| Bezpečnostné riešenia Knižničného systému SR
Príznačnou vlastnosťou Knižničného systému SR je zabezpečiť maximálnu možnú dostupnosť systému s prakticky nulovým časom plánovaného alebo neplánovaného výpadku. Zároveň je potrebné zabezpečiť dáta proti hardvérovej poruche tak, aby bola za všetkých okolností zabezpečená konzistencia a integrita dát. Opis riešenia dátovej bezpečnosti Základným pilierom dostupnosti kritických systémov v požadovanej kvalite je clustering systémov, zabezpečujúci automatický prechod aplikácie na náhradný uzol (server) v prípade výpadku primárneho uzla a vykonanie všetkých operácií s tým spojených. Z pohľadu clusteringu sa “manuálne riešenie
vysokej dostupnosti” javí ako neefektívne, pretože s pomerne rýchlou návratnos- Spoľahlivosť kritických systémov spravidla realizuje na dvoch (až štyroch) úrovniach:
Zo spomínaných štyroch vrstiev riešenia spoľahlivosti systému sa každá vrstva zameriava na riešenie inej subproblematiky a tri horné vrstvy (HA, Servis a Backup) sú štandardom pri zabezpečení spoľahlivosti systému, akým je pracovisko knižničného systému. HA cluster Knižničného systému SR tvoria dva servery SUN V480, redundantne pripojené k centrálnemu a redundantnému diskovému poľu SUN StorEdge6120. V prípade výpadku primárneho servera náhradný server plne prevezme funkcionalitu primárneho servera, pričom používateľ za bežných okolností nezaregistruje túto zmenu. Diskové pole SUN StorEdge6120 je pole strednej triedy so zvýšenou spoľahlivosťou, čo je zabezpečené zdvojeným hardvérovým RAID 5 radičom a plnou redundanciou zápisu od servera až po disk. Zálohovanie dát je zabezpečené páskovou mechanikou SUN L25 a zálohovacím softvérom Veritas NetBackup. Celková zálohovacia kapacita je 5 TB. Zálohovanie dát prebieha online, to znamená, že všetky nové záznamy sa automaticky ukladajú na zálohovaciu pásku. V nočných hodinách prebieha úplné zálohovanie dát, keď sa celý obsah diskového poľa uloží na zálohovacie pásky. V záujme maximálnej dostupnosti bol s dodávateľom riešenia podpísaný servisný kontrakt, na základe ktorého sa dodávateľ zaväzuje do 6 hodín od nahlásenia poruchy systém sprevádzkovať a uviesť ho do pôvodného stavu. Riešenie bezpečného prístupu k systému Virtua Vzhľadom na povahu Virtuy ako celonárodného informačného systému je dôležitá otázka bezpečnosti a bezpečného prístupu k týmto dátam. Bezpečnosť sa rieši na jednej strane bezpečným operačným prostredím SOLARIS, ktorý predstavuje najvyšší bezpečnostný štandard (operačné prostredie SOLARIS spĺňa bezpečnostné požiadavky Ministerstva obrany USA), ale na druhej strane je potrebné chrániť centrálnu lokalitu proti napadnutiu útočníkom (hackerom), ktorej cieľom by bola krádež či prípadná zmena údajov, alebo spôsobenie kompletného výpadku systému. Túto ochranu bude riešiť tzv. firewall ochrana, umožňujúca kontrolovať prístup k systému na sieťovej úrovni. Ako najvhodnejšia alternatíva bol zvolený systém postavený na serveri SUN s operačným systémom SOLARIS, na ktorom beží firewall softvér SUNSCREEN. Výkon systému by mal výhľadovo fungovať v období najbližších 4 – 5 rokov, počas ktorých sa na základe analýzy sieťových tokov vypracuje návrh ďalšieho rozvoja.
Ing. Jozef Dzivák (jozef.dzivak@stuba.sk)
DZIVÁK, Jozef: Bezpečnostné riešenia Knižničného systému SR. In ITlib.
Informačné technológie a knižnice [online], 2005, č. 01 [cit. 2005-03-31].
Dostupné na internete <http://www.cvtisr.sk/itlib/itlib051/dzivak.htm>. ISSN 1336-0779. |