国内企业信息系统安全恢复与实践
来源:中国行业研究网 更新时间:2013-10-22

  一、信息系统的恢复与灾难备份介绍

  1.1信息系统灾难备份的必要性分析。信息系统运行应用过程中,一旦发生灾难问题,对于系统的正常稳定运行以及系统运行秩序会有严重的影响与破坏作用,十分恶劣。以金融业信息系统的运行应用为例,根据相关调查显示,一旦金融业信息系统发生灾难问题,系统发生停机两天,其损失将达到日营业额的一半,如果在两个星期以内信息系统得不到有效的恢复,就会影响到四分之三的金融企业或者是公司停止运行业务,甚至会有43%的金融企业、公司发生倒闭,并且发生灾难的另外金融企业与公司中,如果这些企业或者公司没有对于信息系统灾难问题的灾难备份,还有可能出现六成的企业或者公司在灾难后的两到三年时间内发生倒闭。根据该调查可以看出,信息系统运行过程中,容灾备份对于系统安全稳定运行以及企业的经济发展与运营等,都有着至关重要的作用和影响。

  1.2信息系统的恢复与灾难备份。在计算机信息技术领域,所谓灾难备份,主要是指通过运用管理、技术手段或者是有关的资源等,在发生计算机信息系统发生灾难后的一段时间内,保证关键服务及关键信息的恢复。通常情况下,对于计算机信息系统的灾难理解,主要是指天灾与人祸造成的信息系统安全问题与影响,像地震、火灾、网络攻击、恐怖袭击等。此外,企业内部人员的安全问题,也是企业信息安全的重要内容。

  在我国,信息系统的安全恢复以及灾难备份,也是当前网络信息安全以及社会服务、经济发展稳定的重要工作内容与保障。目前,我国的计算机网络信息系统安全恢复与防灾备份发展,正处于起步阶段,各种恢复体系尚不完善,对于计算机网络安全以及信息系统的防灾备份紧迫性和重要性认识还不够,很多关键的系统还没有建立相应的防灾备份措施,也更不具备信息系统恢复能力,因此,如何在系统灾难发生后迅速的恢复安全,确定企业的信息系统恢复规划,已经成为我国信息系统以及企业信息系统安全运行与保障的重点。我国对于信息系统的安全恢复以及防灾备份工作开展,主要以((重要信息系统灾难恢复规划指南》中的安全恢复策略、方案为主,进行信息系统的安全运行管理,将信息系统安全恢复与管理工作分划到企业上下以及内外各人员、部分,以实现对于企业的设施管理、存储管理及系统管理等安全管理的综合考虑,来确保企业不受其中任意一个环节的破坏而受到影响。

  二、企业信息系统安全的恢复与实践分析

  2.1企业信息系统以及运行情况介绍。以某采油厂为例,该厂信息网络主要提供生产动态数据、供应数据、人事数据以及互联网基础服务、内容服务、接人服务、主机托管服务及数据中心为主的数据服务等各种系统服务功能与业务,首先,在该厂的信息系统中,Internet服务器部分主要包含DNS, WWW, NEWS,FTP及E-mail等,同时服务器接受来自互联网的访问,接受管理员维护与管理,是该厂信息系统运行的核心部分,但是在实际运行应用中,由于服务器分布比较集中,并且与骨干网之间的关系比较密切,因此,对于信息系统的安全性要求以及作用影响就不仅高并且大;其次,在该厂信息系统的业务系统区部分,由于该部分主要是进行Internet接人服务的支持,以及对接人用户进行认证与管理,进行接人设备的请求处理,同时由于该区的分布式特征和结点存在交叉授权访问情况,在企业生产运营过程中,该区域的安全问题对于企业信息资源的安全性以及企业运营发展的经济利益等,都有着重要的影响和作用,该区域的安全问题也备受关注和重视;再次,在该厂信息系统的办公系统部分,由于办公系统属于该厂信息系统的内网部分,其内容主要包括所需设施及访问设施的用户,用户主要有管理员及区内用户构成,其运行安全对于企业的日常业务运行稳定性有很大的影响,同时对于企业内部信息安全的作用影响也比较突出;最后,该厂信息系统的托管主机部分,主要包含IDC客户交给信息中心管理维护的服务,同互联网访问特定服务的客户,由于运行服务中方位角色比较多,在访问控制策略上相对比较复杂,因此,其安全问题以及影响也比较突出,如果该部分受到攻击,对于企业托管系统的服务以及企业客户信息的泄露或丢失、企业的信誉及经济等,都会带来巨大的影响。

  2.2企业信息系统的灾难与安全恢复

  2.2.1由介质带来的灾难与安全恢复。粗缆和细览在企业中经常会使用到,这两种缆线都允许多系统同时连接在一个电缆网段上,因此任何一个结点故障都会导致中心点出现故障。首先,双绞线引起的故障。在信息传输时,如果高于100Mb,网络的负荷会很大,对网络的性能产生影响,数据包在传输中也经常出错,甚至服务器会断开连接。对这一故障进行处理的措施主要是对电缆首先进行测试与验证,或者采用交换机将问题分段隔离以后进行检查,看问题出现在哪个区段。其次,无线技术的应用。在无线技术应用中,常出现Home RF协议站点与802.11b,a或802.11g协议的站点出现冲突的问题,尽管看似是无线网的优点,而其确实出现问题的根本原因。对于移动用户来说,必须受手动切断一个访问点后,才能对另一个进行访问,如果访问点的覆盖面不够广,就有可能导致网络通信中断。最后,无线技术对灾难恢复的作用。如果有线网络出现故障,WLAN可以作为备用网络。

  2.2.2网络拓扑灾难与安全恢复。网络应对故障的能力很大程度上与网络拓扑选择的好坏有直接关系。用的最多的网络拓扑是以太网,以太网中使用双绞线,不管是任何网段出现故障,其容错能力多非常强,这就对故障源的隔离非常有利,确保了故障出现以后,仅有一个子系统受到影响。对于无线局域网WLAN的应用,不可能像以太网那样,能够使工作站同时进行监听和传输,因此在冲突发生以后也无法监听到。对此,现在主要是将802.11b, a或802.11g修改为CSMA/CA,这样一来802.11的网速就会变得非常慢。此外,WLAN还有隐藏结点的问题存在。对于综合业务数据网使用专用线的问题,其中任何一个单点如果发生故障,就会导致整个网络发生瘫痪,因此,该技术逐渐被DSL取代,DSL是一个面向线路的技术,其物理路径不固定,使得连接路径上的结点减少,故障点数也减少,而ADSL采用上下行网速,如果两个方向的需求量都比较大的时候,也就往庄会引起问题的出现。

  2.2.3服务器灾难与安全恢复。首先.UPS不间断电源的使用,主要是为了防止断电、尖峰电压、电压下降对服务器带来危害;其次,RAID技术的使用,即磁盘冗余阵列技术,在磁盘损坏时,

 汽车导航目前有三种:

  1,原厂的,也就是商品车的导航;

  2,副厂的,一般常见于4S的装饰店和汽车装饰美容店,尺寸和大小几乎与原厂的相同;

  3,第三方导航,常见于网上购物商城和一些数码商城,类似于PDA和MP4大小的小屏幕导航仪。

  原厂导航:

  首先你要知道虽说是原厂导航,但这个导航并不是厂家生产的,汽车厂商不会生产这些电子元件,尤其是车载导航,一般是由专业的导航公司生产,而后销售给汽车厂商;

  两个厂商之间是互相合作的关系,之间有利益瓜葛,所以一般一个品牌的导航都是由一家导航厂商独自承包,当然在外观的样式设计和部分功能界面上,会因为与车辆内饰的搭配而作出调整;

  这种关系的建立一旦产生一般牢不可摧,除非这个汽车品牌没落了,否则这家厂商就有着充足而稳定的出货量;进口品牌自然不用多说,多数合资车辆的导航品牌都出自国外,因为有利益的原因,国内汽车导航几乎无法进军到这个领域(原厂导航领域),当然自主品牌就另当别论了。

  说下原厂导航的缺点:

  1,基本上原厂导航都很难用,这是不争的事实,除了个别车辆,比如宝马、雷克萨斯以外,多数车载导航不论是反应速度、人性化界面设计还是功能,都比较烂;

  尤其是“大众”,上至200万的辉腾,下到10多万的宝来,都是一个鸟样子,关键时刻让你有想砸了它的冲动,用户体验差的让人蛋疼。

  2,科技含量超低:现在手机都八核了,速度赶超桌面级处理器,内存就更不用说了,即便以从来不拼硬件的苹果手机来看,都是到1G系统内容,而汽车导航呢;

  我们以大众迈腾为例,搭配的导航是西门子提供的RNS510型号,这是目前在大众车型里比较高的型号了,CPU性能只有可怜的400MHZ,这也就是为什么导航的反应速度如此之慢的原因,售价15000元,而3000元的HTC处理器主频速度都在500MHZ以上。

  3,成本低廉:新款CC 3.0 V6搭配的导航是RNS510,而2.0T则是RNS315,还不如RNS510,两个导航在4S店的备件库价格都是万元以上,510型号那个售价1.5万,实际上它的成本具体是多少我们不知道,但在海外的ebay上售价是800美元,不到5000元,这简直是暴利!

  优点:

  真的不多,除了个别汽车厂商的导航不错之外,多数原厂导航唯一的优点可能就是“比较稳定”了,一般不容易发生死机等故障,当然那么慢的反应速度让人想到了早几年的诺基亚,也是从来不会死机。

  副厂导航:

  大家对副厂导航的概念可能不是很清楚,这个副厂并非一个实实在在的生产厂商,以我们大众店为例,我们有自己的装饰车间,在装饰精品区里存放着很多导航,只迈腾上的就有4种不同样式的品牌导航,当然尺寸大小一类的完全跟迈腾上是配套的。

  几乎稍微有点规模的导航生产厂商,都早就根据不同热卖车型的原厂导航样式,仿制出来类似的产品,然后再销售到4S店和汽车装饰店等,能够进入4S店里面的这些副厂导航并不是多么靠谱和好用。这里同样涉及到利益的问题,我们4S店会根据这些导航产品的近期销量、销售单价和成本回扣做好“功课”,再“择优”选择。

  第三方导航:

  其实这个名字并不确切,它更刚才所说的副厂导航是一个类型的,只是那些所谓的“副厂”是专门生产车载转用导航产品的,而这里说的第三方导航是类似于MP4一样大小的便携式导航设备。

  买这类导航主要就图个便宜,如果价格超2000,那就完全没有必要了,与原厂和副厂导航相比,一般它们屏幕小,并且线束也无法隐藏起来,看起来并不美观,如果长期使用的话,还是买个副厂导航比较好。

  总结:这么说来,我想你应该知道了车载导航的一些特性

  原厂导航是最贵的,不仅仅是成本,还有高额的版权和税费。

  副厂导航略微便宜,但能够进入4S店的副厂导航,都是“上缴过公粮”的,价格有水分。

  第三方便携导航价格便宜,携带方便,如果是临时出远门自驾游,可以带上一个。

  N人忠告:

  1,买车选车车型时,如果高配和中配的差别仅仅只有导航,而且价格相差超过1万的话,尽量选择不带导航的版本,自己加装一个好店的副厂导航,价格准保比原厂的便宜一半以上。

  2,可以在4S店听工作人员介绍A、B、C、C...等等副厂导航的优缺点,但买的时候尽量不在4S店买,也别去汽车装饰店,这里的副厂导航价格水分很高,最好在网上或者汽配城去订购同款型号的产品,你会发现价格会比4S店和装饰店再少一半。

  3,部分品牌的原厂导航还是很好的,比如宝马那大宽屏幕,很给力,在选购车时,可以先在网上查看下大家对这款车的导航的评价,或者去4S店进行试驾时,体验一下最好。

 新车购买两三年后,车辆的保养将成为车主的主要消费。近些年,私家车主日益年轻化,这部分群体对于车辆的个性化需求越来越多,尤其对汽车内饰从材质到样式的要求也越来越高。

  业内人士指出,随着用车经济日趋丰富,消费重点正在发生变化,这将会引导中国汽车行业售后服务市场向多元化方向转变。此外,更加值得关注的是,许多国际性汽车售后服务品牌也已全面进入中国市场。从当前的汽车销售利润来看,其重点已经从前期转移到后期维护,有70%的利润是从售后服务中获得的,目前国内已经呈现了售后服务市场的全面发展态势。

  过去10年,中国后市场车间里最大的变化是增加了更多高科技诊断设备,比如车载电脑诊断仪、四轮定位仪、专用示波器、专用电表、尾气检测仪等等,4S体系普遍已经具备电子配件目录、网络化维修资料、智能诊断系统,一些厂商已经具备了远程诊断系统。随着移动互联网的爆发,车主对线上服务咨询、询价、发现最优服务商的需求在增长,这使得很多风险投资开始向后市场的O2O投资。主机厂、汽车门户和垂直网站、中小创业者都已经在尝试建立自己的O2O网站,试图建立配件商、服务商、车主的B2B2C平台,由于服务的非标准化,这类平台会受限于区域,短期内恐怕都难见全国性的成功范例。

  随着新车销售放缓,主机厂的4S扩张也遇到瓶颈,盈利能力下滑困扰着大多数4S店总。由于配件供给受制于厂商,4S店内的服务盈利能力必须定位高端用户群,这部分用户的品牌敏感度很高,虽然售后服务可能会贡献50%以上的利润,但如果未来不走向互联网,4S的售后基本无力进行服务品牌营销。

  互联网在客户、服务商、竞价等领域可以发挥资源集约化优势,这使得困扰后市场的众多问题有可能得到解决。由于已经质保期外的存量汽车规模已经大于新车和质保期内车辆,而这部分车辆的服务需求更强,互联网连锁服务体系一旦成功,有可能逆转5%的4S店获得50%的后市场服务利润的现状。

  随着车联网的发展,车辆的电子系统越来越复杂,虽然可能导致故障率增加,但更重要的是,主机厂借助车载电脑和传感器,可以预先判断故障,这会大大降低非正常故障的发生率。保养和维修的智能化、个性化会改变现有的4S服务模式,但前提是厂商愿意迈出这一步。与此同时,由于车辆正越来越像一个会跑的电脑,这使得它发生故障的概率在增加,智能化、及时的维修服务变得重要——车主对车联网系统的软件服务要求、频率,可能高于对车辆本身的服务要求,大量的抱怨可能由此而来,主机厂需要为此做好准备。

  相对于其它行业,如餐饮、3C或是服装业,汽车后市场的目标客户是最明确的,我们看到路上的所有车辆,理论上都是目标客户,这些客户就在离我们最近的地方,但大多数公司仍旧沿用互联思维进行营销推广,陷入思维定势。直接通过电子商务模式兜售汽车用品。电子商务的销售方式很适合标准化程度较高的产品。受限于物流,大件商品较难投递。受限于地面服务,只能局限于汽车装饰和油品为主的小件快消产品。难以覆盖最刚需的大部分汽车快修保养品类。

  客户可以自行购买的产品较少,复杂的产品系列让不少车主忘而却步,专业知识的缺乏导致选择困难更甚。最关键是担心售后服务,很难保证不出现问题,如火花塞的热值不匹配,或是汽车本身有问题,换上新产品后出现问题。一旦出现问题,就可能出现商家和网站两方踢皮球,责任判定和解决方案求告无门。所以,如果不能有效对线下服务商进行有效约束或消费流程责任判定不清晰,汽车后市场的互联网模式的价值就不会稳定。

  互联网模式如果只从线上着眼,做再多功,也只能是事倍功半。因为其所涉及的产品面非常有限,相对于传统的汽车后市场产业链,顶多算是一个辅助工具,基本可以断定其潜在市场的占有量会非常有限。

  汽车后市场类网站的主要入口类别有三种:一是汽车产品的名称,如机油、滤清器等;二是车型,即奔驰宝丰田本田等;三是服务名称,如大保养,小保养等。用户按相应的选项进入,并选择合适的产品进行购买。大多数车主对车的认识,远低于预期的那么高。所以,最好的办法就是,把车主当做只知道自己开的是什么牌子的车就好。甚至排量神马的,都是未知的。

  汽车后市场的产品利润较大其实是一个假像,真实原因是单品需求规模小、需求时间不固定、信息不对等;落实在单位人工和单位时间上的利润并不高,由于可替代性强,对客户价值不大,又面临线下的服务店的竞争,因此目前的高利润并不代表高价值,持续性有待观察。