信息安全完整解决方案17157.docx
《信息安全完整解决方案17157.docx》由会员分享,可在线阅读,更多相关《信息安全完整解决方案17157.docx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全全完整解解决方案案建议书太原市海海贝电子子科技有有限公司司20100-08目 录录第一部分分前言- 1 -1.1 项目目目标- 1 -1.2 建设原原则- 1 -第二部分分纯软双双机热备备系统- 3 -一、需求求分析- 4 -二、系统统的目标标和设计计指导原原则- 5 -三、双机机热备系系统的总总体设计计- 66 -第三部分分产品介介绍- 8 -第四部分分数据备备份恢复复- 88 -4.1 前言- 8 -4.1.1 数数据备份份- 88 -4.1.2 数数据备份份的原则则- 88 -4.1.3 需需求分析析- 110 -4.2 备份系系统设计计方案- 111 -4,2.1备份份解决方方
2、案- 11 -备份系统统拓扑结结构- 11 -系统设备备列表- 111 -4.2.2 备备份系统统的规划划及策略略- 112 -存储容量量计算- 122 -备份方式式和策略略选择- 122 -BackkupExeec工作作机制- 133 -4.2.3 方方案优势势- 114 -4.3 Symmanttec Bacckupp ExxecTTM 112 ffor Winndowws SServverss- 115 -第五部分分系统实实施、测测试方案案- 117 -5.1、备备份软件件安装- 177 -5.2、双双机热备备软件实实施- 17 -5.3、测测试内容容- 118 -第六部分分项目实实施管
3、理理- 220 -6.1项项目实施施组织结结构- 20 -6.2项项目实施施人员组组成- 21 -6.3 项目实实施进度度- 221 -6.4 项目实实施流程程- 222 -6.5 项目实实施文档档- 223 -第七部分分质量保保证体系系、售后后服务- 244 -7.1设设备保修修期服务务内容- 244 -7.2服服务流程程- 225 -7.3故故障处理理- 226 -7.4技技术支持持- 226 -第八部分分培训计计划- 27 - 太原市海贝电子科技有限公司第一部分分前言本章将对对XXXXIT 安全技技术基础础设施项项目的目目标、范范围、宗宗旨以及及太原市市海贝电电子科技技有限公公司的安安全
4、理念念进行简简要描述述。1.1 项目目目标建立XXXX的IIT 安安全技术术架构,并并制定需需要实施施的各个个技术解解决方案案的优先先、实施施计划。从从层次上上涉及到到三块:网络安安全、系系统安全全、数据据安全。XXX作作为企业业,经过过近多年的稳稳步发展展,现已已成为拥拥有四个个连锁店店,一个个家电维维修公司司和一个个数码工工作坊等等的大型型商业集集团。目目前XXXX局域域网采用用10MM/1000M以以太网技技术,骨骨干带宽宽为百兆兆。由于于业务规规模的飞飞速发展展,公司司信息化化管理越越来越倚倚重网络络科技,因因此,公公司全网网需要全全面规划划。随着整个个信息化化进程的的不断推推进,各各
5、类信息息化系统统应用、全面信信息化要要求、视频、电电话会议议等要求,现现有网络络将成为为整个XXXX信信息化工工作开展展的瓶颈颈,网络络改造势势在必行行。本方方案正是是顺应XXXX网网络改造造而设计计的。未来的新新局域网网工程以以千兆以以太网技技术为基基础,万万兆以太太网为目目标,采采用“主主干千兆兆,支干干千兆,百百兆交换换桌面”的的三层设设计思路路,分为为核心层层接入入层的22层星型型网络模模型,构构建强壮壮的网络络架构。具体设计计目标如如下: 1、 新新的局域域网主干干采用具具有第三三层交换换功能的的千兆位位以太网网(Giigabbit Ethhernnet)以以满足公公司的各各种要求求
6、。 2、新的的主干建建设应能能保护局局域网的的已有投投资,要要求与原原有局域域网实施施优化整整合,并并提供新新局域网网的管理理方案与与管理策策略。 3、新的的主干设设备应能能满足至至少500用用户接入入访问的的要求。 4、支持持虚拟网网络(VVLANN)。5、网络络应具有有传递语语音、图图形、图图像等多多种信息息媒体功功能,具具备性能能优越的的资源共共享功能能。1.2 建设原原则XXX网网络质量量的好坏坏,直接接影响到到XXXX的形象象及各项项业务的的开展。因因此采用用最先进进的设计计思想和和国际标标准的先先进技术术和设备备是我们们追求的的最基本本的要求求。模块化的的设计方方法:XXX网网络要
7、能能够满足足内部各各部门的的上网要要求,各各个部门门职责的的不同势势必决定定了不同同的数据据点对网网络的要要求也是是迥然不不同的。因因此在网网络设计计中就需需要考虑虑不同应应用因素素,这就就要求网网络必须须按照标标准化、结结构化的的思想去去设计。这这样当某某部分功功能要求求有所变变化时,只只需针对对相应的的功能模模块进行行重新设设计或改改造升级级,对网网络的其其他组成成模块和和网络的的主干不不会产生生有任何何的影响响。基于于这些优优势,此此次网络络的设计计采用模模块化的的设计模模式。服务质量量的保证证:XXX网网络实时时传输的的数据大大致有三三类:一一是业务务数据、二二是普通通文件传传输的传传
8、统管理理信息应应用、三三是多媒媒体数据据,这三三种数据据对网络络的要求求各不相相同,这这就要求求网络有有保障关关键性数数据优先先传输的的能力。目目前多种种数据同同时在局局域网上上并传是是应用的的基本需需求,这这就带来来了服务务质量的的问题。网网络的规规模越大大,层次次越多,应应用类型型越多,发发生拥塞塞的机率率也就越越大。因因此在设设计网络络时,所所选的局局域网和和广域网网设备应应该具备备相应的的数据包包级别区区分、标标识、带带宽控制制、队列列管理等等功能。利利用这些些功能的的相互配配合,来来共同实实现网络络中QOOS的控控制。安全控制制的机制制:XXX业业务的特特殊性决决定了对对信息安安全性
9、的的要求非非常高,网网络作为为信息电电子化的的基础,必必须具有有安全控控制的机机制,才才能保证证业务的的信息不不被截取取或窃听听。网络络安全应应从三个个方面考考虑,主主要是鉴鉴别、保保证数据据完整性性和实时时审查。对对于局域域网来说说,在具具体功能能上,应应支持VVLANN划分、不不同VLLAN之之间的交交换可以以进行基基于地址址和应用用的访问问控制、限限制对某某些关键键主机的的访问、网网络登录录记录等等功能。可管理性性:XXX网网络作为为一个全全交换式式网络,它它已经具具备了良良好的可可管理的的基础。但但是如果果没有良良好的网网络设计计和管理理工具,那那么日常常的维护护工作和和管理工工作势必
10、必十分繁繁杂琐碎碎,而且且网络的的稳定性性、安全全性也都都不能得得到必要要的保证证。因此此在网络络规划设设计时就就必须考考虑到网网络的可可管理性性,采用用统一的的地址分分配、规规划方案案,并建建立起强强大的管管理平台台。符合国际际标准:选用符合合国际标标准的硬硬件和软软件,可可以保证证系统具具有较长长的生命命力和扩扩展能力力,满足足将来系系统升级级的要求求。第二部分分 纯软软双机热热备系统统1、什么么是双机机热备双机热备备这一概概念包括括了广义义与狭义义两种意意义。从广广义上讲讲,就是是对于重重要的服服务,使使用两台台服务器器,互相相备份,共共同执行行同一服服务。当当一台服服务器出出现故障障时
11、,可可以由另另一台服服务器承承担服务务任务,从从而在不不需要人人工干预预的情况况下,自自动保证证系统能能持续提提供服务务。双机热热备由备备用的服服务器解解决了在在主服务务器故障障时服务务不中断断的问题题。但在在实际应应用中,可可能会出出现多台台服务器器的情况况,即服服务器集集群。双机机热备一一般情况况下需要要有共享享的存储储设备。但但某些情情况下也也可以使使用两台台独立的的服务器器。2、为什什么要做做双机热热备?服务器的的故障可可能由各各种原因因引起,如如设备故故障、操操作系统统故障、软软件系统统故障等等等。一一般地讲讲,在技技术人员员在现场场的情况况下,恢恢复服务务器正常常可能需需要分钟、几
12、几小时甚甚至几天天。从实实际经验验上看,除除非是简简单地重重启服务务器(可可能隐患患仍然存存在),否否则往往往需要几几个小时时以上。而而如果技技术人员员不在现现场,则则恢复服服务的时时间就更更长了。而对于一些重要系统而言,用户是很难忍受这样长时间的服务中断的。因此,就需要通过双机热备,来避免长时间的服务中断,保证系统长期、可靠的服务。决定是否使用双机热备,正确的方法是要分析一下系统的重要性以及对服务中断的容忍程度,以此决定是否使用双机热备。即,你的用户能容忍多长时间恢复服务,如果服务不能恢复会造成多大的影响。在考虑双机热备时,需要注意,一般意义上的双机热备都会有一个切换过程,这个切换过程可能是
13、一分钟左右。在切换过程中,服务是有可能短时间中断的。但是,当切换完成后,服务将正常恢复。因此,双机热备不是无缝、不中断的,但它能够保证在出现系统故障时,能够很快恢复正常的服务,业务不致受到影响。而如果没有双机热备,则一旦出现服务器故障,可能会出现几个小时的服务中断,对业务的影响就可能会很严重。另有一点需要强调,即服务器的故障与交换机、存储设备的故障不同,其概念要高得多。原因在于服务器是比交换机、存储设备复杂得多的设备,同时也是既包括硬件、也包括操作系统、应用软件系统的复杂系统。不仅设备故障可能引起服务中断,而且软件方面的问题也可能导致服务器不能正常工作。还应指出的是,一些其他的防护措施如磁盘阵
14、列(RAID)、数据备份虽然是非常重要的,但却不能代替双机热备的作用。一、 需需求分析析1、可能能出现的的系统故故障对于山西西金虎便便利连锁锁有限公公司目前前的主机机系统来来说,可可能出现现如下故故障,它它们都将将导致系系统无法法正常运运行。物物理故障障物理故障障是指造造成系统统无法正正常运行行的软硬硬件损坏坏。如操操作系统统故障、应应用程序序损坏、硬硬盘故障障、主机机故障等等。物理理故障能能够直接接导致系系统无法法继续运运行。这这类故障障相对来来说容易易查找,也也容易修修复。此此类故障障不会造造成太大大损失,只只要及时时修复就就可以排排除。但但这些故故障通常常会导致致逻辑故故障,如如硬盘故故
15、障可能能导致数数据丢失失,网络络故障可可能会破破坏数据据一致性性等。常常见的几几种物理理故障包包括:操作系系统故障障:非法法指令造造成的系系统崩溃溃,系统统文件被被破坏导导致无法法启动操操作系统统等。应用程程序损坏坏:缺少少文件或或程序本本身不完完善导致致程序无无法运行行。整整机损坏坏:由掉掉电、火火灾、地地震等造造成设备备无法运运行。硬盘故故障:硬硬盘是精精密的机机电设备备,安装装时的无无意磕碰碰、掉电电、电流流突然波波动等原原因都有有可能造造成设备备无法运运行。网络设设备故障障:传输输距离过过长、设设备添加加与移动动、传输输介质的的质量问问题和老老化都有有可能造造成故障障。物理理故障造造成
16、的后后果比较较明显,容容易发现现,相对对来说容容易排除除。但是是如果不不能及时时排除,也也会造成成极大的的损失。逻辑故障障逻辑故障障包括两两种,第第一种是是系统能能够正常常运行,但但实际已已经有部部分损坏坏,如数数据文件件丢失、程程序丢失失等。第第二种是是系统本本身虽然然完好无无损,可可是系统统中的部部分数据据是错误误的。这这类故障障的隐蔽蔽性很强强,通常常难以发发现,更更难以修修复。常常见的几几种逻辑辑故障包包括:数据不不完整:系统缺缺少完成成业务所所必须的的数据。数据不不一致:系统数数据是完完全的,但但不符合合逻辑关关系。数据错错误:系系统数据据是完全全的,也也符合逻逻辑关系系,但数数据是
17、错错误的,与与实际不不符。病毒错错误:由由于病毒毒引起系系统崩溃溃或数据据丢失。逻辑故障隐蔽性强,往往带有巨大的破坏性,并造成不可估算的损失。根据有关统计,恢复10MB(约250页纸)的数据最少也要花费近几天时间,成本在几十万元以上。上面提到到的两种种故障,对对备份工工作有不不同的要要求:物物理故障障会造成成系统无无法运行行,容易易发现,但但要求能能够迅速速的恢复复系统。逻逻辑故障障不易发发现,但但只要有有原始数数据,同同样可以以恢复,这这就要求求长期进进行历史史数据备备份。因因此拥有有高可靠靠性的双双机、存存储备份份设备和和完善的的备份方方案,可可以将灾灾难的损损失减少少到最低低程度。二、
18、系系统的目目标和设设计指导导原则1、双机机热备系系统的总总体目标标系统建成成后将使使山西金金虎便利利连锁有有限公司司的信息息部中心心服务器器的信息息存储和和处理效效率大幅幅度提升升,将大大大增强强后台的的整体负负载能力力,系统统的安全全性、可可靠性、扩扩展性和和可维护护性等方方面将得得到明显显的改善善,系统统将以更更快的速速度和质质量为超超市、财财务、行行政和后后勤管理理服务。提提高公司司的经济济效益,提提高公司司的服务务质量,吸吸引更多多的顾客客光顾超超市。 2、系统统的设计计指导原原则(1)严严格遵守守全面规规划分步步实施原原则。 (2)充充分听取取公司各各部门的的需求与与意见。 (3)借
19、借鉴已有有的成功功例子。(4)考考虑实际际操作人人员的使使用与维维护。 (5)实实用性 投标设设计方案案将充分分考虑系系统的实实用性,采采用切实实可行的的技术和和设备,使使整个系系统安全全可靠管管理有效效、使用用方便。 (6)先先进性 系统建建设采用用国际先先进的光光纤通道道技术、高高性能CCPU、高高速并行行处理SSMP技技术、先先进的集集群技术术、先进进的集群群技术、传传输速度度达2000MBB/s的的4GBB的FCC技术和和先进冗冗余技术术等。 (7)开开放性 系统设设计中软软件产品品的选择择完全符符合实用用化的国国际工业业标准,在在不影响响MISS系统运运行和安安全性的的同时,最最大限
20、度度的考虑虑了对其其他系统统的相容容性。 (8)成成熟性 系统设设计中道道德考虑虑了保证证当前系系统的高高可靠运运行,又又要能适适应未来来技术的的发展的的成熟技技术的应应用。 (9)继继承性 双机机机群方案案是充分分考虑了了在现有有网络物物理链路路的基础础上进行行系统升升级的特特点,尽尽力保护护客户的的既有投投资。 (10)安安全性 系统设设计综合合考虑了了运行安安全、数数据安全全,并建建议采用用双Doomaiin和严严格网络络权限的的管理结结构,以以保证抵抵御因使使用相同同的物理理链路的的其他客客户可能能对HIIS系统统正常运运行所造造成的侵侵害。 (11)可可扩展性性 双机机机群方方案中服
21、服务器的的扩展性性能极强强,比如如可因业业务量的的增加将将CPUU的数目目增至88路进行行大规模模并行处处理,其其他优异异特点可可参考IIBM服服务器的的性能指指标,光光纤通道道和RAAID盘盘阵的扩扩展性能能也极其其强劲。 (12)可可维护性性 我们们选择了了可靠性性很高且且便于维维护的双双机软件件和亲切切度良好好的Wiindoows系系统。三、 双机热热备系统统的总体体设计1、双机机热备系系统的总总体设计计方案提高管理理系统的的运行效效率、安安全性和和可靠性性,除应应用系统统软件本本身的不不断完善善外,我我们在设设计中重重点考虑虑其后台台应用环环境的升升级。 我们们的设计计采用高高性能的的
22、双机机机群热备备系统,就就是将一一组独立立的服务务器作为为单一的的系统进进行管理理,来实实现更高高的可用用性和更更优越的的可伸缩缩性。当当一台主主机出现现故障时时,热备备系统能能够分级级响应,将将任务及及时切换换到另一一台备用用服务器器上,保保证了数数据的可可靠性和和系统的的持续不不间断运运行,做做到完全全实时热热备。 (1) 集群系系统采用用先进的的双路冗冗余连接接技术 (2) 热备双双主机服服务器之之间采用用镜像方方式保持持数据时时时同步步。 (3) 系统具具有在不不中断系系统运行行的情况况下,备备份机能能够完成成对系统统进行冷冷备份和和对数据据进行同同步。2、双机机热备份份方案硬件环境境
23、:服务器:HP ProoLiaant DL3360G5994579926-AA11)应用软件件环境:操作系统统 : MMicrrosooft winndowws sservver 20003数据 库库 : MMicrrosooft SQLL SEERVEER 220055双机热备备软件: LiifeKKeepper forr wiindoows v5.0(中中文)使使用纯软软模式双机热备备拓扑图图3、工作作模式双机互备备援(DDuallAcctivve)模模式所谓双机机互备援援就是两两台SQQL SSERVVER主主机均为为工作机机,在正正常情况况下,两两台工作作机均为为信息系系统提供供支持,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 完整 解决方案 17157
限制150内