预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

.精选范本机房应急预案总则为确保XXXX单位机房安全与稳定,以保证正常运行为宗旨,按照“预防为主,积极处置”的原则,本着建立一个有效处置突发事件,建立统一指挥、职责明确运转有序、反应迅速处置有力的机房安全体系的目标,特制定本预案。机房突发事件分类自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。应急处理人员组织机构组织机构框架图:信息技术部领导(总指挥)机房负责人(副总指挥)网络设备负责人电源设备负责人消防及空调设备负责人服务器及存储设备负责人应急机构人员岗位职责应急总指挥职责保证在任何时间,及时协调应急行动所有涉及的岗位人员;提供必须的紧急响应设备;在紧急情况下全面负责紧急行动;在必要时向外界求救,例如:119、110、120等。应急副总指挥职责在总指挥领导下具体开展工作,当总指挥不在时履行总指挥职责;根据获得的应急信息下达命令。各相关设备负责人职责负责尽快收集信息向应急总指挥汇报事故情况;负责现场临时设备抢救和对事态的控制;听从上级指挥人员的指挥。信息与网络安全突发事件处理原则预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。以人为本。把保障人员以及公共利益的安全作为首要任务。常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。服务器及存储设备故障处理排错流程故障发生硬件故障软件故障服务器前后面板相关指示灯异常显示查看系统日志、任务管理器、程序状态等综合判断,列出原因编写故障文档解决故障判定结束应急处置具体措施服务器设备损坏应急处置措施关键应用系统所在服务器设备损坏后,应立即查明原因,使用备份服务器替换损坏设备,并立即恢复应用系统正常使用;立即与设备提供商联系,请求派维修人员前来维修。服务器软件损坏紧急处置措施迅速查找原因,尝试重启系统。使用备份进行恢复。必要时联系开发商;当发现服务器感染有病毒后,应立即将该机从网络上隔离出来。并启用杀病毒软件对该机进行杀毒处理,同时使用病毒检测软件对其他机器进行病毒扫描和清除工作。经技术人员确认确实无法查杀该病毒后,应作好相关记录,并迅速联系有关产品商研究解决;当因空调,电力等问题需要关闭所有服务器时,应遵循如下步骤:先关闭所有应用服务器和数据库服务器,再关闭存储设备。启动所有服务器时,应先打开存储设备,再打开数据库服务器,最后打开应用服务器。服务器突发情况记录文档日期故障发生时间服务器名称IP现象处理情况故障恢复时间处理工程师备注网络设备故障处理网络设备排错流程下面流程图是网络维护人员所应采取的排错模型,当发生网络故障时应按照此流程快速进行定位、排除故障。故障发生进行故障数据采集经验判断和理论分析、列出各种可能原因列表并排列优先顺序对每种原因实施排错编写故障文档故障排错判定结束YESNO网络系统故障突发事件分级故障等级故障现象1级网络完全拥塞或设备宕机网络或设备处理能力严重受影响,对最终客户的业务运作有严重影响网络或设备故障对重要的客户(公司经理级或重要的部门)造成严重影响网络完全拥塞或设备宕机网络或设备处理能力严重受影响,对最终客户的业务运作有严重影响2级网络或设备的性能严重下降,对最终客户的业务运作产生重要影响部分区域网络故障一般网络节点发生故障大部分客户的网络通讯质量下降网络或设备的性能严重下降,对最终客户的业务运作产生重要影响部分区域网络故障3级网络或设备性能受损,但最终客户大部分业务仍可正常工作报警出错和操作命令反常网络或设备性能受损,但最终客户大部分业务仍可正常工作报警出错和操作命令反常4级其它一般的故障,不影响系统的整体运行,不影响大部分客户的使用应急措施黑客攻击时的紧急处置措施当发现网页内容被篡改、Internet接入路由器有未知用户登录或通过其他方式发现有黑客正在进行攻击时,应立即向信息部相关人员通报情况;在信息部人员授权下,立即备份当时的log日志并采用端口限制方式阻断外部的入侵,观察被攻击的服务器等设备状态,同时向信息部领导