第一篇:加强机房安全巡检,确保网络安全运行
加强机房安全巡检,确保网络安全运行
公司完成县域2.5G机房安全巡检工作,进一步增强核心设备的预防性维护工作,加快全业务运维的服务支撑能力,提升现网设备完好率。
一是加大对设备健康性能巡检。明确巡检重点和目标,对全区设备单板温度进行巡检,完成2.5G机房核心网设备防尘网清洁,提高设备安全系数;
二是强化机房现场环境检查。检查机房设备线缆布放、竖井和穿线孔洞进行防火封堵、机房温湿度、设备和线缆标签完整性;
三是重点排查电源、同路由安全隐患。制定巡检项目表,共同排查电源屏所接电源系统情况,及时发现网络设备电源隐患,以及光缆同路由问题,对巡检中发现网络安全问题,制定相关的整改方案,认真登记安全巡检日志。
本次机房安全巡检工作,注重实效,保证巡检质量,综合提升网络保障能力,增强网络安全意识,落实机房安全管理,保障生产经营活动安全运行。
第二篇:机房巡检管理制度
机房巡检管理制度
为了保障人社信息系统的稳定运行,保证网络系统的安全,特制定本机房巡检制度。
一、巡检时间
上午8:30。巡检人员必须保证对每个工作日机房巡检,确保机房设备运行正常。按要求认真填写《机房日常巡检记录表》,并进行妥善保存。
二、机房巡检
1.认真履行岗位职责,检查机房电源、温度、湿度是否正常,空调、网络、硬件设备运行情况。
2.实时监测网络运行状态,发现异常情况,应及时处理,并及时上报相关领导或者负责人。
3.上班时间内发现故障,应及时快速地予以处理,并填报故障记录;情况比较严重的,应及时上报相关领导或领导人。
4.未经相关领导批准,不得任意改变系统设备工作状态或关闭设备,不得随意切断用户网络线路。
5.如遇电源变化,气候恶劣等情况时,应加强巡检,发现异常情况及时与相关人员联系。
6.发生故障时,维护人员应立即用电话通知相关业务部门,把故障情况和初步检查结果告诉对方,并请对方协助检查。
7.维护人员必须及时、准确、完整地填写巡检记录和故障处理记录。
8.严格遵守机房巡检制度和安全保密的相关制度。
第三篇:机房巡检制度
机房巡检制度
一、每日对机房的所有设备进行巡检并认真填写巡检记录。
二、巡检双机系统的主备机切换是否正常,以便一台发生故障时,另一台仍能正常运行。
三、检查机房各接点以及接触部分是否良好,有无脏污、放电现象,有无过热,变色现象。
四、检查各种装置是否清洁,有无异常音响及异常气味。
五、对巡检中发现的问题及隐患要及时排查并消除隐患,加强网络监控,通过告警指示判断故障部位并排除故障。
附件3:计算机设备管理制度
加强计算机设备管理是保质保量完成信息系统安全生产任务的重要保证,各科室、车间(班组)要认真按照计算机设备管理制度要求,抓好本部门的计算机设备的质量管理。
一、由段技术信息科负责建立计算机设备管理台帐,并按规定每年12月30日前将信息系统设备管理台帐上报公司信息技术所。
二、各科室、车间(班组)计算机设备由各科室、车间(班组)负责保管,各部门的计算机信息系统的使用者不经主管领导及技术科主管人员同意,严禁私自拆移,改动任何硬件设备,若发现随意拆卸或丢失设备,要对该部门进行考核,并赔偿损失。
三、各部门不论通过何种形式、渠道增添计算机及相关设备时,必须及时向技术信息科备案并建立相应的设备台帐。对增添了设备而不办理备案手续的部门要对部门主管进行考核。
四、各部门使用的信息技术设备有下列情形之一者,应向技术信息科提出书面申请,经检查属实后统一向上级主管单位申请报废,各部门不得私自处理。
(1)设备能力不能达到铁路运输生产的最低要求。
(2)维护检修费用过高,无使用价值。
(3)系统严重损坏,无法修复。
(4)系统存在重大缺陷,无改造价值。
(5)存在安全隐患,可能危及铁路运输生产安全。
附件4:设备巡检制度
为保证我段计算机网络安全,加强信息化设备管理,各科室、车间(班组)要对管辖内的计算机网络设备进行定期巡查,主要包括计算机台帐、计算机防病毒软件、系统补丁、计算机硬件使用维护情况等,及时发现并整理发现的问题,有效推动我段信息安全工作的落实。
一、各科室、车间(班组)的计算机设备由各科室、车间(班组)负责定期进行巡检,并做好巡检记录。
二、各科室、车间(班组)对管辖内的设备(路由器、交换机、光纤收发器等)进行巡检,对发现的问题进行处理并做好记录,对解决不了的问题及时报段技术信息科。
附件5:西宁供电段计算机安全管理标准
一、系统的管理及维护
1、维护人员负责计算机网络系统服务器的日常维护与管理及系统软件的安装、升级、保管工作。
2、及时下载防毒软件,定期进行查毒工作,防止服务器和计算机受病毒的侵害。严禁在计算机有未杀病毒的情况下发送电子邮件和拷贝文件到其它单机上。
3、个人单机存在问题、故障或发现病毒,应及时通知管理维护人员。由管理维护人员及时处理和排除,并做记录。
4、上班期间不准使用计算机玩游戏或看电影等与工作无关的操作。单机下载应用软件须经批准后方可下载。
5、定期组织清理邮箱信息并做好信息的备份工作。
6、要确保计算机的使用环境清洁、卫生,定期对电脑进行清洁,以使计算机能更好的为工作服务。
二、办公网的使用及管理
1、除办公网络,有连接外网的应向管理维护人员上报连接的目的、数量、速率和运营商名称,以做档案备查。
2、连接外网的单机不得与铁路办公网连接,确保办公网内系统安全。
3、办公网内单人使用的计算机单人负责,多人使用的计算机(值班室计算机)应明确专人负责维护。
4、各科室、车间(班组)将办公网所拥有权限的有关内容录入并及时更新,以便用户上网了解最新信息。
3、各科室、车间(班组)不得将工作安排、计划上传至段办公网主页面(最新公告栏、安全通告)上,相关内容上传至相对应的科室页面上。
4、管理维护人员负责将系统软件商信息记录下来,就软件技术问题与软件商联系,并负责执行软件的升级程序。
5、办公网网络出现问题,管理维护人员负责排除;各终端机因管理不善出现问题,各科室、车间(班组)自行解决,管理维护人员负责微机维护的技术指导。
6、机房严禁无关人员入内操作计算机,确保办公网络的安全性,生产工作的有序进行。
7、除管理维护员外,其它人员不得在服务器上任意安装和删除软件;不得随意更改服务器和交换机上的各项系统设置。
8、办公网内的单机不得擅自更改计算机上的各系统设置,不得使用盗版软件。
三、系统管理员的职责和义务
1、经管理维护人员核实申请帐户身份后,为需要办公网帐户人员分配一个登陆帐户,根据每个人的工作职责,设置不同的权限。
2、管理维护人员为用户分配好权限后不得随意更改用户权限,确因工作需要应得到主管领导的批准。
3、服务器进行重大操作前就取得上级主管领导的允许,经批准后需做充分的准备、系统备份,由两人以上管理维护人员共同操作。
4、管理维护人员为用户安装需要的应用软件,并通知和协助用户升级防病毒疫苗。
5、管理维护人员每日定时对服务器进行日常巡视。及时解决大家使用系统中遇到的问题,保证工作的顺利进行。
四、用户的职责和义务
1、用户有权以自己合法的身份使用个人单机应用系统。
2、用户有权在办公网所拥有权限内上传有关内容录入并及时更新。
3、用户应保管好自己的登陆密码,以保证系统使用的安全性。
4、用户不得盗用其他人的身份登陆办公网络或进入应用系统,确因工作需要需征得本人同意方可登陆。
5、用户对个人使用的单机应进行定期的查毒工作。
第四篇:机房巡检制度
机房巡检制度
为了保障集团公司信息中心设备稳定运行,系统信息更加安全,特制定本机房巡检制度。
一、卫生检查:
巡检人员必须每天对机房巡检一次,每周进行室内卫生和设备卫生打扫,机房应防尘,门窗要严密。
二、线路方面检查:
认真检查各线路的连接情况,发现有接头松动、接触不良、线缆
破损现象应先告知相关部门领导后更换解决,并做好记录。认真检查电源线路、空气开关有无负载过重引起发热现象,发现异常提出解决方案,并作出报告立刻予以更改。如发现电路质量欠佳或机线障碍,应立即采取相应措施,作好记录,并向领导汇报,每四个月对UPS 进行一次放电试验。机房所有设备、机柜要用铜芯线做好防雷接地,应有良好的防静电措施检查线头有无松动现象,确保系统稳定可靠运行。
三、环境外设检查:
检查空调运行状况,是否存在异响,指示灯闪亮是否正常,空
调有无漏水现象,记录机房内温度数据,每个月清洗一次过滤器。检查加湿器运行情况,是否存在异响,指示灯闪亮是否正常,水箱有
无漏水现象及水箱内水位情况,记录机房内湿度数据。
四、服务器运行检查:
认真检查每一个服务器的运行情况,电源与硬盘指示灯是否正常闪亮,服务器运行时是否存在异响,杀毒软件是否查杀到病毒,服务器是否正常提供服务、从外网是否能进行流畅访问。定期对系统各项指标进行测试,分析测试结果,评估系统运行状态,对异常情况提出
解决方案,并作出测试报告。
五、架构方面检查:
认真检查联通光猫、电信光猫、负载均衡、防火墙、级联交换机、核心交换机指示灯闪亮情况,检测联通与电信网络连接情况。
六、危险源检查:
机房是防火重地,巡检人员必须熟悉消防设施情况,掌握消防器材的使用方法和急救的基本知识。严禁存放、堆放易燃易爆物品,禁止吸烟、明火,经常检查并保持消防和安全设施的良好状态。
七、防盗
离开机房时,必须确保关好门窗将其反锁好才可离开。
第五篇:机房网络安全
机房网络安全方案设计
一、引言
现在网络的应用佷广泛,已经应用到了日常学习、生活中。在学校,老师学、生通过机房网络检索和获取需要的信息、网上学习、网上娱乐游戏,带来方便的同时也给机房的网络安全带来了严重的威胁。
二、308机房网络所存在的安全隐患
1、系统安全隐患
系统安全包括设备安全、运行安全和网络安全。设备安全是指机房中的计算机、存储设备、网络设备、通信设备、安全设备等物理保证安全,防止人为和自然的损坏;运行安全是指服务器操作系统及网络机房软件运行的安全性,防止系统运行软件故障,减少因软件故障导致的系统运行不稳定;网络安全是指服务器之间的协同和信息交换的安全,防止信息泄露,抵御黑客攻击。
2、机房网络硬件的环境因素
应注意交换机受雷电、电压影响而损坏,温度、灰尘等环境因素引起的计算机设备的故障。
3、网络系统自身的漏洞威胁
操作系统漏洞、tcp/ip协议的漏洞、网络软件及服务的安全漏洞等。
4、计算机病毒
上课过程中,学生随意携带磁盘进出、上网,很容易感染病毒。
三、机房网络安全解决方案
1、安装杀毒软件
及时升级系统和邮件系统、浏览器以及其他应用程序。在网络上安装在线扫毒软件,在服务器上安装基于主机的实施防病毒软件,在pc机上安装防病毒软件。
2、防火墙
使用基于客户端的个人防火墙或过滤措施,并在防火墙中安装最新的安全修补程序。通过最先进的漏洞扫描工具对系统进行扫描,及时发现漏洞,并迅速打上补丁,管理员可根据需要定制自动的补丁管理策略。如:根据对客户端的系统以及软件情况的分析,进行补丁定制下载,并对计算机进行分组管理、安装相应业务敏感补丁。同时,应该随时关注系统软件供应商的漏洞发布信息,对最新的漏洞及时打上补丁。安装网络防毒客户端户不允许关闭、删除或者禁用。不使用来路不明的磁盘,对于一些移动的工具如:软盘、优盘、MP3、移动硬盘等常用的交换媒体进行数据拷贝时,要先检测后使用。将系统的浏览器安全等级至少设置为“中等”,必要时禁止Java和ActiveX控件的安装,减少感染网页木马的机会。
3、用户设置
把Administrator超级用户设置密码,对不同的用户进行用户权限设置。限制一些使用权限。
4、保证机房及网络的环境物理安全
5、配备较高性能的后备电源
机房供电可能会突然中断,影响计算机系统的正常工作,造成软件损坏或硬件故障。
6、采取良好的避雷保护措施
7、机房内放置灭火工具
8、安装硬盘保护卡
除安装杀毒软件并定时升级、定时更新补丁程序以便进行杀毒外,还要使用硬盘保护卡。安装计算机硬盘保护卡后,硬盘中的文件不能被修改、移动、删除,也不能在该盘中安装新的程序和复制、保存新的文件或修改过的文件,而且能保护CMOS的设置参数不变。随着硬盘保护卡的不断完善,出现了功能强大的具有网络拷贝、自动配置机器名、自动分配IP地址的保护卡,可通过网络上的主控端来远程保护与管理被控端计算机。主控端通过执行还原、转储、保留、参数设置、移除、计划任务、网络对拷、远程信息、文件传输等操作,统一对所有或选定的被控端进行管理与监控,可以保护被控端的硬盘免受病毒侵害,重新恢复删除或覆盖的文件,彻底清除安装失败的程序,并避免由于系统死机带来的数据丢失等问题。
9、软件保护
利用一些保护硬盘的软件,如“还原精灵”、“美萍视窗锁王”、“超级保镖”等。通过软件提供的功能,有选择地进行设置,将系统盘和备份盘数据信息保护起来,防止学生的误操作将系统文件、备份文件删除、数据丢失,同时,这种软件也起到了控制计算机病毒的作用。