绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇网络服务器维护培训范文,希望它们能为您的写作提供参考和启发。
客户需求
随着新业务系统在生产状态下日趋稳定、成熟,系统的性能问题也逐步成为了关注的焦点,在大数据量的冲击下,系统的性能水平明显感觉不足以支撑日趋增长的网络视频会议业务需要。由于公司有大量全国性会议要在这套视频会议上运行,所以对公司电话会议系统能否经受住考验,这些问题需要通过一个完整的性能测试来给出答案。对需要改进的设备设置、部署方式需要进行科学化的安排和规划,梭子鱼服务器负载均衡440系列以其卓越的性能,从容应对这次挑战。
梭子鱼解决方案
梭子鱼服务器负载均衡机采用路由模式,两台服务器分别配制10.1.30.5和10.1.30.6。
梭子鱼的基本设置―>IP设置里:LAN口配制10.1.30.9,WAN口配制10.2.30.9。
梭子鱼的基本设置―>服务里:添加新的服务Medai server1755 vip为10.2.30.10 ,端口为1755,真实服务器为后边两台真实服务器IP地址,同时添加服务Medai server455 vip为10.2.30.10, 端口为455。
按照拓扑图部署后,梭子鱼负载均衡能够很好地响应客户端的访问请求,两台客户端能够很好的响应服务,梭子鱼设备的健康状况条目下有请求的并发记录。
不过考虑到电网公司视频会议的网络高稳定性要求,梭子鱼技术工程师还是推荐使用服务器返回模式进行拓扑。经过一个小时测试实验,梭子鱼负载均衡能够很好地响应客户端的访问请求,两台客户端能够很好的响应服务,用服务器返回模式能很好地满足用户的视频会议需求,处理能力很强。
方案的优势
1. 易于部署:梭子鱼的部署十分简单,几乎不需要对现有的网络做任何改动;部署前也不需要经过复杂的培训,事实上本系统主要由公司工作人员实施,梭子鱼只是对部署配置的有关问题提供一些咨询意见。
2. 多层实时的服务器健康检查:梭子鱼负载均衡机会实时地对后台服务器进行健康检查,并决定在真实服务器不可用情况下服务如何处理。梭子鱼负载均衡机服务监控机制可以通过3/4层上(PING, PORT 等),以及7层 (DNS、 HTTP、 SMTP 等)来实现。
3. 扩充能力灵活:梭子鱼负载均衡机与任何品牌、使用界面、操作系统的网络服务器均兼容,在安装时完全不须改变企业原有的网路架构。当您为业务扩充而更新网络服务器,新设备只要与梭子鱼负载均衡机连接,不须费时集成新旧设备或统合协定机制。因此,梭子鱼负载均衡机使您对网络服务器的投资更为灵活,随时依用户需求而弹性更新网络架构。
4. 高性价比:梭子鱼负载均衡机极高的性价比让用户惊喜,用户在考察了梭子鱼产品的稳定性和功能后,毫不犹豫的采购了梭子鱼产品,对用户的预算没有产生任何压力。此外,使用梭子鱼不会产生昂贵的培训费用和维护费用,用户能够轻松的享受负载均衡机带来的便利。
中图分类号:TV736 文献标识码:A 文章编号:1672-3791(2014)12(b)-0113-01
我国现阶段水电站都是“集成型”的,各种控制单元的连接比较复杂,还使投资成本增加。该文主要对水电站监控系统分层分布结构进行了论述,对使用这种技术的优越性进行了分析。
1 老虎嘴水电站监控系统的构成
老虎嘴水电站上位机的系统主要由2套网络服务器和2套的操作员工作站组成,1台工程师工作站,2套100M以太网交换机,2套GPS时钟服务器2套不间断电源UPS。水电站整个计算机监控系统由电厂站控级计算机,现地控制单(LCU)以及网络设备组成,系统还配置调度通信工作站通过路由器实现与上级调度部门计算机之间的数据通信。
现地控制单元按每台机组、公用设备、开关站及闸门监控等各设置一套LCU,LCU直接监控被监控设备的生产过程,既可作为分布系统中的现地智能终端,又可作为独立装置单独运行。现地LCU通过以太网、现场总线或串口方式与机组辅助设备和公用设备的控制装置进行通信。
该监控系统局域网按IEEE802.3u设计,采用双以太网结构,网络介质采用光纤缆和双绞线,通信规约TCP/IP,网络的传输速率不小于100Mbps。
该系统的配置主要由主机、操作员工作站组成。2套主机具有完成历史数据的存储、管理,定值设定及变更工作方式的功能,互为备用。2套操作员工作站的功能主要为图形显示。
2 水电站监控相关技术的应用
(1)对于网络服务器的应用。
计算机的两套网络服务器的主要作用是负责完成各LCU和操作员工作站间的数据交换工作,还有对历史数据库进行保存的任务。各种控制单元LCU上面报送的信号应该先送至计算机的服务器,然后再经过服务器送达到运行工作人员的工作站中;同样的方式,运行中的人员工作站一旦发出了指令,也应首先送达服务器,再逐个发往LCU。如果各种信号和命令都已经送到了服务器,服务器就要将这些信息进行保存,这样是为了更好的对这些信息进行查询。这两台服务器一般都是用来为冗余热备用的,工作状态可以用手动的方式进行切换,以保证整个网络系统的安全运行,并实现数据的同步。
(2)工程师兼培训工作站的应用。
该水电站工程师工作站用于系统维护和管理人员进行修改系统参数、修改定值,增加和修改数据库、画面和报表,并可做一些的操作培训工作。主要负责系统的维护管理、功能及应用的开发、程序下载等工作。此外,工程师站还具有操作员工作站及培训站的所有功能。
(3)网络设备和工程师工作站应用。
监控系统中的两台主干的网络交换机能够使网络实现冗余;两个GPS时钟显示系统、以及双UPS电源的使用都对网络的安全性以及可靠性起到了推动作用。工程师的工作站主要是负责完成上为机械操作画面以及数据库的维护,同时也有负责培训操作人员的任务。
(4)调度通信工作站的应用。
该服务器主要负责电站与林芝地区调度中心及电力调度中心的通讯。通讯规约采用IEC870-5-104和IEC870-5-101。与林芝地区调度中心及电力调度中心的通讯通过路由器转换成E1接口通过广域网连接通讯。同时还配置了1套电力专用调制解调器,用于采用IEC870-5-101规约与调度通讯。在每套远动通信工作站中均配置了4个以太网口,其中2个用于与计算机监控系统的两台主交换机相连,另外2个分别与2个路由器相连,分别与林芝地区调度中心和电力调度中心通讯。两台通信工作站和两个路由器均互为主备冗余使用,从而保证与地区调度和调度中心的通讯可靠性。
(5)同期装置的应用。
同期装置为双微机系统,两系统间可以实现互相的独立,因而装置具有很高的可靠性,采用现代控制理论对合闸相角差进行预测控制,对被同期对象的电压、频率实行变参数调节,提高了同期精度,同时提高了并网速度。
3 分层分布结构的监控系统自身优越性分析
3.1 安全性得到提升
该水电站上位机系统自身具有程序的逻辑控制,简单的说,就是一种下位机和LCU控制器的远方监控操作终端系统。对于任何的设备所发出的信号都要先经过下位机的处理才能发往上位机操作员工作站,可以进行有效的监视。
3.2 传输的可靠性
在该水电站整个的网络系统中可以采用光纤作为传输的介质,使各个LCU通过100M光缆网路交换机进行连接,可以有效的实现服务器与操作工作站的数据交换。可以把相邻的两个LCU用100M的光缆进行连接,以实现通道的冗余。
3.3 易于调试和维护
在调试时,可以将带有上位系统和下位系统的电脑放到LCU附近,再与交换机进行连接,启动上位机监控画面和在线的测试软件,就能实现“中控室”的转移。在监控系统网络的任何交换机上,都可以用笔记本电脑连接到任何一个LCU或远程I/O终端上,再对其进行在线测试,可以查看每个LCU或远程I/O终端的程序运行状态。
3.4 成本的经济性
这种分层分布的LCU形式能够使信号电缆的应用长度大大减少,对于信号的干扰和减弱也起到了控制作用,从而节约了成本,对于系统的维护也变得更加的便利。
4 结语
综上所述,随着我国水利建设水平的不断提升,要想实现我国水电站监控系统科学高效的运行就必须做好监控系统分层分布结构的优化,通过不断的改进和完善,使监控越来越智能化、便捷化,为水电站建设节约监控成本,推动我国水电站建设的发展进程。
参考文献
中图分类号:TP393.08
在前几年,我国的科技还不是很发达,计算机网络技术还处于落后的状态,这就严重的影响着事业的办事效率,浪费时间,还很难实现资源的共享,但在近几年,我国的科技进入了快速发展的阶段,网络技术的应用更加深入到我们的生活当中,发挥着不可忽视的作用,大大的提高了单位事业的办事效率,而且还实现资源的共享,为人们树立了良好的形象。随着计算机网络技术的广泛应用,它所暴露出的安全问题越开越多,严重的影响着人们的日常生活,不能满足人们的需求,网络管理的安全性也逐步的显现出来,这就要求管理人员真正认识到网络管理的重要性,加强网络管理水平。事业单位的计算机网络为人们提供了一个活动的平台,是一个服务型的网络,通过网络技术将单位的内部和外部有效的连接在一起,拓宽了为人们服务的领域,具有开放性的特点,这就导致它存在安全性的风险,不仅要面临单位内部的威胁,还有受到外面群众的压迫,因此,事业单位就必须制定相应的网络管理措施,降低风险,提高事业单位网络安全管理水平,确保单位事业网络能够正常的运行,积极的为广大人们服务,树立良好的社会形象。
1 现阶段网络安全的状况和存在的一些问题
近几年我国的互联网高速发展,已经超越了许多国家,互联网的用户位居世界之首,成为一个互联网大国,但是国家没有制定相应的互联网安全法律法规,人们在互联网上随意的操作,加上互联网是相当的复杂,这就存在着极大的安全隐患。根据调查研究,我国许多的事业单位网络安全状况有几个共性的问题:首先,网络安全知识浅薄,没有网络安全的重要性,对网络安全管理不重视,没有相应的网络管理制度,管理的方式也不对,漏洞百出;其次就是网络安全防范的基础比较落后,硬件的管理方面没有相应的硬件管理措施,只是简简单单的依靠软件来维护,我国的软件大多都是满足私人用户的,在事业单位的软件不是很多,而且功能也很少,不能满足事业单位的发展需求;最后,事业单位比较缺乏专业的计算机网络管理人员。我国的计算机网络是最近几年才发展起来的,起步比较晚,网络管理专业人员缺乏,根据调查显示,有些事业单为,根本就没有专业网络管理人员,大多是由网络承建商参与维护的。
事业单位的网络安全受到多方面因素的制约,最要的还是在两个方面,单位的外部因素和内部因素,我们就对这两个因素展开分析。
1.1 内部因素的影响
从实际的情况来看,事业单位内部的影响因素是比较大的,主要是网络的管理人员疏忽大意,或者是故意的破坏,一旦发生,就会对事业单位的造成巨大的损失,数据的流失,整个单位的网络系统瘫痪,无法正常的为人们服务,不仅会激起公司内部的矛盾,还会激发外部的矛盾。这些潜在的安全隐患,不是网络防御系统能够检测出来的,一般很难进行防范。事业单位的网络安全问题主要包括:职工没有良好的工作态度,疏忽大意,或者是对其有意见故意的损坏,没有按照规定存放储存设备等。
1.2 外部因素的影响
事业单位的网络给人们提供了一个服务的平台,加强单位内部与外部的联系,有效的一些信息,为人们服务,及时的宣传国家的一些政策,但也存在一些安全的隐患。大家都知道,网络快速的发展,黑客发展更加的猖獗,单位事业的网络管理受到黑客的攻击或者是病毒的侵染等。事业单位很容易受到黑客,病毒,木马的攻击,导致单位的整个网络系统瘫痪,单位的一些重要数据很可能会流失,网络不能正常的运行,给单位内部和外部都会造成极大的影响。网络的高手会利用网络程序编写病毒、木马等,对网络结构造成很大的威胁,非法分子用病毒进行盗窃,窃取单位的机密文件,使整个单位系统瘫痪。最后,就是操作人员的技术不够成熟,操作中存在着许多的漏洞,对事业单位的网络安全也会有很大的影响。
2 采取可行的措施,提高事业单位的网络管路水平
2.1 增强员工的网络意识,认识到网络安全重要性
事业单位要加强对员工的培训,不仅仅是对员工网络技术的培训,还有对员工的思想进行培训,虽然说技术是重要的,但思还是更重要的。加强对员工的思想培训,让员工从思想正真认识到网络安全管理的重要性,这样员工每时每刻都会在乎自己的行为,提高警惕,有效的避免了网络服务器机密文件的泄漏等问题,同时,还要制定相应的管理制度,落实到责任到人,让每一位员工都能积极的参与进来,共同维护单位的网络安全。
2.2 实行访问控制策略
为了实现网络安全,就必须实行网络访问控制策略,能有效的保证网络管理的安全,是维护网络安全的重要手段,它的存在,确保了单位机密文件的安全,不能被非法的窃取和访问。在实际生活中最常见的几中访问权限如下:
2.2.1 入网访问权限的控制
在所有的权限中,入网访问权限是最基本的权限,它的主要任务是,决定给哪些用户访问权限,不能那个给哪些用户权限。使用户能够登录服务器,并访问网络资源,严格的控制网络有关人员访问的时间的和访问的入口。事业单位的有关人员可以申请网络的访问权限,单位要切合实际给有关人员的访问权限,让有关人员能够正确的访问权限,这不仅能满足人们的生活需求,还能保证工作单位网络正常的运行,确保单位的信息、数据不会泄露。
2.2.2 网络操作的权限访问控制
在事业单位要严格的对网络操作控制,避免用户的非法操作,维护网络的安全。网络操作权限主要是针对指定的用户或制定的群体,他们可以对相关的文件进行操作。它是管理人员为指定的用户或用户群体分配合法的操作权限,提供资源的访问权限。
2.2.3 网络服务器的安全控制
在现在的事业单位,网络服务器控制也是相当重要的。网络服务器的控制主要是对网络服务器的功能进行设置,防止用户对服务器的非法操作。如:单位的管理人员可以设置服务器的密码、登录口令等等,这不仅可以有效避免用户非法的破坏,或窃取资料,还能防止黑客等一些木马的侵染,更有效的维护网罗管理的安全。
3 结束语
目前我国的网络的高速发展,已经深入到个各个企业单位,并且发挥着重要的作用,但同时还存在着风险。我国的网络技术起步比较晚,没有专业的网络管理人员,没有安全的管理制度,经常会出现黑客、木马、等病毒的侵染,盗取企业的机密文件,严重的影响我国经济的发展,这就要求事业单位制定相应的管理制度,加强对管理人员的培训,维护事业单位网络的管理安全。
参考文献:
[1]何培斌.校园网安全对策研究[J].现代企业教育,2009(12).
[2]张艺萌.构建校园网安全体系的研究和实践[J].陕西广播电视大学学报,2009(03).
[3]吴晓梅,董建设.网络安全策略在局域网中的应用[J].水电厂自动化,2003(03).
[4]王巧巧.数字化社区综合网络安全性分析[J].福建电脑,2005(08).
随着信息化程度的提高,许多学校都建立了校园网络并投入使用,这无疑对加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到无法估量的作用。网络的开放性、透明性与灵活有效的多业务增值能力使得它自身更容易受到攻击。安全性问题已成为网络最棘手、解决难度最大的问题,校园网络作为信息化建设的主要载体,校园网安全问题已经成为当前高校网络建设中不可忽视的首要问题。
一、校园网络的现状及影响
1.计算机与Internet相连,却没有安装相应的杀毒软件及防火墙
使用的操作系统存在安全漏洞,网络木马、病毒和黑客攻击影响到系统的安全。校内大部分计算机系统或多或少都存在着各种的漏洞,校园网络又对社会开放,这样一来只要接入INTERNET的用户就可以对校园的网络服务器进行攻击,而流行于网络上的很多病毒,如“震荡波、冲击波、尼姆达”等病毒都是利用系统的漏洞来进行病毒传播的,加上带毒的木马程序,一感染便驻留在你的计算机当中,在以后的计算机启动后,木马就在机器中打开一个服务,通过这个服务将你计算机的信息、资料向外传递。
2.病毒的危害
随着网络快速发展、网络病毒制造者水平的提高,通过网络传播的病毒有着巨大的破坏性。尤其是近几年来,网络病毒和黑客软件的结合,网络病毒的爆发直接导致用户的隐私和重要数据外泄,同时还极大地消耗了网络资源,造成网络性能急剧下降,甚至造成整个局域网严重堵塞和瘫痪。如当今最流行的蠕虫病毒,通过电子邮件、网络共享或主动扫描等方式从客户端感染校园网的Web服务器,改变网页的目录以繁衍自身,并通过发送垃圾邮件和扫描网络,导致网络“拒绝服务”,严重时造成网络瘫痪。因此,计算机病毒也是网络安全的直接威胁。
3.黑客的攻击与入侵
网络中的黑客指的是网络中的非法用户。一些黑客常常通过获取口令、偷取特权、网络监听、放置“特洛伊木马”程序等手段对网络系统中的服务器、交换机、路由器、PC机等进行文件、配置的修改、删除,操作系统的更改,有选择地破坏信息的有效性和完整性,导致大量用户数据的丢失、硬件设备的损坏,甚至系统的瘫痪。非法用户的攻击入侵也是校园网存在的一个安全问题。
4.网络设备管理不善造成的损坏
设备的破坏主要是指对网络硬件设备的破坏。在校园网中,网络设备分布在整个校园内,管理起来非常困难,根本无法时刻对这些设备进行全面的监控。如果这些设备没有任何保护措施或保护措施不当,那么就有可能被人有意或无意地损坏。网络设施一旦遭到破坏,就会造成校园网局部或全部瘫痪。
二、校园网络的安全防范措施
1.防火墙控制。网络及技术发展迅速,网络的开放性、透明性以及在软件设计及开发中难以避免的缺陷与漏洞,给恶意攻击造成了各种可乘之机。安装防火墙是防止此类恶意攻击的主要措施,防火墙是一个用来阻止网络中的黑客访问某个机构网络的屏障。它是两个网络之间执行控制策略的系统,是用来限制外部非法(未经许可)用户访问内部网络资源,通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入,防止偷窃或起破坏作用的恶意攻击。根据目前防火墙所采用技术的不同,可以将它分为四种基本类型:包过滤型、网络地址转换-NAT、型和监测型,监测型安全性能最好,作为校园网络的防火墙应以监测型防火墙为主,辅以其他类型防火墙。监测型防火墙能够对各层的数据进行主动的、实时的监测,在对这些数据加以分析的基础上,能够有效地判断出各层的非法侵入。同时,这种防火墙还带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。监测型防火墙安全性上已超越了包过滤型和服务器型防火墙,但由于监测型防火墙技术的实现成本较高,也不易管理,这就要求各高校领导高度重视校园网络的建设,加大投入来维护校园网络的安全。
2.病毒预防。计算机病毒是影响高校校园网络安全的主要因素。随着网络的不断发展,计算机病毒也不断变种更新,而被广泛使用的网络操作系统本身也存在各种各样的安全问题,许多新型计算机病毒都是利用操作系统的漏洞进行传染的,影响计算机系统的正常运行、破坏系统软件和文件系统、破坏网络资源、使网络效率急剧下降,甚至造成计算机和网络系统的瘫痪。例如,时下流行“灰鸽子2007”、“熊猫烧香”、新病毒“ANI鼠标指针”(仿“熊猫烧香”)、“网游大盗”、“网银大盗”、“杂匪”变种e和“斯坎诺”变种q等危害极大。病毒似乎愈杀愈烈,泛滥成灾。因此,网络管理员要对操作系统进行及时更新,弥补各种漏洞,安装优秀防毒软件并及时更新,消除这些安全隐患。
3.访问控制。访问控制的主要任务是保证网络资源不被非法使用和访问,它是保证网络安全最重要的核心策略之一。(1)网络的权限控制。网络的权限控制是针对网络非法操作所提出的一种安全保护措施。用户和用户组被赋予一定的权限,规定用户和用户组可以访问哪些目录、子目录、文件和其他资源,能够执行哪些操作。(2)网络服务器安全控制。网络允许在服务器控制台上执行一系列操作。用户使用控制台可以装载和卸载模块,可以安装和删除软件等。网络服务器的安全控制包括可以设置口令锁定服务器控制台,以防止非法用户修改、删除重要信息或破坏数据;可以设定服务器登录时间限制、非法访问者检测和关闭的时间间隔。
4.计算机网络系统各种设备的维护。保护好计算机系统、web服务器、打印机等硬件实体和通信链路层网络设备免受自然灾害、人为破坏和搭线攻击等。
网络是一把双刃剑,在为我们提供便利的同时,也给校园网的安全带来了很大的威胁,而校园网的安全状况又直接影响到学校的教学、科研等多方面的活动。因此,对于校园网络的管理人员来讲,一定要提高网络安全意识,加强网络安全技术的掌握,注重对学生教工的网络安全知识培训,制定一套完整的规章制度来规范上网人员的行为。同时,还应加强学生网络道德教育,真正切实地净化校园网络,为教师和学生营造一个良好的学习生活环境。
参考文献:
[1]王斌,孔璐.防火墙与网络安全(入侵检测和VPNs)[M].清华大学出版社,2004.
[2]杨明福.计算机网络技术[M].经济科学出版社,2004.
中图分类号:G712文献标识码:A文章编号:1009-3044(2012)26-6293-03
Construction of Higher Vocational Computer Network Technology Curriculum System Based on Working Process
HONG Ya-ling, LIU Xing-hai
(Zhuzhou Professional Technology College, Zhuzhou 412001, China)
Abstract: The article from the vocational college computer network technology curriculum system construction、specialized training goal、occupation post cluster analysis、personnel training specification、professional curriculum、the allocation of teachers and teaching conditions carries on the profound analysis,thus construction of working process oriented network curriculum sys? tem.
Key words: network technology; curriculum system; working process
1专业课程体系的构建思路
以工作过程为导向构建高职院校计算机网络技术专业课程体系,通过现场调研,确定职业岗位(群):门店售前、售后技术员、网络布线技术员、网页设计师、网络设备技术支持员、助理信息安全师、网络管理员。依据岗位群的主要工作过程,总结出若干典型工作任务:设计综合布线系统、管道、线槽安装与设备间施工、双绞线、光缆施工、网络线路的检测与维护、计算机软、硬件的安装、调试与维护、服务器的安装与维护、网络故障的分析和排除等16个。再从典型工作任务中分析岗位应具有的职业能力,包括专业能力、方法能力和社会能力。根据典型工作任务确定行动领域,再将行动领域划分为可以进行教学实施的学习领域:静态网页设计与制作、C#语言程序设计、数据库应用与管理、PHP动态网站设计与开发、网络服务器系统管理与维护、网络服务器架构、网络设备管理与维护、网络攻击与安全防护等,从而构建完整的专业课程体系。
2专业培养目标
高职院校计算机网络技术专业培养拥护党的基本路线,德、智、体、美等全面发展的,掌握计算机网络系统的管理和维护、网络规划和构建、网络安全与防护、网站设计与开发等方面的知识。具有较扎实的计算机网络系统理论知识、专业的网络系统规划、设计、管理和维护技能、网站设计与开发的技能,具有较强的动手能力,具有团队协助、很好的沟通与交流的素质,毕业后能够胜任计算机行业的网站开发、网络管理、网络建设工程实施、网络建设工程项目管理、网络安全管理与维护、网络产品销售等岗位的高等技术应用性人才[1]。
3职业岗位群分析
专业体系的建立,首先要以市场和社会需求为主线,以就业为导向,以能力为本位[2],按照企业生产工作岗位所要担任的主要工作任务进行分析如表1。
4人才培养规格
专业的体系构建要按照企业生产工作岗位需要的知识、能力和素质要求,以技能培养为主线,以综合能力培养为目标,要充分考虑社会发展需要、行业背景、学生应用能力和可持续发展能力的培养。
专业人才要具备能运用各类网络工具软件进行网络日常管理、故障排除;能运用目前主流的Windows和LINUX操作系统,进行系统管理与设置;具备扎实的网络基础知识,熟悉TCP/IP协议,能进行网络规划与设计;运用网络设备及其工作原理和接入技术进行网络设备安装、调试与配置;能使用防火墙来进行访问控制设置、流量控制设置、安全规则设置,地址绑定、链路负载设置、内容过滤设置,进行防火墙的安全防护。能运用各种操作系统应用程序审计日志的查看与分析、主机资源审计、文件加密与解密的功能,设备管理和认证的设置,补丁管理与分发功能,进行内网安全审计;运用服务器架构技术,在不同平台上进行网络服务器的部署、设置与维护以及运用网络安全技术,构建安全的网络环境等专业能力。
专业人才要具有创新意识和创新精神,职业生涯规划能力、独立学习能力、获取新知识能力、决策能力和较强的口头与书面表达能力、较强的社会适应能力、良好的职业道德和敬业精神等方法和社会能力。
5专业课程体系设置
根据岗位群的要求,结合国家职业资格标准把专业技能学习的技能要素和各项能力要素分解成不同的学习领域:计算机软、硬件配置与管理,网络规划与设计,系统、设备配置与管理,网络应用开发,网络管理与维护。每个学习领域主要分为公共基础学习领域、专业学习领域和拓展学习领域。按照职业岗位的核心能力进行由简单到复杂的分层阶梯渐进的培养如图1所示。
6师资队伍建设
在专业体系构建中师资队伍建设是关键,教师除了具有丰富的专业理论知识外,还必须有较高的专业技能水平,较强的动手操作能力,同时还应具备企业生产经验。要提高学生的技能水平和综合素质的培养,加强师资队伍的建设是很重要的。学院要多鼓励教师走出校门,深入企业,促使他们向“双师型”、“复合型”的教师方向发展[3]。另一方面,为了更好的将企业的工作过程标准、规范引入到学生学习中来,严格按照企业的岗位标准要求学生,逐步实现与企业生产过程零距离对接,学院应适时引入企业一线并具有丰富的网络设备管理与维护能力、网站建设与架构能力、网站优化能力等的专家作为本专业的兼职教师。
7教学条件配置
在将以工作过程为导向,以构建职业能力为宗旨的教学模式下,开展理论实践一体的教、学、做一体化教学模式,大力推广项目教学法。校内理论与实践教学活动基本上是在实训室完成,专项技能训练则在相关企业岗位上要求完成。校内和校外教学条件配置与要求如表2和表3。
表2校内教学条件配置与要求
综上所述,在深入行业、企业进行了调研,跟踪行业、企业对计算机网络技术专业人才的需求,确定专业人才培养目标,针对典型工作岗位,通过调研和考察得到了每个岗位的工作岗位,确定了工作过程对应的职业技能目标,确定关键能力目标,构建了以工作过程为导向的模块化课程体系。
参考文献:
1、负责制定公司网络、网站和信息资源管理制度。
2、负责公司计算机网络系统的正常运行。
3、负责网络设备的管理、使用和维护。
4、按照公司安排,制定公司网络、网站系统的扩建、改造等规划方案,并报中心负责人审核。
5、对生产网络系统的管理、使用和维护等。
6、负责办公用计算机等设备的维护和技术支持,及时做好特殊配置的计算机的系统备份。为公司员工应用网络系统提供技术支持和服务。
7、监管各种网络服务器和网络设备的密码和使用权限。
8、协调各部门应用网站信息并提供技术支持。
9、 负责各部门人员的信息技术培训和技术支持以及技术咨询和疑难解答。
10、负责硬件升级的协调和软件维护工作,及时进行数据备份,并刻录为光盘收集归档。
11、完成公司领导交办的其他工作。
12、各项职责完成情况年末由部门负责人进行考核
网络管理员工作岗位职责是什么
1、维护办公网络、电脑等系统,管理项目视频会议、电话会议等通信系统;
2、网络安全、用户信息安全、信息系统安全等;
3、IT相关设备的管理与维护;
4、协助用户使用OA、VPN、电子邮件等信息化系统;
5、配合各职能部门与生产单位做好IT服务,提高项目科技水平与工作效能;
6、按照项目组要求完成相关IT项目服务;
7、通过IT帮助文件、集中讲座的方式对项目人员进行信息系统应用以及IT基础知识的培训,提高项目人员IT水平,增强信息安全管理意识。
网络管理员工作岗位职责
1、负责公司计算机、服务器、网络设备、办公软件的故障排除、维护保养、维修、管理等技术支持工作;
2、负责公司应用软件、硬件的维护及办公软件的安装、调试、维护、升级;
3、负责公司内部局域网的管理,保证网络及信息化应用系统正常运转;
4、负责公司安全维护和内外网络系统维护,如路由器的设置和控制、办公设备等维护;
5、日常员工的机器维护和病毒防治、网络的监控和维护,提高公司网络运营维护水平,降低硬件故障率,缩短故障历时;
6、会组装电脑,做系统;
中图分类号:TP311 文献耸堵耄A 文章编号:1007-9416(2016)10-0059-01
人事管理具体来说就是负责人事资料的统计、查询、更新等,现阶段人事管理人员需要管理的信息越来越多了,因此统计管理工作也变得越来越繁重了,所以当前迫切的需要建立一个由计算机管理的人事管理系统。具体来说就是要参考单位人事管理的要求,设计一套属于自己单位的人事管理系统,这样就能更好的对单位的人事信息进行管理。另外通过计算机建立的人事管理系统能够节省大量的时间和资源,还能满足企业单位日常的人事管理需求,并且让人事管理变得更加公正透明。
1 人事系统管理系统现状及技术、需求分析
1.1 人事信息管理的现状
计算机技术的普及和发展为企业提供了新型的办公自动化系统应用,人事管理系统就是其中一个很重要的管理系统,它改变了以往人工管理档案,记录工作业绩、记录考勤、核算工资报酬等工作的繁琐和低效,将人事管理工作的各个环节集成到了一个高效、便捷的智能化办公系统平台,从而提高了企业整体的管理效率。
1.2 关键技术
在系统研发中,当前主流系统构架主要包括:B/S(Browser/Serve,浏览器端/服务端)模式和C/S(Client/Serve,用户端/服务器端)模式。其中B/S模式将系统程序和后台数据库保存在网络服务器中,用户通过客户端浏览器访问网络服务器,并发送消息到服务器端,服务器端处理完成后再将信息发送到客户端浏览器供用户浏览;C/S模式则需要客户端在电脑上安装相应客户端程序,后果客户端程序与网络服务器端系统进行互动。鉴于人事管理系统的用户使用需求,为减少客户点电脑负荷和系统维护成本,便于用户实时使用系统工作,人事管理系统选择采用B/S模式构架进行开发;是建立在公共语言运行库上的编程框架,可以用于服务器上生成功能强大的WEB应用程序,语言接口规范,类库丰富,安全稳定,具有良好的扩展性和可移植性;数据库(Database)是按照数据结构来组织、存储和管理数据的仓库,是系统数据的集合。人事管理系统中涉及到的所有员工信息都被保存在后台数据库中,为和开发环境完美融合,本系统后台数据库选择采用SQL SERVER 2005,该数据库平台功能强大,安全可靠,与联合开发系统稳定性较高,语言接口规范有效。
1.3 需求分析
需求方面提供的功能是员工的基本信息,并且支持管理人员对这些基本信息进行查询、修改等功能;查询方面支持多种功能,如考勤查询、培训查询、绩效查询、人得查询等;另外信息的显示的方式是Web页面形式,这样界面操作起来简单易懂,人事管理人员不需要进行什么培训就能够直接使用,另外在管理权限上还分为普通和领导,普通的话能够上传考勤信息等,然后领导对职工的考勤等信息进行审批操作;性能方面该系统操作灵活性高,安全可靠,并且还能够和外部程序进行接口,这样在使用的时候还能够和当前企业的其他管理系统进行联网使用。
2 系统设计与系统实现、测试
2.1 系统的设计
该系统的软件设计方面,其基础是网络运行的三层应用模式,并且还结合了浏览器和服务器模式。具体来说就是三层应用模式的第一层是客户端程序,第二层则为WEb的应用服务器模式,第三层就是数据库服务器;系统方面选择、HTML、SQL Server数据库和C#编程等技术和开发工具。系统在设计方面让多个动态页面相互关联,具体来说就是分为六项,在登录界面中主要是设置用户的使用权限,有职工的账号和管理的账号;在界面上用户可以选择各个子模块,如浏览模块其主要的作用就是提供全面的人事档案;查询模块,该方面就是查询想要知道的人事管理数据,提供条件越多,查找的越精确;统计模块,在统计模块当中可以详细的看到部门统计、学历统计等多种样式的统计数据;编辑模块,这里普通账号是没有权限进入的,只有管理账号才能够进入,在编辑模块,管理账号能够对系统中的数据进行修改、删除,并且这里面详细的记录了所有员工的资料数据。
2.2 系统的实现
要想让系统得到实现这里还需要借助和SQL SERVER2005。在系统的开发过程中相对来说还是很简单的,并且安全性高、易于维护,并且开发系统的花费也并不多。在系统执行过后可以节约大量的人力资源和经济资源。
2.3 系统测试
在系统的测试方面还是有些差别的,本系统是依托Web来进行系统测试的这种测试方式和传统的测试方式是不同的,我们需要对系统进行检查和验证,观察系统的运行情况是不是遵循我们的设计,还要在多个用户的浏览器上查看显示是不是政策,有没有什么不合适的地方。
3 结语
基于ASP的人事管理系统充分的实现了对人力资源的合理调度、参照员工的考勤能够自动的计算出员工的工资薪酬,并且计算准确,这样管理人员就能够第一时间的得到准确的数据,大大的节省了繁琐的人力工程,并且除了查找方便、安全可靠外系统所能储存的数据量也是十分庞大的。因此管理系统的研发在节约了人力物力,促进了人事档案管理的发展的同时,还有这很大的推广价值。
参考文献
[1]韩朝军.SQL Server管理与开发技术大全[M].北京:人民邮电出版社,2013.
[2]陈建伟.Asp动态网站开发教程[M].3版.北京:清华大学出版社,2014.
[3]石志国.ASP动态网站编程[M].清华大学出版社.2013.
同方超强TP200 2070服务器 19000元
支持两颗最新的英特尔 Xeon2.8GHz、3.0GHz、3.2GHz或更高主频处理器,1MB/2MB二级高速缓存,支持64bit扩展技术;
4个DIMM内存插槽, Registered ECC DDR 333 内存,最大可扩展至8GB,支持双通道存取;
板载PCI-Express板载PCI-X &PCI插槽;
内置两颗英特尔千兆服务器网卡
采用SATA硬盘;
集成SATARAID0;
标配460W单电源可选600W单电源或者650W 2+1冗余电源;
采用USB2.0。
适合在千兆骨干网络中心的应用;
相比传统ATA接口硬盘,SATA硬盘具备更高的性能以及安全性;
用户无需增加额外RAID卡,便可得到可靠的数据保护方案,大大节约了用于有限的资金;
配置大功率电源,保证系统稳定性、可靠性;
采用USB2.0,大大提高了系统遇与外部USB设备之间数据传输的速度;
在售后服务方面,清华同方提供3年有限质量保证服务,全国200多家维修站,27个省会城市和直辖市的备件中心,所有服务器技术工程师都经过同方的认证。
引言
医院信息系统的安全管理与维护工作有着十分重要的作用,落实这一工作是确保系统能够实现正常运行以及维护整个医院医疗与管理工作得以有序开展的根本前提,因此医院需要加大对信息系统的网络安全管理与维护,从软件和硬件、内部与外部等多角度切实做好医院网络信息系统的管理与维护工作。
1制定明确的安全管理制度
医院信息网络系统内部包含的大量数据,对于医院及其他管理工作的有序开展有重要的影响,往往关系着患者的生命安全,因此对医院信息系统进行网络安全管理与维护具有十分重要的现实意义[1]。首先,医院自身发展要和内部情况有机结合,完成信息系统网络安全管理与维护制度的明确制度,另外,还需要积极在这一制度当中引入责任人制和激励机制,在有效提高工作人员自身权责意识的同时,敦促其自觉做好医院信息系统的网络安全管理与维护工作,一旦发现问题则可以立刻追究相关人员的责任并对对其进行相应惩处。
2加强管理与维护团队建设
管理信息及临床医疗信息系统是医院网络信息系统最主要的两部分,涵盖医院中包括药品、经费临床诊疗等在内的众多管理领域。而落实网络系统安全管理与维护工作的一项重要举措,便是医院需要积极加强网络安全管理与维护团队的建设,在帮助其充分明确自身职责的前提之下,通过定期组织其参与相关专业培训和宣讲会等,使其能够不断强化安全管理意识,并掌握更多先进的网络信息系统管理与维护的知识技能,进而能够为该项工作的顺利落实贡献出自己的全部力量。譬如说医院综合管理人员,在充分结合实际工作情况的基础之上,需要根据相关标准要求利用医院网络信息系统完成电子病历建档、保管等工作,为相关诊治和分析工作提供必要参考。
3服务器日志的管理与维护
网络服务器是医院信息网络系统的核心与关键,网络服务器能否正常运行,直接影响到整个信息网络系统甚至是医院当中的其他各项工作,在维护和管理医院网络信息系统安全的过程当中,落实好服务器日志的先关管理异常重要[2]。基于此,医院需要建立专人专管机制,由专人负责定期认真检查和记录服务器中的各项操作,在启动和运行服务器以及医院网络信息系统之前,需要对机房设备、周围环境等进行认真检查,确保设备连接正常、系统程序完整等情况下才能够正式使用医院网络信息系统。
4网路信息系统的管理维护
医院网络信息管理系统中拥有大量设施设备和相关软件,做好该方面的管理维护工作对维护好医院网络信息系统有着重要的帮助作用。首先,医院需定期委派专人检查更新系统中的计算机设备、管理软件等,同时还可不定期更换操作系统密码。不仅如此,考虑到医院网络信息系统容易受到恶意程序、木马病毒等外部攻击,在对其进行安全管理的过程当中还可以通过将专业正规的杀毒软件安装在系统当中,用于对病毒和恶意程序等进行自动拦截。平时,管理人员也需要定期对杀毒软件等进行更新和升级,并利用其中的扫描查杀等功能主动对系统中潜藏的病毒进行扫描和清除,同时系统在使用过程中也需要注意定期清理内部残余垃圾等[3]。
5系统用户的管理与维护
除外部因素,医院内部因素同样也会在一定程度上影响系统的正常运行,因此加大对系统用户的管理非常有必要。医院可根据各科室和工作人员的级别,赋予相应的权限与账号,每一位用户在登录医院网络信息系统时必须进行实名认证,输入与自身权限相对应的账户与密码。针对系统内部高机密文件信息的浏览和使用,医院要结合实际情况划分各类用户的访问等级,由于系统本身不支持跨级或越权访问,因此能够有效避免医院网络信息系统受到外部人员的非法入侵。
6结束语
总而言之,医院在其日常管理工作当中通过积极使用网络信息系统,能够有效提升医院的管理成效,保障医院内部各项管理工作的正常开展。但结合当前医院信息网络系统中存在的各项安全问题,我们可以发现其在受到各种外部攻击如木马病毒等的同时,系统本身也并不十分完善,因此在对医院网络信息系统进行管理与维护的过程当中,还需要通过结合实际情况灵活运用各种手段,从而确保网络信息系统具有较高的安全性和可靠性。
参考文献
[1]郭雪清,王光华,黄正东.医院信息网络系统运行中的安全管理[J].医疗设备信息,2015,04:53~54.
doi:10.3969/j.issn.1673 - 0194.2015.16.134
[中图分类号]TP311 [文献标识码]A [文章编号]1673-0194(2015)16-0-01
医院信息查询系统管理的重点,就是采用多方面的计算机网络技术全方位整理和分析医院信息,并且运用多种技术手段防止来自网络外的威胁。本文详细探讨和分析医院信息查询系统的管理与应用。
1 医院信息查询系统的管理与应用对策
1.1 中心机房的管理
医院的中心机房作为医院最主要的信息管理和处理中心,首先要严格控制其环境,机房温度要控制在24 ℃左右,室外静压差要在9.8 Pa以上。除了工作人员,禁止其他无关人员进入或随意走动。机房设置在离病房、手术房较偏远的位置,防止工作人员受到其他房间的干扰。机房一般采用两种供电系统,配有不间断电压和发电系统,以防停电导致资料损坏;机房中设有报警系统,一旦发生突况,会直接发送短信至绑定手机让工作人员及时发现问题;安装有避雷针、抗磁场干扰等装置,保证中心机房供电的稳定性和连续性。
1.2 网络服务器管理
网络服务器中设有医院档案和其他相关参数,比如数据库的定义备份设备、补丁盘的严格入档、应用程序的安装盘以及服务器的随机资料等,这也是整个网络的核心,对医院查询系统起非常关键的作用。在记录资料的过程中,要做好服务器设备的安全检查记录、错误日志检查记录及服务器性能监视记录等任务。要在服务器系统中安装RAID,这不仅因为RAID的安全性能高、数据容量大,最主要是这些高级别的RAID技术可以将运用速度提高到单个硬盘驱动器的4倍。磁盘列阵能将多个硬盘驱动器连接在一起进行协同工作,这样更能确保硬盘系统的可靠性和正确性,还能加快对信息管理和查询的速度。
1.3 信息设备的管理
要想保证信息查询的正常进行,就要做好网络设备的管理和维护,因为医院信息查询系统中的数据都是通过网络传输的。首先,要定期做好相关网络的软件升级和硬件的维护检查;其次,要做好网络设备的划分和网络设备连接线的标注,以防发生问题可及时根据准确的设备定位采取解决措施;再次,要定期检测路由器、集线器、光纤收发器以及交换机等设备;最后,要做好各方面的安全检查工作,查看各种插头是否损坏,注意对电子设备的防尘、防水和防垢。
1.4 信息系统的管理
一定要选择安全漏洞少的正版操作和数据库系统,做好安全漏洞的及时更新和操作系统、数据库的合理安全配置,管理好用户并使之养成定期更换密码的习惯。做好数据的追踪审计,并记录好用户的有误操作,使之能在事后进行追踪处理,及时做好数据的备份和恢复工作等。这些都是操作系统和数据库的关键操作。
1.5 应用软件开发
医院信息查询的应用软件中的系统比较复杂,因为涉及部门较多,医院信息查询系统有较高的依赖性,很容易使医院的核心数据暴露在大众面前。尤其是对一些有恶意动机的外部人员来说,他们可利用这些应用软件对医院进行打击报复,从而给医院带来巨大的安全和财产损失。因此,医院必须优化应用软件的保密功能,加强技术力量建设,做出信誉良好的产品,做好数据安全工作,保证良好的后期服务,提高医院用户对医院的信赖度。
1.6 计算机病毒防治
计算机网络系统中拥有核心设备和资源,因此一定要加强对计算机病毒的防治。计算机病毒有种类繁多、传播速度快、危害多样化、隐蔽性强以及变异速度快等特点,这些特点会降低网络运行的速率、造成网络拥堵甚至瘫痪,还会攻击用户账号、密码、档案,使之遭到破坏。为预防以上情况的发生,保证信息系统的安全,应做好计算机的病毒防范工作,首先,要采取软件和硬件相结合的病毒防治方案,做好安全补丁和病毒库升级工作;其次,要在计算机上安装杀毒软件,通过网络对其进行实时监控,每天登记病毒有无及产生情况。
1.7 客户访问管理
对每一个用户都设定不同的访问权限,且每一个用户只能拥有一个账号,控制用户对特定数据的访问,以加强网络访问的安全防御。除此之外,在用户上岗前,要对其进行网络管理培训,使其在熟练规程的过程中,加强对计算机网络的安全意识。要随时检查用户终端,一旦发现非法组织或者非法软件入网,要立即采取相应措施。在用户终端上安装正版安全软件和防病毒软件,确保只有符合安全策略规定的终端才能连入医疗网络,保障网络的安全运行。
1.8 数据的安全性
医院的信息查询系统比较复杂,类型多变,因此在存储和读取数据时,很容易造成数据丢失,一旦数据被非法调用,就会导致恶意损坏。为保证数据的安全可行,应建立相应可靠的数据中心,提高医院信息查询系统的数据安全等级,保证数据的安全交换和医疗系统的健康运转。
2 结 语
在实际工作中,医院信息查询系统涉及领域较广,医院信息查询系统的安全维护与管理是一项比较复杂的系统应用工程,要加强网络管理人员的基础知识水平和自身素质能力,做好系统安全规划,建立一套切实可行的安全制度,确保医院信息查询系统的安全运行。
主要参考文献
合理的架构是图书馆业务服务网络安全的前提,网络在总体结构上要减少相互间的依赖和影响。任何一个模块出现故障后,对上/下工序流程不产生严重影响。各子系统可独立运作,各子系统单一升级而不影响到其他子系统的功能。
1.2设备安全
主干网采用光纤双路备份,采用双机冗余式主干交换机,网络核心设备(交换机、服务器等)需采用模块化、支持热插拔设计。主业务应用服务器要双机热备,并采用双网卡接入、服务器集群、RAID等措施。主存储系统需要极高的安全稳定性,具有合理的存储构架和数据重新快速分配能力。在设备的分配上,避免在同一台服务器上部署多种应用。在各楼层设立交换机柜,对重要接入层设备,应考虑必要的网络设备和接入端口的备份手段。中心机房配有24小时双路电源,并配备大功率的UPS电源。另外,为防止外部的攻击和病毒的侵袭,解决业务网与办公网的信息交互问题,要设置高安全区网段,须将业务内部网络与外网分开,在物理上隔离网络,业务终端用户计算机屏蔽USB接口,不配置光驱,并安装网络版的防病毒软件。
1.3软件安全
主要有:①操作系统安全。为确保图书馆的安全,主要服务器尽可能采用企业版Linux操作系统。②数据安全。为保障关键运行数据的存储、管理和备份,要求采用集中与分布方式相结合的数据库系统设计。③应用软件安全。应用软件应具有完善的备份措施,系统故障后,要求及时恢复,确保图书分编数据不丢失,图书借还信息不丢失。④数据库系统安全。主要应用系统中的数据库均采用双机热备共享RAID盘阵的方式,实现双主机同时对外提供服务,盘阵采用了最高等级的RAID5技术,任何一个硬盘故障也不会影响系统,对于核心数据库要求采用本地备份和远程备份相结合的方式。
1.4运维安全
在提高技术系统安全性的同时,还必须提供良好的运行维护,防范由于操作不当、网络管理漏洞、运维措施不完备所造成的网络信息系统异常。在网络信息系统运行中,应对设备、服务、业务等方面的监控和故障报警。通常情况下,设备运用指示灯变成黄色,表示出现故障,应尽快进行检查。
1.5外网文件交互安全
为隔离来自办公外网等的安全风险,图书馆自动化主业务系统专门设置高安全区网段,高安全区网段的文件拷贝通过私有协议或网闸实现,主要用于与办公网络以及其他网络的数据交互的病毒防御。
2制定出一套操作性强、目的明确的应急处理预案
为了及时应对图书馆网络信息系统突发故障和事件,在完善网络信息安全体系建立策略上,在技术上应做好各种预防措施的同时,制定出一套操作性强,在突发事件发生时,能迅速做出响应并快速处理,积极恢复图书馆网络业务系统等全方位的应急体系,即网络信息系统故障应急预案。著名的墨菲定律指出:凡事只要有可能出错,那就一定会出错。因此对图书馆主信息应用系统,对其部署的机房环境、人员、网络、数据存储、应用系统的主机及数据库情况以及所使用的中间件环境等因素进行全面分析,预测网络信息故障风险点和故障可能造成的危害,确定应急预案,选择处理故障的有效手段。
3.1预案适用情形
图书馆网络信息安全涉及管理与信息技术等方面,图书馆平时要从网络、计算机操作系统、应用业务系统等安全管理规范以及计算机使用人员安全意识等几个方面,做好以下几项工作:①制定系统规章。②制订培训计划。③加强人员管理。④成立事故应急处理小组。针对图书馆网络故障对系统的影响程度,当出现以下所列情形之一时,事故处理小组确认已达到预案应急情况,应迅速启动相应的应急处理程序:①网络遭受灾害或病毒大面积攻击而造成图书馆整个业务系统的瘫痪。②网络服务器不明原因宕机,对图书馆业务造成影响范围大,且持续时间长。③网站内容被恶意篡改。④供电系统故障。⑤机房火灾。⑥空调系统及供水系统故障。
2.2预案制定及启动
预案是由图书馆信息安全管理应急处理小组负责制定及审核。小组职责是对图书馆信息网络安全的整体规划、安全应急预案演练及网络与信息系统突发事件的处理,小组组长负责启动应急预案。针对上述情形,在图书馆网络信息系统运行中可能存在以下问题,技术人员应立即启动以下应急预案。
2.2.1遇到网络遭受病毒大面积攻击而造成图书馆整个业务系统的瘫痪,立即启动以下应急预案。查找受病毒攻击的计算机,并及时从网络上隔离出来,判断病毒的性质,关闭相应的端口;对该机进行数据备份;启用防病毒软件对该机进行杀毒处理,同时对其他机器进行病毒检测软件扫描和清除工作;对被病毒感染的终端电脑进行全面杀毒之后再恢复使用;及时最新病毒攻击信息以及防御方法。
2.2.2遇到网络服务器不明原因宕机,对图书馆业务造成影响范围大,且持续时间长的情况,立即启动以下应急预案:①服务器宕机应急处置措施。图书馆关键应用系统所用的服务器宕机,应立即将网络线路切换到备用服务器上,并立即恢复应用系统正常使用;对宕机服务器进行全面检查,分析是硬件还是软件故障;立即与设备提供商联系,请求派维修人员前来维修;在确实解决问题之后,切换回主服务器,给主机加电;系统启动完毕,检查系统及双机状态;启动数据库;启动应用程序可以正常启动和运行。②网络不明原因中断。属局域网出故障断网后,网络维护人员应立即判断故障节点,及时向信息部负责人报告,查明故障原因,立即恢复。如遇无法恢复,立即进行备件更换或向有关厂商请求支援。属光纤主干出故障,立即向上级报告,并通知维护公司对光纤进行融接,尽快恢复网络功能;属与楼层的上联网线故障,应使用备用或更换新的双绞线连接至故障设备。属网络设备(光模块)故障如路由器、交换机等,应立即用相关备件替换,或与设备提供商联系更换设备,并调试畅通。属网络设备配置文件破坏如路由器、交换机,应迅速用备份配置文件重新复制配置,并调试畅通;如遇无法解决的技术问题,立即向有关厂商请求支援。属运营商管辖范围,立即与运营商维护部门申报故障,请求修复。
2.2.3遇到网站内容被恶意篡改,应参照以下应急预案。切断服务器的网络连接;从备份数据中恢复正确的数据;检查网站源码漏洞,安装网站源码的最新补丁;安装最新的系统补丁并重新配置防火墙,修改管理员密码;查看网络访问日志,分析事件发生原因、源IP地址和操作时间,并做好记录;重新恢复服务器网络连接;向保卫科备案,如造成重大损失或影响恶劣的,通知司法机关寻求法律途径解决。
2.2.4遇到供电系统故障,应参照以下应急预案。当供电系统出现故障,中心机房UPS在尚能维持供电一段时间时,应通知各业务相关部门,迅速将所有运行中的服务器、存储及网络设备等安全关机,防止数据损失。关闭所有服务器时,应遵循如下步骤:先关闭所有应用服务器和数据库服务器,再关闭存储设备。启动所有服务器时,应先打开存储设备,再打开数据库服务器,最后打开应用服务器;确认机房中所有设备安全关机之后,将UPS电源关闭;恢复供电后,重新启动所有设备运行,并把UPS电源打开。
3.2.5遇到机房火灾,应参照以下应急预案。确保人员安全;保护关键设备、数据安全;保护一般设备;机房工作人员立即按响火警警报,不参与灭火的人员迅速从机房离开;人员灭火时要切断所有电源,从消防工具箱中取出消防设备进行灭火。
2.2.6遇到空调系统及供水系统故障,应参照以下应急预案。空调系统及供水系统如有报警信息,应及时查找故障原因,对于不能自行排除的问题,应及时与设备提供商进行联系。如发现有漏水现象应马上关闭进水阀,并对漏水进行处理。当中心机房主空调因故障无法制冷,致使机房内环境温度超过摄氏40度时,打开机房房门,及时报告信息部相关领导请示,获得授权后应按顺序关闭所有服务器及网络设备。
2.3重大事件应急预案
针对发生重大事件导致图书馆网络瘫痪,信息系统无法正常运行,相关服务部门应立即启动以下应急预案:①各部门对读者服务窗口,立即恢复手工操作模式。②网络部门负责立即启动应急服务器系统。③应急系统使用期间,办证处不可对读者进行办理或办退读者借阅证。待系统正常恢复后才可办证或退证。④应急系统使用期间,各图书阅览室对读者只提供图书阅览、还书服务,并采用手工登记服务信息;暂停图书借书服务,待系统正常恢复后才可进行各项业务服务。⑤系统恢复后,网络部门应及时安排人员对读者还书期限信息进行延期处理。
3预案培训、演练及改进
图书馆网络信息系统应急预案确定后,应对与预案处置相关的所有人员进行培训,了解安全故障或事件风险点和危害程度,掌握预案应急处置办法,明确预案处理流程预警。图书馆每年要拟订年度应急演练计划,应定期或不定期开展网络信息安全预案演练,明确应急响应相关责任部门和人员的责任,模拟完成安全故障发现、判断、通报、处置、解除等各重要环节应急措施的演练,总结演练情况书面报告。图书馆网络信息系统每年至少应进行1次应急预案文档的分析、评审,根据演练总结和实际情况,进一步对预案中存在的问题和不足及时补充、完善。