導讀:即使2018年對數據中心正常運行時間的新威脅繼續出現,已知的原因導致我們今年看到的大多數數據中心停機。根據Uptime Institute今年夏天公布的調查結果顯示,近三分之一的數據中
發表日期:2020-02-08
文章編輯:興田科技
瀏覽次數:7831
標簽:
即使2018年對數據中心正常運行時間的新威脅繼續出現,已知的原因導致我們今年看到的大多數數據中心停機。
根據Uptime Institute今年夏天公布的調查結果顯示,近三分之一的數據中心在過去一年中發生了中斷事故,而前一年則為25%。但這一增長并不是由于一些致命的新惡意軟件造成的。
相反,導致停機的三大原因是斷電(33%)、網絡故障(30%)以及IT或軟件錯誤(28%)。
最重要的是,80%的數據中心經理表示他們最近的停機事故是可以預防的。
您無法阻止雷擊(例如9月份在圣安東尼奧市拆除Microsoft Azure數據中心的雷擊)或零日惡意軟件攻擊。但是,通過適當的規劃和數據中心設計,由于意外的天氣事件、攻擊、常規人為錯誤或未打補丁的系統導致的中斷,可以最大限度地減少影響。
在中斷發生后,使數據中心快速啟動并運行同樣重要。根據信息技術情報咨詢公司今年的報告,平均每小時的停機時間將花費數據中心運營商26萬美元,而5分鐘的停機時間僅花費2600美元。
基礎設施冗余仍然有效
在最基本的層面上,數據中心系統需要備份。備份電源和冷卻系統、備份數據,甚至備份整個數據中心。
備份工作。據Uptime稱,在擁有2N個用于冷卻和電源的架構的數據中心(換句話說,一個完全冗余的、鏡像的系統)中,22%的數據中心去年發生過故障。這比那些選擇低成本,非完全冗余的N + 1方法的人減少了三分之一的停機,和33%的人報告了斷電。
完整的數據中心備份可提供更高的可靠性。根據Uptime的數據,40%的數據中心經理表示他們會在兩個或多個站點上復制工作負載和數據。
“如果你只有一個數據中心并且遇上雷擊,那么你就麻煩了。”SSH 通信安全公司首席技術官馬爾庫羅西表示。“你應該有一個輔助數據中心,它們之間具有物理隔離,不依賴于相同的能源?!?/p>
他補充道,沒有任何數據中心能夠幸免于這個問題的影響,他指的是9月份微軟位于美國中南部的數據中心。
“有第二個設置并立即進行故障轉移?!彼f
無論什么備份系統到位,規劃和測試都是關鍵,Rossi補充說,規劃需要考慮當今數據中心的復雜性,其中問題可能引發其他問題。
他使用了最近在物理維護期間發生的GitHub中斷作為例子?!八麄冊趲追昼妰刃迯土宋锢韱栴},但需要24小時才能使數據正確同步?!彼f。
數據中心經理需要查明潛在的問題區域,然后在發生事情時準備好工具和流程。
羅西說:“專注于建立流程,建立你為失敗做準備所需的心態?!?/p>
加強中心,不僅僅是周邊
數據中心管理人員應該從最近發生的與惡意軟件相關的中斷中吸取的最大教訓之一就是,僅僅有一個堅固的外圍是不夠的。
今年醫療保健公司、政府機構、教育機構和主要制造商都受到了沖擊,盡管在去年創紀錄的違規行為之后,每個人都應該已經處于高度戒備狀態。
顯然,保持最新防御,防止惡意軟件首先進入是至關重要的。但數據中心管理人員必須準備好看到他們的外圍防御失敗并具備二級保護。
其中包括惡意流量檢測機制、網絡防御(如分段)、最低權限的訪問和通信方法。
總部位于以色列的網絡安全公司GuardiCore的產品管理總監伊格爾利夫茨茨表示,這些可能有助于防止惡意軟件進入網絡后傳播,或至少減緩其速度,使安全團隊有機會做出回應。
WannaCry特別利用了服務器消息塊傳輸協議中的漏洞。他說,數據中心應該采取更多措施來減少橫向通信。
“在過去一年中WannaCy勒索軟件的許多案例中,造成攻擊廣泛影響的主要原因是,一旦這些蠕蟲在數據中心內立足,就很容易擴散?!崩虼拇恼f。“事實上,服務器之間的SMB流量根本不是必需的。如果它被阻止,攻擊的擴散和對數據中心的破壞可能會大大減少,并且在之前的早期階段就會檢測到攻擊造成了這么大的傷害?!?/p>
今年違規的重要教訓并不是數據中心經理必須防范的新威脅。他們需要重新回歸基礎。
幾乎所有的數據中心停機都是由于糟糕的規劃和投資決策,加上流程不良或無法遵循流程,Uptime Institute研究執行主任安迪勞倫斯在6月份的報告中寫道。“幾乎所有由正常運行時間研究所報告或研究的故障以前都發生過,而且通常有詳細的文檔記錄?!?/p>
雷電襲擊和新型惡意軟件可能占據所有頭條新聞,但它在恢復能力方面仍然是最重要的基礎知識。
更多新聞
2023
云浮市位于廣東省西北部,是一個發展迅速的城市,擁有豐富的經濟資源和活力。隨著云浮市場的擴大和競爭的加劇,擁有一家專業的網站開發公司來幫助您建立和維護一個高質量的網站,成為吸引客戶和提升品牌形象的關鍵。
View details
2023
網絡推廣的投資金額取決于企業的需求和預期目標。企業可以根據預算來決定推廣活動的范圍和方式。無論預算大小,關鍵是選擇合適的推廣渠道和策略,以最大程度地提高投資回報率。
View details
2023
常規網站建設方法的重要性在當今數字化時代,網站是企業與用戶之間溝通的重要媒介。。因此,擁有一個現代化...
View details
2023
臨沂網站建設公司了解如何保護您的網站免受惡意攻擊和數據泄露的威脅。他們將為您的網站提供安全性方案,包括數據加密、防火墻和定期備份等,以保護您和用戶的數據安全。
View details