利用云備份服務解決桌面備份問題的技巧
你知道云備份服務是如何對企業內的桌面產生影響嗎?什么,你不使用云備份服務?或許這是IT的運作模式,但問題是你的用戶卻正在使用類似Mozy、Carbonite、iCloud或SkyDrive的桌面云備份和同步服務。你不能對此全然不知。
桌面備份是相當困難的,甚至是令人費解的。我在大多數信息安全評估中,發現用戶沒有合適的方法來備份他們的臺式機或筆記本電腦,以下是四種常見情況:
1.用戶(或IT或者管理人員)認為他們的工作站中沒有什么有價值的信息。
2.他們沒有備份軟件或者備份數據的存放地,如網絡驅動器或外部硬盤驅動器。
3.員工電腦中裝有備份軟件,備份要求連接到企業的局域網,但他們很少在辦公室,因此備份永遠無法進行。
4.員工電腦中裝有備份軟件,但需要做一些設置,用戶卻不知道他們的重要工作和個人數據是否已經得到保護。
對很多人來說,無知便是福。但對于那些已經經歷過數據丟失的用戶來說,桌面備份的重要性毋庸置疑。如果IT沒有為用戶提供備份方案,他們該做什么呢?只能自給自足。不管你喜歡還是不喜歡,在經過市場活動和廣告的洗禮后,用戶們正將他們的數據以及公司的數據備份到云端。
云備份的熱潮正不斷影響著BYOD的發展。簡單地說就是用戶將不想丟失的個人資料不斷地周轉在他們的新臺式機、筆記本電腦和平板電腦中。這些設備中還存放了包含知識產權和個人敏感信息的文件、數據庫和電子郵件。對于企業來說,這些數據都是非常重要并且不能公開的。
目前基于云的各種備份服務都已經非常成熟,如果數據被加密,并由強密碼保護,其安全級別是值得信賴的。獨立的數據中心審計和基于前端WEB的滲透測試將會為備份服務的安全性錦上添花。
問題是用戶們會按照自己的意愿做決定,這使負責管理桌面備份的IT人員的工作變得更困難。不管有多難,它仍然是一個需要IT關注的業務問題。
與其讓用戶決定是否需要備份,以及什么時候用什么方式將數據備份到云中,還不如由IT來幫助建立了一些標準和政策,讓大家都知道和遵守。
即使這樣也不會萬無一失。但如果你給用戶一些桌面備份選項,便可以使整個過程更加順暢,減少出問題的幾率,最大程度地增加業務系統和數據的安全性以及規避法規遵從性的風險。
你可以做的就是:決定最適合的云備份技術或產品。或許消費級的云備份服務以及“云驅動器”便可以滿足你的需求。多考察一下供應商的信譽,以及組織對保密性、完整性和可用性方面的需求。如果你的組織很大,或者有太多方面不能舍棄,還需要考慮一些更復雜的云安全問題。
此外,你要在備份整個工作站的所有驅動器和只備份所有的商業和個人文件中做出抉擇,當然,桌面云備份服務對互聯網連接的影響也需要十分注意。
最后,還需要留意很多事情,比如許多其它的安全功能,如補丁管理和審計日志。桌面備份往往被視為一次性的設置任務,千萬不要這樣去想,應隨時掌控,并讓用戶了解,定期檢查它們的狀態。
在企業網絡中,用戶可以做任何他們想做的事情,特別是使用那些具有管理員權限的私人電腦。云計算是為你服務的,一定要做好測試,萬事不要盲從。將桌面備份問題和業務的風險一次性扼殺在萌芽狀態中。