繼支付寶昨天被一個農(nóng)民工大哥的鋤頭打敗之后,今天,攜程也“掛”了。今天的頭條是屬于攜程的,CDN、聯(lián)想+范冰冰、黃曉明+baby已經(jīng)哭暈在廁所。
攜程故障現(xiàn)在已經(jīng)發(fā)生了4個小時,依然未見恢復(fù)跡象,這是繼前不久網(wǎng)易全服務(wù)趴下,到昨天支付寶光纖被挖掘機(jī)挖斷,中國的互聯(lián)網(wǎng)企業(yè)巨頭被各類安全事件挖的體無完膚,深其原因,還是因為國內(nèi)企業(yè)對安全問題的漠視,大家都忙于業(yè)務(wù)、忙于競爭,所有的資源都投入到一線業(yè)務(wù)中去了。
特別企業(yè)數(shù)據(jù)的管理和保護(hù)這個領(lǐng)域,一旦出現(xiàn)問題,造成的損失無法彌補(bǔ),這和國人的觀念不無關(guān)系,就像買保險一樣,大家都抱著僥幸心理,萬分之一的幾率,但是萬一發(fā)生了呢?有一個數(shù)據(jù)可以例證,到微博上搜索一下備份,上面有近1億條用戶記錄痛哭流涕的抱怨自己沒有及時備份個人數(shù)據(jù)而終身遺憾,或遺憾終身!
今天攜程事件,據(jù)說是內(nèi)部人為刪除了所有的數(shù)據(jù),包括服務(wù)器的根目錄數(shù)據(jù),相信備份肯定有,畢竟是上市企業(yè),有嚴(yán)格的審計過程,數(shù)據(jù)如何管理、如何備份和恢復(fù)、涉及到哪些流程、有沒有權(quán)限管理,應(yīng)該都有四大會計所來做審核。我的一個朋友,當(dāng)初在1號店負(fù)責(zé)運(yùn)維時,因為1號店被沃爾瑪收購,作為上市企業(yè)的關(guān)聯(lián)交易公司,當(dāng)時沃爾瑪派KPMG來做詳細(xì)的審計,核心崗位和管理層都被做了訪談,并出具了詳細(xì)的操作流程,他親自參與這個過程,審計是做了,但在執(zhí)行人心中是非常沒有底氣的。這位朋友之前呆過的幾個大的互聯(lián)網(wǎng)公司都有做數(shù)據(jù)管理流程和備份恢復(fù)服務(wù),但是因為這些安全業(yè)務(wù)比較邊緣,所以在整個公司關(guān)注程度很低,并沒有落到實處。
所有的公司都有做數(shù)據(jù)管理和備份,無論是小微企業(yè)老板自己手動用U盤或者硬盤拷貝、還是大的互聯(lián)網(wǎng)公司有專門的運(yùn)維人員專項負(fù)責(zé)、傳統(tǒng)的中大型企業(yè)用專業(yè)的軟硬件工具,關(guān)鍵是99%的公司都沒有做數(shù)據(jù)管理流程、備份和恢復(fù)的演練,恢復(fù)的數(shù)據(jù)到底可不可用,如何快速的恢復(fù)等操作演練。
再來看看歐美環(huán)境,再小的一家公司,都有專業(yè)的數(shù)據(jù)管理軟件或者專業(yè)的IT維護(hù)人員,他們極其重視數(shù)據(jù),視數(shù)據(jù)為企業(yè)生命,所以在歐美,做數(shù)據(jù)管理和保護(hù)的IT公司不下500家,像IBM、HP、Dell、EMC、賽門鐵克、康沃、飛康、愛恩鐵山、CA、carbonite這些老牌的上市公司,還有很多新型的互聯(lián)網(wǎng)創(chuàng)業(yè)公司,如Datto、code42、durva、Rubrik等企業(yè)。而中國該領(lǐng)域企業(yè)少之可憐,國內(nèi)的IT軟件公司絕大部分是代理歐美產(chǎn)品,極少數(shù)是自己維護(hù)開發(fā),無法保證專業(yè)性。
有消息稱,此次攻擊直接導(dǎo)致了攜程網(wǎng)站的數(shù)據(jù)庫被刪除。接連發(fā)生在互聯(lián)網(wǎng)巨頭身上的災(zāi)難,讓我們再次看到了數(shù)據(jù)備份的重要性。安全是細(xì)活,但安全更是無絕對的,無論工作做得多細(xì),團(tuán)隊的技術(shù)實力多牛,都無法做到絕對安全。數(shù)據(jù)備份作為數(shù)據(jù)安全的最后一道防線,可以有效杜絕人為原因和技術(shù)原因造成的數(shù)據(jù)丟失。通過數(shù)據(jù)備份的分布式管理,將代碼、數(shù)據(jù)庫、文件等進(jìn)行異地容災(zāi)保護(hù),加上有效的集中管理平臺,就可以在數(shù)據(jù)發(fā)生損壞或丟失時自動進(jìn)行恢復(fù)。
目前,國內(nèi)在企業(yè)數(shù)據(jù)管理和保護(hù)該領(lǐng)域企業(yè)只有多備份等少數(shù)幾家公司,國內(nèi)的IT軟件公司絕大部分是代理歐美產(chǎn)品,極少數(shù)是自己維護(hù)開發(fā),無法保證專業(yè)性。究其原因,數(shù)據(jù)管理要做的非常專業(yè)實屬不易,該領(lǐng)域?qū)儆诨A(chǔ)技術(shù)領(lǐng)域,要與各類操作系統(tǒng)、硬件平臺、文件系統(tǒng)、網(wǎng)絡(luò)和安全領(lǐng)域交互,比如分塊、去重、壓縮、上傳下載、增量、加密、索引、存儲分層、海量小文件、備份和恢復(fù)時間窗口、集中管控等綜合技術(shù)難點。傳統(tǒng)的IT企業(yè)不愿意做基礎(chǔ)研發(fā)、還靠代理或者買單機(jī)版軟件垂死掙扎,新型互聯(lián)網(wǎng)企業(yè)不愿意做也看不上這個不性感且極度垂直的2B領(lǐng)域。
最后,想問一下,晚上去股市抄底攜程靠譜嗎?