- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1
1 / 11文档可自由编辑
机房应急预案
随着我院信息化建设的不断深入,加强机房各类设备、系统以及信息与网络安全等方面应对突发事件的处理能力将是信息部门目前面临的一项重要任务。
为应对机房可能发生的突发事件,将正在发生或已发生事故的损害程度减轻到最低,确保员工安全,特制定本应急处置预案。
机房突发事件分类
自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。
事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。
人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。
应急处理人员组织机构
应急机构人员岗位职责1、应急总指挥职责
保证在任何时间,及时协调应急行动所有涉及的岗位人员;
提供必须的紧急响应设备;
在紧急情况下全面负责紧急行动;
在必要时向外界求救,例如:119、110、120 等。2、应急副总指挥职责
在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职责;
根据获得的应急信息下达命令。3、各相关设备负责人职责
负责尽快收集信息向应急总指挥汇报事故情况;
2 / 11文档可自由编辑
PAGE
PAGE 3 / 11文档可自由编辑
负责现场临时设备抢救和对事态的控制;
听从上级指挥人员的指挥。
信息与网络安全突发事件处理原则
预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。
快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。
分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。
以人为本。把保障人员以及公共利益的安全作为首要任务。
常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。
机房应急开关机具体措施机房各设备关闭顺序如下:
服务器及 网络 空咽
存储设备 设备 设备
电洈 设备-
服务器及存储设备故障处理
排错流程
故陓衷生嘲伴故度
故陓衷生
嘲伴故度
软件故惹
由各衍前吊可板相
关指示打异帘罚示
注否系统日志勹任务
臼涅岱」程序找志等
综合祖l 断,列
扭原因
蟀决故座
茹写奻痊空档
纺炽
应急处置具体措施
服务器设备损坏应急处置措施
日故障发生 服 务
日
故障发生 服 务 器
现
处 理 情 故障恢复时 处 理 工 备
IP
期
时间
名称
象
况
间
程师
注
B、立即与设备提供商联系,请求派维修人员前来维修。服务器软件损坏紧急处置措施
A、迅速查找原因,尝试重启系统。使用备份进行恢复。必要时联系开发商;
B、当发现服务器感染有病毒后,应立即将该机从网络上隔离出来。并启用杀病毒软件对该机进行杀毒处理,同时使用病毒检测软件对其他机器进行病毒扫描和清除工作。经技术人员确认确实无法查杀该病毒后,应作好相关记录,并迅速联系有关产品商研究解决;
C、当因空调,电力等问题需要关闭所有服务器时,应遵循如下步骤:
先关闭所有应用服务器和数据库服务器,再关闭存储设备。启动所有服务器时,应先打开存储设备,再打开数据库服务器, 最后打开应用服务器。
服务器突发情况记录文档
网络设备故障处理
网络设备排错流程
网络设备的排错流程
下面流程图是网络维护人员所应采取的排错模型,当发生网络故障时应按照此流程快速进行定位、排除故障。
网络系统故障突发事件分级
故障等级 故 障 现 象
6 / 11文档可自由编辑
PAGE
PAGE 10 / 11文档可自由编辑
级 网络完全拥塞或设备宕机
网络或设备处理能力严重受影响,对最终客户端的业务运作有严重影响
网络或设备故障对重要的程序造成严重影响
级 网络或设备的性能严重下降,对最终客户端的业务运作产生重要影响
部分区域网络故障
一般网络节点发生故障
大部分客户端的网络通讯质量下降
级 网络或设备性能受损,但最终客户端大部分业务仍可正常工作
报警出错和操作命令反常
级 其它一般的故障,不影响系统的整体运行,不影响大部分客户端的使用
应急措施
黑客攻击时的紧急处置措施
A、当发现网页内容被篡改、Internet 接入路由器有未知用户登录或通过其他方式发现有黑客正在进行攻击时,应立即向信息部相关人员通报情况;
B、在信息部人员授权下,立即备份当时的 log 日志并采用端口
限制方式阻断外部的入侵,观察被攻击的服务器等设备状态,同时向信息部
文档评论(0)