170 likes | 349 Views
赛门铁克医疗行业 容灾、备份与终端安全解决方案. 惠宇. 赛门铁克华南区销售经理. 医疗系统对 IT 的要求是什么 ?. 业务不中断. 终端保安全. 业务连续性和容灾( 1 ). 1 、“容灾很复杂,我还没有头绪呢!” 容灾最最最关键的就是 RPO 和 RTO ,只要两个指标定下来,投资费用和采用的技术就基本定下来了 RPO 和 RTO 是业务指标,要业务的人定 2 、“业务系统很多,不好定啊?” 先梳理业务需求,一个医院不同的业务会有不同的 RPO 和 RTO 指标 根据实际需要制定三个 RPO 和 RTO 指标. 容灾建设指南.
E N D
赛门铁克医疗行业容灾、备份与终端安全解决方案赛门铁克医疗行业容灾、备份与终端安全解决方案 惠宇 赛门铁克华南区销售经理 Presentation Identifier Goes Here
医疗系统对IT的要求是什么? 业务不中断 终端保安全
业务连续性和容灾(1) • 1、“容灾很复杂,我还没有头绪呢!” • 容灾最最最关键的就是RPO和RTO,只要两个指标定下来,投资费用和采用的技术就基本定下来了 • RPO和RTO是业务指标,要业务的人定 • 2、“业务系统很多,不好定啊?” • 先梳理业务需求,一个医院不同的业务会有不同的RPO和RTO指标 • 根据实际需要制定三个RPO和RTO指标
业务连续性和容灾(2) • 3、“RPO和RTO定下来了,该选技术方案了吧?” • 赛门铁克解决方案可以覆盖国标所有6个级别 • 最低级别用备份,中间的用异步复制,最高的用镜像同步 • 4、“0停机0数据丢失(第6级)能实现吗?” • 真正意义上只有赛门铁克一家能实现,而且在国内就有大量实际案例 • 5、“推荐医院使用什么方案?” • 采用软硬件备份一体机实现数据集中备份 • 采用双机双柜解决磁盘阵列单点故障难题 • 采用数据同步+应用自动切换方案实现应用级容灾
数据中心 保护 备份数据远程 拷贝 桌面与手提电脑 保护 远程办公室 保护 Databases Messaging Platforms Applications Files 重点推荐--备份恢复旗舰产品NetBackup(NBU) • 企业级数据保护方案,满足从桌面终端到数据中心的所有备份需求 • 单一的集中式管理工具,实现数据保护和基本容灾功能 • 最新备份一体机NBU 5220 • 内置备份软件,备份存储空间 • 支持SAN和LAN备份 • 内嵌重复数据删除功能 • 支持备份数据远程复制和异地恢复
赛门铁克信息归档解决方案– Enterprise Vault(EV) 赛门铁克归档服务器及存储 SharePoint服务器 邮件服务器 1. 数据从原始位置迁移到归档存储 文件服务器 2. 提供单实例存储,减少存储空间 3. 对数据使用者完全透明 4. 提供对多种数据的归档 企业信息归档方案 7
赛门铁克医院PACS系统归档与长期保存方案 3 2 1 3 • 满足PACS 保存15年的要求 • 近期数据在PACS系统远期数据归档更远期数据从归档中备份到磁带 PACS用户端 PACS服务器 EV归档服务器 NBU备份服务器 一级存储(FC) 二级存储(SATA) 离线存储(TAPE) PowerPoint Style Guide
案例1 中山医一院 赛门铁克数据备份归档与双机双柜关键业务系统的数据备份、高可用、归档管理平台 • 全系统统一数据备份:NetBackup • PACS/LIS 系统高可用:StorageFoundation HA • PACS 影像数据自动归档与长期保存:Enterprise Vault PowerPoint Style Guide
终端管理和安全管理标准化为开端 终端管理和安全标准化 维持标准化 数据安全标准化 • 通过赛门铁克 Altiris对计算机进行完整的管理(软件标准化,系统标准化,维护标准化,资产标准化),避免计算机出现人为使用的故障,确保系统可用时间,实现管理标准化 • 通过赛门铁克终端防护套件对计算机进行完整的安全防护(防病毒安全标准化,USB使用规范化,邮件安全),避免计算机遭受来自网络的安全风险,确保系统可用时间,实现安全标准化
用终端准入控制确保安全制度的执行 终端管理和安全标准化 维持标准化 数据安全标准化 • 协助企业制定终端管理和安全规章制度 • 通过赛门铁克终端准入控制软件,确保管理和安全规章制度的落实和执行,拒绝违规终端接入
对受管理的计算机进行数据安全管理 终端管理和安全标准化 维持标准化 数据安全标准化 • 通过终端数据防泄密,阻止企业机密数据通过终端外泄
用户安全管理现状和问题 案例2 北京人民医院 • 终端安全管理以前情况 • - 全网已经部署防病毒客户端、防毒网关 • - 但是仍然爆发网络蠕虫,网络安全问题严重 • 医院员工反映: • - 上网速度慢,网络状态不稳定,经常无法上网 • - 电脑运行速度缓慢,操作系统与应用软件出现各种报错,影响工作效率 • 信息中心维护人员反映: • - 网络中存在大量的ARP攻击,网络环路经常出现。 • - 安全软件部署率很低。病毒爆发后,曾造成医院网络中断,关键业务HIS系统宕机,医院财务和声誉上都蒙受损失。 • - 端点数量众多,安全管理难以执行,无法对终端硬件、软件资产控制管理。 • - 移动无线办公需求越来越多,无法确保安全访问控制,也无法有效统一管理 • - 信息中心工作量大, 重复劳动多, 工作效率
赛门铁克整合解决方案 案例2 北京人民医院 • 端点安全标准化管理方案 • 通过最新终端防护软件,极大加强病毒查杀和上网安全。原来病毒爆发等安全问题已得到有效的控制。 • 通过终端准入控制,非医院业务终端不能接入内网,解决了原来非法终端的接入问题。 • 通过终端管理,实现用统一控制台进行了软、硬件资产信息统计和补丁软件下发,解决了原来靠人工方式维护桌面且准确率很低的问题。 • 通过终端管理标准化方案,自动规范了终端软、硬件使用,终端滥用的现象得到控制。
小结 – 赛门铁克是什么? 赛门铁克就是信息安全 赛门铁克就是备份 赛门铁克就是容灾