Protección de Datos y Backup



Documentos relacionados
1ª OBJETO DEL CONTRATO

COPIAS DE SEGURIDAD. Ver. 1.0

Estrategia de Backup para los Sistemas SAP R/3 GOBERNACIÓN DE CUNDINAMARCA

El Protector de los Datos de su Organización. * Documento sin valor contractual

Instantáneas o Shadow Copy

MANUAL COPIAS DE SEGURIDAD

SEPARAR Y ADJUNTAR UNA BASE DE DATOS. Separar una base de datos

Ventajas del almacenamiento de datos de nube

Renovación del Subsistema de Backup de Sistemas Distribuidos. Configuración y Políticas de Backup Actual

PROCESO ADMINISTRACIÓN DE RECURSOS TECNOLÓGICOS SUBPROCESO ADMINISTRACIÓN DE CONTINGENCIAS

Copias de seguridad y recuperación Guía del usuario

Arquitectura de sistema de alta disponibilidad

Copia de seguridad

Copias de seguridad y recuperación

Autor: Microsoft Licencia: Cita Fuente: Ayuda de Windows

protección y replicación remota de datos... dib backup remoto GARANTÍA DE CONTINUIDAD DE NEGOCIO ante cualquier contingencia de pérdida de datos

Información del Producto: XenData X2500 LTO-6 Digital Video Archive System

DISCOS RAID. Se considera que todos los discos físicos tienen la misma capacidad, y de no ser así, en el que sea mayor se desperdicia la diferencia.

Seguridad Informática: Almacenamiento de la información y copias de seguridad

FORMACIÓN CURSO Salvaguarda y seguridad de los datos

Instalación. Interfaz gráfico. Programación de Backups. Anexo I: Gestión de la seguridad. Manual de Usuario de Backup Online 1/21.

Implantación de una solución en red para Backups en IRAM usando Bacula Pablo Mellado Instituto de RadioAstronomía Milimétrica

HP Backup and Recovery Manager

Redes de área local Aplicaciones y Servicios Linux Copias de seguridad

LABORATORIO 10. COPIAS DE SEGURIDAD, RESTAURACIÓN Y RECUPERACIÓN DE UNA BD

Arsys Backup Online Manual de Usuario

Ministerio de Economía y Producción Secretaría de Hacienda NORMAS DE RESGUARDO Y RECUPERACION DE SISTEMAS (BACKUPS/RECOVERY)

Sistema de Recuperación. Carlos A. Olarte BDII

COPIAS DE SEGURIDAD AUTOMÁTICAS DE DIRECCIONES CALLEÇPAÑA

Symantec Backup Exec System Recovery

V i s i t a V i r t u a l e n e l H o s p i t a l

Traslado de Data Center

Cómo hacer backups en ambientes virtualizados?

RECOMENDACIONES PARA EL RESGUARDO DE INFORMACIÓN BACKUP Versión 1.0

D- Realiza un informe sobre los diferentes programas que existen en el mercado informático que permite crear imágenes de respaldo de tu equipo.

Redes de Altas Prestaciones

Información del Producto: XenData X1500 LTO-5 Digital Video Archive System

Copia de Seguridad en windows

ADMINISTRACIÓN CENTRALIZADA DELL POWERVAULT DL2000 CON TECNOLOGÍA SYMANTEC

Qué es la Solución de copias de seguridad SONICWALL de AWISOFT?

Copias de seguridad y recuperación Guía del usuario

COPIAS DE SEGURIDAD CON COBIAN BACKUP INSTALACIÓN Y CONFIGURACIÓN

INSTRUCTIVO PARA COPIAS DE SEGURIDAD APLICATIVO PAISOFT

1 El plan de contingencia. Seguimiento

Introducción Subsistemas de disco inteligentes Técnicas de entrada y salida. Storage. Esteban De La Fuente Rubio SASCO. 7 de noviembre de 2013


Manual AGENDA DE RESPALDO

MINISTERIO DE COMERCIO EXTERIOR Y TURISMO LEY LEY QUE NORMA LA ADQUISION Y ADECUACION DEL SOFTWARE EN LA ADMINISTRACION PUBLICA

Análisis de la competencia Retrospect y nuestra competencia

Riesgo Tecnológico Cómo Desarrollar un Plan de Continuidad de Negocios y un Plan de Recuperación Contra Desastres

servicios públicos establecer un plan director de almacenamiento

Indice. Copyright 2016, WhiteBearSolutions Page 1 of 11

COPIAS DE SEGURIDAD DE LA APLICACIÓN DE NOMINA

UNIVERSIDAD TECNOLOGICA ECOTEC DIEGO BARRAGAN MATERIA: Sistemas Operativos 1 ENSAYO: Servidores BLADE

GUÍA RÁPIDA DE TRABAJOS CON ARCHIVOS.

Soluciones de Eficiencia para el Sector Asegurador

SEMANA 12 SEGURIDAD EN UNA RED

COMO HACER UNA COPIA DE SEGURIDAD DE TU SOFTWARE?

CONSEJO DE PROMOCIÓN TURÍSTICA DE MÉXICO MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN)

Accede a su DISCO Virtual del mismo modo como lo Hace a su disco duro, a través de:

Copias de seguridad. Administración de Linux

Política de Continuidad del Negocio de BME Clearing

Puntos clave a la hora de abordar un plan de continuidad de negocio. Carolina de Oro

1. OBJETIVO Establecer los mecanismos para realizar copias de seguridad y restauración de los servicios o servidores del Senado de la Republica.

Anexo-II Renovación del Subsistema de Backup de Sistemas Distribuidos

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice

Symantec Backup Exec System Recovery 7.0 Server Edition. Recuperación de sistemas en cuestión de minutos, en lugar de en horas o días

puede interrumpir la operación Administración de la Continuidad del Negocio.

Recall SIP. Guía de Instalación y Configuración Versión 3.7

CONSIDERACIONES TÉCNICAS SOBRE LOS SERVICIOS GESTIONADOS DE COPIA DE SEGURIDAD DE STORAGE NETWORKING

Proceso de Servicio de Informática y Comunicaciones

Jornadas Rioplatenses de Auditoría Interna 2010 BCM Business Continuity Management

Manual de Procedimiento. CREACION-ADMINISTRACION, RESPALDO DE DATOS Y CONTINUIDAD DEL NEGOCIO Procesos y Responsabilidades ECR Evaluadora Prefin S.A.

Expansión en línea de la Capacidad RAID & Migración del nivel RAID

Backup online empresarial Resumen de características técnicas 2015

Backup & Recovery Oracle 9i. Las copias físicas offline, conocidas como Backups en frío, se realizan cuando la Base de Datos está parada.

COPIAS DE SEGURIDAD REMOTAS Y RESTAURACIÓN EN LÍNEA

PROCEDIMIENTO BACKUP Y PROTECCIÒN DE LA INFORMACIÒN (Bases de Datos) DEL PROCESO GESTIÓN RECURSOS DE TECNOLOGÍA

Gestión de la Configuración

Qué ventajas presenta Google Drive para catedráticos y alumnos?

Una vez que tengamos el padrón de un determinado tributo con todos sus datos actualizados, podemos generar los recibos de ese padrón.

PROCEDMIENTO DE COPIAS DE SEGURIDAD DE LA INFORMACIÓN

GCIC. grupo valora. Servicios tecnológicos de copias de seguridad

CFGM. Seguridad Informática. Unidad 3 Seguridad pasiva. Recuperación de datos

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Acer erecovery Management

PROPUESTA COMERCIAL SERESCO, S.A.

Bibliotecas Escolares.

Maxpho Commerce 11. Gestión CSV. Fecha: 20 Septiembre 2011 Versión : 1.1 Autor: Maxpho Ltd

DBSURE. Disponemos de una copia de la base de datos de forma remota, que podemos contabilizar como segundo juego de copias.

Antes de imprimir este documento piense en el medio ambiente!

COPPEL MANUAL TÉCNICO MCC DE SISTEMAS PROGRAMACIÓN DESCRIPCIÓN DEL PROCESO DE ARQUITECTURA DE SOFTWARE

PROCEDIMIENTO BACKUPS SERVIDORES

Carglass mejora la rapidez de respuesta y la atención al cliente gracias CA ARCserve Backup

Plantilla para Casos de Éxito

MANUAL DE RESPALDOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA PARA USUARIOS (RECUPERACIÓN DE INFORMACIÓN EN CASO DE DESASTRE)

Unidad 6: Protección Sistemas de Información

Cierre de Ejercicios Fiscales en el Sistema ASPEL-COI 4.0

Qué pasa si el entorno de seguridad falla?

Transcripción:

Protección de Datos y Backup José M. Peña <jmpena@fi.upm.es> 1

Contenidos 1. Definiciones y términos 2. Requisitos de usuario: Plazos de recuperación Planificación de la organización 3. Granularidad de la copia. 4. Topologías de sistemas de backup 5. Dispositivos físicos 6. Fabricantes (hardware/software) 2

Definiciones Un backup es una copia adicional de la información que puede utilizarse con fines de recuperación y restauración ante fallos. Su utilización se hace cuando la copia original está inutilizada o corrupta. La copia puede ser: Copias de los ficheros en instantes de tiempo determinados. Copias especulares de los datos originales completamente sincronizados. 3

Tipologías de Backups Según necesidades: Copias para recuperación ante desastres: El objeto es disponer de una copia que subsane la perdida potencial de datos valiosos para el usuario. Copias operacionales: Se hacen para disponer de una instantánea de los datos del sistema en un momento determinado, con la intención de poder regresar a esa situación (sin necesidad de que haya un desastre): E.g., versiones de un repositorio software. Copias reguladas: Se realizan para cumplir con normativas legales que exigen el almacenado de datos históricos durante un periodo de tiempo. (LOPD en España). 4

Requisitos de Usuario Plazos de recuperación Instalaciones: Original De recuperación Elementos a recuperar: Ficheros con poca variación. Ficheros con mucha variación. Temporizaciones: Cuándo se hacen los backups. Cuánto tiempo dura la operación de copia. Durante cuánto tiempo se guarda copias. 5

Plazos de Recuperación Recovery Point Objective (RPO): Periodo máximo de tiempo en el cual se han podido ver afectados datos antes de un incidente. Recovery Time Objective (RTO): Periodo máximo de tiempo en el que es asumible tener los sistemas de información parados después de un incidente. Wikipedia 6

Planificación de la Organización La empresa debe incluir en sus procedimientos internos diferentes documentos de reglamentación: Plan de continuidad del negocio (business continuity plan): Que indica la exposición de la organización a amenazas internas y externas y las contramedidas para prevención y recuperación. Incluye: Análisis de impacto en el negocio (business impact analysis BIA): Se diferencian sistemas críticos de no críticos y donde se definen, por ejemplo RTP y RPO. Análisis de amenazas y riesgos (threat and risk analysis TRA): Se identifican los tipos de amenazas. Business Continuity Planning, FEMA, Retrieved: June 16, 2012 http://www.ready.gov/business/implementation/continuity 7

Planificación de la Organización Plan de recuperación ante desastres (disaster recovery plan): Determina los pasos a realizar para realizar las acciones de recuperación ante un incidente. Incluye las prioridades de esas tareas, el entrenamiento de los grupos participantes y los canales de comunicación. Debe realizarse un ensayo de recuperación de forma periódica para verificar la integridad de datos y la agilidad de los procedimientos. Lleva asociado acciones relativas al inventario sistemático de equipos, las pólizas de seguro y garantías de los mismos y un listado de números de emergencias y similares. Disaster Recovery Planning Process. Geoffrey H. Wold. Disaster Recovery Journal. Adapted from Vol. 5 #1. Disaster Recovery World 1997 http://www.drj.com/new2dr/w2_002.htm 8

Tipologías de Backups Por Granularidad: Cuándo y de qué se hace copia. Se determinan diferentes tipos de backups de acuerdo a cuáles son los ficheros copiados. Los diferentes tipos de backups se hacen en ciclos de backup Por Operatividad del sistema: En qué estado está el sistema cuando se realiza la copia. Se determina si es necesario detener la operativa del sistema (dejar de proporcionar servicio) para hacer el backup. 9

Ganularidad Backup completo: Se realiza una copia integral de los datos, copiando todos los contenidos de los sistemas a mantener. D D D Backup diferencial: Partiendo de una copia de backup completa, se realiza una copia de todos los datos modificados desde que se hizo ese backup completo. D L M X J V S D L M X J V S D Backup incremental: Partiendo de una copia de backup completa, se realiza una copia sólo de los datos modificados desde el último backup (sea completo o incremental). D L M X J V S D L M X J V S D Cantidad de datos 10

Recuperación de un Backup Incremental Lunes Martes Miércoles Jueves Viernes Ficheros 1, 2, 3 Fichero 4 Actualiza Fichero 3 Fichero 5 Ficheros 1, 2, 3, 4, 5 Backup Completo Incremental Incremental Incremental Producción Aspectos clave: Los ficheros que se han modificado después del último backup se guardan. Se realizan un número menor de copias de ficheros, que requieren una menor capacidad de almacenamiento y backups más rápidos. Mayor tiempo de recuperación porque resulta necesario deshacer el último backup completo y todos los incrementales. EMC Corporation 11

Recuperación de un Backup Diferencial Lunes Martes Miércoles Jueves Viernes Ficheros 1, 2, 3 Fichero 4 Ficheros 4, 5 Ficheros 4, 5, 6 Ficheros 1, 2, 3, 4, 5, 6 Backup Completo Diferencial Diferencial Diferencial Producción EMC Corporation Aspectos clave Se copian más ficheros, por lo tanto el backup lleva más tiempo y usa más espacio de almacenamiento. Las recuperaciones son mucho más rápidas porque sólo conllevan recuperar el backup completo y el último de los diferenciales. 12

Operatividad del Sistema Durante Copia Backup frio (cold) u off-line: La operativa del sistema se detiene. Entre el comienzo de la fase de copia y el final de la misma no se hace ninguna operación sobre los datos. Requiere ventanas de tiempo para realizar esas copias que deben ser programadas y validadas. No válido para sistemas 24x7 (e.g., un comercio on-line). Backup caliente (hot) u on-line: La operativa del sistema no se detiene y la copia se hace con el sistema en producción. Requiere fijar el instante de tiempo de referencia. Gestionar no sólo los datos estables sino las modificaciones (log de operaciones) entre ese instante y el final de la copia. 13

Hot Backup Muy utilizado típicamente en bases de datos (pero también aplicable a sistemas de ficheros). Se configura el sistema en modo hot backup (a veces llamado point-in-time recovery) Se crea un log de operaciones (redo log) donde se almacenan todas las modificaciones que se piden sobre los datos al comenzar la copia: Eso implica que los datos estables no se modifican por esas operaciones. Al finalizar la copia el redo log se ejecuta y se aplican todos los cambios. Durante la operación de copia el sistema funciona en modo degradado (peores prestaciones). 14

Catálogo Arquitectura de un Sistema de Backup Cliente de backup Manda los datos a copial al servidor de backup Servidor de backup Puede ser uno de los nodos de almacenamiento en sistemas con varios de estos nodos. Gestiona las operaciones de copia y mantiene un catálogo con los metadatos de la copia. Si es uno de los nodos de almacenamiento se comunica con el dispositivo. Bibliotecas de cintas Armario con almacenamiento secundario. Servidor de Aplicaciones o Cliente de Backup Datos Backup Servidor de Backup Nodo de Almacenamiento Array de Almacenamiento Biblioteca de Cintas EMC Corporation 15

Operation de Copia Servidor de aplicaciones y clientes de backup 1 Comienza un proceso de backup planificado 3b 4 2 3a 3b 4 El servidor de backup recupera del catálogo la información relativa a la copia El servidor le pide al nodo de almacenamiento que carge la cinta en el dispositivo de backup El servidor da la orden a los clientes que le manden los metadatos al servidor y los datos al servidor de almacenamiento Clientes manda datos al servidor de almacenamiento 1 3a 5 5 El nodo de almacenamiento le manda los datos Al dispositivo de backup 2 7 6 6 El nodo de almacenamiento le remite la información sobre el número de cinta al nodo de backup Servidor de backup Nodo de Almacenamiento Dispositivo de backup 7 El servidor de back lo registra en el catálogo y actualiza el valor de estado del backup EMC Corporation 16

Operación de Recuperación Servidor de aplicaciones y clientes de backup 1 El servidor recorre el catálogo de para identificar los datos a recuperar y el cliente que debe recibir los datos 2 El servidor da la orden al nodo de almacenamiento para que carge la cinta en el dispostivo 3 3 Se leen los datos y se mandan al cliente correspondiente 4 El nodo de almacenamiento le transmite al servidor los metadatos de backup recuperado 1 2 3 5 El servidor de backup actualiza el catálogo 5 4 Servidor de backup Nodo de Almacenamiento Dispositivo de backup EMC Corporation 17

Topologías de Backup Determinan la configuración de conexión de los sistemas operacionales de almacenamiento con el sistema de copias de backup. Son muy dependientes de la topología de conexión de los sistemas de almacenamiento. Tipos: Backup de conexión directa. Backup vía LAN (Local Area Network) Backup vía SAN (Storage Area Network) Backup mixto Backup vía NAS (Network-Attached Storage): Con/sin servidor 18

Backup de Conexión Directa Metadatos Datos LAN Servidor de Backup Servidor de Aplicaciones Y Cliente de Backup Y Nodo de Almacenamiento Dispositivo de backup EMC Corporation 19

Backup Vía LAN Servidor de Aplicaciones Cliente de Backup Servidor de Backup Metadatos LAN Datos Nodo de Almacenamiento Dispositivo de backup EMC Corporation 20

Backup Vía SAN (Sin LAN) LAN FC SAN Servidor de Backup Metadatos Servidor de Aplicaciones Cliente de Backup Datos Dispositivo de backup Nodo de Almacenamiento EMC Corporation 21

Backup Mixto Servidor de Aplicaciones Cliente de Backup Metadatos LAN FC SAN Servidor de Backup Metadatos Servidor de Aplicaciones Cliente de Backup Datos Dispositivo de backup Nodo de Almacenamiento EMC Corporation 22

Backup Vía NAS Con Servidor Almacenamiento LAN FC SAN Servidor de Aplicaciones (Cliente de Backup) NAS Head Biblioteca de Cintas Servidor de Backup / Nodo de Almacenamiento Solicitud de Backup Datos Metadatos EMC Corporation 23

Backup Vía NAS Sin Servidor Almacenamiento LAN FC SAN Servidor de Aplicaciones (Cliente de Backup) NAS Head Biblioteca de Cintas Servidor de Backup / Nodo de Almacenamiento Solicitud de Backup Datos Metadatos EMC Corporation 24

Backup Vía NAS NDMP de 2 Vías Network Data Management Protocol (NDMP): Protocolo de intercambio de datos entre entornos NAS y dispositivos de backup. Almacenamiento LAN FC SAN Servidor de Aplicaciones (Cliente de Backup) NAS Head Biblioteca de Cintas Servidor de Backup / Nodo de Almacenamiento Solicitud de Backup Datos Metadatos EMC Corporation 25

Sistema de Backup como Dispositivo NAS NDMP de 3 Vías NAS Head FC SAN LAN LAN Almacenamiento Servidor de Aplicaciones (Cliente de Backup) NAS Head FC SAN Biblioteca de Cintas Solicitud de Backup Datos Servidor de Backup Metadatos EMC Corporation 26

Dispositivos Físicos de Almacenamiento Tienen que considerarse aspectos de eficiencia, capacidad y durabilidad del medio. Su localización: On-line: Directamente accesible, por lo general en disco. Near-line: Accesible pero con una latencia mayor, por lo general cinta en un robot o biblioteca de backup. Off-line: No está accesible sin intervención humana, requiere transportar el medio de almacenamiento desde otra localización. Centro de recuperación de desastres: Instalación que dispone de una copia de datos sincronizada con alta frecuencia (o especular) y que puede estar operativa en un intervalo de tiempo mínimo. 27

Dispositivos Físicos de Almacenamiento Tipo de dispositivo: Cinta: Bajo coste, acceso lento. Disco: Alto coste, acceso rápido. Por lo general se usan extensiones RAID para dar mayor fiabilidad. Cintas virtuales: Usualmente proporcionada por dispositivos de backup de gama alta. Compuesta por discos que cachean contenidos de una biblioteca de cintas asociada. Recuperación con prestaciones simulares (salvo cacheado), pero backup mucho más eficiente (disco disco cinta). 28

Fabricantes y Software IBM: Tivoli EMC: EMC Networker / RecoverPoint Hitachi (HDS): HP: True Copy HP Data protector Software de propósito general: Libre: AMANDA BACULA Propietario: NovaBACKUP Acronis Symantec/Veritas 29