应急演练记录表
演练地点 信息中心机房 演练参加人员 信息中心人员单位名称 生产力促进中心 演练所用设备 笔记本、网络测试仪和设施演习时间 2017年3月28日模拟信息中心机房突然停电后展开机房应急演练工作.10:00接到科室电话新大楼突然停电 10:02值班人员通知信息应急事件小组和信息中心主任10:05信息中心全体进入应急演练状态网路制断正银本意去.同时到主机房检查做到以下几点: 900机接筹博话确客停断的范围以及受影响的设备范围,确认停电的范围02值刻电通通体&部息伸系相储慧急颐任保证主要业务部门的正常运 价05信息中心全体进入应急演练状态演 9:10信息中的坐以可员进N数电状保设备胜房检做择啦调等点在UPS电源 供进困朗设备输,残阴凝涉新据翘生散额过术精若设备损等现款长亮练 内 无闪闭检即重陷肪些涨备待如验杂据重拥籍.该防做数据备粉血示 防仍鬼团问据舆无法短期内排除,故启动应急预案.客 应急据通维有成费难动钟内楼莲接要准现顺指的应德发理杠作组及 步 织进铁事故点查找及原因分析,同时根据现场事故情况,启动单位、部门应急预 案.储辩启动着息系统应装停电时间在1个小时内,可以在UPS正常供电骤 意应筹造理力做组经这建确在确事伸提建棋解决方骤如报给机 房息源维到达现场:做好各设备的电源停电准备.在UPS供电达1.5个小时后,将部原送瑞配湿希决态,最后严格按规定顺序停关闭机房核心服 务器、、制试防机,然后关闭机房内其它服务器设备,最后关闭UPS滚过调试测试后,网络恢复正常,系统可以正常运行.各单位将手工数据录 入系复供利数据先致轴和完额酸设备,然后开启机房内其它服务器设备,最后按规定顺序启动磁盘阵列、核心服务器、核心交换机,并认真检查机房内各设备 的运转状况.最后启动空调,以防瞬间电流过大造成设备损坏.8、值班人员将处理过程记录下来,做好演习总结工作.10:45供电恢复正常,应急演练结束.演练效果评价及完成情况 负责人安全员部门
应急演练记录表
演练地点 信息中心机房 演练参加人员 信息中心人员单位名称 生产力促进中心 演练所用设备 无和设施演习时间 2017年6月3日模拟arp网络中毒后展开机房应急演练工作.15:00接到相关科室电话终端大范围中毒,pc无响应 15:02值班人员通知信息应急事件小组和信息中心主任演 15:05信息中心全体进入应急演练状态 15:10信息中心全体人员进入应急状态,同时开始做到以下几点:练 内 迅速进入相关部门进行查看,查找arp病毒来源,使用核心arp查找重复MAC地 址及arp地址表,锁定中毒PC机.及 同时根据现场事故情况,启动单位、部门应急预案.全面启动突发信息系统应急步 预案. 信息系统应急处理工作组经过查找和分析,明确事件根源,制定解决方案如下:骤 (1)、锁定中毒PC机: (2)、中断中毒PC机网络15:30经过调试测试后,中断病毒来源,网络恢复正常,系统可以正常运行. (3)、对隔离的中毒PC机进行全面查杀病毒.15:55中毒PC机清理病毒完成.演练效果评价及完成情况 负责人实战效果评价:达到预期目标通过本次演练,使得信息化工作人 员知道了在网络病毒如何快速定位,以使得网络能够在最短的时间 安全员内得以恢复.部门