密 级
文档编号
软件和补丁升级管理制度中国电信云南企业运行维护部
二〇一十二个月八月
文档信息
版本控制
分发控制
第1章概述
第1条 为确保云南电信运行维护部全部计算机系统包含主机服务器、存放、网络设备、通信设备、个人计算机、系统软件、应用软件等正常运行需要立即更新计算机系统软件补丁特制订本制度。
第2条 适用范围适适用于云南电信运行维护部所辖范围系统。
第2章跟进和更新
第3条 系统管理员负责跟进各产品安全漏洞信息和产品厂商公布安全更新补丁信息。
第4条 安全补丁依据其对应漏洞严重程度分为三个等级紧急补丁、关键补丁和通常补丁紧急补丁必需在15天内完成加载关键补丁必需在30天内完成加载通常补丁要求3个月内完整加载。
第5条 系统管理员分别经主管领导同意后采取公告和邮件形式向相关业务系统管理员和分企业信息系统管理部门通告安全补丁信息。
第3章获取
第6条 系统管理员负责从正式渠道获取软件及安全补丁正式渠道包含集团企业下发、产品厂商提供或从产品厂商网站下载安全补丁。
第7条 系统管理员负责对安全补丁进行完整性校验确保获取安全补丁软件未被修改和可用。
第4章测试
第8条 软件及补丁升级加载之前必需经过严格测试严禁未经测试直接在生产系统上加载。加载经上级信息系统管理部门测试后下发补丁能够不做测试。
第9条 补丁测试方法有两种试验机测试和现网测试。试验机测试必需进行试验机配置环境需要和现网环境尽可能一致并考虑差异性带来风
险条件许可情况下如有测试设备或备机能够进行现网测试。第10条 补丁测试内容包含安装测试、功效性测试、兼容性测试和回退测试
(一)安装测试关键测试补丁安装过程是否正确无误补丁安装后系统
是否正常运行。
(二)功效性测试关键测试补丁是否对安全漏洞进行了修补。
(三)兼容性测试关键测试补丁加载后是否对应用系统带来影响业务
是否能够正常运行。
(四)回退测试关键包含补丁卸载测试、系统还原测试。
第11条 补丁测试工作由系统集成商或系统管理员负责实施。必需对补丁现场测试和现网测试限定时间测试完成后需要编写具体测试汇报给出明确测试结论。
第12条 系统管理员需要把《补丁测试汇报》提交部门主管领导进行审核审核经过后能够进行补丁加载和公布。
第13条 为确保系统集成商立即配合补丁测试和安装工作需要经过协议方法 明确集成商安全补丁测试和安装责任约束条款最少应包含试验机测试环境构建在要求时间内完成补丁测试补丁加载补丁加载失败时测试和分析补丁和应用冲突时系统改造和升级等工作。
第5章安装
第14条 软件补丁安装前系统管理员依据需要给出应急方法提议 比如经过加强访问控制、临时关闭服务、加强安全审计等应急方法来加强网络安全各相关业务系统依据提议采取合适防护方法并加强对系统监控立即发觉和汇报安全事件。
第15条 补丁加载前必需向主管领导提交《安全补丁测试汇报》、 《安全补丁安装计划和实施方案》、 《安全补丁回退实施方案》经审批经过后按计划实施审批周期应限制在2个工作日内并尽可能缩短。第16条 在补丁安装前必需做好数据备份工作确保任何操作全部可回退在抵达回退时间补丁加载没有完成时开启回退操作确保业务正常运行。
第17条 补丁加载必需安排在业务比较空闲时间进行对补丁加载操作过程必需具体统计。同时必需维护已成功加载设备、未加载设备及加载失败设备清单。
第18条 关键业务主机补丁加载提议要求厂商工程师现场支持。
第6章验证
第19条 补丁安装完成后业务系统管理员必需查看系统信息确保安全补丁已经成功加载。
第20条 必需对加载补丁后系统根据计划和验证方案进行严格测试验证确保补丁加载后不影响系统性能确保各项业务操作正常。
第21条 补丁加载后一周内系统管理员必需加强对系统性能和事件进行亲密监控。
青果网络QG.NET定位为高效多云管理服务商,已拥有工信部颁发的全网云计算/CDN/IDC/ISP/IP-VPN等多项资质,是CNNIC/APNIC联盟的成员之一,2019年荣获国家高薪技术企业、福建省省级高新技术企业双项荣誉。那么青果网络作为国内主流的IDC厂商之一,那么其旗下美国洛杉矶CN2 GIA线路云服务器到底怎么样?官方网站:https://www.qg.net/CPU内存系统盘流量宽带...
中秋节快到了,spinservers针对中国用户准备了几款圣何塞机房特别独立服务器,大家知道这家服务器都是高配,这次推出的机器除了配置高以外,默认1Gbps不限制流量,解除了常规机器10TB/月的流量限制,价格每月179美元起,机器自动化上架,一般30分钟内,有基本自助管理功能,带IPMI,支持安装Windows或者Linux操作系统。配置一 $179/月CPU:Dual Intel Xeon E...
npidc全称No Problem Network Co.,Limited(冇問題(香港)科技有限公司,今年4月注册的)正在搞云服务器和独立服务器促销,数据中心有香港、美国、韩国,走CN2+BGP线路无视高峰堵塞,而且不限制流量,支持自定义内存、CPU、硬盘、带宽等,采用金盾+天机+傲盾防御系统拦截CC攻击,非常适合建站等用途。活动链接:https://www.npidc.com/act.html...