ImageVerifierCode 换一换
格式:DOCX , 页数:45 ,大小:28.68KB ,
资源ID:4439349      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-4439349.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(xxxx的信息系统运维服务方案设计文档格式.docx)为本站会员(b****1)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

xxxx的信息系统运维服务方案设计文档格式.docx

1、人员的技术培训服务;信息化建设规划、方案制定等咨询服务。2 系统现状2.1 网络系统XX 局计算机网络包括市电子政务外网 (简称外网)、市电子政务内网(简称内网)以及全国政府系统电子政务专网(简称专网)三部分。内网、外网、专网所有硬件设备集中于 XX 局机房各个独立区域,互相物理隔离。外网与互联网逻辑隔离,主要为市人大建议提案网上办理、 XX局政务公开等应用系统提供网络平台, 为市领导及 XX 局各处室提供互联网服务。外网安全加固措施: WSUS 服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务,建立IPS、防火墙等基本网络安全措施。内网与外网和互联网物理隔离,为

2、XX 局日常公文流转、公文处理等信息化系统提供基础网络平台。 内网安全加固措施: WSUS 服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务;配备防火墙实现内网中服务器区域间的逻辑隔离及安全区域间的访问控制, 重点划分服务器区,实现相应的访问控制策略。专网由 XX 局电子政务办公室统一规划建设, 专网和互联网、内网及其他非涉密网络严格物理隔离, 目前主要提供政务信息上报服务和邮件服务。(内网结构图)(外网结构图)(专网结构图)2.2 设备清单XX 局各个计算机网络及应用系统硬件设备集中于 XX 局专用机房。清单如下:硬件设备汇总表设备类型 设备型号 数 备注量服务器

3、服务器合计394交换机2光纤交换机1交换机合计8防火墙5内外网各一台冷备安全审计IPS存储磁带库虚拟带库其他设备机房监控系统使用支撑软件统计表类型 版本 数量数据库操作系统除上述设备外,维护内容还包括约 XX 台电脑终端(含笔记本电脑)和 XX 台打印机。2.3 应用系统XX 局日常公文流转、公文办理等日常工作均在基于内网的不同应用系统上得以实现。 各系统使用的操作系统包括 MS-Win Server 和LINUX 两大类,数据库包括 Lotus、Access、MS-SQL 等。主要应用系统清单如下:应用系统清单序号 系统名称 访问地址1.2.3.4.5.6.7.8.9.10.11.12.13

4、.14.对于其中部分重要应用,描述如下:1、XX 局办公资源网2、政府公文综合管理系统3、政府信息管理服务平台3 服务方案3.1 系统日常维护系统首要维护工作是信息化系统的日常维护, 主要包括以下 4 个方面:3.1.1 系统支撑软硬件的日常维护系统支撑软硬件主要包括 PC 服务器、存储、网络、安全设备及数据库软件、中间件等基础软硬件设施。3.1.1.1 服务器维护服务器系统主要包括信息处目前在用的各类服务器: 数据库服务器、应用服务器、 WEB/ 网管 /备份服务器、门户网站、防病毒服务器等。具体服务内容包括:(1)服务器硬件状态检查(2)服务器硬件安装与调整(3)服务器设备事件管理服务要求

5、运维团队根据服务器的情况制订相应的事件管理文档, 由现场服务人员对服务器发生的事件进行记录、 跟踪与分析, 通过对事件的分析,及时发现服务器中存在的潜在问题, 并进行解决或提出相应的解决方案。(4)服务器性能监控要求运维团队每天由现场服务人员根据制定的性能监测模板对服务器的性能监控,监控的参数为服务器的 CPU、memory、hdd、network,并根据各服务器的应用情况,分析出服务器性能的基本基准线。(5)应用维护要求运维团队现场服务人员对这些应用进行定期的维护, 对防病毒软件的防护状态与更新情况进行每天检查。(6)服务器进程与服务检查(7)服务器磁盘空间检查(8)服务器系统漏洞修补(9)

6、系统配置与变更管理(10) 系统垃圾清理(11) 记录与报告服务器操作管理手册服务器事故管理文档服务器监控报告服务器设备标识,配置记录服务器故障处理报告服务器运维分析报告应用系统故障处理报告服务器系统配置记录垃圾信息清理记录3.1.1.2 存储设备维护存储系统平台主要包括: SAN 存储系统(接入 SAN 网络的服务器客户端、 SAN 交换机)、磁盘阵列、磁带库等的管理和维护工作。( 1)存储设备配置管理服务( 2)备份作业检查( 3)SAN 交换机日常状态检查维护( 4)存储设备事件管理服务( 5)备份及恢复策略制定( 6)备份介质管理( 7)备份软件维护( 8)备份数据恢复当系统出现异常数

7、据丢失时, 协同应用厂商,在信息处的授权下,要求运维团队现场服务人员对相应的备份数据进行数据恢复, 以快速保证与恢复客户的应用。(9)备份数据整理由于目前备份数据没有明确的管理制度, 备份数据管理程无序化状态,对于备份数据的保存声明周期没有周密的限定计划, 造成备份数据占用大量的存储空间, 要求运维团队现场服务人员根据备份和存储数据的情况,提出数据整理频率计划,并信息处进行数据的整理。( 10) 存储设备运行维护要求运维团队现场服务人员对存储设备硬件状态监控, 问题及时处理。存储设备操作管理手册设备检修报告故障处理报告存储设备运维分析报告数据备份操作管理手册数据备份记录存储系统配置记录存储系统

8、空间调整记录备份策略调整更新记录3.1.1.3 网络、安全设备维护网络、安全平台维护的目标是:通过网络、安全系统管理服务,降低网络设备故障率, 提高网络设备的运行性能。 提高 XX 局网络运行的稳定性、 可靠性,以专业化运作模式解决 XX 局各类信息系统信息化发展的需求。需要提供故障诊断、远程支持、现场支持、软件升级、设备搬迁、网络优化、网络巡检、现场培训、技术交流、网络安全、网络建设建议等服务。具体服务内容如下:( 1)网络故障排查( 2)网络设备硬件状态检查( 3)网络流量监测( 4)安全策略配置及配置优化( 5)网络设备配置管理服务( 6)网络设备资料整理,配置参数整理( 7)网络使用状

9、况趋势分析及建议3.1.1.4 数据库系统维护数据库为 SQL2000 及 SQL2008,其维护服务内容主要包括:(1)数据库实例状态检查(2)数据库表空间使用情况(3)监控查看数据库的连接情况(4)表空间使用情况和性能检查(5)数据库告警日志检查分析(6)数据库备份检查3.1.1.5 中间件维护中间件软件维护服务内容主要包括:(1)数据维护(2)数据备份(3)系统日常维护(4)中间件升级而对应用软件进行适应性更新与调测服务(5)中间件维护操作手册及应急流程更新3.1.2 应用系统的日常维护维护要求为:通过对应用系统的维护,分析用户的不断更新的需求,分析应用系统对服务平台性能的要求,提出系统

10、优化扩容解决方案,保障应用系统的处理服务性能。主要维护内容包括:(1)业务数据维护;(2)业务数据备份;(3)业务系统日常维护;(4)软件更新服务;(5)对业务管理系统健康状态检查与分析报告;(6)对系统用户信息进行维护和修改, 添加系统用户、 更改系统用户信息、权限,负责系统中管理人员、操作人员、监督人员名单的调整,以及数据同步。3.1.3 终端设备的日常维护3.1.3.1 电脑终端运维服务主要包括 XX 局工作人员的台式电脑、笔记本电脑等,共计约XX 台。具体维护内容为:( 1) 操作系统安装维护及补丁安装对终端用户的计算机的操作系统的安装与维护请求进行响应;(操作系统安装介质由信息处提供

11、)对终端用户的计算机的操作系统的补丁安装;在重装前协助终端用户进行计算机数据的备份。( 2) 终端防病毒软件安装及升级对终端计算机的防病毒软件故障进行现场处理与解决;对其他用户的防病毒软件进行电话技术支持与问题解决。(3) 终端网络接入调整对终端计算机的网络连接的调整(不包括布线) 。( 4) 终端事件检查及排查对终端计算机的安全事件进行故障定位与排查;对终端计算机的故障事件进行故障定位与排查。( 5) 通用办公软件安装提供对终端计算机的通用软件的安装; (通用软件包括 office 等办公软件,安装介质由信息处提供)提供对终端计算机的客户需求软件的安装。 (软件由用户提供)( 6) 计算机使

12、用规范制定计算机的使用规范,使用规范主要包括计算机的使用注意事项、 U 盘的使用注意事项、计算机使用的一些小常识等,该规范主要是帮助用户了解计算机的使用常识与技巧,减少故障的发生频率。该规范可做成相应的贴示张贴在终端用户计算机的显示器或机箱上。( 7) 计算机安装操作规范计算机安装规范主要是对终端用户的计算机安装过程进行规范,规定相应的文件备份地点、分区大小、补丁安装、安全加固、软件安装等方面。 通过制定相应的计算机安装操作规范, 以规范与保证服务人员在服务过程中的服务质量。(8) 记录与报告计算机使用规范(贴示);计算机安装操作规范;服务确认单;电话支持记录单;故障处理报告。3.1.3.23

13、.1.3.3 网络信息点位维护( 1)根据信息点的编号,分别将编号的单数和双数规划为网络信息接口和语音接口, 并统一建立信息点数据。 通过对 XX 局的调研和了解,对各办公室的信息点作出适当调整和数据的修改。( 2)各处室接入期间,做好配合工作,包括楼层交换机调试、桌面跳线等。( 3)要求运维团队现场服务人员做好定期对网络信息点、配线架、理线架、终端模块的巡检工作。3.1.4 维护制度建设制度是一种必须共同遵守的行为规范, 是保证工作有序开展和任务圆满完成的基础。 建立和健全 XX 局信息化设施运行维护的各项管理制度,对于维护工作的顺利完成是必需的。要求运维团队依据以下标准,协助 XX 局建立

14、规范、科学、实用的维护制度。( 1)电子信息系统机房设计规范 (GB50174-2008)( 2)综合布线设计规范 GB50311-2007( 3)中华人民共和国消防法( 4)电力供电标准与内部控制管理制度全集( 5)成都市电子政务外网使用管理规定( 6)ISO/IEC 9001:2008 质量管理体系( 7)ISO/IEC 20000: 2005 IT 服务管理体系( 8)ITIL(Information Technology Infrastructure Library) 2.0 IT 基础架构库终端设备的日常维护( 9)ITSS(Information Technology Servic

15、e Standards)信息技术服务标准3.2 信息系统安全服务风险评估和安全加固工作贯穿于信息系统的整个生命周期的各阶段中。在运行维护阶段, 要不断地实施风险评估以识别系统面临的不断变化的风险和脆弱性,并通过安全加固进行有效的安全措施干预,确保安全目标得以实现。3.2.1 风险评估风险评估的目的是了解和控制运行过程中的信息系统安全风险,运维阶段的风险评估是一种较为全面的风险评估。 评估内容包括对真实运行的信息系统、资产、威胁、脆弱性等各方面。( 1)资产评估:对真实环境下较为细致的评估,包括实施阶段采购的软硬件资产、 系统运行过程中生成的信息资产、 相关的人员与服务等。本阶段资产识别是前期资

16、产识别的补充与增加;( 2)威胁评估:真实环境中的威胁分析,应全面地评估威胁的可能性和影响程度。 对非故意威胁产生安全事件的评估可以参照事故发生率;对故意威胁主要由评估人员就威胁的各个影响因素做出专业判断;同时考虑已有控制措施;( 3)脆弱性评估:全面的脆弱性评估。包括运行环境下物理、网络、系统、应用、安全保障设备、管理的脆弱性。对于技术的脆弱性评估采取核查、扫描、案例验证、渗透性测试的方式验证脆弱性;对安全保障设备脆弱性评估时考虑安全功能的实现情况和安全措施本身的脆弱性。对于管理脆弱性采取文档、记录核查进行验证;( 4)风险计算:根据相关标准,对主要资产的风险进行定性或定量的风险分析,描述不

17、同资产的风险高低状况。3.2.2 安全加固安全加固是指对在风险评估中发现的系统安全风险进行处理, 按照级别不同,应该在相应时间内完成。安全加固的内容主要包括:( 1)日常安全加固工作,主要是根据风险评估结果进行系统安全调优服务, 根据系统运行需要适时调整各类设备及系统配置、 合理规划系统资源、消除系统漏洞,提高系统稳定性和可靠性;(2)主动安全加固,在未出现安全事故之前就对已经通报或者暴露出来的软件漏洞或最新病毒库更新,就主动进计划的升级和改进,从而避免出现安全事故。具体加固内容包括但不限于:帐户策略、帐户锁定策略、审核策略、 NTFS、用户权限分配、系统服务策略、补丁管理、事件日志、应用软件

18、的更新等。3.2.3 应急响应应急状态的安全值守、响应工作,主要是系统应急响应、重大安全故障处理,确保系统出现安全事件时快速反应、及时处理,降低系统安全问题对 XX 局内工作的影响。3.2.4 安全巡检安全巡检主要是指深入现场, 了解情况:质检服务内容中的各类安全设备,了解安全设备运行情况, 仔细观察各个安全节点的可靠性,并综合安全巡检情况,定制安全策略。3.2.5 安全监控对服务内容进行监控,在安全环境产生变化时, 及时更新安全策略,在现有设备和网络情况有改变的时候,快速制定,针对更新后设备环境的安全策略,并实施部署。避免因设备变更而带来的安全风险。3.2.7 安全通告定期安全通告, 在互联

19、网上出现新型病毒或者新出现漏洞并且部分修补的情况下, 制作安全通告及时告知相关运维人员, 增强对于新型病毒和漏洞的防御力。3.3 系统设备维修及保养服务针对本项目中的系统硬件设备,除在 4.1.1 中提供的日常运维服务外,要求运维团队提供设备的维修及保养服务。主要包括:(1)当硬件设备出现故障时, 硬件设备故障部件的现场替换工作或对返修工作,具体如下:故障设备 现场返修 备注名称 替换内存条 是硬盘 是CPU 是 视现场情况,可提供现场更换主板 是电源模块是有冗余电源的,返修后更换;无冗余电源现场更换。网卡散热模块散热模块都有冗余,可在返修后进行更换其他非常规设备,只能原厂返修(2)非故障时期

20、对系统硬件设备的定期现场巡检、 功能性能测试等日常保养工作,具体如下:1. 电源是否稳定;2. 散热是否正常;3. 检查服务器指示灯是否有故障灯亮起;4. 定期用测试软件对服务器 CPU 性能进行压力测试, 并给予打分;5. 定期用测试软件对服务器内存读取速度进行测试,并给予打分;6. 定期用测试软件对服务器硬盘 I/O 能力进行测试,并给予打分;检查出故障的按第一条进行相应处理, 无故障但是在性能测试中分数较低者,提出相应更换或者维修建议。(3)要求运维团队每年定期对服务器进行一次除尘工作, 既提高服务器的散热能力,也可避免由于微尘造成的服务器线路不通、性能降低或短路等危险。3.4 软件系统

21、升级及维保服务针对本项目中的防病毒软件、 公文综合管理及会议管理系统、智能文件交换系统三个较为重要的应用,除在 4.1.2 中提供的日常运维服务外,要求运维团队提供系统的原厂升级及维保服务。( 1)防病毒软件的原厂升级服务,保证杀毒引擎和病毒库随时更新;( 2)公文综合管理及会议管理系统的业务流程调整、简单功能调整等小开发量维保服务;( 3)智能文件交换系统所包含的专用设备(文件柜、锁等)的维保服务。4 服务要求在本服务项目中,运维团队应明确自己的责任和义务,在充分了解项目所述各个系统现有环境的基础上, 提供规范化、高质量的服务,并对服务质量做出可量化的承诺。4.1 基本要求4.1.1 日常运

22、维服务针对 XX 局的不定时工作日制度, 为客户提供系统级的日常维护、定期巡检、性能测试、故障排查等服务。具体内容包括:4.1.1.1 工作日服务主要指现场值守服务, 维护团队需要指派 3 名资深服务技术服务工程师长期值守在 XX 局现场,负责对现场设备运行状态进行监视、管理和维护以及工作终端的管理和维护, 通过对系统运行日志的分析提前发现并排除可能发生的潜在故障,并在全部维护服务团队支持下,在 1 小时内排除普通故障, 2 小时内排除较大故障, 4 小时内排除重大故障, 24 小时内排除特大故障。维护期内提供技术人员进行现场监控服务。4.1.1.2 故障响应服务除了现场值守服务方式外,同时,

23、提供 724 小时故障响应服务具体包括:维护期内提供电话、传真、电子邮件等方式的咨询和支持服务。主要系统设备出现故障时, 15 分钟内响应,当现场维护工程师或节假日值班维护工程师无法排除故障时, 1 小时内中心派专业工程师赶赴现场进行故障诊断及处理,在 1 小时内排除普通故障,2 小时内排除较大故障, 4 小时内排除重大故障,24 小时内排除特大故障。一般故障,正常工作日内响应。4.1.2 其他时间及夜间服务当系统在非工作日出现异常时,维护团队现场人员将在 1 小时内赶赴现场并排除系统普通故障,特大故障将在 24 小时内处理完毕。具体联系方式包括:通过维护团队提供的 724 小时响应服务热线;现场维护人员通过移动通信网络 (当运维管理系统具备短信故障报警通知功能时) 接收到系统报警信息; 或维护人员接到服务请求电话时。4.1.3 临时保障服务当遇到重大活动需要提供临时保障服务时, 维护团队须在需要保障服务的前三天进驻现场, 并对所有设备进行临时性安全检查, 排除安全隐患,以做到万无一失。4.1.4 月度检查每月对各系统及设备进行检查, 进行安全系统、防病毒系统检查,进行漏洞扫描, 并对检查中存在的故障及安全隐患进行处理。 每月第一周向用户单位提交上月的月度巡检报告 ,报请用户单

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2