州芒廷维尤罗斯维尔, MN佛罗里达州希思罗马萨诸塞州波士顿德克萨斯州奥斯汀阿根廷布宜诺斯艾利斯英国里丁法国巴黎西班牙马德里意大利米兰以色列Or-Yehuda印度浦那 中国北京韩国汉城新加坡,新加坡第16页Symantec主动防御式安全处理方案:网关 统一威胁管理: SGS (Symantec Gataway Security)网络入侵检测与防御: SNS (Symantec Network Security)邮件系统安全管

9、理: SMS (Symantec Mail Security)SBAS (Symantec Brightmail Security)终端安全与策略管理:SCS (Symantec Client Security)SCSP (Symantec Critical System Protection)SEP (Sygate Enterprise Protection)企业安全策略管理系统:SESA (Symantec enterprise security architecture)SEMA (Symantec Enterprise security manager )第17页骨干交换机Intern

10、etInternet路由器拨号访问服务器移动用户 PSTNt工作组交换机。客户端客户端工作组交换机工作组交换机防火墙 移动用户移动用户制造业网络拓扑结构示意图ERPSCMCRMPDMMRP/MRPIIPLM分企业经销商供货商SGSSGSSNSSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSGSSGSSGSSCS&SEPSNSSymantec Network SecuritySymantec Gateway SecuritySymantec Client SecuritySymantec End Poi

11、nt ProtectionSCSPSymantec Critical System Protection)SCSPSCSPSCSPSCSPSCSPSCSP第18页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第19页赛门铁克网关集成安全处理方案Symantec Gateway Security第20页SGS 网关安全守护神M

12、ail ServerUsersDB ServerFTP ServerWeb ServersInternet同时具备 防火墙、防病毒、入侵检测、入侵防护、VPN、内容过滤、反垃圾邮件七种功效来自一个厂商 第21页功效全方面“七种武器”防病毒应用代理防火墙 V P N入侵检测入侵防护内容过滤反垃圾邮件第22页骨干交换机InternetInternet路由器拨号访问服务器移动用户 PSTNt工作组交换机。客户端客户端工作组交换机工作组交换机防火墙 移动用户移动用户制造业网络拓扑结构示意图ERPSCMCRMPDMMRP/MRPIIPLM分企业经销商供货商SGSSGSSGSSGSSGSSCS&SEPSN

13、SSymantec Network SecuritySymantec Gateway SecuritySymantec Client SecuritySymantec End Point ProtectionSCSPSymantec Critical System Protection)第23页统一威胁管理应用效果统一管理网关威胁防御,管理更简单由硬件、软件和网络技术组成含有专门用途设备,为企业内部网组成一个标准统一管理平台全部来自一个厂家支持:病毒定义码,IDS 署名和 URL 列表更新有效地利用SYMANTEC全球性技术资源采纳领先厂家安全策略主动防御体系高性价比第24页Symantec制

14、造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第25页 内部网络安全挑战分支机构经销商/供货商远程拨号用户移动用户防火墙互联网网关并非唯一攻击点 所谓网络边界正在被威胁所侵蚀第26页 安全挑战可被蠕虫利用操作系统及应用程序漏洞越来越多,频率越来越快网关不再总是成为第一攻击点安全补丁分发布署总是顾此失彼内部网络安全第一需求是终止安全威胁在网络内

15、快速传输第27页处理方案分支机构经销商/供货商远程拨号用户移动用户防火墙Internet针对当前安全威胁传输路径加以阻截第28页Symantec Network Security 7100 布署位置In-Line(透明)模式下,自动阻截攻击行为.能够帮助客户: 准确发觉和阻断网络入侵(包含零日攻击 zero-day attacks)第29页IDS modeSNS以传统IDS模式布署,经过一个监控网卡,监控服务器和客户机所在网段第30页单键防御 One-Click to PreventionPrevention监控威胁但不能拦载威胁1SNS流程攻击被拦截蠕虫攻击2One-Click to Pre

16、ventionOne-Click to Prevention 大大简化了安全管理工作,为及时防护赢得时间第31页骨干交换机InternetInternet路由器拨号访问服务器移动用户 PSTNt工作组交换机。客户端客户端工作组交换机工作组交换机防火墙 移动用户移动用户制造业网络拓扑结构示意图ERPSCMCRMPDMMRP/MRPIIPLM分企业经销商供货商SGSSGSSNSSGSSGSSGSSCS&SEPSNSSymantec Network SecuritySymantec Gateway SecuritySymantec Client SecuritySymantec End Point

17、ProtectionSCSPSymantec Critical System Protection)第32页Symantec内部网安全防护效果同时具备IDS(监控、报警) 和 IPS(透明拦截)能力不但能够侦测网络中当前动态,而且能够对攻击实时加以阻截时刻保持企业网净化 抵抗已知或未知攻击,防止攻击造成关键服务停机带宽许可从 50 Mbps 至 2 Gbps自动经过 LiveUpdate 更新监测防护数据库可灵活地布署在企业网复杂网络结构中简单产品购置、布署、服务与支持第33页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制

18、造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第34页邮件威胁演变第35页邮件网关是安全威胁进入首选通道入站邮件可能包含恶意代码出站邮件可能包含敏感数据第36页企业邮件面临威胁保护校去免受邮件威胁侵害保障来自正当组织主要邮件能够正常发送尽可能不增加管理员管理负担 煽动、攻击性内容 其它不易在企业网传输内容系统停机威胁关键服务器安全生产力降低资源浪费因为不恰当过滤带来误报降低可用带宽浪费邮件服务器资源,包含CPU、内存和硬盘空间增加了资源投资

19、病毒和恶意代码垃圾邮件逐步增加无用数据流量内容控制系统管理员面临主要挑战第37页邮件安全处理方案关键原因垃圾邮件防护经过阻止垃圾邮件和伪造邮件抵达最终用户,增加企业生产力和系统性能卷管理经过阻止垃圾邮件进入企业组织降低其对邮件服务器CPU、内存、硬盘和管理员消耗病毒防护经过阻止病毒降低系统当机时间可管理性 安全, 坚固硬件平台 确保邮件系统是坚固、可靠,而且已经安装了最新安全补丁程序内容一致性检验强制执行IT和阻组织邮件内容安全策略经过最小管理负担取得最大管理效能 第38页垃圾邮件生命周期第39页垃圾邮件为何增加发送垃圾邮件非常轻易发送一百万个有效邮箱帐户花费不到100美元邮件群发工具非常轻易

20、发觉与使用一个专业垃圾邮件发送者一天能发送两百万封垃圾邮件大多数企业对垃圾邮件防范并不全方面发送垃圾邮件能够赢利非常少响应就能带来丰厚回报发送垃圾邮件回报率大约为 .001%垃圾邮件发送者能够从发送垃圾邮件中取得丰厚回报立法威慑力不够大多数垃圾邮件发送者逍遥法外垃圾邮件发送者难以进行追踪 第40页Symantec邮件安全防护产品家族第41页在企业网中布署布署在邮件服务器或现存网关前面 依据垃圾邮件特征库,在垃圾邮件进入邮件服务器之前将其删掉依据策略过滤制订内容邮件第42页Symantec客户端安全防护效果为企业网提供终端全方面安全风险集中管理和防护 主动抵抗混合型威胁,如: Code RedS

21、lammerBlasterMydoomNetskyNimda 整合桌面防病毒、防火墙、入侵防护和Spyware防护,降低管理复杂性,节约IT资源全自动化升级方式,大大减轻了管理员日常维护工作量来自赛门铁克全球安全响应中心和LiveUpdate技术提供连续病毒、混合型威胁、安全威胁防护网络准入控制方案连续监控违规客户端,并作出及时修正,保障终端访问安全策略一致性第43页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理

22、方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第44页桌面客户端客户端管理中存在问题设备、访问点、用户、代理、应用种类繁多病毒泛滥客户端种类众多,难以控制(无线, 宾客, 移动, USB)终端管理制度难以有效执行客户端数据怎样有效备份和恢复系统怎样快速恢复和布署第45页AntivirusIntrusionPreventionFirewall 需要协同防御体系Firewll and Intrusion Prevention威胁例子: Sasser试图利用WINDOWS平台 Lsass漏洞经过相关服务进入系统,并试图建立大量对外连结.流量被IPS检测到并

23、阻断在本机上衍生体在本机生成和安装,通知防火墙阻断对该端口流量传递. Antivirus and Firewall威胁例子: Blaster端口扫描试图发觉机器弱点.Firewall 阻断TCP 端口135, 通知 AV 去除在该端口进入信息.Symantec System CenterAntivirus 威胁例子: MyDoom被AV引擎检测到邮件发送行为特征.AV阻止由蠕虫攻击生成SMTP引擎外发邮件.Symantec Client Security第46页Symantec Client Security Symantec Client Security 集成:防病毒客户端防火墙入侵检测隐

24、私控制广告禁止单一管理平台单一分发机制单一更新机制集成客户端安全方案,集成响应和统一管理AntiVirusFirewallIDSBlendedThreat第47页企业内部网终端安全管理构架防病毒管理示意图第48页客户端实现企业内部网内轻松漫游企业网内有若干防病毒服务器,每当客户端网络地址发生更改时,它都会连接距离最近适当父服务器。 假如当前父服务器变为不可用,就会连接到另一台父服务器。在选择父服务器时,尝试平衡一批同等服务器间负载。第49页1、客户端主动来找:“拉方式”2、服务器主动发下去:“推方式”3、叠加式更新,不影响网络正常运行以后扩展Symantec LiveUpdate 全自动增量在

25、线更新第50页Symantec 关键服务器保护基于主机实时入侵检测和防御系统,支持异构服务器平台. 探测和阻止违反或企图违反安全可疑存取行为,并依据预先制订安全策略响应监视关键文件跟踪审计日志查看客户化日志采取客户化行动 第51页对企业内部网特殊网段安全访问控制Network Admission/Access Control ( NAC ) 网络准入控制关键思想 屏蔽一切不安全设备和人员接入企业研发中心,或者规范终端用户接入网络行为,从而铲除对企业特殊网络威胁源头,防止事后处理高额成本关键字 自御(protection)、自驭(restrict and quarantine)、自愈(remed

26、iation)第52页Symantec NAC流程定义安全策略发觉网络中不符合安全规范终端Installed AgentLoadable Agent网络审计强制网络准入控制LAN, DHCP, Gateway Enforcer Self-EnforcementOn-Demand Enforcement和主流安全架构整合 (CNAC, MSNAP, TNC)Universal Enforcement API修复不符合规范端点连续监控PolicyDiscoverEnforceMonitorRemediateProtectProtectProtectProtect第53页Sygate Secure

27、EnterpriseSygate On-DemandSygate Magellan CorrelatorSygate Discovery EngineSymantec Sygate 网络准入控制TravelingExecutiveHotelPartnerKioskPrinterWorkstationGuestATMRemediationRadiusApplicationsSygate EnforcerSygate Management SystemSSL VPNIPSEC VPNWirelessFirewall802.1x SwitchPasswordTokenUser NameStatusE

28、AP Patch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RuleXCompliantNon-Compliant802.1x EnforcementPatch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RulePasswordTokenUser NameStatusEAP Patch

29、UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RulePatch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RulePatch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStat

30、usHost Integrity RulePatch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RuleXPatch UpdatedService Pack UpdatedPersonal Firewall OnAnti-Virus UpdatedAnti-Virus OnStatusHost Integrity RuleGuest EnforcementGateway/API EnforcementCompliantNon-Complia

31、nt赛门铁克安全防护处理方案第54页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第55页安全策略遵从确保信息系统安全指导信息系统使用者什么是允许指导管理员和IT主管对系统配置和使用做出正确决定 建立稳定可扩展审查机制和产品提升员工安全意识表达出信息中心对企业安全承诺,即保护主要信息资产第56页1. 制订策略2. 检验遵从3

32、. 结果识别和排序6. 汇报5. 确认修正4. 指派和跟踪修正 标准 业务 历史 责任有效安全控制流程第57页Symantec 企业安全管理帮助管理者回答“企业安全情况是怎样”Symantec ESM 使信息中心能够基于行业标准法律法规企业策略去:定义测量/评价汇报信息系统在安全策略及安全最正确实践方面兼容性自1993公布以来,在全球市场上广受欢迎。ISO 17799CIS BenchmarksFISCAMCOBIT第58页骨干交换机InternetInternet路由器拨号访问服务器移动用户 PSTNt工作组交换机。客户端客户端工作组交换机工作组交换机防火墙 移动用户移动用户制造业网络拓扑结

33、构示意图ERPSCMCRMPDMMRP/MRPIIPLM分企业经销商供货商SGSSGSSNSSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSCS&SEPSGSSGSSGSSCS&SEPSNSSymantec Network SecuritySymantec Gateway SecuritySymantec Client SecuritySymantec End Point ProtectionSCSPSymantec Critical System Protection)SCSPSCSPSCSPSCSPSCSPSC

34、SP第59页议程制造业需求分析信息安全性处理方案信息可用性处理方案成功案例Symantec企业介绍第60页制造业信息可用性常见问题硬件损坏,造成关键数据丢失、业务停顿设备、应用暂时故障,造成关键性业务停顿人员误操作,造成数据丢失,或系统无法正常运行笔记本丢失没有预防火灾等灾难对系统组成威胁第61页 Symantec 处理方案强大数据备份处理方案: Backup Exec, NetBackupLAN 备份处理方案SAN 备份处理方案(LAN-FREE)数据增值方案一:服务器灾难恢复处理方案 BMR+NBU IDR+BackExec LSR+NBU LSR+BackExec数据增值方案二:个人电脑

35、数据保护及灾难恢复处理方案 LSR,DLO高可用容灾处理方案 Storage Foundation HA远程分支机构数据保护处理方案 Replication Exec, Volume Replicator 第62页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第63页数据备份处理方案:NetBackup &Backup Ex

36、ecSymantec有两个产品能够实现数据集中备份方案NetBackup Enterprise/Server异构环境备份与恢复处理方案。在线保护各种大型数据库,比如DB2,Informix等提供许多高级功效提升备份性能,加紧备份与恢复速度Backup Exec-专为Windows环境而设计高性价比快速、有效地备份SQL, Exchange, Domino, for windows。当需求或是结构发生改变时候,能够很方便升级NetBackup第64页 Symantec 处理方案之一:集中地数据备份与恢复处理方案(Backup Exec)磁盘阵列磁带库ERP服务器PDM服务器CRM服务器OA/邮件

37、服务器WEB/代理服务器域控服务器中间件服务器LAN LAN 备份服务器BE1O.0主模块SQL/Oracle/SAP代理IDR模块SSO模块BE1O.0主模块IDR模块SSO模块SQL/Oracle代理BE1O.0主模块IDR模块SSO模块LEO模块光纤通道 交换机ERP服务器文件服务器 OFO模块OFO模块 Exchange / Domino代理备注: SAN备份数据流 LAN 备份数据流第65页Backup Exec 所需产品列表LANBE1O.d主模块IDR模块LEO模块OFO模块LANFreeBE1O.d模块SSO模块IDR模块LEO模块OFO模块第66页Symantec 处理方案之

38、一:集中地数据备份与恢复处理方案 (NetBackup)磁盘阵列磁带库ERP服务器PDM服务器CRM服务器OA/邮件服务器WEB/代理服务器域控服务器中间件服务器LAN LAN 备份服务器NBU Media serverSQL/Oracle/SAP代理BMR模块SSO模块NBU Media serverBMR模块SSO模块NBU ClientSQL/Oracle代理NBU Master serverIDR模块BMR模块LBTD模块光纤通道 交换机ERP服务器文件服务器 NBU ClientNBU ClientNBU Client Exchange / Domino代理备注: SAN备份数据流

39、LAN 备份数据流第67页NetBackup 所需产品列表LANNBU Master ServerNBU ClientNBU Database Agent: ORACLE,SQL,SAP,ExchangeNBU LBTD: Library base tape driver NBU Media KitLANFreeNBU Master ServerNBU SAN/Media ServerNBU ClientNBU Database Agent: ORACLE,SQL,SAP,ExchangeNBU LBTD: Library base tape driver NBU Media Kit第68页方

40、案效果支持任何故障后关键系统恢复快速恢复完整系统(操作系统/数据)异构环境统一数据备份与恢复工具SYMANTEC方案提供业界最先进技术处理用户问题分散数据备份(分支机构)提供RPO=0连续数据保护(CDP)完全自动化管理伎俩第69页数据备份增值方案一:服务器灾难恢复处理方案针对环境: 制造业中主要部门服务器,比如ERP,CRM,财务系统。方案功效 当系统中服务器出现故障,需要更换/升级硬件,迁移系统时候。LSR、BMR能够提供一个快速恢复方法,使裸机在最快时间内恢复到一个可用状态,确保应用连续性。第70页数据备份增值方案一:服务器灾难恢复处理方案磁盘阵列磁带库ERP文件服务器LAN 备份服务器

41、NBU MasterBMR Boot serverOrLSR managerNBU ClientBMRCRMPLMNBU ClientLSR or BMR第71页BMR灾难恢复Step3.2.1.Step..1.传统恢复BMR恢复RebootRebootRebootRebootRebootLoad tape(s) and restoreReload OSReload backup softwareCollect all mediaRepair hardwareServer Recovery TimeClick “Prepare to Restore”Repair h

42、ardware简单、自动化恢复过程快速而无错误地恢复从NetBackup备份映像恢复最近服务器配置操作系统补丁和配置被同时恢复与NetBackup集成,实现集中管理业界最广泛平台支持 现在能够恢复Linux 服务器 (Red Hat & SUSE)不一样操作系统统一处理方案: Windows, Linux, UNIX能够在不一样硬件配置Windows服务器上进行恢复第72页新方法: 系统备份 SUNMONTUEWEDTHUFRISAT全备份增量增量增量增量增量增量调度触发和事件触发“热”系统恢复点文件服务器备份服务器磁带库台式机,笔记本和应用服务器恢复管理器第73页已安装卷恢复点代理被安装到关

43、键服务器,台式机和笔记本上NAS / SAN 设备I/SCSI, SATA, ATAUSB / FirewireFlash MemoryCD/DVD LiveState Recovery 工作流程1对整个系统进行快照并存到一个轻便文件中,创建一个唯一时间点“恢复点”2卷恢复点能保留在任何基于磁盘存放设备中,如闪存/CD/DVD3出现灾难时,恢复环境能够用来恢复到一个确切时间点45选择需要恢复点,然后系统会恢复到它原始工作状态 操作系统,应用程序,配置信息等Animated slide - please view in Slide Show mode第74页新方法: Restore Anywhe

44、re 物理 (分钟)10:0010:0510:0710:0810:1110:15文件服务器备份服务器磁带库台式机,笔记本和应用服务器恢复管理器第75页存放恢复点Dell PowerEdgeLiveState Recovery - Restore Anyware 选件将卷恢复点恢复到不一样硬件1Restore Anyware选件拿到恢复点文件假如系统出现失败,恢复点文件能够被恢复到不一样硬件 (新HAL, 存放,网络,等.).23恢复光盘包含了恢复到不一样系统所需要驱动. 假如需要额外驱动,会显示提醒信息4系统能够被快速,轻易,可靠恢复到不一样硬件SCSIPCI单处理器SATAPCIx双处理器I

45、BM eServerAnimated slide - please view in Slide Show mode第76页数据备份增值方案二:个人电脑数据保护处理方案针对环境: 制造业中CAD部门及其它主要部门个人电脑,包含台式机和笔记本电脑 方案功效 DLO 以及LSR 处理方案能够最经济可靠和方便实现对个人电脑数据保护。台式机或笔记本电脑用户数据可自动复制到后台网络共享资源(如图中文件服务器或NAS设备)中,取得连续数据保护。用户一旦丢失数据,可从后台轻松恢复。 同时,DLO和LSR选件集成到企业现有Backup Exec或是NetBackup 备份系统中,可将个人电脑同时到后台数据再备份

46、至磁带,用于归档保留 。第77页数据备份增值方案二:个人电脑数据保护处理方案磁盘阵列磁带库台式机文件服务器或NAS设备LAN 备份服务器BE1O.0主模块DLO 模块备注: 个人电脑自动同时数据流 文件服务器/NAS归档备份数据流OFO 模块台式机笔记本DLO or LSR第78页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全 管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管

47、理第79页高可用容灾系统处理方案适用环境: 企业ERP系统及其它对可用性要求很高应用系统 Storage Foundation HA建立无故点故障器群系统,预防任何硬件故障造成停机利用磁盘阵列远程数据镜像,建立近距离容灾系统资源整合,提升IT资源利用率第80页关键业务要求7X24连续运行数据备份和恢复确保了故障后数据可恢复性,不过需要采取更多技术缩短恢复时间,深入提升服务质量集群技术是预防软硬件故障引发停机基本伎俩双服务器和双阵列配置当发觉应用停顿运行时,在另一台备用机上重新开启数据同时写到两个阵列上,任一个阵列故障,不影响应用运行ERP 系统VCS第81页企业信息化投资与管理需要多少设备投资

48、?存放使用效率怎样?需要多少人管理?还需有培训吗?SCMCRMPLMERP第82页Symantec支持存放整合SCM系统NBU备份客户NBU备份管理服务器CRMNBU备份客户ERP系统 NBU备份客户共享磁带库磁盘阵列数据中心以太网高冗余SAN网络交换机SAN FabricVERITAS Storage Foundation HA磁盘阵列其它应用 NBU备份客户第83页同城灾难恢复 (MAN)广域灾难恢复 (WAN)统一集群处理方案 - 简化复杂性当地集群(LAN)Remote MirroringReplicationVERITAS Cluster Server+ Global Cluster

49、 OptionVERITAS Storage Foundation+ Volume Replicator OptionRemote Mirror, SAN Attached, FibreReplication, IP, DWDM, Escon License Key EnabledLicense Key Enabled第84页 Symantec 处理方案之二:高可用容灾系统处理方案磁盘阵列备注: LAN连接ERP 服务器OAPDMCRM 光纤通道 交换机生产中心容灾中心灾备服务器心条网络SFHA4.X主模块VCS DB AgentSFHA4.X主模块VCS DB Agent 光纤通道交换机磁盘

50、阵列数据镜像 SAN 连接第85页方案效果采取逻辑卷管理软件将磁盘/阵列作成容错逻辑卷,预防存放硬件故障,提升在线数据可靠性利用群集软件,提升主机及软件故障后应用快速恢复有效地确保了关键业务连续运行VERITAS Storage FoundationHA是资源整合基础32节点集群支持主机资源整合存放资源自动分配依据业务特点实施灵活存放结构布署(镜像等)简单异构平台数据迁移是数据备份与恢复方案补充第86页Symantec制造业信息系统整体安全处理方案Symantec信息完整性处理方案信息安全性信息可用性Symantec制造业信息系统整体安全处理方案网关统一 威胁管理网络入侵 检测与防御终端安全

51、管理邮件系统 安全管理数据备份 处理方案集群管理 处理方案存放管理 处理方案远程数据 保护方案企业安全策略管理系统应用性能管理第87页 远程数据保护处理方案适用环境: 制造业中远程分支机构,如分厂和办事处系统数据 产品:Replication Exec 针对Windows平台Volume Replicate Option 针对UNIX平台特点:经过网络将远程数据自动地复制到数据中心,实现异地容灾能够连续或定时复制在当地进行正常地备份第88页容灾需求停电、火灾等灾难需要更高层处理方案什么是容灾?当发生灾难时有另一个IT系统继续支持业务运行网关键应用系统需要容灾容灾课题RPO/RTO容灾中心选择数

52、据传送技术应用切换方式定时系统测试计划应用服务器应用后备服务器双网络交换机主中心WAN/LAN容灾中心第89页容灾技术处理场地灾难数据远程传送技术从备份数据恢复RTP/RPO低基于主机数据复制基于阵列数据复制(两边阵列完全一样)容灾中心TCP/IP or SAN基于主机数据复制 光纤基于阵列数据复制SYMANTEC 提供基于主机数据复制技术Volume Manager & Volume Replicator第90页基于逻辑卷镜像和群集软件容灾布署双机彼此互为热备主机应用备份服务器Storage Foundation HA企业网IP网络应用主服务器群Storage Foundation HA办公楼1办公楼2原数据SAN网络交换机存放网络SAN Fabric:50KM数据同时镜像SAN网络交换机备份服务器第91页基于逻辑卷复制和群集软件容灾备份服务器大容量磁盘阵列ASAN网络交换机存放网络SAN FabricLAN/WAN上应用切换远程数据复制容灾中心备服务器Storage Foundation HAVVR容灾模块存放网络SAN Fabric大容量磁盘阵列B企业网IP网络应用主服务器群Storage Foundation HAVVR容

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论