mardi 23 octobre 2012

Plan de reprise après sinistre et de continuité des services réseau


Planification de reprise après sinistre (DRP) débute par une discussion qui implique les cadres supérieurs. Il est important d'obtenir leur soutien à toute initiative de reprise après sinistre. Expliquez ce que la reprise après sinistre et pourquoi il est nécessaire pour la continuité des activités, réduction des coûts, générer des revenus et l'amélioration de la productivité. Scénarios de catastrophes telles que les incendies, les inondations, tremblement de terre, le froid et le sabotage des employés doivent être discutées. Fournisseurs alternatifs devraient être discutés, ainsi que d'un problème potentiel avec la continuité des activités. -

Évaluation des risques

L'évaluation des risques est un «what if analyse» qui décrit le degré de risque associé à l'état actuel du réseau. Voici quelques choses à considérer avant toute formulation d'une stratégie de reprise après sinistre.

• Coût moyen par-/ minute que votre réseau n'est pas disponible.

• Coût-de serveurs, les applications, le remplacement des circuits et des dispositifs.

• Qu'est-ce-que tout plan de reprise après sinistre existe et comment il est vaste.

• Avez-fournisseurs alternatifs été identifiée doit fournisseurs principaux ont leurs propres problèmes de reprise après sinistre.

Programme de rétablissement en cas de catastrophe

La stratégie de reprise après sinistre décrit les changements opérationnels, les modifications techniques et les stratégies de basculement de continuité d'activité. Un document du plan d'action est créé, qui décrit toutes les stratégies et une procédure d'escalade détaillée si le réseau devient indisponible. Il faut documenter les employés, les responsabilités, les échéanciers, la séquence d'événements, les fournisseurs et les processus.

La section suivante décrit les changements opérationnels recommandés:

1 -. Documentation du Réseau

Automatiser le processus de documentation du réseau. Il est difficile de rétablir un réseau sans avoir la documentation actuelle du réseau avant qu'il ne devienne indisponible. Rodage d'un réseau d'évaluation permettra de recueillir des informations mais vous devez configurations d'applications et des périphériques. Trouver un outil qui permettra d'automatiser ce processus!

Documenter les éléments suivants:

- •-topologie actuelle

- •-Infrastructure

- • des politiques de sécurité

- • Stratégie de gestion de

- •-application configurations, versions et correctifs

- • Device-configurations, versions d'IOS et du microprogramme

2. Sauvegardes régulières rotation hors site et testés pour l'intégrité des données

La liste suivante décrit les changements de conception recommandées:

Examiner et modifier la conception, de l'infrastructure, de la configuration, de la sécurité et de la gestion de la résilience du réseau améliorées et la disponibilité. Je soutiens que le rodage une évaluation du réseau est une stratégie efficace pour déterminer quels changements devraient être apportés à votre réseau. L'argument pourrait être que tous les groupes d'évaluation ont une certaine incidence sur la disponibilité du réseau et de la résilience. L'évaluation de la disponibilité permettra de recueillir la plupart des informations clé mais l'évaluation de la sécurité doit être envisagée, car des problèmes de sécurité de l'entreprise va exposer votre réseau à des attaques. Lorsque votre réseau est attaqué, il n'est pas disponible!

Évaluations des stratégies de gestion sont essentielles ainsi que l'absence de politiques de gestion efficaces et des applications créera une situation précaire. Par exemple, sans aucune politique de gestion du changement, vous devrez changer l'application d'employés et les configurations de périphérique (en supposant qu'ils ont l'autorisation de sécurité) sans l'autorisation préalable et à tout moment de la journée. Le changement de configuration ne fonctionne pas comme prévu et il est 10 heures tandis que les employés commencent leur journée. Devinez quoi, votre journée juste obtenu plus. Stratégies de surveillance pro-active de défaut et des performances indique si un périphérique ou d'un serveur n'est pas opérationnel ou pleine capacité. Ces situations vont évidemment affecter la disponibilité du réseau. L'évaluation des performances décrira la façon dont le réseau fonctionne et s'il ya des problèmes de capacité et de ce que les bureaux sont affectés. L'évaluation de l'infrastructure mettra l'accent sur des questions telles que les écarts entre les médias, la capacité du port de commutation, les problèmes de la version d'IOS, le manque de mémoire du routeur, les versions de logiciels d'application et des protocoles. Les installations sont considérées avec une évaluation de la disponibilité et de se concentrer sur l'espace rack, contrôle de la température, disponibilité de l'énergie et de sols surélevés.

Sélectionnez Stratégies de basculement

1.-On-Line synchronisation des données entre la production Data Center et un centre de centre de données distant. Le temps de basculement ou de convergence doit être transparente pour les employés et toutes les données actuelles seraient disponibles. Cela nécessite le coût d'une installation à distance avec les routeurs, les commutateurs et les serveurs correspondants et les applications à synchroniser les bureaux. Directeur de la technologie Cisco distribuée peut être utilisé pour configurer les deux centres de données pour un fonctionnement simultané si cela est nécessaire.

2.-Configurer le directeur distribué à rediriger les paquets vers le centre de données autre fois un certain pourcentage de sessions TCP sont en cours d'exécution au Centre de données primaire. Il est toujours une bonne idée de considérer les sites de secours tel que décrit ci-dessous, puisque les deux centres de données en ligne pourrait ne pas être disponible.

3 -. Configuration d'un site de 48 heures en veille pour l'entreprise qui est une installation à distance qui a tout l'équipement nécessaire pour rétablir un niveau de service spécifié dans les 48 heures. Il s'agit d'une - stratégie temporaire pour la poursuite de services réseau pour une courte période de temps avant que les problèmes sont résolus ou basculement vers un site de 10 jours. Cela peut être alimenté par des employés de l'entreprise ou sous contrat avec un fournisseur DRP tiers.

4 -. Configurer un site 10 jours en veille pour l'entreprise qui est une installation à distance qui a tout l'équipement nécessaire pour la restauration de tous les services spécifiés dans les 10 jours. Ce serait-utilisé dans une situation où le rétablissement des services de centres de données exigerait mois. Cela peut être alimenté par des employés de l'entreprise ou sous contrat avec un fournisseur DRP tiers.

Test d'urgence

Testez votre récupération après sinistre (continuité d'activité) en utilisant la stratégie du document plan d'action de la phase de stratégie. Il devrait y avoir une réunion avec les employés et les fournisseurs spécifiques pour discuter des responsabilités, les échéanciers, la séquence d'événements et de processus de test. La stratégie de l'entreprise et du plan d'action doit être changé que les problèmes sont identifiés à partir de la phase de test ou de la société l'évolution des exigences. Plan sur la vérification régulière du plan de reprise après sinistre de 3 à 4 fois par an.

Recommandations

Les résultats des tests de contingence sera utilisé pour faire de bonnes recommandations pour améliorer la stratégie de reprise après sinistre et le processus de test. La complexité de votre organisation aura une incidence sur la façon dont il est difficile de construire un plan d'urgence viable de récupération. Les recommandations permettront de rationaliser votre DRP et s'assurer qu'il fonctionne quand il est Obligatoire.-Le circuit de la demande est hébergé sur le routeur DR installation à distance où elle converge avec le réseau de l'entreprise et les employés peuvent utiliser les applications mainframe. Le mainframe DR doit être synchronisé avec l'ordinateur central de la société pour les transactions durant cette période avant que le service soit rétabli. ------------------------------ -------------...

Aucun commentaire:

Enregistrer un commentaire