Symantec Nghiên cứu kiến trúc High Availability (HA) và Replication trong SEP

High Availability (HA) và Replication trong Symantec Endpoint Protection​

Trong môi trường doanh nghiệp lớn, việc hệ thống quản lý bảo mật (SEPM) bị gián đoạn có thể dẫn đến việc mất dấu vết các cuộc tấn công hoặc máy trạm không nhận được các chính sách ngăn chặn kịp thời. Để giải quyết bài toán "sẵn sàng 24/7", SEP cung cấp hai cơ chế then chốt: High Availability (HA)Replication.

Mục lục

  1. Khái niệm High Availability (HA) trong SEP
  2. Cơ chế Replication giữa các Site
  3. So sánh HA và Replication
  4. Kịch bản triển khai thực tế
  5. Các lưu ý quan trọng khi cấu hình

1. Khái niệm High Availability (HA) trong SEP

HA tập trung vào việc duy trì hoạt động của hệ thống quản lý tại một địa điểm vật lý (Site) duy nhất khi có sự cố phần cứng hoặc phần mềm xảy ra với máy chủ SEPM.
1776001793944.png

  • Cấu trúc: Nhiều máy chủ SEPM (tối đa 80) cùng kết nối vào một cơ sở dữ liệu duy nhất (thường là Microsoft SQL Server Cluster).
    • Các Client được cấu hình danh sách ưu tiên (Management Server List). Nếu SEPM số 1 chết, Client tự động chuyển sang kết nối với SEPM số 2.
    • Vì dùng chung một Database, mọi cấu hình và log đều được cập nhật tức thì bất kể Client đang kết nối tới SEPM nào.
  • Mục tiêu: Chống lỗi ở tầng ứng dụng (Application Layer Redundancy).

2. Cơ chế Replication giữa các Site

Replication (Nhân bản) thường được dùng để kết nối các văn phòng ở các vị trí địa lý khác nhau hoặc để dự phòng thảm họa (Disaster Recovery).
1776001936323.png

  • Cấu trúc: Mỗi Site có các SEPM riêng và cơ sở dữ liệu riêng. Các Database này sẽ đồng bộ dữ liệu với nhau theo một lịch trình định sẵn.
    • Dữ liệu về chính sách (Policies), danh sách máy trạm và log sẽ được copy qua lại giữa các Site.
    • Nếu Site chính bị sập hoàn toàn (cháy nổ, mất mạng toàn bộ), Site dự phòng vẫn có đầy đủ dữ liệu để tiếp quản việc quản lý.
  • Mục tiêu: Dự phòng thảm họa và tối ưu hóa băng thông đường truyền xa (WAN).

3. So sánh HA và Replication


Đặc điểmHigh Availability (HA)Replication
Số lượng DatabaseMột (Shared Database)Nhiều (Mỗi Site một DB riêng)
Tốc độ đồng bộTức thời (Real-time)Theo lịch trình (Scheduled)
Băng thông yêu cầuRất cao (Kết nối LAN)Thấp hơn (Tối ưu cho WAN)
Khả năng chịu lỗiChết 1 Server SEPMChết toàn bộ 1 Site/Data Center
Độ phức tạpThấpCao

4. Kịch bản triển khai thực tế

  1. Doanh nghiệp tập trung tại một tòa nhà: Triển khai HA. Cài đặt 2 SEPM kết nối vào một cụm SQL Server Cluster. Nếu một server bảo trì, server kia vẫn gánh toàn bộ Client.
  2. Tập đoàn đa quốc gia: Triển khai kết hợp. Tại mỗi trụ sở (Hà Nội, TP.HCM, Singapore) cài một cụm HA để đảm bảo ổn định nội bộ, sau đó thiết lập Replication giữa các trụ sở này để quản trị viên tại Head Office có thể thấy được báo cáo toàn cầu.

5. Các lưu ý quan trọng khi cấu hình

  • Database Version: Khi dùng HA, phiên bản SQL Server phải được hỗ trợ và nên dùng bản Enterprise để có tính năng Cluster/Always On.
  • Xung đột Replication: Cần tránh việc sửa đổi cùng một chính sách ở hai Site khác nhau cùng một lúc vì có thể gây ghi đè dữ liệu khi đồng bộ.
  • Băng thông: Việc đồng bộ Log giữa các Site qua Replication có thể ngốn rất nhiều băng thông. Quản trị viên thường chỉ chọn đồng bộ "Policies" và "Agent info" mà không đồng bộ "Logs" nếu đường truyền yếu.
Kết luận: HA giúp hệ thống "sống dai" trước các sự cố nhỏ hàng ngày, trong khi Replication là "bảo hiểm" cho những kịch bản xấu nhất. Việc kết hợp khéo léo hai cơ chế này sẽ tạo nên một hạ tầng bảo mật không có điểm yếu (No Single Point of Failure).
 
Back
Top