中国数据存储服务平台

获DisplayMate A+评分,一加7 Pro引领“流畅”体验新纪元

张 妮娜

秉持“不将就”的品牌理念,一加一直追求为用户带来极致的使用体验。作为新一代旗舰,一加7系列将于5月16日和广大用户见面,在此之前,好消息传来,2019年4月29日,一加手机官方宣布新品一加7 Pro获得权威屏幕测试机构DisplayMate给出的A+等级评价。

一加7 Pro获DisplayMate A+评分 引领“流畅”体验新纪元

据悉,DisplayMate经过一系列严格的实验室测试和分析表示,一加7 Pro在色彩准确度、亮度、对比度以及像素密度等重要参数上都表现突出,使用体验清晰流畅。一加7 Pro还提供了定制化的屏幕设置,用户可以根据自身需求调节屏幕色域和温度,从而获得最合适的屏幕校准。DisplayMate评价认为:“一加7 Pro的屏幕综合表现超乎预期,它将智能手机的屏幕质量拉升到了新的水准。”

说起DisplayMate,它是世界领先的专业屏幕测试机构,以严格、全面的智能硬件屏幕测试闻名,获得了来自顶级显示和视频行业组织的广泛赞誉。此次,凭借出色的屏幕表现,一加7 Pro成为国内首个获得DisplayMate A+评分的机型。从最初的独特手感到行业最快的屏幕指纹解锁速度,再到现在高评分的顶级屏幕,一加将继续打造优质的产品,不断突破技术极限,与世界分享品质科技。

对于一加7 Pro屏幕获得的良好成绩,刘作虎在微博中表示:“屏幕的好坏对普通用户来说是一种感觉,需要有一个客观的评测标准。DisplayMate是美国公认的最严格最权威的显示效果评测机构,很少产品拿到A级别认证。今天非常高兴,因为OnePlus 7 Pro拿到了DisplayMate最高的A+认证。”

一加7 Pro获DisplayMate A+评分 引领“流畅”体验新纪元

除了优异的显示效果外,一加7 Pro屏幕在护眼功能上也有明显提升,除了能够更好地过滤掉有害的蓝光外,屏幕还能自动调节亮度等参数,增强用眼舒适度,在长时间的观看过程中保护视力。一加7 Pro的护眼效果获得了德国专业检测机构VDE的认证。

好的屏幕,不仅在视觉上能够为用户呈现流畅的动态效果、精准的色彩,在操作上也能让操控体验更跟手、玩游戏更顺畅。一加一直以来均坚持为用户提供最轻快流畅(Fast and Smooth)的使用体验,对产品的每一个小的操作进行数百次的测试,一点一滴地从细节上进行反复优化。这次,一加希望通过打造新品的这款顶级屏幕,引领行业进入“流畅”体验新纪元,重新定义轻快流畅。

新华三发布《数字化转型之路》新书 | 全面领航数字化转型实践探索

张 妮娜

4月20日,在以“数字领航 智绘未来”为主题的2019 Navigate 领航者峰会上,紫光旗下新华三集团新华三大学正式发布《数字化转型之路》专著,并由机械工业出版社面向全国出版发行。作为少数由我国IT企业组织撰写与出版的探讨数字化转型著作之一,该书是当前国内最为系统探讨数字化趋势、数字化成功要素,并汇集了多个行业标杆企业在数字化转型中的思考与实践的出版物,可为身处数字化转型热潮的政企机构提供一些理念上的思考及实践的借鉴,对推动我国各行业数字化转型进程具有重要的学术与实践价值。

《数字化转型之路》发布会现场

担任《数字化转型之路》一书编委会主任的紫光集团联席总裁、新华三首席执行官兼新华三大学校长于英涛,携新华三集团副总裁、新华三大学执行校长李涛及创作团队,与数字化转型行业专家IDC中国区总裁霍锦洁,客户企业代表中联重科股份有限公司信息化部部长张飞庆共同出席了新书发布仪式。

数字经济盛逢其时 新华三助力数字化转型探索之路

随着数字经济发展壮大与“数字中国”建设全面提速,数字化转型已成政企机构的共同抉择。据IDC最新报告预测,2022年中国50%以上的组织都将成为数字化坚定者,依靠新的商业模式、数字化产品与服务实现业务增长。面对数字化转型的时代浪潮,新华三作为数字化解决方案领导者,对数字化转型理论与具体实践路径的系统梳理、全面总结与广泛分享之举,对于提升我国数字化转型成效意义重大。

​《数字化转型之路》

《数字化转型之路》由新华三大学组织撰写,全书共计15万余字,融汇了新华三近些年来对数字化转型的理论探讨、技术解析、能力模型构建、实践路径探索与在10余个行业的落地案例,兼具理论高度、战略指导性与实践可操作性,并获得政府领导、学研界领袖、业界精英的首肯与推荐,被认为是一本对数字化转型决策者、研究者、实践者均具有重要理论与实践价值的著作。

紫光集团联席总裁、新华三首席执行官兼新华三大学校长于英涛

“数字化技术如何与实体经济深度融合,如何更好地推动政企数字化转型,是数字经济发展进程中的首要战略任务和重要内容,是以新华三为代表的IT产业与各行业不断探索的课题与实践,也是新华三在《数字化转型之路》一书中探讨的主题。”于英涛在发布仪式上致辞,“‘他山之石,可以攻玉’,我们相信,新华三作为数字化解决方案领导者对数字化转型道路的系统探索、研究、思考和分享,将对我国政企机构数字化转型的快速推进与数字经济繁荣发展有所助益,从而推动‘数字中国’的建设。”

具视野高度、理论深度与实践广度 新华三贡献数字化转型智慧

在发布仪式上,李涛及创作团队与行业专家、客户企业代表一同探讨了数字化转型趋势、分享了《数字化转型之路》的创作历程。自2018年9月启动编撰工作,来自政府、家电、机械、零售、服装、广电、医疗等多个关键行业的数字化转型翘楚共同为《数字化转型之路》贡献了极具行业特色与启发价值的转型智慧与实践路径。

《数字化转型之路》主创团队接受采访

秉承“多维剖析”的原则,通过理论研究、内部访谈、客户访谈等形式,《数字化转型之路》确保具有视野高度、理论深度、实践广度与可操作性、可读性。但数字化转型之路必定不是一条平凡之路,没有可以“按图索骥”的秘籍,新华三期望与更多的企业携手共进,共同践行数字化转型的进取之路。

新华三在多年投身我国信息化与数字化建设的同时,亦致力于推动相关领域的理论研究、实践探索与经验分享。从2013年的《中国IT管理十年》、2014年的《2014年度中国企业人才现状白皮书》,到2017年起开始推出的年度《中国城市数字经济指数白皮书》,再到《数字化转型之路》,新华三在多个领域为我国数字经济的建设贡献了来自一线建设者的理性思考与建议。

面对数字经济的蓬勃发展,新华三将恪守数字化解决方案领导者的使命,继续开拓数字化转型之路,并不断梳理与传播先进理念与建设经验,以充分释放数字化为产业升级、民生进步与社会发展带来的无限可能,更好地携手合作伙伴与客户智绘未来。

关于紫光旗下新华三集团

作为世界级“从芯到云”的高科技产业集团,紫光集团以移动芯片设计为突破口,以存储芯片制造为纵深,关联云计算和整个网络产业生态,打造出了紫光特色的“从芯到云”产业链条。新华三作为紫光集团的核心云网企业,助力紫光集团成为国内少数可以提供从产品到咨询、设计、建设和运营的全产业链云网服务企业,帮助客户创造更高价值。

新华三是业界领先的数字化解决方案领导者,致力于成为帮助客户业务创新、数字化转型最可信赖的合作伙伴。新华三拥有计算、存储、网络、安全等方面的数字化基础设施整体能力,能够提供云计算、大数据、大互联、信息安全、安防、物联网、边缘计算、人工智能、5G在内的一站式、全方位数字化平台解决方案,以及端到端的技术服务。同时,新华三也是HPE®品牌的服务器、存储和技术服务的中国独家提供商。

更多信息,请访问http://www.h3c.com

如何基于Ceph设计与构建一套软件定义存储系统

张 妮娜

目前流行的软件定义存储相关的开源项目主要有GlusterFS、Swift、Lustre和Ceph。这四个项目各有各的特点:GlusterFS提供文件存储,Swift提供对象存储,Lustre主要用在高性能计算,Ceph则基于一套系统提供块、对象及文件功能。

但近年来随着OpenStack的兴起,Ceph由于与OpenStack的良好的集成而受到越来越多的关注。而Ceph本身也以其良好的自管理,横向扩展等特性赢得使用者的关注,成为软件定义存储领域最受欢迎的开源项目。

那么如何基于Ceph来构建一套符合企业业务需求的软件定义存储系统呢?

构建之前

在进行正式的设计和构建之前,一定要调查清楚对存储系统的需求。

首先理解你希望运行的workload的特性. 运行在SDS之上的是结构化数据还是非结构化数据?如果是结构化数据,是OLTP数据库应用还是OLAP数据库应用?如果是非结构化数据,是文件,图片,语音还是视频?

这些问题的答案将帮助你在平衡你的目标特性或者对某些特性更友好:

读 or 写? 随机读写 or 顺序读写?读写IO的延时 or 更高的IOPS? 存储密度 or 可用性?多点访问存储   or 单点访问存储? 单点访问的情况下,是否对单点的突发性能有较高要求。 还有,业务是否需要扩展。如果未来需要扩展,提前规划好crushmap, 可以减少未来扩展时的数据迁移。

然后结合你的应用,定义希望达到的的目标特性(性能(包括延时,IOPS,吞吐)、容量、密度、可用性、可靠性、安全等)。请记住,不要预期一套系统满足所有的应用。

– 基于上述答案,构建一套PoC系统。该PoC系统与实际系统的大小比例应该在1:10到1:100之间。

– 对PoC系统进行调优甚至调整,以便达到你要求的性能

– 对该系统进行扩展,并进行持续的性能调优,以保持你的PoC时达到的性能。由于Ceph本身具有易横向扩展的特性,所以在扩展系统时,性能指标会保持一定的稳定状态。

设计架构

1)网络

网络是容易出现分布式存储系统性能瓶颈的所在,因此,选择大带宽的网络往往不会出错。考虑Bond以及交换机的适配,选择1Gb,10Gb,25Gb,100Gb。另外,可能的情况下,采用Jumbo Frames, 会对网络性能带来一定的提升;采用中断亲和特性,可以减少中断对网络传输的影响。

关于网络,要考虑的第二点是Ceph的内部数据网(一般叫Cluster网络)和接受客户端读写的网络(一般叫Public网络)分离。这是因为,Public网络接收外部的IO请求,而Cluster网络承载IO请求到达后,数据在存储节点之间的传输,因此,大量IO的情况容易出现网络带宽瓶颈。

第三,可以考虑将Cluster网络的带宽设计为Public网络的两倍。这是考虑到,分布式存储系统在三备份的情况下,外部数据在写入主备节点后,主备节点会将该数据同时写入第二和第三备份节点;同时,数据在各存储节点之间的re-balance以及recovery都需要消耗Cluster网络带宽。

最后,对性能敏感的场景,Cluster网络和Public网络可以考虑采用InfiniBand+RDMA。虽然Infiniband的成本较高,但是会带来更低的网络延时以及更高的带宽。

2)存储节点的选型:

CPU:Ceph OSD运行RADOS服务,需要通过CRUSH来计算数据的存放位置,复制数据,以及维护Cluster Map的拷贝,需要消耗一定的计算能力。因此,通常建议一个OSD进程对应一个CPU核。

内存:OSD在响应客户IO业务时,通常不需要太多的内存,可以为每个OSD预留500M~800MB内存即可。但在执行恢复操作时,则需要大量的内存。(每OSD进程恢复没TB数据需要约1G内存)。而内存过小会导致OSD占用内存不足。

日志盘:通用场景下,一般采用SSD或者NVMe盘做Ceph的日志盘,以便降低写的延时和提高IOPS。

数据盘:由于数据最终存储到数据盘上,数据盘的个数、容量、性能(转速等)至关重要;另外,一般情况下一个HDD对应一个OSD。

在系统扩容的过程中,增加存储节点的HDD通常是最常见的选择。增加HDD一定会带来容量的增加和冗余性的增强,也可能会带来更高的IOPS和吞吐,但会消耗存储节点更高的CPU,内存及网络带宽,而且会带来更高的缓存竞争的可能性。另外,一般情况下,整存储系统的IO时延会保持不变,不受影响。

当然,扩容存储系统还存在另外一个选择:即增加存储节点。增加存储节点会带来更高的容量、吞吐、IOPS以及更强的冗余性,而时延不受影响。但能够增加节点的个数取决于网络拓扑的限制。另外,增加加点或者增加HDD通常都会带来暂时的数据再平衡,如果不加控制,可能会影响前端业务。

3) OSD文件系统的选择:Btrfs VS XFS

XFS由于稳定,成熟,并且更方面表现均衡,成为生产环境下的首选。Ceph存储系统中另一种文件系统选择是Btrfs。 BTRFS有丰富的特性,如压缩,校验,CopyOnWrite等; 并且,写操作的吞吐量通常更高。但是它的问题是非常消耗CPU。可能在不远的将来,Btrfs会成为更多人的选择。

4)缓存

根据Ceph存储系统的IO路径来看,Cache通常发生在三个地方:Client端,存储节点的OS缓存,存储控制器。

Client端的缓存: 虽然对不会影响写的性能,但是对读,尤其是顺序读的性能有非常大的提高。

存储节点的OS缓存: 在没有设置Client端缓存的情况下,会对读性能有提高。但是如果已经使能了Client端缓存,对读写性能帮助不大。

存储控制器缓存:对于写性能有很大帮助。但是缓存本身最好有备用电池支持,否则一旦断电,会导致缓存中的数据丢失。

5)Journal

一般情况下,采用SSD或者NVMe SSD作为Ceph的Journal盘,采用HDD盘作为数据盘,会提高并发写或者随机写的性能。但是一旦只存在在Journal盘而没有落到HDD盘的数据超过Journal盘或者分区的大小,性能则会下降到HDD的水平。一般情况,为每个OSD进程和数据盘,设置10G~20GB的SSD分区作为日志。

另外,SSD作为Journal盘,对读性能没有帮助。另外,由于SSD盘会占据硬盘或者PCIe插槽,可能会导致存储密度降低。

6)HDD

选择硬盘一般考虑以下几个方面:

a) 容量。 单个硬盘的容量越大,通常会带来总容量和存储密度的增加。但是大容量的单盘的价格往往更贵。

b) 硬盘本身的缓存。由于Journal盘及其他缓存机制的存在,通常磁盘本身的缓存容量的意义不大。

c) 转速。更高的RPM通常会提高IOPS和吞吐,但是也会增加功率消耗。高性能的情况下一般考虑15K RPM的硬盘。

d) SMR。选择SMR硬盘可以提高单盘的容量,但是写性能可能会下降。

7) 冗余:副本 VS 纠删码

副本机制,简单来说,就是保存N个完全相同,与原始数据一致的备份。生产环境下一般选择N=3个副本。采用副本的好处是数据可以利用多个数据源进行恢复,并且在采用类似条带(stripe)技术的情况下,会提高读性能。但是对数据进行N个副本的复制,会降低写吞吐,延长写时延,并增加了Cluster网络带宽的使用率。当然,最大的影响是容量,N=3的情况下导致用户数据的有效容量为物理容量的三分之一。

另一种冗余机制是纠删码,即把数据分为N个部分以及M个校验码。相比副本机制,纠删码具有更高的空间使用率,但其代价是更高的I/O时延和更高的CPU使用率,尤其在数据重建时,需要消耗更高的CPU以及网络带宽。

目前来看,块存储一般不使用纠删码机制。

8) Cache Tiering

Ceph目前支持针对Pool的分层机制,即创建一个3备份的以SSD作为数据盘的缓存存储池,然后创建其他以HDD为数据盘,并且采用纠删码机制的数据存储池。Ceph支持设置缓存池的数据更新到数据池的策略,包括基于相对或绝对的缓存数据量,以及数据的新旧程度。

这种方式很好地结合了副本机制和纠删码机制的优点,但它通常需要复杂的配置以及额外的调优工作。

9) Placement Group数目

PG数,即每存储池中哈希樋(Hash Buckets)的个数。该值通常需要在创建池时指定,并且在存储池的生命周期内不可调整。

如果PG数太大,则会导致更多的Peering,从而占用更多的资源。如果太小,则会导致每个group里有过多的数据,会有过多的hotspots,而数据的条带化不够,从而导致过慢的recovery和re-balance。

关于PG的一个大概的经验公式是:

PG数目的近数 = ((OSD的个数 * 100) / Replica的最大数) / Pool的个数

PG的数目 = 跟上述公式计算出的PG数目 的2的N次幂最接近的数

如果对结果不太确定,Ceph专门提供了一个网页,供精确计算PG时使用。

PGCalc

10) I/O调度:

通常情况下,SSD以及NVME盘选择使用NOOP。NOOP实现了一个简单的FIFO队列,它像电梯的工作方法一样对I/O请求进行组织。当有一个新的I/O请求到来时,它会将请求合并到最近的请求的后面,以确保访问同一介质。

11)Ceph参数选择

参数调整应该是一个循环优化的过程,应当在性能调优的环境中进行。以下是一些通用的配置,仅供参考。

filestore_queue_max_ops = 65536

filestore_queue_max_bytes = 536870912

filestore_queue_committing_max_ops = 65536

filestore_queue_committing_max_bytes = 536870912

journal_queue_max_ops = 65536

journal_queue_max_bytes = 536870912

osd_client_message_cap = 65536

osd_client_message_size_cap = 536870912

ms_dispatch_throttle_bytes = 536870912

filestore_fd_cache_size = 4096 #默认256

filestore_fd_cache_shards = 256 #默认16

cephx_sign_messages = false #默认开启,如果对安全要求不高,可以关闭

12) BIOS

关闭服务器的C-State/P-State以及节电模式,打开CPU的Prefetch等功能,将服务器处于最高性能状态。

设计和搭建软件定义存储系统是一件复杂的任务。Ceph只是其中的一部分,它还与很多方面相关:服务器,硬盘,网络,Linux内核,文件系统。因此,存储架构师需要结合业务需求,平衡各方面的需要,设计和构建一个高性能高可靠高可用易扩展的SDS系统。

文/段立功  来源:Ceph开源社区

你的随行摄影师vivoX27 Pro 镜头下的香港质感潮流

张 妮娜

继vivoX27 Pro媒体沟通会4月15日在深圳举办,让人们零距离感受全新时尚科技美学后,4月16-18日,vivo开展X27 Pro“行摄香港27小时”旅拍活动。凭借表现不俗的4800万广角夜景三摄与3200万超高像素自拍,X27 Pro以“随行摄影师”的身份,带给人们对美更进一步的全新体验。

升降摄像头鼻祖 vivo 再次进化,全新vivo X27带来超凡体验!

张 妮娜

vivo作为国内非常有地位的手机厂商,只要一出现关于它的消息就能立刻引起用户们的热议。当vivo X27的宣传片被媒体播放出来的时候,大家都沸腾了,惊喜的氛围之中还夹杂着不少的喜悦。vivo X27是绝对惊艳的,为什么这样说呢?我们仔细剖析,慢慢来解开这个谜题。

image.png

 

全新配色粉黛金、雀羽蓝惊艳袭来,vivo X27立刻成为全场的焦点

从外观方面来看,vivo X27的惊艳感一个是体现在它的配色上。这款手机主要有两种配色,每一款配色都可以吸引众人的目光,让拥有它的用户倍感自信。第一种配色是粉黛金,这种颜色深受女性朋友们的喜爱,因为其不仅令人倍感温暖与亲切,还具有一种可爱的俏皮感。相信很多的女性在看到它的那一刻后,心中会立刻充满元气十足的少女感。雀羽蓝这种配色也是非常能够吸引人们的眼球,根据内部设计师透露,这种颜色的灵感是从孔雀的蓝色羽毛中获得的。这种颜色大胆而新奇,狂野而神秘,很适合当今这些标新立异的年轻人们的口味。

image.png

 

vivo X27背部采用“孔雀纹”设计工艺,如同宝物一般令人难以忘怀

手机的整体观感是非常美观和大气的,无论谁把它捧到手里都会觉得这款产品就像是一件经过精心设计的宝物。它的背部没有采取传统的设计理念,而是对工艺进行了创新。真实的效果还是非常不错的,这种被大家亲切地称为“孔雀纹”的纹理着实让vivo X27惊艳不已。从技术创新的方面讲,这样的背部纹理设计在国内市场中也绝对算是独一无二的存在。手感方面那就不用说了,握起手机来舒服又合适,便于携带又拉风,绝对令人爱不释手。

image.png

 

vivo X27搭载了全新升降式前置摄像头,带来具有未来感的专业级相机功能

相机功能一直是vivo的拿手好戏,可以这样说,至少在国内市场中很少有厂商的手机相机功能能与vivo的产品相媲美。也许有的朋友会觉得这话有些夸张,不过却也在某种程度上证明了vivo一直是强大拍照手机的代表,而vivo X27继承了vivo的这一优良传统。vivo X27的前置摄像头采用了升降式的设计,一秒之内的速度就能打开相机,从而进行有趣又不失专业的拍照和摄影活动。如此具有未来感的升降式前置摄像头给vivo X27增添了令人难以忘怀的亮点,也让人们在心底对这种鬼斧神工的设计深深地感到敬佩。

image.png

 

vivo X27配备了超高清零界全面屏,给用户一种极致的影音体验

这款手机的后置摄像头与vivo的前几代产品相比,也是做了不少改变。其中最大的变化是后置摄像头与背部被天衣无缝的融合在了一起,整体性更强,美观度更高。正面同样颜值很高,高达91.6%的屏占比,超大视野就此袭来,让用户深刻体验到大美零界全面屏的无限魅力。其分辨率达到了1080*2340像素,让用户的影音体验更加真实细腻,仿佛使人置身于另一个世界之中。

image.png

 

vivo X27的各项硬件配置都达到了同类型产品的顶尖水平,而内置的AI智慧系统则让这款手机变得高度智能化,使用起来也让人更加得心应手。如此令人心动的vivo X27值得你拥有!你还在犹豫什么呢?赶快行动起来才是现在最重要的一件事!

戴尔易安信专家:企业如何走出数据保护的认知误区

朱 朋博

如果你作为企业CIO,你知道公司在数据存储系统上投入了1000万,你愿意为数据保护投入多少呢?

数据保护是数据安全的最后一道屏障,这道安全屏障通常还造价不菲,数据保护上的投入超过在数据存储上的投入也很常见,而且,因为数据保护不像存储那样有显而易见的业务价值,一直以来,很多人在这方面投入动力不足,一个常见的认知误区是:既然存储本身有可靠性的设计,还要数据保护方案干什么?

对此,戴尔易安信大中华区存储产品市场总监范圣俭表示:关于数据保护,我们首先应该评估的是数据的价值,也就是你能承受数据丢失的成本是多少?如果数据丢失的成本无法接受,那么在购买主存储之外,就需要建立很多数据副本,需要多重保护,最终数据保护方案的成本超过主存储的话就再正常不过了。不同行业的用户在数据保护方面投入差异很大,因为有的用户搭建的数据保护架构成本是上亿美金级别的。

戴尔易安信大中华区存储产品市场总监范圣俭

为了最核心最宝贵的数据,有的人已经投入了很大成本,有的用户在数据保护方面没什么行动,数据保护不仅技术复杂,实现困难,许多人对数据保护的认识还有所欠缺,不过,越来越多的企业开始重视数据保护。

数据保护越来越受重视

最近,戴尔易安信最近公布了第三期全球数据保护指数,结果触目惊心,此次调查了来自18个国家的2200名IT决策者,有76%的受访者表示过去12个月里遭遇过数据中断,27%的人经历数据无法修复的事故。

数据故障很常见,因为这些数据故障通常发生在企业内部,不像直接面对公众互联网应用宕机那么引人关注,对于一些没有数据保护方案的企业来说,可能运气才是最重要的,但愿不丢数据,或者盼着丢了没人发现,又或者盼着丢的数据并不那么关键,出来混,全看人品。

随着数据价值的显现,当人们看到数据转化为经济效益,越来越多的人开始重新审视数据保护。全球数据保护指数的调查显示,数据保护的”采纳者”数量相比2016年猛增近50个百分点(从2016年的9%上升至2018年的57%)。

不过,一个尴尬的数字显示,27%的受访者表示无法使用现有的数据保护解决方案来恢复数据,就是说,买的数据保护方案关键时候不管用,而且,有类似看法的人比2016年多了一倍,看来,2016年大家对于数据保护的信心更足一些,数据保护到关键时刻保护不了数据,凸显了用户对于数据保护认知上的不足。

范圣俭介绍说:从市场表现来看,中国的用户数据保护上的投入要普遍低于全球成熟市场上的用户,足见中国用户对于数据保护的认知不够充分,是存在很多误区的。

数据保护:从认知误区到稳妥应对

有的用户会觉得,云计算来了,把应用和数据放到云上不就好了吗?其实不然,公有云的宕机事件时有发生,抛开一些特殊因素,从云计算本身来看,云计算自身有快照、虚拟机镜像等基本的数据保护功能,但云本身也带来了许多数据安全隐患,戴尔易安信大中华区数据保护产品技术总监李岩介绍说,有调查显示,云计算是数据保护最大的破坏者。

戴尔易安信大中华区售前系统工程部总经理杨捷介绍说,云计算通常没有应用级的备份功能,这都是需要客户自己考虑的,如果想要云上的业务连续性需要对架构层进行深入的研究,对架构进行整体设计。

戴尔易安信大中华区售前系统工程部总经理杨捷

戴尔易安信大中华区存储产品市场总监范圣俭强调了灾备演练的重要性。他介绍说:当看到报告中显示很多人对灾备恢复没有信心,他也开始担心每天备份的数据能不能恢复回来,于是他自己在笔记本电脑上用戴尔易安信的软件进行了一次恢复,在看到成功恢复之后才真正放心了。

有的用户对于数据保护方案的价格比较敏感,比价后发现,同样是一个存储设备放在那里,为什么要多花钱买个数据保护的盒子呢?其实,当用户对于数据保护的认知有所欠缺时,数据保护方案的选购更像是一种心理安慰。

用户想要的数据保护和业务连续性的方案不只是买个产品那么简单,杨捷介绍说:用户应该先评估业务现状和业务目标,然后找到差距,在专业服务商的帮助下一起制定策略,沿着规划好的路径一步步实现,这是一个持续的过程,当环境发生变化,一些策略可能还需要作出调整。

在笔者看来,数据保护方案的价值就是应对突发状况,这样看来,与其说数据保护是一类产品,不如说是一套解决突发状况的一套应对策略,而选择一家有经验的数据保护供应商就显得尤为重要了。我们先来看这样两张图。

2018年Q3全球企业存储市场Top5

2018年Q3,全球PBBA市场Top5

从IDC的调研报告来看,存储与数据保护市场的厂商表现差异很大,存储市场中的TOP5相互差异并不大,但在PBBA市场中,仅戴尔易安信就占据多半江山,可见,存储跟数据保护之间并没有那么强的关联性,选了一家的存储不一定会选择一家的数据保护方案,反之亦然。

用存储的用户远比用数据保护的用户多。IDC 2018年Q3的PBBA数据显示,该季度市场规模为5.62亿美金,而2018年Q3全球存储市场的规模为140亿美金,差距悬殊,数据保护的方案很多时候主要面向的是一部分高端用户,这些用户非常看重数据安全,常见的比如许多金融机构。

数据保护的供应商相对比较集中一些,没存储厂商那么百花齐放。所以,笔者认为:如果你作为用户不是数据保护专家,那么选择一家久经考验的供应商最为稳妥。如果最专业的,最广受认可的供应商也没能保护你的数据,那任谁也无话可说。

戴尔易安信的数据保护

2019年3月下旬,笔者从戴尔易安信大中华区数据保护产品技术总监李岩的介绍中了解了数据保护方面的信息,作为全球以及中国PBBA市场的主导者,戴尔易安信有着丰富全面的数据解决方案,以及丰富的数据保护实践经验,作为数据保护领域的绝对大厂,戴尔易安信是怎么看这个市场的呢?又有哪些创新的解决方案呢?

戴尔易安信大中华区数据保护产品技术总监李岩

从一些迹象来看,数据安全的话题最近又热了,第二存储的概念开始兴起,一些新兴数据保护公司比如Rubrik,Veeam和Cohesity等,侧重在新的虚拟化、云计算场景下的数据保护能力,而且都获得了资本和市场认可。

在戴尔易安信看来,Rubrik等代表的是新的方向,像Commvault、Veritas等公司仍是以传统IT环境为主,市场上,现阶段还是传统市场为主,两者的比例大约为9:1,李岩表示,三年后,两者的比例可能是7:3,新兴的市场会有很大成长空间。

戴尔易安信的定位是横跨两个领域,按照戴尔易安信的说法是从边缘终端,到核心的数据中心再到云端环境都有布局,从RTP和RPO的维度来看,也有完整的布局。总之一句话,数据保护无处不在。

但现在的主要精力还在传统环境为主,戴尔易安信的传统环境已经做的非常深入了,而新的云端环境下也有布局,支持包括数据长期保留,云灾备等场景,在中国,还特别支持阿里云的服务。

在传统环境的数据保护方面,戴尔易安信有全球第一的源端重复数据删除技术产品Avamar,有全球第一的目标端重复数据删除技术产品DataDomain,这两个明星产品奠定了戴尔易安信在数据保护领域的霸主地位,另外,IDPA系列集成保护解决方案也是其重要的产品组成部分。

数据保护作为最后一道屏障,要考虑到数据安全的方方面面。在数据库备份方面,由于现在的数据库越来越大,传统备份速度跟不上数据膨胀的速度,需要类似Direct备份一类的优化技术来提升性能,另外,为了降低备份数据的成本,通常还需要搭配分层技术实现备份数据的生命周期管理。本地以外,在区域范围内,还要构建两地三中心的容灾方案。在细粒度的数据保护一层,可能还需要隔离恢复,需要连续数据保护CDP等技术提升业务连续性等级。

在戴尔易安信的产品体系当中DataDomain是最重要的那一个,几乎可以看作是戴尔易安信数据保护的代名词,在dellemc-solution.com网站上关于戴尔易安信数据保护的介绍中,满满的都是DataDomain的字眼,DataDomain覆盖各种场景,各种环境,满足用户在数据安全方方面面的需求。

DataDomain是一个影响数据保护产业格局的存在,功能强大,体系强大,适配多种数据保护方案。而当客户希望用更加简单、强大的系统建设自己的数据保护平台时,IDPA数据备份一体机成为不二之选,最新推出的DP4400将这一思想贯彻的更为彻底,再简单、强大的基础上,给用户从小规模起步,扩展至适度的应用规模,提供了更加平滑的过度。

DP4400是一个2U的戴尔14G机架服务器,这样的配置安装部署起来自然简单,适用于中等规模的企业,以及大型企业的分支机构,它支持备份、复制、重删、搜索、分析、恢复以及DR和云端长期归档存储等多种功能,硬件规格方面,最高扩展容纳96TB物理存储空间。

李岩介绍说,DP4400的性能是其他备份一体机性能的2-4倍,而且承诺可做到55:1的消重比,能大幅减少传输带宽,提升效率,降低成本。杨捷介绍说,DP4400最强的是在虚拟机备份方面,如果把虚拟机备份到DP4400,用户可以在主存储故障时,在DP4400上快速把虚拟机恢复起来。

以上简要介绍了戴尔易安信作为数据保护领域的“老司机”所能做的事儿,据透露,很快还将有更多产品推出。作为一家成熟的数据保护公司,其数据保护产品凝结着数据保护领域的经验和解决问题的路径。

结语

一位资深程序员曾跟笔者说过,实现一个功能如果需要100行代码的话,为了程序的健壮性,可能需要额外写1000行代码,为了程序的稳定有序运行,这些看不见的,看似没什么用的额外付出其实更难,关键时刻其实有非常大的价值。

数据保护方案作为数据安全的最后一道防线,需要综合考虑多种数据存储方案,管理流程以及多种不断变化的环境,数据保护的技术门槛很高,经验教训成本也高,经验是最宝贵的,对用户来说,将数据保护交给成熟的有经验的服务商是最稳妥的。

颜值至上,感受一波来自vivo X27的美颜暴击!

张 妮娜

颜值就是正义这句话相信大家已经耳熟能详,这句话的应用性可谓是非常广泛,不仅可以形容一个人,而且现在也应用到了手机行业。不少手机品牌的外观设计越来越好看,而这其中也不缺乏vivo的身影,将美到极致的设计理念灌输到新旗舰X27身上,再配上顶级的配置,铸成了强大的vivo X27,并迅速吸引了不少用户的关注,将X27推向一个热潮。

零界全面屏,享受巨幕的感觉

一个手机的屏幕在一台手机中的占比率是很高的,因为手机屏幕不但代表着用户对这台手机的原始印象,而且也对手机的美观度造成一定的影响。而此次vivo X27采用的是6.39英寸FHD+super AMOLED屏幕,高达91.6%的屏占比让不少用户赞叹连连,区别于刘海屏和水滴屏的传统样式,零界全面屏给予用户的享受更加舒适,极窄的边框几乎看不到,仿佛一眼看过去都是屏幕的巨幕感扑面而来,无论用户是在看剧还是玩游戏,都能够拥有很畅快的体验。

  升降摄像头,隐藏设计的不凡体验

因为在屏幕上实现了零界全面屏,所以vivo X27采用了隐藏式设计把红外距离感应器和光线感应器都藏在了屏幕顶端,而其中让许多用户关心的前置摄像头也采用了升降式,作为X27的亮点,升降式的设计无疑更好地利用了手机的空间,保证了全面屏的美观。而且升降式前置摄像头更具有稳定性,用户可以根据自己的需求进行升降,非常具有趣味性。

 三大后置,拍出不一样的精彩

而前置摄像头这么优秀,vivo X27的后摄又是怎样的呢?按照vivo一向的精益求精,后置摄像头自然也不会让我们失望!后置一共配备了三颗摄像头,分别是4800万像素的主摄像头、1300万像素的超广角镜头和500万像素的虚化镜头,分别满足了用户来自各方面的需求。后置三大摄像头以竖列的形式排列在手机的背面,机身的立体感更强。

超强的三摄为用户提供了强悍的拍照体验,超广角镜头的出现,用户再也不用担心广袤壮阔的风景收纳不到手机里面,120°超广角超大视野捕捉全景,绝美山河轻松容纳进来。此外喜欢拍摄静物的用户也有福利,X27搭载超级微距模式为你拍下更多清晰的细节!

绝佳外观,感受颜值的魅力

颜值至上的vivo在外观设计上也让人眼前一亮,配色打破了以往传统的黑白灰,一举以明艳靓丽的配色吸引了用户的眼球,以孔雀为灵感的雀羽蓝、少女心满满的粉黛金和清新自然的翡翠色展现着不同的魅力,让不少用户大呼此次X27的确是非常用心,而机身的背面更是融入了孔雀羽的纹路,增添了几分高雅。

看到这里各位看官是不是已经非常心动了呢?vivo X27作为旗舰新机,取得的辉煌我们都看得到,也可以看得出vivo实在是非常用心地在做好手机品牌,相信以后vivo还会有更多的高能技术等着我们的检阅!

GPU云让泽塔云在2019年有了定义自己超融合市场的能力

朱 朋博

巨头挤压下的超融合只能被收购吗?

在2019年1月Gartner发布的超融合魔力象限图中,Nutanix不出意外仍排在最右上角,紧跟其后的是DELL EMC和VMware两家巨头,在魔力象限图的左下角,Maxta与另外几家超融合公司紧紧聚在一起,略显拥挤,在Gartner定义的两个维度上,大家差异不大。

2019年年初,外媒曝出Maxta资金不足要断粮的消息,随后很快被中国的一家企业收购,继Simplivity被HPE收购,Springpath被思科收购之后,又一家超融合创业公司被收购了。2019年刚开始,接下来,那拥挤的左下角接下来会有更多(被)收购吗?

IDC 2018年Q2的调研数据显示,超融合市场比上年同期增长了78%,市场规模为15亿美金。尽管超融合市场的增速飞快,在竞争当中,巨头有成熟的市场和渠道能力,在这方面,创业公司劣势十分明显,更重要的是,由于普遍缺少硬件层的创新能力,这些公司更多依仗在软件方面的优势,创新的空间集中在软件上。

差异化发展路径成了敲门砖

超融合的创业公司有同质化倾向,如何定义属于自己的市场,为用户提供独特的价值点才是唯一的出路。于是,有的拿超融合做备份,有的为超融合加入安全的属性,有的聚焦在存储,有的聚焦在数据中心层次,有的还融入了SDN的能力,提供更完整的虚拟化能力,不断丰富着超融合的内涵。

泽塔云也是一家超融合创业公司,CEO查乾介绍说,成立四年来,泽塔云不断积累在GPU虚拟化上的独特优势,更重要的是泽塔云还找到了行业需求,如今有非常不错的市场表现。

国家测绘局陕西国家局是最大的一个国家直属测绘局,它需要处理卫星遥感数据和无人机拍摄的近地数据。陕西国家局有297GB的数据,需要将这些图片数据切成2K的小图片后建模渲染,这需要大量的GPU服务器运算,原来的做法是给每个人分配一台图形工作站,独立协作完成,通常需要四十天才能完成一次。

部署泽塔云的GPU云之后,陕西国家局的数据从切分到渲染的时间缩短到了6天。如今,泽塔云的方案被应用在6个省的国家测绘局,2019年还会有更多项目落地。

成本以外,更重要的是,泽塔云的GPU超融合还改变了测绘局的工作流程,效率也有明显提升。由于勘测数据量巨大,很多时候需要单独运输来传送数据,而GPU超融合方案中的客户端、桌面图形传输协议都是泽塔云自己写的,而且申请了国家专利,它能降低带宽的占用量,使得通过网络传输数据成为可能,整个工作的流程和效率大为改观。

南开大学设计类专业的教学工作中也需要大量图形工作站或者高性能机器,南开大学面临的主要问题有两方面,一个是教学设备使用上的问题,不难想象教室内有64台高性能图形工作站,那轰隆作响的风扇声该有多吵。另外,由于资金有限,在运行一些大型设计软件时有性能瓶颈。

于是,南开大学选用了泽塔云的GPU超融合之后构建了国内第一个全GPU虚拟化的教室。现在的教室内有64台显示器,旁边放着一块小小的瘦客户机,无论是性能上,管理上,还是使用体验都大为改观。不久后,南开联合泽塔云联合成立了国家级的GPU语言实验室。

全球有几十家做超融合的知名公司,有人说中国也有上百家企业在做超融合,在客户眼里,都是超融合我需要的是什么呢?泽塔云虽然也是做超融合的,但在CEO查乾看来,GPU虚拟化技术是超融合业务最大的敲门砖。

超融合的关键技术是虚拟化,CPU虚拟化,存储虚拟化,而泽塔云的主要优势在于GPU的虚拟化,将GPU虚拟化融入超融合解决方案中。也许会好奇,成立仅四年的超融合公司为什么这么懂GPU呢?

差异化的技术积累

泽塔云的GPU超融合技术积累源于与国内云游戏服务商的技术合作。印象中,云游戏的概念出现在2006年前后,用户只需要一台联网的控制和显示设备,远端的服务器中运行着游戏,用户不用自己下载安装到本地,一切都在云端,这需要高超的视频传输技术,不能卡,不能有明显延迟,由于省去了本地硬件的购置成本,云游戏的概念还是非常有吸引力的。

云游戏的技术挑战在画面的压缩与流量传输,GPU巨头英伟达提供一些技术只能供大多数人使用,有很多技术问题都需要自己研究,于是泽塔云的团队很早前就开始写下了图形压缩和传输协议等自研技术,针对这些问题泽塔云进行了一系列研究。

NVIDIA提供一个叫vGPU的GPU虚拟化技术,但是云计算常用的虚拟化技术是开源的KVM,2016年vGPU还不支持KVM,于是只能自己动手研究让显卡直通虚拟化的技术,针对市面上常见的各种GPU做适配。在泽塔云北京办公室的机房里,笔者看到一台机器上混插着不同品牌,不同系列的显卡。

解决了适配问题后,再来看性能的问题,将云端处理的图像传到本地之后的体验如何,传输的延迟如何,传输的图像质量如何,两者如何平衡都需要一套完整的解决方案,为此要做大量优化。泽塔云CEO查乾介绍说,泽塔云在海内外同类产品中至少领先一年半。2018年,泽塔云推出了业内第一个全硬编解码的无损色彩传输技术。总之,泽塔云在这一方面造诣颇深。

笔者了解到,泽塔云为四维图形提供的技术能用来在北京和武汉两个生产中心用公网的方式使用GPU资源,在许多人看来非常不可思议。随着5G时代的来临,传输技术的又一次跨越式发展,泽塔云正在谋划打造国内第一款垂直行业远端生产系统。

测绘市场是冉冉升起的一个新兴市场,2018年整个中国测绘所产生的数据量,是中国测绘之前30年数据量的总和,这是一块快速成长的市场,泽塔云除了服务于中国测绘局以外,中国有五家大型GIS平台都在跟泽塔云合作,可以说泽塔云已经很好的抓住了这一市场机遇。

GPU技术给泽塔云的超融合带来了差异化,作为一家超融合厂商,泽塔云在超融合技术方面的表现也比较扎实,查乾的评价是“泽塔云的超融合比较均衡”。其实,泽塔云的超融合在政府、金融、教育等行业有许多实践,据介绍,当年在Nutanix拿下了中国东方证券时,泽塔云也拿下了中国的方正证券,以及吴江农商行、中国人民银行的苏州支行,其中,泽塔云的超融合在方正证券中有大规模部署。

IaaS创业迎来了春天

泽塔云超融合方案提供的是完整的解决方案,不单独提供存储、不单独提供计算、也不单独提供网络能力。泽塔云CEO查乾介绍说,泽塔云成立之初就是要做计算、网络、存储三层的数据中心虚拟化,这是泽塔云超融合的特点,为的是能给用户提供完整成熟的方案。

谈起此次创业,查乾感慨万千,作为IT老兵,能看到强大的IT巨头成了自己的竞争对手内心难免会有些激动,他认为,IaaS创业迎来了发展的春天,而中国市场给了泽塔云充分的发挥空间。

笔者认为,虽然政府有一些导向性,但最重要的还是创业者自己的做法,我们不用非得迷信国际大品牌,在一些创新创造方面,国内的企业更能贴近企业需求做一些优化,而这些创业公司也有动力去做优化。

方正证券除了对稳定性可靠性等有严格要求为,对虚机迁移时间也有严苛的硬指标必须控制在30秒以内,因为股票交易系统分秒关乎大量资金问题,如果时间稍微长一点,这等于是出故障了,这是不可接受的,在方正证券的压力下,泽塔云最后真的控制到了30秒以下,这些优化都是客户逼出来的。

泽塔云CEO查乾见证了超融合在中国的落地过程,他看到,超融合在中国的增速非常快,他认为,2019年将是中国超融合市场关键的一年,超融合的话题从技术本身转移到实际落地方面,市场格局也已相对成型,很有可能再次出现并购案,言语间对于下一阶段的发展非常有信心。

鼎甲十年,目光已锁定国产备份软件第一

朱 朋博

IDC发布的《中国备份一体机(PBBA)市场厂商份额》报告显示,2017年,中国备份一体机市场规模达到158.9百万美元(约合10亿人民币),鼎甲科技市场占有率排在第三位,同列榜单的或是国际巨头或是老牌IT服务商,相比之下,鼎甲科技算得上是无名之辈。

不过,令人颇感意外的是,名不见经传的鼎甲科技在别人市场萎缩的背景下,居然还正在以高速成长着。一家十年的科技民营企业已属不易,它的下一个目标是国产备份软件第一。

鼎甲十年风雨

2019年3月21日,这家总部位于广州的科技公司一改往日的低调风格,高调召开十周年活动,总结过去十年,展望下一个发展阶段。在北上广深一线城市中,广州的知名创业公司相对较少,但鼎甲科技的创新其实更为可贵,因为鼎甲做的是IT关键基础设施,数据保护产品方案。

数据保护产品方案其实很难,一直以来都是国际巨头在主导这一市场,一方面是因为技术实施确实比较难,基础设施领域的创新成本高,市场成果来得慢,风险高。相比之下,作为数据保护近亲的数据存储则更受创业公司青睐,尤其近年来开源技术,云计算的发展更是让存储创新走上了高速路,而数据保护产品受众相对会窄一些,作为保障性的方案,用户的接受度没有存储那么普遍,如果没有非常的原因,在数据保护领域进行突破根本是不可能的。

鼎甲科技CEO王子骏

巧的是,鼎甲科技CEO王子骏之前就是灾备巨头Veritas的首席架构师,负责NBU、Backup Exec等核心产品的研发,Veritas专注于数据安全和数据保护的方案,在业内非常有影响力,Veritas工作多年的他,在四川地震后,看到房管局的数据都被掩埋在了地下,在为生命惋惜的同时,也在思考数据丢失对于社会的损失,也看到了中国在数据保护方面普遍存在的问题。

于是,2009年开始创业,期间有过许多艰难困苦的日子,甚至多次面临危机,最终还是靠着常人不能理解的坚持活了下来。2013年后,鼎甲搭上了自主可控的春风,也得到了来自中国电子产业信息集团(CEC)的战略支持,化身国家队,2015年,随着销售团队的建立,鼎甲开始大规模走向市场,也走上了发展的高速路,才有了现在的鼎甲。

鼎甲十年,十年员工

如今,在鼎甲科技的核心团队中,有多位2009年就一直跟随着王子骏的高管,包括来自外企的高级管理及技术人才,如鼎甲科技副总裁潘立江、产品总监汪潼,这些人的加入对于鼎甲科在技术积累和市场拓展方面非常关键。

鼎甲科技产品总监汪潼

谈起如今鼎甲的技术水平,王子骏表示,“在中国,灾备技术问题,如果鼎甲的团队解决不了,就没有人可以解决”。笔者现在听起来印象深刻,在市场表现的印证下彰显了技术产品的自信。五年前,如果有人说这话可能没几个人信,但这话是从Veritas前架构师的嘴里说出来的,五年前,听到这句话的Veritas老兵汪潼最终下决心加入鼎甲科技。

十年对IT行业来说实在是太长了,许多人看到,在基础设施领域,重视自主研发是现在科技企业长期持续发展的必由之路,十年来,许多环境都发生了变化,不变的是鼎甲科技对于技术研发的重视。

基础领域的创新,产品是最关键的。鼎甲科技200余名员工中,有过半都是研发人员,这些研发人员散布在广州、武汉、成都三个研发中心,鼎甲科技承诺将每年30%的营收投入在研发上,汪潼在采访中表示,未来这一数字只能增加不能减少,只有这样我们才能有跟国际巨头竞争的资格。

如今,鼎甲的产品进入包括工信部、中央组织部、中央办公厅等20个国家部委以及3000+各省市党政军客户,鼎甲服务的行业已经不仅限于党政军,凭借深厚的技术积累,已经进入到过往国产产品未曾涉足的领域,比如金融、运营商等领域。

鼎甲的王牌产品——DBackup数据备份

鼎甲科技的数据保护产品包括数据备份恢复方案DBackup、连续数据保护方案DBackup CDP、高可用软件DBackup HAC、应急接管方案DBackup DRO以及备份容灾一体机等,数据备份软件DBackup是鼎甲科技的安身立命之关键,是鼎甲的王牌。去年,鼎甲科技也开始在做存储产品,推出了基于Gluster的分布式存储,存储容灾网关以及磁盘存储阵列,不过,定位上是作为数据保护方案的延续和补充。

在2015年大规模推向市场前,鼎甲科技的数据保护产品已经打磨了六年,凭借数据保护方案,鼎甲要杀入市场了。 备份是数据安全最后的救命稻草,备份最大的难点在于要不停地去适配各种各样、各种版本的操作系统平台、数据库,经历了八大版本的迭代后,基本能适配市场上各种常见的业务环境,并且能实现快速恢复,汪潼表示。

面对陌生的品牌,许多用户最早表现出不信任,在实际表现中,凭借鼎甲科技副总裁潘立江所带领的资深销售团队一次次“刷脸”寻求测试机会,一个客户一个客户最后真的做起来了。

鼎甲科技副总裁潘立江

值得一提的是,测试是一场相对公开透明的综合实力PK,潘立江介绍说,在一些很有影响力的大型集采项目中测试是非常严苛的,入围厂商要挑一波,贴牌的厂商先踢出去,然后抽签排序测,测的过程当中竞争对手会相互监控全过程,找出毛病后会汇报给用户,这样的项目测试过程非常复杂,过程当中可能还会审查源代码。

在国家电网的项目中,8家备份厂商参与PK,也就是会有7家竞争友商盯着你看,其中包括Veritas,在经过严格的测试后,鼎甲最后真的拿下了国家电网,有了国家电网这一成功案例,鼎甲的信心更足了,随后鼎甲在许多部委、金融和运营商都打开了局面,一步步获得了用户的信任。值得划重点的是,鼎甲在众多同类备份厂商中经常能以第一的成绩拿下单子。

DBackup作为鼎甲的主要营收来源,十年来一直不断完善,多年下来也积累了很多独有的专利技术,而且每个季度发布一个小版本,一到两年一个大版本,一直在不断的完善。

除了数据保护的王牌产品DBackup产品外,鼎甲还不断推出新产品,包括DBackup DRO灾备接管服务,DBackup  CMS云迁移服务,以及InfoSemper CDM技术,InfoSync数据同步服务等数据管理服务,帮助用户安全上云,做好云上的数据安全服务。这也是鼎甲为什么能在友商份额下降的背景下,实现99%增长的重要原因。

鼎甲新的发展利器——CDM

IDC报告指出,鼎甲的发展得益于其CDM产品InfoSemper CDM是鼎甲科技新的发展重点,是顺应趋势的又一大创新,在许多案例中,与原来的DBackup两者相辅相成,加上存储以及数据管理的服务,能提供一套较为完整的数据服务方案。

2017年,鼎甲科技发布了国内第一款CDM(Copy Data Management)一体机,立足数据备份的基础开始加入数据管理方案。

CDM侧重如何将获取到的数据更好地管理和利用,并且强调与应用相结合,CDM能以不影响生产系统性能的方式将数据Copy出来,将数据副本用于应急演练、数据共享、开发、查询、测试和分析等场景。在帮助用户保护数据的同时,也在帮助他们安全的使用这些数据,与数据备份技术其实是一脉相承的。

CDM是第二存储的一种典型产品,近年来,来自金融、电信等行业的高端客户,对如何便捷获得数据副本,并激活数据副本的价值,提出全新的备份诉求,借此促进业务转型。

从申通快递信息技术部常务副总监徐春辉的介绍中了解到,申通快递的业务在不断快速增长当中,核心业务系统架构非常庞大也非常复杂,传统数据库、分布式存储、虚拟化环境以及各种操作系统应有尽有,日增数据量非常大,统一灾备的难度非常大,由于国外品牌的本地服务能力有限,申通希望找中国本土的供应商,在鼎甲的测试当中,鼎甲解决了很多问题,也承受住了数据增长的压力,在申通快递的案例中,最核心的产品就是CDM。

申通最核心的数据量非常大,用传统的备份软件也能做到,但如果恢复的时候耗时太长,这是无法接受的,用鼎甲CDM的黄金副本技术做测试和预演大概只花了20多分钟。这为灾备和恢复来说提供了非常大的便利,目前,申通正在考虑将鼎甲的CDM技术用在更多场景中。

不久前,济南海关总署对备份软件厂商进行选型,有许多国内厂商参与其中,起初,鼎甲科技的测试结果并不能100%支持现有系统环境,但在多节点集群问题方面,某国内备份厂商也并没有明显优势,鼎甲科技原本也存在一些问题,但在十一国庆节期间,鼎甲的技术团队加班加点做适配,最终,在节后测试中的表现,帮助鼎甲拿下了济南海关的项目。

在这一案例中,鼎甲的研发实力和服务响应速度最终成了制胜的法宝。王子骏所说的每一行代码都是中国人写的,价值就体现在这里。

鼎甲的未来发展

以前许多人不认可鼎甲,而现在有很多人想加入鼎甲,越来越多的用户开始认可鼎甲科技,包括中国银行这样严苛的银行客户,还有许多大型企业客户,越来越多的伙伴也都看到了鼎甲的价值,包括华为、腾讯云、中国移动、中国电信、中国联通等等。

与华为的合作当中,鼎甲推出了基于泰山ARM服务器的一体机,实际测试性能表现超出了预期,并于2018年年底进行了小范围部署,2018年鼎甲在华为云上推出了数据灾备一体化DRaaS 服务。华为是一家对技术要求比较严格的企业,与华为的合作还将帮助鼎甲更快地走向市场。

不得不说,鼎甲取得飞速发展的重要原因是国家对自主可控的要求。现有的自主可控架构虽有很多挑战但已经初具规模,从CPU层(目前是华为的ARM芯片和飞腾的x86CPU芯片,到操作系统层(麒麟的操作系统),直至上层的数据库中间件应用层都一应俱全,鼎甲的数据保护方案作为其中的一环也有着重要的战略意义。

2019年,鼎甲的发展重点是拓宽渠道,要把渠道做深,做细致。市场发展仍将是以党、政、军市场为主,继续向金融、证券等领域进行渗透。目标是在三年后做到5亿营收,坐上国产备份软件第一把交椅。

勒索病毒又双叒叕来了!浪潮SSR 开具防御良方

张 妮娜

近期浪潮安全技术团队跟踪发现GlobeImposter3.0变种勒索病毒在全国各地医院及部分企业进行大范围传播。GlobeImposter勒索病毒家族向来以垃圾邮件、扫描渗透和远程桌面服务密码暴破方式进行传播。目前已获悉国内多家医院系统中毒,建议全国各医院、关键行业做好安全防护,警惕GlobeImposter 勒索,并可联系浪潮技术人员或市场人员,快速获取SSR针对勒索软件的主动防御方案。

距离去年9月份GlobeImposter勒索病毒肆虐,仅仅过去半年时间,GlobeImposter3.0变种病毒再度猖獗漫延。浪潮SSR安全技术团队在第一时间针对GlobeImposter3.0变种病毒进行跟踪,并完善SSR5.0主动防御策略。

值得一提的是,SSR采用内核级主动防御技术理念,可有效避免恶意软件植入系统,其强大的软件白名单机制,将杜绝所有未识别的和恶意软件执行,保护业务和数据免遭恶意软件的破坏。

浪潮SSR安全技术团队制定SSR5.0主动防御策略

新病毒采用更强加密算法,无秘钥文件无法恢复

通过分析本次捕获的最新样本并未发现样本具备其他新的传播方式。该家族加密的后缀名也随着变种的不同在进行变化,已经出现的变种加密后的后缀名有:ox4444 help4444 all4444 china4444 monkey4444 snake4444 Rat4444 Tiger4444 Rabbit4444 Dragon4444 Horse4444 Goat4444 Rooster4444 Dog4444 Pig4444等,该变种依旧是利用RSA+AES加密的方式,用户中招后无法对文件进行解密,提醒广大用户及时采取应对措施。

勒索信息文件

浪潮针对勒索病毒的防护建议

针对已部署SSR 5.0产品客户的防护建议:一是将主动防御功能调整至正常模式,并将将防护策略级别调整至“高级”;二是开启应用软件管控功能,防止其他变种的攻击;三是开启网络防护功能,并设置网络访问控制策略,禁止135、139、445、3389端口的连接,防止二次传播;四是部署SSR5.0以下版本的客户,请尽快升级到最新版本。(点击了解更多SSR针对GlobeImposter勒索软件防护信息

针对未部署SSR 5.0产品客户的防护建议:

  • 避免在服务器中使用过于简单的口令。登录口令尽量采用大小写字母、数字、特殊符号混用的组合方式,并且保持口令由足够的长度。同时添加限制登录失败次数的安全策略并定期更换登录口令。
  • 多台机器不要使用相同或类似的登录口令,以免出现“一台沦陷,全网瘫痪”的惨状。
  • 重要资料一定要定期隔离备份。此处尤其注意隔离,在以往的反馈案例中从来不乏确有备份,但由于在同一网络内,导致备份服务器一同被加密的情况。
  • 及时修补系统漏洞,同时不要忽略各种常用服务的安全补丁。
  • 关闭非必要的服务和端口如135、139、445、3389等高危端口。
  • 严格控制共享文件夹权限,在需要共享数据的部分,尽可能的多采取云协作的方式。
  • 提高安全意识,不随意点击陌生链接、来源不明的邮件附件、陌生人通过即时通讯软件发送的文件,在点击或运行前进行安全扫描,尽量从安全可信的渠道下载和安装软件。

浪潮SSR主机安全解决方案,为主机安全保驾护航

浪潮SSR是针对政府、能源、交通、金融、教育、大中型企业等行业云和私有云数据中心物理主机系统、虚拟主机系统、虚拟化软件、PC业务终端,以及自助服务智能终端设备等领域全自主研发的业界领先的集成化主机安全软件产品。该产品采用内核级主动防御技术、应用软件自动化识别和白名单控制技术、增强外设(如U盘、移动硬件等)管控技术、全面的合规性检测和修复技术,以及完善的集中管理和安全可视化技术等,为客户提供一体化、集成化、先进的主机安全平台解决方案。

浪潮专注主机安全十余年,SSR产品更值得信赖。浪潮SSR已服务于我国80%以上部委和行业客户,并曾服务于北京奥运会、上海世博会、广州亚运会、山东全运会、深圳大运会等国家级赛事及活动

内核级主动防御技术,有效免疫已知和未知恶意代码入侵浪潮SSR采用内核级安全加固技术对操作系统实施主动防御,对关键文件、进程、服务、网络、安全配置等实施主动控制。SSR可确保从文件创建、运行、资源访问到结束等全过程的把控,做到让病毒木马进不来,进来也不能运行,运行也无法破坏,从根本上免疫各种已知未知木马、rootkit、蠕虫病毒、间谍软件等恶意代码的入侵。

六重细粒度防护,全方位提升主机安全管控能力浪潮SSR采用内核级主动防御技术、应用软件自动化识别和白名单控制技术、增强外设(如U盘、移动硬件等)管控技术、全面的合规性检测和修复技术,以及完善的集中管理和安全可视化技术等,提供6重主机安全防护措施,帮助客户全方位提升主机安全管控能力,保障业务持续稳定运行。

浪潮SSR 6重防护措施

提升系统安全级别,增强合规性浪潮SSR在操作系统内核层实现了安全标记和强制访问控制机制,与用户系统自身的自主访问控制相融合,为系统和用户重要应用提供更强的约束和更高的安全控制级别,同时提供三权分立、完整性校验、增强身份鉴别等功能,能够帮助用户轻松满足三级信息系统安全建设时主机层的合规要求。

全网安全可视化及大规模集中管理浪潮SSR可针对全网部署SSR客户端的主机系统实施统一的安全监控和可视化管理。通过地图监控模式可全面感知各类系统的安全状态,快速定位全网高危资源及安全事件,提高安全应急响应的能力。同时,浪潮SSR还提供丰富的安全趋势分析、安全TOP分析、实时安全动态等分析和告警能力,可帮助管理员及时识别系统的违规操作和安全风险。