📜  计算机安全-灾难恢复

📅  最后修改于: 2020-12-07 05:31:31             🧑  作者: Mango


灾难恢复通常是一个计划过程,它会生成一个文档,以确保企业解决影响其活动的关键事件。这些事件可能是自然灾害(地震,洪水等),网络攻击或服务器或路由器等硬件故障。

这样一来,有一个适当的文档,它将减少技术和基础架构方面业务流程的停机时间。该文档通常与业务连续性计划结合在一起,该计划对所有流程进行分析,并根据业务的重要性对它们进行优先排序。在发生大规模中断的情况下,它表明应该首先恢复哪个过程以及应该是什么停机时间。它还最大程度地减少了应用程序服务中断。它可以帮助我们在有组织的过程中恢复数据,并帮助员工清楚了解发生灾难时应采取的措施。

制定灾难恢复计划的要求

灾难恢复从所有资产的清单开始,例如计算机,网络设备,服务器等,并且建议也通过序列号进行注册。我们应该对所有软件进行盘点,并根据业务重要性对其进行优先级排序。

下表显示了一个示例-

Systems Down Time Disaster type Preventions Solution strategy Recover fully
Payroll system 8 hours Server damaged We take backup daily Restore the backups in the Backup Server Fix the primary server and restore up to date data

您应该准备一份合作伙伴和服务提供商的所有联系人的列表,例如ISP联系人和数据,已购买的许可证以及在何处购买。记录您的所有网络,其中应包括IP模式,服务器的用户名和密码。

灾难恢复应采取的预防措施

  • 服务器机房应具有授权级别。例如:在任何给定时间点,只有IT人员才能进入。

  • 在服务器机房中,应该有火灾报警器,湿度传感器,洪水传感器和温度传感器。

这些更多是为了预防。您可以参考下图。

预防措施

  • 在服务器级别,应始终使用RAID系统,并且服务器机房中应始终有备用硬盘。

  • 您应该有备份,通常建议将其用于本地和异地备份,因此NAS应该位于您的服务器机房中。

  • 备份应定期进行。

  • 与Internet的连接是另一个问题,建议总部应该有一个或多个Internet线路。一台主服务器和一台辅助服务器使用提供冗余的设备。

  • 如果您是一家企业,则应该有一个灾难恢复站点,该站点通常位于主站点所在的城市之外。主要目的是在任何灾难情况下均作为备用数据库,它可以复制并备份数据。