Cerca
Lingue
<

Protezione continua dei dati: difendersi dalla perdita di dati

Un pulsante "undo" per le modifiche non intenzionali ai dati

Che cos'è la Protezione Continua dei Dati?

Che cos'è la Protezione Continua dei Dati (CDP)La protezione continua dei dati (CDP) è una tecnica di backup e ripristino che replica ogni modifica incrementale al set di dati critico, apponendovi un timbro temporale. Nel caso in cui i dati venissero danneggiati da errori logici, disattenzioni dell'utente o da malware, è possibile eseguire il rollback al momento specifico precedente l'aggiornamento indesiderato. L'operatività può quindi riprendere come se il problema non si fosse mai verificato.

software-defined storage DataCore SANsymphony sfrutta la funzionalità CDP integrata per registrare ogni aggiornamento apportato a un volume in una posizione separata, contrassegnandolo con un timestamp. A differenza snapshots periodiche, questo processo è completamente automatizzato e avviene in modo continuo e in tempo reale. Questo approccio mette in evidenza i vantaggi della protezione continua dei dati, integrando la vostra soluzione di backup senza sostituirla.

Le principali funzioni della CDP

  • Protegge dai danni di ransomware, malware e altre cause di corruzione dei dati
  • Rollback per ripristinare un volume a uno stato corrispondente a un momento arbitrario all’interno di un intervallo di 14 giorni
  • Genera punti di ripristino riconosciuti come validi
  • Registra log e marche temporali di tutto l'I/O sui dischi virtuali selezionati
  • Funziona in modo indipendente dal sistema operativo e dalle applicazioni
  • Non c'è bisogno di sospendere o interrompere le applicazioni
  • Non serve un agente sull'host
  • Attivare la protezione e creare volumi di rollback è un'operazione molto semplice

Come funziona la Protezione Continua dei Dati

Sui volumi protetti, la CDP registra qualsiasi operazione di scrittura I/O (o modifica) con uno specifico marcatore temporale. Grazie alla protezione continua dei dati, ottenuta con software come SANsymphony, si può creare un volume di rollback che rappresenta un qualunque momento temporale appena precedente l'evento indesiderato. Il volume di rollback viene quindi mappato sul server applicativo originale o su un server a scelta.

Ad esempio, supponiamo che un virus danneggi i dati alle 14:41:36: basta ripristinare lo stato delle 14:41:35 utilizzando un volume di rollback e restituirlo al server dell'applicazione originale. Un altro esempio: supponiamo che un utente cancelli un file alle 15:15: l'amministratore potrà ripristinare lo stato precedente alla cancellazione e recuperare il file da quella copia.

Così come accade per le richieste di snapshot, è possibile generare periodicamente volumi di rollback per la CDP in punti di ripristino riconosciuti come validi realizzando uno script con una chiamata a Cmdlet PowerShell ogni volta che un'applicazione entra in sospensione e le cache sono state riversate sullo storage.

Come funziona la Protezione Continua dei Dati
Quando i dati vengono scritti sul volume di produzione protetto, una copia di ciascuna operazione di scrittura I/O viene inviata al previsto buffer di storage CDP. Un volume di rollback di uno specifico momento può essere creato in base ai dati che risiedono nel pool di buffer CDP.
Diagramma RPO, RTO e RTA
L'immagine qui sopra evidenzia le differenze nei valori di RPO e RTO tra backup, snapshot e CDP dello storage con SANsymphony

La CDP garantisce un RPO più basso rispetto ai più comuni backup e snapshot

Poiché il backup tradizionale viene eseguito quotidianamente e snapshots acquisiti ogni poche ore, l’obiettivo di punto di ripristino (RPO) con queste operazioni è molto più elevato rispettoal CDP. Poiché la tecnologia CDP è in grado di ripristinare i dati nel volume interessato allo stato immediatamente precedente all’evento di interruzione, l’RPO per il CDP è prossimo allo zero. Anche i valori dell’obiettivo di tempo di ripristino (RTO) sono inferiori per il CDP rispetto al backup su storage e snapshots.

"La CDP è una funzione importante per evitare la perdita di dati in caso di attacchi ransomware. Naturalmente serve una maggiore capienza di storage, ma si ha la possibilità di tornare a qualsiasi momento temporale e utilizzare i dati salvati fino a quel punto. Il recupero è molto più rapido rispetto a un classico ripristino."

Christian Baldauf Architect at MightyCare Solutions GmbH

Conoscere la differenza tra la vera CDP e la Near-CDP

La vera CDP è il processo in cui le copie dei dati vengono acquisite ogni volta che si verifica una modifica dei dati originali ed è un processo di registrazione incrementale continuo. La vera CDP offre un Recovery Point Objective (RPO) vicino allo zero, il che significa che non vi è alcuna perdita di dati.

La Near-CDP, come indica il nome, è un processo quasi continuo in cui c'è un intervallo di tempo predefinito tra le catture dei dati. La Near-CDP offre un RPO che dipende da quanto spesso si realizza una snapshot (in genere un'ora).

DataCore SANsymphony una vera e propria soluzione CDP (Continuous Data Protection) nell'ambito dei suoi servizi dati integrati, che può essere utilizzata in combinazione con una soluzione di backup tradizionale per prevenire la perdita di dati e facilitare il ripristino in caso di disastri.

Inizia la tua prova gratuita: fai girare SANsymphony nel tuo ambiente IT. Si installa in pochi minuti.