如今,无论机构的规模如何,安全问题和灾难恢复能力已经成为机构管理的首要问题。每天的新闻中都会充斥着飓风、海啸、恐怖主义袭击和停电的相关报道,因此机构对不可预知事件的预警能力显得尤为重要。本书的出版就是为了帮助机构解决安全方面、IT方面或是业务领域方面所遇到的问题,使得企业对这些问题有更全面的认识,从而能够从容应对危急事件,及时恢复。 从一个安全专家的角度来讲,在灾难的恢复过程中,整个过程都是很关键的。从业务角度来讲,安全专家在紧急事件和灾难处理中发挥了重要作用,每个行为都是关键的。充分做好应对突发事件的准备,这样才可以使得每个人都能够在恢复团队中发挥自己的一份力量。对于每个安全专家来说,如何使得拥有正当权限的人能够获得和访问数据及相关应用程序,同时有效防止未授权人员访问这些数据和应用程序是至关重要的问题。 多数情况下,信息安全专家已经掌握了实施灾难恢复的必要知识,不需要进行额外的培训。安全意识若不能融入到日常的工作中,也就相当于面临灾难。若有不同之处,本书将会指出。安全专家的现有知识能够帮助其在进行灾难恢复的过程中更好地做出决策,同时安全专家也是机构团队中的重要成员。 本书将为安全专家们提供一些必要的知识,帮助他们在编制和执行灾难恢复计划的相关工作中更好地履行自己的一份职责。这些知识(同时适用于灾难恢复和安全的概念)会使每个人更好地在团队中发挥自己的力量。 读者对象 本书的目标读者是那些想了解安全和安全风险的当前趋势的人们,尤其是一些机构。读者不必深入了解所有的安全事件和方法,但是了解一些业务行为和基本业务过程还是很有帮助的。了解一些与灾难相关的知识是关键的第一步,这将帮助您做出如何防止侵扰的决定。显而易见,基于软件和硬件的多样化,很难找到一些具体的解决方案,但是对两方面的知识都有所了解还是很有帮助的。鉴于此,本书的内容也不是仅仅针对某一种操作系统的。即使是最小的机构也很少仅仅只使用一种操作系统。 本书对商务人员和信息技术人员来说也颇具价值,因为确保业务连续性是他们最主要的职责之一。 本书内容 本书以灾难恢复和业务连续性的介绍作为起点。第1章主要讨论了什么是灾难以及不同的灾难等级对机构造成的影响。我们将分析灾难和威胁的区别何在,以及这些区别会对机构带来的不同影响。进而我们将讲述灾难恢复计划和业务连续性计划的差别,并讲述为什么机构需要这两种不同的计划。 第2章:制定灾难恢复计划的准备工作。本章将讲述如何选择恢复团队的成员和给每一位成员分配特定的工作。本书将分析团队成员的特点和怎么恰当地分配角色才能最好地为机构服务。我们将讲述需要对恢复团队中的每个成员实施通告机制。最后,一起探讨整个过程中从管理层到职能部门再到负责具体事务的专家所涉及到的各种资源。一旦我们已经保护资源免受危险袭击,就可以在计划编制和实施恢复的过程中调用这些资源。 第3章:评估风险和影响。本章将帮助我们认识可能对机构产生影响的风险。将讲述评估风险的不同方法和这些方法如何帮助我们认识到所发现的风险给业务造成的影响程度。可以将风险划分为不同的优先等级,按照优先级来解决风险和降低风险的影响。我们将讲解那些能够帮助机构和个人得到重要结论的不同的评估方法和工具。 第4章:划分需要恢复的系统和功能的优先级。主要包括鉴定机构的资产和功能的等级。我们将讲述如何划分资产和功能的优先级,从而使得进行灾难恢复的过程能在一种系统而具有逻辑性的方式下进行。我们同时也将根据数据之间、功能之间甚至资产之间可能存在的依赖性来重新评估划分优先级的方式,以更好地迎合恢复过程的需求。 第5章:确立数据存储和恢复站点。本章将讲述如何最好地备份机构的数据,从而在灾难发生时能够及时有效地恢复数据。本章的知识不仅可以帮助我们进行离岸存储的评估,对在岸存储的评估也是有帮助的。本章中我们将把信息资源认定为资产,这在资产的定义中也有所提及。我们将讲述如何选择恢复站点以及恢复站点的类型,也将提供一些标准帮助您更好地选择恢复站点,同时也将概述恢复站点解决方案。 第6章:制定计划、流程和关系处理。本章讲述支持灾难恢复所需要的相关文档和联系信息。我们探讨支持灾难恢复的工具并确定指导灾难恢复团队工作的最佳方法。本章将讲述一些备用战略来提高机构在规定时间内完成灾难恢复的能力。通过本章的学习,我们就能够知道上游的供应商以及他们是如何影响机构开展工作和快速恢复的能力的,此外,还会讲到机构发布的受灾信息,以及它是如何影响下游客户的。我们将探讨服务水平协议以及如何制定以保证各方利益。最后,将总结一下灾难恢复的相关文档。 第7章:制定特殊环境下的工作流程。本章将帮助我们识别那些影响灾难恢复工作的紧急情况。探讨一下灾难恢复工作中发生这些情况时该如何应对,以及评估它们发生时的危险。最后,将找出灾难恢复计划中会导致这些情况发生的一些疏漏,并作出相应的调整。 第8章,测试灾难恢复计划。本章将帮助我们更好地理解执行灾难恢复计划的必要性,并且描述可以进行的各种测试,以及为什么要在灾难来临之前测试我们的计划。还将探讨测试对机构产生的影响是什么,以及灾难恢复计划中变更控制的必要性。 第9章,针对需求、威胁和解决方案的持续评估。本章将回顾灾难恢复测试中所学的内容,以帮助我们能够更好地应对那些尚未发现的漏洞。还将讲述对于未知威胁的多种分析方法以及如何制定消除未来面临的新威胁的计划。 最后,附录中将向教师和学生提供一些其他的有用资源,包括一个灾难恢复计划、一些给定测试环境下的测试和一些其他资源的链接,同时还将提供一个术语表。 辅助学习网站 辅助学习网站是一个个人学习的有效工具,向学生和老师提供在线支持。在这里您可以发现它具有如下特色: ● 互动的学习向导,利用在线的便利方式向学生提供互动测试题,从而使学生能够自我测试其对书本知识的理解程度。 ● 一些其他的网络项目和资源能够帮助将本书各章所学到的知识付诸于实践。 作 者 简 介 April Wells 有着多年IT领域的经验,从程序员、系统分析师到数据库管理员。April在本地大学当过多年的讲师助理。作为机构中可以信赖的一员,April是许多灾难恢复团队中的关键人物,在实施灾难恢复的过程中积累了许多宝贵的成败经验。 April拥有Oracle8、8i和9i的专家认证,毕业于匹兹堡大学的信息科学专业,并在位于德州的西德州A&M大学取得了硕士学位。April 担任过Oracle特别会议和专门的灾难恢复计划编制会议的演讲人。April 也撰写了很多关于Oracle 数据库和网格数据库设计以及网格应用程序设计方面的书籍。 如果您想与April 联系,请发送E-Mail至awellsdba@gmail.com。 Timothy Walker在IT领域有着近20年的经验,曾经担任过技术支持领域的技师、系统管理员和软件开发人员,近些年主要从事网络安全和信息保障领域的研究。他目前担任的职位是佛罗里达州南部一所大学的网络安全管理人员。作为IT中心灾难恢复团队的一员,Timothy 积极参与了大学中信息技术资源的灾难恢复计划编制的全过程。 Timothy拥有巴里大学的教育计算和技术专业硕士学位以及佛罗里达国际大学的计算机科学专业学士学位。他还拥有多项关于安全和技术产品方面的认证。 如果您想与Timothy 联系,请发送E-Mail至trw1969@gmail.com Charlyne Walker 在IT领域有着近24年的经验。在前12年里,她一直在一所很大的市级公立大学中担任技术支持和培训的工作。同时她担任着教育技术主管的职务,目前是教育研究和评估主管人员。Charlyne 曾经作为计划编制委员会的成员参与了IT 实施和灾难应对计划的编制。同时她也协助系内人员制定了个人数据和研究数据的备份策略。 Charlyne拥有巴里大学的领导与教育技术的博士学位, 在位于佛罗里达迈阿密的佛罗里达国际大学中获得了成人教育的硕士学位和计算机科学的学士学位。她的主要研究方向是人机交互,包括科技对学生学习带来的影响。在关于如何将科技应用于教学的会议中,Charlyne曾担任演讲人。 如果您想与Charlyne联系,请发送E-Mail至charlynew@gmail.com。 致谢 我们要感谢Emilie Herman,在她的帮助下使得本书得以出版,她在编辑方面给我们提供的帮助是无以衡量的。 质量保证 我们要感谢我们的质量保证团队,正是他们对细节的专注和不断的努力保证了本书能够准确无误。