计算机安全 - 灾难恢复

灾难恢复通常是一个规划过程,它会生成一份文档,确保企业解决影响其活动的重要事件.此类事件可能是自然灾害(地震,洪水等),网络攻击或硬件故障,如服务器或路由器.

因此,如果有文档,它将减少从技术和基础设施方面的业务流程时间.本文档通常与业务连续性计划相结合,该计划对所有流程进行分析,并根据业务的重要性对其进行优先级排序.如果发生大规模中断,它会显示应首先恢复哪个进程以及应该停机的时间.它还最大限度地减少了应用程序服务中断.它有助于我们在有组织的流程中恢复数据,并帮助员工清楚了解发生灾难时应采取的措施.

制定灾难恢复计划的要求

灾难恢复始于所有资产(如计算机,网络设备,服务器等)的清单,建议也按序列号注册.我们应该根据业务重要性对所有软件进行清点并对其进行优先排序.

下表显示了一个示例 :

系统停机时间灾难类型预防解决方案策略完全恢复
薪资系统8小时服务器已损坏我们每天进行备份还原备份服务器中的备份修复主服务器并恢复最新数据

你应该准备e合作伙伴和服务提供商的所有联系人列表,例如ISP联系人和数据,您购买的许可证以及购买地点.记录所有应包含IP模式,用户名和服务器密码的网络.

灾难恢复的预防措施

  • 服务器机房应具有授权级别.例如:只有IT人员才能在任何给定的时间点进入.

  • 在服务器机房应该有火警,湿度传感器,洪水传感器和温度传感器.

这些更适用于预防.你可以参考下面的图片.

Preventions

  • 在服务器级别,应始终使用RAID系统,并且服务器机房中应始终有备用硬盘.

  • 您应该有备份,这通常建议用于本地和异地备份,因此NAS应该在您的服务器机房中.

  • 应该定期备份.

  • 互联网连接是另一个问题,建议总部应该有一条或多条互联网线路.一个主要设备和一个辅助设备提供冗余设备.

  • 如果您是企业,则应该有一个灾难恢复站点,该站点通常位于城市的主要网站.主要目的是作为一种备用,就像在任何灾难情况下一样,它会复制并备份数据.