5.1 桌面计算机和便携式系统
桌面计算机或便携式系统(如膝上电脑或手持式设备)一般由中央处理器(CPU)、内存、磁盘存储器和各种输入及输出设备组成。PC被设计成一次供一个用户使用的形式。
在多数机构的IT体系架构中PC是普遍存在的。由于桌面和便携式计算机在常规自动化处理中是最常用的平台,所以它们在应急计划中是非常重要的内容。PC可以被物理地连接到机构的LAN上,可以从远程地点拨号连接到机构的网络中,也可以做为单独的系统。
5.1.1 应急考虑
桌面和便携式系统的应急考虑将强调数据的可用性、机密性和完整性。涉及到这些需求,系统管理人应该考虑以下措施:
5.1.2 应急方案
有广泛的技术性应急方案可供桌面计算机使用,这里讨论一些有效的措施。重要应用和通用支持系统的BIA数据应该被用于确定恢复需求和实施的优先顺序。
备份是确保PC数据可用性的最常用方法。在选择适当的备份方案时应该考虑某些因素。
除了备份数据之外,机构还应该备份系统驱动器。机构应该将软件和软件授权证书存储在第二地点。如果软件是现成的商业软件,而且无法获得在破坏之前安装时所使用的拷贝或授权证书,就可以通过供应商采购。但是,安装在桌面计算机中的客户自建应用程序至少应该被保存和存储在备用地点或者通过上述方法之一进行备份。在备份站点恢复自建应用程序的指令也应该记入文档,尤其是在应用程序含有(PC或网络服务器的)硬编码驱动映射时。不应该鼓励使用编码方式防止应用程序在不同系统上运行的方法。如果驱动映射是硬编码的,应该对应用程序进行修改使应用程序可以在不是原系统的另一个系统上恢复。
用于便携式系统的加密安全工具在逐渐普及。通过使用数字签名防止抵赖和使用加密保证机密性使机构可以考虑在备份策略中使用密钥对
。如果密钥对和验证密钥存储在PC中,如果PC被破坏数据就无法被恢复或验证。
由于便携式计算机容易被盗窃,可以使用加密措施保护被盗计算机的数据不被泄露。也可以为便携式计算机用户在旅行期间提供第二硬盘。第二硬盘驱动器只包括所需的最少的应用程序和数据。通过使用第二硬盘,一旦膝上电脑被盗,数据的损失可以被减少到最少。
磁盘映像提供了另一种应急解决方案。可以将标准桌面计算机磁盘映像存储下来,被破坏的计算机可以重新装载。磁盘映像可以安装存储在映像中的应用程序和设置;但是所有存储在磁盘中的数据将会丢失。所以应该敦促PC用户备份其数据文件。由于磁盘映像会需要比较大的专用存储空间,服务器或服务器分区可以被单独分配给磁盘映像。为了减少在多个PC被破坏的事件中恢复所需的磁盘映像数量,在整个机构中使用标准的PC型号和配置可以节省空间并且使重建计算机系统的过程更容易。如果需要重新布置站点,关键任务处理需要的PC配置和基本应用程序应该记录在应急计划中。
系统及其数据会因为电源故障被破坏。可以将PC设置为双电源来防止破坏。双电源应该同时工作,如果主电源过热或无法使用,第二单元将变成主电源,这样系统就不会遭到破坏了。
双电源可以防止硬件故障,但是不能防止电源故障。但是,UPS可以在电源中断时保护系统。UPS通常提供30-60分钟的临时备用供电,这对于正常关机已经足够了。应该通过成本效益分析的方法将双电源和UPS结合的方式与其它应急方案进行比较。虽然双电源对于服务器来说比较划算,但对于PC来说就可能不同了。