الرئيسية›الأدلة

19 دليلًا

PRA وPCA: دليل استمرارية تقنية المعلومات

استئناف النشاط بعد كارثة أو مواصلته أثناءها: التعريفات، والتكاليف، وRPO وRTO، والاختبارات، ومنهجية عملية للشركات الصغيرة والمتوسطة.

نسخ متماثل لخادم نحو موقع احتياطي بعيد
ما هي خطة استئناف النشاط (PRA)؟خطة استئناف النشاط (PRA) إجراء مكتوب ومُختبَر لإعادة تشغيل النشاط بعد كارثة، عادةً على بيئة احتياطية، خلال مهلة مقبولة.ما هي خطة استمرارية النشاط (PCA)؟تحافظ خطة استمرارية النشاط (PCA) على الخدمات الأساسية أثناء العطل. البيئة الاحتياطية تعمل مسبقاً، ولا تُبنى بعد وقوع الكارثة.ما الفرق بين PRA وPCA؟خطة PCA تحدّ من الانقطاع لأن البيئة الاحتياطية تعمل مسبقاً. وخطة PRA تقبل الانقطاع ثم تعيد تشغيل الخوادم انطلاقاً من نسخة احتياطية مختارة.PRA أم PCA: أيهما تختار؟اختر خطة PCA إذا كان التوقف يُحسب بالدقائق ويكلّف كثيراً. واختر خطة PRA إذا كانت بضع ساعات من التوقف مقبولة.كم تكلف خطة PRA؟تشمل تكلفة خطة PRA الإعداد الشهري (نسخ، وكلاء، عناوين) والتفعيل باليوم عند الكارثة. البيئة الاحتياطية لا تعمل باستمرار.كم تكلف خطة PCA؟تُدفع تكلفة خطة PCA شهرياً، سواء وقع حادث أم لا، لأن المثيلات الاحتياطية تبقى قيد التشغيل. ويتبع السعر عدد الخوادم وحجمها.كيف تبني خطة PRA لشركة صغيرة أو متوسطة؟تتلخص خطة PRA للشركة الصغيرة أو المتوسطة في قائمة خوادم، ومهلة مقبولة، ومكان لإعادة التشغيل، واختبار مؤرَّخ. والباقي تفاصيل.كيف تختبر خطة PRA؟اختبروا خطة PRA على مراحل، من مراجعة الوثيقة إلى التحويل الفعلي. خادم يعرض شاشة تسجيل الدخول لا يثبت أن الفرق قادرة على العمل.كم مرة ينبغي اختبار خطة PRA؟افحصوا إقلاع النسخ بشكل متكرر، ونفّذوا تحويلًا فعليًا مرة واحدة سنويًا على الأقل، وبعد كل تغيير في الخوادم أو في الأشخاص المحوريين.ما هو RPO؟RPO هو الحد الأقصى من العمل الذي تقبلون فقدانه، ويُعبَّر عنه بمدة زمنية منذ آخر نسخة قابلة للاستعادة.ما هو RTO؟RTO هو أقصى مدة توقف مقبولة، من لحظة وقوع الحادث حتى اللحظة التي تصبح فيها الخدمة قابلة للاستخدام من جديد.كيف تحدد قيمة RPO؟تُحدَّد قيمة RPO بحساب تكلفة إعادة N ساعة من العمل، ثم باختيار وتيرة النسخ التي تبرّرها هذه التكلفة.كيف تحدد قيمة RTO؟تُحدَّد قيمة RTO بحساب تكلفة كل ساعة توقف، ثم مقارنتها بالوقت الفعلي لعملية استعادة جرى قياس مدتها مسبقًا.ماذا تفعل بعد التعرض لهجوم سيبراني؟بعد هجوم سيبراني: اعزلوا الأنظمة، واحفظوا الأدلة، وابحثوا عن نسخة سليمة، ولا تستعيدوا البيانات على شبكة لا تزال مخترقة.كيف تعيد تشغيل نظامك المعلوماتي بعد برنامج فدية؟تُعاد تشغيل الأنظمة انطلاقًا من نسخة سابقة للاختراق، على شبكة نظيفة، وبترتيب محدد، بعد سحب صلاحيات الوصول من المهاجم.كيف تضمن استمرارية خادم حرج؟للخادم الحرج نسخة خارج الموقع، وبيئة احتياطية بالحجم المناسب، وترتيب تشغيل، واختبار مؤرَّخ. أما بقية البنية التحتية فيمكنها الانتظار.كيف تحافظ على توفر تطبيق تشغيلي أثناء العطل؟يبقى التطبيق التشغيلي متاحًا إذا كانت بيئته الاحتياطية جاهزة للوصول إليها، ببيانات متسقة، ودون إعادة تهيئة محطات العمل واحدة تلو الأخرى.خطة PRA الخارجية: المزايا والحدودتغني خطة PRA الخارجية عن موقع ثانٍ، لكنها تتوقف على المزوّد والاتصال ومفتاح التشفير وعلى اختبار يتعين عليكم إجراؤه رغم ذلك.خطة PCA الخارجية: المزايا والحدودتُشغّل خطة PCA الخارجية البيئة الاحتياطية لدى مزوّد، وتفترض وكيلًا عاملًا في الموقع واتصالًا كافيًا وعودة مُعدّة مسبقًا.

احمِ بياناتك مع WeDoBack

نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.