icon一朵云蓝图再升级,线上订阅赋能线下icon

✓ 降本增效趋势下,客户IT投入减少,但期望获得更好的服务

✓ 数字化转型驱动业务加速创新期望可持续获得IT新能力

✓ 线上持续演进、持续赋能线下

✓ 提升线下业务稳定性、可拓展性

 

 

icon为什么需要“云备份”?icon
业务风险驱动

• 勒索病毒、黑客攻击、误操作、恶意删除、软硬件故障等高频风险容易导致数据丢失、业务宕机,进而引发不同程度的经济、声誉损失等。
• Gartner报告称,企业平均停机成本为每分钟5,600美元。在遭受重大灾难导致长期服务中断的企业中,高达93%在不到一年的时间内申请破产,其中约40%小企业未能在安全事故中幸存下来

云备份通过多种专业服务,保障客户备份数据的有效性

安全合规驱动

• 《网络安全法》《数据安全法》《个人信息保护法》三法齐进,各行各业都出台法规和标准,对数据保护提出明确要求
• 通用行业:等保2.0(二三级要求本地+异地备
份)
• 医疗:电子病历、互联互通评级
• 制药:药品生产质量管理规范GMP

云端更全面的安全保障,云备份比本地备份更安全

传统本地备份方案存在局限

• 传统备份局限性,难以保证恢复有效性,缺乏
安全性保障:
• 线下备份,客户对于数据验证、数据恢复等操作不熟悉。日常运维增加了备份工作量和数据验证的工作复杂度,数据恢复阶段出现问题无法快速解决
• 备份数据容易受到勒索病毒、黑客攻击、恶意删除等风险而导致数据丢失、无法恢复,在线下客户缺少组合方案兜底保障数据安全性

• 大部分客户不具备异地机房,难以满足异地备份的合规要求(如等保2.0)

快速合规,满足等保二级/三级,异地备份相关的合规要求

icon深信服云备份服务介绍icon
一站式备份保障服务

• 线上线下联动,提供一站式备份服务,包括:备份实施,数据验证、运营监控、应急恢复支持等。以保障备份有效性,帮助组织满足合规审计要求

安全可控

• 支持多重加密,保障数据在传输和存储过程中的安全性

支持多层安全保障,访问控制(双因子认证)、身份验证避免备份数据非授权访问

支持存储不可变WORM,防止备份数据被篡改,提升备份安全管理水平
• 安全扫描,经客户授权后,采用云内建安全扫描云端备份数据,并输出安全报告,以提升备份数据安全性

云网联动:备份服务端联动防火墙,仅在传输数据时开放端口,闲时自动静默,提升服务端安全性

简单易用

• 一体化整机保护,简化备份恢复操作复杂度

• 云端一键数据验证,以保障备份完整性和有效性

• 广泛兼容、统一保护:支持深信服超融合、第三方虚拟化/云、物理服务等向云端备份

icon关键能力1: 一站式服务保障备份有效性,让备份更省心icon
备份实施

◆ 实施阶段,对首次全量备份数据,进行有效性验证,避免备份不可用问题
◆ 后续增量备份阶段,按客户需求定期进行数据有效性验证
◆ 全量备份阶段,免费提供外带宽支持,加速数据传输

日常备份运营

◆ 按季度定期提供备份运营报告
◆ 云端SAVE安全智能检测引擎,定期扫描历史备份数据,排除病毒感染风险,保障备份数据安全性

应急恢复

◆ 7*24H在线支持,10分钟内应急响应

◆ 提供带宽资源、技术支撑,降低应急恢复失败风险,全力保障恢复时效

◆ 数据恢复阶段,免费提供额外带宽支持(每5TB资源包上限100Mbps带宽),加速数据恢复时效

icon关键能力2:多重安全保障机制,提升备份安全管理水平icon
访问控制、加密传输、云网联动

1. 云端支持双因子认证,确保只有合法授权的用户才具有备份相关权限
2. 备份数据加密传输,保障传输安全
3. 云网联动,无数据传输时,静默服务端,减少端口暴露风险

云端备份数据防篡改保障

4. 支持按备份任务开启备份不可变,为备份设置保留期,保留期内不可修改、删除;超期后也不允许被修改,但可回收删除
5. 对接底层存储层WORM特性,进一步增强安全性:防止备份数据被篡改或删除

云端备份数据安全扫描

6. 经用户授权,采用用户创建的AK/SK调用备份API,将备份数据以只读方式挂载安全主机,进行安全扫描
8. 基于深信服智能查杀引擎,对备份文件进行深度扫描,可准确检出勒索病毒、挖矿、木马、蠕虫等潜在风险
9. 由云端服务团队输出安全报告,并协助客户进行安全风险闭环(查杀、重新备份、二次扫描验证)

icon企业容灾建设面临的关键挑战icon
建设困难
◆ 不具备专业灾备知识储备
◆ 不知道如何建设,缺少整体灾备规划
 
运维管理复杂
◆ 灾备的目标是在减少数据损失的前提下,尽快恢复业务,往往涉及基础设施、应用系统、网络配置、测试验证等繁琐操作
◆ 灾备运维工作量大、复杂性高、负担重
 
 
建设成本高
◆ 建设成本高昂,需要考虑机房场地、IT基础设施、灾备软硬件等投资成本
◆ 容灾只是应急,担心大量投资消耗在平时闲置资产上
灾备效果难保障
◆ 缺少完备的应急预案、演练等流程机制
◆ 备而无灾,应急时出现无法恢复业务、恢复时间长等问题,业务连续性无法保障
icon容灾建设新路径-云容灾服务icon

云灾备,即DRaaS (Disaster Recovery asaService,灾难恢复即服务),由云服务商基于高SLA基础设施、优势技术资源、成熟的运维运营体系、
丰富的灾备实践经验,为企业用户提供灵活获取、快速就绪、经济高效的灾备资源及服务,方便用户快速实现业务容灾,降低运维复杂度,优化灾备
总体拥有成本(TCO)。

DRaaS服务主要特点
• 云端提供灾备所需资源,包括机房设施、网络、计算、存储、安全等软硬件资源,用于业务演练、测试、演练、应急恢复等
• 云服务商提供专业灾备能力与服务,包括灾难恢复计划规划与实施、应急预案演练、应急恢复等
• 服务化交付,用户可按需灵活购买
icon深信服云容灾服务介绍icon

深度融合同架构混合云优势功能,无缝实现资源统一管理、业务统一监控、网络统一子网,大幅提升云容灾便利性和有效性

 

一站式专业容灾服务

• 容灾规划-容灾实施-容灾演练-应急恢复-容灾回迁端到端全程在线支持服务,保障灾备落地效果

简单易得

• 云内建容灾能力、免代理部署;一体化运维体验等学习成本
• 一键式容灾演练、应急恢复、容灾回迁操作

• 灵活支持秒级、小时级、天级、周级等多种RPO策略;支持本地+异地分级保护

全景有效

• 同构容灾更有效:数据格式完全一致,无需兼容性处理,即可分钟级快速恢复
• 统一资源管理:线上线下统一资源管理,提供一致运维体验
• 统一网络子网:云间互联便捷实现大二层打通,业务容灾无需修改私网IP

icon同构云容灾整体效果icon
云平台层容灾
适用于应用程序主机、单机架构非核心业务数据库
• 同架构容灾复用aDR能力
• 将云主机的全量备份、增量备份持续异步传输到云灾端备中心,并保存到云端备份存储(EDS文件)
 
云主机容灾
适用于应用程序主机、单机架构非核心业务数据库
• 同架构容灾复用aDR能力,支持快速恢复,单云主机可在5分钟内拉起
 
 
数据库层容灾
适用于单机架构的数据库
• 基于块级别数据复制,进行整机备份
• 主备切换时,整机恢复,恢复后启动数据库服务
核心数据库或集群数据库
• 基于数据库容灾工具DMP,容灾时手动切换主备库
网络层容灾
• 本地和云上VPC可采用专线、云间互联、VPN等打通业务隧道
• 二层/大二层打通后,可按云主机粒度切换,无需改变私网IP,切换到云端后,可复用线下网关及出口网络;(类似混合部署场景)
•  三层打通后,云上子网网段与本地不同,需要修改应用IP
• 局部故障:按云主机粒度,将故障业务切换到云端,借助云间互联实现大二层互通,我无需修改云主机网络配置
• 整体故障:业务整体切换到云端,可在云端利用AD、IPsecVPN完成业务发布
icon关键能力1:灵活的容灾策略管理,满足业务分层保护诉求icon

 

灵活的容灾策略配置

支持多种RPO策略(1秒、分钟~小时、2小时、4小时、8小时、12小时、24小时、2天、4天、1周、2周),及备份点保留策略,可按不同业务等级灵活选择。

本异地双重保护

采用本地备份/CDP+异地容灾的D2D2C容灾架构,符合“3-2-1”黄金备份法则(即3份数据、2份备份副本/独立存储介质、1份异地保存),本地备份可提供日常误删、中毒等逻辑容错能力,保障本地快速备份及快速恢复,异地备份保障站点级容错效果,提升业务数据的整体可靠性。

灵活支持业务分层保护

不同业务系统,重要程度不一样,可按等级进行分层保护。例如:重要业务系统采用本地CDP+异地小时级容灾策略;一般业务系统可采用本地定期备份+异地天级别容灾策略;大部分普通业务可以仅配置本地备份保护。一套系统可以灵活匹配不同业务的分层保护需求。

icon关键能力2:恢复计划编排,一键式容灾操作,提升恢复效率icon

 

icon关键能力3:不影响生产业务,随时随地、常态化容灾演练icon

 

测试演练的目的

测试演练,以最小代价、快速验证灾备系统的有效性。识别并解决容灾切换过程中的问题(包括:计算、存储、网络、执行、协作等),为下一次容灾切换做足准备。

不影响生产业务

利用云端备份数据,快速恢复演练云主机,以便进行后续的业务测试验证,演练结束后自动清理相关资源。由于与生产业务可隔离网络,整个测试演练过程不会影响生产业务,可按需随时演练验证。

演练过程可视化、可回湖

测试演练过程可视化,包括每个业务的恢复步骤、执行状态,可查询历史任务执行记录,并导出演练报告(可用于运维汇报),以满足日常管理中合规审计诉求。

icon关键能力4:创新云间互联技术,线上线下统一子网,容灾切换更灵活icon
关键能力
• 低成本:无需采购专用组网设备,采用互联网线路+免费的云间互联组件,即可快速实现本地和云上VPC网络大二层互通
• 易部署:开箱即用、向导式部署指引,本地SCP只需几步操作便可快速完成线上线下自动部署、自动创建云间隧道
• 灵活组网:支持二/三层互通,满足业务灵活组网需求,降低组网复杂度
• 安全隔离:可自定义子网关联策略,实现不同子网之间访问隔离
• 低开销:单组件1C/2G/120GB云主机资源,可支撑300Mbps+吞吐
客户价值
• 简化网络规划:云上VPC支持自定义子网,且可与本地子网同网段
• 容灾更便捷:业务容灾切换无需改IP,对上层应用透明,避免切换后网络配置变更带来的复杂操作,同时可缩短业务中断时间,保障RTO;对于多主机业务系统,可按云主机粒度灵活切换
• 线上线下业务互访:业务在云端拉起后,可通过云间互联隧道实现二三层安全互访
icon关键能力5:集成一站式专业容灾服务,端到端保障容灾整体效果icon

 

icon业务视角下IT运维面临的关键挑战icon

 

问题风险感知难

• 监控手段不足:配置不合理、监控指标不全、缺少主动预警;导致业务使用人员先于运维人员风险故障,运维变成被动救火
• 运维经验/精力不足:夜间/假期、未及时看、错看漏看,导致风险蔓延、小病变大病

问题排障定位难

• 排障经验不足:诸如业务卡慢等问题,可能涉及应用、服务器、云平台、存储、外围网络等,关联关系复杂,日志告警千丝万缕,根因排查对技术经验要求较高
• 排障效率低:需要协调多方处理,可能涉及举证难、扯皮推诿等,协调时间长、排障效率低

问题处置闭环难

• 处置经验不足:数据中心设备众多,没有精力都掌握,缺少专业技能/工具,问题往往不知道如何处理,高度依靠第三方运维经验
• 处置效果难保障:如典型的业务调优问题,涉及多方协调,且依赖工程师的经验和责任心,闭环效果往往难以保障

iconIT运维发展理念1:运维模式向“在线化”转变icon

主动服务、7*24H在线化的运维模式,在SLA保障、成本投入、响应效率等层面,更具优势

 

iconIT运维发展理念2:运维由被动救火转变为“主动式”运维icon

改变传统救火式运维为客户提前主动提供保障服务,大幅降低业务风险

 

iconIT运维发展理念3:运维应面向业务持续闭环icon

面向业务全生命周期管理,构建全流程闭环的运维体系,支撑业务可用性及稳定性

 

精准预测,提前感知

·围绕业务应用生命周期内可能出现的潜在风险,建立故障感知能力
·通过持续监测、机器学习等手段,提高故障预测准度
·通过自动化能力,主动规避风险,降低业务中断概率

根因回溯,快速定位

·基于事件关联告警、日志、指标、状态等海量数据,采用大数据、机器学习等技术,通过知识图谱,进行智能推理,以实现故障根因快速定位
·相对于传统人工逐条排查方式,大幅缩短平均问题定位时间(Mean Time to Identify,MTTI)

故障处置,动态编排

·结合运维专家经验库,参考故障根因,提供合的故障处置建议,以确保故障处置快速闭环

·相对于传统人工修复方案(成本高、闭环慢),可大幅缩减平均问题解决时间(Mean Time to Resolve,MTTR)

icon深信服智能运维服务的设计思路与实践效果icon

通过云端智能运维平台、线上线下协同的服务保障,实现IT运维在线化、智能化、主动化转型,并面向用户业务持续闭环!

基于智能运维模式,MTTI/MTTR显著下降50%、运维效率提升60%,可更好的保障业务SLA!

 

icon深信服智能运维服务内概览icon

 

icon关键能力1:7*24H全栈主动监测,主动识别、提前规避业务风险icon

通过“云端智能大脑”构建了强大的全栈监测体系,指标最全、颗粒度最细、准确率最优,实现7*24H在线监控,更快更准识别风险

 

icon关键能力2:7*24H在线值守,全天候风险/故障主动响应icon

提供7*24H值守服务,全天候值守平台风险,线上线下协同服务,保障夜间/假期等非工作时间的服务一致性

 

icon关键能力3:智能根因&影响面分析,提升问题排障效率icon

云端智能大脑对海量告警、日志、指标数据进行建模分析,通过智能化根因和影响面关联分析,可实现分钟级根因定位,并结合专家级排障经验,提供合理的处置建议,可有效避免关联风险处置遗漏,将问题排障和修复时间从数天缩短到天级甚至小时级别。

 

icon关键能力4:移动端小程序,随时随地移动运维、实时掌握业务运行状态icon

登录“深信服云图”小程序,使用移动终端,随时随地获取数据中心运行状态,第一时间接收风险告警通知

 

icon关键能力5:专业IT运维报告,让运维效果可视可见icon

云端智能大脑自动生成专业的运维服务报告,提供资产梳理、平台健康评估及风险优化建议,确保平台稳定、高效运行。

同时可帮助用户实现运维运营精细化、运维效果可视化。

 

 
产品推荐 查看更多>>
    VMware虚拟机管家

    VMware虚拟机管家,同一界面统一管理多vCenter环境的数据中心、集群、主机、虚拟机、网络和存储资源的操作、资源使用和数据展现等。适用于所有VMware vSphere虚拟化环境!VMware管家提供批量虚拟机资源创建、开关机、迁移等日常操作能力。

    数据分析

    稳定可靠

    全监控

    全覆盖

    业务性能管理 BPC

    端到端的一体化业务性能监控,告警精准及时,跨越物理、 云环境,保障业务性能稳定无忧,即刻落地。

    功能完备

    安全可靠

    快书编标软件

    快书编标软件是一款高度集成于Word、WPS 的便捷高效的专业编标软件助力企业快速编制规范的标书文件,全面释放生产力。

    企业编标资源池

    素材中心

    项目管理

    文档中心