安全 防弹:今天的商业领袖如何保持领先

防弹:今天的商业领袖如何保持领先

Anonim

通过Techopedia Staff,2017年6月7日

总结:主持人Eric Kavanagh在这一期热门技术中与IDERA的Tep Chantra讨论了备份和恢复。

您目前尚未登录。请登录或注册以观看视频。

埃里克·卡瓦纳(Eric Kavanagh):好的,女士们,先生们,这是东部时间的星期三4:00,对于企业技术领域的人员来说,您知道这意味着什么:是时候使用热门技术了。 确实是的。 我叫埃里克·卡瓦纳(Eric Kavanagh),我将担任您今天的活动的主持人,主题为“防弹:今天的商业领袖如何保持领先地位。”各位,我们今天在这里进行愉快,亲密的交谈; 将会是Tep Chantra,您将真正主持这场对话。 我们将讨论许多不同的方面,包括灾难恢复,备份和还原,但是实际上,这些天我喜欢使用的术语是数据弹性-几周前我从一位先生那里听说,确实,这很有意义。 因为这说明了在您的业务基础下拥有弹性信息基础架构的重要性。

这就是当今的信息经济,这意味着大多数公司在某种意义上都依赖于信息资产,数据。 我的意思是,即使是零售公司,甚至是硬件公司,如今实际上任何类型的组织都将拥有某种信息主干,或者,如果它们是现代的话,至少他们会去。 仍然有一些妈妈商店和流行商店可以避免这种情况,但是即使在那儿,您也开始看到大量的信息系统激增,坦率地说,其中许多都是基于云的,但是其中很多仍然是在前提条件下,处理客户交易,掌握最新信息,了解客户的需求,了解库存是什么,了解库存是什么,能够理解全局–这些天确实很重要。

因此,数据弹性是我喜欢使用的术语; 冗余是想到的另一个术语。 但是您想确保无论发生什么情况,您的员工和组织都将拥有为客户服务所需的信息。 因此,在Tep介入并向我们解释IDERA正在进行的一些工作之前,我将逐步讲解,只是为论证加框。 当然,在过去大约一年的时间里,IDERA与我们进行了许多网络广播。 这是一家非常非常有趣的公司,他们专注于某些黄铜钉,必要时进行封堵和钉扎,以在信息经济中生存。 我们会潜入。

防弹基础设施–实际上是大型机的旧照片,请看一下,就像Wikipedia的1960年代初。 您可以回想一下,大型机时代对于大型机来说并不是很多访问点,因此安全性很容易,备份非常简单,您可以了解必须要做的事情,只需要走进去做它。 当然,那时并没有那么多人知道该做什么,但是知道的人却很清楚,你必须做什么。 对此并没有太多的担忧。 您确实有偶尔遇到的问题,但这并不是很普遍。

过去,这些东西相当简单-今天,不是那么简单。 因此,这是图片-实际上是大力神在那儿与九头蛇战斗。 对于那些不了解神话的人来说,九头蛇是一个非常令人头疼的生物,因为它有多个头部,每当您砍掉一个斩首,就会再举两个,因此这说明了挑战处理您在生活中发现的一些问题,特别是在这种情况下,实际上是针对坏蛋。 您拿出一个坏人,再找两个来代替他们。 坦率地说,您在黑客世界中看到了这一点,这是当今的一个大行业,这只是我们面临的重大挑战之一。

因此,您考虑如果要尝试制定数据弹性策略,则需要担心什么? 好吧,有很多事情要担心:灾难,火灾,洪水。 我在南部和新奥尔良度过了很多时间,当然还有一些关于飓风和洪水的有趣故事。 我应该说,很多时候人为错误都在起作用,在图片中出现了。 甚至在新奥尔良的卡特里娜飓风就是这种情况,因为是的,飓风来了,正如他们所说,这是上帝的不可抗力 。 但是尽管如此,还是人为失误导致了飓风,从而导致了数次违反收费标准。 因此,其中有三艘船,实际上,一条工业运河上有一艘船,问题在于没有一艘船被正确地停泊在河的下游。 飓风进入并把它从系泊设备中拉出,实际上它穿过了转弯处的针头,那里的河流在新奥尔良的外面弯曲,刚好顺着工业运河顺流而下,撞到了其中一堵墙。 因此,尽管是的,这是自然灾害,但仍然是人为错误导致了巨大的问题。

同样的事情发生在城镇的另一端,那里的一部分征款从未完成,这显然是因为城市和陆军工程兵团从未同意要为谁付钱。 好吧,不需要火箭科学家去弄清楚,如果您的征费中有一个大的漏洞,那不是一个非常有效的征税。 因此,关键是人为错误确实会在灾难来袭的情况下起作用。 因此,即使发生火灾,洪水,地震或其他情况,也可能有人为做这样的事情做了一些准备。 当然,这就是我们传统上所说的灾难恢复。 因此,是的,灾难发生了,但是人类应该真正看透这些东西,并做出相应的准备。 今天我们将与Tep谈一谈。

因此,心怀不满的员工–不要低估心怀不满的员工可能造成的损害–他们在那里,到处都是。 我知道有人告诉我发生过的事情真的很不愉快,人们只是在做坏事,他们故意破坏自己的组织,因为他们不开心。 也许他们没有加薪,或者被解雇,或者谁知道发生了什么。 但这是要牢记的,它是非常重要的组成部分。 在许可的情况下,就像国际风云作者一样。 我听到的一项统计数据是,软件公司因未能支付许可费而获得的所有提示中,有60%来自前雇员。 因此,您要确保您购买了该软件,并确保它公平合理。 公司破坏并非一直发生,但确实会发生。 隐私问题也混在一起; 您必须对要存储的内容和存储方式非常小心,请仔细考虑这些内容。

而且我总是想提醒人们规章制度,制定一个计划并执行该计划确实很重要,因为当推到顶峰或某些审计员或监管者进入时,您希望能够指向您的您拥有的政策,然后说明在某些情况发生时(例如灾难,审核问题或任何情况),您如何解决该政策。 您想知道自己在做什么,并有记录,这对于保持审计人员和审计人员的工作将有很长的路要走,这只是好东西。

因此,当然,黑客们–我将谈论有关黑客及其原因的两分钟。 当然是勒索软件,比如说WannaCry,这就是WannaCry勒索软件的整个案例,它只是在很短的时间内覆盖了整个星球,显然有些聪明的不友好的人从NSA那里获得了大量信息,使用了一些黑客工具,裸露。 因此,我提醒人们,有一个古老的寓言,即伊索寓言,它说我们经常给敌人以我们自己破坏的工具。 这是要记住的事情,因为再次由NSA,美国国家安全协会(National Security Association)封锁了该技术–实际上不记得它代表什么。 但是它暴露了出来,进入了世界,并造成了严重破坏。 你猜怎么了? 许多公司都没有升级他们的Windows环境,因此它被认为是Windows XP的旧版本。 因此,再次说明,如果您正在努力工作,那么您将掌握补丁程序和操作系统版本的最新信息,并且是否正在备份数据并还原数据。 如果您正在做所有应该做的事情,那么这样的事情就没什么大问题了。 但是您只能告诉那些斧头工,“嘿,你猜怎么着? 我们不在乎,关闭系统,重新启动系统,加载备份。”然后您就可以开始比赛了。

因此,重点是,确实会发生这些不好的事情,但是您可以对此做些事情-这就是我们今天将要在节目中谈论的内容。 因此,我进行了一些研究-实际上,这很有趣,如果您去Wikipedia并查找黑客行为,它会一直持续到1903年。当一个人入侵了电报系统并通过电报发送粗鲁的消息时,我想只是为了证明他可以破解它。 我认为那很有趣。 关键是,黑客基本上擅长闯入和入侵,这就是他们多年来一直在做的事情。 他们就像现代互联网世界的锁选择器。

而且您必须记住,任何系统都可以被黑客入侵,它可以从内部被黑客入侵,也可以从外部被黑客入侵。 很多时候,发生这些黑客攻击时,它们不会显示出来,或者入侵您系统的人暂时不会做很多事情。 他们等了一会儿。 其中涉及到一些策略,部分原因是其运营的业务方面,因为通常黑客所从事的只是他们在程序中的一小部分,所以很多精于渗透的人防火墙和渗透性信息系统,这就是他们最擅长的事情,一旦它们渗透到系统中,他们就会转身尝试将这种访问权出售给某人。 这需要时间,所以在很多情况下,幕后有人只是想出售对他们所入侵的任何系统的访问权限-您的系统(可能不会太有趣)-他们试图找出谁会真正支付访问系统的费用。

因此,那里有个人或组织的这种脱节的网络,这些人或组织合并并协作以利用被盗的信息。 无论是身份盗窃,还是仅仅是数据盗窃,是否使公司的生活变得不愉快-这种勒索软件就是这种情况,这些家伙只是掌握了您的系统,并要求资金,如果他们得到了资金,​​也许也许他们不会把你的东西还给你。 当然,那才是真正的恐怖,为什么你还要支付赎金呢? 您怎么知道他们会把钱还给我? 他们可能只要求两倍或三倍。 因此,所有这些再次说明了认真考虑您的信息策略,数据弹性的重要性。

所以,我做了一些进一步的研究,那是一个旧的386。 如果您像我一样老,您可能会记得这些系统。 而且在黑客方面,它们并没有那么大的问题。 那时没有很多病毒。 如今,这是另一种游戏,因此,互联网当然会出现,并且会改变一切。 坦率地说,现在一切都已连接在一起,有全球的观众,第一批主要病毒开始攻击,实际上,黑客行业开始迅速膨胀。

因此,我们将讨论有关物联网的问题,听众已经提出了一个很好的问题:从漏洞的角度来看,我如何保护物联网设备? 这是一个大问题–坦率地说,现在要为此付出很多努力,以研究如何应对被黑客入侵的IoT设备的潜力。 它有很多用途,您通常会关注一些常见的问题,例如密码保护,仔细地设置密码,设置自己的密码的过程。 很多时候人们只会在其中保留默认密码,这实际上会导致漏洞。 所以,这是基本的东西。 我们刚刚在本周早些时候的广播节目中又举行了一次安全性展览,有几位专家在那里,他们都说,如果您愿意避免80-90%或更多的黑客问题,无论是IoT还是勒索软件,或诸如此类只是处理基础知识,如果您只是确定已覆盖基础知识,那么您就做了所有基础知识,知道自己应该做,可以解决80%以上的所有问题。

因此,物联网,好的,物联网。 好吧,如果您想到的是物联网,那么它并不是那么新。 坦率地说,有20到30年前,然后大约15、20年前的高端制造商都在做这种事情。那时,RFID出现了,它是射频识别标签,在帮助非常大的规模方面非常有用。像零售商这样的组织,例如货运公司,货运公司,在全国或全球范围内运送物品的任何产品公司,拥有所有数据,找出物品的去向是非常有用的; 如果有什么消失,您会发现。

当然,这不是一个万无一失的解决方案,实际上,我从亚特兰大机场–亚特兰大哈茨菲尔德机场–带我的苹果潜逃的笔记本电脑–有人随身带了我的电脑。 我以为他们不再偷包了。 他们总是找到皮包–错误。 有人偷走了皮包,大约一个月后它出现了,它醒了,我从苹果公司(iCloud)那里得到了一条消息,说它在亚特兰大哈茨菲尔德机场以南大约七到十分钟醒来。 有人刚决定去参加。 他们刚坐在那里大约一个月,我经历了相当令人沮丧的过程,意识到,好吧,我大致知道它在哪里,可能在这所房子,那栋房子,马路对面的房子,它只是暂时存在。 你是做什么? 就像,这些信息对您有什么用?

因此,即使您学习了一些东西,有时也无法做很多事情。 但是,尽管如此,老实说,我必须说,这是一个具有物联网的世界。 我认为我们遇到的情况是,那里有很多好的技术,并且由于威胁如此巨大,我们可能太快地采取行动以利用这些优势。 我们只是考虑现在构成威胁景观的设备数量,正如人们所谈论的那样,这是一波巨大的设备浪潮。

最近发生的一些重大黑客攻击,导致DNS服务器瘫痪,这与物联网设备的选择和DNS服务器攻击有关,只是经典的DDoS黑客攻击,分布式拒绝服务,实际上,这些设备被重新编程为调用在DNS服务器上以惊人的速度运行,在那里您将收到成千上万的请求进入此DNS服务器,而只是扼杀,崩溃和死亡。 在不那么受欢迎的网站上,服务器崩溃的故事就是这种情况–它们不是为这种流量而设计的。

因此,物联网只是要牢记的一点,同样,如果我们要处理备份和还原,记住这些攻击中的任何攻击都可能在任何给定的时间点发生就非常重要。 如果您不为此做好准备,那么您将失去很多客户,因为这会使很多人感到非常不快。 这样您就可以处理声誉管理。 那是一直存在的新术语之一,即“信誉管理”。值得记住并赞赏的是,声誉可能需要数年的时间才能建立,而浪费几分钟甚至是几秒钟的时间。 因此,在计划信息策略时,请记住这一点。

因此,这就是混合云的整个概念。 我那里有我儿时最喜欢的老电影之一,莫雷博士岛,在那里他们创造了这些半动物,半生物的东西,就像混合云一样。 因此,本地系统将存在数年之久–毫无疑问,关闭这些本地数据中心将花费很长时间–甚至在小型企业中,您也将拥有一个系统和驱动器中有许多客户数据,情况变得越复杂,保持领先地位就越困难。 也就是说,在一个数据库中进行整合始终也是一个真正的挑战,尤其是对于像MySQL这样的系统而言。

试图将所有内容塞入一个系统从未如此容易。 通常,完成后会有问题,您会遇到性能问题。 因此,再次在相当长的一段时间内将成为一个问题。 当然,数据中心和企业中已有的传统基础架构。 这就是WannaCry的问题,因为您拥有所有这些XP系统-Microsoft不再支持XP。 因此,在基本维护和保养下如何避免这些问题变得如此严重,金钱上如此痛苦以及以其他方式避免这些问题,真是令人惊讶。 基本的东西。

因此,将存在技能差距。 随着时间的流逝,这些技能的差距会越来越大,因为云又是未来–我认为这毫无疑问–云将在未来发展。 云中已经有重心。 您将看到越来越多的公司,越来越多的组织开始使用云。 因此,这将在内部部署方面留出一些技能缺口; 它还没有,但是即将到来。 甚至考虑摊销,所以许多大公司不能只是迁移到云中,而是可以迁移到云中,但是从成本角度讲,这没有多大意义,因为它们将所有这些资产摊销到大概三到五年到七年

这创造了相当大的时间窗口,在此期间,他们将要从本地迁移到云环境。 坦率地说,我们现在已经到了这一点,即本地部署可能不如云安全。 有点好笑,因为这是很长一段时间以来的重大打击:公司担心出于安全原因而上云,他们担心云容易受到黑客攻击。 好吧,当然,它仍然是,但实际上,如果您看大人物:亚马逊,微软,甚至现在是SAP和Google,所有这些人,他们都很擅长于这些工作,他们非常擅长保护云本身。

然后,当然,最后是在过时的方面,即过时的系统:这些应用程序在最近几天很快就出现了。 我曾经听过一个笑话,传统软件的定义是生产中的任何软件。 (笑)我觉得这很有趣。 因此,在提到云系统时,我提到了主要参与者,它们每天都在增长。 AWS仍然主导着这个领域,尽管微软值得称赞的是他们确实找到了一些东西,并且他们非常专注。 SAP HANA Cloud(SAP HANA云)也是如此,这就是他们称之为的HANA Cloud平台–由于显而易见的原因,这是SAP的重点领域。 他们知道云现在具有引力,他们知道云是技术的绝佳选择。

因此,您所看到的是围绕云架构的整合,并且在未来两年中,您将在云到云的迁移方面进行大量工作。 甚至跨云的主数据管理也将成为一个大问题。 而且,Salesforce –看看Salesforce的规模已经变得越来越大–这是不容忽视的绝对力量。 另外,这是一种营销系统,处于云端; 现在大约有5, 000家营销技术公司-5, 000家! 这很疯狂。 而且,您可以在此单一窗格上看到更多工作,以便能够管理多云环境。 因此,从我这里拿到最后一张幻灯片,然后我将其交给Tep,以便在这里为我们提供一些有关如何保持领先地位的建议。

这是我们在本周早些时候的广播节目中谈到的共享责任云模型。 因此,他们谈论的是AWS如何负责保护云,从而保护云的安全。 可能会看到计算存储,数据库网络等。但是客户负责云中的数据和安全性。 好吧,这很有趣,因为他们使用了“共同责任”这个词,而我从节目中的客人那里收集到的一点是,这根本不是真正的共同责任。 想法是,这是您的责任,因为如果推动变得困难,并且有人感染了您的环境,您很有可能不会对AWS承担责任。

所以,这是一个陌生的世界,我认为这是一个重复的术语,即“共同责任”,因为这确实不是,仍然是您承担所有责任的责任。 因此,我知道我已经谈论了一些有关物联网的问题–我们对如何保护物联网设备的安全性提出了一个很好的问题–将会涌现出各种技术来应对这一问题。 显然,您已经在IoT设备本身的某些固件上安装了一些软件,因此请记住这一点; 您必须担心必须使用哪种身份验证协议。 但是就像我说的那样,这些基础知识可能会解决您将要遇到的大部分麻烦,只需执行密码保护,更改密码,并真正做到最重要的–监视这些内容并观察。

例如,用于监视欺诈或网络中的恶意活动的许多技术实际上都集中在离群值上,而机器学习实际上非常擅长于聚类和监视离群值,观察异常行为模式。 坦率地说,就像我们在DNS服务器上最近的DDoS攻击中看到的那样,突然之间所有这些设备开始向特定的少数服务器发送回调,这看起来并不好。 坦率地说,我经常提醒这些系统的人:每当您在这类环境中进行认真的自动化操作时,始终要使用手动操作,停住开关–您要在其中编程某种停住开关以关闭那些东西下来。

因此,我将推推特普的第一张幻灯片,他将为我们做一些演示。 然后,我继续为您提供“ WebEx”选项卡的密钥。 现在,它就按照您的方式来带走了。

Tep Chantra:好的,谢谢Eric。 我的名字叫Tep Chantra,我是IDERA的产品经理。 今天,我们想谈谈IDERA的企业备份解决方案,即SQL安全备份。 对于那些熟悉SQL安全备份的人,让我们快速看一下该产品的一些要点,请问。 因此,正如您可能已经猜到的那样,人们说备份,SQL Server备份和还原产品是SQL Safe的关键功能之一就是能够执行快速备份。 这是一项重要功能,因为必须在很短的时间范围内完成大多数备份,并且在大多数情况下必须非常快速地进行备份。

现在,在某些环境中,满足那些备份窗口可能是一个很大的挑战,尤其是当您必须备份多个大型数据库时。 SQL Safe快速完成备份操作的能力使最终用户能够满足这些备份窗口的要求。 说到大型数据库,备份那些大型数据库,显然是更大的备份文件。 SQL Safe的另一个亮点是可以压缩备份文件。 使用的压缩算法可以实现高达90%到95%的压缩。 这意味着您可以将备份存储更长的时间,或者可以根据存储需求节省成本。

在备份操作的另一面,您具有还原操作。 DBA在还原数据库中必须进行的斗争之一是必须尽快还原这些数据库。 在大型数据库的情况下,备份文件的完全还原可能需要几个小时,这显然意味着更长的停机时间,并可能造成收入损失。 幸运的是,SQL Safe具有称为“即时还原”的功能,该功能基本上可以缩短启动还原到最终用户甚至应用程序可以访问数据库之间的时间。

我记得曾与一位客户交谈过,当时他报告说恢复一个特定数据库花了14个小时。 但是,借助即时还原功能,他可以在一个小时或更短的时间内访问该数据库。 基于策略的管理,SQL Safe的另一个亮点是能够创建策略并通过这些策略管理备份操作。 配置策略时,基本上可以定义要备份的实例或要备份这些实例上的哪些数据库,要执行哪种备份操作,甚至是进行这些备份的时间表。

此外,您还可以配置警报通知。 这样,可以通知您有关事件的信息,例如备份成功完成,备份失败,也许它可以看到此信息,但是该操作有一些警告。 如果备份未按计划执行,还会通知您。 这是一个重要的通知,因为那样的话您可能会冒着一段时间没有备份的风险。 并且收到这样的通知将向您表明您需要去那里进行备份,然后可能需要做一些研究为什么备份没有按计划运行。

让我们在这里看看其他一些事情,即容错镜像,这实际上意味着我们能够在多个位置创建重复的备份文件。 因此,举例来说,假设您的主要目标位置是-主存储是什么,所有备份文件都存放在哪里。 但是,您可能需要在本地计算机本身上具有相同备份文件的副本,以防万一您需要进行一些其他测试,请确保无论哪种情况都可以还原该数据库。 SQL虚拟数据库优化-本质上是指我们最近有另一种产品集成到SQL Safe中,称为SQL虚拟数据库。

正如我所提到的,它是最近集成的,实际上是包含在SQL Safe本身中的。 现在,SQL Virtual Database本质上允许您执行的操作是实际创建一个虚拟数据库。 (笑)我讨厌使用与定义相同的术语,但实际上发生的是我们将挂载数据库并基于备份文件。 因此,实际上发生的是SQL Server认为数据库实际上已启动并正在运行,而实际上是从备份文件读取数据,而不是实际上在文件系统上创建实际的数据库。

这确实很有帮助,因为它使您可以访问备份文件中的数据而无需实际消耗额外的磁盘空间,因此它非常方便,尤其是在处理您只需要获取的大型数据库时,请快速查看,或进行一些开发工作。 零影响加密–本质上是指我们在执行这些数据库的备份时,我们实际上可以对备份文件进行加密,而当我们对这些备份文件进行加密时,我们并没有在实际数据库中添加任何额外的负载。系统的性能。 因此,它可以忽略不计。 日志传送是我们可以做的另一件事,正如我们前面提到的,关于有利的许可,我们的政策是–本质上意味着,我们的许可模型允许您通过以下方式将许可模型从一个实例移动到另一个实例:只需单击几下鼠标。

继续,让我们快速看一下产品本身的体系结构。 因此,产品基本上有四个主要组成部分。 我们从左边开始,是SQL安全管理控制台和Web控制台。 两者本质上都是用户界面,一个是桌面客户端,另一个是Web应用程序。 这两个用户界面都从下一个组件(SQL安全存储库数据库)中提取数据。 信息库数据库基本上存储了您的所有操作历史记录,所有备份和还原操作。 这些详细信息存储在这里。 存储库中的所有这些数据均由SQL安全管理服务(下一个组件)进行管理。 管理服务负责更新存储库数据库并发送警报通知。 有关备份和还原操作的数据实际上来自最右边的SQL Safe Backup Agent,它是最后一个组件。

SQL Safe Backup Agent是一个组件,安装在托管您要使用SQL Safe管理的SQL Server实例的所有服务器上。 这实际上是负责执行备份和压缩它们的服务。 现在,在这张幻灯片上,还有第五个组件,虽然不是完全必需的,但这是一件很不错的事情。 这就是我们的SQL Server Reporting Services RDL文件。 这基本上允许您执行的操作是将一些RDL文件部署到SQL Server Reporting Service,以便可以针对我们的存储库数据库运行报告。 而且,我们有许多不同的报告,例如上次备份运行时间,有关备份操作的详细信息以及您拥有什么。

不好意思 让我们继续看一下SQL Safe本身。 给我一点 然后让我登录。正如您所看到的,我现在已经加载了Web应用程序,但是首先,我实际上想看一下桌面应用程序。 所以,让我迅速提出。 这是SQL Safe桌面应用程序,在首次加载时将带您进入SQL Safe Today视图。 这实质上是列出了截至今天为止所有已发生的备份操作或还原操作。 它还可以让您快速了解环境,如您在此处看到的那样,它指出我的策略只有一个策略,处于OK状态,这很好,因为我只有一个策略,所以我希望不是 。 还为您提供了成功操作的摘要,以及可能失败的所有操作。 总体而言,我的身体状况良好:只要快速浏览一下,就能看到所有的果岭。 我们很好。

在左侧,您可以查看已向SQL Safe注册的所有服务器以及基本上要管理的服务器。 如果将其展开,则会看到该系统上的数据库列表。 如果选择特定数据库,则可以查看该特定数据库的操作历史记录。 除了可以继续从该窗口执行临时备份以外,没有太多要解释的东西了,这确实非常快捷。 让我快速向您展示。 您只需右键单击它,然后选择要执行的操作。 为此,我将继续选择备份数据库。 然后将打开“ SQL安全备份向导”。 从这里,您将获得此信息,例如您要针对哪个实例执行备份,然后选择要备份的数据库。 在这种情况下,我预选了HINATA机器和此Contoso Retail数据库,因为这就是我选择该选项时突出显示的内容。 我将继续进行此操作,但是您可以选择实际选择更多的数据库,这样,例如,如果您要备份所有用户数据库,则可以选择此单选按钮,它将预选所有那些。 让我继续进行下去。

转到向导的下一页。 在这里,我可以选择要执行的备份类型,这里有许多不同的选项。 那就是-我确定可以在所有备份实用程序中找到它们,例如,您可以执行完整备份,差异备份,事务日志备份,或者实际上可以仅备份数据库文件本身。 您还可以选择创建仅复制备份,该备份基本上在您不想弄乱LSM时使用。 我现在选择“否”。 而且,您还可以选择在备份完成后验证备份–这样,您可以确保备份的质量良好,并且以后可以使用。 它始终是您要确保拥有的功能之一,只是为了给您一点点保证备份可用。

在这里,您可以找到名称和数据描述。 从本质上讲,这是元数据,您可以帮助轻松识别备份的用途,因此在此我将演示目的。 并使用数据库的备份进行演示。 接下来,我们在此处定义要将备份文件保存到的位置,这里有几个不同的选项:可以将其保存到单个文件中,可以创建条带文件,可以在此处选择目标位置,还支持数据域。 而且,如果要在其中存储信息,则可以使用Amazon ST云。

我将继续进行此演示的单个文件,这将启用网络弹性,这在SQL Safe中是一个非常不错的功能,即如果您要备份到网络位置,这就是我在这里所做的事情,您可以从主存档中看到-如果您要备份到网络位置,则可能会遇到一些网络故障。 在某些情况下,如果您的网络出现问题,备份操作将完全售罄。 好吧,启用网络弹性选项,它的主要作用是在遇到网络故障时,SQL Safe的主要作用是,暂停备份并等待特定的时间,然后再次尝试网络位置。 而且,如果能够连接,那么它将仅从上次停止的地方继续备份。 这样一来,您无需一次花费数小时来尝试运行此备份,并且在备份即将完成时会遇到网络故障–我们不会立即出售该操作,我们会稍等片刻并尝试再次完成。

配置此选项时,还有其他一些选项。 现在,它基本上需要重试的时间间隔,因此从这个意义上讲,如果遇到网络故障,它将尝试在十秒钟内再次访问网络位置。 这里的第二个选项基本上告诉您,如果我们遇到网络故障,它说这里是300秒,那么,总共五分钟,那么我们将完全出售备份操作。 顺序是五分钟,所以如果我们一遍又一遍地重试,并且在那五分钟之内我们仍然无法重新建立网络连接,那么我们将把该操作全部卖光。 此处的最后一项操作基本上是整个备份期间,因此,如果您在此处损失十秒钟,请重新建立连接,然后再次断开连接,如果该操作基本上重复60分钟,则该操作将售罄。 如您所见,这些都是经过配置的,因此您可以根据环境进行调整。

镜像存档选项就在这里,这就是我之前所说的具有容错镜像的功能。 如果需要,可以在此处指定另一个备份位置。 我现在不要对此进行检查,只是因为我想继续进行。 在这些选项窗口中,您可以定义一些内容,例如我们要用于此备份操作的压缩类型以及是否要为备份文件启用加密。 如果您选择根本不进行任何压缩,那么我们提供了许多不同的压缩选项,甚至没有。 因此,只是快速浏览这些选项。

高速基本上试图尽速完成备份,同时包括一定量的压缩。 ISize更专注于包括尽可能多的压缩,但是它可以(因为我们尝试压缩得太多)可能会花费更长的时间,并且可能会使用更多的CPU。 级别1本质上意味着一直到级别4的压缩量最小,这是我们可以增加的最大压缩量。 因此,这要更为详细一些,通常是iSpeed-这是什么意思? 介于1级和2级压缩之间; 它会查看您的系统,以查看有多少CPU和可用资源可用,并判断压缩程度,应在1级和2级之间使用。

除了3级和4级外,ISize的功能相同。这里还有一些其他高级选项,因为我们应该使用多少CPU,这是为SQL的虚拟数据库以及我们的虚拟数据库创建映射数据的选项。即时还原功能。 您可以包括数据库登录名,以及一些其他选项,某些用户认为这些选项非常有价值,例如,从中生成检查,以便他们以后可以进行检查,以确保备份文件正确。 如果我们进入下一页,则可以在此处设置通知。 您可以在此处看到各种选项:通知备份是否失败,通知备份是否由于某种原因而被跳过。 如果取消了备份,或者如果备份完成并出现警告,并且您愿意,则可以通知您备份是干净的。 对于拥有大量数据库的环境,您可能不想启用它,仅仅是因为备份很有可能会成功,并且您将被大量电子邮件淹没。

在下一页上,您可以查看所定义内容的摘要,“导致此备份操作。 而且,如果您希望一切顺利,可以继续单击“备份”,我们将其启动。 在单击备份之前,让我继续向您展示此“生成脚本”按钮。 因为SQL Safe提供了一个命令行界面,您实际上可以在其中启动备份或还原操作,所以通过命令行DOS提示符,您有什么用。 如果您单击此处的generate脚本,则基本上可以为您提供可以使用的实际脚本(如果要从命令行取消备份)。

另一个有趣的事情是,我们还提供了扩展存储过程,在这种情况下,我们为您生成了一个脚本,该脚本将使用扩展存储过程执行完全相同的备份操作-只是我想分享的一些小知识。 因此,让我们开始备份吧。 您会看到备份已经开始。 这个数据库有点大,所以可能要花一点时间。 您可以看到我以前在这里跑过几次,所以要花我一分钟到三分钟的时间。 这是4级,所以我猜它介于这两次之间。

在运行时,让我们快速浏览一下策略。 如前所述,策略允许您在整个企业中配置计划的备份操作,因此我这里有一个已预先配置的策略,而不是创建一个新策略,让我们继续研究一下此策略的详细信息。 抱歉,我的VM正在我的个人笔记本电脑上运行,并且似乎在非常困难地运行风扇。 (笑)

埃里克·卡瓦纳(Eric Kavanagh):很好–您知道,我们在这里观看的时候我想问您一个问题。 IDERA是否在备份方面使用了很多更改数据捕获功能,还是每次都进行完整备份? 您知道如何运作吗?

Tep Chantra:再说一次,对不起?

埃里克·卡瓦纳(Eric Kavanagh):是的,您是否知道IDERA是否使用CDC,更改数据捕获技术以进行较小的备份,还是每次都进行完整备份?

Tep Chantra:我不相信。 我确实记得以前在许多票证中看到的情况。 如果我没记错的话,不,我们没有利用CDC,说实话,我们实际上是在让SQL Server执行备份,我们只是在中间捕获数据并将其压缩,从而导致正在创建备份文件。 因此,基本上使用它。 是的

因此,既然我已经加载了策略,很抱歉,您还有其他问题吗?

埃里克·卡瓦纳(Eric Kavanagh):不,就是这样。 前进。

Tep Chantra:好的,现在我已经加载了策略,您可以在此处看到一些快速的信息:名称,描述,可以设置要创建的策略类型,是否要管理的策略,计划将由SQL Server代理管理,或者计划将由SQL Server备份代理管理。 在大多数情况下,您将要使用SQL Server代理,因为这通常是在系统上始终运行的东西,因此最好利用可用的东西。 在“成员资格”选项卡上,您可以在其中指定要备份的备份数据库中的实例。 在这种情况下,您可以看到我已经添加了所有注册的实例,并指定了应备份的特定数据库。 现在,如果我愿意,我可以继续编辑它们,然后说:“我想备份所有数据库,或者只是备份用户数据库,甚至是系统数据库。”这样做的好处是,我还可以使用通配符并创建某些数据库。

我不会在这里进行更改,只是因为我不想对我的设置进行任何大的更改。 因此,让我们回到选项。 在这些选项上,您可以在其中定义要执行的备份类型,如果您在此处查看,我已经配置了完整备份,差异备份和大型备份。 对于这些备份中的每一个,我都可以定义是要使用特定量的压缩还是打开加密。 就像在临时向导中可以找到的选项一样。 在位置上,您还可以定义这些备份操作的目的地。 关于策略的好处之一是,您还可以根据X天或几周的时间定义是否继续删除旧的备份文件。

并且可以为每种备份类型进行配置。 因此,您可以在这里看到,我有完整的备份要在一周后删除。 两天后我的差异删除,我希望一天后删除我的备份。 这真的很不错,因为它可以根据时间自动处理旧的备份文件,并仅保留您真正需要的文件。 在下一页上,您将定义计划,然后,计划将针对您将要完成的每种备份操作而特定,因此,对于我来说,我每周运行一次,而我的差异则每六个小时运行一次,我的日志每30分钟运行一次。 在下一页上,您可以在其中设置通知,它与临时备份中的通知类型基本相同,不同之处在于,您可以使用此新选项来告诉您备份是否无法启动,这是另一个新选项按计划。 在此情况下,您会在备份未运行的情况下收到警报。 确实很重要,尤其是在您具有某些SLA的情况下,以确保在需要时可以使用备份。 在下一页您可以查看摘要。 如果进行了任何更改,如果单击“完成”,它将退出并进行那些更改,将其保存,例如将其保存到SQL Server代理作业的存储库中。

为了快速向您展示真正的快速,这是我为该特定策略创建的一项策略和一项工作。 您会看到它创建了三个不同的作业:每个备份类型一个。 现在,让我快速了解一下HUD界面及其种类,就像我前面提到的那样,虚拟数据库曾经是我们已经集成到SQL Safe中的工具。 现在,正如我提到的,当我们实际上只是在读取备份文件时,它基本上使SQL Server认为已经恢复了实际的数据库。 所以,让我继续前进,对你们来说不是一个真正的快手。 我拿一个备份文件。 在这里,让我在这里取一个四。 处理过程已经完成,并且很快,如果我在这里刷新数据库,您会看到该数据库是可访问的,并且SQL Server认为该数据库是活动的,但是实际上,我们只是从数据库中读取数据。

此版本新增的一些其他功能是能够使用最新的备份格式执行备份。 对于那些需要使用我们基于策略的管理的客户来说,这确实很方便,但是无论出于何种原因,他们都希望保留SQL Server文件格式。 现在,我知道我们的时间已经用完了,所以我想继续进行此演示,以便我们可以提出一些问题或其他问题。

埃里克·卡瓦纳(Eric Kavanagh):是的,当然。 因此,我认为政策管理中的真正关键之一是吧? 在考虑最佳政策时,您基于什么? 显然,在某些情况下,有一些法规值得担心,但是在一家企业中,法规可能并未受到严格的监管。 您只需要找到执行备份的最佳时间,然后,我猜您会收到一些有关计算时间等方面的报告,以及计算能力等方面的花费。 如何定义最佳策略?

Tep Chantra:确实是一个案例,每个环境在何时运行这些备份方面都有不同的策略。 此外,我想这就是答案,那就是运行备份的类型,运行的时间表,并真正决定备份的真正需要。

埃里克·卡瓦纳(Eric Kavanagh):好的,是的。 您谈到了能够进行不同类型的备份和分割是选项之一。 这是用于某种热数据还是冷数据,或者与其他方法相比,进行条带化背后的逻辑是什么?

Tep Chantra:因此,我认为我能提供的最佳答案是,条带化文件,我们实质上要做的就是将备份内容写入多个不同的文件中。 我相信使用条带化文件的想法是,这样可以更快地写入备份文件。 例如,您可以将每个不同的文件都放到不同的位置。 由于您要将备份文件分发到其他位置,因此这也花费了服务器的安全性。

埃里克·卡瓦纳(Eric Kavanagh):关于恢复功能,有一些很酷的新事物,对吧? 因为让我们说有某种事件,无论是自然灾害还是勒索软件,无论情况如何。 您不必只选择一种还原方式,对吗? 您可以为要还原的内容和哪些数据设置优先级吗? 您能谈谈那里的选择吗?

Tep Chantra:好吧,在还原方面,我之前提到过,我们提供了执行即时还原的功能,这实际上使用户可以更快地访问数据,对吗? 只是为了演示,我之前做了一个,所以您可以在这里看到,这个数据库不是很大,这是我的笔记本电脑上运行的数据库。 因此,我认为它的大小可能约为两个演出,但此数据库在37秒内完成了。 实际还原。 因此,我花了37秒钟才能够访问我的数据,因此通过即时还原,我能够在两秒钟内访问数据库。 因此,您可以想象如果数据库更大的话会是什么样子。

埃里克·卡瓦纳(Eric Kavanagh):是的,很好。 当然,我们在演出前就在谈论这个。 您花了很多时间在第一线为人们提供支持,然后转移到产品管理领域,所以我想这是一个不同的挑战。 但是您在前线–我认为这是一个学习人们犯错的地方以及一些问题的好地方。 您认为人们可以避免一些更常见的陷阱吗?

提普·尚特拉(Tep Chantra):一些常见的陷阱只是-正如我前面提到的那样-安排备份。 有时候,我见过人们试图利用我们的策略,策略,您正在执行大量备份并基于LSM进行备份的策略。 在某些情况下,我已经看到有些人还对数据库进行了其他实用程序备份,这实际上搞乱了他们的日志传送策略,因为备份实际上是在SQL Safe之外进行的,我们并不了解它们。 这主要是计划未来的事情,这正是陷阱的出处。

埃里克·卡瓦纳(Eric Kavanagh):不会令我惊讶。 好的,伙计们,这是对使企业满意,使客户满意所必需的一些障碍和解决方法的很好的回顾。 我要感谢所有人,来自IDERA的Tep Chantra进入这里,进行一些现场演示,这总是很有趣–进行现场演示总是有点冒险,但我认为这样做很好。 您知道,这是基本的东西,但是如果您不这样做,就会遇到各种各样的问题。 因此,这是公司有人在做的重要事情。

所以,特普,谢谢您的宝贵时间。 伙计们,我们确实将所有这些网络广播都存档以供以后查看,因此通常您可以在一两个小时内回来查看存档。 但是,这里的东西很棒,我们正在努力帮助企业保持领先地位,我们感谢您的所有时间和关注,亲朋好友。 下次我们会赶上您。 您一直在听热门技术。 保重,伙计们。 再见。

防弹:今天的商业领袖如何保持领先