繼支付寶昨天被一個(gè)農(nóng)民工大哥的鋤頭打敗之后,今天,攜程也“掛”了。今天的頭條是屬于攜程的,CDN、聯(lián)想+范冰冰、黃曉明+baby已經(jīng)哭暈在廁所。
攜程故障現(xiàn)在已經(jīng)發(fā)生了4個(gè)小時(shí),依然未見恢復(fù)跡象,這是繼前不久網(wǎng)易全服務(wù)趴下,到昨天支付寶光纖被挖掘機(jī)挖斷,中國的互聯(lián)網(wǎng)企業(yè)巨頭被各類安全事件挖的體無完膚,深其原因,還是因?yàn)閲鴥?nèi)企業(yè)對安全問題的漠視,大家都忙于業(yè)務(wù)、忙于競爭,所有的資源都投入到一線業(yè)務(wù)中去了。
特別企業(yè)數(shù)據(jù)的管理和保護(hù)這個(gè)領(lǐng)域,一旦出現(xiàn)問題,造成的損失無法彌補(bǔ),這和國人的觀念不無關(guān)系,就像買保險(xiǎn)一樣,大家都抱著僥幸心理,萬分之一的幾率,但是萬一發(fā)生了呢?有一個(gè)數(shù)據(jù)可以例證,到微博上搜索一下備份,上面有近1億條用戶記錄痛哭流涕的抱怨自己沒有及時(shí)備份個(gè)人數(shù)據(jù)而終身遺憾,或遺憾終身!
今天攜程事件,據(jù)說是內(nèi)部人為刪除了所有的數(shù)據(jù),包括服務(wù)器的根目錄數(shù)據(jù),相信備份肯定有,畢竟是上市企業(yè),有嚴(yán)格的審計(jì)過程,數(shù)據(jù)如何管理、如何備份和恢復(fù)、涉及到哪些流程、有沒有權(quán)限管理,應(yīng)該都有四大會(huì)計(jì)所來做審核。我的一個(gè)朋友,當(dāng)初在1號店負(fù)責(zé)運(yùn)維時(shí),因?yàn)?號店被沃爾瑪收購,作為上市企業(yè)的關(guān)聯(lián)交易公司,當(dāng)時(shí)沃爾瑪派KPMG來做詳細(xì)的審計(jì),核心崗位和管理層都被做了訪談,并出具了詳細(xì)的操作流程,他親自參與這個(gè)過程,審計(jì)是做了,但在執(zhí)行人心中是非常沒有底氣的。這位朋友之前呆過的幾個(gè)大的互聯(lián)網(wǎng)公司都有做數(shù)據(jù)管理流程和備份恢復(fù)服務(wù),但是因?yàn)檫@些安全業(yè)務(wù)比較邊緣,所以在整個(gè)公司關(guān)注程度很低,并沒有落到實(shí)處。
所有的公司都有做數(shù)據(jù)管理和備份,無論是小微企業(yè)老板自己手動(dòng)用U盤或者硬盤拷貝、還是大的互聯(lián)網(wǎng)公司有專門的運(yùn)維人員專項(xiàng)負(fù)責(zé)、傳統(tǒng)的中大型企業(yè)用專業(yè)的軟硬件工具,關(guān)鍵是99%的公司都沒有做數(shù)據(jù)管理流程、備份和恢復(fù)的演練,恢復(fù)的數(shù)據(jù)到底可不可用,如何快速的恢復(fù)等操作演練。
再來看看歐美環(huán)境,再小的一家公司,都有專業(yè)的數(shù)據(jù)管理軟件或者專業(yè)的IT維護(hù)人員,他們極其重視數(shù)據(jù),視數(shù)據(jù)為企業(yè)生命,所以在歐美,做數(shù)據(jù)管理和保護(hù)的IT公司不下500家,像IBM、HP、Dell、EMC、賽門鐵克、康沃、飛康、愛恩鐵山、CA、carbonite這些老牌的上市公司,還有很多新型的互聯(lián)網(wǎng)創(chuàng)業(yè)公司,如Datto、code42、durva、Rubrik等企業(yè)。而中國該領(lǐng)域企業(yè)少之可憐,國內(nèi)的IT軟件公司絕大部分是代理歐美產(chǎn)品,極少數(shù)是自己維護(hù)開發(fā),無法保證專業(yè)性。
有消息稱,此次攻擊直接導(dǎo)致了攜程網(wǎng)站的數(shù)據(jù)庫被刪除。接連發(fā)生在互聯(lián)網(wǎng)巨頭身上的災(zāi)難,讓我們再次看到了數(shù)據(jù)備份的重要性。安全是細(xì)活,但安全更是無絕對的,無論工作做得多細(xì),團(tuán)隊(duì)的技術(shù)實(shí)力多牛,都無法做到絕對安全。數(shù)據(jù)備份作為數(shù)據(jù)安全的最后一道防線,可以有效杜絕人為原因和技術(shù)原因造成的數(shù)據(jù)丟失。通過數(shù)據(jù)備份的分布式管理,將代碼、數(shù)據(jù)庫、文件等進(jìn)行異地容災(zāi)保護(hù),加上有效的集中管理平臺(tái),就可以在數(shù)據(jù)發(fā)生損壞或丟失時(shí)自動(dòng)進(jìn)行恢復(fù)。
目前,國內(nèi)在企業(yè)數(shù)據(jù)管理和保護(hù)該領(lǐng)域企業(yè)只有多備份等少數(shù)幾家公司,國內(nèi)的IT軟件公司絕大部分是代理歐美產(chǎn)品,極少數(shù)是自己維護(hù)開發(fā),無法保證專業(yè)性。究其原因,數(shù)據(jù)管理要做的非常專業(yè)實(shí)屬不易,該領(lǐng)域?qū)儆诨A(chǔ)技術(shù)領(lǐng)域,要與各類操作系統(tǒng)、硬件平臺(tái)、文件系統(tǒng)、網(wǎng)絡(luò)和安全領(lǐng)域交互,比如分塊、去重、壓縮、上傳下載、增量、加密、索引、存儲(chǔ)分層、海量小文件、備份和恢復(fù)時(shí)間窗口、集中管控等綜合技術(shù)難點(diǎn)。傳統(tǒng)的IT企業(yè)不愿意做基礎(chǔ)研發(fā)、還靠代理或者買單機(jī)版軟件垂死掙扎,新型互聯(lián)網(wǎng)企業(yè)不愿意做也看不上這個(gè)不性感且極度垂直的2B領(lǐng)域。
最后,想問一下,晚上去股市抄底攜程靠譜嗎?