8月19日,#網(wǎng)易云音樂(lè)崩了#的話題迅速登上熱搜榜,激起網(wǎng)友的廣泛討論。網(wǎng)易云音樂(lè)的官網(wǎng)顯示了502 Bad Gateway錯(cuò)誤,App也無(wú)法正常使用。對(duì)此,網(wǎng)易云音樂(lè)官方回應(yīng)稱,因基礎(chǔ)設(shè)施故障導(dǎo)致網(wǎng)易云音樂(lè)各端無(wú)法正常使用,目前正加緊修復(fù)。據(jù)知情人士透露,網(wǎng)易云音樂(lè)在2024年第二季度剛剛完成貴州機(jī)房的遷移,此次故障疑似數(shù)據(jù)遷移問(wèn)題導(dǎo)致。
此次網(wǎng)絡(luò)安全事件使得數(shù)據(jù)保護(hù)的現(xiàn)有困境與威脅再次顯現(xiàn),類似故障在技術(shù)驅(qū)動(dòng)的在線服務(wù)平臺(tái)中已是普遍現(xiàn)象,任何基礎(chǔ)設(shè)施故障造成的服務(wù)中斷都會(huì)影響用戶體驗(yàn)。除了服務(wù)中斷,背后的服務(wù)器遷移策略和長(zhǎng)期穩(wěn)定性問(wèn)題更引發(fā)了行業(yè)的廣泛思考,也警醒更多平臺(tái)在技術(shù)維護(hù)和應(yīng)急預(yù)案上都需要做足準(zhǔn)備,不斷優(yōu)化技術(shù)架構(gòu),提升運(yùn)維管理能力,以減少服務(wù)中斷的風(fēng)險(xiǎn),并確保用戶體驗(yàn)的連續(xù)性和穩(wěn)定性。
強(qiáng)化災(zāi)備意識(shí) 保障業(yè)務(wù)不停擺
對(duì)于任何行業(yè)而言,數(shù)據(jù)安全永遠(yuǎn)是個(gè)繞不開(kāi)的話題,作為事后恢復(fù)的底層支撐,數(shù)據(jù)的容災(zāi)備份正在被廣泛的行業(yè)認(rèn)知為綜合安全解決方案的“守關(guān)”能力,相較事前、事中的太多不確定性,由該技術(shù)把守的事后安全從而建立業(yè)務(wù)連續(xù)性已經(jīng)不可或缺。
從安全合規(guī)和現(xiàn)實(shí)威脅出發(fā),災(zāi)備服務(wù)已成為企業(yè)標(biāo)準(zhǔn)配置,確保業(yè)務(wù)連續(xù)性并保障在面臨不可控制風(fēng)險(xiǎn)時(shí)關(guān)鍵數(shù)據(jù)的恢復(fù)能力,這構(gòu)成了企業(yè)預(yù)防和應(yīng)對(duì)業(yè)務(wù)中斷的先手。
在安全合規(guī)角度,我國(guó)的《網(wǎng)絡(luò)安全法》就明確將“采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施”列為數(shù)據(jù)處理者需要履行的安全保護(hù)義務(wù)條款之一。對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者對(duì)應(yīng)的安全保護(hù)義務(wù)則為“對(duì)重要系統(tǒng)和數(shù)據(jù)庫(kù)進(jìn)行容災(zāi)備份”。各級(jí)行業(yè)性數(shù)據(jù)安全管理辦法則大多進(jìn)一步規(guī)定,數(shù)據(jù)處理者應(yīng)加強(qiáng)信息系統(tǒng)數(shù)據(jù)冗余備份管理,實(shí)施數(shù)據(jù)容災(zāi)備份和存儲(chǔ)介質(zhì)安全管理,并定期開(kāi)展數(shù)據(jù)恢復(fù)測(cè)試。
在現(xiàn)實(shí)威脅方面,當(dāng)絕大多數(shù)企業(yè)以業(yè)務(wù)為優(yōu)先時(shí),他們慢慢地會(huì)發(fā)現(xiàn),如今網(wǎng)絡(luò)安全問(wèn)題已經(jīng)從IT問(wèn)題變?yōu)闃I(yè)務(wù)問(wèn)題。眾多的企業(yè)因網(wǎng)絡(luò)攻擊造成業(yè)務(wù)中斷案例數(shù)不勝數(shù),尤其是金融、制造業(yè),以及IT服務(wù)行業(yè),過(guò)去幾年經(jīng)常因勒索軟件攻擊造成業(yè)務(wù)中斷。這也是為什么勒索軟件特別小組(RTF)在發(fā)布“勒索軟件防御藍(lán)圖”時(shí)將數(shù)據(jù)恢復(fù)列為與風(fēng)險(xiǎn)識(shí)別、保護(hù)、響應(yīng)同等重要地位。邁入人工智能時(shí)代,在“數(shù)字化+智能化”的加持下,災(zāi)備系統(tǒng)的建設(shè)和運(yùn)維運(yùn)營(yíng)迫在眉睫。越來(lái)越多的企業(yè)寄希望于災(zāi)備,為業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全提供“最后一道防線”。
筑牢業(yè)務(wù)連續(xù)性防線
災(zāi)備一體化平臺(tái)樹(shù)立典范
根據(jù)數(shù)據(jù)安全的分級(jí)分類標(biāo)準(zhǔn),災(zāi)備建設(shè)有法可依,且相對(duì)容易。其最大的難點(diǎn)則在于后期的運(yùn)維運(yùn)營(yíng),即在遇到災(zāi)難和故障情況時(shí),災(zāi)備系統(tǒng)能否真正派上用場(chǎng),發(fā)揮其應(yīng)有的作用和價(jià)值。
災(zāi)備技術(shù)在具體應(yīng)用下具有三大分支應(yīng)用,分別是容災(zāi)、備份和歸檔。當(dāng)前,無(wú)論是容災(zāi)還是備份,其技術(shù)一直不斷演變。在企業(yè)業(yè)務(wù)層、應(yīng)用層應(yīng)用上,主要以容災(zāi)為主,其是業(yè)務(wù)連續(xù)性的關(guān)鍵保障。而備份技術(shù)也在不斷地云化演變,主要體現(xiàn)是兼容性和實(shí)時(shí)性已突飛猛進(jìn),從而保障企業(yè)數(shù)據(jù)可以從任何想要的位置快速恢復(fù)。
而隨著軟硬件全面國(guó)產(chǎn)化替代進(jìn)程的加快,如今該領(lǐng)域國(guó)內(nèi)廠商開(kāi)始更多地掌握話語(yǔ)權(quán),專業(yè)的數(shù)據(jù)備份與恢復(fù)廠商的自身產(chǎn)品和解決方案也越來(lái)越豐富,從而覆蓋到了各種場(chǎng)景上的容災(zāi)、備份,以及數(shù)據(jù)遷移需求。
以美創(chuàng)科技為例,其推出的新一代災(zāi)備一體化平臺(tái),順應(yīng)了技術(shù)發(fā)展的趨勢(shì),創(chuàng)新性地實(shí)現(xiàn)了平臺(tái)與能力的解耦,將復(fù)雜性歸集到平臺(tái)上,同時(shí)通過(guò)數(shù)智化的能力來(lái)賦能災(zāi)備的管控、觀測(cè)、運(yùn)營(yíng)等。
災(zāi)備體系朝著一體化架構(gòu)演進(jìn)成為趨勢(shì),美創(chuàng)科技此前接受安全419采訪時(shí)對(duì)此表示,其擁有比較完整的數(shù)據(jù)安全韌性安全體系,運(yùn)行安全和數(shù)據(jù)安全是該體系中核心的兩個(gè)板塊,而災(zāi)備屬于運(yùn)行安全側(cè)的一部分。從美創(chuàng)科技的業(yè)務(wù)來(lái)說(shuō),它最關(guān)注的還是數(shù)據(jù)流動(dòng)網(wǎng)絡(luò),而災(zāi)備相關(guān)的數(shù)據(jù)同步或復(fù)制的過(guò)程,則是數(shù)據(jù)流動(dòng)網(wǎng)絡(luò)的必要補(bǔ)充和組成部分。
提供多樣化的容災(zāi)備份產(chǎn)品之外,方案落地之后輔助客戶進(jìn)行日常演練也尤為重要,其重點(diǎn)是要讓其提供的底線防御能夠真正的建立起來(lái)。在提出災(zāi)備一體化思路的同時(shí),美創(chuàng)科技實(shí)現(xiàn)了從產(chǎn)品化到場(chǎng)景化的轉(zhuǎn)變,針對(duì)不同的場(chǎng)景匹配最合適的能力,從而更好地滿足用戶多樣化的工作負(fù)載和業(yè)務(wù)場(chǎng)景的安全保護(hù)需求。
同時(shí),針對(duì)人工智能等新興技術(shù)的廣泛運(yùn)用,美創(chuàng)科技在管控層面計(jì)劃引入知識(shí)圖譜、ChatGPT等,并與大模型進(jìn)行一定程度的整合,更好地解決平臺(tái)復(fù)雜性的問(wèn)題,同時(shí)也針對(duì)一些特定的場(chǎng)景先行賦能,包括更快的部署、資產(chǎn)的快速發(fā)現(xiàn)、業(yè)務(wù)邏輯的自動(dòng)識(shí)別、編排的自動(dòng)適應(yīng)等。
在數(shù)字化時(shí)代,業(yè)務(wù)連續(xù)性是企業(yè)生存和發(fā)展的基石。從基礎(chǔ)設(shè)施的穩(wěn)固到數(shù)據(jù)的全面保護(hù),再到故障發(fā)生后的快速恢復(fù)能力,每一步都構(gòu)成了企業(yè)抵御不確定性的堅(jiān)實(shí)防線。災(zāi)備建設(shè)作為一項(xiàng)關(guān)鍵措施,將有效降低安全事件對(duì)企業(yè)運(yùn)營(yíng)的影響,為數(shù)據(jù)安全構(gòu)筑起最后一道防線。