منذ وقت ليس ببعيد ، أصدرنا إصدارًا ثانويًا جديدًا 8.3.75005 من حزمة برامج منع تسرب بيانات DeviceLock DLP ، وشملت ، من بين التحسينات الأخرى ، وظيفة دمج البيانات من خوادم التخزين المفيدة جدًا للشركات الكبيرة.

أود التحدث عن الدمج أكثر قليلاً ...
أولاً ، حول كيفية تنظيم جمع وتخزين البيانات المعترضة في DeviceLock DLP. كونه حل وكيل لمنع تسرب المعلومات ، فإن DeviceLock DLP يعترض تحليل / يمكّن / يعطل نقل البيانات مباشرة إلى أجهزة كمبيوتر المستخدمين باستخدام الوكلاء. بالإضافة إلى اعتراض وتحليل وتحديد ما إذا كان ينبغي السماح / رفض النقل ، يمكن للوكلاء أيضًا (إذا تم تحديد ذلك بموجب السياسة) تجميع بيانات المراجعة والنسخ الخلفية (نسخة من المعلومات التي يرسلها المستخدمون).
يتم استخدام خادم تخزين DeviceLock Enterprise Server (DLES) للتخزين المركزي والتحليل اللاحق للبيانات المتراكمة من قبل الوكلاء (على سبيل المثال ، التقارير ، البحث في الأرشيف ، وما إلى ذلك). يمكن تثبيت عدد غير محدود من هذه الخوادم في المؤسسة (لا نقصر عددهم على ترخيص) ، مما يسمح لك بتوزيع الحمل بالتساوي على قطاعات شبكة فردية وتقليل وقت جمع البيانات من الوكلاء إلى الحد الأدنى. بالنسبة للوكلاء ، يمكن تحديد العديد من خوادم DLES وتحديد قواعد اختيار الخادم عند نقل البيانات المتراكمة إلى الأرشيف. يتصل كل DeviceLock Enterprise Server بخادم SQL ويخزن بياناته في قاعدة بيانات منفصلة. علاوة على ذلك ، يمكن توصيل عدة خوادم تخزين بخادم SQL واحد.

إذا كان للمؤسسة عدة فروع ، فإن المخطط الأكثر استخدامًا هو عندما يكون لكل فرع خادم خاص به (أو عدة خوادم) للتخزين ، وتدفق البيانات المتراكمة إلى المكتب المركزي وفقًا لجدول محدد (مرة واحدة يوميًا أو أسبوعًا ، إلخ).
قبل إصدار هذا التحديث ، يمكن إجراء النسخ المتماثل للبيانات باستخدام خادم SQL ، والذي لم يكن جيدًا من وجهة نظر الراحة العامة لإعداد المجمع. كان عدم تكرار النسخ المتماثل واضحًا بشكل خاص في الموقف عندما تم توصيل عدة خوادم تخزين بملقم SQL نفسه.
نقترح الآن استخدام وظيفة الدمج ، والتي تكون أبسط بكثير في التكوين والاستخدام ، حيث يتم إجراء النسخ المتماثل للبيانات المجدولة بشكل حصري بواسطة أدوات DeviceLock Enterprise Server المضمنة.
سأعرض على مثال "مباشر" التكوين الأساسي لدمج البيانات المتراكمة من أربعة خوادم تخزين إلى الخادم الرئيسي.

يوضح الرسم أعلاه أن خادمين (Test28-w10x64 و PC-55OSI) متصلان بملقم SQL واحد (SQL2) ، في حين أن الخادمين الآخرين (VSamsonov-PC و mamaev-pc) متصلان بخادم SQL الخاص بهم (SQL1 و SQL3 ، على التوالي). سيتم تنفيذ النسخ المتماثل للبيانات على الخادم الرئيسي DLSRV المتصل بـ SQL-master.
لتعيين الجدول والإشارة إلى الخادم الرئيسي حيث يجب نسخ البيانات ، يجب تعيين معلمات الدمج على كل من خوادم Test28-w10x64 و PC-55OSI و VSamsonov-PC و mamaev-pc "المتلقين للمعلومات".

من بين أمور أخرى ، يمكنك الإشارة بالإضافة إلى ما يحتاج بالضبط إلى نسخ متماثل (أي سجلات) ، سواء لنسخ البيانات أو نقلها ، لتشكيل قناة شبكة أو لمنحها للتوحيد ككل.
بعد إنشاء اتصال بين "المتلقين للمعلومات" والخادم الرئيسي بنجاح ، ستظهر إحصائيات الدمج في واجهة الأخير.

يمكنك رؤية البيانات التي تم جمعها ، كالعادة ، في العارض القياسي للسجل المقابل. على سبيل المثال ، بالنسبة لسجل النسخ الاحتياطية ، سيبدو كما يلي:

يتم عرض الخادم الأصلي الذي جمع البيانات من الوكلاء في عمود الخادم هنا.
بشكل منفصل ، أريد أن أشير إلى أن "مستوى التعشيش" للتوحيد غير محدود. إذا كان من الضروري إجراء نسخ متماثل للبيانات من DLSRV في مكان آخر "للأعلى" ، فببساطة في إعدادات التوحيد لـ DLSRV ، ستحتاج إلى تسجيل "خادم upstream". وحتى ما يقرب من الإعلان لانهائية ؛)