




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
深圳迈瑞生物医疗电子股份有限公司文件服务器补丁管理流程1 目的制定和实施一个可重复性、可执行性、统一的补丁管理流程,能够提高企业IT部门进行补丁升级操作的效率和准确率,能够提升IT架构的可用性,从而增强企业对IT架构的信心。同时提高服务器的安全性和稳定性。2 范围适用于深圳迈瑞生物医疗技术公司及其分公司等分支机构。以下简称公司。本文档补丁是指微软WINDOWS操作系统补丁。3 定义3.1 人员定义和职责定义补丁管理员:补丁收集,补丁检查,服务器操作系统级别补丁测试。信息安全工程师:整个补丁流程的OWNER,跟踪和监视整个补丁管理流程的执行情况。信息安全主管:审核和检查补丁测试报告,负责审批流程的审核工作。IT总监:审核和检查补丁测试报告,负责审批流程的审核工作。IT基础架构部:负责测试环境的搭建,WINDOWS平台补丁安装,负责平台级以及数据库/中间件/WEBSERVER级的测试。操作系统管理员:WINDOWS平台补丁安装,负责平台级以及数据库/中间件/WEBSERVER级的测试。应用系统管理员:负责WINDOWS平台补丁安装后的应用系统测试工作。3.2 补丁重要性定义优先级表示优先级的颜色标准推荐操作最迟操作响应时间安装率参考值响应时间安装率参考值1 危急 (Emergency)易受攻击,攻击已出现,其他组织正在受到该问题的影响 6-12小时之内 95%12-18小间之内 100%2 关键(Critical)易受攻击,但未发现漏洞利用 48小时之内 95%1周之内 100%3 紧急(Urgent)已出现攻击技术,但难以实施 1周之内 95%2周之内 100%4 严重 (Important)已出现攻击技术,但难以实施,且危害性很有限或很小 15天之内 90%1个月之内 100%5 通知 (Informational)没有攻击技术 1个月之内 80%2个月之内升级或不处理100%3.3 补丁流程的各阶段定义补丁收集:根据多种途径进行补丁的获取,以保证补丁需求的完整性。补丁测试:根据迈瑞测试环境进行补丁测试,以保证获取的补丁信息对现有环境兼容性和可用性。并根据测试报告,为补丁发布提供详细的技术指导。补丁发布: 尽可能地减小新补丁程序对当前业务和现有IT架构的不利影响,并指导补丁更新人员进行补丁程序的更新操作。补丁检查:安装补丁以后的终端情况审计工作,检查记录补丁的安装覆盖率及运行情况等。4 补丁管理工作流程4.1 流程图4.2 补丁收集4.2.1 参照3.1人员定义,补丁收集工作由补丁管理员完成。4.2.2 微软产品如WINDOWS SERVER、数据库、中间件、WEBSERVER等由微软定期发布的补丁信息进行收集。4.2.3 补丁管理员会根据资讯信息进行补丁分析和收集。如趋势科技每周威胁讯警、公安部发布的相关警讯、各大安全站点的发布的最新补丁信息等。4.2.4 其他服务器平台则由其他服务器产品厂商发布的补丁程序信息进行收集。4.2.5 遇到比较紧急的漏洞爆发情况,厂商通常还会发布紧急的补丁升级程序4.3 补丁测试4.3.1 补丁测试准备:了解安全补丁中的文件、功能函数和操作。为确保所有的用户组(比如服务器管理员组)都充分地理解安装补丁所造成的影响,负责补丁管理的人员应了解以下问题: 需要了解信息详细信息补丁解决的问题受影响的系统受影响的文件是否需要重启系统是否需要重启应用是否能进行卸载安装失败的回退方案以上问题及其解答,与所计划发布的补丁的细节应记录在案。这将为组织留下了安装补丁的原因、时间、地点的审记记录。4.3.2 补丁测试环境准备:此环境由操作系统管理员和应用系统管理员准备。但要确保测试环境与正式生产环境的一致性、可用性。4.3.3 补丁测试流程:4.4 补丁发布安全补丁经补丁管理员测试完成后,交补丁测试报告给信息安全工程师。这时候补丁就进入发布阶段了,发布补丁需保证发布过程可重复,具有连贯性,可追踪状态,有错误记录。发布过程中由操作系统管理员先进行补丁安装,并进行数据库、中间件、WEBSERVER的测试,安装完成后,由应用系统管理员进行应用系统的测试。 4.4.1 补丁发布流程4.5 补丁检查4.5.1 由补丁管理员利用补丁管理软件检查,并提交一个检查报告。4.5.2 补丁管理过程需要生成关键性能指标(Key Performance Indicators,KPIs)。KPIs使迈瑞可以衡量补丁管理的成功程度并评估结果。补丁管理的KPIs包
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 建筑业新质生产力的发展前景
- 我的小书架500字8篇
- 工业自动化设备制造合作合同
- 销售团队激励方案与评估工具
- 冷静期间离婚合同
- 2025年教师招聘之《幼儿教师招聘》题库检测试卷有完整答案详解
- 聂将军和日本小姑娘课件
- 安全目标责任培训课件
- 老年痴呆科普课件
- 老年病课业务学习课件
- 2024年全国导游资格考试《全国导游基础知识》真题和解析
- 国家中医药管理局《中医药事业发展“十五五”规划》全文
- 中式面点课件
- 抖店内衣考试题库及答案
- 黄金回收合同协议书模板
- 招商局集团招聘考试真题2024
- 《提升思维高度:战略思维培养与应用》课件
- 认知障碍老人护理步骤
- 《云南的茶文化》课件
- 腰大池引流管护理查房
- 科学宫施工组织设计
评论
0/150
提交评论