軟件平臺(tái)運(yùn)維服務(wù)方案_第1頁(yè)
軟件平臺(tái)運(yùn)維服務(wù)方案_第2頁(yè)
軟件平臺(tái)運(yùn)維服務(wù)方案_第3頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、軟件平臺(tái)系統(tǒng)運(yùn)維方案1. 技術(shù)支持服務(wù)技術(shù)服務(wù)主要包括如下: 400 電話(huà)支持、線上客服務(wù)、遠(yuǎn)程服務(wù);針對(duì)上述技術(shù)支持服務(wù)工作,提供 2 名專(zhuān)責(zé)客服務(wù)人員;1.1400 電話(huà)專(zhuān)門(mén)成立 call center團(tuán)隊(duì),保障做好平臺(tái)的技術(shù)支持服務(wù)工作;收集整理相關(guān)問(wèn)題記錄,最終形成問(wèn)題庫(kù),通過(guò)問(wèn)題庫(kù)更好的為客戶(hù)提供相應(yīng)服務(wù);主要提供服務(wù)主要包括如下:通話(huà)錄音智能來(lái)電分配客服工號(hào)播報(bào)服務(wù)評(píng)分1.2 線上客服線上客戶(hù)主要為廣大用戶(hù)提供倆大類(lèi)服務(wù),主要服務(wù)的內(nèi)容如下:?jiǎn)栴}查找: 系統(tǒng)自動(dòng)根據(jù)當(dāng)前用戶(hù)所關(guān)心的問(wèn)題,列出最近的相關(guān)問(wèn)題, 并對(duì)問(wèn)題可分類(lèi)進(jìn)行展示,用戶(hù)也可通過(guò)“搜索”進(jìn)行查找;提交工單:用戶(hù)也可以

2、向系統(tǒng)管理員提交工單,管理員接到工單后,會(huì)針對(duì)提交工單進(jìn)行相應(yīng)處理,用戶(hù)可查看到管理員所反饋工單處理結(jié)果;1.3 遠(yuǎn)程協(xié)助遠(yuǎn)程協(xié)助主要通過(guò)遠(yuǎn)程終端操作, 解決用戶(hù)在使用系統(tǒng)過(guò)程中遇到的各類(lèi)問(wèn)題;1.4 客服滿(mǎn)意度用戶(hù)提出來(lái)所有問(wèn)題,均采用“一問(wèn)一答”閉環(huán)式關(guān)閉所有問(wèn)題;并對(duì)相關(guān)問(wèn)題形成完整問(wèn)題記錄庫(kù);400 電話(huà),所有通話(huà)至少保留 10 個(gè)工作日通話(huà)語(yǔ)音記錄, 便于以后追責(zé); 啟用客服滿(mǎn)意度評(píng)估機(jī)制,有效提高客服滿(mǎn)意度;2. 運(yùn)維服務(wù)2.2 基礎(chǔ)運(yùn)維主要從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全以及日常設(shè)備巡檢六個(gè)層面分別進(jìn)行。具體內(nèi)容為:(1) 物理安全:針對(duì)信息系統(tǒng)所處的物理環(huán)境即

3、機(jī)房、線路、基礎(chǔ)支撐設(shè)施等進(jìn)行標(biāo)準(zhǔn)符合性識(shí)別。主要包含:物理訪問(wèn)控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)等方面。針對(duì)各個(gè)風(fēng)控點(diǎn)安排相應(yīng)的技術(shù)人員進(jìn)行排查;(2) 網(wǎng)絡(luò)安全:對(duì)工作范圍內(nèi)的網(wǎng)絡(luò)與安全設(shè)備、網(wǎng)絡(luò)架構(gòu)進(jìn)行網(wǎng)絡(luò)安全符合性排查檢驗(yàn)。 主要包含: 結(jié)構(gòu)安全與網(wǎng)段劃分、 網(wǎng)絡(luò)訪問(wèn)控制、 網(wǎng)絡(luò)安全審計(jì)、邊界完整性檢查、網(wǎng)絡(luò)入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)等方面,針對(duì)各個(gè)風(fēng)控點(diǎn)安排相應(yīng)的技術(shù)人員進(jìn)行排查;(3) 主機(jī)安全:針對(duì)身份鑒別、訪問(wèn)控制、安全審計(jì)、系統(tǒng)保護(hù)、入侵防護(hù)、惡意代碼防護(hù)、資源控制等方面,針對(duì)各個(gè)風(fēng)控點(diǎn)安排相應(yīng)的技術(shù)人員進(jìn)行排 查

4、;(4) 應(yīng)用安全:對(duì)信息系統(tǒng)進(jìn)行應(yīng)用安全符合性排查。如身份鑒別、訪問(wèn)控制、安全審計(jì)、通信完整性、 通信保密性、 抗抵賴(lài)、軟件容錯(cuò)、 資源控制等方面, 針對(duì)各個(gè)風(fēng)控點(diǎn)安排相應(yīng)的技術(shù)人員進(jìn)行排查;(5) 數(shù)據(jù)安全:主要檢查系統(tǒng)的數(shù)據(jù)在采集、傳輸、處理和存儲(chǔ)過(guò)程中的安全,針對(duì)各個(gè)風(fēng)控點(diǎn)安排相應(yīng)的技術(shù)人員進(jìn)行排查;(6) 日常巡檢:檢查系統(tǒng)相關(guān)服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件的開(kāi)放服務(wù)及端口、磁盤(pán)使用率、內(nèi)存使用率、賬戶(hù)設(shè)置(定期修改密碼并且滿(mǎn)足復(fù)雜度和長(zhǎng)度)、登錄設(shè)置、文件權(quán)限設(shè)置、審計(jì)、共享資源、補(bǔ)丁更新和病毒防護(hù)等情況;防火墻的訪問(wèn)控制策略、網(wǎng)絡(luò)連接數(shù)限制等信息,檢查入侵檢測(cè)、安全審計(jì)設(shè)備的審計(jì)

5、策略配置、特征庫(kù)版本情況等;等級(jí)每次巡檢記錄。2.3 重大節(jié)日保障保證重要活動(dòng)節(jié)假日期間平臺(tái)安全可靠運(yùn)行, 全面提高維護(hù)隊(duì)伍應(yīng)對(duì)突發(fā)情況的綜合管理水平和應(yīng)急處置能力, 最大限度地保證重大節(jié)假日期間平臺(tái)穩(wěn)定安全運(yùn)行和可靠暢通:(1) 應(yīng)急資源、人員準(zhǔn)備:重要的節(jié)假日前期,提前做好資源分配工作、做好應(yīng)急預(yù)案,成立專(zhuān)職保障小組、安排專(zhuān)人進(jìn)行24 小時(shí)待命。系統(tǒng)出現(xiàn)異常情況時(shí),做到第一時(shí)間響應(yīng)。(2) 加強(qiáng)監(jiān)控和巡視(3) 應(yīng)急處理:平臺(tái)發(fā)生預(yù)警、異常時(shí),值班人員根據(jù)應(yīng)急預(yù)案進(jìn)行第一時(shí)間響應(yīng); 重大突發(fā)情況時(shí), 值班人員應(yīng)第一時(shí)間上報(bào)負(fù)責(zé)人, 負(fù)責(zé)人進(jìn)行協(xié)調(diào)資源進(jìn)行排除故障, 恢復(fù)到系統(tǒng)正常運(yùn)行狀態(tài)。

6、 做好應(yīng)急處置記錄, 形成應(yīng)急報(bào)告。2.4 漏洞掃描檢借助專(zhuān)業(yè)化漏洞檢測(cè)工具, 對(duì)檢測(cè)范圍內(nèi)的交換機(jī)、 路由器和服務(wù)器實(shí)施掃描,發(fā)現(xiàn)配置上存在的弱點(diǎn), 作為對(duì)手工檢查工作所獲取數(shù)據(jù)的補(bǔ)充, 同時(shí)也是制定安全加固方案的重要依據(jù)。2.5 滲透測(cè)試通過(guò)模擬黑客對(duì)信息系統(tǒng)進(jìn)行滲透測(cè)試, 發(fā)現(xiàn)分析并驗(yàn)證其存在的主機(jī)安全漏洞、敏感信息泄露、 sql注入漏洞、 xss跨站腳本漏洞及弱口令等安全隱患, 評(píng)估系統(tǒng)抗攻擊能力, 提出安全加固建議。 針對(duì)信息系統(tǒng)的滲透測(cè)試將采取兩種類(lèi)型:第一類(lèi)型: 互聯(lián)網(wǎng)滲透測(cè)試, 是通過(guò)互聯(lián)網(wǎng)發(fā)起遠(yuǎn)程攻擊, 比其他類(lèi)型的滲透測(cè)試更能說(shuō)明漏洞的嚴(yán)重性;第二類(lèi)型: 內(nèi)網(wǎng)滲透測(cè)試, 通

7、過(guò)接入內(nèi)部網(wǎng)絡(luò)發(fā)起內(nèi)部攻擊, 主要針對(duì)信息系統(tǒng)的后臺(tái)管理系統(tǒng)進(jìn)行測(cè)試。2.6 源代碼測(cè)評(píng)依據(jù) cve(common vulnerabilities & exposures )安全漏洞庫(kù)、設(shè)備廠商公布的漏洞, 根據(jù)測(cè)試用例對(duì)信息系統(tǒng)的源代碼進(jìn)行安全掃描, 對(duì)安全漏洞進(jìn)行識(shí)別,給出整改建議方案。3. 定制開(kāi)發(fā)服務(wù)系統(tǒng)運(yùn)行期間, 根據(jù)實(shí)際使用情況和業(yè)務(wù)需求, 可進(jìn)行定制化開(kāi)發(fā)服務(wù), 其中包括:定制開(kāi)發(fā)服務(wù)流程4.服務(wù)器資源配置系統(tǒng)優(yōu)化:業(yè)務(wù)優(yōu)化調(diào)整、界面優(yōu)化調(diào)整、性能優(yōu)化新增需求:新增業(yè)務(wù)的設(shè)計(jì)、開(kāi)發(fā)服務(wù)器配置數(shù)量說(shuō)明db 服務(wù)器cpu: 8 核硬盤(pán): 1t1培訓(xùn)子系統(tǒng)與測(cè)評(píng)子系統(tǒng)共用一臺(tái)d

8、b 服內(nèi)存: 64g務(wù)器培訓(xùn)子系統(tǒng)cpu: 8 核部署教培子系統(tǒng)硬盤(pán): 500g1內(nèi)存: 64g測(cè)評(píng)子系統(tǒng)cpu: 8 核部署測(cè)評(píng)子系統(tǒng)硬盤(pán): 500g1內(nèi)存: 64g課件服務(wù)子系統(tǒng)cpu: 4 核硬盤(pán): 1t內(nèi)存: 32g1存放視頻課件、 圖片、附件文件等資源,并提供對(duì)外訪問(wèn)服務(wù)網(wǎng)絡(luò)帶寬100m5.等保服務(wù)5.1 安全管理體系策略建立信息安全領(lǐng)導(dǎo)小組和信息安全工作組,形成符合等級(jí)保護(hù)二級(jí)基本要求的信息安全組織體系職責(zé);建立信息安全管理制度和策略體系, 形成符合等級(jí)保護(hù)二級(jí)基本要求的安全管理制度要求。5.2 安全管理體系實(shí)現(xiàn)重點(diǎn)落實(shí)安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、安全建設(shè)和安全運(yùn)維的

9、相關(guān)控制要求5.3 安全技術(shù)體系策略以電力行業(yè)人才發(fā)展服務(wù)平臺(tái)為保障對(duì)象,以基本要求中等級(jí)保護(hù)二級(jí)要求為控制要求建設(shè)安全技術(shù)體系框架;安全技術(shù)體系建設(shè)覆蓋物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)各層面;通過(guò)業(yè)界成熟可靠的安全技術(shù)及安全產(chǎn)品,結(jié)合專(zhuān)業(yè)技術(shù)人員的安全技術(shù)經(jīng)驗(yàn)和能力,系統(tǒng)化的搭建安全技術(shù)體系,確保技術(shù)體系的安全性與可用 性的有機(jī)結(jié)合,達(dá)到適用性要求;建設(shè)集中的安全管理平臺(tái),實(shí)現(xiàn)信息系統(tǒng) 的集中運(yùn)維控制與有效安全管理。5.4 安全技術(shù)體系實(shí)現(xiàn)安全總體設(shè)計(jì)方案的目標(biāo)是能夠符合國(guó)家等級(jí)保護(hù)政策的思路和基本要求,并結(jié)電力行業(yè)人才發(fā)展服務(wù)平臺(tái)實(shí)際情況,切實(shí)指導(dǎo)電力行業(yè)人才發(fā)展服務(wù)平臺(tái)安全建設(shè)項(xiàng)目網(wǎng)絡(luò)改造、

10、安全產(chǎn)品集成實(shí)施、安全管理體系文件編制和安全服務(wù)工作。物理安全:物理安全主要涉及的方面包括環(huán)境安全(防火、防水、防雷擊等) 設(shè)備和介質(zhì)的防盜竊防破壞等方面。 具體包括: 物理位置的選擇、物理訪問(wèn)控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)和電磁防護(hù)等十個(gè)控制點(diǎn)。網(wǎng)絡(luò)安全:網(wǎng)絡(luò)層安全主要涉及的方面包括結(jié)構(gòu)安全、安全審計(jì)、邊界完整性檢查、 入侵防范、惡意代碼防范、 網(wǎng)絡(luò)設(shè)備防護(hù)幾大類(lèi)安全控制。主機(jī)安全:主機(jī)層安全主要涉及的方面包括身份鑒別、訪問(wèn)控制、安全審計(jì)、入侵防范、惡意代碼防范、資源控制幾大類(lèi)安全控制。對(duì)應(yīng)到安全保護(hù)對(duì)象,從操作系統(tǒng)安全、安全監(jiān)控和審計(jì)、惡意代碼

11、防范、其它保護(hù)控制四個(gè)層面進(jìn)行闡述應(yīng)用安全:應(yīng)用安全需要在應(yīng)用系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)過(guò)程和運(yùn)行維護(hù)中進(jìn)行設(shè)計(jì)與改進(jìn)。針對(duì)應(yīng)用系統(tǒng)的結(jié)構(gòu)特性,將在軟件架構(gòu)、安全功能、程序控制安全二方面進(jìn)行安全保障。數(shù)據(jù)安全:數(shù)據(jù)安全通過(guò)數(shù)據(jù)完整性、數(shù)據(jù)保密性、備份和恢復(fù)、網(wǎng)頁(yè)完整性保護(hù)進(jìn)行安全保障。5.5 系統(tǒng)安全產(chǎn)品部署架構(gòu)圖平臺(tái)網(wǎng)絡(luò)根據(jù)業(yè)務(wù)類(lèi)型及安全需求劃分為接入?yún)^(qū)、 服務(wù)器區(qū)、 存儲(chǔ)區(qū)、測(cè)試區(qū)、安全管理區(qū)五個(gè)安全域, 各區(qū)域均依照等保二級(jí)要求架設(shè)網(wǎng)絡(luò)環(huán)境, 安全區(qū)域示意圖如下:1. 外部訪問(wèn)區(qū): 由聯(lián)通出口組成,提供 internet 互聯(lián)網(wǎng)訪問(wèn)服務(wù),帶寬為100m;2. dmz 區(qū):由聯(lián)通線路組成,提供 in

12、ternet 接入服務(wù);本安全區(qū)內(nèi)設(shè)置有dmz 區(qū),通過(guò)防火墻進(jìn)行安全隔離; dmz 區(qū)內(nèi)部署了向互聯(lián)網(wǎng)提供服務(wù)器的應(yīng)用服務(wù)器,包括 web應(yīng)用防護(hù)、培訓(xùn)系統(tǒng)應(yīng)用服務(wù)器、課件服務(wù)子服務(wù)器等;3. 核心數(shù)據(jù)庫(kù)區(qū)域 :部署了網(wǎng)絡(luò)的核心交換設(shè)備,用于數(shù)據(jù)的高速轉(zhuǎn)發(fā);4. 安全管理區(qū): 本安全區(qū)主要用于部署各類(lèi)信息安全產(chǎn)品及相關(guān)服務(wù)器, 目前主要包括網(wǎng)絡(luò)安全設(shè)計(jì)系統(tǒng)、安全核查系統(tǒng)、綜合日志管理系統(tǒng)、網(wǎng)站檢測(cè)系統(tǒng)、入侵防護(hù)系統(tǒng)等;5. 內(nèi)部用戶(hù)區(qū): 業(yè)務(wù)終端的接入?yún)^(qū)域;5.6 系統(tǒng)安全產(chǎn)品清單部署產(chǎn)品數(shù)量部署位置部署作用鏈路負(fù)載均衡(可選)1 臺(tái)外網(wǎng)出口鏈路負(fù)載,以備雙鏈路使用服務(wù)健康檢查審計(jì)內(nèi)網(wǎng)用戶(hù)上

13、網(wǎng)行為,可供公安部 82 號(hào)令要求網(wǎng)絡(luò)審計(jì)系統(tǒng)(可選)1 臺(tái)外網(wǎng)出口外網(wǎng)出口(雙封堵與辦公無(wú)關(guān)應(yīng)用,提高員工辦公效率管理內(nèi)部網(wǎng)絡(luò)帶寬, 合理分配流量, 保障核心業(yè)務(wù)流量保護(hù)安全管理區(qū)設(shè)備的安全下一代防火墻2 臺(tái)機(jī))入侵檢測(cè)1 臺(tái)核心交換機(jī)旁?huà)靪af1 臺(tái)web 服務(wù)器前端服務(wù)器端防病對(duì)業(yè)務(wù)網(wǎng)進(jìn)行獨(dú)立防護(hù),進(jìn)行訪問(wèn)控制、攻擊防御對(duì)入侵行為的檢測(cè)。它通過(guò)收集和分析網(wǎng)絡(luò)行為、安全日志、審計(jì)數(shù)據(jù)、等信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略的行為和被攻擊的跡象。積極主動(dòng)地安全防護(hù)技術(shù),提供了對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)web 應(yīng)用防護(hù),防止 web 業(yè)務(wù)被破壞、篡改對(duì)傳輸數(shù)據(jù)進(jìn)行內(nèi)容檢測(cè),保

14、障數(shù)據(jù)安全,防泄密毒軟件(網(wǎng)絡(luò)版)6 點(diǎn)dmz 區(qū)主機(jī)安全集中管理設(shè)備1 臺(tái)旁?huà)靸?nèi)網(wǎng)核心交換機(jī)處統(tǒng)一管理內(nèi)網(wǎng)安全設(shè)備,可實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫(kù)審計(jì)系統(tǒng)機(jī)房防盜報(bào)警系統(tǒng)1 臺(tái)旁?huà)旌诵慕粨Q機(jī)上審計(jì)服務(wù)器里的數(shù)據(jù)庫(kù),以便責(zé)任做到追溯到人1 套中心機(jī)房物理安全6. 安裝培訓(xùn)每個(gè)基地預(yù)計(jì)平均 3 人天的安裝培訓(xùn)服務(wù)。6.2 培訓(xùn)目標(biāo)1) 使關(guān)鍵用戶(hù)能夠理解并熟練掌握標(biāo)準(zhǔn)業(yè)務(wù)流程的操作;2) 通過(guò)培訓(xùn)為后續(xù)的系統(tǒng)運(yùn)行做好充分準(zhǔn)備。6.3 培訓(xùn)對(duì)象各基地相關(guān)系統(tǒng)管理員和業(yè)務(wù)管理員。6.4 培訓(xùn)方式現(xiàn)場(chǎng)培訓(xùn)現(xiàn)場(chǎng)培訓(xùn)旨在針對(duì)不同的用戶(hù)、 用戶(hù)工作、 用戶(hù)環(huán)境提供大量小規(guī)模、 有針對(duì)性甚至點(diǎn)對(duì)點(diǎn)的系統(tǒng)用戶(hù)培訓(xùn)。 這種培訓(xùn)的特點(diǎn)是針對(duì)性強(qiáng)、 直觀、方式靈活, 而且與實(shí)際結(jié)合緊密,用戶(hù)在培訓(xùn)中的問(wèn)題可以及時(shí)得到解答。在系統(tǒng)安裝、 調(diào)試時(shí)我們將邀請(qǐng)用戶(hù)的技術(shù)人員參與系統(tǒng)的安裝、 調(diào)試等各項(xiàng)工作,并在實(shí)施地點(diǎn)進(jìn)行現(xiàn)場(chǎng)安裝、配置、診斷、管理、維護(hù)等方面的培訓(xùn)。現(xiàn)場(chǎng)培訓(xùn)是為技術(shù)人員提供

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論