機房應急預案-詳細版_第1頁
機房應急預案-詳細版_第2頁
機房應急預案-詳細版_第3頁
機房應急預案-詳細版_第4頁
機房應急預案-詳細版_第5頁
免費預覽已結束,剩余3頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、機房應急預案隨著XXX信息化建設的不斷深入,加強機房各類設備、系統(tǒng)以及信息與網(wǎng)絡安全等方面應對突發(fā)事件的處理能力將是信息部門目前面臨的一項重要任務。為應對機房可能發(fā)生的突發(fā)事件, 將正在發(fā)生或已發(fā)生事故的損害程度減輕到最低,確保員工安全,特制定本應急處置預案。機房突發(fā)事件分類1. 自然災害:指地震、火災等因自然因素引起的網(wǎng)絡與信息系統(tǒng)的損壞。2. 事故災難:指電力中斷、網(wǎng)絡損壞、軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。3. 人為破壞:指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。應急處理人員組織機構應急機構人員崗位職責1、應急總指揮職責1)保證

2、在任何時間,及時協(xié)調(diào)應急行動所有涉及的崗位人員;2)提供必須的緊急響應設備;3)在緊急情況下全面負責緊急行動; 在必要時向外界求救,例如: 119、 110、 120 等。2、應急副總指揮職責1) 在總指揮領導下具體開展工作,當總指揮不在時履行總指揮職責;2) 根據(jù)獲得的應急信息下達命令。3、各相關設備負責人職責1)負責盡快收集信息向應急總指揮匯報事故情況;2)負責現(xiàn)場臨時設備搶救和對事態(tài)的控制; 3)聽從上級指揮人員的指揮。信息與網(wǎng)絡安全突發(fā)事件處理原則1.預防為主。立足安全防護, 加強預警,重點保護基礎信息網(wǎng)絡和關系信息安全、穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障等環(huán)節(jié),在管

3、理、技術、人員等方面采取多種措施充分發(fā)揮各方面的作用, 共同構筑信息與網(wǎng) 絡安全保障體系。2. 快速反應。突發(fā)事件發(fā)生時, 按照快速反應機制, 及時獲取充分而準確的 信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。3.分級負責。按照“誰主管,誰負責”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)各負責人的職能,各司其職,加強各負責人的協(xié)調(diào)與配合,共同履行應急處置工作的管理職責。4. 以人為本。把保障人員以及公共利益的安全作為首要任務。5. 常備不懈。加強技術儲備, 規(guī)范應急處置措施與操作流程, 定期進行預案演練,確保應急預案切實有效, 實現(xiàn)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的科

4、 學化、程序化與規(guī)范化。機房應急開關機具體措施機房各設備關閉順序如下:服務器及存儲設備故障處理1.6.1 排錯流程1.6.2應急處置具體措施服務器設備損壞應急處置措施A關鍵應用系統(tǒng)所在服務器設備損壞后, 應立即查明原因,使用備份服務器替換損壞設備,并立即恢復應用系統(tǒng)正常使用;B、立即與設備提供商聯(lián)系,請求派維修人員前來維修。服務器軟件損壞緊急處置措施A迅速查找原因,嘗試重啟系統(tǒng)。使用備份進行恢復。必要時聯(lián)系開發(fā)B當發(fā)現(xiàn)服務器感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。 并啟 用殺病毒軟件對該機進行殺毒處理,同時使用病毒檢測軟件對其他機器進行 病毒掃描和清除工作。經(jīng)技術人員確認確實無法查殺該病毒

5、后,應作好相關 記錄,并迅速聯(lián)系有關產(chǎn)品商研究解決;C當因空調(diào),電力等問題需要關閉所有服務器時,應遵循如下步驟: 先關閉所有應用服務器和數(shù)據(jù)庫服務器,再關閉存儲設備。啟動所有服務器時,應先打開存儲設備,再打開數(shù)據(jù)庫服務器,最后打開應用服務器。163服務器突發(fā)情況記錄文檔日期1故障發(fā)生時間服務器名稱IP現(xiàn)象處理情況故障恢復時間處理工程師備注網(wǎng)絡設備故障處理1.7.1網(wǎng)絡設備排錯流程網(wǎng)絡設備的排錯流程F面流程圖是網(wǎng)絡維護人員所應采取的排錯模型,當發(fā)生網(wǎng)絡故障時應按照此流程快速進行定位、排除故障。1.7.2網(wǎng)絡系統(tǒng)故障突發(fā)事件分級故障等級故障現(xiàn)象1級網(wǎng)絡完全擁塞或設備宕機網(wǎng)絡或設備處理能力嚴重受影響

6、,對最終客戶的業(yè)務運作有嚴重影響網(wǎng)絡或設備故障對重要的客戶(公司經(jīng)理級或重要的部門)造成嚴重 影響2級網(wǎng)絡或設備的性能嚴重下降,對最終客戶的業(yè)務運作產(chǎn)生重要影響部分區(qū)域網(wǎng)絡故障一般網(wǎng)絡節(jié)點發(fā)生故障大部分客戶的網(wǎng)絡通訊質(zhì)量下降3級網(wǎng)絡或設備性能受損,但最終客戶大部分業(yè)務仍可正常工作報警出錯和操作命令反常4級其它一般的故障,不影響系統(tǒng)的整體運行,不影響大部分客戶的使用1.7.3應急措施黑客攻擊時的緊急處置措施A當發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改、In ternet接入路由器有未知用戶登錄或通過其他方式發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向信息部相關人員通報情況;B、在信息部人員授權下,立即備份當時的log日志并采用

7、端口限制方式阻斷外部的入侵,觀察被攻擊的服務器等設備狀態(tài),同時向信息部領導匯報情況;C、協(xié)調(diào)相關應用部門,與信息部有關技術人員一同負責被破壞系統(tǒng)的恢復與重建工作;D協(xié)助信息部人員協(xié)同有關部門共同追查非法信息來源;E情況嚴重的,根據(jù)突發(fā)事件級別應及時向有關上級部門匯報。病毒安全緊急處置措施A、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來;或從網(wǎng)絡設備狀態(tài)發(fā)現(xiàn)病毒爆發(fā)應采取 show mac-address sh arp 定位或IP查詢將病毒機器所在的網(wǎng)絡設備端口 shutdown ;B、通知維護人員對該設備的硬盤進行數(shù)據(jù)備份;C、啟用殺病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對

8、其他機器進行病毒掃描和清除工作;D如發(fā)現(xiàn)殺病毒軟件無法清除該病毒,應立即通知用戶并向及信息部負責 人報告,經(jīng)信息部技術人員確認無法查殺該病毒并同意格式化硬盤后, 作好相關記錄,并格式化硬盤;E機器恢復后重新開啟網(wǎng)絡設備的相應端口;F、認為情況極為嚴重,根據(jù)突發(fā)事件級別應及時向有關上級部門匯報。廣域網(wǎng)線路中斷緊急處置措施A、鏈路出現(xiàn)問題后,網(wǎng)絡維護人員應立即信息部負責人報告,溝通地方節(jié) 點技術人員共同迅速判斷故障,查明故障原因;B、如屬我方管轄范圍,由雙方技術人員立即配合予以恢復。如遇無法恢復情況,立即進行備件更換或向有關廠商請求支援;C如屬運營商管轄范圍,立即與運營商維護部門申報故障,請求修復

9、;D根據(jù)突發(fā)事件級別應及時向有關上級部門匯報。局域網(wǎng)中斷緊急處置措施A、局域網(wǎng)中斷后,網(wǎng)絡維護人員應立即判斷故障節(jié)點,查明故障原因,并向信息部領導匯報;B、如屬線路故障,更換新線路或重新安裝線路;或從最近飛線至故障設備;C如屬路由器、交換機等網(wǎng)絡設備(光模塊)故障,應立即查找是否有相關備件可以替換,或與設備提供商聯(lián)系更換設備,并調(diào)試暢通;D如屬路由器、交換機配置文件破壞,應迅速按照備份配置文件重新配置,并調(diào)試暢通;如遇無法解決的技術問題,立即向有關廠商請求支援;E情況嚴重的,根據(jù)突發(fā)事件級別應及時向有關上級部門匯報。1.7.4網(wǎng)絡突發(fā)事件記錄文檔日期故障發(fā)生時間線路設備IP端口現(xiàn)象處理情況故障

10、恢復時間處理工程師備注空調(diào)設備故障處理若空調(diào)損壞,應第一時間通知廠家上門進行維修,并及時報告信息部相關領 導請示,獲得授權后按機房設備關閉順序關閉各類設備。消防設備故障處理一旦機房發(fā)生火災,應遵照下列原則:首先確保人員安全;其次保護關鍵設 備、數(shù)據(jù)安全;三是保護一般設備安全;人員疏散的程序是:機房工作人員立即按響火警警報,并通過 119電話向公安消防請求支援,所有人員戴上防毒面具,所有不參與滅火的人員按照預先確定 的線路,迅速從機房中撤出;人員滅火的程序是:首先切斷所有電源,啟動自動噴淋系統(tǒng)或使用滅火器,滅火值班人員戴好防毒面具,從指定位置取出泡沫滅火器進行滅火。電源設備故障處理熱力機房目前使用UPS系統(tǒng),在緊急情況發(fā)生時,應按如下步驟進行關機: 確認所有負載均已安全關機。關閉UPS負載電源。將UPS的系統(tǒng)啟用開關切換到off的狀態(tài)。(4)將DC電池連接斷路器切換到off的位置。(5)將所有電池拉出到紅色電池斷開線以外。(6)斷開PD

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論