信息化系统安全运维服务方案设计

上传人:博****1 文档编号:544949288 上传时间:2022-12-22 格式:DOCX 页数:22 大小:47.09KB
返回 下载 相关 举报
信息化系统安全运维服务方案设计_第1页
第1页 / 共22页
信息化系统安全运维服务方案设计_第2页
第2页 / 共22页
信息化系统安全运维服务方案设计_第3页
第3页 / 共22页
信息化系统安全运维服务方案设计_第4页
第4页 / 共22页
信息化系统安全运维服务方案设计_第5页
第5页 / 共22页
点击查看更多>>
资源描述

《信息化系统安全运维服务方案设计》由会员分享,可在线阅读,更多相关《信息化系统安全运维服务方案设计(22页珍藏版)》请在金锄头文库上搜索。

1、信息化系统安全运维服务方案目录1 概述1.1 服务范围和服务内容本次服务范围为 XX 局信息化系统硬件及应用系统,各类软硬件均位 于 XX 局第一办公区内,主要包括计算机终端、打印机、服务器、存储设 备、网络(安全)设备以及应用系统。服务内容包括日常运维服务(驻场 服务)、专业安全服务、主要硬件设备维保服务、主要应用软件系统维保 服务、信息化建设咨询服务等。1.2 服务目标保障软硬件的稳定性和可靠性;保障软硬件的安全性和可恢复性; 故障的及时响应与修复; 硬件设备的维修服务; 人员的技术培训服务; 信息化建设规划、方案制定等咨询服务。2 系统现状2.1 网络系统XX 局计算机网络包括市电子政务

2、外网(简称外网)、市电子政务内网 (简称内网)以及全国政府系统电子政务专网(简称专网)三部分。内网、 外网、专网所有硬件设备集中于XX局机房各个独立区域,互相物理隔离。外网与互联网逻辑隔离,主要为市人大建议提案网上办理、XX局政务 公开等应用系统提供网络平台,为市领导及 XX 局各处室提供互联网服务。 外网安全加固措施:WSUS服务器、瑞星杀毒软件服务器为各联网终端提供 系统补丁分发和瑞星杀毒软件管理服务,建立IPS、防火墙等基本网络安 全措施。内网与外网和互联网物理隔离,为 XX 局日常公文流转、公文处理等信 息化系统提供基础网络平台。内网安全加固措施:WSUS服务器、瑞星杀毒 软件服务器为

3、各联网终端提供系统补丁分发和瑞星杀毒软件管理服务;配 备防火墙实现内网中服务器区域间的逻辑隔离及安全区域间的访问控制,重点划分服务器区,实现相应的访问控制策略。专网由XX局电子政务办公室统一规划建设,专网和互联网、内网及其 他非涉密网络严格物理隔离,目前主要提供政务信息上报服务和邮件服 务。(内网结构图)(外网结构图)(专网结构图)2.2 设备清单XX 局各个计算机网络及应用系统硬件设备集中于 XX 局专用机房。清 单如下:硬件设备汇总表2光纤交换机11父换机合计8防火墙5内外网各一台冷备安全审计1IPS1存储2111磁带库1虚拟带库1其他设备1机房监控系统使用支撑软件统计表类型版本数量数据库

4、和XX台打印机。2.3应用系统XX局日常公文流转、公文办理等日常工作均在基于内网的不同应用系 统上得以实现。各系统使用的操作系统包括MS-Win Server和LINUX两大 类,数据库包括Lot us、Access、MS-SQL等。主要应用系统清单如下:应用系统清单1、XX 局办公资源网2、政府公文综合管理系统3、政府信息管理服务平台3服务方案3.1 系统日常维护 系统首要维护工作是信息化系统的日常维护,主要包括以下 4个方面3.1.1 系统支撑软硬件的日常维护 系统支撑软硬件主要包括 PC 服务器、存储、网络、安全设备及数据 库软件、中间件等基础软硬件设施。3 服务器系统主要包括信息处目前

5、在用的各类服务器:数据库服务器、应用服务器、WEB/网管/备份服务器、门户网站、防病毒服务器等。具体 服务内容包括:1) 服务器硬件状态检查2) 服务器硬件安装与调整(3)服务器设备事件管理服务要求运维团队根据服务器的情况制订相应的事件管理文档,由现场服 务人员对服务器发生的事件进行记录、跟踪与分析,通过对事件的分析, 及时发现服务器中存在的潜在问题,并进行解决或提出相应的解决方案。(4)服务器性能监控 要求运维团队每天由现场服务人员根据制定的性能监测模板对服务 器的性能监控,监控的参数为服务器的CPU、memory、hdd、net work,并 根据各服务器的应用情况,分析出服务器性能的基本

6、基准线。(5)应用维护 要求运维团队现场服务人员对这些应用进行定期的维护,对防病毒软 件的防护状态与更新情况进行每天检查。(6)服务器进程与服务检查(7)服务器磁盘空间检查(8)服务器系统漏洞修补(9)系统配置与变更管理(10)系统垃圾清理(11)记录与报告服务器操作管理手册服务器事故管理文档服务器监控报告服务器设备标识,配置记录服务器故障处理报告服务器运维分析报告应用系统故障处理报告服务器系统配置记录垃圾信息清理记录存储系统平台主要包括:SAN存储系统(接入SAN网络的服务器客户 端、SAN交换机)、磁盘阵列、磁带库等的管理和维护工作。具体服务内容 包括:(1)存储设备配置管理服务(2)备份

7、作业检查(3)SAN 交换机日常状态检查维护(4)存储设备事件管理服务(5)备份及恢复策略制定(6)备份介质管理(7)备份软件维护(8)备份数据恢复当系统出现异常数据丢失时,协同应用厂商,在信息处的授权下,要 求运维团队现场服务人员对相应的备份数据进行数据恢复,以快速保证与 恢复客户的应用。(9)备份数据整理由于目前备份数据没有明确的管理制度,备份数据管理程无序化状 态,对于备份数据的保存声明周期没有周密的限定计划,造成备份数据占 用大量的存储空间,要求运维团队现场服务人员根据备份和存储数据的情 况,提出数据整理频率计划,并信息处进行数据的整理。(10)存储设备运行维护要求运维团队现场服务人员

8、对存储设备硬件状态监控,问题及时处 理。(11)记录与报告存储设备操作管理手册设备检修报告故障处理报告A存储设备运维分析报告数据备份操作管理手册数据备份记录存储系统配置记录存储系统空间调整记录备份策略调整更新记录3网络、安全平台维护的目标是:通过网络、安全系统管理服务,降低 网络设备故障率,提高网络设备的运行性能。提高 XX 局网络运行的稳定 性、可靠性,以专业化运作模式解决 XX 局各类信息系统信息化发展的需 求。需要提供故障诊断、远程支持、现场支持、软件升级、设备搬迁、网 络优化、网络巡检、现场培训、技术交流、网络安全、网络建设建议等服 务。具体服务内容如下:(1)网络故障排查(2)网络设

9、备硬件状态检查(3)网络流量监测(4)安全策略配置及配置优化(5)网络设备配置管理服务(6)网络设备资料整理,配置参数整理(7)网络使用状况趋势分析及建议3数据库为SQL2000及SQL2008,其维护服务内容主要包括:(1)数据库实例状态检查(2)数据库表空间使用情况(3)监控查看数据库的连接情况(4)表空间使用情况和性能检查(5)数据库告警日志检查分析6) 数据库备份检查中间件软件维护服务内容主要包括:(1)数据维护(2)数据备份(3)系统日常维护(4)中间件升级而对应用软件进行适应性更新与调测服务(5)中间件维护操作手册及应急流程更新3.1.2 应用系统的日常维护维护要求为:通过对应用系

10、统的维护,分析用户的不断更新的需 求,分析应用系统对服务平台性能的要求,提出系统优化扩容解决方 案,保障应用系统的处理服务性能。主要维护内容包括:(1)业务数据维护;(2)业务数据备份;(3)业务系统日常维护;(4)软件更新服务;(5)对业务管理系统健康状态检查与分析报告;(6)对系统用户信息进行维护和修改,添加系统用户、更改系统用户 信息、权限,负责系统中管理人员、操作人员、监督人员名单的 调整,以及数据同步。3.1.3 终端设备的日常维护3主要包括XX局工作人员的台式电脑、笔记本电脑等,共计约XX台。具体维护内容为:(1)操作系统安装维护及补丁安装对终端用户的计算机的操作系统的安装与维护请

11、求进行响应;(操作系统安装介质由信息处提供)对终端用户的计算机的操作系统的补丁安装;在重装前协助终端用户进行计算机数据的备份。(2)终端防病毒软件安装及升级对终端计算机的防病毒软件故障进行现场处理与解决;对其他用户的防病毒软件进行电话技术支持与问题解决。(3)终端网络接入调整 对终端计算机的网络连接的调整(不包括布线)。(4)终端事件检查及排查 对终端计算机的安全事件进行故障定位与排查; 对终端计算机的故障事件进行故障定位与排查。(5)通用办公软件安装提供对终端计算机的通用软件的安装;(通用软件包括office等办公 软件,安装介质由信息处提供)提供对终端计算机的客户需求软件的安装。(软件由用

12、户提供)(6)计算机使用规范 制定计算机的使用规范,使用规范主要包括计算机的使用注意事项、U 盘的使用注意事项、计算机使用的一些小常识等,该规范主要是帮助用 户了解计算机的使用常识与技巧,减少故障的发生频率。该规范可做成相 应的贴示张贴在终端用户计算机的显示器或机箱上。(7)计算机安装操作规范 计算机安装规范主要是对终端用户的计算机安装过程进行规范,规定相应的文件备份地点、分区大小、补丁安装、安全加固、软件安装等方面。 通过制定相应的计算机安装操作规范,以规范与保证服务人员在服务过程 中的服务质量。(8)记录与报告计算机使用规范(贴示);计算机安装操作规范;服务确认单;电话支持记录单;故障处理

13、报告。3.1.3.23(1) 根据信息点的编号,分别将编号的单数和双数规划为网络信息 接口和语音接口,并统一建立信息点数据。通过对 XX 局的调研和了解, 对各办公室的信息点作出适当调整和数据的修改。(2) 各处室接入期间,做好配合工作,包括楼层交换机调试、桌面 跳线等。(3) 要求运维团队现场服务人员做好定期对网络信息点、配线架、 理线架、终端模块的巡检工作。3.1.4维护制度建设制度是一种必须共同遵守的行为规范,是保证工作有序开展和任务圆 满完成的基础。建立和健全 XX 局信息化设施运行维护的各项管理制度, 对于维护工作的顺利完成是必需的。要求运维团队依据以下标准,协助XX局建立规范、科学

14、、实用的维 护制度。(1) 电子信息系统机房设计规范(GB50174-2008)(2) 综合布线设计规范GB50311-2007(3) 中华人民共和国消防法(4) 电力供电标准与内部控制管理制度全集(5) 成都市电子政务外网使用管理规定(6) ISO/IEC 9001:2008质量管理体系(7) ISO/IEC 20000: 2005 IT 服务管理体系(8) ITIL(Information Technology Infrastructure Library) 2.0IT基础架构库终端设备的日常维护(9)ITSS(Information Technology Service Standards )信息技 术服务标准3.2信息系统安全服务风险评估和安全加固工作贯穿于信息系统的整个生命周期的各阶段中。在运 行维护阶段,要不断地实施风险评估以识别系统面临的不断变化的风险和脆弱 性,并通过安全加固进行有效的安全措施干预,确保安全目标得以实现。风险评估的目的是了解和控制运行过程中的信息系统安全风险,运维 阶段的风险评估是一种较为全面的风险评估。评估内容包括对真实运行的 信息系统、资产、威胁、脆弱性等各方面。(1)资产评估:对真实环境下较为细致的评估,包括实施阶

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号