机房运维管理制度机房运维管理制度PAGEPAGE56机房运维管理制度PAGE.中爆平安网科技机房运维管理制度〔草案〕..前言为了实现陕西中爆平安网科技机房IT运维标准管理,明确各相关部门职责,标准业务管理,使信息系统正常、高效平安运行,充分发挥系统的良好作用,特制定本管理制度。本管理制度由陕西中爆平安网科技系统集成部提出、起草、归口并解释。本管理制度的主要编写人员:本管理制度的审核人:本管理制度的批准人:本管理制度自发布之日起实施。执行中的问题和意见,请及时反应至陕西中爆平安网科技系统集成部。..第一章适用范围本制度明确了陕西中爆平安网科技IT的使用规定及工作标准。本制度适用于陕西中爆平安网科技IT运维管理工作。陕西中爆平安网科技所有相关人员均应严格遵照执行,与信息平安相关的业务也应严格遵守本制度。..第二章遵循的标准标准以下文件对于本标准的应用是必不可少的。但凡注日期的引用文件,仅注日期的版本适用于本标准。但凡不注日期的引用文件,其最新版本适用于本标准。中华人民共和国计算机信息系统平安保护条例中华人民共和国国家平安法中华人民共和国保守国家秘密法计算机信息系统国际联网保密管理规定中华人民共和国计算机信息网络国际联网管理暂行规定ISO27001标准/ISO27002指南公通字[2007]43号信息平安等级保护管理方法GB/T21028-2007信息平安技术效劳器平安技术要求GB/T20269-2006信息平安技术信息系统平安管理要求GB/T22239-2021信息平安技术信息系统平安等级保护根本要求GB/T22240-2021信息平安技术信息系统平安等级保护定级指南..第三章总那么围绕公司打造经营型、效劳型、一体化、现代化的云计算数据中心为总体目标,保障信息化建设,提高运维能力,保证运维管理系统平安稳定的运行,明确岗位职责、标准系统操作、提高系统可靠性和维护管理水平,特制定运维管理制度。
..第四章运维管理系统的范围运维管理系统主要是针对陕西中爆平安网科技云计算数据中心机房的空调UPS设备、监控设备、消防设备、网络平安设备、小型机、效劳器、数据库系统、客户端的pc机进行维护和管理。..第五章运维管理人员的维护职责1、动环监控管理人员负责整个机房的精密空调、UPS电源、配电柜、消防灭火系统、视频监控及新风系统的巡检和维护。2、网络平安管理人员负责整个机房的交换机、路由器等网络设备和防火墙、网闸、IDS和VPN网关等平安设备的巡检和维护3、系统管理人员负责IT运维效劳器硬件的巡检和维护,负责操作系统的巡检和维护,负责硬件及操作系统故障的及时处理,负责系统级用户和密码的管理,负责操作系统配置的优化,为IT运维管理系统数据库和应用的正常运行提供平安可靠的平台。4、数据库管理人员负责该系统数据库巡检和维护工作,内容包括:在数据库中管理IT运维管理系统的用户及权限,数据备份及巡检工作。5、网管员负责整个公司的PC机、打印机、程控 系统、无线路由器、配电柜等巡检和维护。..第六章机房日常管理严格机房工作人员的身份管理,参与机房运维的人员必须经过甄选。机房工作人员上岗前必须经过培训和考核。
培训内容分为业务培训、技术培训和平安保密培训,经考核通过前方可上岗。机房工作人员离职应严格遵守人员变更管理流程,非紧急情况下应提前一个月以书面形式提交人员变更申请,经审核同意后办理相关手续。机房由机房主管人员和管理人员专门负责管理。进入机房的人员必须登记而且必须穿戴防尘鞋套。未经机房主管人员许可,任何人不得将机房内的设备随意搬动,设备出、入机房必须登记造册。对数据中心机房的网络设备、平安设备、效劳器、小型机以及其他设备需要进行配置修改的需要申领工作票。工作票由系统集成部制定格式和表单,需要进入数据中心机房的人员需要在系统集成部门申请领取。除了机房管理人员,其他人员进入数据中心机房需要持有本部门经理和系统集成部经理签字的工作票,并进行登记前方可允许进入。机房运维人员需要每周对机房的网络设备、平安设备、效劳..器、小型机以及网站和应用系统进行日常检查。网络设备、平安设备、效劳器、小型机的巡检内容由系统集成部制定,网站和应用系统的巡检内容由开发部相关人员制定。机房钥匙不得转借他人,未经许可不得随意配备。未经机房主管人员许可,任何人不得随意操作机房中的设备。对不按要求操作和使用而造成设备损坏的,除教育批评外,还应照价赔偿,情节严重的给予行政处分。
严禁携带易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品进入机房。机房主管人员统一管理计算机及相关设备,完整保存计算机及相关设备的驱动程序、保修卡及重要随机文件。建立机房登记制度,对本地局域网络、广域网的运行,建立档案。未发生故障或故障隐患时当班人员不可对中继、光纤、网线及各种设备进行任何调试,对所发生的故障、处理过程和结果等做好详细登记。计算机及其相关设备的报废需经过管理部门或专职人员鉴定,确认不符合使用要求前方可申请报废。机房内保持环境清洁,地面、窗台和窗户无灰尖。并经常为效劳器及交换机等设备除尘。保持室内空气枯燥流通。网络及主机系统配置参数变更时,必须及时修改、变更文档,保持网络系统配置文档与实际参数对应一致,同时将原配置归档。..外来人员进入内网机房,需遵守机房管理规定,一律填写?机房出入登记表?,未授权的人员严禁进入内网机房。外来人员进入内网机房后要听从机房工作人员的安排,未经许可严禁操作内网机房设备。外来人员得到授权前方可对有关设备进行操作,操作过程应由机房工作人员全程陪同监督,操作后要填写操作记录外单位人员不得随意进入机房,进入机房参观学习的人员应事先与综合部联系,得到机房负责人和总经理许可前方可进入。
机房内应配置事故照明装置,以备应急使用。..第七章机房值班管理制度机房实行7×24小时值守,值班人员必须保证值班 和手机24小时畅通。2.严格执行机房值班交接班制度,接班人员应提前10分钟到岗,与交班人员按要求完成交接班工作,并在交接班记录表上签字。交班人员如例行工作未完成,接班人员有权要求交班人员完成应做工作。确因特殊情况未完成工作需说明原因,详细描述其未完成工作的具体事项,由接班人员继续完成。值班期间不得擅自离岗,因特殊情况确需离岗必须履行请示程序,并在备班人员到岗完成交接班工作前方可离开。值班人员应认真履行岗位职责,实时监测网络运行状态,发现异常情况,迅速予以处理,并及时上报。不能现场解决的,应及时通知技术支持人员协助处理。..第八章消防平安管理制度不得在机房内堆放无关物品,严禁易燃、易爆等危险物品进入机房。严禁在机房及其附近吸烟、燃烧任何物品,机房内不得动用明火。定期检查机房内配备的灭火系统状态,及时更换到期灭火系统。严禁任何人随意更改消防系统配置参数、设备位置。确需更改的,必须履行请示程序,确保消防设备正常运行。每日应对气体消防系统进行巡检,认真检查系统的工作状态;定期安排专业人员检验和测试气体消防系统,确保系统的正常使用。
定期对机房供电线路及照明器具进行检查,防止因线路老化短路造成火灾。机房工作人员应熟悉机房消防设施操作规那么,了解消防设备操作原理、掌握消防应急处理步骤和灭火器的正确使用方法。..第九章技术资料、维护记录管理1、运行设备的各类技术资料、维护应用软件、运行检修记录等是确保通信网健康运行的根底,是系统集成部对运行中的系统实施正常及异常维护、及时判断电路故障原因、保证系统正常运行的依据。2、系统集成部应重视系统通信信息资料及维护应用软件的收集、整理、补充工作,确保信息设备的附属软硬件配件和设备运行台帐、档案、图纸资料齐全完整,确保信息网络设备的运行、测试记录清晰、准确。3、系统集成部应具备以下资料:所辖区域通信网络及信息网络拓扑结构总图;所辖区域行政、交换网;数据网;光纤等传输网、以及终端用户分布网的网络结构示意图;城域及干线光缆的详细路径图;所管辖各类设备的根本配置档案汇总资料;各类运行设备的使用说明书及操作手册;包含各类运行设备安装、投运、更改、电路使用记录和检测记录的设备履历簿;各类原材料、工器具及备品备件的进出记录和消耗使用记录;其它与运行设备相关的资料。4、设备资产表由系统集成部随设备使用年限建立和保管。
其余运行记录按年整理分类保存。5、维护及应用软件的管理随着信息通信技术的开展,软件对系统运行的介入程度越来越深,面越来越广,软件系统的维护管理成为信息运行管理的重要内容,..各级信息运行部门对与设备维护和应用相关的软件的管理应遵循以下原那么:、各类信息运行设备的应用软件和维护软件除一次装载到系统内开通运行外,还必须拥有光盘等备份文件,以便在故障后重新导入。、各类信息运行设备的应用软件和维护软件在设备移交运行后须作详细登记并由专人负责保管和维护。、设备软件升级后须作详细登记并保存最新版本软件拷贝,原版本软件归档保存或作清晰标识分开存放。、维护人员应定期跟踪所使用系统的软件升级情况和升级后的新功能,必要时提出升级建议。、对各类数据和用户数据应定期进行备份更新,并记录更新日期,以便在故障发生后尽快恢复最新的数据。、维护人员应定期清理系统告警记录,以便于实时运行状况的查询并减少对数据库过分的占用。、在网管系统上进行可能影响系统运行的参数设置、更改和维护等操作时,须有监护人进行监护和确认,并作好详细的操作记录;软件进行版本升级时,对于不影响业务的升级工作,须以书面形式详细将方案、方案、措施等备案,操作中防止人为失误造成业务中断;对于影响业务的升级工作,必须提前两周向总经理以书面形式提出申请详细报告方案、方案、措施等,经批准前方可实施。
..第十章设备巡检、维护作业方案管理1、“平安第一、预防为主〞是系统集成部必须遵循的原那么,为保持设备和电路的健康运作,必须进行运行设备的定期巡检并实施电路运行维护作业方案。2、设备巡检由系统集成部门负责,正常巡视周期原那么规定如下:、中心机房各类设备除通信值班员当值期间的正常巡视外,工作日内相关责任部门和检修人员每天至少巡视一次。、巡检中发现的各类问题应及时采取有效措施尽快解汇报。、巡检工作应作好相关记录备查。3、常规设备巡检的主要内容包括:、设备运行环境的检查〔清洁度、温湿度、防鼠堵漏、防火防盗等〕。、设备外观检查〔硬件完好性、稳定性、告警系统、面板参数标识〕。、接续连线检查〔接地线、电源引接线、架间连接电缆、负载连接电路的接续可靠性等〕。、机架内部简单清洁,接续端子除尘、加固等。、软件设置参数检查核对,历史告警信息阅读。、设备运行资料核对记录。、本机上应用系统日志。、介质转换器工作状态。、设备、线缆标识是否清晰、完整。、机房清洁、温度、湿度、电源状态。..、应用系统磁盘空间、CPU占用情况。、各应用系统效劳状态:如WWW、FTP、SMTP、POP3/IMAP4、Radius等效劳的运行状态。
4、为了保证设备的正常运行,实时掌握设备运行状况,必须在一定时间内对各类运行设备和电路实施维护作业。5、维护部门维护检修作业方案应包括:、各网络设备配置参数备份。、网管系统全备份。、网络设备口令更改。、重要文件、数据库系统备份。、应用系统账号口令更改。、文档资料〔网络拓扑、IP地址分配、带宽分配占用情况〕整理。..第十一章网络平安管理1、组织运维管理人员认真学习?计算机信息网络国际互联网安全保护管理方法?,提高运维人员的维护网络平安的警惕性和自觉性。2、负责对本公司用户进行平安宣传,使用户自觉遵守和维护?计算机信息网络国际互联网平安保护管理方法?,使他们具备根本的网络平安知识。3、加强对信息发布系统的信息发布的审核管理工作,杜绝违犯?计算机信息网络国际互联网平安保护管理方法?的内容出现。4、系统集成部根据系统网络的结构,制定详细的网络资源访问控制策略。5、系统集成部应该对公司所有数据网络设备的访问进行控制,控制范围:、控制台访问控制、限制访问空闲时间、口令的保护、对Telnet访问的控制、多级管理员权限、简单网络管理协议〔SNMP〕访问控制。6、防火墙可以实现比路由器〔交换机〕更加细化的访问控制,合理配置的防火墙是保证访问控制策略的有力手段。
防火墙可以实现基于IP地址、域名和用户身份等的访问控制。如网络内使用防火墙,那么必须制订适当的平安策略,并与网络规划保持一致。防火墙应开放最少的效劳端口。如需对开放端口或更改平安区域设置,需上报公司..生产技术部局端运行人员,经审批前方可实施。7、主机平安。UNIX类主机和WINDOWSNT主机本身的资源访问控制手段是整个访问控制体系的最后堡垒。需对访问权限进行控制。8、所有计算机均应安装杀毒软件,防止形成防护体系的薄弱环节。在购置产品时,【网络版】授权安装的效劳器和客户机数量应大于或等于实际的数量。9、强制每台计算机开启杀毒软件实时监控功能。、在每台效劳器和客户机上设定合理的定时扫描频率。、每次手动查杀病毒时,选择扫描所有文件。、在重要效劳器或客户机上选定“去除之前备份带毒文件〞功能。、系统管理员通过控制台获得某台效劳器或客户机染毒信息后,应针对该计算机进行专门处理。10、病毒防护信息管理。系统中心对防护体系内所有计算机的病毒监控、检测,以及处理情况均有记录。对这些信息的有效监控、利用和管理会使整个防病毒工作更加有效。网络管理员应根据网络的实际运行状况和工作需要制定切实可行的管理方案。
、监控、检测和去除病毒该项管理是网络防病毒管理的核心,利用杀毒软件【网络版】提供的各项功能可实现对所有计算机设计具体的管理方案。如对实时监控、扫描、去除时间、周期等设置。、未知病毒侦测管理由于新病毒的不断出现,反病毒软件也要随之更新。只有建立一套完整可行的新病毒侦测和捕获方案才能实现这一过程的良性循环..和周期的缩短。这也是维护整个网络平安必不可少的环节。..第十二章数据平安管理标准西安数据中心机房的数据管理,提高数据管理水平,保证应用系统平安稳定运行。数据管理包括机房内效劳器的操作系统、数据库、附件以及重要的技术文档资料。管理流程数据管理必须遵循严谨的管理流程,从数据的申请到数据的启用可分为申请、审批、转发、修改、检查、启用六大步骤,数据管理应重视数据文件的备份、保存与归档、数据的保密等工作。数据修改、审核工作必须由专职人员进行,其他人员不得进行此类操作。修改前必须填写工作票,部门领导审核批准后,交给机房管理人员备案。数据修改工作实行二人负责制度:一人负责操作,一人负责监督。相关人员完成工作后应在修改文件上书面确认。数据修改记录必须对修改的依据、时间、内容、重要命令、测试情况、操作人员、监督人员、审核人员和主管人员签字等内容进行完整、准确的填写。
数据备份应用系统在效劳器上安装部署完成后应用系统负责人提交安装部署文档给机房管理人员。在正式上线前,应用系统负责人必须提交数据库和附件的备份策略和备份脚本,并完本钱地备份。..应用系统数据库备份工作要求对所有应用系统数据库每日备份一次,备份数据保存三个月;应用系统附件每日增量备份一次,每周全备份一次,备份数据保存半年个月;应用系统所在操作系统每日增量备份一次,每月全备份一次,备份数据保存半年。备份数据存储介质可以为DVD光盘或者移动硬盘保存,应实现专柜保存、专人管理,同时实行异地容灾保存制度。实行异地容灾保存的物理介质应保证的同步周期为一周。应建立数据备份物理介质定期检查制度,定期对物理介质进行检查,并按规定周期严格对物理介质进行更新。局数据修改在每次数据修改前,对于大批量且影响较大的应预先制作局数据修改批处理文件,对于少量修改应采用操作终端进行,修改完毕后备份存档。未影响应用系统正常运行的数据修改部门经理批准即可实施,但是须通过备份保存局数据修改文件的方式保存具体修改指令,同时通过局部备份或非工作区备份的方式对修改前的数据进行保存,保存时长为24小时。影响应用系统正常运行的数据修改必须报总经理批准方可实施,而且必须先做备份并准备防止应用系统不能正常运行的应急预案。
在数据修改前一天进行系统备份,并做好数据恢复准备。通过备份保存数据修改批处理文件的方式保存具体修改指令,保存时长为72小时。..国家法定节假日,原那么上不能进行数据修改。如因紧急情况,必须进行局数据制作或修改,实施部门应向总经理提出书面申请,经审批后才能实施,并准备应急预案。局数据的保密管理数据管理和操作人员应具有数据平安保密意识,未经总经理书面批准不得擅自将数据提供应第三方,不准擅自将数据资料带出交换机房。数据管理应采用专人负责。对与数据相关的文件应妥善保管、不得丧失与泄漏。须严格遵守纪律,增强保密观念,增强法制观念,不得随意增删、泄漏与数据相关的资料。第十三章密码口令管理1、为了确保网络平安运行,保护用户利益不受侵害,特制定此管理制度。2、网络设备、效劳器密码口令管理的具体要求是:、网络设备、效劳器的密码和口令,由系统管理员与设备责任人协商确定,必须两人同时在场设定。设定完成后,密码及口令须由系统管理员记录,部门负责人、系统管理员、设备责任人于口令记录签字后封存,不得将口令和密码记录于设备履历本中。、对于每一具体的网络设备、效劳器,口令和密码仅部门负责人、系统管理员、设备责任人三人知晓。
不得将口令和密码泄漏与其他人员,尤其是外部人员〔包括公司或部门内部非设备责任人等人员〕。如有此情况发生,要严格追究相关人员的责任。..、确因特殊情况〔如人员不能到达现场操作等原因〕,须将密码和口令告知他人,须设备责任人向部门负责人、系统管理员汇报,经同意后授权他人进行操作。操作完毕后,操作人员需详细在设备履历本中记录操作过程,并于适宜的时间和场合,按1、2条的方法重新设定口令。更换后系统管理员要销毁原记录,将新密码或口令记录封存(方式同1、2)。、密码或口令要定期更换(周期见设备检修方案规定),更换后系统管理员要销毁原记录,将新密码或口令记录封存(方式同1、2)。、如发现密码或口令有失密迹象,系统管理员要立刻报告部门负责人,由部门负责人报告办公室,同时要尽量保护好现场并记录,须接到上一级主管部门指示后再更换密码和口令。3、对用户密码和口令管理的要求是:、对于要求设定密码和口令的用户,由用户方制定责任人与系统管理员商定密码及口令,由系统管理员登记并请用户负责人确认(签字或 通知),之后系统管理员设定密码及口令,并保存用户档案。、当用户由于责任人更换或忘记密码、口令时要求查询密码、口令或要求更换密码、口令时,需向网络效劳管理部门提交申请单,由部门负责人或系统管理员核实后,履行二条1款所定手续,并对用户档案做更新记载。
、如果网络提供用户自我更换密码或口令的功能,用户应自己定期更换密码和口令,并设专人负责保密和维护工作。..第十四章外来维护人员管理严格禁止非机房运维管理人员直接进入效劳器设备进行操作,假设在特殊情况下〔如系统维修、升级等〕需要外部人员〔主要是指厂家技术工程师、非机房运维管理人员等〕进入效劳器进行操作时,必须由系统管理人员登录,并对操作全过程进行记录备案。禁止将系统用户账号及口令直接交给外部人员,在紧急情况下需要为外部人员开放临时账号时,必须获取系统集成部领导的授权。..第十五章厂商技术支持因工作需要,需厂商对系统提供技术支持时,应遵守以下程序:系统管理员应有详细的技术效劳问题登记表〔附表一〕,对技术效劳问题严格登记,包括问题来源、问题描述、提出时间、当前状态、效劳时间、解决问题人员、完成时间、采取措施、解决问题的方法和说明等。..附表一:管理员维护登记表维护人员姓名工作日期维护人员单位/部门联系 系统当前状态提出时间系统问题来源问题描述解决方法及说明系统管理员处理意见处理人员签字:机
暂无评论内容