信息化综合运维体系.pdf
《信息化综合运维体系.pdf》由会员分享,可在线阅读,更多相关《信息化综合运维体系.pdf(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 .word.信息化综合运维体系建立 目录 1.用户现状分析 2 2.运维效劳的总体思路 2 2.1.运维效劳理念 2 2.2.效劳的目标及容 3 2.3.运维效劳的保障体系 3 3.运维效劳体系 5 3.1.运维效劳管理 5 3.2.运维效劳工作规 6 3.3.运维人员效劳体系流程规 6 3.4.日常运维流程 6 3.5.故障响应流程 8 4.系统平安保障方案 8 4.1.平安防护 8 4.2.实体平安 8 4.3.网络平安 9 4.4.系统平安 14 4.5.应急响应 17 4.6.应急响应流程 18 5.表格:19 1、每日巡检记录单 19 2、远程效劳记录单 20 3、现场维护记录单
2、22 4、运维效劳交接单 24 5、现场运维巡检效劳单 25 6、运维效劳交接单 28 国有*集团 IT 综合运维建议方案*维信软件*2021 年 12 月.1 1.用户现状分析 企业信息化是围绕企业开展战略而展开的,加快以企业信息化建立,发挥信息技术在企业开展规划、主营业务、产业经济领域的带动和保障作用,是促进企业落实开展战略的客观要求。政府机关、国有企业信息化效劳外包早已示推广,十八大以来,信息效劳产业作为新的经济开展增长点被推上新的高度。IT效劳外包与IT系统运维已成为现代企业信息化管理的必然趋势,委托运维效劳模式为企业带来精细化、透明化和高效率,专业化运维,有效集约本钱。*集团作为管委
3、会组建的大型国有独资企业,当前处于IT建立初期阶段,机房、网络设备、业务应用系统尚不健全,目前待建的包括但不限于集团群含下属单位子、企业、企业办公系统OA,智能无线网络、门禁系统、机房、网络平安防措施等。对于集团管理IT根底建立和维护的部门来说,维护管理上述IT设备系统,需要具备网络、硬件、软件等比较全面的专业技术能力和至少三年以上工作经历,同时需要具备发现问题、处理问题和解决问题的综合协调处置能力,兼备这样能力的已不是一个技术能手可以胜任的,需要的是专业化团队来协作完成。2.运维效劳的总体思路 2.1.运维效劳理念“用户满意是我们的根本效劳目标。事实上,在计算机产品和技术日益遵循开放式标准的
4、现实中,各厂商之间的主要区别就是效劳质量,维信软件的支.1 持与效劳的三大目标是:用户的事业通过我们的效劳得到开展 用户的投资通过我们的效劳得到升值 用户的烦恼通过我们的效劳得到排解 针对*集团的具体需求,我们采用以预防为主的主动效劳方式,这样就要求建立一个全面的支持效劳体系,不但要能提供硬件备件的有力支持。维信软件正是基于上述各方面要求建立起专业的技术支持队伍,因此可提供全面的系统整体支持效劳,使整个系统更为可靠、稳定地运行。2.2.效劳的目标及容 目标:提供全面的技术支持效劳,全面保障IT系统正常运行,及时发现故障,及时处理故障,保障日常办公应用。效劳围:为集团群、企业、办公系统等软件应用
5、系统提供技术支持与技术效劳;为机房效劳器、网络设备、无线网络、个人工作电脑PC/笔记本电脑、办公设备等提供技术支持与技术效劳。效劳人员:根据当前情况和未来开展情况预测,须应配置2名保证1名常年驻场技术工程师提供现场或远程技术支持,重大或疑难技术问题由公司技术团队或协调厂家技术人员解决。效劳周期:合同效劳周期建议两至三年。效劳容:包括:门户群技术效劳,信息化应用系统技术效劳,根底网络、计算机设备、机房终端、办公设备的技术支持与运维效劳。2.3.运维效劳的保障体系.1 维信软件的技术团队综合分析了*集团的系统现状,结合公司多年技术效劳与运维效劳经历,针对集团IT系统的运维要求,提出“以优秀团队保障
6、为根底,先进信息管理系统为支撑,规运维管理制度为保障的高品质运维效劳支撑保障原则。以优秀团队保障为根底 维信软件将启用自身素质完全符合要求的优秀员工,无论从精神面貌、专业素质、技术能力要求方面均能到达用户单位的要求,员工在投入驻场运维之前,首先经过公司部技术能力、行业素质、个人品德修养的培训,而且需要承受第三方IT厂商实施的技术培训。维信软件员工在经历以上培训后,需要经过厂商及公司部的考试,能力达标方能上岗进展运维效劳支持工作。维信软件会严格把关,杜绝出现人员能力缺乏,不能胜任工程运维效劳的情况。先进信息管理系统为支撑 为保证运维工作的有序性、运维工作的审查可靠性、运维效劳容的可回溯性,维信软
7、件建立了具有针对性的运维效劳支撑系统,负责监测、管理运维效劳的工作。运维效劳支撑系统有效保障运维人员有关系统运维的每项操作都可以被运维效劳支撑系统有效的进展保存和统计。既能节省运维效劳的管理本钱;提高运维效劳的工作效率;提高运维人员的管理意识;减少运维效劳问题发生的几率;也可以将运维管理中的问题简单的暴露出来并加以解决,并做到有所依据。规运维管理制度为保障 维信软件以企业现有运维规及标准为依据,为集团的运维要求量体裁衣,制订行之有效的规运维管理制度。规运维管理制度的容,包括运维效劳中的运维.1 效劳工作、运维效劳管理、运维考核考核及运维效劳审查。3.运维效劳体系 3.1.运维效劳管理 运维效劳
8、管理主要对运维效劳过程中对发生的问题、解决方式、处理结果、规规章等进展规化管理。运维流程管理 运维流程管理主要根据在运维过程中用户单位的部管理流程和规而制订。运维人员在运维过程中,所有的运维容都需要通过运维效劳支撑系统,对运维过程进展记录、留存。咨询管理 维信软件运维团队的效劳人员,在通过受理、网络远程提供支持效劳时,首先需要根据效劳规回复咨询,保证用户单位的统一形象。文档管理 文档管理主要负责对运维效劳相关文档进展管理与归档。只有有效的管理文档,才能对工程更好的进展把控,随时通过文档查询运维系统状态、运维效劳状态、工程关键点进展情况等。巡检管理 运维效劳中,巡检与各设备、系统的补丁升级是很重
9、要的一项工作,需要对巡检与升级进展有效的管理及监控。统计管理.1 运维效劳是一项日常工作,统计管理既能表达运维效劳效率、实际业务工作量、通过用户评分监视管理运维效劳水平。绩效管理 有效地提高绩效管理水平是保障运维工作顺利开展的先决条件,将运维人员工作情况与绩效考核联系到一起,才可以有效掌握运维工作的实际情况,提高运维效劳水平。制订运维工程月度工作方案,运维技术效劳人员及时填写工作日志,并综合考核值与工作日志的完成情况共同构成效劳人员的绩效结果。3.2.运维效劳工作规 目的:规效劳人员的工作行为,加强对各项效劳的管理,为用户提供优质的效劳,提高部以及进驻单位的满意度。适用围:适用于维信软件为用户
10、派遣的运维效劳人员。职责任务:角色 职责与任务 运维效劳人员 按照各项效劳行为规,进展各项效劳工作。主管、工程经理、客服专员 检查、纠正、记录、处理效劳人员的违规行为。3.3.运维人员效劳体系流程规 图:运维效劳流程 3.4.日常运维流程 日常运维工作包含两局部容:一是日常巡检产生的每日运维报告,这局部运维报告按月进展统计汇总。二是日常远程技术咨询,通常这局部工作由工程部部运维团队自行解决,维护工作情况的报告最终以台账记录的方式展现。.1 开始制定巡检计划执行巡检计划判断是否有问题排查问题汇报问题并制定方案处理完问题并编制问题解决报告是否编制巡检报告处理完问题并编制问题解决报告巡检报告故障分析
11、解决报告汇报并归档结束适用于日常巡检图:日常运维流程 日常运维流程交付物:运维任务 运维交付物 最终交付物 巡检 巡检报告 巡检运维月报 巡检故障分析报告 执行运维任务单 登记表 运维台账 任务单.1 运维效劳记录单 3.5.故障响应流程 故障响应流程的问题来源通常由用户方各单位工作人员、外驻单位工作人员、运维技术效劳人员提出,各类型故障任务由任务单形式下发,接收到运维任务后,首先分析解决问题的难易度,可由运维小组部自行解决的问题,由接口人指派运维执行人完成,待问题解决后记入运维台账。如果问题较复杂,运维小组解决不了的,由工程经理协调厂家技术力量进展分析判断,由厂家技术人员执行完成或由运维执行
12、人执行完成。问题解决后记入运维台账,汇总后定期将运维台账发送给各相关接口负责人进展汇报。以下是故障响应流程图:图:故障响应流程 4.系统平安保障方案 4.1.平安防护 平安防护系统是整个平安保障系统的根底和核心,集团整体IT 系统的平安防护建立,从实体平安物理平安、网络平安、系统平安、应用平安等四个方面进展。如下所示:图:平安防护的网络系统逻辑构造图 4.2.实体平安 实体平安主要是针对地震、火灾等自然灾害可能造成整个系统消灭,电源故障造成设备断电引起系统瘫痪或信息丧失;设备被盗、被毁造成数据丧失或信息.1 泄漏,磁辐射可能造成数据信息被窃取或偷阅,报警系统设计缺乏可能造成非法进入机房等事件和
13、平安威胁。实体平安通过对设备如效劳器、交换机、路由器等网络通信,以及各种密码设备、电源设备、设施、物理介质进展防护,以到达保护计算机信息系统的设备、设施、媒体和信息免遭自然灾害、环境事故、人为物理操作失误或错误、各种以物理手段进展的犯罪行为导致的破坏、丧失。因此,实体平安包括设备平安、环境平安、媒体平安。IT 运维应做到或分步做到以下要求:(1)按平安域划分,区位布局,区域防护,严格控制进入各区人员,特别是机房核心部位。(2)配备能够提供半小时以上断电后连续供电的 UPS。(3)采取一定措施,防止辐射泄漏给系统造成的威胁。(4)系统重要网络设备要有备份。(5)制定数据备份制度,对重要数据进展本
14、地备份、异地定期磁带库或光盘库备份。(6)备份数据的存放间必须符合 GBJ4582 中规定的一级耐火等级,或存放在具备防火、防高温、防水、防震的容器中。(7)制订机房管理制度,严格执行操作日志制度。4.3.网络平安.1 采用防火墙系统、入侵检测系统、网页监测防篡改系统,全面、整体的防护IT 系统的网络平安,到达保障网络的平安可靠运行,保证网络通信的正常进展,以及保障在网络上传输的信息的平安。防火墙系统 防火墙是当前最主要的网络平安设备,采用有效的防火墙系统,一方面能够实现平安域的划分,实现外有效逻辑隔离,防止恶意用户从Internet 进入应用系统部;另一方面,通过设置合理的防火墙系统,防止部
15、非授权用户从部网段发起对效劳器的攻击,保护效劳器不受来自部的进攻。同时,通过设立防火墙,可以有效的实行对受保护网段进展控制,包括统计流量、控制等方面。防火墙具体的功能要求如下:提供基于状态检测技术的对象式控制:控制对象定义灵活,可为 IP 对象、域名对象、NAT 对象、代理对象用户对象、用户组对象、时间对象等。高效的透明代理实现细粒度应用级管理控制:提供应用级透明代理,对常用高层应用HTTP、FTP、SMTP、POP3、NNTP要有详细的控制。支持过滤和容平安审计:实现 URL 阻断及 HTTP、FTP、SMTP、POP3、NNTP 协议下交互操作命令和指令的过滤,保护应用平安。双向 NAT,
16、提供 IP 地址转换和 IP 及 TCP/UDP 端口映射,实现 IP 复用和隐藏网络构造:NAT 在 IP 层上通过地址转换提供 IP 复用功能,解决 IP 地址缺乏的问题,同时隐藏了部网的构造,强化了部网的平安。支持流量管理:流量带宽控制及优先级设置,按您的需求管理流量。.1 基于优先级的带宽管理:用户带宽最大用量限制,用户带宽用量保障,多级用户优先级设置流量控制为用户提供全部监测和管理网络信息。防 TCP、UDP 等端口扫描:可以检测到对网络或部主机的所有TCP/UDP 扫描。抗 DoS/DDoS 攻击:拒绝效劳攻击DoS就是攻击者过多的占用共享资源,导致效劳器超载或系统资源耗尽,而使其
17、他用户无法享有效劳或没有资源可用。防火墙通过控制、检测与报警机制,防止 DoS 黑客攻击。可防御源路由攻击、IP 碎片包攻击、DNS/RIP/ICMP 攻击、SYN 等多种攻击:可以检测到对网络或部主机的多种拒绝效劳攻击。提供实时监控、审计和告警功能:提供对网络的实时监控,当发现攻击和危险代码时,防火墙可提供告警等功能。提供基于 OTP 机制的管理员认证。提供分权管理平安机制:提供管理员和审计员分权管理的平安机制,保证平安产品的平安管理。支持灵活的本地、远程管理:平安管理员可通过管理控制台对防火墙进展平安管理。必要时,在进展远程管理时,管理控制台和防火墙之间的通讯可进展加密以保证平安,实现远程
18、平安管理。提供平安策略检测机制:提供规则测试功能,实现策略的控制逻辑检查,及时发现控制逻辑的错误,为用户检查规则配置的正确性,完善控制策略提供方便、快捷、有效的工具。.1 提供丰富完整的日志:日志审计功能十分健全,有对系统管理体系的分类日志管理日志、通信事件日志,也有按日期对应的运行日志。日志容包括事件时间及事件摘要等。提供日志下载、备份和查询功能:防火墙的日志管理方式包括日志下载、备份和日志查询,这为用户进展日志的审计和分析提供了方便。防火墙还提供日志导出工具,将各种日志信息导出到管理效劳器,方便进一步处理。入侵监测系统 基于 Internet 的开放性与自由性,网上有各种各样的人,他们的意
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化 综合 体系
限制150内