7.2.4 Источник резервного питания.
В целях повышения отказоустойчивости к неисправностям в системе электропитания рекомендуется использовать источник резервного питания (UPS) для серверов. Изготовители UPS обычно характеризуют свои изделия величиной вольт-ампер - показателем, учитывающим коэффициент мощности. Однако изготовители ПК определяют энергопотребление своих систем в амперах или ваттах, т.е. исходя из идеального коэффициента мощности. Если энергопотребление на шильдике сзади ПК или монитора указано в амперах, то это число ампер нужно умножить на напряжение сети в вольтах. Затем, чтобы определить мощность в ваттах, полученное значение нужно умножить на 1,6. Если потребляемая мощность указана в ваттах, то ее просто нужно умножить на 1,6.
Оптимальным вариантом для нашей системы является использование блока бесперебойного питания APC Smart-UPS 650-VS VA.
Smart-UPS 650 обеспечит защиту файл-сервера от перепадов напряжения , от промышленных помех. А дополнительное программное обеспечение позволит по сети со станции администратора осуществлять мониторинг напряжения питания, температуры UPS, известит пользователей о проблемах сетевым питанием или самим UPS, а в случае необходимости корректно закроет файл-сервер.
(см. Таблицу 3)
7.2.5 Антивирусная защита.
Отказ технических средств приводит к простою ЛВС на время ремонта и, в конечном счете, к убыткам. Попадание в систему программ-вирусов приводит к аналогичному результату, хотя при этом отказывается от программного обеспечения. В самом худшем случае может потребоваться переинсталяция всей операционной системы на файловом сервере и восстановление данных с архивной копии (если вирус не попал и туда). Это означает простой ЛВС как минимум в течение суток.
Предлагается использовать сетевую программу защиты от вирусов LANDesk Virus Protect разработки фирмы Intel. Эта программа предназначена для защиты дисков коллективного пользования от вирусов.
Защита от вирусов в системе LANDesk Virus Protect реализована на трех уровнях.
Первый уровень защиты направлен на предотвращение попадания на файл-сервер зараженных файлов и включает в себя процесс сканирования файлов на сервере и рабочих станциях в режиме реального времени, который позволяет определить наличие во входном потоке данных уже известных образов вирусов. Этот вид защиты является наиболее распространенным и присутствует почти во всех сетевых антивирусных программах. Разработчики из корпораций Intel предложили ряд усовершенствований, позволяющих повысить эффективность применения сканирования. Так, возможности программы позволяют определять не только обычный, но и полиморфные (изменяющие свою структуру), и «невидимые» (stealth) вирусы. В системе также реализована проверка на вирусы архивных файлов и сжатых исполняемых файлов. При обнаружении LANDesk Virus Protect по команде администратора сети может попытаться обезвредить или уничтожить зараженный файл, либо отправить его в специально выделенную директорию - «карантин», регистрирую при этом источник и тип заражения.
Главная задача второго уровня, так называемый «неприкосновенной защиты» (integrity shield), состоит в предотвращении заражения или любого несанкционированного изменения файла, уже находящихся на сервере ЛВС. Администратор ЛВС может выбрать тип файла, директории или тома файлового сервера, для которых будут запрещены все операции, приводящие к изменению файла, их переименованию или удалению.
Третьей составной частью системы является сертификация файлов «на чистоту» (Clean Room certification), гарантирующая, что все файлы, «исходящие» в сеть с файлового сервера, является не зараженными. В состав средств сертификации входит, в частности, система проверки контрольной суммы. Значение контрольной суммы для каждого файла, полученные после проверки, сохраняются в базе данных. Через определенные промежутки времени проверка контрольной суммы и CDS повторяется и полученные значения сравниваются с контрольными.
7.2.6 Система архивирования.
Для любой организации потеря жизненно важной информации, хранящихся на дисках файлового сервера, равносильна банкротству. Поэтому для защиты информации фирмы идут на дополнительные инвестиции, например устанавливают зеркальные дисковые подсистемы, дисковые массивы (RAID) или параллельно работающие зеркальные файловые серверы. Применение таких средств ввода аппаратной избыточности в сочетании с высоким профессионализмом и дисциплиной администрирования ЛВС обеспечивает практически 100-процентную защиту данных в случае отказа технических средств.
Однако, кроме отказов оборудования, существует еще несколько потенциально возможных причин потери информации: стихийные бедствия, пожары, наводнения, аварии на производстве и ошибки обслуживающего персонала. Все они могут привести к одновременному уничтожению информации: как на основных, так и на резервных носителях. Для защиты информации в этих случаях ее копии должны хранится в надежном месте, физически удаленном от самой ЛВС. Чтобы иметь возможность восстановить данные, нужно ежедневно архивировать (backup) информацию.
В качестве архивационной подсистемы предлагается использовать специализированный Multifunction 1.3 Gbyte Optical Disk Drive фирмы IBM. Этот внешний дисковод предназначен для работы с перезаписываемыми магнитооптическими дисками емкостью 650 Мбайт и 1.3 Гбайта. Подключается он к контроллеру SCSI-2 файл-сервера. (см. Таблицу 3)
Проводить BACKUP удобно в ночное время, когда файл-сервер свободен и процесс архивирования не мешает работе пользователей. Для архивирования всей дисковой памяти файл-сервера достаточно одного магнитооптического диска, и весь процесс архивирования может протекать в автоматическом режиме.
0 комментариев