icon未来的挑战icon

金融机构在容灾管理和技术运用领域处于行业领先地位,多种容灾管理方式共存,周期性开展灾难切换演练。但伴随技术发展,面临的风险种类和途径也在发生变化,提高信息系统风险管控和安全运行水平,探索面向未来的韧性管理机制,从 数据备份、灾备切换 到 风险可控、随时可切 的能力升级,提高信息系统韧性,永远是未来的挑战方向。

01
大多切换演练目标以验证灾备端信息系统是否可用为主,不承载业务,无法保证在灾难端业务运行的可靠性和稳定性。
02
灾备切换主要用于应对低频高损的灾难事件,对于常见的高频故障,缺乏标准化验证流程和识别手段。
03
剧本化的演练形式,应急流程基本确定,容易形成固化思维,无法检验应急管理工作的综合性和复杂性。
04
信息系统故障造成的社会影响,往往处于被动方式接收并公开处理,对企业造成非财务影响。
05
依赖于PC端和专用设备,对操作环境要求高,降低了快速响应能力,增加了时间损耗。
iconIStorM RDP核心服务能力icon
跨周期演练
跨周期演练管理,全面检验灾备中心系统恢复支撑能力。
移动化响应
快速响应,高效决策,精准指挥,全面覆盖灾备管理工作。
压测演练服务
提升故障真实性,观测节点故障带来的影响,增强系统稳定性。
突击式攻防应急演练
强化随机性,全方位验证应急响应组织协调能力。
全域社会热点风险防控
减少声誉损失,实时监测社会热点话题,及时处理。
icon功能架构icon
icon场景一:预案体系化管理icon

支持按照预案体系、使用场景、应用系统进行自定义分类;提供按权限的多人协同在线编辑、管理预案功能;提供预案流程化审批;提供预案发布、查询、导出下载;提供预案全生命周期电子化操作及管理;支持预案下推成场景,支持多场景自动生成预案。

icon场景二:灾难切换常态化演练icon

企业定期开展业务连续性计划演练,检验应急预案的完整性、可操作性和有效性,验证业务连续性资源的可用性,提高运营中断事件的综合处置能力。整个演练过程进行完整记录,及时总结、评估和改进。

icon场景三:自动化切换icon

切换管理定义自动化切换步骤,将步骤与场景进行关联,设计步骤相关的脚本,将脚本与被管组件进行测试集成。根据DRP定义业务容灾切换场景,灵活定义业务之间的依赖关系及切换顺序,结合正式发布的切换流程,通过灾备自动化任务调度引擎,实现“一键式”或全自动的容灾业务切换,减少人工操作出错概率,降低维护成本。

icon场景四:灾难切换统一指挥icon
领导视图

灾难恢复领导小组,主要职责:向总经理、风险管理委员会报告灾难发生和恢复情况;在单位授权下,对外界发布重要信息;批准启动灾难切换;批准启动回切计划;协调其它资源完成灾难恢复工作。

指挥视图

灾难恢复指挥小组,主要职责:领导灾难恢复协调人、各组组长等,根据事先定义的危险级别,进行灾难评估;向灾难恢复领导小组报告灾难评估结果并提出建议、灾难处理的进展和结果、数据一致性检查和环境基准检查的结果;负责灾难恢复日常管理工作。

操作视图

灾难恢复操作小组,主要职责:负责网络、主机、应用环境及功能等灾难恢复工作;协调各供应商的支持,提供所需要的资源和后勤支持;与公司其它部门沟通,获得所需的资源。

icon场景五:灾备资源统一监控icon

对关键灾备资源健康状态进行监控,在数据复制视图中实时展现数据复制工具在生产源服务器、容灾目标服务器上的运行状态、复制链路状态,RPO延迟时间,并在实时告警内展示。

icon场景六:跨周期灾备切换演练,全方位验证灾备端业务承接能力icon
提供多种类型跨中心切换演练和接管监控:
生产中心整体灾备切换
生产数据中心核心系统灾备切换
生产数据中心部分核心系统灾备切换
生产数据中心其他系统灾备切换
帮助用户完成跨周期演练的验证目标:
技术验证和业务验证
验证灾备端日间高峰或者夜间批量处理能力
检验工作日及双休日灾备端系统的运行能力
其他验证目标时长
icon场景七:压测演练服务,增强系统稳定性icon

基于混沌工程理念,结合业务特性按需开展多维度压力测试和故障仿真演练,检验资源可用性和应急预案的完整性、有效性,演练过程完整记录,及时总结、评估和优化,提高运营中断事件的综合处置能力。

icon场景八:突击式攻防演练,全方位验证应急响应协作能力icon

基于故障注入技术开展攻击演练,全面检测应急能力,例如监控的发现能力、预警能力、应急响应能力、排查能力、应急处置能力等,全面提升人员应急意识、应急流程熟练度、锻炼处置能力,验证预案有效性。可对基础设施资源、操作系统、网络、应用、中间件等服务和请求对象进行模拟可控攻击,通过事件上报的方式检验应急管理流程。记录完整攻击链路和反制情况。

icon场景九:在线应急会商,综合辅助决策icon
icon场景十:灾难切换一键执行icon

灾备数据中心在生产数据中心出现故障时及时进行切换,接管重要业务,减少业务中断时间。灾备系统提供全员协作、信息同步、进度实时查看、操作可视化执行等功能,切换过程中对相关数据及系统运行情况进行筛选与分类展示。

icon场景十一:全域社会热点风险防范icon
icon场景十二:移动化快速响应,高效决策icon
 
减少对环境的依赖,提供事件、应急、演练、改进、预案、应急通讯录、运维、知识库等PC端全部查阅能力;通过移动端接入会商,快速决策,进行控制,提高应急消息响应和问题处理效率;支持企业微信、钉钉应用接入,通过页面配置即可完成应用访问、消息通知;支持通过页面嵌入企业APP客户端。
icon系统部署架构icon
icon系统的安全特性icon

提供脚本集中统一管理功能,受管端机器或系统中不存放脚本,脚本加密存放于平台上。严格权限管控,脚本经过发布审批后方可在平台上发布使用,脚本编辑、审核、发布和使 用权限分离,确保脚本的一致性和安全性。

系统使用统一的鉴权认证系统,基于OAuth +JWT的方式实现前端对系统的访问控制以及服务之间的访问控制。系统中所有涉及密码的地方都通过加密方式进行处理。

系统提供HTTPS形式的安全访问,保证控制台和管理端通讯信息采用SSL双授权的方式进行安全加密。无需在目标切换设备上部署任何代理程序,通过SSH、Telnet等方式完成切换指令的执行。产品具备数据加密认证功能,在网络传输中,通过SSL加密和认证。

icon灾备咨询服务能力icon

灾备管理平台的实施需要服务提供商具有较强的灾备咨询服务能力,同创有一支经验丰富、业务能力过硬的灾备咨询服务专家队伍,为客户提供平台实施所需的各类咨询服务。灾备建设存在不足:业务发展和信息系统灾备建设规划不匹配,业务连续性体系不完备,需满足监管要求。各系统关联关系不够明确,有待分析,理清。信息科技服务管理水平薄弱,灾备运维管理有待提高。由手动切换到自动切换需要优化切换流程与灾难恢复手册。

 

icon某城商行跨周期灾备切换演练icon

某城商银行作为中小城商行中首家选择“大异地、小同城”两地三中心灾备模式的金融机构,本次异地灾备切换演练中,将全行核心、柜面、卡、支付类等42套关键系统全部切换至异地灾备中心,关键业务系统灾备切换覆盖率100%,平稳运行近48小时后成功回切至生产中心,灾备管理能力处于全国中小城商行领先地位!——《中国金融电脑》

 
第一阶段: 2018年11月24日00:00开始,从生产中心切换至异地灾备中心;
第二阶段: 2018年11月26日00:00开始,从异地灾备中心回切至生产中心。
icon某城商行突击式攻防演练icon

传统的基于主备切换的演练方式较为被动,RDP通过运用模拟攻防、故障复盘,可以提前预知风险,主动优化 ,提高运营中断事件的综合处置和应急响应能力,提升业务韧性。

韧性系统
通过业务特性按需仿真演练,检验应急预案的完整性、有效性和资源可用性,演练过程完整记录,及时总结、评估和优化,提高运营中断事件的综合处置能力。提早暴露、处理风险,建设韧性系统。
混沌工程
业务沙盘+混沌工程仿真演练模拟功防,故障复盘。主动防御,防患于未然。
传统灾备方案
基于主备切换,演练成本高,组织协调难度大,时间长。故障驱动,已造成损失后才处理。
icon某银行压测稳定性工程项目icon
目标
提高技术架构弹性能力,在故障造成中断前将其识别并扼杀,应对多元化业务场景,抵抗高度复杂应用架构下不确定性因素的影响。
价值
验证并提升云原生新核心系统上线信心,保证XX技术平台按照计划进行业务上线,提高平台/中间件/应用稳定性,完善稳定性体系化建设,总结了一套基于故障注入演练的实施方法论,让行方了解了混沌工程方法论。
规划
云原生成熟度打分,应用上线评级打分,故障演练标准化、常态化,扩大化。
icon某大型金融服务机构的移动化协作icon

某专业从事银行后台服务的非银行金融机构,将RDP的移动化协作能力集成在APP内,实现随时随地接收、响应演练信息,帮助组织内部以及会员单位了解信息系统切换情况、进度、故障信息等。提高了跨地域、多用户类型企业韧性管理服务体验。

icon优势总结icon
自主可控的国内软件领军企业
同创永益是国家级高新技术企业,所有产品均为自研。
公司累计有59项软件著作权,通过了ISO9001,ISO22301,ISO27001,CMMI三级认证。
获得行业权威组织DRI的认可
荣膺国际容灾恢复协会2017、2019“年度最佳BC/DR规划工具奖”、2019“年度最佳DR服务商”。
国内同类企业案例最多
国内同类案例最多,同创永益已经成功服务于金融、能源、制造、电信等行业的众多头部客户,累计近百家全球及中国500强企业。
超过20年经验积累团队实力雄厚
公司拥有来自于工商银行、IBM、EMC、华为、中金、万国数据等具备多年中大型企业服务经验的专家,对银行业务连续性、容灾有深入的行业积累。
icon公司介绍icon

同创永益是面向未来的数字韧性服务提供商,专注于提供业务连续性、IT韧性和灾难恢复相关产品、解决方案及服务的国家级高新技术企业。在数字经济时代助力企业实现业务连续性的可视化、自动化、智能化、成本优化,成为客户业务连续性的最后一道防线。

深厚的行业经验积累
有十年的灾备业务连续性领域的技术积淀,拥有丰富的金融、能源、运营商等行业经验。成功服务了包括建设银行、人保集团、中国海洋石油等客户
开放、共赢的生态协同
打造了良好的技术合作生态,可以为用户提供最佳的灾备技术及集成方案,我们与国内多家公有云服务商进行合作推出SaaS服务,是信创工委会在本领域唯一会员单位,是华为在灾难恢复管理平台领域唯一框采入围供应商。
 
 
最好的产品技术打磨
拥有三位一体业内最完整的产品矩阵,10多款产品为用户打造保证业务韧性的综合解决方案。核心产品灾备管理平台蝉联国际灾难恢复协会2017、2019年“年度最佳BC/DR工具奖”。
业内领先的团队服务
IBM、EMC、ICBC、GDS资深专家; 《金融业务连续性管理能力成熟度模型与评估》、 《信息技术服务数据中心业务连续性等级评价准则》、《云原生能力成熟度模型》多项国际、行标参与制定者。集咨询、软件服务、培训、交付、云服务于一体,“年度最佳DR服务商奖”。
icon荣誉与资质icon
公司资质

CMMI3、ITSS 三级、软件企业认证,ISO 9001、20000、22301、27001认证,信息技术应用创新工作委员会会员单位,中国应急管理学会石油石化安全与应急工作委员会。

合作伙伴

ZABBIX合作伙伴,DELL TECHOLOGIES合作伙伴计划金牌解决方案提供商,VMWARE专业级合作伙伴,华为CSSP方案认证,华为-认证服务解决方案伙伴-优选级-认证级。

获奖荣誉

DRI-2019年度最佳DR服务商,DRI-2017、2019年度最佳BC/DR规划工具,2020中国企服行业最具成长力TOP50,2020数字化转型先锋企业创新实践奖,2020企业服务领域最具影响力创新企业,2020中国IT服务创新技术方案TOP100。

icon同创永益业务能力icon
业务连续性及灾备咨询服务
基于自主研发的软件产品,结合成熟的业务经验和管理实战经验,帮助客户构建业务连续性管理体系,提升业务连续性管理效率,以及助力用户构建成熟、高效的灾备运营管理体系。
软件开发能力
公司人员50%以上为研发和咨询团队,基于自主研发的成熟产品构建,所有产品均为自研,累计有52项软件著作权。
 
 
驻场运维服务
同创提供综合性的服务工作保障企业的IT及业务连续性,其中包括驻场运维服务。
 
专业培训服务
同创永益是DRI(国际灾难恢复协会)、BSI(英国标准协会)的授权培训合作伙伴及Zabbix/ Prometheus/ Grafana的授权培训中心,拥有10余名CBCP认证专家和专业的Zabbix/ Prometheus/ Grafana产品、研发及服务团队,在北京、上海、武汉、成都等城市设立了培训教室,积极为中国企业培养业务连续性、IT韧性、灾难恢复、云原生技术的专业人才。
icon三位一体方案产品家族icon

应对数字韧性领域的挑战,保障金融行业信息系统安全高效的稳定运行,同创永益提供三位一体的全方位解决方案,助力金融行业提升数字韧性。

业务连续性和灾备咨询及培训
业务连续性管理咨询服务
灾备专业咨询服务
专业培训认证服务
业务连续性及容灾管理解决方案
IStorM BCMS业务连续性管理平台
IStorM DR容灾运维管理平台
IStorM DRaaS云灾备管理平台
IStorM CNBR云原生业务韧性系统
智能运维管理解决方案
IStorM ITEMS IT应急管理系统
IStorM CM容量管理系统
IStorM Storage智能存储运维分析系统
IStorM Orchestration自动化运维管理系统 IStorM ITSM敏捷运维平台
IStorM Monitor可视化监控平台

01

深刻理解国际、国内规范和行业监管要求,结合成熟的业务连续性和灾备咨询服务,秉承咨询指导、平台落地的理念,帮助客户构建业务连续性和灾备管理体系,提升业务连续性和灾备管理效率,实现组织赋能,满足各类组织业务永续的伟大愿景。

02

结合多年业务连续性及灾备实战经验,融合业务连续性和灾备管理咨询能力,以业务连续性及容灾管理平台为根本,搭建贯穿企业灾备建设全生命周期的服务体系架构,助力用户构建成熟、高效的灾备运营管理体系。

03

根据客户不同IT运维形态进行动态应用场景组合,打造集约、高效、规范、智能的IT运维管理体系,实现快速适配、统一配置、集中管控、规范流程、智能运维、敏捷发布,从而降低运维成本,提升运维效率,优化用户体验,帮助客户构建敏捷高效运维管理体系与一站式运维服务。

icon客户icon

目前,我们的产品和服务广泛并成功地应用于各行业的杰出企业。我们在提供先进的软件和完善的服务帮助企业级客户构建完善的业务连续性及灾备管理体系,助力企业成就非凡。

icon全栈信创,满足国产化需求icon
产品推荐 查看更多>>
    同创永益系统稳定性检测一体机系统

    同创永益系统稳定性检测一体机系统提供成熟的实践场景和丰富的故障注入手段,通过对业务系统进行平台、中间件、应用等维度的故障注入实验,并提供提供自动化、智能化的混沌实验和体检套餐,帮助技术团队发现更多未知的业务稳定性隐患,有效的提升业务和系统稳定性。

    Kubernetes平台韧性

    应用系统稳定性

    信创稳定性测试

    上云可靠性验证

    水晶球Agora Analytics 质量监控平台

    基于Agora实时通讯全链路数据,提供全周期质量监测、回溯和分析的解决方案

    高可用

    高效稳定

    观测云可观测性平台

    观测云可观测性平台是一款旨在解决云计算,以及云原生时代系统,为每一个完整的应用构建全链路可观测性的云服务平台。提供面向云、应用和业务的统一数据监测能力。观测云用户全域数据采集能力,内置上百种数据集成。一站式集成您海量的日志、指标、对象和链路追踪,提供更快更准的系统分析和异常定位。帮助你花更少的时间排除故障,用更敏捷的数字化手段保障系统稳定。

    业务可视化实时监控

    混合云统一监控

    一站式全链路监测