Computer-security-disaster-recovery

提供:Dev Guides
移動先:案内検索

コンピューターのセキュリティ-災害復旧

災害復旧は一般に計画プロセスであり、ビジネスに彼らの活動に影響を与える重要なイベントを解決することを保証する文書を作成します。 このようなイベントには、自然災害(地震、洪水など)、サイバー攻撃、またはサーバーやルーターなどのハードウェア障害があります。

ドキュメントを適切に配置することで、テクノロジーおよびインフラストラクチャ側からのビジネスプロセスのダウンタイムを短縮できます。 このドキュメントは、通常、すべてのプロセスの分析を行い、ビジネスの重要性に従ってそれらに優先順位を付けるビジネス継続計画と組み合わされます。 大規模な中断が発生した場合、どのプロセスを最初に回復する必要があるか、およびダウンタイムを何にする必要があるかが示されます。 また、アプリケーションサービスの中断も最小限に抑えられます。 組織化されたプロセスでデータを回復し、スタッフが災害の場合に何をすべきかを明確に把握するのに役立ちます。

災害復旧計画を作成するための要件

災害復旧は、コンピューター、ネットワーク機器、サーバーなどのすべての資産のインベントリから始まります。 シリアル番号でも登録することをお勧めします。 すべてのソフトウェアのインベントリを作成し、ビジネスの重要度に応じて優先順位を付ける必要があります。

次の表に例を示します-

Systems Down Time Disaster type Preventions Solution strategy Recover fully
Payroll system 8 hours Server damaged We take backup daily Restore the backups in the Backup Server Fix the primary server and restore up to date data

ISPの連絡先やデータ、購入したライセンス、購入先など、パートナーやサービスプロバイダーのすべての連絡先のリストを準備する必要があります。 サーバーのIPスキーマ、ユーザー名、パスワードを含むすべてのネットワークを文書化します。

災害復旧のためにとるべき予防措置

  • サーバールームには、承認されたレベルが必要です。 たとえば、IT担当者のみが任意の時点で入室する必要があります。
  • サーバールームには、火災警報器、湿度センサー、洪水センサー、温度センサーが必要です。

これらは予防のためのものです。 次の画像を参照できます。

予防策

  • サーバーレベルでは、RAIDシステムを常に使用する必要があり、サーバールームには常にスペアハードディスクが必要です。
  • バックアップを適切に配置する必要があります。これは一般にローカルおよびオフサイトのバックアップに推奨されるため、NASはサーバールームに配置する必要があります。
  • バックアップは定期的に行う必要があります。
  • インターネットへの接続性は別の問題であり、本社に1つ以上のインターネット回線を設置することをお勧めします。 冗長性を提供するデバイスを備えた1つのプライマリと1つのセカンダリ。
  • 企業の場合は、通常、メインサイトの市外にある災害復旧サイトが必要です。 主な目的は、災害が発生した場合のようにスタンバイ状態になることであり、データを複製してバックアップします。