机房应急预案选编.doc

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
机房应急预案 总 则 为确保XXXX单位机房安全与稳定,以保证正常运行为宗旨,按照“预防为主,积极处置”的原则,本着建立一个有效处置突发事件,建立统一指挥、职责明确运转有序、反应迅速处置有力的机房安全体系的目标,特制定本预案。 机房突发事件分类 自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。 事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。? 人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。 应急处理人员组织机构 组织机构框架图: 应急机构人员岗位职责 应急总指挥职责 保证在任何时间,及时协调应急行动所有涉及的岗位人员; 提供必须的紧急响应设备; 在紧急情况下全面负责紧急行动; 在必要时向外界求救,例如:119、110、120等。 应急副总指挥职责 在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职责; 根据获得的应急信息下达命令。 各相关设备负责人职责 负责尽快收集信息向应急总指挥汇报事故情况; 负责现场临时设备抢救和对事态的控制; 听从上级指挥人员的指挥。 信息与网络安全突发事件处理原则 预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。 快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。 分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。 以人为本。把保障人员以及公共利益的安全作为首要任务。 常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。 服务器及存储设备故障处理 排错流程 ? 应急处置具体措施 服务器设备损坏应急处置措施 关键应用系统所在服务器设备损坏后,应立即查明原因,使用备份服务器替换损坏设备,并立即恢复应用系统正常使用; 立即与设备提供商联系,请求派维修人员前来维修。 服务器软件损坏紧急处置措施 迅速查找原因,尝试重启系统。使用备份进行恢复。必要时联系开发商; 当发现服务器感染有病毒后,应立即将该机从网络上隔离出来。并启用杀病毒软件对该机进行杀毒处理,同时使用病毒检测软件对其他机器进行病毒扫描和清除工作。经技术人员确认确实无法查杀该病毒后,应作好相关记录,并迅速联系有关产品商研究解决; 当因空调,电力等问题需要关闭所有服务器时,应遵循如下步骤:先关闭所有应用服务器和数据库服务器,再关闭存储设备。启动所有服务器时,应先打开存储设备,再打开数据库服务器,最后打开应用服务器。 服务器突发情况记录文档 日期 故障发生时间 服务器名称 IP 现象 处理情况 故障恢复时间 处理工程师 备注 网络设备故障处理 网络设备排错流程 下面流程图是网络维护人员所应采取的排错模型,当发生网络故障时应按照此流程快速进行定位、排除故障。 网络系统故障突发事件分级 故障等级 故障现象 1级 网络完全拥塞或设备宕机?网络或设备处理能力严重受影响,对最终客户的业务运作有严重影响? 网络或设备故障对重要的客户(公司经理级或重要的部门)造成严重影响 网络完全拥塞或设备宕机?网络或设备处理能力严重受影响,对最终客户的业务运作有严重影响? 2级 网络或设备的性能严重下降,对最终客户的业务运作产生重要影响?部分区域网络故障? 一般网络节点发生故障? 大部分客户的网络通讯质量下降 网络或设备的性能严重下降,对最终客户的业务运作产生重要影响?部分区域网络故障? 3级 网络或设备性能受损,但最终客户大部分业务仍可正常工作?报警出错和操作命令反常 网络或设备性能受损,但最终客户大部分业务仍可正常工作?报警出错和操作命令反常 4级 其它一般的故障,不影响系统的整体运行,不影响大部分客户的使用 应急措施 黑客攻击时的紧急处置措施 当发现网页内容被篡改、Internet接入路由器有未知用户登录或通过其他方式发现有黑客正在进行攻击时,应立即向信息部相关人员通报情况;? 在信息部人员授权下,立即备份当时的log日志并采用端口限制方式阻断外部的入侵,观察被攻击的服务器等设备状态,同时向信息部领导汇报情况; 协调相关应用部门,与信息部有关技术人员一同负责被破坏系统的恢复与重建工作

文档评论(0)

1112111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档