安全系统运维服务方案设计.docx
《安全系统运维服务方案设计.docx》由会员分享,可在线阅读,更多相关《安全系统运维服务方案设计.docx(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、word1 概述1.1 服务围和服务容本次服务围为 XX 局信息化系统硬件与应用系统,各类软硬件均位于 XX 局第一办公区,主要包括计算机终端、打印机、服务器、存储设备、网络安全设备以与应用系统。服务容包括日常运维服务驻场服务、专业安全服务、主要硬件设备维保服务、主要应用软件系统维保服务、信息化建设咨询服务等。1.2 服务目标l 保障软硬件的稳定性和可靠性;l 保障软硬件的安全性和可恢复性;l 故障的与时响应与修复;l 硬件设备的维修服务;l 人员的技术培训服务;l 信息化建设规划、方案制定等咨询服务。2 系统现状系统XX 局计算机网络包括市电子政务外网简称外网、市电子政务网简称网以与全国政府
2、系统电子政务专网简称专网三局部。网、外网、专网所有硬件设备集中于 XX 局机房各个独立区域,互相物理隔离。外网与互联网逻辑隔离,主要为市人大建议提案网上办理、 XX 局政务公开等应用系统提供网络平台,为市领导与 XX 局各处室提供互联网服务。外网安全加固措施:WSUS 服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务,建立 IPS、防火墙等根本网络安全措施。网与外网和互联网物理隔离,为 XX 局日常公文流转、公文处理等信息化系26 / 24统提供根底网络平台。网安全加固措施:WSUS 服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务;配备
3、防火墙实现网中服务器区域间的逻辑隔离与安全区域间的访问控制,重点划分服务器区,实现相应的访问控制策略。专网由 XX 局电子政务办公室统一规划建设,专网和互联网、网与其他非涉密网络严格物理隔离,目前主要提供政务信息上报服务和服务。网结构图外网结构图专网结构图XX 局各个计算机网络与应用系统硬件设备集中于XX 局专用机房。清单如下:硬件设备汇总表数设备类型设备型号备注量服务器服务器合39计4交换机交换机合计防 火 墙 安全审计IPS存储磁带库2 光纤交换机1185外网各一台冷备1121111虚拟带库1其他设备1机房监控系统使用支撑软件统计表类型版本数量数据库操作系统除上述设备外,维护容还包括约 X
4、X 台电脑终端含笔记本电脑和XX 台打印机。XX 局日常公文流转、公文办理等日常工作均在基于网的不同应用系统上得以实现。各系统使用的操作系统包括MS-Win Server 和 LINUX 两大类,数据库包括 Lotus、Access、MS-SQL 等。主要应用系统清单如下:序号系统名称应用系统清单访问地址1.2.3.4.5.6.7.8.9.10.11.12.13.14.对于其中局部重要应用,描述如下: 1、XX 局办公资源网2、政府公文综合管理系统3、政府信息管理服务平台3 服务方案3.1 系统日常维护系统首要维护工作是信息化系统的日常维护,主要包括以下 4 个方面:3系统支撑软硬件主要包括
5、PC 服务器、存储、网络、安全设备与数据库软件、中间件等根底软硬件设施。3服务器系统主要包括信息处目前在用的各类服务器:数据库服务器、应用服务器、WEB/网管/备份服务器、门户、防病毒服务器等。具体服务容包括:(1) 服务器硬件状态检查(2) 服务器硬件安装与调整(3) 服务器设备事件管理服务要求运维团队根据服务器的情况制订相应的事件管理文档,由现场服务人员对服务器发生的事件进展记录、跟踪与分析,通过对事件的分析,与时发现服务器中存在的潜在问题,并进展解决或提出相应的解决方案。(4) 服务器性能监控要求运维团队每天由现场服务人员根据制定的性能监测模板对服务器的性能监控,监控的参数为服务器的CP
6、U、memory、hdd、network,并根据各服务器的应用情况,分析出服务器性能的根本基准线。(5) 应用维护要求运维团队现场服务人员对这些应用进展定期的维护,对防病毒软件的防护状态与更新情况进展每天检查。(6) 服务器进程与服务检查(7) 服务器磁盘空间检查(8) 服务器系统漏洞修补(9) 系统配置与变更管理(10) 系统垃圾清理(11) 记录与报告 服务器操作管理手册 服务器事故管理文档 服务器监控报告 服务器设备标识,配置记录 服务器故障处理报告 服务器运维分析报告 应用系统故障处理报告 服务器系统配置记录 垃圾信息清理记录3存储系统平台主要包括:SAN 存储系统接入 SAN 网络的
7、服务器客户端、SAN 交换机、磁盘阵列、磁带库等的管理和维护工作。具体服务容包括:(1) 存储设备配置管理服务(2) 备份作业检查(3) SAN 交换机日常状态检查维护(4) 存储设备事件管理服务(5) 备份与恢复策略制定(6) 备份介质管理(7) 备份软件维护(8) 备份数据恢复当系统出现异常数据丢失时,协同应用厂商,在信息处的授权下,要求运维团队现场服务人员对相应的备份数据进展数据恢复,以快速保证与恢复客户的应用。(9) 备份数据整理由于目前备份数据没有明确的管理制度,备份数据管理程无序化状态,对于备份数据的保存声明周期没有周密的限定计划,造成备份数据占用大量的存储空间,要求运维团队现场服
8、务人员根据备份和存储数据的情况,提出数据整理频率计划,并信息处进展数据的整理。(10) 存储设备运行维护要求运维团队现场服务人员对存储设备硬件状态监控,问题与时处理。(11) 记录与报告存储设备操作管理手册 设备检修报告 故障处理报告 存储设备运维分析报告 数据备份操作管理手册 数据备份记录 存储系统配置记录 存储系统空间调整记录 备份策略调整更新记录3.1.1.3 网络、安全设备维护网络、安全平台维护的目标是:通过网络、安全系统管理服务,降低网络设备故障率,提高网络设备的运行性能。提高 XX 局网络运行的稳定性、可靠性, 以专业化运作模式解决 XX 局各类信息系统信息化开展的需求。需要提供故
9、障诊断、远程支持、现场支持、软件升级、设备搬迁、网络优化、网络巡检、现场培训、技术交流、网络安全、网络建设建议等服务。具体服务容如下:(1) 网络故障排查(2) 网络设备硬件状态检查(3) 网络流量监测(4) 安全策略配置与配置优化(5) 网络设备配置管理服务(6) 网络设备资料整理,配置参数整理(7) 网络使用状况趋势分析与建议3数据库为 SQL2000 与 SQL2008,其维护服务容主要包括:(1) 数据库实例状态检查(2) 数据库表空间使用情况(3) 监控查看数据库的连接情况(4) 表空间使用情况和性能检查(5) 数据库告警日志检查分析(6) 数据库备份检查3中间件软件维护服务容主要包
10、括:(1) 数据维护(2) 数据备份(3) 系统日常维护(4) 中间件升级而对应用软件进展适应性更新与调测服务(5) 中间件维护操作手册与应急流程更新3维护要求为:通过对应用系统的维护,分析用户的不断更新的需求,分析应用系统对服务平台性能的要求,提出系统优化扩容解决方案,保障应用系统的处理服务性能。主要维护容包括:(1) 业务数据维护;(2) 业务数据备份;(3) 业务系统日常维护;(4) 软件更新服务;(5) 对业务管理系统健康状态检查与分析报告;(6) 对系统用户信息进展维护和修改,添加系统用户、更改系统用户信息、权限,负责系统中管理人员、操作人员、监视人员的调整,以与数据同步。33主要包
11、括 XX 局工作人员的台式电脑、笔记本电脑等,共计约XX 台。具体维护容为:(1) 操作系统安装维护与补丁安装 对终端用户的计算机的操作系统的安装与维护请求进展响应;操作系统安装介质由信息处提供 对终端用户的计算机的操作系统的补丁安装; 在重装前协助终端用户进展计算机数据的备份。(2) 终端防病毒软件安装与升级 对终端计算机的防病毒软件故障进展现场处理与解决; 对其他用户的防病毒软件进展技术支持与问题解决。(3) 终端网络接入调整对终端计算机的网络连接的调整不包括布线。(4) 终端事件检查与排查对终端计算机的安全事件进展故障定位与排查;对终端计算机的故障事件进展故障定位与排查。(5) 通用办公
12、软件安装提供对终端计算机的通用软件的安装;通用软件包括 office 等办公软件, 安装介质由信息处提供提供对终端计算机的客户需求软件的安装。软件由用户提供(6) 计算机使用规制定计算机的使用规,使用规主要包括计算机的使用须知事项、U 盘的使用须知事项、计算机使用的一些小常识等,该规主要是帮助用户了解计算机的使用常识与技巧,减少故障的发生频率。该规可做成相应的贴示贴在终端用户计算机的显示器或机箱上。(7) 计算机安装操作规计算机安装规主要是对终端用户的计算机安装过程进展规,规定相应的文件备份地点、分区大小、补丁安装、安全加固、软件安装等方面。通过制定相应的计算机安装操作规,以规与保证服务人员在
13、服务过程中的服务质量。(8) 记录与报告 计算机使用规贴示; 计算机安装操作规; 服务确认单; 支持记录单; 故障处理报告。3.1.3.231根据信息点的编号,分别将编号的单数和双数规划为网络信息接口和语音接口,并统立信息点数据。通过对 XX 局的调研和了解,对各办公室的信息点作出适当调整和数据的修改。2各处室接入期间,做好配合工作,包括楼层交换机调试、桌面跳线等。3要求运维团队现场服务人员做好定期对网络信息点、配线架、理线架、终端模块的巡检工作。3制度是一种必须共同遵守的行为规,是保证工作有序开展和任务圆满完成的根底。建立和健全 XX 局信息化设施运行维护的各项管理制度,对于维护工作的顺利完
14、成是必需的。要求运维团队依据以下标准,协助 XX 局建立规、科学、实用的维护制度。1电子信息系统机房设计规GB50174-20082综合布线设计规GB50311-20073中华人民国消防法4电力供电标准与部控制管理制度全集5市电子政务外网使用管理规定6ISO/IEC 9001:2008 质量管理体系7ISO/IEC 20000: 2005 IT 服务管理体系8ITIL(Information Technology Infrastructure Library) 2.0 IT 根底架构库终端设备的日常维护9ITSSInformation Technology Service Standards信
15、息技术服务标准3.2 信息系统安全服务风险评估和安全加固工作贯穿于信息系统的整个生命周期的各阶段中。在运行维护阶段,要不断地实施风险评估以识别系统面临的不断变化的风险和脆弱性,并通过安全加固进展有效的安全措施干预,确保安全目标得以实现。风险评估的目的是了解和控制运行过程中的信息系统安全风险,运维阶段的风险评估是一种较为全面的风险评估。评估容包括对真实运行的信息系统、资产、威胁、脆弱性等各方面。1资产评估:对真实环境下较为细致的评估,包括实施阶段采购的软硬件资产、系统运行过程中生成的信息资产、相关的人员与服务等。本阶段资产识别是前期资产识别的补充与增加;2威胁评估:真实环境中的威胁分析,应全面地
16、评估威胁的可能性和影响程度。对非故意威胁产生安全事件的评估可以参照事故发生率;对故意威胁主要由评估人员就威胁的各个影响因素做出专业判断;同时考虑已有控制措施;3脆弱性评估:全面的脆弱性评估。包括运行环境下物理、网络、系统、应用、安全保障设备、管理的脆弱性。对于技术的脆弱性评估采取核查、扫描、案例验证、渗透性测试的方式验证脆弱性;对安全保障设备脆弱性评估时考虑安全功能的实现情况和安全措施本身的脆弱性。对于管理脆弱性采取文档、记录核查进展验证;4风险计算:根据相关标准,对主要资产的风险进展定性或定量的风险分析,描述不同资产的风险上下状况。安全加固是指对在风险评估中发现的系统安全风险进展处理,按照级
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 系统 服务 方案设计
限制150内