1、1,赛门铁克信息管理解决方案在金融行业的应用,2,Enterprise Vault 数据归档的解决方案,Presentation Identifier Goes Here,3,保护和管理非结构化数据是非常困难的,3,4,什么是Enterprise Vault 归档平台,4,Enterprise Vault,赛门铁克实现电子发现模型 (Electronic Discovery Reference Model),企业信息归档方案,5,21 CFR Part 11 (生命科学),临床试验及FDA批准,食品生产 / 加工 / 包装,药品生产 / 加工 / 包装,生物产品的生产,HIPAA (卫生保健)
2、,儿科医疗记录,成人医疗记录,安全制度实施的相关文件,Sarbanes-Oxley (所有上市公司),所有与设计和评估有关的记录,SEC 17a-4 (金融服务),所有账户记录,财务结算表, 交易记录, 及通讯信息,成员注册及其他公司文档,35年,销户后6年,3年,前两年便于访问,正式商业发售后不少于三年,正式商业发售后不少于两年,生产结束后5 年,病人死亡后两年,21 年,从建立之日起6年,得出审计/评估结论后七年*,*SOX states a 5 year retention period, but the SEC implementation ruling of 7 years supe
3、rcedes the SOX mandate,企业运营期,国际关于法规遵从的现状,国内关于法规遵从的现状,Information Foundation,Enterprise Vault 是如何工作的?,透明访问搜索电子发现,安全单实例存储保存 / 过期未来举证索引自动分类,成本更低,EmailServer,FileServer,更快,更可靠,EnterpriseVault,SharePointServer,企业信息归档方案,8,SAN,NAS,精简备份与恢复Faster time to backup & recovery,加快搜索与电子发现Find what you need quickly,
4、降低存储成本Optimize storage resources,优化信息管理Improve Email Server & File Server & SharePoint usability,利用归档降低成本与风险,提高效率,企业信息归档方案,9,优化信息管理卸载邮件到提供用户接近无限的空间没有对服务器性能产生影响Exchange & SharePoint透明操作取消本地的PST文件整合邮件服务器线性迁移邮件过期邮件,如何处理信息管理问题?,精简备份与恢复,加快搜索与电子发现,降低存储成本,企业信息归档方案,10,通过归档完善信息生命周期管理,11,EmailServer,FileServe
5、r,SharePointServer,企业信息归档方案,EnterpriseVault,1. Migrate information to archive,2. Apply Single Instance Store,3. Reduce Information Stores,4. Expire Data Over Time,11,邮箱归档,企业信息归档方案,工作原理:归档邮件服务器数据,减少昂贵的存储空间按年限、大小、配额、进行归档留下具有全功能(转发、回复等)的快捷链接优势:减少邮件服务器的备份窗口降低存储TCO(通过分层存储&压缩/SIS)删除所需的PST文件更强大的搜索功能用户自助式电子
6、邮件恢复对最终用户零影响,12,文件归档,工作原理:归档文件服务器数据,减少昂贵的存储空间使用按时间、大小、类型、容量进行归档留下文件占位符优势:减少文件服务器的备份窗口降低存储TCO(通过分层存储&压缩/SIS)更强大的搜索功能用户自助式文件恢复对最终用户零影响,企业信息归档方案,13,通过整合PST/NSF文件进行邮件统一管理,Migrate PST/NSF into archiveEven with mobile usersLimited user action,PC,Locate PST/NSFNetwork serversPCs,Dispose of PST/NSFDelete, h
7、ideCompact,Transparent End-User Access,SIS Across Email, Attachments, SharePoint, etc.,14,加快邮件服务器升级,归档缩短了邮箱移动的时间,主动归档邮箱里的大部分邮件,通过单实例存储和压缩节省存储空间,Single User Archive,企业信息归档方案,15,降低存储成本Integrate archiving with existing infrastructure Store one copy with single-instance storeCompress information for eff
8、iciencyIntroduce a tiered storage infrastructureCommon storage model for archived items,如何降低存储成本?,优化信息管理,精简备份与恢复,加快搜索与电子发现,企业信息归档方案,16,归档 + 备份 = 存储分级管理,17,EmailServer,FileServer,SharePointServer,企业信息归档方案,EnterpriseVault,NetBackup,1. Information moved to archive,2. Long term storage costs lowered,3.
9、Information accessible by users,Primary Storage,17,单实例存储,优化单实例存储对磁盘一次写入通用的归档共享模式附件级别共享支持邮件、文件、sharepoint附件共享.支持第三方存储硬件支持一次性写入设备,企业信息归档方案,18,如何管理我们的信息?,优化信息管理,精简备份与恢复对归档备份,保证了归档的电子邮件安全归档减少了数据存储存储空间归档使得数据备份时间缩短存档后的数据可以利用搜索功能,降低存储成本,加快搜索与电子发现,企业信息归档方案,19,归档可以改善备份与恢复流程,20,通过策略驱动的归档降低一级存储的开销,应用的备份数据大大减少,
10、Exchange & Domino& SharePoint,Backup,Enterprise Vault,企业信息归档方案,20,Information Foundation,21,5 TB归档,减少信息存储并把大部分数据迁移至归档中,500 G分区,大部分已归档数据是静态的(不需要重复备份),备份,通过Enterprise Vault 优化备份,Information Foundation,22,减少信息存储意味着减少恢复时间,通过Enterprise Vault 优化恢复,5 TB归档,备份,500G的分区,加快搜索与电子发现Provide organizations with fast
11、er searchReduce the need for end-user trainingLower costs and time for litigation discovery,如何更快地找到需要的信息?,优化信息管理,精简备份与恢复,降低存储成本,企业信息归档方案,23,企业跨部门的电子发现需求,业务需求,直观地搜索企业95%的信息每一次为了法律诉讼的搜索无需预演员工可以进行更直观的上下文搜索,Fast, easy search Align business, legal and IT needs,Reduce the volume of information for review
12、by legalImplement legal holds,IT需求,通过集中信息管理和保留来降低存储成本自动捕获、索引以及过期非结构化数据,法规需求,把更多的电子发现工作留在企业内部强制实行保留策略和法律保存(Legal Hold)出于法规相关或特权查阅信息,企业信息归档方案,24,日志(Journal )归档,企业信息归档方案,存储 服务,Exchange/Domino Server(s),Enterprise Vault 服务器,Journal邮箱,邮件用户,日志任务,工作原理:所有个人电子邮件都集中到一个日志邮箱中日志任务收集来自日志邮箱的电子邮件可选定制过滤器插件或过滤规则控制归档内
13、容使用WORM存储(Centera、Nearstore w/ Snaplock、DR550等)优势:确保捕获审计记录的电子邮件避免干扰 通过单一实例进行存储对法规遵从和诉讼支持非常重要,25,Discovery Accelerator 流程,企业信息归档方案,26,EV归档内的邮件或文件,通过搜索或者日志Connector捕获邮件,接受搜索结果分工合作进行Review,Review然后标记相关Item,研发部门如何使用归档审核?,Presentation Identifier Goes Here,27,知识产权保护案例(AMD/Intel),Presentation Identifier Go
14、es Here,28,12.5亿美金,合约纠纷保护案例(某本土公司),Presentation Identifier Goes Here,29,10万美金,海外上市公司合规审计,Presentation Identifier Goes Here,30,邮件合规审核的流程改变,Presentation Identifier Goes Here,31,审计部门发需求,IT部门查找,审计部门内部查找,拷贝,审计部门发需求,IT部门开CASE,审计部门上线查找,审计项目,修改前,修改后,32,Bin,EV搜索模块,通用结果,第一轮复查,第二轮复查,修订结果,PST 文件,.msg 文件,最终复查,成果
15、产出,复查标记 相关的-不相关的 有疑问的 敏感的分类,泄露信息审计日志,使用Enterprise VaultDiscovery Accelerator工作流管理,HTML 文件,电子审核工作流程,Presentation Identifier Goes Here,33,IT为IS的邮件审计设定管理界面,创建一个CASE,Information Foundation,35,发现:诉讼搜索,搜索邮件、附件、文档、IM以及元数据等根据管理人、关键字、短语、日期范围等进行搜索搜索通过分类引擎生成的自定义标记标注出加密的内容能够对微软RMS, PGP 和 Entrust 内容进行解密和搜索,EV在邮件
16、审计流程中功能支持供IS设定的查询界面,36,分配审计人员,Information Foundation,EV在邮件审计流程中功能支持供IS设定的查询界面,38,39,发现: 自动法律保持,选择DA案例 保持所有相关记录 在释放前不会过期 跟踪多个保持信息,把最终的搜索结果导出成报告,40,40,Gartner Magic Quadrant for E-Mail Active Archiving,Source: Magic Quadrant for E-Mail Active Archiving; by Carolyn DiCenzo, Kenneth Chin; May 19, 2009,T
17、his Magic Quadrant graphic was published by Gartner, Inc. as part of a larger research note and should be evaluated in the context of the entire report. The Gartner report is available upon request from Symantec. The Magic Quadrant is copyrighted May 2009 by Gartner, Inc. and is reused with permissi
18、on. The Magic Quadrant is a graphical representation of a marketplace at and for a specific time period. It depicts Gartners analysis of how certain vendors measure against criteria for that marketplace, as defined by Gartner. Gartner does not endorse any vendor, product or service depicted in the M
19、agic Quadrant, and does not advise technology users to select only those vendors placed in the “Leaders” quadrant. The Magic Quadrant is intended solely as a research tool, and is not meant to be a specific guide to action. Gartner disclaims all warranties, express or implied, with respect to this r
20、esearch, including any warranties of merchantability or fitness for a particular purpose.,Symantec is positioned in the leaders quadrant in the Gartner Magic Quadrant for E-Mail Active Archiving, 2009Clear leader for 6 years,企业信息归档方案,41,EV 给用户带来的好处(竞争优势),企业信息归档方案,42,文件服务器,邮件服务器,即时通信服务器,工商银行总行于2006年1
21、1月启动了“应用系统信息安全控制项目”(项目编号2006559)并统一对中国工商银行行各类应用系统的信息安全工作进行研究,针对信息敏感度高的应用系统在安全性上进行进一步的改造,从而保证中国工商银行的应用系统信息安全。在系统层面信息安全内容,主要包括:系统防病毒安全、系统补丁管理、接入安全管理、非法外联管理、邮件安全防控管理和客户端安全管理几大方面。在邮件安全防控管理方面,中国工商银行已在北京数据中心(北中心)的邮件网关部署了趋势的IMSS防垃圾邮件产品(目前已经停产,参考http:/ - ICBC Enterprise Vault Domino邮件归档,ICBC关于信息风险管理的明确需求:,满足ICBC对信息风险监管的高弹性、健壮性、高性能需求?,过滤审查,保留审计,ICBC 邮件信息风险挑战现状,45,
Copyright © 2018-2021 Wenke99.com All rights reserved
工信部备案号:浙ICP备20026746号-2
公安局备案号:浙公网安备33038302330469号
本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。