服务器安全管理制度
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
5.3软件环境要求:
深圳市*********** 有限公司
服务器安全管理制度
531
息列队服务、远程存储、证书服务等其他暂时不用的服务。
5.3.2服务器操作系统需设置安全策略,策略设定后要进行有效性检查,确保有效执行。
533服务器应禁止匿名/默认帐户或严格限制访问权限。
534为了保证服务器的运行效能和安全,除了安装压缩、杀毒、OFFICE软件等必要的应用软件外,一般不安装其他非必要的软件。严禁安装游戏、聊天工具等与系统无关的程序与文件。
5.4服务器开关机
5.4.1系统管理员负责服务器的开关机工作,操作完成后填写《服务器开关机记录表》。
5.4.2除安装调试或例行维护外,服务器不得频繁开关机。服务器维护应安排在非工作时间段进行。
5.4.3服务器在出现严重故障非重启不能解决时,系统管理员应及时通知服务器用户,在用户保存完正在操作的数据后方可中断数据库连接并进行重启操作。
5.5日志管理
5.5.1系统管理员应在每周末检查服务器的“事务日志”,发现有严重错误的,必须立即检查并排除故障。服务器所有日志在得到“事务已经满”的提示情况下,必须立即备份到D 盘,备份完毕后必须立即清空。
5.5.2服务器日志至少保留半年,只允许授权用户访问,且不能进行修改。
5.6磁盘检查
5.6.1系统管理员应在每周末检查服务器的磁盘情况,如果发现磁盘使用容量超过70%以上时,应及时删除不必要的文件腾出磁盘空间,必要时申报新的磁盘。
5.6.2系统管理员每月末对服务器进行磁盘碎片整理工作。
5.6.3服务器外出维修时,系统管理员必须删除磁盘数据。
5.7病毒和补丁管理
5.7.1为保障服务器性能,工作时间段一般不进行查杀病毒和安装补丁的操作。
5.7.2服务器杀毒软件的病毒库应设置为自动更新。每日22:00设置服务器自行查杀病毒。
5.7.3建立动态防护为主,静态杀毒为辅的病毒防护体系。在系统执行拷贝运行等操作前,
5.7.4在得知有重大病毒流行时就立即确认病毒库是否为最新且是否有效防护。 如果病毒
库不能有效防护应下载相关专杀工具或进行相关技术处理。
5.7.5系统管理员应在每月末登录操作系统厂商网站查看是否有最新的更新通知。 在得知 有
最新的安全漏洞时,应下载经测试后在非工作时间内安装补丁。对于重大的安全漏洞应在 第一时间进行更新。
5.8故障管理
5.8.1服务器的故障包括:软件故障,硬件故障,入侵与攻击,其他不可预料的未知故障 等。应建立服务器故障记录,当出现服务器故障,系统管理员对故障现象及解决过程进行详 细记录,填写《服务器故障处理记录单》。
5.8.2当服务器出现硬件故障时,系统管理员应通知行政部,由行政部通知服务器厂商, 并督促和配合厂商工作人员尽快维修或更换相关配件。
5.8.3对于不能尽快处理的故障,系统管理员应立即通知上级主管领导, 并保护好故障现
场。
5.9数据保密及数据备份
5.9.1服务器的数据库必须做好实时备份, 每天定期做好日志文件的备份。服务器内的重 要数据每周制作数据的备份并异地存放,确保系统一旦发生故障时能够快速恢复。重要的数 据必须定期、完整地转储到不可更改的介质上,并要求集中和异地保存。每月定期检查备份 数据,如有损坏,及时重新备份。
5.9.3备份的数据由行政部负责保管,备份数据应在指定的场所保管,资料保管地点应有 防火、防热、防潮、防尘、防磁、防盗设施。
5.9.4建立双备份制度,对重要资料除在服务器器贮存外,还应拷贝到其他介质上,以防 遭病毒损坏而遗失。
6. 其它
6.1系统管理员有责任提高自己的技术水平,不断优化公司网络,使网络运行在最佳状 态,也有责任制定技术解决方案,提高公司运作效率。
6.2因维护不到位、管理不善或未按要求动作进行作业等原因造成不良后果的将追究系
深圳市
*********** 有限公司
服务器安全管理制度
版本 文件编号
A0 FR-WI-
FRIEND 服务器故障处理记录单
编号:
服务器
名称及IP地址故障类型
维护人系统管理员
故障出现时间故障解决时间
故
障
现
象
处
理
情
况
意
见
或
建
议
FRIEND 服务器开关记录表
编号: