فهرست مطالب این مقاله:
در این مقاله در خصوص ایجاد برنامهای کاربردی به منظور جلوگیری از اثرات مخرب ناشی از وقوع رخدادها در شبکه شرح داده شده است. همچنین 4 پرسش که هر ادمین شبکه میبایست به هنگام ایجاد برنامه بازیابی شبکه در نظر داشته باشد عنوان شده است.
برنامه بازیابی رخدادهای شبکه مجموعهای از رویههاست که برای آماده سازی شرکت یا سازمان به منظور واکنش و پاسخ به اختلال در سرویسهای شبکه در طول یک حادثه طبیعی یا غیرطبیعی طراحی شده است. برنامهریزی برای بازیابی شبکه از رخدادها دستورالعملی ساده و شفاف را برای بازیابی سرویسهای شبکه و عملیاتهای معمول شبکه را که در پی رخدادهای ضروری و بحرانی فراهم میآورد.
بهترین روش برای بازیابی شبکه بر برنامه ریزی و پیشگیری متمرکز است. در حالی که امکان پیشبینی زمین لرزه و حملات تروریستی ساده نیست، اما بسیاری حوادث دیگر را میتوان همراه با جزئیات مورد تحلیل قرار داد. در مورد حوادثی که امکان جلوگیری از رخ دادن آنها وجود ندارد، یک برنامه بازیابی IT میبایست موارد زیر را در نظر بگیرد:
- تشخیص قطع برق یا سایر اثرات بروز این رخداد در کمترین زمان ممکن
- اعلام شرایط به اشخاصی که از حادثه تاثیر دیدند و میتوانند واکنش نشان دهند
- ایزوله سازی سیستمهای تحت تاثیر به منظور پیشگیری از گسترش صدمه
- تعمیر سیستم های تحت تاًثیر بحرانی برای راه اندازی مجدد عملیات
این نکات به عنوان مدیریت ریسک (risk management) یا فعالیتهای کاهش ریسک (risk mitigation activities) شناخته میشوند. هنگامی که موارد به خوبی اجرا شوند، رویه بازیابی از حوادث میتوانند از زیانهای مالی قابل توجهی پیشگیری کنند. تاثیر مالی بر شرکتها در صورت قطع چند ساعته شبکه یا قطع ارتباط با وب میتواند بسیار بالا باشد. شرکت Avaya تحقیقی در این مورد انجام داد و نتایج زیر را بدست آورد: 81% از شرکتهای اروپایی در سال 2013 با مشکل قطع شبکه روبرو شدند، و هزینه این مشکلات در 77% درصد از شرکتهای مورد بررسی بالغ بر 70000 دلار به طور میانگین بود. از هر پنج شرکت، یکی مسئول بخش IT را اخراج کرد. این عدد در آلمان، یک مورد از هر چهار شرکت بود.
در طراحی برنامه بازیابی شبکه، پرسشهای زیر را باید از خود بپرسید:
پرسش 1: کدام سناریوها میتوانند باعث قطع شبکه شوند؟
سناریوهای زیادی برای بررسی وجود دارند. از جمله تهدیدات بالقوه برای شبکه میتوان به موارد زیر اشاره کرد:
- حملات (بیرونی و داخلی شامل حملات هکرها و ویروسها)
- قطع برق
- صدمه فیزیکی (خرابکاری، آب و هوا، افزایش ولتاژ، آتش، آب)
- پیکربندی اشتباه
- عدم به روزرسانی به موقع
آیا تمامی تهدیدات و سناریوهای ممکن را در نظر گرفته اید؟ بایستی تمامی عوامل پرمخاطره در برنامه بازیابی در نظر گرفته شوند. اگر یکی از تهدیدات رخ داد بایستی آماده باشید. از آنجا که تمامی خدمات در شرکت شما اهمیت یکسانی ندارند، پرسش بعدی اینگونه است:
پرسش 2: کدام خدمات تا چه میزان برای فرایندهای شرکت اهمیت دارند؟
احتمال اینکه خدمات شما از درجه اهمیت متفاوتی برخوردار باشند بسیار بالا است. به منظور یافتن اینکه کدام عملیات مهمتر است، ضروری است که خدمات مهم را شناسایی کنید. پرسشهای زیر را از خود بپرسید:
- با قطعی در سرویسی اصلی در شبکه، چه کسی تاثیر میپذیرد؟
- تاثیر آن بر شرکت چیست؟
- مدت زمان قطعی قابل قبول چه مقدار است؟
- معیارهای تشخیص یک “حادثه”، “شرایط اضطراری” و یک “بحران” کدامند؟
یک برنامه بازیابی شبکه شامل افرادی است که برای کارهای مختلف بایستی با آنها تماس برقرار کرد (پرسش 4 را ببینید)، از جمله مدیران سیستم تا بالاترین مقامات مدیریتی و مدیر ارشد اجرایی. یک رخداد (incident) میتواند قطعی با مدت زمان 30 تا 60 دقیقهای باشد، در حالی که بحران (crisis) به معنای قطع شبکه برای 24 ساعت یا بیشتر است و میتواند باعث زیان مالی گستردهای شود. متناسب با صدمات مورد انتظار، شما آنها را به عنوان رخداد، بحران یا مورد اضطراری تعریف میکنید و پاسخی نامناسب را دریافت میکنید. هنگامی که اهمیت یک سرویس را بررسی میکنید، فراموش نکنید که بخشهای وابسته به آن سرویس را هم در نظر بیاورید:
- این سرویس چه وابستگیهایی دارد؟
- کدام سرویسها به این سرویس وابسته هستند؟
پرسش 3: برای کاهش بعضی/ بیشتر ریسکهای محتمل چه کار میتوان کرد و هزینه این اقدامات چه میزان است؟
ارتباط مستقیمی بین سرمایه گذاری و دسترسپذیری بالا وجود دارد. ممکن است مدت کوتاهی قطعی باعث هزینههای گزاف و قابل توجهی شود. عدم امکان ارائه خدمات به کارکنان و مشتریان میتواند بسیار پرهزینه باشد. نکته با اهمیت، یافتن این نکته است که داشتن یک سرویس با دسترسی بالا چه مقدار هزینه بر است و احتمال بروز خرابی چه میزان هزینه در بر خواهد داشت و هزینه این خرابی ها بر اساس درآمد از دست رفته چه مقدار است.
در ادامه فرمولی که میتوان برای این تحلیل مورد استفاده قرار داد را آورده ایم:
( هزینه < (درآمد از دست رفته * احتمالا بروز اختلال))
پرسش 4: در مورد یک رخداد، شرایط اضطراری، یا بحران، با چه کسانی باید تماس گرفت؟
البته باید امید داشت که چنین شرایطی هیچگاه رخ نخواهد داد، اما بایستی برای بدترین شرایط آماده بود. در بدترین سناریو، افراد مسئول در شرکت بایستی اگاه شوند و دیگران را آگاه کنند. بنابراین موارد زیر را ثبت کنید:
- چه کسی بروز اختلال را خبر میدهد؟
- چه کسانی بایستی آگاه شوند؟
علاوه براین:
- شماره تماس پلیس، تاًمین کنندگان تجهیزات، یا ارائه دهنده خدمات پایگاه داده کدامند؟
به خاطر داشته باشید که شعار هر برنامه بازیابی شبکه عبارت است از: “ایمن نگاه داشتن شبکه. اما برای شرایط بد هم آماده باشید.”
نرمافزار مانیتورینگ شبکه و دیتاسنتر بینا ابزاری یکپارچه به منظور نظارت پیوسته بر شبکه است که امکان انجام عملیات بازیابی را بر روی سیستمهای ویندوزی فراهم میآورد تا برخی تراکنشهای ویندوزی بدون دخالت کاربر اعمال شوند تا منجر به پایداری هر چه بیشتر سیستمها گردد.