机房应急处置方案.doc

上传人:pu****.1 文档编号:558917367 上传时间:2023-11-23 格式:DOC 页数:27 大小:928KB
返回 下载 相关 举报
机房应急处置方案.doc_第1页
第1页 / 共27页
机房应急处置方案.doc_第2页
第2页 / 共27页
机房应急处置方案.doc_第3页
第3页 / 共27页
机房应急处置方案.doc_第4页
第4页 / 共27页
机房应急处置方案.doc_第5页
第5页 / 共27页
点击查看更多>>
资源描述

《机房应急处置方案.doc》由会员分享,可在线阅读,更多相关《机房应急处置方案.doc(27页珍藏版)》请在金锄头文库上搜索。

1、机房应急处置方案1.1. 应急处理方案1.1.1. 概括为了保证攀枝花市电子政务办共同办公正台在突发紧迫状况、 自然灾祸 (地震、水灾等)等时的安全、稳固运行,保障业务系统和数据系统的正常运行,减少因各类突发紧迫状况造成的损失和影响,提升应付紧迫状况的综合管理水平易应急处理能力,保证网上公函办理与传输的高效、安全运行,保护政令通畅 , 特成立紧迫状况下有效的应急体制,联合工作实质进行应急管理。1.1.2. 工作原则因为突发紧迫状况故很简单致使大面积的设备瘫痪、网络堵塞、数据丢掉、业务中止等严重结果,拥有很大的危害性。为提升办理效率、并尽最大的限度降低此类事故的损失, 在应急管理以前, 应充足考

2、虑并依据以下应急管理的基本工作原则:1、一致指挥,协分配合。在应急管理机构的一致指挥、分配下,各应急力量快速就位,快速地展开紧迫状况应急处理行动。敦促有关部门依照“一致领导、分级负责、各司其职、协分配合”的原则共同配合,展开应急工作。2、及时监控,增强防备。各有关部门要增强对平台及时监控和防备。要防备利用平台办理和传输涉密公函和敏感信息;针对黑客、病毒可能会对平台、网络、数据库倡始的攻击和破坏活动,提早发现苗头、动向,提早做好应急响应工作。3、快速行动,控制局势。发生突发紧迫状况时,要依据处理优先、快速反响的体制,及时获得充足而正确的信息,追踪研判,坚决决议,充足利用现有设备,整合内、外面的应

3、急力量,充足依赖系统应急力量,形成应急工作协力。依据有关应急方案进行快速处理,最大程度地减少危害和影响。4、全程记录,追究本源。各单位在发平生台安全事故时,要及时做好事故状况记录,以便与有关部门密切配合,追究事故的本源,并辅助有关部门进行办理。5、应急管理以快速恢复设备的正常运行与业务的供给为核心,所以,提升紧迫事故办理效率的重点是:及时拟订各样紧迫事故的办理方案,并按期组织有关管理人员与保护人员进行学习、操练。6、保护人员在上岗前一定接受必需的应急管理培训,学习判断紧迫事故的基本方法、掌握办理紧迫事故的基本技术。7、当系统或设备发生紧迫事故时,保护人员应第一保持冷静,而后检查硬件设备、承载网

4、等的运行能否正常,最后判断事故的因由能否由本系统惹起,假如,请依据紧迫事故办理方案或参照本方案中的有关流程进行事故办理。8、当保护人员达成紧迫事故的办理此后,请及时收集与本次事故有关的设备紧急状况告警信息,并将有关的事故办理报告、设备告警文件、日记文件等发送给川大智胜企业进行剖析与定位,以便我们能够更好地供给售后服务。1.1.3. 应急响应系统应急响应系统的成立,主要的目的就是为了办理突发事件 , 在发生应急状况能够快速响应,并依据正确流程进行办理工作。1.1.3.1. 紧迫事件定义关于应急而言,详细发生以下状况之一,应视为紧迫事件,需要采纳相应的紧急举措:1、当平台硬件遇到破坏性攻击不可以正

5、常发挥其部分功能或所有功能时。2、当平台软件遇到破坏性攻击不可以正常发挥其部分功能或所有功能时。3、当平台遇到计算机病毒的损害,局部或所有数据和功能遇到破坏,使系统不能工作或工作效率急剧降落。4、当平台物理设备被人为破坏,没法正常工作。5、当遇到自然灾祸的破坏,如:地震、水灾、火灾、雷电。6、当出现不测停电而又无后备供电举措。7、当重要的重点岗位人员不可以上岗。1.1.3.2. 应急计划要求攀枝花市电子政务办共同办公正台项目建成后,应制定详细可行的应急办理计划方案,应急计划应知足以下要求。1、应急计划应条理清楚、语言简短、步骤分明、拥有强可操作性。2、应急计划应有多种备用方案,每种方案均可独立

6、实行,应有各样方案的优先排序。3、应急计划应有明确的负责人与各级责任人的职责。4、应急计划应便于培训和实行演习。5、应急计划简单流程图应宣告在显着和方便的地点, 以便发惹祸故时, 能快速、方便地履行。1.1.3.3. 应急响应计划应急计划应包含紧迫举措、 资源就绪、 恢复过程、 操练和应急计划重点信息等。1.1.3.3.1. 紧迫举措拟订对各样紧迫事件的响应的规程、急救计划、救护计划和撤退计划,以保护人员生命,降低财富损失。1.1.3.3.2. 应急资源就绪1、资源备用软资源备用:对每一信息资源需要有足够的备份,并将备份寄存于攻击和灾祸不可以及的地方。设备备用:在工作现场能够有主板、硬盘、光驱

7、等备件,及备用的外面设备。2、电源备用应配置不中断电源,一般不中断电源应可在断电后保持工作一小时以上。应配置备用交流稳压电源。重要系统和大型系统应装备多种供电本源,甚至配用发电设备。3、备份恢复重要或大型系统中的重点设备和信息安全产品应采纳双机热备份。重点数据应采纳异地系统备份, 并保证数据可用。 本次平台建设数据库服务器采纳了双机热备,并在异地也进行了数据备份。1.1.3.3.3. 恢复过程拟订和实现恢复过程计划。对数据恢复的每一步有详细的追踪考证,保证恢复过程在可控的范围内进行。1.1.3.3.4. 应急操练为保证在出现紧迫事件后, 应急举措的有效实行, 应按期进行应急计划的演习,经过按期

8、、常态化的操练过程,使每个工作人员了解应急知识和在应急计划中应采取的举措和应负的责任,以利于紧迫事故出现时能快速履行应急计划。1.1.3.3.5. 应急响应计划重点信息应急计划重点信息应张贴在显着和方便的地点,应急计划重点信息包含:供给商电话、系统保护人员、火警电话、报警电话、应急负责人电话和地址等。平台安全靠谱的运行,防备存心或无心的操作错误,防备和发现计算机犯法案件,利用对计算机信息系统的审计方法,对计算机信息系统的运行状态进行详细的审计,并保留审计记录和审计日记,从中发现问题,调整安全策略并以此降低安全风险。1.1.3.4. 应急响应流程针对不一样紧迫事件的影响程度,当发生紧迫事件后,所

9、动用的资源和采纳的运行也相应变化,以下图依据一般事件、突发事件列出了应急办理的通用流程,显示了突发事件从发现、办理、恢复、总结的全过程,依据这一办理方案,可很好的将突发事件的损失控制在可有效范围内。详细本项目的应急办理流程需要在后期项目实行过程中赐予完美。图错误! 文档中没有指定款式的文字。 -1 应急办理流程1.1.4. 应急处理应急处理是在系统发生有关等级事件后而依据其所对应的应急响应程序而启动的应急方案履行过程。依据过去项目建设经验 , 在本项目中,主要有以下处理举措。1.1.4.1. 机房遇到破坏性破坏时的办理举措1.1.4.1.1. 办理流程图错误!文档中没有指定款式的文字。 -2

10、机房遇到破坏性破坏时的办理流程1.1.4.1.2. 办理举措1、事件发现:网络技术保护人员应付系统运行状况进行及时监控 , 发现问题及时办理,除去紧迫状况隐患,当机房发生破坏性破坏时,应及时报送指挥部。2、应急指挥:指挥部及主管领导要快速抵达一线指挥紧迫状况办理 , 判断破坏设备破坏状况 , 若发现为人为破坏 , 需及时向公安机关报告 , 若因不行抗拒原由破坏 ,则采纳应急举措。3、应急办理:确立设备破坏数目 , 指挥部倡始采买申请 , 待采买新设备到位后 ,由应急小组组织有关单位进行系统恢复或重修工作 , 因为共同办公正台进行了数据集的异地备份 , 待新购设备到位后 , 可快速实现系统平台恢

11、复和数据恢复工作。4、应急结束:状况办理完成,系统恢复正常运行,应视为应急结束。由应急小组领导负责宣告应急结束。1.1.4.2. 黑客攻击时的紧迫处理举措1.1.4.2.1. 办理流程图错误 !文档中没有指定款式的文字。 -3 黑客攻击时的办理流程1.1.4.2.2. 办理举措1、事件发现:网络技术保护人员进行系统及时监控 , 发现黑客攻击时 , 马上通知网络安全员并保护好现场 , 网络安全员判断黑客攻击的严重性 , 并通知指挥部。2、应急指挥:由指挥部依据判断黑客攻击的严重性进行一致指挥,若为一般攻击,则可联网办理,若为严重攻击,则需切断网络连结。3、应急办理:依据攻击严重性,判断能否需要断

12、网办理,追踪攻击本源,查找系统攻击原由,确立攻击性质,若为一般攻击,则由指挥部议论解决方法解决并记录,若为严重攻击,则需及时报告公安部门,攻击办理后,恢复系统数据,并恢复开通运行。4、应急结束:状况办理完成,系统恢复正常运行,应视为应急结束。由指挥部领导负责宣告应急结束。1.1.4.3. 病毒安全紧迫处理举措1.1.4.3.1. 办理流程图错误 ! 文档中没有指定款式的文字。 -4 病毒安全的办理流程1.1.4.3.2. 办理举措1、事件发现:网络技术保护人员进行系统及时监控 , 发现病毒感染时 , 及时通知网络安全员 , 网络安全员判断病毒感染的严重性 , 并通知指挥部。2、应急指挥:由指挥

13、部依据判断病毒感染的严重性进行一致指挥,若为一般感染,则可联网办理,若为严重感染,则需切断网络连结。3、应急办理:依据病毒感染严重性,判断能否需要断网办理,先由内部有关人员进行病毒除去,若达成清理,则由指挥部记录办理状况及结果,若内部有关人员没法解决, 则赶快联系杀毒软件供给商赐予技术指出, 病毒完整除去后, 恢复系统,并恢复运行。4、应急结束:状况办理完成,系统恢复正常运行,应视为应急结束。由指挥部领导负责宣告应急结束。1.1.4.4. 数据库安全紧迫处理举措1.1.4.4.1. 办理流程图错误 !文档中没有指定款式的文字。 -5 数据库安全的办理流程1.1.4.4.2. 办理举措1、事件发

14、现:网络技术保护人员进行系统及时监控 , 发现数据库异样时 , 及时通知网络安全员 , 网络安全员判断数据库异样程性 , 并通知指挥部。2、应急指挥:由指挥部依据判断数据库的异样程度进行一致指挥,若为一般异常,则可联网办理,若为严重异样,则需切断网络连结。3、应急办理:依据数据库的异样程度性,判断能否需要断网办理,先由内部相关人员进行异样检查并办理,若解决异样,则由指挥部记录办理状况及结果,若内部有关人员没法办理,则赶快联系数据库软硬件供给商赐予技术支持,数据库异样完整解决后,恢复备份数据库,恢复系统,并恢复运行。4、应急结束:状况办理完成,系统恢复正常运行,应视为应急结束。由指挥部领导负责宣

15、告应急结束。1.1.4.5. 服务器故障紧迫处理举措1.1.4.5.1. 办理流程服务器 系统监控网络技术保护人员发现服务器故障通知网络安全人员判断故障程度通知指挥部网络安全人员一般 :服务器可正常运行严重 :服务器没法正常运行技术支持 检查故障原由否 能否需要维修是川大智胜企业 /软硬件供应商否能否解决 指挥部议论解决并记录川大智胜企业 /硬件供给商是恢复系统 已维修设备 是 能否可维修否系统恢复开通财政申请资本购置新设备或可分配设备设备到位应急小组组织有关单位进行系统恢复系统恢复开通图错误!文档中没有指定款式的文字。 -6 服务器故障的办理流程1.1.4.5.2. 办理举措1、事件发现:网络技术保护人员进行系统及时监控 , 发现服务器异样时 , 及时通知网络安全员 , 网络安全员判断服务器故障程性 , 并通知指挥部。2、应急指挥:由指挥部依据判断服务器故障的程度进行一致指挥。3、应急办理:假如紧迫

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号