當前,人工智能、大模型、云計算、大數據等新技術的廣泛應用,引發了傳統生產要素以及以數據為代表的新生產要素的融合與創新配置,由此深刻的改變著千行萬業的運作模式,并加速了數字經濟發展,同時更催生了海量數據的產生與交換,并對存儲系統和數據基礎設施在容量、速度、安全性和靈活性等方面提出了更為嚴苛的要求。
根據《綜合算力評價研究報告(2024)》中的數據顯示,截至2023年底,我國存力規模達到約1200EB,與2022年相比增加約20%;而按照國家此前發布的《算力基礎設施高質量發展行動》中的要求,到2025年,我國存儲總量要超過1800EB,先進存儲容量占比達到30%以上,重點行業核心數據、重要數據災備覆蓋率達到100%。
可以說,在市場需求與國家政策的驅動下,未來存儲領域的發展將更加高效、智能、綠色,隨著存儲技術與應用的深度融合,也將賦能千行萬業的數智化轉型與升級。
在此背景下,作為全球領先的數字化解決方案供應商以及數據保護領域的專家,戴爾科技集團一直致力于幫助企業把數據“存儲好、保護好、管理好、優化好、利用好”,不僅讓更多的企業擁有了持續的現代化存儲體驗,同時也為企業構筑了一道“牢不可破”的數據保護防線,在加速中國企業數智化轉型升級駛入 “快車道”的同時,也真正引領了整個存儲產業的持續創新與快速迭代。
01.回歸共享存儲模式,
重構數據基礎設施“至關重要”
毫無疑問,今年年初DeepSeek的“橫空出世”,幾乎在一瞬間就宣告了一個時代的更替,擁抱AI,走向“AI原生”已成為各個行業和企業追求的發展新方向,而我們從一系列數據中也能“窺見”整個產業未來演進和迭代的新趨勢。
根據戴爾全球創新催化劑的調查,81%的受訪者表示AI和生成式人工智能將極大地改變他們所在的行業;而AI發展帶來的第二大變化趨勢就是數據的不斷增長和使用,根據IDC的報告顯示,到2026年,全球“DataSphere”的總量將超過220000 EB,年均增長21%;此外,數據也將會廣泛分布在公有云、邊緣和數據中心的環境之中,從而造成數據獲取和管理的復雜性和風險性。與之伴生的還有能源消耗的不斷增加,以及勒索軟件、DDoS攻擊、網絡釣魚和基于GenAI的網絡威脅日益先進,由此給企業的數據基礎設施帶來更大的安全威脅。
也正因此,如何重構數據基礎設施就變得“至關重要”。在此過程中,一個新的技術變化趨勢尤其值得注意,那就是越來越多的企業正從過去的超融合架構(HCI)以及云環境中“回歸”到共享存儲的環境。
與超融合架構相比,共享存儲具備以下幾大關鍵優勢:采用計算與存儲資源解耦的架構設計,支持企業按需獨立擴展計算或存儲資源;開放架構既能承載傳統應用,也可無縫支持人工智能訓練、邊緣計算等新興負載,滿足混合工作負載需求;同時,共享存儲還能夠極大地提高CPU和存儲利用率,并有先進的DRR(更低的美元/GB)。
不僅如此,共享存儲還全面兼容主流的虛擬化平臺及異構基礎設施,提供混合部署的靈活性;基于統一存儲資源池架構有效消除“數據孤島”,確保跨業務系統的數據流動性;更為重要的是,數據顯示,PowerStore與PowerEdge的組合方案對比基于vSAN的HCI架構,總體擁有成本(TCO)最高可降低25%。
事實上,共享存儲機會目前占據市場 80%的市場份額,而中端存儲市場是最大的存儲細分市場,增長機會也是最多的,這也再一次驗證了向共享存儲的轉變將會帶來新的市場機遇。
02.
四大存儲產品組合,
構筑存儲基礎架構“堅實底座”
基于這種新的變化趨勢,戴爾科技打造了四大存儲產品組合:
? PowerScale,定位橫向擴展式文件存儲,能夠通過APEX項目,提供現代化的、靈活的橫向擴展式文件存儲;
?PowerMax,定位關鍵任務型工作負載,具有卓越安全性的關鍵任務型存儲;
?PowerFlex,定位關鍵任務型工作負載,是一套無限制的軟件定義的基礎架構;
?PowerStore,定位關鍵業務型工作負載,適用于數字化企業的智能化全閃存存儲,這些存儲產品組合能夠更好地為企業提供靈活性、效率、性能、可擴展性和安全性,幫助企業構筑存儲基礎架構的“堅實底座”,具體而言:
一是,PowerScale,自2020年正式從Isilon更名煥新以來,PowerScale就其以橫向擴展的存儲架構,以及高性能、高擴展、高可靠能力為非結構化存儲樹立了新的標桿,成為了智能時代關鍵的“存力底座”。
一方面,PowerScale是全球首家通過 NVIDIA DGX SuperPOD以太網連接存儲認證的解決方案,能夠幫助企業利用經過驗證的Nvidia DGX系統、以及支持Nvidia Quantum-2InfiniBand以及Spectrum Ethernet網絡,提高人工智能建模和推理的便利性,實現更快、更高效的智能存儲;另一方面是PowerScale搭載了業界公認最好的橫向擴展NAS平臺操作系統OneFS,其中最新的OneFS 9.10版本不但支持200Gb以太網和 InfiniBand,更引入61TB SSD和24TB HDD實現更高存儲密度,以及通過全新MetadataIQ功能實現的更強搜索能力,能夠為智能工作負載提供更為強大的支撐力。
在此基礎上,PowerScale還采用了完全對稱的分布式架構,這種架構與基于Lustre和Ceph產品的非對稱架構也形成鮮明對比。完全對稱架構帶來的好處主要體現在,其管理維護比較簡單,擁有更高級別的可靠性,可以容忍任意多節點的故障,而不會影響正常的數據訪問,而非對稱架構無論是在可靠性、擴展性、存儲效率乃至數據管理方面都有“短板”,且這種基于開源軟件的分布式架構產品,企業級管理的“顆粒度”比較弱,其安裝、配置、維護和升級的復雜度較高,同時對數據管理乃至數據安全的管理也都會比較差。
除此之外,PowerScale還具備強大的企業級智能性能特性,支持GPU Direct Storage(GDS),能夠有效提升吞吐,降低時延,改善CPU開銷,截止2024年,沒有國內存儲廠商在GDS的支持列表中。同時,PowerScale還搭載SmartQoS 智能限速功能,能夠優化、改善整個集群的性能情況;在安全維度上,PowerScale支持安全的多協議訪問和支持安全的多租戶,能夠跨所有協議的統一身份驗證和身份管理,且支持生成式智能多租戶模式,包括獨立租戶模式、共享模式和優化的共享模式,由此讓不同租戶之間可實現數據、網絡、用戶鑒權、性能隔離。
二是,PowerMax,誕生三十多年來,PowerMax通過“與時俱進”的技術創新和迭代,也以其高性能、高可靠以及高擴展等關鍵特性,不僅在企業存儲市場中樹立了行業的基準,同時更成為了當下企業數智化轉型過程中關鍵型應用的核心支撐。
目前,PowerMax已部署在全球90多個國家,以及被超過95%的財富500強企業所選擇,累計部署的存儲容量超過2500PB。
PowerMax不僅具備強大的性能,在可靠性方面更是“獨樹一幟”,其設計遵循零信任安全體系結構的原則,能夠為任務關鍵型數據存儲提供穩健的數據安全保護。如在主機和應用程序層面,PowerMax可提供網絡安全彈性和高級威脅檢測;在存儲層面,PowerMax支持靜態數據加密和內置硬件安全性;此外,PowerMax 也符合 NIST 框架的七大支柱要求,涵蓋設備、用戶、傳輸、應用、數據、可見性和自動化/業務流程信任。
在存儲可用性方面,PowerMax所提供的SRDF也是業界領先的災難恢復解決方案,以超70%的500強企業覆蓋率奠定行業標桿地位。該技術通過同步、異步及混合模式構建多維數據保護體系:在100公里范圍內實現雙活同步復制,確保RPO=0的無損容災;超遠距離場景下采用異步傳輸,保障全球化業務數據完整性。
與此同時,其獨特的多站點架構支持3-4站點靈活部署,兼容VMware等虛擬化環境,滿足金融、醫療等關鍵領域的零中斷需求,而核心組件SRDF/Metro突破傳統主備模式,能夠在數據中心內和城域范圍內提供主動-主動高可用性,通過實時負載均衡確保業務連續性與工作負載無縫遷移,而新一代的SRDF通過自動化策略引擎和統一管理界面,將復雜的多站點容災配置簡化為可視化操作,同時支持跨云擴展,為企業提供從本地到邊緣的全域數據保護能力。
在PowerMaxOS 10.1的版本中,PowerMax還增加了與 PowerProtect DD 數據保護專用存儲設備的本機集成,稱為 Storage Direct Protectio,企業可以輕松的將PowerMax直接備份到PowerProtect DD,而不會對其應用程序主機造成任何影響,通過這種集成,PowerMax的客戶也可以非常經濟高效地利用 PowerProtect。此外,全新的PowerMax版本還提供基于經驗證的全局線內重復數據消除和壓縮技術的5:1數據縮減保障,為企業提供堅實的存儲“后盾”。
第三,PowerFlex,作為戴爾科技軟件定義存儲的“旗艦”產品,PowerFlex通過全棧解耦架構突破傳統硬件限制,實現跨物理機、虛擬化及容器環境的統一存儲資源池?。
PowerFlex“軟件定義”的功能十分強大,且沒有任何廠商鎖定,能夠支持各類的操作系統,比如Vmware、KVM、Azure Stack,Openstack、Redhat Openshift等,同時其不僅僅支持傳統數據,也支持下一代云原生數據庫、云原生應用、數據分析等多種負載,更關鍵的一點是,所有這些操作系統和應用都可以在Powerflex一套集群實現,真正實現“百川匯海”。
PowerFlex還具備靈活的組網模式,PowerFlex通過創新的架構設計理念,成功融合了傳統數據中心三層架構與HCI架構的核心優勢,在一個集群內既可以部署成存算分離的兩層架構模式,單獨的擴展計算或者存儲資源,又可以部署成HCI模式,實現基于每個節點的橫向擴展和全生命周期LCM管理,真正在靈活性與運維效率方面完成了雙重突破,而這種靈活性還體現在可擴展方面,其支持最少3個節點部署,能夠支持線性、增量橫向擴展,橫向擴展到1000個節點也需中斷業務。
同時,Powerflex軟件定義架構的優勢也來了強大的存儲性能,不管是IOPS還是帶寬,從8節點到16節點,到32節點甚至到128節點,超過3100萬IOPS和6TB/S的帶寬,性能幾乎都是隨著橫空擴展實現了線性增長。數據顯示,在5U機架空間中,其運行Oracle RAC每分鐘事務數為10M;在8U機架空間中,其運行SQL Sercer每分鐘事務數為7M;而在Kubernetes上運行MongoDB,每其每秒操作數為2.2M。
不得不提的是,PowerFlex還具有快速數據重構的能力,其自我修復架構簡化了基礎架構的可用性,因此即使PowerFlex遇到故障也能繼續運行,通過快速重建,PowerFlex 可以快速從故障中恢復并繼續運行。
第四,PowerStore,作為戴爾科技歷史上發展極快的新存儲平臺,PowerStore專門為數據時代而設計,被喻為是一款具有劃時代意義的現代化企業級存儲平臺。
據了解,自誕生五年來,PowerStore已成功部署于全球90余個國家和地區;服務對象覆蓋超90%的《財富》500強企業;戴爾科技新增存儲用戶中超24%選擇部署PowerStor平臺,全球累計出貨量突破26000臺,交付有效容量超5000PB,設備穩定運行時長累計達3.14億小時,可以說PowerStore已躍升成為現代化存儲平臺的行業標桿。
最新的PowerStore 4.1版本,更通過進一步優化效率和性能,強化數據保護體系、提供更豐富的文件系統支持等,以“實力更上一層樓”的技術領先優勢,最大化助力企業在當今復雜多變的環境中,從容應對不斷變化的挑戰。
其中,在存儲效能方面,PowerStore 4.1基于全新智能壓縮技術的應用,通過創新的可變長塊算法實現對數據類型的動態適配,使數據縮減率提高多達20%;此外,通過DRE備用空間優化機制,在數據縮減預處理階段優化存儲空間利用率,提升存儲系統有效容量,使能數據密度整體提升多達28%,由此也實現了業界領先的5:1數據縮減保障,真正釋放了存儲效能的新高度。
在數據防護方面,PowerStore 4.1版本以全場景數據保護為核心,通過多層次保護、秒級切換與云邊協同能力,實現了企業“業務無感知”的高效數據保護體系,重新定義了混合云時代的數據保護管理“新范式”;而在管理體驗方面,PowerStore 4.1版本還通過提供更豐富的文件系統支持,實現了跨平臺的文件遷移的“簡化”,并基于全新推出了APEX AIOps 智能助手,打造了業界領先的存儲智能問答智能助手,由此幫助用戶更有效地縮短系統維護周期,更快地解決實際問題,強化了存儲管理的使用體驗。
由此可見,由PowerScale、PowerMax、PowerFlex以及PowerStore組成的戴爾科技四大存儲產品組合,真正為企業構筑了高效、安全、靈活的存儲堅實底座,助力企業能夠更好地應對智能應用、云化與數據安全挑戰,夯實數智化轉型的基石。
03.構建數據保護體系,
筑牢數據安全保護“最后防線”
在數據保護領域,統計數據同樣也揭示了一個非常殘酷的現實和趨勢,剛剛過去的2024年,勒索攻擊軟件增加了95%;勒索軟件攻擊的平均成本高達500萬美元;勒索軟件付款增加比例高達50%,成功入侵的備份增加也高達57%,一系列數據充分體現了當前惡意攻擊的頻率正在大幅增加、備份數據儼然已成為全新的攻擊目標。
可以看到,盡管企業每年在數據保護領域投入巨大,但勒索軟件攻擊仍能輕易突破傳統防御體系,這是因為現有的數據保護方案在安全防護精度、威脅洞察與恢復可靠性等方面存在系統性缺陷,暴露出五大關鍵漏洞,如傳統的預防機制失效,往往滯后于勒索軟件的變異速度;?檢測機制失靈,出現誤報與漏報的雙重困境?;溯源能力缺失,攻擊影響面評估失準??;恢復流程失控,數據拯救中也暗藏毀滅風險?;數據完整性出現割裂,碎片化防護難以低于勒索攻擊的持續攻擊。
基于此,企業在推進網絡安全和構建“Zero Trust”成熟度時,需要優先考慮以下三大問題:減少攻擊面,或如何最大限度地減少可能被威脅行為者利用來危害環境的漏洞;加速檢測和響應網絡威脅,即主動識別和解決潛在惡意活動的能力;最后,需要能夠從網絡攻擊中恢復并將業務恢復到運營。
同樣,這也意味著企業在現有的網絡安全和數據保護的基礎上,仍需要進一步去強化網絡的彈性,實現更強的網絡韌性,具體包括以下重要的步驟和環節。
首先,企業首先需要加強生產環境的備份,同時對備份數據進行異常檢測,及時發現存在的風險,同時不光光需要做好備份,還需要借助新的技術提高備份恢復的速度,如采取底層存儲直接備份的方式。在這方面,PowerStore也提供了直接備份到DataDomain的方式,這是一套專用的備份系統,既能夠輕松解決海量數據/小文件無法備份難題,也能夠輕松解決大容量虛機備份時間過長的難題,還能解決超大容量數據庫、Caché數據庫備份時間過長的難題?。
其次,在數據有了本地備份的基礎上,還需要構建數據的容災環境,以應對更大規模的突發災難,容災特別是異地容災過程中,最大的挑戰在于網絡帶寬,而PowerProtect DD所提供的全局線內重復數據消除和壓縮技術,也能夠減少99%的數據傳輸量,為數據的異地容災打牢了技術基礎。
最后,對于那些特別重要的企業應用和特別關鍵的核心數據,僅僅只有備份和容災也依然是不夠的,這就需要建立數據避風港(CR),通過彈性網絡恢復,針對關鍵應用防勒索攻擊,加上安全加鎖,進一步防止內部攻擊,由此才能更好地確保數據完整可恢復。
在此過程中,戴爾科技的存儲直接備份方案也能和數據避風港(CR)方案實現聯動,通過PPDM管理的PowerStore的備份數據可以直接放到數據避風港的幻境中,方案既支持物理的DD,也支持虛擬的DD,由此可借助數據避風港(CR)的“隔離、不可篡改、偵測”等特性和能力,更加從容地應對勒索軟件的攻擊。
當然,面對當下日益猖獗的勒索軟件攻擊,企業還需建立以攻擊級別(Cyber Attack Blast)影響范圍為核心的量化響應機制,并以此采取不同的應對方法和手段。
其中,小規模的攻擊級別影響恢復,其主要體現是受損系統數量有限,受影響的數據量最小,同時恢復時間從數小時至數天不等。針對這種溫和沖擊,企業可使用基于生產的不可變備份映像進行恢復,即雙副本Cyber Recovery解決方案實現“化解”。
雙副本Cyber Recovery方案指的是,企業需要基于不可變存儲的備份機制?,確保數據寫入后不可修改或刪除;在此基礎上,還須建立異地雙活備份副本,在緊急場景下,備份副本的“多一層防護”往往成為挽救業務的關鍵。另外,防內外部威脅也不容忽視。以? Cyber Recovery解決方案?為例,其基于WORM存儲機制,通過不可變特性鎖定備份數據,防止非法篡改或刪除,同時支持跨區域副本同步,強化容災能力,由此兼顧安全性與業務連續性??。
同時,中等規模的攻擊級別影響恢復,其主要表現是企業的多個生產系統受損,受影響的是大量數據,而恢復時間也從天延長到了幾周,針對這種具有重大影響的沖擊,企業則需要構建“隔離保險庫”。
面對中等規模的勒索攻擊,傳統的雙副本容災方案(備份+災備中心)無疑難以應對。因此,創建?第三份離線數據副本?,與常規備份、容災完全隔離,通過拒絕訪問來改進不變性就變得十分關鍵。以Cyber Recovery保險庫為例,其僅在傳輸數據時臨時開啟連接,完成后立即關閉,同時外部無法修改配置或刪除數據,所有控制操作在隔離區內封閉完成,這種“隔離保險庫”的方式,將從根本上阻止黑客通過常規路徑攻擊備份數據,提升數據保護層級。
最后是重大影響規模的攻擊級別影響恢復,其主要表現是企業大多數生產系統受損,大量數據受到影響;同時恢復時間也從數周延長至數月,這對這種具有嚴重沖擊性質的攻擊,則必須采用“雙副本+隔離保險庫+潔凈室”的方案。
在業務系統遭遇大規模攻擊的場景下,災后恢復流程實質上接近于系統性的再次“重建”,整個恢復周期可能顯著延長,特別是在數據完整性驗證和業務連續性恢復這兩個關鍵階段,若能在這兩大階段壓縮數據恢復時間,那么將有效提升業務恢復速度并降低風險的敞口。
而基于Cyber Recovery解決方案的主動分析掃描機制(具有Secure Security Validation環境的 Vault),通過構建物理隔離的備份數據保護區,則可確保備份集的安全性與可靠性,同時結合歷史恢復路徑的基準數據,配合定期恢復演練驗證,理論上可使RTO(業務恢復時間目標)縮短30%以上。
與此同時,為進一步降低業務中斷帶來的影響,企業還可以在隔離區部署降級的運行環境,該環境遵循黃金副本原則進行構建(非與生產環境完全鏡像),重點保障AD域控、DNS解析、網絡拓撲等核心基礎設施的可用性。因此,一旦當生產環境遭遇不可逆損毀時,該降級環境可立即承載關鍵業務流量,日常運維中亦可將其作為變更驗證平臺,既能提升應急資源的利用率,又能將75%以上的高危操作轉移出生產環境,由此企業將能夠顯著提高網絡彈性,并以指數方式縮短恢復時間,從而有效應對各種網絡安全威脅,保障業務的連續性和數據的安全性。
總的來說,戴爾科技致力于構筑存儲基礎架構的“堅實底座”,通過四大存儲產品組合(Powerscale、PowerMax、PowerFlex、PowerStore)滿足企業對靈活性、效率、性能、可擴展性和安全性的需求。
同時,面對日益嚴峻的數據安全挑戰,戴爾科技提出“三位一體”數據保護解決方案,并結合“雙副本+隔離保險庫+潔凈室”的縱深防御機制,筑牢數據安全保護的“最后防線”,由此最大化幫助企業駕馭混合云與智能工作負載的復雜環境,真正重新定義現代化數字基礎設施構建的“新范式”,并為智能時代的網絡韌性構筑出一道“牢不可破”的屏障。
審核編輯 黃宇
-
存儲
+關注
關注
13文章
4502瀏覽量
87065 -
AI
+關注
關注
87文章
34200瀏覽量
275364 -
人工智能
+關注
關注
1804文章
48705瀏覽量
246472 -
戴爾科技
+關注
關注
0文章
46瀏覽量
3981
發布評論請先 登錄
筑牢智慧路燈網絡安全防線,為智慧城市發展保駕護航

礦井作業必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢安全生產防線

云翎智能國產單北斗電力巡檢執法記錄儀,筑牢電力設施安全防線

戴爾科技如何構建數據保護的最后防線

戴爾科技存儲產品構筑數據安全保護防線
季豐嘉善量產測試廠無塵室為精密的芯片生產筑牢關鍵防線
小區電動車充電樁消防設備整體方案:筑牢安全防線,守護綠色出行
化工生產區內,大核桃防爆手機如何筑牢工作人員的安全通訊防線?

戴爾科技筑牢企業數據網絡安全防線
高文院士:低空經濟“起飛”,要筑牢這三個“底座”
IaaS+on+DPU(IoD)+下一代高性能算力底座技術白皮書
數據庫安全審計系統:筑牢數據安全防線 提高數據資產安全
數字新時代的關鍵--IPv6 與數據基礎設施建設

評論