-CISP0304應急響應與災難恢復_v3.0_第1頁
-CISP0304應急響應與災難恢復_v3.0_第2頁
-CISP0304應急響應與災難恢復_v3.0_第3頁
-CISP0304應急響應與災難恢復_v3.0_第4頁
-CISP0304應急響應與災難恢復_v3.0_第5頁
已閱讀5頁,還剩78頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、應急響應與災難恢復應急響應與災難恢復培訓機構名稱講師姓名版本:3.0發(fā)布日期:2014-12-1生效日期:2015-1-1課程內(nèi)容課程內(nèi)容2知識體知識域知識子域應急響應與應急響應與災難恢復災難恢復信息系統(tǒng)信息系統(tǒng)災難恢復災難恢復災難恢復概況災難恢復概況信息安全應急響應管理過程信息安全應急響應管理過程信息安全事件分類分級信息安全事件分類分級災難恢復管理過程災難恢復管理過程應急響應概況應急響應概況計算機取證計算機取證災難恢復災難恢復相關技術相關技術災難恢復能力災難恢復能力備份技術備份技術備用場所備用場所知識域:應急響應概況知識域:應急響應概況v知識子域: 信息安全事件分類分級 理解信息安全事件和應

2、急響應的基本概念 了解國際和我國的信息安全應急響應組織 了解我國信息安全事件應急響應工作的進展情況、政策要求和相關標準 理解我國信息安全事件分類、分級方法3基本概念基本概念4GB/T 24363-2009 GB/T 24363-2009 信息安全應急響應計劃規(guī)范信息安全應急響應計劃規(guī)范 信息信息安全事件安全事件 由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負面影響的事件 應急響應應急響應 組織為了應對突發(fā)/重大信息安全事件的發(fā)生所做的準備,以及在事件發(fā)生后所采取的措施5GB/Z 20985-2007 GB/Z 20985-2007 信息安全事

3、件管理指南信息安全事件管理指南 信息安全事件響應組信息安全事件響應組 由組織中具備適當技能且可信的成員組成的一個小組,負責處理與信息安全事件相關的全部工作,有時小組可能有外部專家加入 CERT CERT 計算機應急計算機應急響應組響應組國際或國家公認的計算機應急響應組織 基本概念基本概念國際信息安全應急響應組織國際信息安全應急響應組織6 美國計算機緊急事件響應小組協(xié)調(diào)中心 (Computer Emergency Response Team/Coordination Center, CERT/CC) 事件響應與安全組織論壇(Forum of Incident Response and Secur

4、ity Teams, FIRST) 亞太地區(qū)計算機應急響應組(Asia Pacific Computer Emergency Response Team, APCERT) 歐洲計算機網(wǎng)絡研究教育協(xié)會(Trans-European Research and Education Networking Association, TERENA)我國信息安全應急響應組織我國信息安全應急響應組織7 國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心 (National Computer network Emergency Response technical Team/Coordination Center of Chi

5、na, CNCERT/CC) 中國教育和科研計算機網(wǎng)緊急響應組(China Education and Research Network Computer Emergency Response Team, CCERT) 國家計算機病毒應急處理中心 國家計算機網(wǎng)絡入侵防范中心 國家863計劃反計算機入侵和防病毒研究中心應急響應組織的一般構成應急響應組織的一般構成8國家政策要求和相關標準國家政策要求和相關標準9 關于加強信息安全保障工作的意見(中辦發(fā)200327號文)指出:“信息安全保障工作的要點在于,實行信息安全等級保護制度,建設基于密碼技術的網(wǎng)絡信任體系,建設信息安全監(jiān)控體系,重視信息安全應急

6、處理工作,推動信息安全技術研發(fā)與產(chǎn)業(yè)發(fā)展,建設信息安全法制與標準” GB/T 24363-2009信息安全應急響應計劃規(guī)范 GB/T 20988-2007 信息系統(tǒng)災難恢復規(guī)范 GB/Z 20985-2007 信息安全事件管理指南 GB/Z 20986-2007 信息安全事件分類分級指南 我國信息安全事件分類方法我國信息安全事件分類方法10GB/Z 20986-2007信息安全事件分級分類指南7 7個基本類別個基本類別 有害程序事件:病毒、蠕蟲、木馬等 網(wǎng)絡攻擊事件:DOS、后門攻擊、掃描、釣魚等 信息破壞事件:信息被篡改、假冒、竊取等 信息內(nèi)容安全事件:危害國家安全、社會穩(wěn)定等 設備設施故障

7、:軟硬件自身故障和人為非技術破壞等 災害性事件:自然災害、戰(zhàn)爭等 其他信息安全事件:不能歸為以上6個類別的事件我國信息安全事件分級方法我國信息安全事件分級方法11分級要素 GB/Z 20986-2007信息安全事件分級分類指南系統(tǒng)損失社會影響信息系統(tǒng)的重要程度我國信息安全事件分級我國信息安全事件分級方法方法 GB/Z 2098612特別重大事件是指能夠導致特別嚴重影響或破壞的信息安全事件,包括以下情況: 會使特別重要信息系統(tǒng)遭受特別嚴重的系統(tǒng)損失 產(chǎn)生特別重大的社會影響重大事件是指能夠導致嚴重影響或破壞的信息安全事件,包括以下情況: 會使特別重要信息系統(tǒng)遭受嚴重的系統(tǒng)損失、或使重要信息系統(tǒng)遭受

8、特別嚴重的系統(tǒng)損失 產(chǎn)生重大的社會影響較大事件是指能夠導致嚴重影響或破壞的信息安全事件,包括以下情況: 會使特別重要信息系統(tǒng)遭受較大的系統(tǒng)損失、或使重要信息系統(tǒng)遭受嚴重的系統(tǒng)損失,一般信息系統(tǒng)遭受特別嚴重的系統(tǒng)損失 產(chǎn)生較大的社會影響一般事件是指不滿足以上條件的信息安全事件,包括以下情況: 會使特別重要信息系統(tǒng)遭受較小的系統(tǒng)損失、或使重要信息系統(tǒng)遭受較大的系統(tǒng)損失,一般信息系統(tǒng)遭受嚴重或嚴重以下級別的系統(tǒng)損失 產(chǎn)生一般的社會影響特別重特別重大事件大事件 重重 大大事事 件件較較 大大事事 件件一一 般般事事 件件1級2級3級4級知識域:應急響應概況知識域:應急響應概況v知識子域: 信息安全應急

9、響應管理過程 掌握信息安全應急響應階段方法論 掌握準備、檢測、遏制、根除等應急響應階段的主要工作內(nèi)容 掌握信息安全應急響應計劃編制方法13應急響應六階段應急響應六階段14第一階段:準備第一階段:準備讓我們嚴陣以待第二階段:檢測第二階段:檢測對情況綜合判斷第三階段:遏制第三階段:遏制制止事態(tài)的擴大第四階段:根除第四階段:根除徹底的補救措施第五階段:恢復第五階段:恢復系統(tǒng)恢復常態(tài)第六階段:跟蹤總結第六階段:跟蹤總結還會有第二次嗎第一階段第一階段 準備準備15 預防為主 微觀確定重要資產(chǎn)和風險,實施針對風險的防護措施編制和管理應急響應計劃建立和訓練應急響應組織準備相關的資源 人力資源、財力資源、物質

10、資源、技術資源、社會關系資源 宏觀建立協(xié)作體系和應急制度建立信息溝通渠道和通報機制如有條件,建立數(shù)據(jù)匯總分析的體系和能力有關法律法規(guī)的制定準備準備檢測檢測遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結編制和管理編制和管理應急響應計劃應急響應計劃16 應急響應計劃,是指在突發(fā)/重大信息安全事件后對包括計算機運行在內(nèi)的業(yè)務運行進行維持或恢復的策略和規(guī)程 應急響應計劃的制定是一個周而復始、持續(xù)改進的過程,包含以下幾個階段(1)應急響應需求分析和應急響應策略的確定(2)編制應急響應計劃文檔(3)應急響應計劃的測試、培訓、演練和維護 應急響應計劃主要內(nèi)容總則、角色及職責、預防和預警機制、應急響應流程、應急響應

11、保障措施、附件第二階段第二階段 檢測檢測17檢測事件、確定事件性質和處理人微觀進行監(jiān)測、報告及信息收集確定事件類別和級別指定事件處理人,進行初步響應評估事件的影響范圍事件通告(信息通報、信息上報、信息披露)宏觀:通過匯總,確定是否發(fā)生了全網(wǎng)的大規(guī)模事件確定應急等級,以決定啟動哪一級應急方案準備準備檢測檢測遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結第三階段第三階段 遏制遏制18限制事件影響的范圍、損失微觀啟動應急響應計劃確定適當?shù)捻憫绞綄嵤┒糁菩袆右笥脩舭磻毙袨橐?guī)范要求配合遏制工作宏觀確保封鎖方法對各網(wǎng)業(yè)務影響最小通過協(xié)調(diào)爭取各網(wǎng)一致行動,實施隔離匯總數(shù)據(jù),估算損失和隔離效果準備準備檢測檢測

12、遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結第四階段第四階段 根除根除19長期的補救措施微觀詳細分析,確定原因實施根除措施,消除原因宏觀加強宣傳,公布危害性和解決辦法,呼吁用戶解決終端的問題加強檢測工作,發(fā)現(xiàn)和清理行業(yè)與重點部門的問題準備準備檢測檢測遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結第五階段第五階段 恢復恢復20微觀根據(jù)破壞程度決定是在原系統(tǒng)還是備份系統(tǒng)中恢復按恢復優(yōu)先順序恢復系統(tǒng)和業(yè)務運行可能需要執(zhí)行以下事務性步驟和技術性恢復操作 獲得訪問相關區(qū)域和資源的授權 獲取備份介質等相關資源 恢復系統(tǒng)數(shù)據(jù) 啟用備份系統(tǒng) 重建主系統(tǒng)宏觀持續(xù)匯總分析,判斷遏制、根除效果通過匯總分析的結果判斷仍然受影響

13、的終端的規(guī)模適當時解除封鎖措施準備準備檢測檢測遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結第六階段第六階段 跟蹤總結跟蹤總結21 關注系統(tǒng)恢復以后的安全狀況,記錄跟蹤結果 評估損失、響應措施效果 分析和總結經(jīng)驗、教訓 重新評估和修改安全策略、措施和應急響應計劃 對進入司法程序的事件,進行進一步調(diào)查,打擊違法犯罪活動 編制并提交應急響應報告處理人時間和時段地點工作量準備準備檢測檢測遏制遏制根除根除恢復恢復跟蹤總跟蹤總結結事件的類類別、級別對事件的處置情況損失經(jīng)驗、教訓知識域:應急響應概況知識域:應急響應概況v知識子域: 計算機取證 了解計算機取證的概念和目的 了解計算機取證的基本步驟22計算機取證的

14、概念、目的、原則計算機取證的概念、目的、原則v計算機取證 使用先進的技術和工具,按照標準規(guī)程全面地檢查計算機系統(tǒng),以提取和保護有關計算機犯罪的相關證據(jù)的活動 提取和保護的是電子證據(jù),相關工作主要圍繞兩個方面進行:證據(jù)的獲取和證據(jù)的分析v目的 查找肇事者、推斷犯罪過程、判斷受害者損失程度、提供法律支持v原則 合法原則、充分授權原則、優(yōu)先保護證據(jù)原則、全程監(jiān)督原則23計算機取證的步驟計算機取證的步驟24準備保護提取分析提交計算機取證計算機取證- -準備準備v獲取授權 取證工作獲得明確的授權(授權書)v目標明確 對取證的目的有清晰的認識v工具準備 對取證環(huán)境的了解及需要準備的工具v軟件準備 對取證的

15、軟件進行過有效的驗證v介質準備 確保有符合要求的干凈的介質可用于取證25計算機取證計算機取證- -保護保護v保證數(shù)據(jù)安全性 制作磁盤映像不在原始磁盤上操作v保證數(shù)據(jù)完整性 取證中不使用可能破壞完整性的操作v第三方監(jiān)督 所有操作都有第三方在場監(jiān)督26計算機取證計算機取證- -提取提取27v優(yōu)先提取易消失的證據(jù) 內(nèi)存信息、系統(tǒng)進程、網(wǎng)絡連接信息、路由信息、臨時文件、緩存v文件系統(tǒng) 數(shù)據(jù)恢復、隱藏文件、加密文件、系統(tǒng)日志v應用系統(tǒng) 系統(tǒng)日志計算機取證計算機取證- -分析及提交分析及提交v證據(jù)在什么地方? 日志、刪除的文件、臨時文件、緩存v從證據(jù)中能發(fā)現(xiàn)什么?v如何關聯(lián)證據(jù)?v電子取證提交 必須與現(xiàn)實

16、取證結合,文檔化很重要28知識域:信息系統(tǒng)災難恢復知識域:信息系統(tǒng)災難恢復v知識子域: 災難恢復概況 了解災難恢復的歷史和背景、進展情況、政策要求和相關標準 理解業(yè)務連續(xù)性管理與災難恢復相關的基本概念 了解災難恢復組織的一般結構和職責 理解組織應依據(jù)自身業(yè)務特點制定適宜的災難恢復戰(zhàn)略 理解編制詳細準確的備份策略和恢復步驟文檔是成功恢復的基礎,理解恢復性測試的重要性29災難恢復的歷史和背景災難恢復的歷史和背景 v20世紀90年代末期,開始關注數(shù)據(jù)安全,進行數(shù)據(jù)的備份。但當時,不論從災難恢復理論水平,重視程度,從業(yè)人員數(shù)量質量,還是技術水平方面都還很不成熟。v2000年,“千年蟲”事件引發(fā)了國內(nèi)對

17、于信息系統(tǒng)災難的第一次集體性關注,但“9.11”事件所引起的震動真正地引起了大家對災難恢復的關注30我國災難恢復進展情況我國災難恢復進展情況v各行業(yè)用戶對信息安全的建設越來越重視投入呈現(xiàn)穩(wěn)定增長的態(tài)勢。但, 大部分單位還沒有有效的災難恢復策略 沒有建立統(tǒng)一的業(yè)務連續(xù)管理機制 v隨著國內(nèi)信息化建設的不斷完善、數(shù)據(jù)大集中的開展和國家對災難恢復工作的高度重視,越來越多的單位和部門認識到災難恢復的重要性和必要性,開展災難恢復建設的時機已基本成熟v一些大型行業(yè)已建設或啟動災備中心建設31我國國內(nèi)災難恢復的國家政策和標準我國國內(nèi)災難恢復的國家政策和標準 v2003年,國家信息化領導小組關于加強信息安全保障

18、工作的意見,要求:各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定和不斷完善信息安全應急處置預案 v2004年,國信辦關于做好重要信息系統(tǒng)災難備份工作的通知,強調(diào)了“統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結合”的災備工作原則 v2005年,國務院信息化辦公室重要信息系統(tǒng)災難恢復指南v2007年,信息安全技術信息系統(tǒng)災難恢復規(guī)范(GB/T 209882007)32災難恢復相關基本概念災難恢復相關基本概念v 災難災難(disasterdisaster) 由于人為或自然的原因,造成信息系統(tǒng)嚴重故障或癱瘓,使信息系統(tǒng)支持的業(yè)務功能停頓或服務水平不可接受、達到特定的時間的突發(fā)性事件。通常導致信息系統(tǒng)需

19、要切換到災難備份中心運行33v 災難備份災難備份(backup for disaster recovery)(backup for disaster recovery) 為了災難恢復而對數(shù)據(jù)、數(shù)據(jù)處理系統(tǒng)、網(wǎng)絡系統(tǒng)、基礎設施、專業(yè)技術支持能力和運行管理能力進行備份的過程v 災難恢復災難恢復(disaster recovery)(disaster recovery) 為了將信息系統(tǒng)從災難造成的故障或癱瘓狀態(tài)恢復到可正常運行狀態(tài)、并將其支持的業(yè)務功能從災難造成的不正常狀態(tài)恢復到可接受狀態(tài)而設計的活動和流程規(guī)劃和預案(規(guī)劃和預案( GB/T 20988 GB/T 20988)v災難恢復規(guī)劃 (dis

20、aster recovery planning) 為了減少災難帶來的損失和保證信息系統(tǒng)所支持的關鍵業(yè)務功能在災難發(fā)生后能及時恢復和繼續(xù)運作所做的事前計劃和安排。v災難恢復預案 (disaster recovery plan) 定義信息系統(tǒng)災難恢復過程中所需的任務、行動、數(shù)據(jù)和資源的文件。用于指導相關人員在預定的災難恢復目標內(nèi)恢復信息系統(tǒng)支持的關鍵業(yè)務功能。34BCPBCP和和BCMBCM( GB/T 20988 GB/T 20988)v業(yè)務連續(xù)性規(guī)劃(Business Continuity Planning,BCP) 是災難事件的預防和反應機制,是一系列事先制定的策略和規(guī)劃,確保單位在面臨突發(fā)

21、的災難事件時,關鍵業(yè)務功能能持續(xù)運作、有效的發(fā)揮作用,以保證業(yè)務的正常和連續(xù)。業(yè)務連續(xù)規(guī)劃不僅僅包括對信息系統(tǒng)的恢復,而且包括關鍵業(yè)務運作、人員及其它重要資源等的恢復和持續(xù)v業(yè)務連續(xù)性管理( Business Continuity Management,BCM ) 為保護組織的利益、聲譽、品牌和價值創(chuàng)造活動,找出對組織有潛在影響的威脅,提供建設組織有效反應恢復能力的框架的整體管理過程。包括組織在面臨災難時對恢復或連續(xù)性的管理,以及為保證業(yè)務連續(xù)計劃或災難恢復預案的有效性的培訓、演練和檢查的全部過程35v RPORPORecovery Point ObjectiveRecovery Point

22、Objective,恢復點目標,恢復點目標 定義:災難發(fā)生后,系統(tǒng)和數(shù)據(jù)必須恢復到的時間點要求 代表了當災難發(fā)生時允許丟失的數(shù)據(jù)量v RTORTORecovery Time Objective Recovery Time Objective ,恢復時間目標,恢復時間目標 定義:災難發(fā)生后,信息系統(tǒng)和業(yè)務功能從停頓到必須恢復的時間要求 代表了企業(yè)能容忍的信息系統(tǒng)和業(yè)務功能恢復的時間恢復點目標恢復點目標-RPO/-RPO/恢復時間目標恢復時間目標-RTO-RTO秒秒分分小時小時日日 周周秒秒分分小時小時 日日 周周36主中心與災難備份中心、主中心與災難備份中心、主系統(tǒng)與災難備份系統(tǒng)主系統(tǒng)與災難備份

23、系統(tǒng)v主中心主中心( (主站點主站點/ /生產(chǎn)中心生產(chǎn)中心) ),是指主系統(tǒng)所在的數(shù)據(jù)中心v災難備份中心(備用站點)災難備份中心(備用站點),是指用于災難發(fā)生后接替主系統(tǒng)進行數(shù)據(jù)處理和支持關鍵業(yè)務功能運作的場所,可提供災難備份系統(tǒng)、備用的基礎設施和專業(yè)技術支持及運行維護管理能力,此場所內(nèi)或周邊可提供備用的生產(chǎn)設施 v主系統(tǒng)(生產(chǎn)系統(tǒng)),主系統(tǒng)(生產(chǎn)系統(tǒng)),是指正常情況下支持組織日常運作的信息系統(tǒng)。包括主數(shù)據(jù)、主數(shù)據(jù)處理系統(tǒng)和主網(wǎng)絡v災難備份系統(tǒng)災難備份系統(tǒng),是指用于災難恢復目的,由數(shù)據(jù)備份系統(tǒng)、備用數(shù)據(jù)處理系統(tǒng)和備用的網(wǎng)絡系統(tǒng)組成的信息系統(tǒng)37災難恢復組織災難恢復組織v 災難恢復組織應由管理、

24、業(yè)務、技術和行政后勤等人員組成,通常會分為災難恢復規(guī)劃領導小組、災難恢復規(guī)劃實施組和災難恢復規(guī)劃日常運行組等角色v 可聘請外部專家協(xié)助災難恢復規(guī)劃工作,也可委托外部機構承擔實施組和運行組的部分或全部工作38一般的一般的災難恢復組織結構災難恢復組織結構災難恢復戰(zhàn)略災難恢復戰(zhàn)略v合適的數(shù)據(jù)備份及恢復戰(zhàn)略是避免丟失重要數(shù)據(jù)、有效恢復和滿足業(yè)務運營需要的保證v組織應根據(jù)自身的業(yè)務性質、數(shù)據(jù)特點、信息系統(tǒng)規(guī)模、業(yè)務影響分析的結果(主要是RTO、RPO這兩個指標),來制定適當?shù)膫浞菁盎謴蛻?zhàn)略v比如,實時性業(yè)務與非實時性業(yè)務的的戰(zhàn)略應完全不同v備份及恢復戰(zhàn)略的不同,將決定組織選擇不同的存儲技術、備份技術、備

25、用場所39備份策略和恢復步驟及測試備份策略和恢復步驟及測試v備份、備份數(shù)據(jù)的測試,是恢復的基礎v應識別所有需要備份的數(shù)據(jù)項,編制諸如備份策略和恢復步驟的文檔,分別描述每一備份項的備份策略、詳細恢復步驟、測試要求v因為不同類型的數(shù)據(jù),其特點不同,備份策略和恢復步驟可能完全不同v恢復步驟應足夠詳細40知識域:信息系統(tǒng)災難恢復知識域:信息系統(tǒng)災難恢復v知識子域: 災難恢復管理過程 掌握災難恢復管理工作的主要內(nèi)容 掌握災難恢復規(guī)劃過程:災難恢復需求分析、災難恢復策略制定、災難恢復策略實現(xiàn)、災難恢復預案制定和管理 理解同城和異地災難備份中心的優(yōu)缺點41災難恢復管理工作的主要內(nèi)容災難恢復管理工作的主要內(nèi)容

26、v災難恢復規(guī)劃災難恢復規(guī)劃v災難備份中心的日常運行v災難發(fā)生后的應急響應v關鍵業(yè)務功能在災難備份中心的恢復和運行v主系統(tǒng)的災后重建v災難恢復的外部協(xié)作v災難恢復的審計和備案42災難恢復規(guī)劃災難恢復規(guī)劃v災難恢復規(guī)劃:是一個周而復始的、持續(xù)改進的過程,包含以下四個階段 災難恢復需求分析 災難恢復策略制定 災難恢復策略實現(xiàn) 災難恢復預案的制定和管理43災難恢復規(guī)劃管理過程災難恢復規(guī)劃管理過程業(yè)務影響分析制定災難恢復策略實現(xiàn)災難恢復策略災難恢復預案的制定、落實和管理分析業(yè)務分析業(yè)務功能和相功能和相關資源配關資源配置置評估中斷評估中斷影響影響確定災難恢確定災難恢復資源獲取復資源獲取方式方式確定對災難確

27、定對災難恢復資源的恢復資源的要求要求選擇和建設災選擇和建設災難備份中心難備份中心實現(xiàn)災難備份實現(xiàn)災難備份系統(tǒng)技術方案系統(tǒng)技術方案實現(xiàn)專業(yè)技術實現(xiàn)專業(yè)技術支持能力支持能力實現(xiàn)運行維護實現(xiàn)運行維護管理能力管理能力制定災難恢復制定災難恢復預案預案教育、培訓和教育、培訓和演練災難恢復演練災難恢復預案預案更新維護災難更新維護災難恢復預案恢復預案風險分析標識資產(chǎn)標識資產(chǎn)標識威脅標識威脅標識脆弱性標識脆弱性標識現(xiàn)有控標識現(xiàn)有控制制分析風險分析風險災難恢復需求分析災難恢復需求分析災難恢復策略災難恢復策略制定制定災難恢復預案災難恢復預案制定和管理制定和管理災難恢復策略災難恢復策略實現(xiàn)實現(xiàn)確定災難恢復目標確定關鍵

28、確定關鍵業(yè)務及恢業(yè)務及恢復優(yōu)先順復優(yōu)先順序序確定確定RTO/RPO441.1.災難恢復需求分析災難恢復需求分析v 風險分析v 業(yè)務影響分析(BIA)v 確定災難恢復目標45恢復時間恢復時間v明確關鍵業(yè)務功能和支持關鍵業(yè)務功能的關鍵應用系統(tǒng)v明確系統(tǒng)中斷對業(yè)務的損失和影響v明確各業(yè)務系統(tǒng)的恢復目標和內(nèi)外部依賴關系v確定各業(yè)務功能災難恢復指標(RTO/RPO)v明確各業(yè)務功能恢復的最小資源需求及恢復策略業(yè)務影響分析(業(yè)務影響分析(BIABIA)46確定災難恢復目標確定災難恢復目標472. 2. 災難恢復策略制定災難恢復策略制定 數(shù)據(jù)備份系統(tǒng) 備用數(shù)據(jù)處理系統(tǒng) 備用網(wǎng)絡系統(tǒng) 備用基礎設施 專業(yè)技術支

29、持能力 運行維護管理能力 災難恢復預案恢恢復復要要素素策略制定主要內(nèi)容策略制定主要內(nèi)容481. 確定所需的災難恢復資源確定所需的災難恢復資源2. 明確恢復資源的獲取方式明確恢復資源的獲取方式3. 明確對恢復資源的具體要求明確對恢復資源的具體要求(需要具備的災難恢復能力等級需要具備的災難恢復能力等級)例如:災難恢復資源的獲取方式例如:災難恢復資源的獲取方式v備用基礎設施 由單位所有或運行 多方共建或通過互惠協(xié)議獲取 租用商業(yè)化災難備份中心的基礎設施v備用數(shù)據(jù)處理系統(tǒng) 事先與廠商簽訂緊急供貨協(xié)議 事先購買所需的數(shù)據(jù)處理設備并存放在災難備份中心或安全的設備倉庫 利用商業(yè)化災難備份中心或簽有互惠協(xié)議的

30、機構已有的兼容設備 49例如:確定災難恢復等級各要素的要求例如:確定災難恢復等級各要素的要求 v 數(shù)據(jù)備份系統(tǒng) 數(shù)據(jù)備份的范圍 數(shù)據(jù)備份的時間間隔 數(shù)據(jù)備份的技術及介質 數(shù)據(jù)備份線路的速率及相關通信設備的規(guī)格和要求v 備用基礎設施 與生產(chǎn)中心的距離要求 場地和環(huán)境(如面積、溫度、濕度、防火、電力和工作時間等)要求 運行和管理要求503 3、災難恢復策略實現(xiàn)、災難恢復策略實現(xiàn)v 災難備份中心的選擇和建設 選址原則 基礎設施要求v 災難備份系統(tǒng)技術方案的實現(xiàn) 技術方案的設計、驗證、開發(fā)、安裝和測試v 專業(yè)技術支持能力的實現(xiàn) 明確災難恢復策略的要求 建立技術支持組織,定期技能培訓v 運行維護管理能力

31、的實現(xiàn) 災難備份中心應建立各種操作規(guī)程和管理制度 保證備份的及時性和有效性 保證有效的應急響應、處理能力51災難備份中心的選擇和建設災難備份中心的選擇和建設v選址原則 避免災難備份中心與生產(chǎn)中心同時遭受同類風險 具備通信、電力資源和交通條件 統(tǒng)籌規(guī)劃、資源共享、平戰(zhàn)結合v基礎設施要求 計算機機房應符合有關國家標準 工作輔助設施和生活設施要符合災難恢復目標的要求52災難備份中心的選擇和建設災難備份中心的選擇和建設v 同城和異地53同城同城異地異地含義含義指災難備份中心與生產(chǎn)中心處于同一區(qū)域性風險威脅的地點,但又有一定距離的地點,例如在數(shù)十公里以內(nèi)災難備份中心不會同時遭受與生產(chǎn)中心同一區(qū)域性風險威

32、脅的地點,例如距離生產(chǎn)中心在數(shù)百公里以上優(yōu)點優(yōu)點技術上可以支持同步的數(shù)據(jù)實時備份方式、便于運營管理和災難演練對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災難防范能力較強缺點缺點抵御災難能力方面有局限性,對地震、地區(qū)停電、戰(zhàn)爭等大規(guī)模災難防范能力較弱技術上只能支持異步或者定點拷貝的數(shù)據(jù)復制方式、運營管理和災難演練的成本較高災難備份系統(tǒng)技術方案的實現(xiàn)災難備份系統(tǒng)技術方案的實現(xiàn)54v 三個主要步驟:技術方案的設計,技術方案的驗證、確認和系統(tǒng)開發(fā),系統(tǒng)安裝和測試v 典型的災難備份系統(tǒng)技術方案架構專業(yè)技術支持能力的實現(xiàn)、專業(yè)技術支持能力的實現(xiàn)、運行維護管理能力的實現(xiàn)運行維護管理能力的實現(xiàn)v災難備份中心應建立相應的技術

33、支持組織,定期對技術支持人員進行技能的教育和培訓,以實現(xiàn)專業(yè)技術支持能力v災難備份中心應建立各種操作規(guī)程和管理制度,以實現(xiàn)運行維護管理能力554 4、災難恢復預案的制定和管理、災難恢復預案的制定和管理v 災難恢復預案的制定v 災難恢復預案的教育、培訓和演練v 災難恢復預案的管理56災難恢復預案的制定災難恢復預案的制定v災難恢復預案包括的主要內(nèi)容 確定風險場景 描述可能受到的業(yè)務影響 描述使用的預防性策略 描述災難恢復策略 識別和排列關鍵應用系統(tǒng) 行動計劃 團隊和人員的職責 聯(lián)絡清單 所需資源配置57災難恢復預案的制定災難恢復預案的制定v 制定災難恢復預案的原則 完整性 易用性 明確性 有效性

34、兼容性58v 制定災難恢復預案的一般流程 制定框架 起草 評審 修訂 測試 完善 審核和批準災難恢復預案的教育、培訓和演練災難恢復預案的教育、培訓和演練目的:在災難來臨前使相關人員了解災難恢復的目標和流程,熟悉恢復操作規(guī)程v教育教育:在規(guī)劃初期即開始進行災難恢復觀念的宣傳教育v培訓培訓:評估培訓需求,確定培訓的頻次和范圍,開發(fā)培訓課程,保留培訓記錄v演練演練:制定演練計劃,說明演練場景,記錄演練過程,編制演練報告59演練與演習的類型演練與演習的類型v演練和演習的主要方式 桌面演練 模擬演練 實戰(zhàn)演練等v根據(jù)演練和演習的深度,可分為 數(shù)據(jù)級演練 應用級演練 業(yè)務級演練等v根據(jù)演練和演習的準備情況

35、,可分為 計劃內(nèi)的演練和演習 計劃外的演練和演習等60災難恢復預案的管理災難恢復預案的管理v按以下原則保存和分發(fā)按以下原則保存和分發(fā) 指派專人負責 制作多份拷貝,保存在不同地點 分發(fā)給參與恢復工作的所有人員 每次修訂后統(tǒng)一更新所有拷貝 按有關規(guī)定銷毀舊版本v為保證預案的有效性為保證預案的有效性 在發(fā)生各種變化后,及時更新預案 在測試、演練、災難發(fā)生后實際執(zhí)行過預案以后,評估并修訂 定期評審和修訂61知識域:信息系統(tǒng)災難恢復知識域:信息系統(tǒng)災難恢復v知識子域: 災難恢復能力 掌握國家有關標準對信息系統(tǒng)災難恢復能力級別的劃分 理解各恢復能力級別對各類災難恢復資源要素的指標要求 掌握確定組織自身所需

36、災難恢復能力級別的方法62災難恢復資源要素與恢復能力等級劃分災難恢復資源要素與恢復能力等級劃分63專業(yè)技術支持能力專業(yè)技術支持能力運行維護管理能力運行維護管理能力第第1 1級級 基本支持基本支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每周一次b)備份介質場外存放備用數(shù)據(jù)處理系統(tǒng) 備用網(wǎng)絡系統(tǒng) 備用基礎設施a)有符合介質存放條件的場地專業(yè)技術支持能力 運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定期的有效性驗證災難恢復預案有相應的經(jīng)過完整測試和演練的災難恢復預案64第第2 2級級 備用場地支持備用場地支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每周一次b)備份介

37、質場外存放備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的部分備用數(shù)據(jù)處理設備,或災難發(fā)生后能在預定時間內(nèi)調(diào)配所需的數(shù)據(jù)處理設備到備用場地備用網(wǎng)絡系統(tǒng)配備部分通信線路和相應的網(wǎng)絡設備,或災難發(fā)生后能在預定時間內(nèi)調(diào)配所需的通信線路和網(wǎng)絡設備到備用場地備用基礎設施a)有符合介質存放條件的場地b)有滿足信息系統(tǒng)和關鍵業(yè)務功能恢復運作要求的場地專業(yè)技術支持能力 運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定期的有效性驗證c)有備用站點管理制度d)與相關廠商有符合災難恢復時間要求的緊急供貨協(xié)議e)與相關運營商有符合災難恢復時間要求的備用通信線路協(xié)議災難恢復預案a)有相應的經(jīng)過完整測試

38、和演練的災難恢復預案。第第3 3級級 電子傳輸和部分設備支持電子傳輸和部分設備支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每天一次b)備份介質場外存放c)每天多次利用通信網(wǎng)絡將關鍵數(shù)據(jù)定時批量傳送至備用場地備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的部分數(shù)據(jù)處理設備備用網(wǎng)絡系統(tǒng)配備部分通信線路和相應的網(wǎng)絡設備備用基礎設施a)有符合介質存放條件的場地 b)有滿足信息系統(tǒng)和關鍵業(yè)務功能恢復運作要求的場地66第第3 3級級 電子傳輸和部分設備支持電子傳輸和部分設備支持要素要求專業(yè)技術支持能力在備用站點有專職的計算機機房運行管理人員運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定

39、期的有效性驗證c)有備用計算機機房管理制度d)有備用數(shù)據(jù)處理設備硬件維護管理制度e)有電子傳輸數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經(jīng)過完整測試和演練的災難恢復預案67第第4 4級級 電子傳輸及完整設備支持電子傳輸及完整設備支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每天一次b)備份介質場外存放c)每天多次利用通信網(wǎng)絡將關鍵數(shù)據(jù)定時批量傳送至備用場地 備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的全部數(shù)據(jù)處理設備,并處于就緒狀態(tài)或運行狀態(tài)備用網(wǎng)絡系統(tǒng)a)配備災難恢復所需的通信線路b)配備災難恢復所需的網(wǎng)絡設備,并處于就緒狀態(tài) 備用基礎設施a)有符合介質存放條件的場地b)有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)

40、絡設備運行要求的場地c)有滿足關鍵業(yè)務功能恢復運作要求的場地d)以上場地應保持7x24小時運作68第第4 4級級 電子傳輸及完整設備支持電子傳輸及完整設備支持要素要求專業(yè)技術支持能力在備用站點有:a)7x24小時專職計算機機房管理人員b)專職數(shù)據(jù)備份技術支持人員c)專職硬件、網(wǎng)絡技術支持人員運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定期的有效性驗證c)有備用計算機機房運行管理制度d)有硬件和網(wǎng)絡運行管理制度e)有電子傳輸數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經(jīng)過完整測試和演練的災難恢復預案69第第5 5級級實時數(shù)據(jù)傳輸及完整設備支持實時數(shù)據(jù)傳輸及完整設

41、備支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每天一次b)備份介質場外存放c)采用遠程數(shù)據(jù)復制技術,并利用通信網(wǎng)絡將關鍵數(shù)據(jù)實時實時復制到備份場地備用數(shù)據(jù)處理系統(tǒng)配備災難恢復所需的全部數(shù)據(jù)處理設備,并處于就緒或運行狀態(tài)備用網(wǎng)絡系統(tǒng)a)配備災難恢復所需的通信線路b)配備災難恢復所需的網(wǎng)絡設備,并處于就緒狀態(tài)c)具備通信網(wǎng)絡自動或集中切換能力備用基礎設施a)有符合介質存放條件的場地b)有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡設備運行要求的場地c)有滿足關鍵業(yè)務功能恢復運作要求的場地d)以上場地應保持7x24小時運作70第第5 5級級實時數(shù)據(jù)傳輸及完整設備支持實時數(shù)據(jù)傳輸及完整設備支持要素要求專業(yè)技術支持能

42、力在備用站點7x24小時有專職的:a)計算機機房管理人員b)數(shù)據(jù)備份技術支持人員c)硬件、網(wǎng)絡技術支持人員運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定期的有效性驗證c)有備用計算機機房運行管理制度d)有硬件和網(wǎng)絡運行管理制度e)有實時數(shù)據(jù)備份系統(tǒng)運行管理制度災難恢復預案有相應的經(jīng)過完整測試和演練的災難恢復預案71第第6 6級級數(shù)據(jù)零丟失和遠程集群支持數(shù)據(jù)零丟失和遠程集群支持要素要求數(shù)據(jù)備份系統(tǒng)a)完全數(shù)據(jù)備份至少每天一次b)備份介質場外存放c)遠程實時備份,實現(xiàn)數(shù)據(jù)零丟失備用數(shù)據(jù)處理系統(tǒng)a)備用數(shù)據(jù)處理系統(tǒng)具備與生產(chǎn)數(shù)據(jù)處理系統(tǒng)一致的處理能力并完全兼容b)應

43、用軟件是“集群的”,可實時無縫切換c)具備遠程集群系統(tǒng)的實時監(jiān)控和自動切換能力備用網(wǎng)絡系統(tǒng)a)配備與生產(chǎn)系統(tǒng)相同等級的通信線路和網(wǎng)絡設備b)備用網(wǎng)絡處于運行狀態(tài)c)最終用戶可通過網(wǎng)絡同時接入主、備中心備用基礎設施a)有符合介質存放條件的場地b)有符合備用數(shù)據(jù)處理系統(tǒng)和備用網(wǎng)絡設備運行要求的場地c)有滿足關鍵業(yè)務功能恢復運作要求的場地d)以上場地應保持7x24小時運作72第第6 6級級數(shù)據(jù)零丟失和遠程集群支持數(shù)據(jù)零丟失和遠程集群支持要素要求專業(yè)技術支持能力在備用站點7x24小時有專職的:a)計算機機房管理人員b)專職數(shù)據(jù)備份技術支持人員c)專職硬件、網(wǎng)絡技術支持人員d)專職操作系統(tǒng)、數(shù)據(jù)庫和應用軟件技術支持人員運行維護管理能力a)有介質存取、驗證和轉儲管理制度b)按介質特性對備份數(shù)據(jù)進行定期的有效性驗證c)有備用計算機機房運行管理制度d)有硬件和網(wǎng)絡運行管理制度e)有實時數(shù)據(jù)備份系統(tǒng)運行管理制度f)有操作系統(tǒng)、數(shù)據(jù)庫和應用軟件運行管理制度災難恢復預案有相應的經(jīng)過完整測試和演練的災難恢復預案

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論