歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
傻瓜原則:第二章
2009 / 07 / 09
Ste ve Duplesie 譯 ■ JENNY
確定你不是使用最貴的方案來容納已經變化的資料。
在我之前的專欄中,我描述了資料4段的生命週期。讓我們快速的回顧:
1. 階段1:動態活動線上資料(Dynamic active online data)
2. 階段2:靜態活動線上資料(Persistent active online data)
3. 階段3︰靜態部活動線上資料(Persistent inactive online/nearline data)
4. 階段4:靜態不活動離線資料(Persistent inactive offline data)
所以你的資料正處於週期中的哪一個階段?各個階段是表示著資料在變更前的這段混亂期間是如何產生與保存。不論我們討論的是一個PowerPoint文件還是一筆ATM交易,這些資料的產生都會大大的影響著你的環境,你還必須一致性的看待它並給予高度關注。當資料狀態產生變化,你應該好好的檢視前一階段中所執行IT程序的所有假設並決定是否應該修改這些程序。最後的階段,即靜態不活動離線資料,是去檢查所有儲存裝置,希望你絕對不會真的需要從這些裝置進行資料回復。
以一家和你公司一樣的ABC公司為例。它販賣貨品並有各項商業系統在運作。有負責核薪、傳遞發票、收取貨款並進行線上交易的員工。有可追蹤的訂購流程、ERP、包裹與客戶。文件會被撰寫、程式碼會被產生以及廣告會被製作。該公司擁有一個對外網站、一個論壇、一個服務入口網站以及一個知識系統。它運行了各種協同工具與電話。上述每一項被講到的資訊都保存為線上資料並且也會有電子化搜尋(e-discovery)的請求。 它當然和你的公司一樣也有律師、會計師與稽核師。
這個組織的商業系統如同你們的一樣,執行在Oracle之上。和你的組織一樣,它有大型主機、Sun主機、惠普、IBM或者其他的設備在運作。和你的組織一樣,它將資料儲存在EMC或Hitachi資料系統。和你的組織一樣,它有各式分散的伺服器,像是NetApp的NAS系統;以及使用Windows Server、SharePoint以及Exchange的小型SANs。和你的組織一樣,它的員工要管理工作站、廣域網路(WANs)、遠端辦公室、低能上司與白癡使用者。
以它的每一個應用來說,ABC公司的基礎建設狀態就像資料總是剛被建立起來一樣,可以視同為一個「絕對不會進行變更,並且希望我們永遠不會存取它(never-going-to-change-and-let''s-hope-we-neveraccess-it)」的階段。就如同你的公司一樣。人們總是不關心資料已經從階段1變化到階段2,甚至是變化到階段3。人們將不再是「動態」的資料放在最昂貴的基礎建設上,並且用最迫切且昂貴的程序來對待這個資料。他們進行永無止盡的備份、災難復原(DR, Disaster Recovery)複製、快照(snapshots)、複製(copies)以及繁殖(cloning)來確保他們可以執行,資料過去是動態時的相同商業活動,就算資料已經不再是動態的了。這表示他們耗盡了空間、頻寬、檔案櫃空間(archive space)、磁帶以及各種資源。然後他們就必須回頭去找老闆並要求更多的經費。
但是你絕對不會發生以上的假設狀況。你知道資料會在不同階段轉變並相對應改變你的程序。這麼做,你將不需要購入更多昂貴的裝置、頻寬或招募人員。你依據你的主觀和經驗規則來搬移資料。你修改你的備份/DR/測試計劃來降低對相同資料的重覆複製並簡單化這項工作。你增加能提供協助的技術,像是重複資料刪除(data de-duplication),來降低回到最初的需求。你是聰明並受歡迎的。我的朋友,你就是精通於資料轉變相關知識的人呀!未來一定會有對此類知識的認證被開發。
Steve Duplessie是 Enterprise Strategy Group 的創辦人兼資深分析師。
電子化搜尋
NAS系統
備份
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.07
踏入資安界的第一步! 資安人才培育計畫:【資安顧問師】與【資安維運工程師】熱烈招生中
2025.06.08
【三天密集培訓】iPAS 資訊安全工程師中級證照培訓班
2025.06.10
06.10「如何精準配置企業資安預算」
2025.06.12
6/12-6/13 開源授權管理與 .NET/Java 安全程式開發課程
2025.06.17
打造未來資安:從零信任到雲骨幹的全方位企業防禦實戰
2025.06.19
掌握 EOS 風險與升級攻略:別讓舊系統成為資安破口
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
看更多活動
大家都在看
新殭屍網路「AyySSHush」攻陷逾9000台華碩路由器 植入持續性SSH後門
立院初審 關鍵基礎設施未通報資安事件最高罰千萬
美國NIST推新指標 LEV「可能遭利用漏洞」評估系統
ValleyRAT偽裝VPN與瀏覽器安裝程式!多階段記憶體攻擊鏈「Catena」現身
釣魚信結合OneDrive與DoH技術!Earth Kasha APT組織對台日發動高隱匿間諜攻擊
文章推薦
Palsys 宣布正式成為 Citrix 台灣授權代理商
報告: 73% 企業曾因不明或未受管理的資產而發生資安事件
ConnectWise遭疑似國家級駭客攻擊 ScreenConnect客戶成目標