计算机安全 - 灾难恢复



灾难恢复通常是一个规划过程,它会生成一份文档,确保企业能够解决影响其运营的关键事件。这些事件可能是自然灾害(地震、洪水等)、网络攻击或硬件故障(例如服务器或路由器)。

因此,拥有这样的文档可以减少技术和基础设施方面业务流程的停机时间。这份文档通常与业务连续性计划相结合,对所有流程进行分析,并根据业务重要性对它们进行优先排序。在发生大规模中断的情况下,它会显示哪些流程应该首先恢复,以及停机时间应该是什么。它还可以最大限度地减少应用程序服务的中断。它帮助我们以有组织的方式恢复数据,并帮助员工清楚地了解在灾难发生时应该做什么。

制定灾难恢复计划的要求

灾难恢复始于对所有资产(如计算机、网络设备、服务器等)的清点,建议也按序列号进行登记。我们应该对所有软件进行清点,并根据业务重要性对其进行优先排序。

下表显示了一个示例:

系统 停机时间 灾难类型 预防措施 解决方案策略 完全恢复
工资系统 8小时 服务器损坏 我们每天进行备份 在备份服务器上恢复备份 修复主服务器并恢复最新数据

您应该准备一份所有合作伙伴和服务提供商的联系方式列表,例如ISP联系信息和数据、您购买的许可证以及购买地点。记录所有网络信息,包括IP方案、服务器的用户名和密码。

灾难恢复的预防步骤

  • 服务器机房应设置授权级别。例如:任何时候只有IT人员才能进入。

  • 服务器机房应配备火灾报警器、湿度传感器、水浸传感器和温度传感器。

这些措施更侧重于预防。您可以参考下图。

Preventions
  • 在服务器层面,应始终使用RAID系统,并且服务器机房中应始终备有一块备用硬盘。

  • 您应该做好备份,通常建议进行本地和异地备份,因此服务器机房中应该配备NAS。

  • 应定期进行备份。

  • 互联网连接是另一个问题,建议总部应有一条或多条互联网线路。一条主线路和一条备用线路,以及提供冗余的设备。

  • 如果你是企业,你应该有一个灾难恢复站点,通常位于主站点所在城市之外。其主要目的是作为备用,以便在任何灾难情况下,它都可以复制和备份数据。

广告