Tervetuloa! Ibas Kroll Ontrack Oy Jyri Pohja, Managing Director Puh. 0400 407 297 jyri.pohja@krollontrack.com Miltä yhteiskuntamme näyttäisikään jos maailman kaikki kiintolevyt ja SSD-levyt tuhoutuisivat? 1
Maailman johtava tiedonpalautuksen asiantuntija 1.400+ Vuotta kokemusta tietojen palauttamisesta yhteensä 130+ Tietojen palauttamisen asiantuntijaa 6 Tietokonekeskusta 20 PB aktiivista dataa 150.000+ Varaosaa Intohimona Tietojen palautus Isot ja turvallisimmat tietokonekeskukset ISO-5/Class 100 Puhdaslaboratoriot 500.000+ Tietojen palautusta vuodesta 1987, Yli 45.000 uutta joka vuosi 30 Toimipaikkaa 18 Laboratoriota 5PB+ Pelastettua tiedostoa vuosittain Tietojen palauttamiseen pohjautuvaa asiantuntemusta Maantieteellinen kattavuus, palveluita 15 eri kielellä Korkein onnistumis-% tietojen palauttamisessa Laitevalmistajien ja/tai tuotemerkkien suhteen neutraali palveluntarjoaja 2
Tietoturvakysely 2014 Kimmo Rousku www.tekniikkatalous.fi 3
Älä luovu levyasemistasi liian aikaisin RAID 5, taloushallinto ja 15.000 tärkeää kuvaa, 2 levyä rikkuu Pv 1: Järjestelmätoimittaja vaihtaa vialliset levyt uusiin ja vie vanhat mukanaan» Varmistusnauha tyhjä, viimeisin toimiva varmistus 6 kuukautta vanha Pv 2: Uusi yhteys järjestelmätoimittajaan, ei apua - työntekijän äidiltä vihje Ibas tiedonpalautuspalveluista Pv 3: Jäljellä olevat kiintolevyt Ibasille, viallisten levyjen jäljitys aloitetaan Pv 6: Järjestelmätoimittaja löytää toisen puuttuvista levyistä Pv 7: Analyysi valmistuu, Noin 65 % kuvista ja 80 % taloushallinnon tiedostoista saadaan pelastettua Pv 8: Pelastetut tiedostot toimitetaan yritykselle Yritykselle syntyneet kustannukset» Tietojen palautus 9.000» Muut syntyneet kustannukset asiakkaan arvion mukaan > 16.000 4
Vesivaurio HP EVA 6000, 80 kiintolevyä Virtualisoitu Kriittinen SQL tietokanta Selvitysvaihe Asiakkaalla ei toimivia varmuuskopioita, eikä jatkuvuussuunnitelmaa Selvitystyöhön hukattiin 4-5 viikkoa Laitevalmistajan arvio tiedonpalautuksen onnistumismahdollisuudeksi 0,2% Lopputulos Ibas-laboratoriolla 86 % ~ 4 TB tiedoista saatiin pelastettua 7 viikossa Kriittinen SQL-tietokanta, 20 muuta tietokantaa ja n. 350.000 yksittäistä tiedostoa Laitevalmistaja on vain harvoin erikoistunut tiedonpalautukseen 5
Liiketoimintariski ei tekninen ongelma Johtaja, huolehdi, että selviytymissuunnitelmanne on ajan tasalla ja riittävän selkeä Asiantuntija, tiedota päätöksentekijöitä onnettomuudesta ennen muita toimenpiteitä 6
Ennuste Kiintolevyille (HDD) tallennetun tiedon määrä kasvaa huomattavasti enemmän kuin SSD-levyille tallennetun tiedon määrä 7
SanDisk SSD Customer Survey May 2014 Vastaajina 212 IT-johtajaa isoista yrityksistä Ei käytä Käyttää SSD vs. kiintolevy Nopeus, ~5x Hinta per GB, ~6x Sähkönkulutus, ~1/3x Tuottaa vähemmän lämpöä Hiljaisempi Parempi iskunkestävyys Luotettavuus??? 8
Kiintolevyvalmistajat 3 valmistajaa Graphic Source: Chris Ritter, Buzzfeed.com 9
SSD-valmistajat yli 200 valmistajaa Ohjainpiirit Muistipiirit 10
Toimitusvolyymit Toshiba; 16,1 % HDD Western Digital; 44,2 % OCZ; 0,4 % HGST; 0,8 % SK Hynix;2,6% Toshiba; 4,2 % Micron; 6,3 % Lite-On; 7,6 % Others; 6,6 % SSD Samsung; 33,3 % Seagate; 39,7 % Kingston; 8,9 % Kiintolevytoimitukset 2014, yhteensä 563,94 miljoonaa Intel; 9,1 % SanDisk; 20,3 % SSD-toimitukset Q4/2014, yhteensä 22,86 miljoonaa Tietolähde: StorageNewsletter/Trend Focus 11
Kiintolevyn kokoonpano Data Data Mikroskooppikuva biteistä levypinnalla Pääosat: piirilevy/elektroniikka (levyasemakohtainen, ei saa vaihtaa), esivahvistin, luku/kirjoituspää(t), askelmoottori, tallennuslevy(t) Kiintolevy tallentaa tietoa peräkkäisessä järjestyksessä magnetoimalla levypinnan partikkelit Luku/kirjoituspään muotoilu 12
Kiintolevyjen kehitys 2000-luvulla Nopeus:» CPU 8-10x» DRAM 7-9x» Network 100x» Bus 20x Nopeus: 1.2x Kapasiteetti: 100x Kapasiteetti:» Heat Assisted Magnetic Recording (HAMR)» Bit Patterned Media (BPM)» Shingled Magnetic Recording (SMR)» Helium technology 13
Kiintolevyjen vikatiheys Tilastollinen vikatiheys kun laitteen ikä: 0-18 kuukautta; 5,1 % 18-36 kuukautta; 1,4% >36 kuukautta; 11,8% 14
SSD-levyn kokoonpano Ohjainpiiri Muistipiirit poistettu Liitin Muistipiirit Solid State Drive elektroniikkaa, ei liikkuvia osia. Tieto hajautettu muistipiireille, tietojen palautus vastaa RAIDjärjestelmän palautusta. 15
SSD logiikka Flash Translation Layer (FTL); mallikohtainen» Wear leveling (tasaa muistilohkojen kirjoitusmääriä)» Bad block mapping (rekisteröi vialliset muistilohkot)» Carbage collection (alustaa muistilohkon uuttaa kirjoituskertaa varten)» TRIM (tyhjentää kohteena olevat muistilohkot peruuttamattomasti) Viallisten muistolohkojen tyhjentäminen estetty Fyysiset muistilohkot 16
Muistipiiri Muistilohko Sivu = Sivu [pienin yksikkö] 4 KB tai 8 KB Lohko [128 sivua = 1 lohko] Mahdollinen tila: Vapaa Täynnä dataa Merkitty tyhjennettäväksi Viallinen Pienin tyhjennettävä yksikkö! 0 Muistipiiri [ n lohkoa = 1 muistipiiri ] n Älä ikinä asenna käyttöjärjestelmää uudelleen jos haluat pelastaa tietosi 17
NAND-Flash muistipiirit tyypit Source: SAMSUNG SLC = Single Level Cell: Kestävin, paras suorituskyky, kallein emlc = Enterprise MLC: Korkea turvallisuus keskihintaan MLC = Multi Level Cell: Keskihintainen TLC = Triple Level Cell: Edullinen, suuri tallennustiheys kuluttajalaitteisiin Jännitevaihtelun riskit? Kapasiteetti, kehitysvaiheessa: QLC (Quad Level Cell), uudet piiriteknologiat MRAM (magneto-resistive RAM), PCM (phase-change memory), RRAM (resistive RAM) 18
SSD laskennallinen elinikä Kestävyys on laitekohtainen, mutta ennustettavissa: Muistikapasiteetti x Kirjoituskapasiteetti Kirjoitusnopeus Tietokantapalvelin SLC: (1TB*100.000/500MBps) ~ 6,3 vuotta emlc: (1TB*30.000/500MBps) ~ 2 vuotta MLC: (1TB*3.000/500 MBps) ~ 3 kuukautta Kannettava (60 GB/päivä) MLC: (256GB*3.000/0,7 MBps) ~ 35 years» Vastaa yli 700 TB tietomäärää! Source: Kurt Gercke, IBM Storage 19
SSD tiedonpalautustyöt vs. laitetoimitukset 18,0% 16,0% 14,0% 12,0% 10,0% 8,0% 6,0% 4,0% 2,0% 0,0% 2011 2012 2013 2014 2015 2016 SSD Drives Shipped Source: IHS isuppli, January 2013 HDD Drives Shipped Source: Coughlin Associates, May 2012 % of SSDs Shipped % of SSD Recoveries Asennettuun laitekantaan suhteutettuna SSD-levyillä merkittävästi enemmän tiedonpalautustoimeksiantoja 20
SSD soveltuvuus Kirjoitusmäärä Tyypillinen ympäristö Soveltuvuus nykyteknologialla > 1000 GB/päivä Tapahtumakeskeiset palvelinympäristöt, paljon kirjoitustapahtumia Tietokantapalvelimet, transaction server ~ 100 GB/päivä Sovelluspalvelimet OK Ei ideaalinen < 100 GB/päivä Pitkäaikainen arkistointi Lukukeskeiset palvelinympäristöt Tallennusjärjestelmät, Webpalvelimet, tiedostopalvelimet, mediapalvelimet, Small Business palvelimet, Työasemat Virtalähteestä irrotetut SSD-asemat Hyvä Ei sovellu 21
Kiintolevyjen tietovaurioita Kiinnileikkaantuminen 45% Mekaniikka 17% Elektroniikka 16% Iskuvaurio 8% Neste / tuli 3% ~ 85% vastaanottamistamme toimeksiannoista on jonkinlainen fyysinen vaurio Raakadataa puuttuu 44% Korruptio 23% Tietoa ylikirjoitettu 8% Tiedostoja poistettu 7% Virus 4% 22
Kiintolevyjen tietovaurioita 23
SSD tietovaurioita Käyttäjävirhe / ympäristövaikutus» Neste / tuli» Rikkinäinen liitin / fyysinen vaurio» Tiedostoja poistettu» Virus Elektroniikkaviat» Ohjainpiiri» Muistipiiri» Jänniteregulaattori Järjestelmäviat» Tiedostorekisterin korruptio» Laiteohjelmiston korruptio Sisäiset laiteviat eivät yleensä varoittele tulostaan 24
SSD-levyjen salaus Salaustapa Riski SSD-ohjaimeen sisäänrakennettu salaus tietoa tallennettaessa (Self-encrypted drive, SED; AES hardware encryption) Tieto on salattu turvallisesti, mutta salausavaimet ainoastaan laitevalmistajalla. Laitteen vaurioituessa tietojen palautus ei missään olosuhteissa mahdollista Salaus toteutettu salausohjelmalla, kuten, Pointsec, Bitlocker, SafeGuard, Safeboot jne. Salaus tulisi ottaa käyttöön heti uudelle laitteelle Salausavaimet käyttäjän hallussa. Niiden avulla tietojen palautus voi olla mahdollista myös fyysisesti vaurioituneelta tallennusvälineeltä. 25
SSD tiedonpalautuksen haasteet Mitä? Ohjelmisto/laitekohtaiset työkalut Aikaa kuluttavaa Wear leveling RAID-tyyppinen konfiguraatio Standardien puute Miksi? Markkinoilla vain muutamia työkalut kehitettävä itse Alkuperäisen tiedon tallennuslogiikka (ohjainohjelmisto) selvitettävä Paljon tiedostojen kopioita tiedon kokoon kerääminen monimutkaista Tieto hajallaan muistipiireissä tiedon kokoon kerääminen haasteellista Laite/valmistajakohtaisia haasteita ja algoritmeja 26
Ibas Kroll Ontrack
Kroll Ontrack Kroll Ontrack tarjoaa kustannustehokkaita teknologiaratkaisuja - palveluja sekä ohjelmistoja - tiedon hallinnointiin, palauttamiseen, etsimiseen, analysointiin, tutkintaan, tuottamiseen, esittämiseen ja hävittämiseen niin yrityksille, julkishallinnolle kuin yksityishenkilöillekin. Ibas Kroll Ontrack Oy on konsernin Suomen yksikkö. 28 Proprietary and Confidential Kroll Ontrack
Kroll Ontrack Data & Storage Portfolio Tietojen pelastaminen Laboratoriopalvelut Etäpalautuspalvelut Virtuaalijärjestelmien palautus Tukipalvelusopimukset Tiedonpalautusohjelmistot Tietojen hävittäminen Hallinnoitu pilvipalvelu Tiedonhävitysohjelmistot Magnetointilaite Tiedonhävityspalvelut Tiedon haku ja palautus Työkaluohjelmistot Microsoft Exchange Microsoft SharePoint Microsoft SQL Arkistointi- ja nauhapalvelut Migraatiot Media & Data -konvertoinnit Nauha-arkistojen luettelointi Tiedon dedublikointi 29 Proprietary and Confidential Kroll Ontrack
Asiakkaitamme Kumppaneitamme Teolliset yhteistyökumppanuudet: 87 yritystä Top100:sta käyttää Kroll Ontrack:ia 60.000+ kumppania maailmanlaajuisesti, 8000+ sertifioituja 30 Proprietary and Confidential Kroll Ontrack
Kroll Ontrack toimipaikat Norway Minneapolis Toronto Denmark Netherlands United Kingdom Sweden Finland Poland Germany Los Angeles New York Washington D.C. France Spain Italy Switzerland Japan Hong Kong Singapore Document Review Ediscovery Centre Computer Forensics Lab Cleanroom Data Recovery Lab Data Centre Australia 31 Proprietary and Confidential Kroll Ontrack