欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    XX的信息系统运维服务方案设计.docx

    • 资源ID:67088005       资源大小:41.18KB        全文页数:27页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    XX的信息系统运维服务方案设计.docx

    XX的信息系统运维服务方案设计XX局信息化系统运维服务方案XX局2013年6月要求运维团队每天由现场服务人员根据制定的性能监测模板对服务器的性能监控,监控的参数为服务器的CPU、memory, hdd、 network ,并根据各服务器的应用情况,分析出服务器性能的基本基准线。(5)应用保护要求运维团队现场服务人员对这些应用进行定期的保护,对防病毒软件的防护状态与更新情况进行每天检查。(6 )服务器进程与服务检查 (7 )服务器磁盘空间检查 (8 )服务器系统漏洞修补 (9)系统配置与变更管理(10 )系统垃圾清理(11 )记录与报告服务器操作管理手册 服务器事故管理文档 服务器监控报告 服务器设备标识,配置记录 服务器故障处理报告 服务器运维分析报告 应用系统故障处理报告 服务器系统配置记录 垃圾信息清理记录存储设备保护存储系统平台要紧包含:SAN存储系统(接入SAN网络的服务 器客户端、SAN交换机磁盘阵列、磁带库等的管理与保护工作。 具体服务内容包含:(1 )存储设备配置管理服务(2 )备份作业检查(3 ) SAN交换机日常状态检查保护(4)存储设备事件管理服务(5 )备份及恢复策略制定(6 )备份介质管理(7 )备份软件保护(8 )备份数据恢复当系统出现特殊数据丢失时,协同应用厂商在信息处的授权下, 要求运维团队现场服务人员对相应的备份数据进行数据恢复,以快速 保证与恢复客户的应用。(9 )备份数据整理由于目前备份数据没有明确的管理制度,备份数据管理程无序化 状态,关于备份数据的储存声明周期没有周密的限定计划,造成备份 数据占用大量的存储空间,要求运维团队现场服务人员根据备份与存 储数据的情况,提出数据整理频率计划,并信息处进行数据的整理。(10 )存储设备运行保护要求运维团队现场服务人员对存储设备硬件状态监控,问题及时 处理。(11)记录与报告存储设备操作管理手册设备检修报告故障处理报告存储设备运维分析报告数据备份操作管理手册数据备份记录存储系统配置记录存储系统空间调整记录备份策略调整更新记录网络、安全设备保护网络、安全平台保护的目标是:通过网络、安全系统管理服务, 降低网络设备故障率,提高网络设备的运行性能。提高XX局网络运 行的稳固性、可靠性,以专业化运作模式解决XX局各类信息系统信 息化进展的需求。需要提供故障诊断、远程支持、现场支持、软件升 级、设备搬迁、网络优化、网络巡检、现场培训、技术交流、网络安 全、网络建设建议等服务。具体服务内容如下:(1 )网络故障排查(2)网络设备硬件状态检查 (3)网络流量监测 (4)安全策略配置及配置优化(5)网络设备配置管理服务(6)网络设备资料整理,配置参数整理(7)网络使用状况趋势分析及建议数据库系统保护数据库为SQL2000及SQL2008 ,其保护服务内容要紧包含:(1 )数据库实例状态检查(2 )数据库表空间使用情况(3 )监控查看数据库的连接情况(4 )表空间使用情况与性能检查(5 )数据库告警日志检查分析(6)数据库备份检查1.1.1.4 中间件保护中间件软件保护服务内容要紧包含:(1 )数据保护(2 )数据备份(3)系统日常保护(4)中间件升级而对应用软件进行习惯性更新与调测服务(5 )中间件保护操作手册及应急流程更新应用系统的日常保护保护要求为:通过对应用系统的保护,分析用户的不断更新的 需求,分析应用系统对服务平台性能的要求,提出系统优化扩容解 决方案,保障应用系统的处理服务性能。要紧保护内容包含:(1)业务数据保护;(2 )业务数据备份;(3)业务系统日常保护;(4 )软件更新服务;(5)对业务管理系统健康状态检查与分析报告;(6)对系统用户信息进行保护与修改,添加系统用户、更换系统 用户信息、权限,负责系统中管理人员、操作人员、监督人 员名单的调整,与数据同步。1.1.2 终端设备的日常保护电脑终端运维服务要紧包含XX局工作人员的台式电脑、笔记本电脑等,共计约XX台。具体保护内容为:(1)操作系统安装保护及补丁安装对终端用户的计算机的操作系统的安装与保护请求进行响 应;(操作系统安装介质由信息处提供)对终端用户的计算机的操作系统的补丁安装;在重装前协助终端用户进行计算机数据的备份。(2)终端防病毒软件安装及升级对终端计算机的防病毒软件故障进行现场处理与解决;对其他用户的防病毒软件进行电话技术支持与问题解决。(3 )终端网络接入调整对终端计算机的网络连接的调整(不包含布线b(4)终端事件检查及排查对终端计算机的安全事件进行故障定位与排查;对终端计算机的故障事件进行故障定位与排查。(5)通用办公软件安装提供对终端计算机的通用软件的安装;(通用软件包含office等 办公软件,安装介质由信息处提供)提供对终端计算机的客户需求软件的安装。(软件由用户提供)(6)计算机使用规范制定计算机的使用规范,使用规范要紧包含计算机的使用注意 事项、U盘的使用注意事项、计算机使用的一些小常识等,该规范要 紧是帮助用户熟悉计算机的使用常识与技巧,减少故障的发生频率。 该规范可做成相应的贴示张贴在终端用户计算机的显示器或者机箱 上。(7)计算机安装操作规范计算机安装规范要紧是对终端用户的计算机安装过程进行规 范,规定相应的文件备份地点、分区大小、补丁安装、安全加固、软 件安装等方面。通过制定相应的计算机安装操作规范,以规范与保证 服务人员在服务过程中的服务质量。(8)记录与报告计算机使用规范(贴示);计算机安装操作规范;服务确认单;电话支持记录单;故障处理报告。1.1.2.1 网络信息点位保护(1 )根据信息点的编号,分别将编号的单数与双数规划为网络 信息接口与语音接口,并统一建立信息点数据。通过对为番XX局的 调研与熟悉,对各办公室的信息点作出适当调整与数据的修改。(2)各处室接入期间,做好配合工作,包含楼层交换机调试、桌面跳线等。(3)要求运维团队现场服务人员做好定期对网络信息点、配线架、理线架、终端模块的巡检工作。1.1.3 保护制度建设制度是一种务必共同遵守的行为规范,是保证工作有序开展与任务圆满完成的基础。建立与健全XX局信息化设施运行保护的各项管 理制度,关于保护工作的顺利完成是必需的。要求运维团队根据下列标准,协助XX局建立规范、科学、有用的保护制度。(1 )电子信息系统机房设计规范(GB50174-2008 ) (2 )综合布线设计规范GB50311-2007 (3)中华人民共与国消防法 (4 )电力供电标准与内部操纵管理制度全集(5 )成都市电子政务外网使用管理规定 (6 ) ISO/IEC 9001:2008 质量管理体系(7 ) ISO/IEC 20000: 2005 IT 服务管理体系础架构库终端设备的日常保护(9 ) ITSS ( Information Technology Service Standards )信息技术服务标准3.2 信息系统安全服务阶段中。在运行保护阶段,要不断地实施风险评估以识别系统面临的 不断变化的风险与脆弱性,并通过安全加固进行有效的安全措施干 预,确保安全目标得以实现。3.2.1 风险评估风险评估的目的是熟悉与操纵运行过程中的信息系统安全风险, 运维阶段的风险评估是一种较为全面的风险评估。评估内容包含对真 实运行的信息系统、资产、威胁、脆弱性等各方面。(1 )资产评估:对真实环境下较为细致的评估,包含实施阶段 采购的软硬件资产、系统运行过程中生成的信息资产、有关的人员与 服务等。本阶段资产识别是前期资产识别的补充与增加;可能性与影响程度。对非有意威胁产生安全事件的评估能够参照事故发生率;对有意威胁要紧由评估人员就威胁的各个影响因素做出专业推断;同时考虑已有操纵措施;(3 )脆弱性评估:全面的脆弱性评估。包含运行环境下物理、网络、系统、应用、安全保障设备、管理的脆弱性。关于技术的脆弱 性评估采取核查、扫描、案例验证、渗透性测试的方式验证脆弱性;对安全保障设备脆弱性评估时考虑安全功能的实现情况与安全措施 本身的脆弱性。关于管理脆弱性采取文档、记录核查进行验证;(4)风险计算:根据有关标准,对要紧资产的风险进行定性或者定量的风险分析,描述不一致资产的风险高低状况。3.2.2 安全加尸安全加固是指对在风险评估中发现的系统安全风险进行处理,按照级别不一致,应该在相应时间内完成。安全加固的内容要紧包含:(1 )日常安全加固工作,要紧是根据风险评估结果进行系统安全调优服务,根据系统运行需要适时调整各类设备及系统配置、合理 规划系统资源、消除系统漏洞,提高系统稳固性与可靠性;(2 )主动安全加固,在未出现安全事故之前就对已经通报或者 者暴露出来的软件漏洞或者最新病毒库更新,就主动进计划的升级与 改进,从而避免出现安全事故。具体加固内容包含但不限于:帐户策略、帐户锁定策略、审核策略、NTFS、用户权限分配、系统服务策略、补丁管理、事件日志、 应用软件的更新等。3.2.3 应急响应应急状态的安全值守、响应工作,要紧是系统应急响应、重大安全故障处理,确保系统出现安全事件时快速反应、及时处理,降低系统安全问题对XX局内工作的影响。3.2.4 安全巡检安全巡检要紧是指深入现场,熟悉情况:质检服务内容中的各类安全设备,熟悉安全设备运行情况,认真观察各个安全节点的可靠性, 并综合安全巡检情况,定制安全策略。3.2.5 安全监控对服务内容进行监控,在安全环境产生变化时,及时更新安全策略,在现有设备与网络情况有改变的时候,快速制定,针对更新后设 备环境的安全策略,并实施部署。避免因设备变更而带来的安全风险。3.2.7 安全通告定期安全通告,在互联网上出现新型病毒或者者新出现漏洞同时 部分修补的情况下,制作安全通告及时告知有关运维人员,增强关于 新型病毒与漏洞的防御力。3.3 系统设备维修及保养服务针对本项目中的系统硬件设备,除在中提供的日常运维服 务外,要求运维团队提供设备的维修及保养服务。要紧包含:(1 )当硬件设备出现故障时,硬件设备故障部件的现场替换工作 或者对返修工作,具体如下:故障设备 名称现场 替换返修备注内存条是硬盘是CPU是视现场情况,可提供现场更换主板是电源模块是是有冗余电源的,返修后更换;无冗余电 源现场更换。网卡B散热模块是散热模块都有冗余,可在返修后进行更 换其他设备日其他非常规设备,只能原厂返修(2 )非故障时期对系统硬件设备的定期现场巡检、功能性能测试 等日常保养工作,具体如下:.散热是否正常;2 .检查服务器指示灯是否有故障灯亮起;.定期用测试软件对服务器CPU性能进行压力测试,并给 予打分;3 .定期用测试软件对服务器内存读取速度进行测试,并给 予打分;.定期用测试软件对服务器硬盘I/O能力进行测试,并给 予打分;检查出故障的按第一条进行相应处理,无故障但是在性能测 试中分数较低者,提出相应更换或者者维修建议。(3)要求运维团队每年定期对服务器进行一次除尘工作,既提高服务器的散热能力,也可避免由于微尘造成的服务器线路不 通、性能降低或者短路等危险。3.4软件系统升级及维保服务针对本项目中的防病毒软件、公文综合管理及会议管理系统、智 能文件交换系统三个较为重要的应用,除在中提供的日常运维 服务外,要求运维团队提供系统的原厂升级及维保服务。要紧包含:(1 )防病毒软件的原厂升级服务,保证杀毒引擎与病毒库随时更新;(2 )公文综合管理及会议管理系统的业务流程调整、简单功能调整等小开发量维保服务;(3 )智能文件交换系统所包含的专用设备(文件柜、锁等)的 维保服务。4服务要求在本服务项目中,运维团队应明确自己的责任与义务,在充分熟 悉项目所述各个系统现有环境的基础上,提供规范化、高质量的服务, 并对服务质量做出可量化的承诺。4.1 基本要求日常运维服务针对XX局的不定时工作日制度,为客户提供系统级的日常保护、 定期巡检、性能测试、故障排查等服务。具体内容包含:4.1.1.1 工作日月艮务要紧指现场值守服务,保护团队需要指派3名资深服务技术服务 工程师长期值守在XX局现场,负责对现场设备运行状态进行监视、 管理与保护与工作终端的管理与保护,通过对系统运行日志的分析提 早发现并排除可能发生的潜在故障,并在全部保护服务团队支持下, 在1小时内排除普通故障,2小时内排除较大故障,4小时内排除重 大故障,24小时内排除特大故障。保护期内提供技术人员进行现场监控服务。4.1.1.2 故障响应服务除了现场值守服务方式外,同时,提供7x24小时故障响应服务 具体包含:保护期内提供电话、传真、电子邮件等方式的咨询与支持服务。要紧系统设备出现故障时,15分钟内响应,当现场保护工程师或者节假日值班保护工程师无法排除故障时,1小时内中 心派专业工程师赶赴现场进行故障诊断及处理,在1小时内排除普通故障,2小时内排除较大故障,4小时内排除重大故 障,24小时内排除特大故障。通常故障,正常工作日内响应。4.1.2 其他时间及夜间服务当系统在非工作日出现特殊时,保护团队现场人员将在1小时内赶赴现场并排除系统普通故障,特大故障将在24小时内处理完毕。具体联系方式包含:通过保护团队提供的7x24小时响应服务热 线;现场保护人员通过移动通信网络(当运维管理系统具备短信故障 报警通知功能时)接收到系统报警信息;或者保护人员接到服务请求 电话时。4.1.3 临时保障服务当遇到重大活动需要提供临时保障服务时,保护团队须在需要保障服务的前三天进驻现场,并对所有设备进行临时性安全检查,排除 安全隐患,以做到万无一失。4.1.4 月度检查每月对各系统及设备进行检查,进行安全系统、防病毒系统检查, 进行漏洞扫描,并对检查中存在的故障及安全隐患进行处理。每月第 一周向用户单位提交上月的月度巡检报告,报请用户单位审批签 署。4.1.5 季度检查每季度对由保护团队的专业保护队伍对所有设备进行安全评估 与风险分析,提交完整的安全状况评估报告,分析存在的安全漏洞情 况,提出整改方案与建议。4.1.6 年度检查每年由保护团队组织有关的专家(含硬件与软件)对整个系统进 行安全检查,对每个硬件设备使用状态进行风险评估,并对下一年可 能存在的问题进行风险预测,对每个设备的状态出具使用报告。4.2 服务队伍要求要求保护团队拥有强大的技术支持力量,拥有稳固的专业化的技术支持服务队伍,完善的技术支持服务体系。现场服务人员负责网络的监控、简单故障的解决,接听技术热 线。现场服务人员按照计划对现场工作终端、楼层设备、机房及机房设备等进行例行巡检。技术专家负责重大故障的处理,定期对运行情况进行分析,并 提出整改或者优化方案与建议。4.3 服务流程要求4.3.1 主动式服务(1 )定期预防性保护服务保护团队根据系统保护服务计划或者用户要求为用户提供定期 预防性保护服务。此类服务是有计划有步骤进行的,目的是为了提 高系统的可使用率与高可靠性,把系统故障的可能性降低到最低。 在硬件保护方面,要求保护团队工程师每两周进行一次现场例行检 查,为用户保护硬件设备,并为用户替换那些尽管能够工作但不是 很正常的部件,以避免系统崩溃的情况发生,防患于未然。在系统 服务方面,投标方应指定预防性服务级别,安装预防性PTF软件(补 丁软件)检测系统运行状况,解决系统软件问题,使用户的系统保持 良好的运行状况。(2 )系统运行健康检查保护团队应提供一月一次的系统运行健康检查,按计划由专家定期对主机系统性能进行诊断,根据结果出具性能诊断报告,并征得用户同意后调整系统参数,使系统始终在最佳状态下运行。对可 能出现的问题提供科学预测,并采取必要的预防与补救措施,防患 于未然。(3 )系统运行状况分析每季一次对系统的运行状况分析。提供本项目系统设备与PC服务器设备运行状态与性能的分析、评估服务,以提高系统的可靠 性、可用性与整体性能。每年一次向用户提交全面的系统可用性、 安全性、运行状况分析等预防性保护策略、报告与总结。432纠错性保护/维修服务保护团队应提供电话技术支持服务或者到场维修服务。在部件服 务方面,保护团队应及时确认故障原因,并更换故障部件,恢复系统 正常运行。解决系统软件问题,恢复系统软件正常运行,作系统备份, 递交系统检查报告等。4.4 服务响应要求4.4.1 日常服务响应时间由于针对本项目使用的驻留现场服务方式,保护团队需指派驻3 名资深工程师采取同步的作息时间,因此,现场服务的响应时间为及 时响应。4.4.2 事故分级响应服务时间各级故障事件的最晚响应时间为:确认时间一级故障事件二级故障事件三级故障事件四级故障事件1小时技术服务人员4小时专业工程师技术服务人员24小时技术支持专家专业工程师技术服务人员48小时服务项目经理服务项目经理专业工程师技术服务人员故障事件等级划分如下: 一级故障事件:现有的网络或者系统停机,或者遭到严重攻 击行为或者安全事件,对信息系统的业务运作有重大影响;二级故障事件:现有网络或者系统的操作性能严重降级,或 者由于网络性能失常或者安全事件严重影响信息系统用户业三级故障事件:网络或者系统的操作性能受损,安全事件(比如病毒在小范围内发作),但大部分业务运作仍可正常工作;四级故障事件:在网络、服务器、存储、安全设备功能、安装或者配置方面需要调整或者优化。本级故障事件对信息系 统的业务运作几乎无影响,或者影响很小。根据事故重要性与紧急性的原则,每一级事故严格定义升级时间 为2小时,其中在二级事故与一级事故应急处理过程中,要及时考虑 替代恢复方案,尽可能在最短的时间内恢复业务系统。其中三级事故 的处理,驻场服务人员在事故响应1个小时内,假如不能快速推断问 题所在,能够寻求整个服务团队的支持。在一、二级事故推断中,服 务人员在监控中发现问题,一方面应迅速将问题向部门领导进行反 应,一方面须快速推断问题与收集事故信息,涉及到具体产品提供商 或者服务商内,及时告知客户协调有关厂商现场支持。为保障业务平 台的正常运行,除对突发故障的应急支持外,要充分保障日常对业务 系统软硬件的应急灾备恢复预案,并通过定期的演练加强应对突发事 故的意识与流程。4.5 服务报告要求保护团队定期提供服务报告,服务期结束前应提供服务年报,并 对每一次重大故障与问题的原因、解决方法、完成情况等形成专门报 告,及时报送用户部门与服务管理部门。在运维服务过程中将产生不 限于下列的记录与报告:日常保护报告系统巡检日志系统保护记录系统优化记录各类优化的管理制度故障分析处理记录故障整改方案与建议交接班登记表重大故障记录报告4.6 运维保障资源库建设要求在运维工作开展前期,把有助于用户运维的有关资料进行收集整 理,以确保在实际运维过程中不可能由于缺少沟通或者者遗漏部分环 节导致的问题处理延迟,具体保障资源如下:机房设备有关资料收集:整理各设备有关管理人员联系方式、设备物理位置等,书面文档 与电子文档相结合,以确保出现设备故障或者需要远程支持时能在第 一时间联系到具体负责人,及早完成设备故障处理工作。设备操作文档收集:整理设备有关的操作文档,并整理成册,书面文档与电子文档相 结合,辅助工程师处理有关问题。设备配置库整理汇总:整理所有设备原始配置资料,整理入库,且在修改设备配置后及 时对录入的数据进行更新,以确保设备配置的准确性及安全性。运维知识库的建立与保护:收集保护过程中出现的各类资料,进行分类整理入库,为保护工 作提供知识库。4.7 项目管理要求保护团队应派遣一名具有专业知识的资深管理人员负责本项目 的项目管理,统筹有关工作,项目监督与情况汇报,操纵工作质量与 预算,执行变更与应急情况管理,并根据实际状况调整服务方人员安 排,以保证此项目的正常高效运作。4.8 质管理要求保护团队应根据本项目要求提出服务质量管理及监控具体措施, 并对所提供的服务质量与标准做出明确可量化的承诺。4.9 技术交流及培训保护团队应提供务必的服务技能培训,并对有关技术问题进行充 分交流,以提高用户技术水平,使用户能熟练使用现有系统。培训包 含不定期或者面对面培训,并提供对部分用户简单故障排除方法培 训。项目预算金额为XX万元。序号项目内容描述小计(万元)备注1.日常保护机房管理:服务器、存储、网络、安全设备及数据库 软件、中间件等基础支撑软硬件设施运行监测、定期 检查、故障处理、系统备份;应用系统:终端设备:管理制度:制定运维技术管理、运行管理、备品备件 管理、服务质量考核等有关制度,建立规范化标准化 的运维体系。2.专业网络安全服务网络安全运行监控,记录、监控有关安全事件;专业技术服务工程师2人定期驻场服务,4万/人年。系统安全巡检服务,系统安全调优服务,应急响应、重大安全故障处理3.要紧硬件设备维保服务服务器维修保养,包含服务器的电源模块、主板、硬盘、内存、网卡等部件的维保;4.要紧1概述32服务范围与服务内容321.1 月民务目标322系统现状322.1 网络架构32设备清单452.2 应用系统6存储系统错误!未定义书签。的2.3 备份系统错误!未定义书签。443服务方案7443.1 系统日常保护744信息系统安全服务15243.2 系统设备维修及保养服务1723软件系统升级及维保服务19254服务要求1925基本要求19254.1 服务队伍要求2127服务流程要求22274.2 服务响应要求2328服务报告要求25294.3 运维保障资源库建设要求2539项目管理要求26M4.4 质量管理要求26M技术交流及培训26M软件系统维保服务小计5经费预算27341概述1.1服务范E3与服务内容本次服务范围为XX局信息化系统硬件及应用系统,各类软硬件 均位于XX局第一办公区内,要紧包含计算机终端、打印机、服务器、 存储设备、网络(安全)设备与应用系统。服务内容包含日常运维服 务(驻场服务X专业安全服务、要紧硬件设备维保服务、要紧应用 软件系统维保服务、信息化建设咨询服务等。1.2服务目标保障软硬件的稳固性与可靠性; 保障软硬件的安全性与可恢复性;故障的及时响应与修复; 硬件设备的维修服务;人员的技术培训服务; 信息化建设规划、方案制定等咨询服务。2系统现状网络系统XX局计算机网络包含市电子政务外网(简称外网X市电子政务 内网(简称内网)与全国政府系统电子政务专网(简称专网)三部分。 内网、外网、专网所有硬件设备集中于办公XX局机房各个独立区域, 互相物理隔离。外网与互联网逻辑隔离,要紧为市人大建议提案网上办理、XX 局政务公开等应用系统提供网络平台,为市领导及XX局各处室提供 互联网服务。外网安全加固措施:WSUS服务器、瑞星杀毒软件服务 器为各联网终端提供系统补丁分发与瑞星杀毒软件管理服务,建立IPS、防火墙等基本网络安全措施。内网与外网与互联网物理隔离,为XX局日常公文流转、公文处理等信息化系统提供基础网络平台。内网安全加固措施:WSUS服务 器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发与瑞星杀毒 软件管理服务;配备防火墙实现内网中服务器区域间的逻辑隔离及安 全区域间的访问操纵,重点划分服务器区,实现相应的访问操纵策略。专网由XX局电子政务办公室统一规划建设,专网与互联网、内 网及其他非涉密网络严格物理隔离,目前要紧提供政务信息上报服 务与邮件服务。(内网结构图)(外网结构图)(专网结构图)2.1 设备清单XX局各个计算机网络及应用系统硬件设备集中于XX局专用机房。清单如下:硬件设备汇总表设备类型设备型号数备注量服务器服务器合计39交换机42光纤交换机11交换机合计8防火墙5内外网各一台冷备安全审计1IPS1存储2111磁带库1虚拟带库1其他设备1机房监控系统使用支撑软件统计表类型版本数量数据库操作系统除上述设备外,保护内容还包含约XX台电脑终端(含笔记本电 脑)与XX台打印机。2.2 应用系统药筌XX局日常公文流转、公文办理等日常工作均在基于内网的 不一致应用系统上得以实现。各系统使用的操作系统包含MS-Win Server与LINUX两大类,数据库包含Lotus、 Access > MS-SQL 等。 要紧应用系统清单如下:应用系统清单序号系统名称访问地址1.2.3.4.5.6.7.8.9.10.11.12.13.14.关于其中部分重要应用,描述如下:1、XX局办公资源网2、政府公文综合管理系统3、政府信息管理服务平台3服务方案3.1 系统日常保护系统首要保护工作是信息化系统的日常保护,要紧包含下列4个 方面:3.1.1 系统支撑软硬件的日常保护系统支撑软硬件要紧包含PC服务器、存储、网络、安全设备及 数据库软件、中间件等基础软硬件设施。3.1.1.1 服务器保护服务器系统要紧包含信息处目前在用的各类服务器:数据库服务 器、应用服务器、WEB/网管/备份服务器、门户网站、防病毒服务器 等。具体服务内容包含:(1 )服务器硬件状态检查(2 )服务器硬件安装与调整(3)服务器设备事件管理服务要求运维团队根据服务器的情况制订相应的事件管理文档,由现 场服务人员对服务器发生的事件进行记录、跟踪与分析,通过对事件 的分析,及时发现服务器中存在的潜在问题,并进行解决或者提出相 应的解决方案。(4 )服务器性能监控

    注意事项

    本文(XX的信息系统运维服务方案设计.docx)为本站会员(太**)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开