华安信达
主页 安全服务 安全知识 安全论坛 关于我们

资源目录

 

 信息技术系统应急计划指南:分布式系统

5.6 分布式系统

分布式系统被部署在客户和用户都很分散的环境中。这些系统依靠LAN和WAN的资源为用户提供访问,组成分布式系统的要素需要进行同步和协调以防止出现中断和处理错误。分布式系统的一种常见形式是支持用于机构跨多个地理区域业务处理的大型数据库管理系统(DBMS)。这种应用中,在每个地点的服务器之间进行数据复制,用户从他们的本地服务器访问系统。


5.6.1 应急考虑

分布式系统的应急考虑利用了前面所述平台的概念。因为分布式系统更依赖于局域和广域网的连接性,分布式系统的应急措施和前面讨论过的LAN和WAN很相似。

  • 对硬件、软件和外部设备执行统一的标准 如果硬件、软件和外部设备在整个分布式系统范围内执行了统一的标准系统恢复就会更快。由于制定了标准配置并且实现资源共享,所以恢复费用会降低。部件的标准化也减少了整个机构的系统维护工作。
  • 将系统配置和供应商信息整理成文档 将分布式系统的体系结构和各个部件的配置整理成文档。另外,应该在应急计划中确定中断后协助进行快速设备更换的供应商以及设备型号的规格说明。
  • 协调与安全策略和系统安全控制的关系 应该协调分布式系统应急方案与网络安全策略之间的关系,在应急方案中应该实施与生产环境中类似的安全控制和安全相关行动(如风险评估、缺陷扫描)以确保在系统中断期间不会由于执行技术性应急方案而破坏或泄漏敏感数据。
  • 使用来自BIA的结果 应该检查相关重要系统和通用支持系统BIA中所发现的影响和优先顺序以确定相关恢复需求和优先顺序。

5.6.2 应急方案
由于分布式系统跨跃多个地点,所以应该在BIA过程中对系统及其支持设施的风险进行全面分析。如上所述,分布式系统的应急策略主要反映在系统对LAN和WAN可用性的依赖上。基于这一事实,在制定分布式系统应急方案时应该考虑以下涉及到LAN和WAN的技术:

  • 系统备份
  • RAID
  • 关键系统部件的冗余
  • 磁盘复制
  • 虚拟化、NAS或SAN
  • 远程访问
  • 无线网络
  • LAN电缆系统的冗余
  • WAN通信链路的冗余

应该在分布式系统设计和实施时建立应急方案。例如,建立分布式系统时,将所有数据放置在一个地点(如机构总部)并被复制到本地站点。本地站点的变化可以被复制到总部。如果数据以只读方式被复制到本地站点,就等于在每个本地站点对分布系统的数据进行了备份。这意味着如果总部服务器发生故障,还可以通过WAN访问本地站点的数据。相反的,如果每小时将数据从本地站点上载到总部站点,那么总部站点也就成为本地服务器的备份了。

正如上面举的例子那样,典型的分布式系统本身就有冗余可以被结合到应急策略中。例如一个分布于机构总部和办公分部的重要处理系统。假设数据被复制到两个站点,那么就可以在这两个站点之间建立互惠协议做为一种经济有效的恢复策略。根据这一协议,在一个办公地点发生中断时,主要人员可以被重新安排到另一个办公地点继续系统的处理。这种策略因为不用采购和装备备用站点所以可以节省大量的应急费用。

 

 
©2003 华安信达(China CISSP)计算机系统安全咨询网