信息中心网络及计算机应急管理制度
1、目的及总的原则:
为保证公司网络的正常运行,避免和减少公司网络及计算机出现严重问题,在出现问题时能根据本方案及以前的备份资料迅速及时恢复系统和网络的正常运行;保证公司数据的完整性,并可随时恢复;减少人为或自然因素及病毒、黑客入侵等对公司的损失。
2、应急制度分为网络应急管理和单机应急管理两部分:
、网络应急方案:
、电源故障的应急管理:
、断电后的保障要求:
、保证服务器、路由器及交换机电源的供电时间,这样可以在断电时保证网络的基本运行。
、采用双电源供电,这样可以在公司电路局部故障时正常供电。
、安装机房断电报警系统,保证因机房内部电路发生故障时及时的处理。
、备用上网应急方案:
在公司的以太城域网中断时,公司网络和外界失去联系,可以利用现有的ADSL(或拨号方式)设备,在指定的机器上与外界保持联系。
、防火墙故障应急方案:
、硬件故障:如有硬件损坏,需要使用备用防火墙。保证备用防火墙与使用防火墙的型号及内部设置一致;
、 软件设置故障:可以重新导入备份的设置文件,或直接更改相关设置。
、交换机故障应急方案:
、平时根据优先级别将所有网线编号,在某一台交换机发生故障时优先保证级别较高的用户,必要时可以拔掉级别较低用户的网线,以后再恢复。
、优先级的设置为:
服务器 (最高) 业务部门(高) 公司管理层 (其次) 一般员工(最低)
、 服务器故障应急方案:
、域服务器:
、采用双硬盘镜像的专用服务器,在某一个硬盘发生故障时可以直接将其拔下,不会影响服务的正常运行,修复后再将其插入原来位置。
、采用双机热备份,任何一台服务器发生故障时都不会影响网络的运行。
、数据服务器:
、采用双硬盘镜像的专用服务器,在某一个硬盘发生故障时可以直接将其拔下,不会影响服务的正常运行,修复后再将其插入原来位置。
、对每天的数据进行增量备份,并使用两台机器并行保存。
、其他服务器:
所有服务器都用GHOST软件对系统进行其次备份,并刻盘保存,再将所有相关设置的数据进行双机并行备份,每月刻盘保存,并做好标识。恢复时先用ghost恢复系统,再将备份数据拷回即可。
、 打印机故障应急方案:
、一般情况下应重新安装打印机,
、确认打印机出现故障时,应先及时更改用户的打印机设置,使用网上其它打印机,再进行相关检修。
、 病毒及黑客入侵应急方案:
平时建立从防火墙、服务器到客户端的安全保护措施,定期进行相关安全和病毒检测。出现时要及时隔离相关计算机,对已经感染病毒的计算机要及时隔离,从网络断开,进行彻底杀毒后方可再接入网络;对怀疑有黑客入侵的计算机也要要及时隔离,从网络断开,进行彻底检查处理后方可再接入网络,并保存相关记录以便跟踪查询。
、人为及自然损坏应急方案:
建立异地备份、异地存储机制,一旦本地数据毁坏时可以重新恢复相关数据。
、单机应急方案:
、所有进入公司局域网络的电脑均安装还原卡;
、如因特殊原因造成系统崩溃,使用网络安装重新安装操作系统;
、所有进入公司局域网络的电脑本地均不保存文件,统一保存到公司的文件服务器,以保证数据的安全性;
、备份方案
、系统备份
建议采用软/硬件两种方式,
、硬件方式:-⑴、双机热备份、⑵、双硬盘镜像
、软件方式:采用ghost镜像后刻盘
、 数据备份
备份规则:
、公司数据:业务、财务系统每天发生的数据及原有历史数据;
、特殊数据:因特定原因在特定时间点或时间段内的数据;
、公共数据:保存至文件服务器上的工作文件;
、备份计划
、公司数据备份计划
每天备份的数据及方式:数据库自动增量备份计划;
每周备份的数据及方式:数据库自动完整备份计划;
每月备份的数据及方式:手动操作数据库完整备份;
每年备份的数据及方式:手动操作数据库完整备份;
、特殊数据备份计划
根据特殊要求在要求的时间点上手动操作数据备份;
、公共数据备份计划:
双硬盘镜像。
1