湖南广播电视台全媒体融合生产平台二期安全设备项目.pdf
《湖南广播电视台全媒体融合生产平台二期安全设备项目.pdf》由会员分享,可在线阅读,更多相关《湖南广播电视台全媒体融合生产平台二期安全设备项目.pdf(208页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目 录1 投标技术方案.31.1 集成设计.31.1.1 项目启动阶段.31.1.2 需求调研确认阶段.51.1.3 产品功能实现确认阶段.61.1.4 总体验收阶段.61.1.5 系统运维阶段.71.2 现场实施和验收.71.2.1 硬件设安装和调试实施方案.71.3 硬件参数指标满足情况的详细说明.1 4 81.4 软件功能满足情况的详细说明.1 4 92 厂商售后服务保障和执行能力.1 5 02.1 服务组织架构.1 5 02.1.1 组织架构.1 5 02.1.2 服务响应时限.1 5 02.1.3 服务团队建设.1 5 02.2 服务原则.1 5 12.2.1 以处理故障,保障系统畅
2、通为第一原则.1 5 12.2.2 快速响应原则.1 5 12.2.3 备件先行原则.1 5 12.2.4 一站式支持服务原则.1 5 12.2.5 用户至上、用心服务”原则.1 5 12.2.6 中心调度、个点随动的维护.1 5 22.3 服务流程.1 5 22.4 服务内容.1 5 32.4.1 安装服务.1 5 42.4.2 故障修复服务.1 5 42.4.3 软件升级服务.1 5 42.4.4 系统巡检服务.1 5 62.4.5 重要事件保障服务.1 5 62.4.6 应急恢复方案设计与预演服务.1 5 62.4.7 辅助故障定位.1 5 62.5 培训计划.1 5 62.5.1 概述
3、.1 5 62.5.2 现场培训.1 5 82.5.3 集中培训.1 5 92.5.4 培训反馈表.1 6 12.6 质保期.1 6 22.6.1 设备质保年限.1 6 22.6.2 软件技术服务.1 6 32.6.3 保修期外的服务.1 6 32.7 备品备件.1 6 32.7.1 备品备件配置.1 6 32.7.2 备品备件供应流程.1 6 43 二级等保测评方案.1 6 43.1 需求分析.1 6 43.2 设计原则.1 6 43.3 参考标准与规范.1 6 53.3.1 国家标准:.1 6 53.3.2 行业标准:.1 6 63.3.3 等级保护标准:.1 6 63.3.4 其他相关国
4、际标准:.1 6 73.4 方案详细设计.1 6 83.4.1 功能要求设计.1 6 83.4.2 性能设计要求.2 0 33.4.3 部署方案设计.2 0 43.5 整体部署示意图.2 0 81投标技术方案1.1 集成设计本项目是为了提升湖南广播电视台全媒体融合生产平该类整体处理能力,并面向台内高清化改造后的各个频道,提供高性能的额服务支撑,使平台逐步走向平稳和强大。本集成方案按照同我台一期全媒体平台所描述的系统功能、技术指标及工艺要求,完成全媒体融合生产平台二期的深化设计方案,包括系统架构与工作流程、系统功能模块;软件的定制开发和具体硬件选型、细化系统的外部互联接口,完成所有系统组件的安装
5、与调试,并最终确保系统可稳定运行、安全工作。本项目规范主要包括项目启动阶段、需求调研确认阶段、产品功能实现确认阶段、系统培训阶段、系统安装测试及试运行阶段、总体验收阶段、系统交接阶段等阶段工作内容,每个阶段下面有不同的工作事项,各个阶段之间都是承上启下关系,上一阶段的顺利完成是保证下一阶段的工作开展的基础。1.1.1 项目启动阶段此阶段处于整个项目实施工作的最前期,由成立项目组、前期调研、编制总体项目计戈I、启动会四个阶段组成。此阶段主任务:公司:在合同签定后,指定项目经理,成立项目组,授权项目组织完成项目目标。公司项目组:进行前期项目调研,与用户共同成立项目实施组织,编 制 总体项目计戈I,
6、召开项目启动会。商务经理:配合公司项目组,将积累的项目和用户信息转交给项目组。将项目组正式介绍给用户,配合项目组建立与用户的联系。用户:成立项目实施组织,配合前期调研和召开启动会,签 署 总体项目计划和 项目实施协议。31、成立项目组部门经理接到实施申请后,任命项目经理,指定项目目标,由部门经理及项目经理一起指定项目组成员及成员任务,并报总经理签署 项目任务书。2、前期调研项目经理及项目组成员,在商务人员配合下,建立与用户的联系,对合同、用户进行调研。填 写 用户及合同信息表。在项目商务谈判中,商务经理积累了大量的信息,项目组首先应收集商务和合同信息,并与商务经理一起识别那些个体和组织是项目的
7、干系人,确定他们的需求和期望,如何满足和影响这些需求、期望以确保项目能够成功。3、编 制 项目总体计划 项目总体计划 是一个文件或文件的集合,随着项目信息不断丰富和变化,会被不断变更,主要介绍项目目标、主要项目阶段、里程碑、可交付成果。通常包括以下几方面内容:项目描述,项目目标、主要项目阶段、里程碑、可交付成果。所计划的职责分 配(包括用户的);沟通管理计划,确定项目干系人对信息和沟通的需要:即什么人何时需要什么信息以及通过什么方式将信息提供给他们。质量管理计划,确定适合于项目的质量标准和如何满足其要求。如果有必要,可以包括上述每一个计划,详细程度根据每个具体项目的要求而定。未解决事宜和未定的
8、决策4、启动会项目组与用户共同召开的宣布项目实施正式开始的会议。会程安排如下:共同组建项目实施组织,实施组织的权利和职责;双方签署 项目实施协议。项目组介绍 项目总体计划和 项目实施协议,包括以下内容:项目目标、主要项目阶段、里程碑、可交付成果。所计划的职责分配(包括用户的);4项目实施中项目管理的必要性和如何进行项目管理,项目的质量如何控制;项目实施中用户的参与和领导的支持的重要作用;阶段验收、技术交接和项目结束后如何对用户提供后续服务。1.1.2需求调研确认阶段此阶段的主要工作是公司的项目实施人员向用户调查用户对系统的需求,包括管理流程调研、功能需求调研、报表要求调研、查询需求调研等,实施
9、人员调研完成后,会 编 写 需求调研分析手册,并交付用户进行确认,待用户对 需求调研分析手册上所提到的需求确认完毕后,项目实施人员将以此为依据进行软件功能的实现。如果用户又提出新的需求,实施人员将分析需求的难度及对整个系统的影响程度来确定是否给予实现。需求调研阶段具体包括如下内容:1、进行需求调研准备2、编 制 需求调研计划3、内部评审是否通过 需求调研计划,项目组、部门经理、商务等人员根据合同要求和项目实际情况对 需求调研计划草稿进行评审,如评审通过,则在稍后的时间内签署,如评审不通过则重新修改。4、用户是否签署 需求调研计划,如用户签署 需求调研计划,则作为以后需求调研工作的指南。否则重新
10、修改。5、需求调研计划 是否有变更,如果计划存在变更,则执行变更控制流程,否则按计划进行后续工作。6、编写及发出 需求调研通知,项 目组编写 需求调研通知,确定进行需求调研的相关事宜,发给用户,为顺利完成需求调研工作做准备7、需求调研,项目组以 需求调研手册为依据,从业务流程、单据使用、打印格式、报表查询几个方面展开深入和全面的调研,并搜集用户的个性化需求。8、需求调研分析根据调研的结果,项目组和公司其他技术部门将进一步进行分析,确定合理、可行的需求,将分析结果形成 需求分析报告草稿。59、内部评审是否通过 需求分析报告。项目组、部门经理、公司其他技术部门的人员对 需求分析报告草稿进行评审,如
11、评审通过,则在稍后由用户签署,如评审不通过则重新修改,直至内部评审通过。10、编写及发出 需求分析报告确认通知。项目组编写 需求分析报告确认通知,发给用户,确定进行需求确认的相关事宜,告之相关部门及人员安排好工作,准时参与需求确认工作,为顺利完成需求确认工作做准备。11、用户是否确认 需求分析报告。如果用户确认,并签署了 需求分析报告,则需求调研阶段工作结束,进行后续的软件功能实现的工作;如没有确认,则进一步进行调研、分析,直至用户最终确认并签署 需求分析报告。双方签署了 需求分析报告,需求调研工作结束之后,如果用户提出新的需求或是变更已有的需求,则执行需求新增及变更流程1.1 3产品功能实现
12、确认阶段此阶段的主要工作是项目实施人员根据需求调研阶段确认的 需求调研分析手册中的用户需求内容进行具体产品功能的实现工作。在产品功能实现的过程中,项目实施人员将记录产品实现的详细过程。便于公司售后服务之用。每一个实施技术人员必须严格按照要求记录、存档。按照调研要求的所有功能实现完毕后,项目实施人员将编制 产品功能确认表,将定制好产品功能待用户确认,用户根据 产品功能确认表上的功能逐一确定软件功能是否达到要求,对不满足要求的功能,项目实施人员将会记录下来并进行功能修改,直到满足用于要求。1.1.4总体验收阶段此阶段是对项目总体的完成情况进行验收。验收分阶段进行,在每一项目阶段结束时,用户对这一阶
13、段的可交付成果进行验收,在测试及试运行结束后,对系统进行总体验收。61.1.5系统运维阶段此阶段是项目的最后一个阶段,主要工作是公司运维人员在贵公司做安全运维,包括硬/软件产品、项目实施过程中所生成的各种文档,并 签 署 售后服务协议,项目将进入售后服务阶段。公司项目组还需要让用户填写 用户满意度调查表,对各个产品的公司项目实施人员的整个项目实施情况进行评价,听取用户的意见,再今后的项目实施管理中进行加强和改进。1.2现场实施和验收1.2.1硬件设安装和调试实施方案71.2.1.1 安全网关人格双马VSG勘火竭P家*快爱安3公快速配置和使用安全网关本华向您谕要介绍如何快速配置和使用天清汉日原防
14、火堵.4 断油川广启训“辰天温汉马USC P系列)防火势产惊,在木手班中也游为安全网大,透令初次使用天清汉马U5C防火塔的用户.如见您在使川中必到困唯.请先餐试本小货供的鼾决方法或驻同完整的用户丁明.场仍不能导决讨电.请及时。北京启明星辰信息安全技术行因公司管匕支持人员联摹.双系方法如下(可能有所变动,以网讣公布信息为椎人1.1 概述在坡簧情况下.大酒汉 U SG防火墙支持两种青印方式由口命令行方式和运村Web管以串口命令行方式适用卜对安全憾关比较热感的用户,株化较女杂.W eb但要求认证管理发身份,如果正式使治安仝网大推荐来用W eb方式,如果布望快速配I t使用.推行采用申口命令力方式.由
15、见您看甲使用命令力方式泞理实全M关.请洋细网过I,节、I J 2节.如果您希审使Hl W eb方式达杆管K安令网关,请诉第闵谈1.2节 和U.I节.安全网关卜饕以两种方式按入网络,选明方式和路由方式,透明方式下不用段动咏在网第M置:在新由力武卜,配置完安仝M关后您还必须嵯改已有的财络配置,修改大接相连主机或阳络设备的IP地 址,并把阿关指向安全网关.1.2 准备开始接通电渊,开启安仝网关,安全网关正渐启动用.公换鸣三声,未出现上述胡毂则衣明安全网关东正常B动,请您怜育电源姑否连揍正密.如仍无法解决国密谓直接联布安全网关技术支持人员.8天安馥4CSG却大(P条河)1 3配置使用1 J.1通过We
16、b海配 安全川美“务基本H程:配置管理主机Q 导 入管理员词更SH f H X E置管理I .通 用 管 理 主 机.要 求A有耍大同卡、U S D按n和 先 我.舞 作 系 凌 成 为W in d o*/2000/X P.管理主机IE砌更器建假为5.0以上版本.文字大小为中等.解3 3不议设置力102“7682.导入浏更n*H 姐人的帆光盘.点击安笠使舞员设廿.a机一皿 呻12.运行证打安装.人 址 完 成 号 碑 员*打 的 导 入.3.展接竹理主机与安全网美利用M机附帝的网及R按连接管屋主机河口和安全同关e th iM n (初始配1 L只能将管理主机处核在安全网关的册一个网口上).无管
17、理主机IP 设置为IO.M JO O.健码为25255255Q 在管*主机运行pmg 10.15254物证是否真正近好 fcH、能造通.憧MM上机的U M O JS d O)是否设置在与安全网美相茂的N络接口上.律兴大口不襄嵬箕 I P,也不暮超过文铁加犊安全两美.4.没按安全M关.运 行IE阳独H.在地址1入httpWKM6_254:W9.等待杓20陟左右会弹出一个对话便提示接受行,选界接受即M 系统树提尔入用户名和裔玛.用户名统书1是admmisUator.番玛此bane47766.5.安全河关河络配置按安全X 关接入方式主裳分两片情况:第 一.透 明 方 式.n七安全M关口接事接到已有网
18、络中.不改动已令的帆络配置.以ethJ和 岫4力创:L 迸入M络管理今同络接物理设着.点击2对陶的舞作按锹遇行编辑,迭界工作模K力”造明模式 如果谖按口隹接女换机的trn n k C H女换机划分多个、5 选导开U trunk功 能.耳造界口唱改善.H.进入M络 符 对 络 接 口 分 物 再 设 着,点 击*附 陶 的 舞 作 按18送6第辑.造界工作模式为“透明模式,如果谈按门建按攵换机的皿改口且交换机制分多个、5 选界开由trunk功能.最后选界由用设善9天安馥4CSG却大(P条河)跳出方式.即安全网关西的矢机或网络&善1E安全网关作为河关.U皿3、C M力创:L 通入同络情理同络籍口
19、物理次备击2 耐陶的操作技由通行第辑,入安全网关IP地址.尤玛:如蹙谍接“雄接交换机的tnmk11且交换机如分多个v h n,选弃开口 trunk功能,后选齐目用反箸.II.选入河第管氏4网络覆口今物理设备,点击ctM对陶的舞作按钳遇行虻辑.入安全同美1P地域.筑码;如果谟接口空接交换机的 E k 口且交换机划分各个v im,逸择开H tnm k功能.埼选界目用设着.U1.如果希里安全网美险t 互我网.耳焉裳的安全网美配置竣有路由.送人痛由管理些公路由段工路由折建.款认同美入我的M美出t.权重值默U.河络接口:城人与跳省同关&接相监的同n iR蕃.6.配置安全彼啸.B-.系统统有包过意值略是争
20、止.因此在&雷情况F安全网关不可特发片络做累.可以通过配置安全送X 3鱼饿为策略具体是:ip E但过滤统有制路逼人防火 安全通联包过H烬刷,选界包过渡状省允许:0 6包H/统 有 兼 哺 进 入 配 置。炭 用 包 过 温 殿 西 立 骑.母 界 相 应的状套并提交.靠二.如果希现时用定胞堀、服务限制坊何或遗行地Jt箝换.您必覆自定义安全螳射洋缰靖参阕W EB界在殴f l*第三 饿鹏配置二示:I .配置安全策略之前0策遗行资“toip)定义:切(不襄比 亶 耿 尚WM未中止配置 .收采用戏击界面上“退出。因为这样可以通却安全网关关闭这个会话.从有最大限皮的保证安包.如蹙M接关团港更H.安全忖关
21、双中枚到够女会话的指令.明会误以为诬号宾员仍在线管理中,如果同时&q遗弃了“允许多个管库员登录则会造成别的管理员置录不了.10天汉q is o的火 配ir is缓弊岑一 配置管理.1.选用管直上机.裳*A有空用的RS232甲n,f t作桑统周为W ind0*9 s o(MXP,系及国含超筑终端工具如wmdows翅靖终端发SecureC RT.2.埼接安全X 关.利用葡机阴带第期口观注接付耳k M的本口国安全网夫串口 I.白功能行终 L R,以 语&谓 终 曷 为 倒:迭择程序3 H f|q遍讯今超次终.迭择用f注核的事口设备.定制通讯警取:*)雄卧位0:9600:b)数据位:8:。奇依校皱:无
22、:3 建校铁机tnmk n而I I交换机划分多个H a n.培l U tnm koa,敝11.imerfMX set ph-tf cth4 workraodc tram adivc cm.(U 果 etM 迂按文寰机an而R 2换机划分多个H a n.增加tnm km 数.费二.跻由方式.呷安全网关两候的主机或同络设备祀安全河关作为河美.比却使用段备eth3和eh4.地域为1.1.1.1/24和IJ21Z24.缺皆M关为1.1/2S4.配置方法如F:L mterfacc sd phy if c 9 *W 2期 何 布 防 濡 蝎二9Atop XoqtxTug 川 uomio即或 冷 也祭以曰”
23、宴与朝-M fti Y l F :书中H 小K里玉麻宴&军X N R*n包,耳染即*卜,*&不3 X W M W V M *4 4?r*tfc*n M W W*一5ft小国专至M N P IP s m i0 u i s o ssrssrsszwo oo 6 P,g PP,2甲媒尊电淡/独 女 丁 ,修寺军语安鬲回 in舞多u o s p e n1K K U中他,出T3Jqtl封型选手制B,3 ji Xqd p 33cpat*n通多uoonupcmz 9sM l出质加口电运窃费畴 o o 8 u,dl Wtt *M3小物M W U H型送,出mQ善o o w u j哨项睥相神工H*”邛2 W小石
24、沿 京 造 璃 4天不吾J)牙的酬门七神*1.2.1,2 堡垒机1系统概述1系统概述启明星辰大明网络安全审计系揍-运雉安全管控系统(以卜简称大阴OSM),是后明星辰综合内控系列产品之一 天阴06M是计对业务环境卜的用户玷维探作进行控制和审”的合规性管控系统.它通过对自然人身份以及疫源、依源账号的集中管理建也“自然人一资源一资源张号对应关系,实现口然人对资源的统一授权.同时,对授权人员的运维黑作进行记录、分析、展现.仅帮助内控工作事前规钥J8劭、事中实时监控、违规行为响应、事后会18报告、步故追踪回放,加强内部业务操作行为瞌管、避免核心资产(服务器、网络改缶.安全谀备等)损失、保障业务系统的正常
25、运营.本文档适用于OSM3300/52002(X)设番的安装.1.2系统组成大明OSM由死B模块、势议代理模块、行为审i l 模块和应用发布模块和存储模块组成.一 EB模块为用户提供做面方式访问系统的界面.管理员用户在界面中遇行运线用户管理、设法及倏号管理.用户授权管理和运维审计管理等管理功能:达维用户在界面中进行资源单点登录等摄作.苏议代理模块实现对主机、数据库、网络设各维护过程中的协议数M 包代理转发、行为还原及记录、高危/珏规行为胤断等功能.行为审计模块实现对行为操作的审计功能,包括实时高危/违规行为的告警、实时监控、历史数据杳询及报表统计等功能.应用发布模块(可选)13安 装 在 M
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 湖南广播 电视台 媒体 融合 生产 平台 安全设备 项目
限制150内