淺談公安行業虛擬化桌面系統數據保護
隨著公安行業警務云時代的來臨,警務云Iaas層(基礎設施即服務層)在逐步實現了服務器虛擬化、存儲虛擬化和網絡虛擬化后,逐步開始著手桌面虛擬化建設,目前桌面虛擬化技術逐步進入成熟期,近年來桌面虛擬化系統在系統穩定性、兼容性和虛擬終端性能方面都有所改善。公安行業桌面虛擬化由于其在信息安全性、后續維護簡易性和節能減排方面的優勢,逐步成為各警種核心業務系統終端接入的***,目前在各警種都有廣泛的應用基礎,在未來警務云的框架下,虛擬化桌面必定會成為警務云中一塊重要的和承上啟下的拼圖。
隨著桌面虛擬化項目逐步深入應用,一個虛擬桌面系統動則幾百上千臺終端,數據保護成為一個難題。我們傳統PC終端模式下的采用ghost硬盤鏡像和活動硬盤備份的方式,由于系統架構改變已經無法延續。而如果把所有虛擬終端都安裝備份代理,現有網絡速度和計算能力都負擔不起這樣的資源開銷。在現有的環境下,很容易使得我們陷入一個數據保護的困局。虛擬桌面軟件開發廠商國外的如vmware、cytrix和國內基于kvm平臺開發廠商。在虛擬化桌面數據保護方面考慮的都不是很充分。對于虛擬桌面環境下備份出來的數據,只要原始環境出現一絲變化都會導致數據不可恢復,實際業務環境下恢復成功率不到70%。而公安行業數據保護追求的是100%可恢復性,這是不可接受的。傳統方式也很難做到數據持續保護的要求。
目前公安行業實施的虛擬桌面項目中,我們主要保護的終端數據為操作系統、業務系統、各類文檔。在實戰中,我們可以考慮采用對不同數據采用不同保護方式,分而治之。
對于操作系統和業務系統我們可以采用克隆母版的機制,如果虛擬終端發生系統崩潰,直接采用克隆恢復的技術就能恢復操作系統,業務系統我們目前公安絕大多數系統都采用BS架構,只要在做克隆母版中再瀏覽器中做好相應設置和插件的安裝即可,業務系統一般改動可能性不大,可以隨著操作系統進行統一保護。
對于各類文檔數據、其中包括了大量電子證據、作戰過程數據、QQ聊天、通訊記錄、交易記錄、監控視頻等非結構化數據。這些數據對于一線作戰人員來說,每天都會新增大量數據。就不適用克隆母板的數據保護技術。而國外廠商提出采用NAS文件服務的方式,在初期還能支撐。但隨著使用深入。在系統支持用戶數量、權限管理、文檔數據共享和知識發現方面都滿足不了業務的需求。所以,在虛擬化桌面建設中,采用基于私有網盤的文檔云技術,就能很好的解決虛擬化桌面環境下的文檔數據保護的問題。私有網盤技術最早在互聯網網盤中得到廣泛的應用,但共有云的數據存放不符合公安行業保密要求,所以近年來私有網盤技術發展非常迅猛,文檔云服務也成為saas層服務的一種。文檔云實現文檔數據集中管理,后端采用了多副本方式,保障了文檔數據絕對安全。并且支持多種終端接入的方式,使得我們在警務云環境下可以通過虛擬桌面、筆記本和警務通都可以對文檔數據進行統一訪問,提高了我們文檔訪問的便捷性。對于重要通知和案件布控等時效性非常高的業務場景,可以通過文檔云快速發布到虛擬終端和警務通上,縮短了信息到達時間。對于我們公安各類業務會帶來巨大幫助。
綜上所述,虛擬桌面數據保護在目前現有技術下,不能簡單采用一種數據保護技術,分而治之是目前可行之道,其中文檔的保護,在未來的警務云的框架下,還能成為未來公安非結構化數據中心提供有力的基礎,為警務云環境下的為大情報系統、刑警超級情報系統和大警綜系統源源不斷提供非結構化情報資源。