재해 복구 시스템 복구 수준별 종류 및 설명
1. 미러 사이트(Mirror Site)
주 센터와 동일한 수준의 정보 기술 자원을 원격지에 구축하고, 메인센터와 재해복구센터 모두 액티브 상태로 실시간 동시 서비스를 하는 방식이다.
재해 발생 시 복구까지의 소요시간(RTO)은 이론적으로 '0'이다. 초기 투자 및 유지 보수에 높은 비용이 소요되며, 웹 애플리케이션 서비스 등 데이터의 업데이트의 빈도가 높지 않은 시스템에 적용 가능하다.
2. 핫 사이트(Hot Site)
주 센터와 동일한 수준의 정보기술 자원을 대기 상태(Standby)로 사이트에 보유하면서, 동기적 또는 비동기적 방식으로 실시간 미러링(Mirroring)을 통하여 데이터를 최신으로 유지한다. 주 센터 재해 시 재해 복구 센터의 정보 시스템을 액티브로 전환하여 서비스하는 방식으로 재해 발생 시 복구까지의 RTO은 약 4시간 이내이다.
초기 투자 및 유지 보수에 높은 비용 소요되며, 데이터베이스 애플리케이션 등 데이터의 업데이트 빈도가 높은 시스템의 경우 사용한다.
3. 웜 사이트(Warm Site)
핫 사이트와 유사하나 재해복구 센터에 주 센터와 동일한 수준의 정보기술자원을 보유하는 대신 중요성이 높은 ㅈ어보기술자원만 부분적으로 재해복구 센터에 보유하는 방식이다.
실시간 미러링을 수행하지 않으며 데이터의 백업 주기가 수 시간~1일 정도로 핫 사이트에 비해 다소 길다.
4. 콜드 사이트(Cold Site)
데이터만 원격지에 보관하고 서비스를 위한 정보 자원은 확보하지 않거나 장소 등 최소한으로만 확보하고 있다가 재해 시에 데이터를 근간으로 필요한 정보자원을 조달하여 복구하는 방식이다.
주 센터의 데이터는 주기적(수 일~수 주)으로 원격지에 백업한다. 구축 및 유지보수 비용이 가장 저렴하나 복구 소요시간이 매우 길고 복구의 신뢰성이 낮다.
5. 제3의 사이트(Tertiary Site)
BIA 단계 동안 필요시 이용할 수 없는 백업 시설물의 위험성을 인식하고 제3의 백업 사이트를 구축한다. 주 백업 사이트가 가용되지 않을 경우를 대비한 부수적인 백업 사이트로 백업을 위한 백업이라고 불린다.
6. 상호 협정(Mutual Aid Agreement, Reciprocal Agreement)
유사한 장비나 환경을 가진 두 개 이상의 기업 간의 계약에 의해 재난을 당했을 때 자사의 시설물을 사용하여 서비스를 제공할 수 있도록 상호 협정을 체결하는 것이다.
1) 장점 : 대체 사이트 선택보다 저렴한 방법이며 특수 장비로 인한 핫 사이트 구축이 힘든 경우의 대안이다.
2) 단점 : 설정관리 및 운영의 혼합 등으로 인한 보안 문제가 있으며 계약 이행 강제 불가하다. 또한 모든 핵심 업무 영역을 커버하기 어렵고 업무량 및 장비 구성의 변경 등의 이유로 계약이 제약되거나 무효화될 수 있다.
7. 오프 사이트(Off Site) 장소
백업 시설물을 선택할 때 한 재난이 두 장소에 모두 덮치지 않도록 주 사이트로부터 충분한 거리를 두고 설치(경험적 규칙)
1) 일반 : 주 사이트로부터 최소 5마일 이상 떨어져 있어야 한다.
2) 중간 : 주 사이트로부터 최소 15마일 이상 권장
3) 핵심운영 : 주 사이트로부터 50~200마일 이상 권장
8. 이중화 사이트(Redundant Site)
주 사이트와 똑같이 장비를 갖추고 설정이 되어 있는 사이트(Standby Site)로서, 가장 값비싼 백업 시설물 중 하나이다. 회사 자체에서 운영하는 미러 사이트로 가용성이 가장 우수하다.
9. 서비스 뷰로(Service Bureau)
자체적으로 정보 처리 설비를 갖추고 정보처리만 대행하는 벤더로 비용은 유틸리티 컴퓨팅 형태로 정액제로 지급한다. 대표적인 핫 사이트(Hot Site) 상품이다.
1) 장점 : 서비스 제공 업체의 신속한 대응, 상시 테스트 가능, 다양한 기능 제공, 상대적으로 적은 비용
2) 단점 : 대규모 비상사태 발생시 가입사 간 경쟁, 보안 문제 발생 가능
10. 여러 가지 시설물 백업
1) 롤링 핫 사이트(Rolling Hot Site)/모바일 핫 사이트(Mobile Hot Site)
- 큰 트럭이나 트레일러의 후미가 데이터 처리 또는 작업장 : 즉시 처리할 수 있도록 모든 필요한 전력, 통신 설비와 시스템을 지니고 있다.
- 이동성과 가동성을 제공한다.
2) 다중 처리 센터(Multiple processing centers) : 중단이 발견되면 수 초 내에 분산 처리할 수 있는 기술로 구현한다. 가용 자원의 공유와 중복을 제공하는 분산 시스템 접근법이다.
'IT' 카테고리의 다른 글
응용프로그램 보안 기본개념 (0) | 2023.03.12 |
---|---|
RAID 유형에 대해서 살펴보자 (0) | 2023.03.12 |
벨라파둘라, 비바 무결성 모델에 대하여 (0) | 2023.03.12 |
접근통제 메커니즘과 유형 (0) | 2023.03.12 |
정보보안 아키텍처의 개요 (0) | 2023.03.11 |
댓글