2022年機房應急預案_第1頁
2022年機房應急預案_第2頁
2022年機房應急預案_第3頁
2022年機房應急預案_第4頁
2022年機房應急預案_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、機房應急預案總 則為保證XXXX單位機房安全與穩(wěn)定,以保證正常運營為宗旨,按照“避免為主,積極處置”的原則,本著建立一種有效處置突發(fā)事件,建立統(tǒng)一指揮、職責明確運轉(zhuǎn)有序、反映迅速處置有力的機房安全體系的目的,特制定本預案。機房突發(fā)事件分類自然災害:指地震、火災等因自然因素引起的網(wǎng)絡與信息系統(tǒng)的損壞。事故劫難:指電力中斷、網(wǎng)絡損壞、軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。人為破壞:指人為破壞網(wǎng)絡線路、通信設施,黑客襲擊、病毒襲擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。應急解決人員組織機構(gòu)組織機構(gòu)框架圖:信息技術(shù)部領(lǐng)導信息技術(shù)部領(lǐng)導(總指揮)機房負責人(副總指揮)網(wǎng)絡設備負責人電源設備負責

2、人消防及空調(diào)設備負責人服務器及存儲設備負責人應急機構(gòu)人員崗位職責應急總指揮職責保證在任何時間,及時協(xié)調(diào)應急行動所有波及的崗位人員;提供必須的緊急響應設備;在緊急狀況下全面負責緊急行動;在必要時向外界求救,例如:119、110、120等。應急副總指揮職責在總指揮領(lǐng)導下具體開展工作,當總指揮不在時履行總指揮職責;根據(jù)獲得的應急信息下達命令。各有關(guān)設備負責人職責負責盡快收集信息向應急總指揮報告事故狀況;負責現(xiàn)場臨時設備急救和對事態(tài)的控制;聽從上級指揮人員的指揮。信息與網(wǎng)絡安全突發(fā)事件解決原則避免為主。立足安全防護,加強預警,重點保護基本信息網(wǎng)絡和關(guān)系信息安全、穩(wěn)定的重要信息系統(tǒng),從避免、監(jiān)控、應急解

3、決、應急保障等環(huán)節(jié),在管理、技術(shù)、人員等方面采用多種措施充足發(fā)揮各方面的作用,共同構(gòu)筑信息與網(wǎng)絡安全保障體系。迅速反映。突發(fā)事件發(fā)生時,按照迅速反映機制,及時獲取充足而精確的信息,跟蹤研判,堅決決策,迅速處置,最大限度地減少危害和影響。分級負責。按照“誰主管,誰負責”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)各負責人的職能,各司其職,加強各負責人的協(xié)調(diào)與配合,共同履行應急處置工作的管理職責。以人為本。把保障人員以及公共利益的安全作為首要任務。常備不懈。加強技術(shù)儲藏,規(guī)范應急處置措施與操作流程,定期進行預案演習,保證應急預案切實有效,實現(xiàn)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的科學化、程序化與

4、規(guī)范化。服務器及存儲設備故障解決排錯流程故障發(fā)生故障發(fā)生硬件故障軟件故障服務器前背面板有關(guān)批示燈異常顯示查看系統(tǒng)日記、任務管理器、程序狀態(tài)等綜合判斷,列出因素編寫故障文檔解決故障鑒定結(jié)束應急處置具體措施服務器設備損壞應急處置措施核心應用系統(tǒng)所在服務器設備損壞后,應立即查明因素,使用備份服務器替代損壞設備,并立即恢復應用系統(tǒng)正常使用;立即與設備提供商聯(lián)系,祈求派維修人員前來維修。服務器軟件損壞緊急處置措施迅速查找因素,嘗試重啟系統(tǒng)。使用備份進行恢復。必要時聯(lián)系開發(fā)商;當發(fā)現(xiàn)服務器感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來。并啟用殺病毒軟件對該機進行殺毒解決,同步使用病毒檢測軟件對其她機器進行病毒

5、掃描和清除工作。經(jīng)技術(shù)人員確認的確無法查殺該病毒后,應作好有關(guān)記錄,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決;當因空調(diào),電力等問題需要關(guān)閉所有服務器時,應遵循如下環(huán)節(jié):先關(guān)閉所有應用服務器和數(shù)據(jù)庫服務器,再關(guān)閉存儲設備。啟動所有服務器時,應先打開存儲設備,再打開數(shù)據(jù)庫服務器,最后打開應用服務器。服務器突發(fā)狀況記錄文檔日期故障發(fā)生時間服務器名稱IP現(xiàn)象解決狀況故障恢復時間解決工程師備注網(wǎng)絡設備故障解決網(wǎng)絡設備排錯流程 下面流程圖是網(wǎng)絡維護人員所應采用的排錯模型,當發(fā)生網(wǎng)絡故障時應按照此流程迅速進行定位、排除故障。故障發(fā)生故障發(fā)生進行故障數(shù)據(jù)采集經(jīng)驗判斷和理論分析、列出多種也許因素列表并排列優(yōu)先順序?qū)γ糠N因素

6、實行排錯編寫故障文檔故障排錯鑒定結(jié)束YESNO網(wǎng)絡系統(tǒng)故障突發(fā)事件分級故障級別故障現(xiàn)象1級網(wǎng)絡完全擁塞或設備宕機網(wǎng)絡或設備解決能力嚴重受影響,對最后客戶的業(yè)務運作有嚴重影響網(wǎng)絡或設備故障對重要的客戶(公司經(jīng)理級或重要的部門)導致嚴重影響網(wǎng)絡完全擁塞或設備宕機網(wǎng)絡或設備解決能力嚴重受影響,對最后客戶的業(yè)務運作有嚴重影響2級網(wǎng)絡或設備的性能嚴重下降,對最后客戶的業(yè)務運作產(chǎn)生重要影響部分區(qū)域網(wǎng)絡故障一般網(wǎng)絡節(jié)點發(fā)生故障大部分客戶的網(wǎng)絡通訊質(zhì)量下降網(wǎng)絡或設備的性能嚴重下降,對最后客戶的業(yè)務運作產(chǎn)生重要影響部分區(qū)域網(wǎng)絡故障3級網(wǎng)絡或設備性能受損,但最后客戶大部分業(yè)務仍可正常工作報警出錯和操作命令反常網(wǎng)絡

7、或設備性能受損,但最后客戶大部分業(yè)務仍可正常工作報警出錯和操作命令反常4級其他一般的故障,不影響系統(tǒng)的整體運營,不影響大部分客戶的使用應急措施黑客襲擊時的緊急處置措施當發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改、Internet接入路由器有未知顧客登錄或通過其她方式發(fā)既有黑客正在進行襲擊時,應立即向信息部有關(guān)人員通報狀況;在信息部人員授權(quán)下,立即備份當時的log日記并采用端口限制方式阻斷外部的入侵,觀測被襲擊的服務器等設備狀態(tài),同步向信息部領(lǐng)導報告狀況;協(xié)調(diào)有關(guān)應用部門,與信息部有關(guān)技術(shù)人員一同負責被破壞系統(tǒng)的恢復與重建工作;協(xié)助信息部人員協(xié)同有關(guān)部門共同追查非法信息來源;狀況嚴重的,根據(jù)突發(fā)事件級別應及時向有關(guān)上級

8、部門報告。病毒安全緊急處置措施當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網(wǎng)絡上隔離出來;或從網(wǎng)絡設備狀態(tài)發(fā)現(xiàn)病毒爆發(fā)應采用showmac-addresssharp定位或IP查詢將病毒機器所在的網(wǎng)絡設備端口shutdown;告知維護人員對該設備的硬盤進行數(shù)據(jù)備份;啟用殺病毒軟件對該機進行殺毒解決,同步進行病毒檢測軟件對其她機器進行病毒掃描和清除工作;如發(fā)現(xiàn)殺病毒軟件無法清除該病毒,應立即告知顧客并向及信息部負責人報告,經(jīng)信息部技術(shù)人員確認無法查殺該病毒并批準格式化硬盤后,作好有關(guān)記錄,并格式化硬盤;機器恢復后重新啟動網(wǎng)絡設備的相應端口;覺得狀況極為嚴重,根據(jù)突發(fā)事件級別應及時向有關(guān)上級部門報告。廣

9、域網(wǎng)線路中斷緊急處置措施鏈路浮現(xiàn)問題后,網(wǎng)絡維護人員應立即信息部負責人報告,溝通地方節(jié)點技術(shù)人員共同迅速判斷故障,查明故障因素;如屬我方管轄范疇,由雙方技術(shù)人員立即配合予以恢復。如遇無法恢復狀況,立即進行備件更換或向有關(guān)廠商祈求增援;如屬運營商管轄范疇,立即與運營商維護部門申報故障,祈求修復;根據(jù)突發(fā)事件級別應及時向有關(guān)上級部門報告。局域網(wǎng)中斷緊急處置措施局域網(wǎng)中斷后,網(wǎng)絡維護人員應立即判斷故障節(jié)點,查明故障因素,并向信息部領(lǐng)導報告;如屬線路故障,更換新線路或重新安裝線路;或從近來飛線至故障設備;如屬路由器、互換機等網(wǎng)絡設備(光模塊)故障,應立即查找與否有有關(guān)備件可以替代,或與設備提供商聯(lián)系更

10、換設備,并調(diào)試暢通;如屬路由器、互換機配備文獻破壞,應迅速按照備份配備文獻重新配備,并調(diào)試暢通;如遇無法解決的技術(shù)問題,立即向有關(guān)廠商祈求增援;狀況嚴重的,根據(jù)突發(fā)事件級別應及時向有關(guān)上級部門報告。網(wǎng)絡突發(fā)事件記錄文檔日期故障發(fā)生時間服務器名稱IP現(xiàn)象解決狀況故障恢復時間解決工程師備注電源系統(tǒng)應急預案定期檢查機房供電設備的運營狀況和電路線纜器材狀況;當機房發(fā)生市電供電忽然停電或是電源異常時。一方面應和供電局聯(lián)系確認正常停電以及估計停電時間。檢查不間斷電源的電池可供電時間,保證設備正常運營,如遇到忽然斷電,應及時將不在UPS電源供電范疇內(nèi)的設備及時斷電,避免忽然來電時瞬間電流過大導致設備損壞等現(xiàn)

11、象;當擬定停電時間超過機房UPS承載范疇后,一方面擬定停電的范疇以及受影響的設備范疇。并及時告知各部門和支公司營銷部做好停電應急準備。然后告知機房電源維護人和設備的負責人達到現(xiàn)場,做好各設備的電源停電準備。在UPS供電電量僅剩10%之后,嚴格按操作手冊停掉各服務器的電源,最后停核心互換機和路由器,等待電力恢復;當擬定停電因素是在自身供電系統(tǒng)范疇內(nèi),立即報告給負責領(lǐng)導,并及時聯(lián)系有關(guān)維護人員達到現(xiàn)場檢修。對于恢復時間無法估計的,要告知各個部門做好準備工作;恢復供電后,嚴格按照操作程序逐漸恢復機房設備和UPS的供電,以防瞬間電流過大導致設備損壞。消防和防雷應急預案上班工作時間發(fā)生火警,還在機房工作

12、的人員應及時緊急撤離,并立即撥打119報警。在保證自身安全的狀況下,應盡量使用滅火器進行滅火,減少電子設備的損壞。同步采用關(guān)閉電源總閘等措施,盡量減少也許導致的損失和破壞;非工作時間或節(jié)假日休息時間值班人員發(fā)現(xiàn)火情后,要立即撥打119報警,并立即告知有關(guān)部門和領(lǐng)導,做好火災的處置工作;火情結(jié)束之后,機房有關(guān)人員應全體趕赴現(xiàn)場,并向公司有關(guān)部門報告。同步立即聯(lián)系有關(guān)網(wǎng)絡公司和設備有關(guān)廠家,及時評估事故損失狀況,研討恢復網(wǎng)絡系統(tǒng)正常運營的最佳解決方案;遇雷暴天氣或接上級部門雷暴氣象預警,應關(guān)閉所有服務器,切斷電源,暫停內(nèi)部計算機網(wǎng)絡工作。雷暴天氣結(jié)束后,及時開通服務器,恢復內(nèi)部計算機網(wǎng)絡工作。因雷擊導致的損失,應及時進行核算、報損,并將具體狀況向部門領(lǐng)導報告。自然災害應急預案發(fā)生自然災害后,一方面應當組織人員撤離現(xiàn)場。當確認災害不會導致人生傷害后,在回

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論