10장 비상계획 2005.10 신수정.

Slides:



Advertisements
Similar presentations
1 08 시스템 구성도 고려사항 * 웹 서버 클러스터 구성  클러스터 구축은 ㈜ 클루닉스의 Encluster 로 구축 (KT 인증,IT 인증 획득, 실제 클러스터 구축 사이트 200 여곳 )  웹 서버 클러스터는 Dynamic, Static, Image.
Advertisements

Microsoft ANSWER 이명희 이경서 김나은 김정현 서리다 유시은 이재현 심광철.
Big Data & Hadoop. 1. Data Type by Sectors Expected Value using Big Data.
1)RACK 2)UPS 3)P D U 장치 4)Server Group 5)KVM Switch 7)UPS 를 위한 HUB 6) RACK Monitor.
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
Proprietary ETRI OOO 연구소 ( 단, 본부 ) 명 1 CDN 을 위한 캐시 시험 모듈 소프트웨어연구부문 빅데이터 SW 플랫폼연구부 분석소프트웨어연구실 ETRI Technology Marketing Strategy ETRI Technology Marketing.
Real Time Systems Lab. rtlab.knu.ac.kr 무인 헬리콥터 자율비행 소프트웨어의 실시간 성능 개선을 위한 CAN 기반 센서 네트워크 경북대학교 실시간 시스템 연구실 이재신.
컴퓨터와 인터넷.
IBM 서버 10대 ( SK CORP & SKC&C ERP ) 백업전용 1Gbps Network Channel
Secure Coding 이학성.
업무 연속성 5단계 방법론 -Business Continuity Plan- 영산대학교 사이버 경찰학과 김재확
일반 요구 사항 비즈니스 요구사항 고객/정보/위치/상태 탐색방법 제품/서비스 홍보 및 광고 방법
뇌를 자극하는 Windows Server 2012 R2
1. 신뢰할 수 있는 싸이트 등록 인터넷 익스플로러 실행 후 실행
Introduction to Computers
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
Windows Server 장. Windows Server 2008 개요.
ISO/IEC Information technology – Security techniques
5. 위험평가 신수정.
목차 백업과 복원.
Windows Server 장. 사고를 대비한 데이터 백업.
SysmanagerOne 네트웍 구성도 ㈜시스원 IDC사업부.
UNIT 06 JTAG Debugger 로봇 SW 교육원 조용수.
11 장 LAN 기본 개념과 Ethernet LAN
뇌를 자극하는 SQL Server 장. SQL Server 2008 소개.
컴퓨터과학 전공탐색 배상원.
정보화 사회와 컴퓨터 보안.
12장 기술 아키텍쳐 신수정.
                              데이터베이스 프로그래밍 (소프트웨어 개발 트랙)                               퍼스널 오라클 9i 인스톨.
HDFS와 대용량 데이터 처리 콘텐츠서비스연구팀 최완.
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
분석 기획 발굴 워크북 (템플릿)
ISO 14001: 2015 개정전.후 차이점 비교표 ■ ISO 개정표준의 조항 구조
뇌를 자극하는 Windows Server 장. 장애 조치 클러스터.
1장. 데이터베이스 자료의 조직적 집합체_데이터베이스 시스템의 이해
제 10 장 의사결정이란 의사결정은 선택이다.
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
뇌를 자극하는 Windows Server 2012 R2
Flash Communication Server
9장 아웃소싱 보안구조 신수정.
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
-네트워크 관리 개요 및 SNMP 프로토콜 동작과정
데이터 베이스 DB2 관계형 데이터 모델 권준영.
SSL, Secure Socket Layer
네트워크 환경 구축과 이미지 전송 호스트/타겟 통신 직렬 통신을 이용한 이미지 전송 수퍼 데몬 BOOTP 환경 구축
업무연속성관리와 재난복구 관리.
중소기업 ERP시스템 효율적 운영방안.
경영정보시스템(MIS) management information system.
모바일인터넷기초 전산정보학부 모바일인터넷과 권 춘 우
뇌를 자극하는 Solaris bible.
네트워크 프로그래밍 (모바일 주문 프로그램 )
LAN의 구성요소 학습내용 서버 클라이언트 NIC(Network Interface Card) 전송매체
Introduction to JSP & Servlet
오라클 11g 보안.
16장 보안테스트 및 평가 신수정.
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
멀티미디어시스템 제 4 장. 멀티미디어 데이터베이스 정보환경 IT응용시스템공학과 김 형 진 교수.
멀티미디어시스템 제 5 장. 멀티미디어 데이터베이스 개념 IT응용시스템공학과 김 형 진 교수.
2장. 솔라리스10 설치. 2장. 솔라리스10 설치 Solaris 1. 솔라리스10 설치 전 시스템 정보 확인 하드웨어 / 소프트웨어 준비 사항 설치 과정 이해 웹사이트 활용 VMware 다운로드 Solaris10 SPARC.
System Security Operating System.
.Net FrameWork for Web2.0 한석수
PMBOK 9개 지식 영역 프로세스 요약 통합 범위 일정 원가 품질 인적자원 의사소통 위험 조달
6장 정보분류 신수정.
소리가 작으면 이어폰 사용 권장!.
Installation Guide.
1장 C 언어의 개요 C 언어의 역사와 기원 C 언어의 특징 프로그램 과정 C 프로그램 구조 C 프로그램 예제.
DBMS & SQL Server Installation
Windows XP Professional 장점
ARP.
SafeMSR 설정.
Presentation transcript:

10장 비상계획 2005.10 신수정

Reference NIST, Contingency planning guide for Information Technology Systems, 2001 DOT, Departmental Guide to continuity of operation planning, 1999 한국전산원, 공공기관 정보시스템을 위한 비상계획 및 재해복구에 관한 연구, 1998

1. Introduction 위험평가 People 보안전략/조직 정책/정보분류 보안기술 아키텍쳐 Process Data Application User System Network Physical Data Application User System Network Physical Process Technology 기밀성 무결성 가용성 Identification Authentication Authorization Administration Audit 보안관리 아키텍쳐 모니터링 사고대응 사업연속 인력보안 보안교육 외주보안 Validation/Audit/Measure/Certification Enterprise Architecture & IT Planning

2. 범위 IT 비상계획: disruption이후 IT시스템, 운영 및 데이터의 복구를 가능하게 하는 계획, 절차, 기술적인 대책을 포함한 coordinated strategy IT비상계획은 일반적으로 IT서비스의 복구를 위해 다음과 같은 접근을 포함함 - 다른 장소에서의 IT운영의 Restoring - 다른 장비를 사용하여 IT운영을 Recovering - Non-IT(Manual)방법을 사용하여 손상된 업무 프로세스의 약간 또는 전부를 수행 NIST Guideline의 포함범위 - Desktop, Servers, Web Sites, LAN, WAN, Distributed Systems, Mainframe Systems (Super computer, wireless network 은 포함되지 않음) - 장비레벨 및 조직의 비상계획을 대응하지 않음(Continuity of operation Plan에 포함) - Business process의 비상계획을 대응하지 않음(Business resumption or BCP에 포함)

3. Background Reduce or limit the consequence ! Prevent or reduce the likelihood of damaging incidents

3. Background – Risk assessment-contingency planning realationship

3. Background - Types of contingency-related plans

4. IT Contingency Planning Process 비상계획 정책의 수립 Business Impact Analysis 수행 Preventive control의 정의 복구전략의 개발 비상계획 개발 테스트, 훈련 및 Exercises 계획의 유지관리 기존의 요구사항 정의, 관련된 계획 및 프로그램의 정의, 상위 경영층의 지원획득 정책의 포함 요소: 책임과 역할, 범위, 훈련 요구사항, 훈련 일정, 유지관리 일정, 백업

4. IT Contingency Planning Process 비상계획 정책의 수립 Business Impact Analysis 수행 Preventive control의 정의 복구전략의 개발 비상계획 개발 테스트, 훈련 및 Exercises 계획의 유지관리 핵심 IT 자원의 정의 – 시스템에 의해 수행되는 핵심 업무 기능, 핵심 기능을 수행하기 위해 요구되는 구체적인 시스템 충격과 허용 outage시간의 정의 – 핵심 자원의 문제발생시 IT 운영에의 충격결정(허용시간, 타 연관 자원 및 시스템에 대한 영향) 복구 순위의 개발

4. IT Contingency Planning Process 비상계획 정책의 수립 Business Impact Analysis 수행 Preventive control의 정의 복구전략의 개발 비상계획 개발 테스트, 훈련 및 Exercises 계획의 유지관리 대책의 이행, 대책의 유지관리 Preventive control: UPS, Generator, Fire suppression system, 화재 감지장치, 누수 감지, 내화금고, 재해마스터 시스템 shutdown switch, 백업, 암호화, 소산.. Preventive control은 비상계획에 문서화되어야 하고, 관련된 인력은 언제, 어떻게 그 대책을 사용해야 할지 훈련받아야 함. 관련 대책은 항상 효과적이도록 유지되어야 함.

4. IT Contingency Planning Process 비상계획 정책의 수립 Business Impact Analysis 수행 Preventive control의 정의 복구전략의 개발 비상계획 개발 테스트, 훈련 및 Exercises 계획의 유지관리 방법의 정의, 시스템 아키텍쳐와 통합 복구전략은 IT운영을 및 연관된 서비스의 중지를 빠르고 효과적으로 회복하기 위한 방법을 제시 백업방법: electronic vaulting, mirrored disks(RAID..)…, Offsite backup facility 대체 Site: long-term effects고려- Cold, warm, hot, mobile, mirror site Equipment replacement : Vendor agreement, Equipment inventory, existing compatible equipment Role & Responsibilities Cost 고려

4. IT Contingency Planning Process 비상계획 정책의 수립 Business Impact Analysis 수행 Preventive control의 정의 복구전략의 개발 비상계획 개발 테스트, 훈련 및 Exercises 계획의 유지관리 1) 테스트, 훈련 및 Exercises 테스트 목표의 개발, 성공요소의 개발, 배운 공과의 문서화, 계획에 포함, 인력의 훈련 테스트: 백업테이프를 가지고 대체플랫폼에서의 시스템 복구, 복구팀의 조화, 내외부 연결, 대체 장비를 사용할 경우의 시스템 성능, 일반적인 상태로의 복구 2) 계획의 유지관리 계획의 검토 및 업데이트, 내/외부 조직의 조화, 태책의 분배, 변경의 문서화 검토의 초점: 운영, 보안, 기술적 요구사항, 하드웨어,소프트웨어 및 장비, 팀 구성원의 이름과 연락처, 벤더 등의 이름과 연락처, 대체 장비 요구사항, 주요 기록

Supporting Information Notification/Activation 5. IT Contingency Plan Development Supporting Information 시스템이 disruption 또는 비상이 발견되거나 발생되려 할 경우 취할 행동의 정의 Notification 절차 Damage Assessment 손상의 근원과 범위의 평가 손상의 원인, 추가손상의 잠재성, 영향범위, 물리적 인프라의 상태, IT 장비 의 재고 및 기능상태, IT 장비 또는 데이터의 피해유형, 교체 장비, 원상복구 예측시간 Plan activation 손상 평가에서 activation criteria가 맞을 경우 plan의 activation Criteria : 인력의 안전, 장비의 손상범위, 시스템의 손상범위, 조직의 미션에 대한 시스템의 중요성, 손상의 기대되는 기간 Notification/Activation Phase Recovery Phase Reconstitution Phase Plan Appendix

Supporting Information Notification/Activation 5. IT Contingency Plan Development Supporting Information - 임시적인 IT 프로세싱 능력을 회복하기 위한 비상대책에 초점을 둠. 복구 단계가 마쳐지면 시스템은 계획에 의거한 기능을 수행 Sequence of recovery activities Recovery procedures 관련자에게 공지 장비와 공간확보 필요한 요소 설치 백업테이프의 확보 및 로딩 주요 운영시스템과 소프트웨어의 회복 시스템 데이터의 회복 시스템 기능 테스트 시스템과 네트워크 및 외부시스템의 연결 Notification/Activation Phase Recovery Phase Reconstitution Phase Plan Appendix

Supporting Information Notification/Activation 5. IT Contingency Plan Development Supporting Information 복구 행위는 마쳐지고 정상적인 운영이 조직의 장비로 다시 전이됨 원래 또는 새로운 사이트가 정상운영을 지원할 레벨로 회복되면 시스템은 원래 또는 새로운 사이트로 돌아옴. 주요 활동 적절한 인프라 지원의 확인 시스템 하드웨어, 소프트웨어, 펌웨어의 설치 네트웍 및 외부 시스템과의 연결 수립 시스템 운영이 완전한 기능을 확보하는지 테스트 비상시스템의 운영데이타를 백업하여 복구 시스템에 업로딩 비상 시스템의 셧다운 비상 운영의 종료 비상 사이트의 모든 민감한 자료의 제거 또는 재배치 복구 인력의 원 시설로의 복귀 Notification/Activation Phase Recovery Phase Reconstitution Phase Plan Appendix

Supporting Information Notification/Activation 5. IT Contingency Plan Development Supporting Information 복구 팀 인력의 연락정보 벤더 연락 정보 표준 운영 절차 및 체크리스트 시스템 및 장비 리스트 벤더 SLA, 계약서 대체 사이트의 서술 BIA 결과 Notification/Activation Phase Recovery Phase Reconstitution Phase Plan Appendix

6. Technical consideration 비상 고려사항 비상 솔루션 Desk Top & Portable system 백업사이트에 저장 개인에게 백업 권장 개인 컴퓨터에 데이타저장에 대한 지침 제시 하드웨어, 소프트웨어, 주변기기의 표준화 시스템 구성 및 벤더정보의 문서화 네트웍 보안 정책 및 시스템 보안대책과의 조정 백업 플로피 디스크, 테이프 드라이버, 카트리지, CD, 네트웍 저장소, replication, Internet 백업 서버 -백업 데이트 및 소프트웨어를 offsite에 저장 -시스템 구성 및 벤더정보의 문서화 -네트웍 보안 정책 및 시스템 보안대책과의 조정 -시스템 백업(full, incremental, differential) RAID Electronic vaulting and remote journaling Server load balancing Disk replication Virtualization : NAS, SAN 웹사이트 웹사이트의 문서화 웹사이트 프로그래밍, 코딩 비상 솔루션과 적절한 네트웍 보안정책 및 보안대책과의 조화 사고대응절차와의 조화 BIA의 결과의 활용 - Load balancing (DBS, Reverse Proxy)

6. Technical consideration 비상 고려사항 비상 솔루션 LAN LAN의 문서화 시스템 구성 및 벤더의 문서화 -네트웍 보안 정책 및 시스템 보안대책과의 조정 BIA의 결과의 활용 네트워크 연결 장치 Remote access Wireless LAN WAN WAN의 문서화 -여분의 통신 링크 여분의 ISP 여분의 네트워크 연결장치 분산시스템 하드웨어, 소프트웨어, 주변기기의 표준화 -시스템 백업 -RAIS -여분의 요소 - Electronic vaulting and remote journaling Server load balancing Disk replication Virtualization : NAS, SAN LAN 여분 WAN 통신링크의 여분

6. Technical consideration 비상 고려사항 비상 솔루션 MF 백업 테이프의 offsite 저장 시스템 구성 및 벤더의 문서화 -네트웍 보안 정책 및 시스템 보안대책과의 조정 BIA의 결과의 활용 여분의 시스템 요소 장기간 백업 power Disk redundancy Reciprocal agreement -Electronic vaulting and remote journaling Disk replication Virtualization : NAS, SAN

7. Case study 조별로 IT Contingency Plan Format에 의거하여 가장 단순화하게 수립(Appendix 1)

8. 침해사고 대응 개인별로 자습…