前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)運(yùn)維和網(wǎng)絡(luò)安全主題范文,僅供參考,歡迎閱讀并收藏。
帝聯(lián)科技技術(shù)總裁楊載潤日前在接受采訪時(shí)認(rèn)為:網(wǎng)絡(luò)的安全防范是互聯(lián)網(wǎng)的永恒話題之一,目前各種安全隱患及難題大大地增加了數(shù)據(jù)中心運(yùn)營商的運(yùn)維難度及運(yùn)營成本。專業(yè)的數(shù)據(jù)中心運(yùn)營商應(yīng)該從運(yùn)營之初就全面綜合的考慮安全問題,科學(xué)合理的部署安全解決方案,方能提供品質(zhì)服務(wù)。
從2005年開始運(yùn)營IDC/CDN服務(wù)之初,帝聯(lián)就開始規(guī)劃部署自身特有的防護(hù)體系,以最大程度的保障機(jī)房和應(yīng)用的穩(wěn)定性。2010年,帝聯(lián)將繼續(xù)遵循“全面規(guī)劃、科學(xué)部署”的規(guī)劃原則,本著“兢兢業(yè)業(yè)、精益求精”的嚴(yán)細(xì)精神,全力構(gòu)筑新一代安全數(shù)據(jù)中心。
1.全面規(guī)劃,科學(xué)部署
帝聯(lián)在全國運(yùn)營機(jī)房超過百家,其中A類IOC機(jī)房占1/3。在網(wǎng)絡(luò)安全部署方案上,遵循“全面規(guī)劃、科學(xué)部署”的規(guī)劃原則,結(jié)合各類客戶如門戶、網(wǎng)游、視頻、電子商務(wù)等等不同應(yīng)用特點(diǎn)、系統(tǒng)特點(diǎn)劃分不同的子網(wǎng)絡(luò)。全面規(guī)劃的優(yōu)點(diǎn)在于讓帝聯(lián)在資源的合理分配、運(yùn)營成本的降低等方面運(yùn)籌帷幄,同時(shí)將最實(shí)惠利益讓利客戶;科學(xué)部署的好處是可按需分配按點(diǎn)部署,是在能深入理解客戶應(yīng)用服務(wù)的基礎(chǔ)上,提供各行客戶的個(gè)性貼切化安全網(wǎng)絡(luò)解決方案,可以將由于機(jī)房內(nèi)部的機(jī)器感染病毒或者系統(tǒng)漏洞引起的安全隱患降到最低,真正有效的解決安全隱患問題。
2.資源充足,隨時(shí)備戰(zhàn)
目前,帝聯(lián)在全國儲(chǔ)備的帶寬資源已達(dá)450G,有很多巨型節(jié)點(diǎn)的帶寬儲(chǔ)備都在20G以上。在面對(duì)大帶寬拒絕服務(wù)攻擊的時(shí)候,帝聯(lián)具備自主研發(fā)的帶寬遷移技術(shù),協(xié)調(diào)全國的冗余帶寬一起承擔(dān)防攻擊的重任,保證受攻擊機(jī)房對(duì)外的正常服務(wù)。
3.監(jiān)控實(shí)時(shí)、后顧無憂
監(jiān)控平臺(tái)是新一代安全數(shù)據(jù)中心運(yùn)維的核心部分。帝聯(lián)的運(yùn)維和研發(fā)團(tuán)隊(duì)不僅研發(fā)構(gòu)建了自有的監(jiān)控系統(tǒng)平臺(tái),并獲得多項(xiàng)軟件資質(zhì)證書,如帝聯(lián)CDN流量聚合分析軟件V1.0,帝聯(lián)DNS宕機(jī)自動(dòng)切換軟件V2、帝聯(lián)DNS配置管理軟件:V2.0等,且全力培養(yǎng)訓(xùn)練有素的運(yùn)維團(tuán)隊(duì),進(jìn)行7×24×365的實(shí)時(shí)監(jiān)控服務(wù),監(jiān)控某些特殊端口的流量變化,保證迅速定位問題并解決問題,使客戶后顧無憂。
4.強(qiáng)強(qiáng)聯(lián)合,推陳出新
帝聯(lián)注重與眾多合作伙伴的共贏、多贏,設(shè)有專門的產(chǎn)品研發(fā)及拓展團(tuán)隊(duì),關(guān)注來自海內(nèi)外的安全產(chǎn)品服務(wù)研究,包括微軟產(chǎn)品、Linux產(chǎn)品及各種應(yīng)用軟件的系統(tǒng)漏洞,不斷為客戶推陳出新提供適用網(wǎng)絡(luò)安全產(chǎn)品。其中,在重點(diǎn)機(jī)房、重點(diǎn)應(yīng)用的網(wǎng)絡(luò)安全解決方案上,帝聯(lián)采取與國內(nèi)知名安全廠商合作,部署安全產(chǎn)品提供安全保障。
基于以上的有利措施及持續(xù)完善的服務(wù)體系和多年的成功運(yùn)營經(jīng)驗(yàn),帝聯(lián)科技的運(yùn)營服務(wù)已在網(wǎng)絡(luò)安全層面上經(jīng)受住了眾多嚴(yán)峻考驗(yàn),成為業(yè)內(nèi)典范。展望2010年,用心構(gòu)筑的新代安全數(shù)據(jù)中心將全面整合帝聯(lián)的核心優(yōu)勢(shì),為用戶營造更加安全可靠的網(wǎng)絡(luò)環(huán)境和放心體驗(yàn)更多互聯(lián)網(wǎng)卓越技術(shù)。
楊載潤 帝聯(lián)科技技術(shù)總裁
1994年畢業(yè)于南通大學(xué)工業(yè)電氣自動(dòng)化專業(yè)獲得學(xué)士學(xué)位,現(xiàn)為繼續(xù)提高技術(shù)及管理,主攻現(xiàn)代服務(wù)業(yè)方向,研修科技創(chuàng)新與科技服務(wù)。
1994年畢業(yè)后任職北京萬博科技有限公司并努力鉆研技術(shù)應(yīng)用的他迅速從研發(fā)工程師成長為研發(fā)部門經(jīng)理,提供公司研發(fā)技術(shù)支持。
尊敬的領(lǐng)導(dǎo):
2018年,xx嚴(yán)格按照集團(tuán)公司“穩(wěn)中提質(zhì)、改革創(chuàng)新”總要求,圍繞安全生產(chǎn)、經(jīng)營管控、風(fēng)險(xiǎn)防控等工作重點(diǎn),從信息化管控、系統(tǒng)建設(shè)、應(yīng)用推廣、運(yùn)行維護(hù)等方面開展信息化工作,較好的發(fā)揮了信息系統(tǒng)在生產(chǎn)監(jiān)控、過程管理和輔助決策方面的作用?,F(xiàn)將主要工作情況匯報(bào)如下:
第一部分 信息化管控
一、信息化管理制度建設(shè)情況
公司共制定有《xx信息化管理辦法》、《xx網(wǎng)絡(luò)安全管理制度》、《xx計(jì)算機(jī)管理辦法》、《xx軟件正版化管理辦法》、《xx辦公自動(dòng)化系統(tǒng)使用管理辦法》、《xx應(yīng)用系統(tǒng)數(shù)據(jù)管理辦法》等有關(guān)規(guī)劃、項(xiàng)目、基礎(chǔ)設(shè)施、應(yīng)用系統(tǒng)和運(yùn)行維護(hù)的信息化管理制度18項(xiàng),較好的指導(dǎo)和規(guī)范了公司信息化建設(shè)。
2018年重新修訂完善了硬件資產(chǎn)管理辦法、應(yīng)用系統(tǒng)運(yùn)維管理辦法、信息化管理辦法、微信、QQ群組管理辦法、報(bào)廢計(jì)算機(jī)和計(jì)算機(jī)耗材廢舊污染物品管理辦法、網(wǎng)絡(luò)信息安全管理辦法等6項(xiàng)信息化管理制度。
二、信息化資本支出計(jì)劃情況
(一)2018年信息化資本支出計(jì)劃完成情況。
按《xx關(guān)于下達(dá)2018年度資本支出計(jì)劃(信息化專項(xiàng))的通知》要求,嚴(yán)格監(jiān)控審核各類信息化資本支出項(xiàng)目的執(zhí)行情況,督導(dǎo)各單位資本支出計(jì)劃按進(jìn)度完成。2018年各類信息化計(jì)劃資本支出費(fèi)用為537.2萬元,截至10月底,完成了346.43萬元,預(yù)計(jì)11-12月份完成122.13萬元,全年總計(jì)完成468.56萬元,計(jì)劃完成率為87.22%。
1、審核類項(xiàng)目
xx審核類項(xiàng)目共計(jì)8項(xiàng),分別為工藝動(dòng)畫展示軟件、SaaS門戶網(wǎng)站防護(hù)軟件、龍軟地測(cè)空間信息管理系統(tǒng)、病案管理系統(tǒng)、生化檢驗(yàn)血庫管理軟件、預(yù)防保健數(shù)字化門診系統(tǒng)、遠(yuǎn)程控制軟件、綜合管理系統(tǒng)(二期)。
(1)綜合管理系統(tǒng)(二期),合同額120萬,2018年計(jì)劃完成80萬元,按合同約定,已完成第一階段付款36萬元,按照開發(fā)進(jìn)度及合同約定,12月份將完成第二階段付款36萬元,完成了預(yù)算目標(biāo)。
(2)山不拉煤礦龍軟地測(cè)空間信息管理系統(tǒng),預(yù)算金額為30萬元,實(shí)際支出30萬元,完成了預(yù)算目標(biāo)。
(3)職工醫(yī)院病案管理系統(tǒng)預(yù)算金額為15萬元,計(jì)劃12底前購置完成。
(4)職工醫(yī)院生化檢驗(yàn)血庫管理軟件預(yù)算金額4萬元,實(shí)際支出4萬元,完成了軟件的購置。
(5)職工醫(yī)院預(yù)防保健數(shù)字化門診系統(tǒng)軟件預(yù)算金額為8萬元,實(shí)際支出為7.51萬元,完成了系統(tǒng)軟件的購置。
(6)特鑿公司工藝動(dòng)畫展示軟件預(yù)算金額為15萬元,實(shí)際支出15萬元,完成了軟件的購置。
(7)特鑿公司SaaS門戶網(wǎng)站防護(hù)軟件預(yù)算金額為8萬元,計(jì)劃12月底前購置完成。
(8)培訓(xùn)中心遠(yuǎn)程控制軟件預(yù)算金額為2萬元,計(jì)劃12月底前購置完成。
2、備案類項(xiàng)目
備案類重點(diǎn)項(xiàng)目有3項(xiàng),分別為筆記本電腦購置38臺(tái),24.58萬元,臺(tái)式機(jī)購置116臺(tái),74.89萬元,打印機(jī)購置71臺(tái),23.43萬元,合計(jì)占備案總預(yù)算的62.48%。
3、費(fèi)用類項(xiàng)目
重點(diǎn)費(fèi)用類項(xiàng)目有1項(xiàng),為線路租賃費(fèi)用,公司共有廣域網(wǎng)專線9條,互聯(lián)網(wǎng)線路13條,年租賃費(fèi)用為87.64萬元。
(二)2019年信息化資本支出計(jì)劃情況。
1、基本情況。2019年各類信息化資本支出費(fèi)用預(yù)計(jì)為1261.9419萬元,其中審核類費(fèi)用預(yù)計(jì)773.15萬元,備案類費(fèi)用預(yù)計(jì)320.78萬元,費(fèi)用類預(yù)計(jì)168.0119萬元。
審核類中,BIM分中心建設(shè)項(xiàng)目318.55萬元,BIM分中心配套機(jī)房及網(wǎng)絡(luò)改造項(xiàng)目139.6萬元,山不拉煤礦安全監(jiān)控系統(tǒng)升級(jí)改造項(xiàng)目186萬元(說明:地方政府要求在2018年底完成,專項(xiàng)請(qǐng)示在2018年增列計(jì)劃,由于時(shí)間太緊,只能將計(jì)劃在2019年列支)。
第二部分 信息系統(tǒng)建設(shè)應(yīng)用
三、綜合管理系統(tǒng)(二期)建設(shè)應(yīng)用
(一) 建設(shè)目標(biāo):流程固化、數(shù)據(jù)共享、全程追溯。
(二) 建設(shè)原則:圍繞資金、業(yè)務(wù)主導(dǎo)、橫向到邊、縱向到底。
(三) 保障措施:
1、成立了綜合管理系統(tǒng)應(yīng)用推進(jìn)領(lǐng)導(dǎo)小組,公司主要領(lǐng)導(dǎo)親自抓。明晰系統(tǒng)應(yīng)用推進(jìn)中的職責(zé)、責(zé)任到人。
2、定期不定期的召開項(xiàng)目協(xié)調(diào)例會(huì),及時(shí)協(xié)調(diào)解決系統(tǒng)開發(fā)、應(yīng)用過程中的各類問題。
3、全員培訓(xùn)。已開展用戶培訓(xùn)12場(chǎng)次,培訓(xùn)用戶2200余人次,涵蓋公司領(lǐng)導(dǎo)、部門負(fù)責(zé)人、關(guān)鍵用戶和業(yè)務(wù)人員。
4、日常指導(dǎo)。通過電話、QQ群、遠(yuǎn)程桌面、面對(duì)面交流等方式解答系統(tǒng)使用中的各類問題,平均日處理各類解答300余人次。
5、督導(dǎo)考核。從組織機(jī)構(gòu)、用戶培訓(xùn)、系統(tǒng)操作、數(shù)據(jù)質(zhì)量四方面對(duì)各單位、各項(xiàng)目部已上線業(yè)務(wù)開展督導(dǎo)考核。通過督導(dǎo)考核來看,數(shù)據(jù)質(zhì)量基本可靠。
(四)開發(fā)進(jìn)度:
自7月份正式開發(fā)以來,完成了物資、技術(shù)質(zhì)量、科技、安全、黨建、市場(chǎng)開發(fā)、法律事務(wù)和監(jiān)察審計(jì)業(yè)務(wù)的開發(fā)上線,完成了財(cái)務(wù)、人力、經(jīng)營、機(jī)電業(yè)務(wù)部分功能(資金、稅務(wù)、人事、薪酬、結(jié)算、分包、租賃等)的開發(fā)上線,完成了整體開發(fā)計(jì)劃的80%。
(五)應(yīng)用效果
1、用戶可通過手機(jī)APP,企業(yè)微信處理系統(tǒng)業(yè)務(wù)。
2、用戶日平均登錄2000余人次,7日上線率為54.7%(系統(tǒng)注冊(cè)用戶數(shù)2558人)。
3、打通了從業(yè)務(wù)到財(cái)務(wù)的各個(gè)環(huán)節(jié),財(cái)務(wù)核算與業(yè)務(wù)過程互相約束、互相校驗(yàn),實(shí)現(xiàn)了業(yè)務(wù)過程可控、資金流向可控。
4、提高了工作效率、提升了管理水平。流程平均審批效率29小時(shí),較之前的以周計(jì)算或以月計(jì)算,工作效率成倍提高。管理模式逐漸從結(jié)果導(dǎo)向轉(zhuǎn)變?yōu)檫^程控制,建筑行業(yè)的粗放型管理得到明顯改觀。
四、云視頻會(huì)議系統(tǒng)建設(shè)應(yīng)用
云視頻會(huì)議系統(tǒng)采用SaaS模式建設(shè),省卻了基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全、系統(tǒng)運(yùn)維等方面的工作。
系統(tǒng)可以通過PC、手機(jī)、硬件終端召開會(huì)議。系統(tǒng)有三個(gè)會(huì)議室,一個(gè)100賬號(hào)和兩個(gè)25賬號(hào),一個(gè)賬號(hào)在一臺(tái)設(shè)備中使用,一臺(tái)設(shè)備可以在實(shí)體會(huì)議室供多人參會(huì)。
系統(tǒng)上線以來,平均月召開云視頻會(huì)議10余次,平均參會(huì)人數(shù)200余人/次,年節(jié)省差旅費(fèi)、油費(fèi)、會(huì)議費(fèi)約120萬元(按每項(xiàng)目部每次節(jié)省1000元計(jì)算,10x12x1000x10=1200000)。
系統(tǒng)的成功應(yīng)用,不但提高了會(huì)議效率,降低了費(fèi)用,還減少了路途中的安全風(fēng)險(xiǎn)。
五、BIM技術(shù)應(yīng)用情況
在建設(shè)集團(tuán)、集團(tuán)公司的領(lǐng)導(dǎo)和統(tǒng)一部署下,xx有條不紊的開展了BIM系統(tǒng)的應(yīng)用和推廣工作。完成了與建設(shè)集團(tuán)BIM云平臺(tái)對(duì)接和公司BIM平臺(tái)建設(shè);完成了各專業(yè)族庫的建立、施工工藝視頻的制作及BIM5D平臺(tái)學(xué)習(xí)與試用。截至目前,公司BIM平臺(tái)已經(jīng)具備了質(zhì)量、安全和進(jìn)度管理、匹配成本信息和施工進(jìn)度模擬等功能,能夠?qū)崿F(xiàn)數(shù)據(jù)和信息的有效共享。
六、安全監(jiān)控監(jiān)測(cè)系統(tǒng)
按照國家煤礦安監(jiān)局及內(nèi)蒙古煤礦安監(jiān)局相關(guān)文件要求,配合山不拉煤礦完成了瓦斯監(jiān)控系統(tǒng)升級(jí)改造方案制定、預(yù)算編制和前期籌備工作,協(xié)調(diào)完成了專項(xiàng)費(fèi)用計(jì)劃增列的申報(bào)工作。
按照集團(tuán)公司要求,配合山不拉煤礦完成了工業(yè)視頻監(jiān)控高清改造方案的調(diào)研、方案制定、預(yù)算編制工作。
完成了小回溝項(xiàng)目部瓦斯監(jiān)控系統(tǒng)升級(jí)改造后的數(shù)據(jù)聯(lián)網(wǎng)上傳工作。
七、推進(jìn)各應(yīng)用系統(tǒng)的使用
(一)年度考核系統(tǒng)應(yīng)用。開展考核系統(tǒng)的配置、值守等工作,協(xié)助人力資源部完成年度考核工作。
(二)OA系統(tǒng)應(yīng)用。繼續(xù)優(yōu)化涉及辦公、財(cái)務(wù)、經(jīng)營、人力、機(jī)電等各方面各類電子簽章審批工作流,指導(dǎo)各單位梳理建立使用OA簽章審批工作流。截至目前,優(yōu)化、修改工作流程50個(gè),制作電子簽章100余人次。
(三)視頻會(huì)議系統(tǒng)的應(yīng)用。截至目前,公司召開視頻會(huì)議121次,參會(huì)人數(shù)12000多人次;召開云視頻會(huì)議100余次,參會(huì)人數(shù)20000余人次。保障了會(huì)議精神實(shí)時(shí)、全面、有效的傳達(dá),節(jié)約了大量交通、住宿、會(huì)議等費(fèi)用。
(四)安全培訓(xùn)系統(tǒng)的應(yīng)用。協(xié)助公司職工教育培訓(xùn)中心開展特種作業(yè)人員和項(xiàng)目部安管人員的取證培訓(xùn)、崗位復(fù)訓(xùn),使用系統(tǒng)進(jìn)行培訓(xùn)、考核10場(chǎng)次,參培人員800余人次。
(五)推進(jìn)集團(tuán)公司ERP等系統(tǒng)的應(yīng)用。定期跟蹤各部門對(duì)集團(tuán)財(cái)務(wù)、采購、庫存、人力資源、合同管理、安全管理等系統(tǒng)的應(yīng)用情況。定期收集相關(guān)部門對(duì)系統(tǒng)的使用意見和建議,督促系統(tǒng)實(shí)施進(jìn)度和培訓(xùn)。
第三部分 基礎(chǔ)設(shè)施建設(shè)應(yīng)用
八、數(shù)據(jù)中心機(jī)房建設(shè)情況
公司數(shù)據(jù)中心機(jī)房建于2009年,安裝有門禁、供電、UPS、制冷、新風(fēng)、消防、監(jiān)測(cè)等機(jī)房系統(tǒng),其中UPS按照供電8小時(shí)設(shè)計(jì),現(xiàn)由于電池組老化,僅能滿足供電2小時(shí)。機(jī)房內(nèi)有服務(wù)器14臺(tái),分別承載OA、綜合項(xiàng)目管理、檔案管理、安管培訓(xùn)模擬、視頻會(huì)議、用友財(cái)務(wù)等使用中的應(yīng)用系統(tǒng);有存儲(chǔ)設(shè)備1臺(tái),承擔(dān)綜合項(xiàng)目管理系統(tǒng)的數(shù)據(jù)存儲(chǔ)任務(wù);有核心交換機(jī)、IDS、防火墻、路由器、網(wǎng)絡(luò)行為管理、VPN等網(wǎng)絡(luò)設(shè)備14臺(tái),分別承載公司局域網(wǎng)和廣域網(wǎng)的數(shù)據(jù)傳輸和網(wǎng)絡(luò)安全任務(wù)。
九、廣域網(wǎng)建設(shè)情況
公司廣域網(wǎng)連接的單位有10處、31處、49處、特鑿處、南陽坡分公司、內(nèi)蒙古分公司、山不拉煤礦和兩級(jí)集團(tuán)公司。到南陽坡分公司和內(nèi)蒙古分公司廣域網(wǎng)帶寬為2Mbps,到集團(tuán)公司的廣域網(wǎng)帶寬為8Mbps,其余為4Mbps。廣域網(wǎng)主要承載視頻會(huì)議系統(tǒng)、ERP系統(tǒng)等需要專線連接的應(yīng)用系統(tǒng)。
十、局域網(wǎng)建設(shè)情況
局域網(wǎng)采用星型拓?fù)洌尤虢粨Q機(jī)到電腦終端為百兆帶寬,接入交換機(jī)匯聚到核心交換機(jī)為千兆帶寬。
公司局域網(wǎng)包括公司辦公樓、培訓(xùn)中心和物業(yè)管理公司叢臺(tái)基地,共有電腦終端200余臺(tái)。電腦按樓層、部門劃分為10個(gè)VLAN,起到疏導(dǎo)流量、隔離廣播風(fēng)暴和防止病毒大范圍擴(kuò)散的作用。
根據(jù)具體實(shí)際,對(duì)各單位機(jī)房和局域網(wǎng)的建設(shè)提出了最基本的標(biāo)準(zhǔn),并指導(dǎo)各單位信息專業(yè)人員逐步完善。
十一、互聯(lián)網(wǎng)建設(shè)
公司機(jī)關(guān)及各單位均有互聯(lián)網(wǎng)接入線路。公司機(jī)關(guān)接入帶寬為中國電信的50Mbps互聯(lián)網(wǎng)專線,31處、49處、特鑿公司和山不拉礦今年均變更為100Mbps,其他各單位互聯(lián)網(wǎng)接入帶寬為50Mbps。
十二、BIM分中心基礎(chǔ)設(shè)施建設(shè)情況
配合建設(shè)集團(tuán)完成了BIM中心建設(shè)總體方案的制定工作和xxBIM分中心建設(shè)方案的制定工作,圍繞BIM分中心建設(shè)方案,結(jié)合公司機(jī)房及網(wǎng)絡(luò)現(xiàn)狀,制定了BIM分中心機(jī)房、網(wǎng)絡(luò)配套設(shè)施改造方案。
第四部分 信息化運(yùn)維
開展桌面運(yùn)維,定期對(duì)用戶計(jì)算機(jī)安裝的軟件進(jìn)行維護(hù),監(jiān)督正版軟件的使用。定期維護(hù)計(jì)算機(jī)硬件,保障計(jì)算機(jī)正常工作。
開展網(wǎng)絡(luò)運(yùn)維,定期檢查網(wǎng)絡(luò)設(shè)備的配置、日志,保障設(shè)備運(yùn)行正常。定期對(duì)網(wǎng)絡(luò)線路巡檢,及時(shí)排除斷網(wǎng)隱患。不定期開展用戶網(wǎng)絡(luò)排錯(cuò)培訓(xùn),提高用戶常見網(wǎng)絡(luò)故障的自我解決能力。
開展應(yīng)用系統(tǒng)運(yùn)維,督促或組織制定應(yīng)用系統(tǒng)管理辦法,從系統(tǒng)用戶、系統(tǒng)運(yùn)行、系統(tǒng)安全等方面加強(qiáng)日常檢查,保障各系統(tǒng)安全運(yùn)行。
開展機(jī)房運(yùn)維,嚴(yán)格執(zhí)行每日巡檢制度,明確了機(jī)房溫度、濕度、供電等環(huán)境要素標(biāo)準(zhǔn)。加強(qiáng)運(yùn)維人員操作系統(tǒng)、服務(wù)器組成等軟硬件知識(shí)學(xué)習(xí),每日必須登錄服務(wù)器分析運(yùn)行日志,及時(shí)發(fā)現(xiàn)問題、解決問題。
第五部分 信息安全
網(wǎng)絡(luò)與信息安全方面管控主要從安全制度、安全技術(shù)、安全教育和安全評(píng)測(cè)等方面進(jìn)行,力保信息的可信性、可用性和完整性。
安全制度方面。公司成立有保密與網(wǎng)絡(luò)安全委員會(huì),領(lǐng)導(dǎo)公司的網(wǎng)絡(luò)安全工作。下發(fā)了《黨委網(wǎng)絡(luò)安全責(zé)任制實(shí)施細(xì)則》、《網(wǎng)絡(luò)安全管理制度》、《信息安全崗位職責(zé)管理辦法》等制度,明確了安全職責(zé)、任務(wù)、措施等內(nèi)容,經(jīng)常性的在用戶中宣傳網(wǎng)絡(luò)安全的重用性、必要性,指導(dǎo)用戶使用常用網(wǎng)絡(luò)安全技術(shù)措施。
安全技術(shù)方面。遵照ISO七層網(wǎng)絡(luò)模型,針對(duì)每層容易暴露的安全問題,采取有針對(duì)的防護(hù)措施。在網(wǎng)絡(luò)邊界部署了防火墻、入侵檢測(cè)、上網(wǎng)行為管理等安全設(shè)備。在服務(wù)器區(qū)部署了防火墻,并在服務(wù)器中安裝了殺毒軟件和終端防護(hù)軟件。在用戶端按樓層劃分了VLAN、IP地址和MAC地址進(jìn)行了登記并綁定,用戶計(jì)算機(jī)也安裝了殺毒軟件、軟件防火墻。
安全教育方面。通過專題講座、發(fā)放宣傳資料、安全事件案例等多種形式開展信息安全知識(shí)普及工作,提高員工的安全防范意識(shí),減少安全事件的發(fā)生。要求用戶口令長度不小于8位,且必須由大寫、小寫字母與數(shù)字共同組成,并定期提醒用戶更換密碼,必要時(shí)強(qiáng)制更改密碼。要求用戶不得將賬號(hào)密碼轉(zhuǎn)借他人。
安全評(píng)測(cè)方面。定期開展應(yīng)用系統(tǒng)和基礎(chǔ)網(wǎng)絡(luò)自評(píng),加強(qiáng)了計(jì)算機(jī)終端、局域網(wǎng)絡(luò)、服務(wù)器主機(jī)、服務(wù)器操作系統(tǒng)、應(yīng)用系統(tǒng)等安全制度、安全策略和安全行為管理,進(jìn)一步提高了公司信息系統(tǒng)的安全水平。定期委托專業(yè)公司開展安全評(píng)測(cè),按照評(píng)測(cè)整改報(bào)告及時(shí)完成整改。對(duì)新開發(fā)的應(yīng)用系統(tǒng),需通過安全測(cè)評(píng)后才允許驗(yàn)收。
第六部分 對(duì)外網(wǎng)站
制定了《xx門戶網(wǎng)站管理辦法》,明確了網(wǎng)站管理的權(quán)利、責(zé)任。
要求各單位對(duì)外網(wǎng)站需完成備案工作、安裝政府網(wǎng)站防護(hù)軟件、在國家重大活動(dòng)期間強(qiáng)化安全監(jiān)控,必要時(shí)關(guān)閉網(wǎng)站。
公司網(wǎng)站采用PaaS模式建設(shè),采用的阿里云平臺(tái)的專有云,并采購了安騎士云盾、WAF防火墻和態(tài)勢(shì)感知安全服務(wù),還安裝了公安部網(wǎng)防G01 V3.0防護(hù)軟件。專有云提供安全風(fēng)險(xiǎn)短信預(yù)警功能,能動(dòng)態(tài)提醒操作系統(tǒng)、網(wǎng)站系統(tǒng)、惡意攻擊等安全風(fēng)險(xiǎn)事件。
第七部分 存在的問題和不足
一、專業(yè)人才短缺。軟件、網(wǎng)絡(luò)、安全和數(shù)據(jù)庫等方面相關(guān)專業(yè)人才短缺,制約了應(yīng)用系統(tǒng)自主運(yùn)維和開發(fā)。
二、系統(tǒng)集成難度大。系統(tǒng)種類多、功能重合多,系統(tǒng)間數(shù)據(jù)集成共享難度大,造成了業(yè)務(wù)和數(shù)據(jù)的割裂,形成了實(shí)際上的信息孤島,有違信息化建設(shè)的初衷。建議能有系統(tǒng)建設(shè)和系統(tǒng)集成的頂層設(shè)計(jì),形成標(biāo)準(zhǔn)規(guī)范。
第八部分 2019年重點(diǎn)工作
關(guān)鍵詞:信息化;網(wǎng)絡(luò)管理;網(wǎng)絡(luò)運(yùn)維;ITIL
十以來,以為組長的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立,顯示出新時(shí)期國家建設(shè)信息化強(qiáng)國的決心,城市網(wǎng)絡(luò)光纖化工作及不斷提速的網(wǎng)絡(luò)帶寬也為信息化進(jìn)程提供了加速動(dòng)力,智慧城市、智慧家庭、智慧校園都成為未來一段時(shí)期信息化高速發(fā)展的熱點(diǎn),網(wǎng)絡(luò)已經(jīng)無處不在,智慧生活將不是夢(mèng)想,面對(duì)日益復(fù)雜化、多元化的網(wǎng)絡(luò)應(yīng)用,網(wǎng)絡(luò)運(yùn)維管理水平成為了直接影響甚至制約信息化推進(jìn)的關(guān)鍵因素之一,如何快速高效地保障網(wǎng)絡(luò)可靠、穩(wěn)定、持續(xù)地運(yùn)行,成為IT運(yùn)維部門首要面對(duì)和思考的問題。如果有一個(gè)采用目前領(lǐng)先的網(wǎng)絡(luò)技術(shù),依托用戶現(xiàn)有的網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)環(huán)境,集跨廠商的網(wǎng)絡(luò)產(chǎn)品管理、網(wǎng)絡(luò)服務(wù)器管理、設(shè)備的真實(shí)面版圖管理、網(wǎng)絡(luò)的遠(yuǎn)程管理、完整物理拓?fù)浣Y(jié)構(gòu)自動(dòng)生成管理、網(wǎng)絡(luò)設(shè)備負(fù)載與網(wǎng)絡(luò)流量一覽、網(wǎng)絡(luò)的歷史數(shù)據(jù)記錄與分析管理、自動(dòng)分析網(wǎng)絡(luò)異常數(shù)據(jù)流動(dòng)、自動(dòng)問題源隔離、網(wǎng)絡(luò)的性能管理、網(wǎng)絡(luò)的故障管理、網(wǎng)絡(luò)用戶的分布定位管理、IP地址資源和服務(wù)資源的分布管理、跨地域的網(wǎng)絡(luò)分層次的協(xié)同管理等功能為一體的網(wǎng)絡(luò)運(yùn)維協(xié)作管理平臺(tái)來監(jiān)查管理網(wǎng)絡(luò),將可以提高IT運(yùn)維部門工作效率,及時(shí)查處網(wǎng)絡(luò)危害,保證網(wǎng)絡(luò)持續(xù)、穩(wěn)定地運(yùn)轉(zhuǎn),從根本上解決網(wǎng)絡(luò)運(yùn)維管理難的問題,極大地推動(dòng)網(wǎng)絡(luò)信息化建設(shè)向前發(fā)展。
1傳統(tǒng)網(wǎng)絡(luò)運(yùn)維系統(tǒng)存在的問題
傳統(tǒng)的運(yùn)維技術(shù)服務(wù)系統(tǒng)主要存在以下幾方面不足。
(1)獨(dú)立運(yùn)作,資源、配置等信息缺乏統(tǒng)一共享,信息孤島嚴(yán)重。運(yùn)維支撐部門在解決故障或問題時(shí)各自為政,缺乏協(xié)同,相互之間資源不共享、信息保密,致使IT維護(hù)過程中配置資料等欠缺或不完整,往往需要長時(shí)間來調(diào)配相關(guān)資源和摸索查找相關(guān)故障點(diǎn)。
(2)缺乏規(guī)范化的運(yùn)維管理操作流程及高效的管理工具,實(shí)際工作效率不高。隨著IT環(huán)境的多元化、復(fù)雜化,運(yùn)維部門內(nèi)部分工也逐漸專業(yè)化、明細(xì)化,一個(gè)工程師很難全面熟知所有的系統(tǒng),然而在實(shí)際的運(yùn)維服務(wù)運(yùn)作中,由于流程不規(guī)范,用戶習(xí)慣于直接向熟知的運(yùn)維人員報(bào)障,導(dǎo)致運(yùn)維人員很難按職責(zé)工作,內(nèi)部分工完全失效。同時(shí),現(xiàn)在大多IT運(yùn)維部門還普遍缺乏對(duì)于整個(gè)系統(tǒng)的運(yùn)維管理經(jīng)驗(yàn),多以人工的方式分散管理,以手工的機(jī)械方式進(jìn)行統(tǒng)計(jì)工作,被動(dòng)式地發(fā)現(xiàn)問題、解決問題,這些傳統(tǒng)的運(yùn)維管理方式不僅耗費(fèi)大量的人力、物力,而且效率遠(yuǎn)遠(yuǎn)無法滿足日益擴(kuò)大的網(wǎng)絡(luò)應(yīng)用需求,使得網(wǎng)絡(luò)管理人員在受到網(wǎng)絡(luò)規(guī)?;?、復(fù)雜化帶來的網(wǎng)絡(luò)管理壓力的同時(shí),還要受到降低成本和提高效率的需求壓力,網(wǎng)絡(luò)運(yùn)維管理如何以最小化的IT資源產(chǎn)生最大化的效率,使網(wǎng)絡(luò)的性能和效能最優(yōu)化,網(wǎng)絡(luò)管理工具的選擇尤為重要。
(3)規(guī)劃存在局限性,缺乏長效。大多IT系統(tǒng)規(guī)劃僅著眼當(dāng)前,與未來發(fā)展脫節(jié),導(dǎo)致后期大量“亡羊補(bǔ)牢”式的補(bǔ)丁工程,增加了投資成本。
(4)缺乏科學(xué)的量化依據(jù)和計(jì)量機(jī)制,績效考核主觀性強(qiáng)。由于缺乏量化考核工具和表現(xiàn)工作業(yè)績的具體數(shù)據(jù)為依據(jù),負(fù)責(zé)人對(duì)運(yùn)維服務(wù)人員的工作績效很難量化,在很大程度上取決于個(gè)人的主觀印象,且用戶也無法對(duì)運(yùn)維支持部門作出客觀準(zhǔn)確的評(píng)價(jià)。
2智能網(wǎng)絡(luò)運(yùn)維協(xié)作支撐平臺(tái)的設(shè)計(jì)
2.1ITIL簡介
ITIL即IT基礎(chǔ)架構(gòu)庫,英文全稱為Information Technology Infrastructure Library,最早在1989年和1995年期間由英國中央計(jì)算機(jī)與電信局(Central Computing and Telecommunications Agency,CCTA,后來并入英國商務(wù)部(Office of Government Commerce,OGC))的,它的目標(biāo)是提供低成本、高質(zhì)量的IT服務(wù),是業(yè)務(wù)和信息系統(tǒng)之間的紐帶。2001年到2003年期間,OGC了ITIL v2,其核心是服務(wù)提供與服務(wù)支持,側(cè)重于管理過程中各種流程的構(gòu)建。2007年ITIL v3正式,ITIL v3被稱為最佳實(shí)踐框架的演進(jìn),它更加強(qiáng)調(diào)進(jìn)一步提高IT服務(wù)效率,改善IT服務(wù)效力,實(shí)現(xiàn)IT服務(wù)促進(jìn)業(yè)務(wù)管理的目標(biāo),實(shí)現(xiàn)IT服務(wù)、業(yè)務(wù)管理持續(xù)穩(wěn)定發(fā)展。ITIL v3可以看作是ITIL v2的擴(kuò)展與深化,是一個(gè)描述IT服務(wù)管理最佳實(shí)踐的公共框架,同時(shí)也提供IT治理的框架,它的最大意義在于把IT服務(wù)與業(yè)務(wù)緊密地結(jié)合起來了,并從業(yè)務(wù)和用戶的角度,在ITIL v2的基礎(chǔ)上引入了服務(wù)生命周期管理理念,將ITIL v2中涉及的有關(guān)流程及職能納入生命周期模型的不同階段中,如圖1所示,它主要由核心組件、補(bǔ)充組件和網(wǎng)絡(luò)組件3個(gè)組件構(gòu)成?!昂诵慕M件”由服務(wù)戰(zhàn)略、服務(wù)設(shè)計(jì)、服務(wù)轉(zhuǎn)換、服務(wù)實(shí)施和持續(xù)服務(wù)改進(jìn)組成,涵蓋了IT服務(wù)的生命周期,從業(yè)務(wù)所需到最優(yōu)化服務(wù),也包含了現(xiàn)有服務(wù)支持和服務(wù)交付的所有內(nèi)容?!把a(bǔ)充組件”包括不同情況、行業(yè)和環(huán)境下的詳細(xì)內(nèi)容和目標(biāo),幫助IT根據(jù)環(huán)境、經(jīng)濟(jì)條件和機(jī)構(gòu)戰(zhàn)略定制部署ITIL的核心原則的信息?!熬W(wǎng)絡(luò)組件”提供了不同情況、行業(yè)和環(huán)境下共同所需的動(dòng)態(tài)資源和典型材料,例如流程圖、定義、模版、業(yè)務(wù)案例和實(shí)例學(xué)習(xí)。ITIL基于流程,以客戶為中心,客戶可以結(jié)合自身的能力、要求,自定義并改善、規(guī)劃制定出符合自身的IT基礎(chǔ)架構(gòu)及IT服務(wù)管理標(biāo)準(zhǔn)規(guī)范,提高IT資源的效能,使IT投資回報(bào)最大化,本平臺(tái)就是基于ITIL v3設(shè)計(jì)的。
2.2平臺(tái)主要功能設(shè)計(jì)
目前通用的網(wǎng)絡(luò)管理軟件逐漸增多,這些網(wǎng)絡(luò)管理系統(tǒng)往往給用戶提供了一個(gè)數(shù)據(jù)收集及查詢工具,希望用戶通過查詢數(shù)據(jù)來了解網(wǎng)絡(luò)中可能出現(xiàn)的故障,但實(shí)際上用戶并不能預(yù)期網(wǎng)絡(luò)中什么地方可能會(huì)出故障,只有當(dāng)出現(xiàn)網(wǎng)絡(luò)中斷時(shí),才會(huì)用這些工具來解決問題,這種“來電響應(yīng)式”的事后網(wǎng)絡(luò)管理模式并不能滿足用戶對(duì)目前網(wǎng)絡(luò)管理的需要,用戶更加關(guān)心的是如何保證整個(gè)網(wǎng)絡(luò)應(yīng)用系統(tǒng)的正常運(yùn)行,如何運(yùn)維好自己的網(wǎng)絡(luò)。
(1)事前管理。保證整個(gè)網(wǎng)絡(luò)上應(yīng)用系統(tǒng)的正常持續(xù)運(yùn)行是網(wǎng)絡(luò)運(yùn)維管理的主要目的,為避免“來電響應(yīng)式”事后網(wǎng)絡(luò)管理模式,本平臺(tái)將“事前”管理的模式納入了用戶網(wǎng)絡(luò)管理之中,可以做到防患于未然,在故障出現(xiàn)前把問題處理掉,大大降低了用戶網(wǎng)絡(luò)管理的風(fēng)險(xiǎn)。例如對(duì)路由器的CPU負(fù)載和交換機(jī)的Mem占產(chǎn)生較大影響的網(wǎng)絡(luò)病毒擴(kuò)散、黑客攻擊等的二層的廣播和三層的掃描行為,通過平臺(tái)提供的實(shí)時(shí)網(wǎng)絡(luò)監(jiān)視相關(guān)信息,就能及時(shí)防止。
(2)自動(dòng)勾畫出整個(gè)網(wǎng)絡(luò)的真實(shí)物理拓?fù)鋱D。本平臺(tái)能夠自動(dòng)勾畫出整個(gè)網(wǎng)絡(luò)的真實(shí)物理拓?fù)鋱D,包括各個(gè)設(shè)備之間的真實(shí)連接,在這張拓?fù)鋱D上用藍(lán)、綠、黃、紅4種顏色和具體數(shù)值來表示網(wǎng)絡(luò)設(shè)備和相關(guān)物理鏈路的狀態(tài),用戶只需要通過顏色就可以了解到整個(gè)網(wǎng)絡(luò)的運(yùn)行情況、發(fā)展趨勢(shì)和可能存在的故障隱患點(diǎn),輕松地發(fā)現(xiàn)網(wǎng)絡(luò)“問題點(diǎn)”,以便及時(shí)采取相應(yīng)措施,這就像一個(gè)人,如果時(shí)刻對(duì)自己身體的各種參數(shù)如血壓、心臟、體溫等進(jìn)行監(jiān)視,一切正常,那么他是不會(huì)生病的,而在他生病前,一定有某個(gè)參數(shù)不正常,BTNM就是通過自己的物理拓?fù)鋱D來給網(wǎng)絡(luò)拍x光片,并將他展現(xiàn)在用戶面前,讓用戶可以一目了然地看清自己的網(wǎng)絡(luò)真實(shí)情況和實(shí)時(shí)運(yùn)行情況,并及時(shí)發(fā)現(xiàn)隱患點(diǎn),真正實(shí)現(xiàn)事前管理。
(3)通過圖形化“一目了然”地反映網(wǎng)絡(luò)的整體信息。網(wǎng)絡(luò)流量監(jiān)控是網(wǎng)管軟件基本功能,但大多軟件對(duì)流量監(jiān)控結(jié)果表述不詳,本平臺(tái)注重通過信息綜合來直觀地反映網(wǎng)絡(luò)的整體信息,例如:通過拓?fù)鋱D,可以監(jiān)控分析異常流量交換機(jī)端口,對(duì)端口流量、幀流量、廣播流量、丟包情況的詳細(xì)信息通過顏色和數(shù)據(jù)直觀顯示,為用戶具體的判斷處理提供明確依據(jù),如流量很小而幀流量很大,反映該端口上存在“黑客或病毒掃描”行為,而廣播流量大于100個(gè)/秒,通常不是視頻流就是網(wǎng)絡(luò)病毒。同時(shí)還可以進(jìn)一步向你顯示鏈接該端口的用戶信息(包括IP地址、主機(jī)名等等),結(jié)合地址薄功能就可以實(shí)現(xiàn)全網(wǎng)、跨網(wǎng)段、跨VLAN的IP定位及IP Mac綁定,如果需要,通過數(shù)據(jù)流分析系統(tǒng)用戶還可以詳細(xì)查看該流量的組成,這些流量里面到底有什么東西。
(4)網(wǎng)絡(luò)設(shè)備真實(shí)“面版圖”管理。平臺(tái)提供最全的網(wǎng)絡(luò)設(shè)備的真實(shí)面版圖管理,支持設(shè)備真實(shí)、實(shí)時(shí)面版圖展現(xiàn),支持設(shè)備堆疊顯示。在面板圖上可以動(dòng)態(tài)顯示端口、模塊的狀態(tài),支持所有設(shè)備端口連接狀況動(dòng)態(tài)跟蹤,并可以直接查看端口所連設(shè)備、PC機(jī)等,并可對(duì)端口進(jìn)行開、關(guān)的操作,非常方便。
(5)實(shí)現(xiàn)“機(jī)房無人值守”。平臺(tái)配置強(qiáng)大的預(yù)警和告警系統(tǒng),可對(duì)網(wǎng)絡(luò)中的異常情況進(jìn)行告警,對(duì)網(wǎng)絡(luò)服務(wù)器的有關(guān)進(jìn)程和訪問情況進(jìn)行預(yù)警,同時(shí)還通過模擬用戶實(shí)際訪問行為的應(yīng)用行為監(jiān)控,來實(shí)現(xiàn)對(duì)整個(gè)應(yīng)用系統(tǒng)及數(shù)據(jù)庫系統(tǒng)的監(jiān)控。用戶只要將告警條件設(shè)好,本系統(tǒng)就能夠通過手機(jī)短消息、中文語音、系統(tǒng)消息框、電子郵件等多種方式向有關(guān)管理人員進(jìn)行告警通知,并可自動(dòng)執(zhí)行相關(guān)恢復(fù)性操作,真正實(shí)現(xiàn)了“機(jī)房無人值守”。
(6)有效的預(yù)警、各種歷史數(shù)據(jù)記錄及報(bào)表。及時(shí)的對(duì)網(wǎng)絡(luò)中可能存在的隱患進(jìn)行有效的預(yù)警(告警對(duì)話框、郵件、短信)外,用戶的網(wǎng)絡(luò)在平時(shí)不出問題時(shí),還可以通過生成各種歷史數(shù)據(jù)記錄及報(bào)表對(duì)用戶的網(wǎng)絡(luò)運(yùn)行情況及資源使用情況進(jìn)行綜合統(tǒng)計(jì),平臺(tái)提供循環(huán)記錄統(tǒng)計(jì),其記錄結(jié)果作為日后網(wǎng)絡(luò)健康檢查的依據(jù),如一根千兆鏈路上,平時(shí)的峰值只有2M的流量,而今天峰值卻達(dá)到4M,雖然對(duì)千兆鏈路來說,4M數(shù)值不算大,但是也應(yīng)該告警,通過這樣就可以對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行智能化的監(jiān)控和管理,而連續(xù)記錄可以體現(xiàn)出網(wǎng)絡(luò)現(xiàn)有資源的使用情況,為上一些新的應(yīng)用及進(jìn)一步的網(wǎng)絡(luò)改造提供數(shù)據(jù)依據(jù),體現(xiàn)了網(wǎng)管人員的工作價(jià)值。
(7)對(duì)網(wǎng)絡(luò)的狀態(tài)及發(fā)展趨勢(shì)進(jìn)行監(jiān)控、數(shù)據(jù)流分析。對(duì)網(wǎng)絡(luò)的狀態(tài)及發(fā)展趨勢(shì)進(jìn)行監(jiān)控以外,系統(tǒng)配置了數(shù)據(jù)流分析和監(jiān)控系統(tǒng),通過對(duì)數(shù)據(jù)流的數(shù)據(jù)包頭進(jìn)行分析、統(tǒng)計(jì)和歸類,實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)中數(shù)據(jù)流的組成的透明化并對(duì)異常行為(如缺省的IP地址掃描、幀數(shù)量異常及Session異常等)進(jìn)行預(yù)警,用戶也可以根據(jù)需要自行定義告警條件及數(shù)據(jù)記錄規(guī)則。一旦觸發(fā)告警,系統(tǒng)會(huì)自動(dòng)將告警前5分鐘及后5分鐘的情況記錄下來,以備日后可以再現(xiàn)及用戶進(jìn)一步作分析需要。這就像馬路上的數(shù)字?jǐn)z像頭一樣,BTNM數(shù)據(jù)流分析記錄模塊時(shí)刻監(jiān)視整個(gè)網(wǎng)絡(luò)數(shù)據(jù)流的組成,這樣可以及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)上的異常行為。
(8)系統(tǒng)及應(yīng)用軟件、中間層監(jiān)控。關(guān)于系統(tǒng)及應(yīng)用軟件方面,對(duì)提供windows、linux、unix操作系統(tǒng)、Oracle、SQLServer、MySQL等數(shù)據(jù)庫、WebLogic、WebSphere、IBM MQ等中間件、業(yè)務(wù)應(yīng)用系統(tǒng)、EMAIL、WEB服務(wù)、FTP服務(wù)、DNS服務(wù)、DHCP、LDAP目錄服務(wù)、文件系統(tǒng)、應(yīng)用進(jìn)程、內(nèi)存、CPU等進(jìn)行全面深入的監(jiān)測(cè),幫助網(wǎng)絡(luò)管理人員提升網(wǎng)絡(luò)服務(wù)質(zhì)量。
(9)系統(tǒng)支持遠(yuǎn)程管理模式。平臺(tái)支持遠(yuǎn)程管理模式,用戶的遠(yuǎn)程客戶端只要與網(wǎng)管服務(wù)器連通,即使通過撥號(hào)方式,也可以在遠(yuǎn)端對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行管理和配置,方便用戶對(duì)網(wǎng)絡(luò)進(jìn)行管理。
2.3系統(tǒng)模塊設(shè)計(jì)
本平臺(tái)的主要模塊如圖2所示。
(1)網(wǎng)絡(luò)平臺(tái)管理模塊故障處理流程如圖3所示。
(2)數(shù)據(jù)流分析模塊的分析功能的設(shè)計(jì)有別于Sniffer等分析工具,無須專業(yè)背景,注重24小時(shí)自動(dòng)進(jìn)行數(shù)據(jù)分析,捕捉網(wǎng)絡(luò)數(shù)據(jù)異動(dòng)
病毒掃描、網(wǎng)絡(luò)攻擊。支持跨IP網(wǎng)段分析捕捉各類異常網(wǎng)絡(luò)數(shù)據(jù)流,提供2~7層的數(shù)據(jù)分析,一旦捕捉到問題特征,在任何時(shí)刻均保留“此刻以前10分鐘原始數(shù)據(jù)”以供事后分析,避免了異常事件轉(zhuǎn)瞬即逝的困境,可以進(jìn)行“數(shù)據(jù)回放”分析。幫助事后分析問題,具體如圖4所示。
(3)高級(jí)服務(wù)器管理模塊一是管理和監(jiān)視服務(wù)器操作系統(tǒng)的運(yùn)行狀態(tài)和性能數(shù)據(jù),包括服務(wù)器的CPU負(fù)載、內(nèi)存利用率、應(yīng)用進(jìn)程、文件系統(tǒng)、文件體積等信息的分析與監(jiān)視。二是管理和監(jiān)視服務(wù)器上各應(yīng)用服務(wù)的運(yùn)行狀態(tài)和性能數(shù)據(jù),包括HTTP、FTP、EMAIL、數(shù)據(jù)庫、DNS、DHCP、目錄服務(wù)以及各中間件等。
(4)系統(tǒng)安全監(jiān)控模塊基于人工免疫成熟檢測(cè)規(guī)則開發(fā),集成了優(yōu)秀檢測(cè)器的基礎(chǔ)上,對(duì)流量進(jìn)行內(nèi)容上的過濾匹配,經(jīng)過對(duì)數(shù)據(jù)集包內(nèi)容的特征提取,自適應(yīng)地構(gòu)建自體集,在實(shí)際檢測(cè)中用同樣的包內(nèi)容特征提取算法對(duì)網(wǎng)絡(luò)數(shù)據(jù)包定位匹配,對(duì)數(shù)據(jù)作出相應(yīng)的判斷與處理。
關(guān)鍵詞 信息系統(tǒng);安全;保障體系;技術(shù);信息技術(shù)基礎(chǔ)設(shè)施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)14-0137-02
油服信息技術(shù)應(yīng)用與集中程度的不斷深入提高,信息安全保障體系建設(shè)工作已成為信息化建設(shè)過程中的重要組成部分。油服具有地域分布廣、業(yè)務(wù)復(fù)雜多樣等特點(diǎn),在信息安全形勢(shì)多變的情況下,獨(dú)立分散的安全措施已無法更好地滿足安全防護(hù)需求。信息安全若不能得到很好的保障,將給公司的業(yè)務(wù)正常運(yùn)作及辦公穩(wěn)定性、高效性和有效性帶來影響。因此,需完善公司的信息安全政策方針、規(guī)劃并建立符合油服實(shí)際情況的信息安全保障體系,采用先進(jìn)的安全管理過程模式,完善信息安全管理制度與規(guī)范,提高員工的信息安全意識(shí),提升風(fēng)險(xiǎn)控制及保障水平,以支撐油服核心業(yè)務(wù)的健康發(fā)展。
1 信息安全保障體系
1.1 信息安全保障體系建設(shè)需求
油服在信息安全方面已部署了部分信息安全防護(hù)措施,如劃分安全域、部署邊界訪問控制設(shè)備、配備入侵防御系統(tǒng)、部署統(tǒng)一的防惡意代碼軟件等。與此同時(shí),每年都開展信息系統(tǒng)安全測(cè)評(píng)工作,對(duì)公司的信息系統(tǒng)進(jìn)行安全等級(jí)測(cè)評(píng)差距分析、安全問題整改咨詢核查以及滲透性測(cè)試等,從而能夠較為全面的掌握當(dāng)前各信息系統(tǒng)和信息安全管理制度的建設(shè)、運(yùn)維和使用情況,以提高信息系統(tǒng)的安全防護(hù)能力。但從總體來看,仍缺乏信息安全保障體系框架,總體安全方針和策略不夠明確,安全區(qū)域劃分不夠細(xì)致,網(wǎng)絡(luò)設(shè)備和重要服務(wù)器的安全策略缺乏統(tǒng)一標(biāo)準(zhǔn),未部署安全運(yùn)維管理中心,無法真正起到縱深安全防御的效用。
1.2 信息安全保障體系目標(biāo)與定位
信息安全保障體系的建設(shè)要結(jié)合油服的信息安全需求、網(wǎng)絡(luò)應(yīng)用現(xiàn)狀及未來發(fā)展趨勢(shì),在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,明確與等級(jí)保護(hù)相適應(yīng)的安全策略及具體的實(shí)施辦法。對(duì)全網(wǎng)進(jìn)行合理的安全域劃分,技術(shù)與管理并重的同時(shí),以應(yīng)用與實(shí)效為主導(dǎo),從網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、組織管理等方面,保障油服信息安全,形成集檢測(cè)、響應(yīng)、恢復(fù)、防護(hù)為一體的安全保障體系。
2 油服信息安全保障體系架構(gòu)模型
油服信息安全保障體系框架采用“結(jié)構(gòu)化”的分析和控制方法,縱向把保護(hù)對(duì)象分成安全計(jì)算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò);橫向把控制體系分成安全管理、安全技術(shù)和安全運(yùn)行的控制體系,同時(shí)通過“一個(gè)安全管理中心”的安全管理概念和模式,形成一個(gè)依托于安全保護(hù)對(duì)象為基礎(chǔ),橫向建立安全管理體系、安全技術(shù)體系、安全運(yùn)行體系和安全管理中心“三個(gè)體系、一個(gè)中心、三重防護(hù)”的信息安全保障體系
框架。
2.1 安全管理體系
根據(jù)等級(jí)保護(hù)基本要求的相關(guān)內(nèi)容,信息安全管理體系重點(diǎn)落實(shí)安全管理制度、安全管理機(jī)構(gòu)和人員安全管理的相關(guān)控制要求。
2.2 安全技術(shù)體系
根據(jù)等級(jí)保護(hù)基本要求的相關(guān)內(nèi)容,通過安全技術(shù)在物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)各個(gè)層面的實(shí)施,建立與實(shí)際情況相結(jié)合的安全技術(shù)體系。
2.3 安全運(yùn)行體系
根據(jù)等級(jí)保護(hù)基本要求的相關(guān)內(nèi)容,信息安全運(yùn)行體系重點(diǎn)落實(shí)系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理的相關(guān)控制要求,并與實(shí)際情況相結(jié)合,形成符合等級(jí)保護(hù)要求的信息安全運(yùn)行體系
框架。
2.4 安全管理中心
根據(jù)等級(jí)保護(hù)基本要求和安全設(shè)計(jì)技術(shù)要求的相關(guān)內(nèi)容,通過“自動(dòng)、平臺(tái)化”的方式,對(duì)信息安全管理、技術(shù)、運(yùn)行三個(gè)體系的相關(guān)控制內(nèi)容,結(jié)合實(shí)際情況加以落實(shí)。
3 油服信息安全保障體系架構(gòu)設(shè)計(jì)
3.1 安全管理體系架構(gòu)設(shè)計(jì)
信息安全管理體系架構(gòu)的設(shè)計(jì)可從以下3方面開展。
3.1.1 信息安全組織
油服信息安全組織為信息安全管理委員會(huì),各業(yè)務(wù)部門為信息安全小組,部門經(jīng)理為本小組的第一安全責(zé)任人。同時(shí),定義了組織中各職能角色的職責(zé),以此指導(dǎo)信息安全工作開展。
3.1.2 信息安全制度
油服的信息安全制度一方面能及時(shí)反映公司的信息安全風(fēng)險(xiǎn)動(dòng)態(tài),便于靈活地修訂與更新;另一方面確保信息安全技術(shù)與管理人員及用戶能夠了解哪些是禁止做的,哪些是必須做的。
3.1.3 人員安全管理
在人員安全管理方面,可以通過對(duì)人員錄用、調(diào)用、離崗、考核、培訓(xùn)教育和第三方人員安全幾個(gè)方面進(jìn)行設(shè)計(jì)。
3.2 安全技術(shù)體系架構(gòu)設(shè)計(jì)
信息安全技術(shù)體系架構(gòu)設(shè)計(jì)可從以下3個(gè)方面開展。
3.2.1 信息安全服務(wù)架構(gòu)
信息安全服務(wù)架構(gòu)設(shè)計(jì)分為保護(hù)、檢測(cè)、響應(yīng)與恢復(fù)四個(gè)環(huán)節(jié),實(shí)現(xiàn)對(duì)信息可用性、完整性和機(jī)密性的保護(hù),監(jiān)測(cè)檢查系統(tǒng)存在的安全漏洞,對(duì)危害系統(tǒng)安全的事件行為做出響應(yīng)
處理。
3.2.2 信息技術(shù)基礎(chǔ)設(shè)施安全架構(gòu)
信息技術(shù)基礎(chǔ)設(shè)施安全架構(gòu)以網(wǎng)絡(luò)安全架構(gòu)為主體,結(jié)合系統(tǒng)軟硬件進(jìn)行安全配置和部署。網(wǎng)絡(luò)安全架構(gòu)的規(guī)劃根據(jù)網(wǎng)絡(luò)所承載的應(yīng)用系統(tǒng)特性和所面臨的風(fēng)險(xiǎn)劃分不同的網(wǎng)絡(luò)安全域,并實(shí)施安全防護(hù)措施。
3.2.3 應(yīng)用安全架構(gòu)
應(yīng)用系統(tǒng)的信息安全保障是在信息技術(shù)基礎(chǔ)設(shè)施安全架構(gòu)上,更多地關(guān)注已有的信息安全服務(wù)是否被充分利用。為滿足業(yè)務(wù)系統(tǒng)對(duì)信息安全的需求,通過在業(yè)務(wù)系統(tǒng)中實(shí)現(xiàn)集成保障信息安全的機(jī)制,從而達(dá)到信息安全技術(shù)控制要求。
3.3 安全運(yùn)行體系架構(gòu)設(shè)計(jì)
油服信息安全運(yùn)行體系架構(gòu)設(shè)計(jì)主要從以下3個(gè)方面開展。
3.3.1 信息系統(tǒng)安全等級(jí)劃分
油服信息系統(tǒng)安全等級(jí)劃分從信息資產(chǎn)等級(jí)、網(wǎng)絡(luò)系統(tǒng)等級(jí)和應(yīng)用系統(tǒng)等級(jí)三個(gè)方面進(jìn)行定義。
3.3.2 信息安全技術(shù)控制
信息安全技術(shù)控制是由系統(tǒng)自身自動(dòng)完成的安全控制。主要在信息系統(tǒng)的網(wǎng)絡(luò)層、系統(tǒng)層和應(yīng)用層,包含身份鑒別、訪問控制、安全審計(jì)等五大類通用技術(shù)。
3.3.3 信息安全運(yùn)作控制
信息安全運(yùn)作控制是在油服業(yè)務(wù)運(yùn)作和信息技術(shù)運(yùn)作過程中進(jìn)行實(shí)施的運(yùn)作類安全控制,包括控制針對(duì)的主要風(fēng)險(xiǎn)點(diǎn)及具體分類。
4 結(jié)束語
在油服業(yè)務(wù)不斷拓展,國際化步伐不斷深入的過程中,信息系統(tǒng)在公司發(fā)展中的作用和地位日趨重要。公司對(duì)信息系統(tǒng)的依賴性也在不斷增長,信息安全也愈發(fā)重要。健全油服信息安全保障體系,為實(shí)現(xiàn)“制度標(biāo)準(zhǔn)化、工作制度化”的管理常態(tài)奠定了堅(jiān)實(shí)的基礎(chǔ)。油服信息安全保障體系不僅從物理網(wǎng)絡(luò)安全、系統(tǒng)應(yīng)用安全、數(shù)據(jù)和用戶安全等方面入手,還從安全域劃分、安全邊界防護(hù)、主動(dòng)監(jiān)控、訪問控制和應(yīng)急響應(yīng)等方面綜合考慮,進(jìn)一步加強(qiáng)落實(shí)信息安全等級(jí)保護(hù)的基本要求,初步實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)與應(yīng)用系統(tǒng)細(xì)粒度、全方位的安全管控,從而更為有效地提升了油服在信息安全方面的管理水平。
參考文獻(xiàn)
[1]馬永.淺談企業(yè)信息安全保障體系建設(shè)[J].計(jì)算機(jī)安全,2007(7):72-75.
[2]王朗.一個(gè)信息安全保障體系模型的研究和設(shè)計(jì)[J].北京師范大學(xué)學(xué)報(bào)(自然科學(xué)版),2004(2):58-62.
[3]黃海鷹.信息安全保障體系建設(shè)研究[J].數(shù)字圖書館論壇,2009(9):13-15.
1 綜合治理信息安全的戰(zhàn)略背景
IT管理技術(shù)發(fā)展歷程,從被動(dòng)管理轉(zhuǎn)向主動(dòng)管理,從服務(wù)導(dǎo)向轉(zhuǎn)向業(yè)務(wù)價(jià)值。在科學(xué)的IT管理方法論方面形成了一系列標(biāo)準(zhǔn):諸如ITIL/ITSM以流程為中心的IT管理行業(yè)標(biāo)準(zhǔn);ISO20000ITIL 的國際標(biāo)準(zhǔn); COBIT面向IT審計(jì)的IT管理標(biāo)準(zhǔn);COSO企業(yè)內(nèi)部控制框架,面向內(nèi)部控制;ISO17799:信息安全管理國際標(biāo)準(zhǔn)。當(dāng)前有很多非常好的綜合性標(biāo)準(zhǔn)與規(guī)范可以參考,其中非常有名的就是ISO/IEC27000系列標(biāo)準(zhǔn)。ISO/IEC 27001通過PDCA過程,指導(dǎo)企業(yè)如何建立可持續(xù)改進(jìn)的體系。
目前企業(yè)IT運(yùn)維管理現(xiàn)狀。需求變化:IT本身快速變更;管理目標(biāo)多角度變換并存。資源不足:IT 復(fù)雜性成長快于人員成長;IT 人員持續(xù)流動(dòng)。業(yè)務(wù)影響:難以判斷事件對(duì)業(yè)務(wù)的影響和處理事件的優(yōu)先級(jí)。信息孤島:IT 資源多樣性的,不能進(jìn)行事件的關(guān)聯(lián)分析,缺少統(tǒng)一的健康視圖。IT網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)維存在監(jiān)測(cè)盲點(diǎn),缺少主動(dòng)預(yù)警和事件分析機(jī)制。
如何把此項(xiàng)復(fù)雜的工程進(jìn)行細(xì)化與落地,建立信息安全保障框架?在企業(yè)有限的IT資源(包括人員、系統(tǒng)等)等的前提下,IT運(yùn)營面臨嚴(yán)峻的挑戰(zhàn),企業(yè)多半缺乏信息系統(tǒng)應(yīng)用開發(fā)能力,在很大程度上依賴于產(chǎn)品開發(fā)商的支持,為此,要想實(shí)現(xiàn)從混亂到清晰、從被動(dòng)到主動(dòng)、從應(yīng)付到實(shí)現(xiàn)價(jià)值取向的服務(wù)思想,自主加外包的混合運(yùn)維方式無疑是一種好的服務(wù)方式。
2 建立和實(shí)施信息安全保障體系思路和方法
針對(duì)IT管理問題和價(jià)值取向的服務(wù)方式,借鑒PDCA工作循環(huán)原理和標(biāo)準(zhǔn)化體系建設(shè)方法,從建立安全目標(biāo)和組織體系、制度體系和技術(shù)體系等三個(gè)主要層面構(gòu)建實(shí)施信息安全保障體系,以規(guī)范引導(dǎo)人、以標(biāo)準(zhǔn)流程引導(dǎo)人,以業(yè)績激勵(lì)人,從而促被動(dòng)變主動(dòng),堅(jiān)持持續(xù)改善,促進(jìn)工作效率,促進(jìn)安全保障。
2.1 建立和推行目標(biāo)管理
體系建設(shè)應(yīng)以目標(biāo)管理為先導(dǎo)、循序漸進(jìn),按頂層布局、中層發(fā)力、底層推動(dòng)內(nèi)容設(shè)計(jì)與構(gòu)建,為此,借鑒當(dāng)前IT運(yùn)維管理目標(biāo)演進(jìn)方式,確立各階段建設(shè)目標(biāo)。
基礎(chǔ)架構(gòu)建設(shè)階段(SMB),手工維護(hù)階段。主要實(shí)現(xiàn)IT基礎(chǔ)架構(gòu)建設(shè)。
網(wǎng)絡(luò)和系統(tǒng)監(jiān)控(NSM)階段,重視自動(dòng)化監(jiān)控階段。主要實(shí)現(xiàn)IT設(shè)備維護(hù)和管理。
IT服務(wù)管理(ITSM)階段,重視流程管理階段。主要實(shí)現(xiàn)IT服務(wù)流程管理。
業(yè)務(wù)服務(wù)管理(BSM)階段,重視用戶服務(wù)質(zhì)量與滿意度。主要實(shí)現(xiàn)IT與業(yè)務(wù)融合管理。
從IT投入和業(yè)務(wù)價(jià)值來看,前三個(gè)階段是間接業(yè)務(wù)價(jià)值,第四階段才是直接業(yè)務(wù)價(jià)值。
根據(jù)ITIL這個(gè)IT服務(wù)管理的方法論,先是搭建一個(gè)框架,借用工具的配合促進(jìn)落地。如圖1、IT運(yùn)維管理系統(tǒng)參考模型。
從安全目標(biāo)出發(fā),結(jié)合IT運(yùn)維管理系統(tǒng)參考模型,每個(gè)階段的工作向著實(shí)現(xiàn)直接業(yè)務(wù)價(jià)值,不斷消除或減輕對(duì)性能的約束,促進(jìn)IT產(chǎn)品或服務(wù)滿足確定的規(guī)范,實(shí)現(xiàn)企業(yè)效益最大化。服務(wù)好用屬性通過最終的績效和檢驗(yàn)結(jié)果監(jiān)視測(cè)量價(jià)值成分。如圖2。
2.2 規(guī)劃融合信息安全保障體系
通過從組織體系、制度體系、技術(shù)體系層面建立和實(shí)施縱深防御體系,實(shí)現(xiàn)穩(wěn)健的信息安全保障狀態(tài)。
①組織體系:通過企業(yè)中高層的支持實(shí)現(xiàn)業(yè)務(wù)驅(qū)動(dòng)和共同推動(dòng)信息安全體系建設(shè)。當(dāng)然,需要提出的問題,組織有可能要依賴長期可靠的合作伙伴:通過長期可靠的合作關(guān)系,快速引進(jìn)外部專業(yè)資源和先進(jìn)技術(shù),可以幫助企業(yè)推動(dòng)信息安全建設(shè)工作。為了幫助組織內(nèi)外信息系統(tǒng)人員更好地遵守行業(yè)規(guī)范及法律要求,企業(yè)實(shí)施IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維體系標(biāo)準(zhǔn),組織應(yīng)做到定期對(duì)全體員工進(jìn)行信息安全相關(guān)教育,包括:技能、職責(zé)和意識(shí),通過相關(guān)審核,證明組織具備實(shí)施體系的意識(shí)和能力。
②制度體系:企業(yè)IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維系統(tǒng)建設(shè)的范圍包括機(jī)房安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、服務(wù)器安全、業(yè)務(wù)應(yīng)用安全、終端安全等。為此,企業(yè)應(yīng)明確內(nèi)部運(yùn)維和外部協(xié)同的內(nèi)容及其標(biāo)準(zhǔn)規(guī)范,包括績效標(biāo)準(zhǔn)。建立實(shí)施IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維體系標(biāo)準(zhǔn),首先把高效的信息安全做法固化下來形成規(guī)則制度或標(biāo)準(zhǔn),成為組織中信息安全行為準(zhǔn)則。保證事前預(yù)防、事中監(jiān)控和事后審計(jì)等安全措施的得到有效執(zhí)行與落實(shí)。
③技術(shù)體系:一般來說,網(wǎng)絡(luò)設(shè)備技術(shù)體系可以按照從上到下信息所流經(jīng)的設(shè)備來部署工具。即從數(shù)據(jù)安全、終端安全、應(yīng)用安全、操作系統(tǒng)與數(shù)據(jù)庫安全、網(wǎng)絡(luò)安全、物理安全六個(gè)方面來選擇不同的安全工具。按照“適度防御”原則,綜合采用各種安全工具進(jìn)行組合,形成企業(yè)“適用的”安全技術(shù)防線。適時(shí)根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,采取相應(yīng)措施,降低風(fēng)險(xiǎn)。
其中,需要采用1~2種綜合管理的工具來幫助把所有的安全監(jiān)控工具進(jìn)行統(tǒng)一管控。例如SOC是給企業(yè)日常維護(hù)管理者使用,ITRM作為綜合風(fēng)險(xiǎn)呈現(xiàn),是給企業(yè)風(fēng)險(xiǎn)或安全管理層使用。
④體系運(yùn)行和監(jiān)控:體系的日常運(yùn)行和監(jiān)控就是從信息的生命周期進(jìn)行流程控制,即在信息的創(chuàng)建、使用、存儲(chǔ)、傳遞、更改、銷毀等各個(gè)階段進(jìn)行安全控制。之前不能忽視在信息創(chuàng)建開發(fā)安全階段的一個(gè)細(xì)化控制手段。在運(yùn)行體系建設(shè)中,往往需要結(jié)合流程分析來關(guān)注信息的生命周期安全。運(yùn)行過程中還有一個(gè)應(yīng)急管理,包括災(zāi)備中心建設(shè)、業(yè)務(wù)連續(xù)性計(jì)劃、應(yīng)急響應(yīng)等等都有相應(yīng)的標(biāo)準(zhǔn)與理論支持。特別是BS25999標(biāo)準(zhǔn)的頒布,給如何建立一套完善的應(yīng)急體系提供了參考。
3 企業(yè)建立和實(shí)施信息安全保障體系實(shí)踐
面對(duì)網(wǎng)絡(luò)系統(tǒng)互連,網(wǎng)絡(luò)技術(shù)與設(shè)備的安全管理規(guī)范的完善這個(gè)復(fù)雜而且浩大的工程,井岡山卷煙廠不僅依靠個(gè)體分散的技術(shù)措施或者管理防護(hù),而且結(jié)合國家、社會(huì)和個(gè)人的力量構(gòu)建綜合保障體系。
①依據(jù)ISO9000、ISO14000和OHSAS18000標(biāo)準(zhǔn),國家計(jì)算機(jī)網(wǎng)絡(luò)和信息安全相關(guān)法律法規(guī),參考當(dāng)前科學(xué)的IT管理方法論方面形成了一系列標(biāo)準(zhǔn),結(jié)合YC/T384煙草企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)等,識(shí)別這些與信息安全相關(guān)的法律法規(guī)及其它要求,將信息安全保障體系(框架)融合到企業(yè)質(zhì)量、環(huán)境和職業(yè)健康安全(以下簡稱為三標(biāo))綜合管理體系。
②確定信息安全管理目標(biāo)并分步實(shí)施企業(yè)三年信息化發(fā)展規(guī)劃。自2012年開始,企業(yè)對(duì)照YC/T384煙草企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)要求,在梳理和評(píng)價(jià)2000年以來企業(yè)多個(gè)企業(yè)信息化三年實(shí)施規(guī)劃實(shí)踐環(huán)境以后,制訂了新的三年信息安全管理目標(biāo)和建設(shè)規(guī)劃,將目標(biāo)和規(guī)劃分解到各年度實(shí)施,并納入到企業(yè)年度三標(biāo)綜合管理體系建設(shè)目標(biāo)和管理績效考核。
③建立信息安全管理組織和工作標(biāo)準(zhǔn),同時(shí)納入三標(biāo)綜合管理體系管理考核。從體系結(jié)構(gòu)上促成企業(yè)作業(yè)層、管理層(中間層)和決策層的信息化,實(shí)現(xiàn)企業(yè)的物資(服務(wù))流、資金流和信息流的一體化,及時(shí)、準(zhǔn)確和完整地傳遞企業(yè)的經(jīng)營數(shù)據(jù),保證企業(yè)的經(jīng)營管理。利用信息化改進(jìn)管理,形成企業(yè)信息安全文化,促進(jìn)員工接受、理解和主動(dòng)配合,不斷提升全員的信息安全意識(shí)和技能,從而使信息安全管理真正落到實(shí)處。
④建立和實(shí)施信息安全保障體系文件標(biāo)準(zhǔn)。根據(jù)國家信息安全相關(guān)的法律法規(guī)及其它要求,結(jié)合行業(yè)和企業(yè)的特點(diǎn)和發(fā)展趨勢(shì),規(guī)范管理流程和模式。網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)“立足長遠(yuǎn)、分步實(shí)施、突出重點(diǎn)”,做到“統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一平臺(tái)、統(tǒng)一編碼”,同步實(shí)施信息系統(tǒng)等級(jí)保護(hù)制度,促進(jìn)企業(yè)與信息系統(tǒng)項(xiàng)目合作單位、地方通訊和公安等部門的社會(huì)化合作主要方式。企業(yè)內(nèi)部各項(xiàng)工作實(shí)現(xiàn)規(guī)范化、信息化,做到一切工作都按照程序辦,同時(shí),事事處于相互制衡的環(huán)境之下、人人處于監(jiān)督管理之中,從而形成職責(zé)明確、運(yùn)轉(zhuǎn)協(xié)調(diào)、相互制衡的工作機(jī)制,為企業(yè)內(nèi)部信息安全監(jiān)管提供強(qiáng)有力的保障。
幾年來,企業(yè)堅(jiān)持企業(yè)信息安全方針目標(biāo),以迅速響應(yīng)服務(wù)為宗旨。企業(yè)信息安全保障體系建設(shè)緊緊圍繞建立科學(xué)、規(guī)范、和諧、統(tǒng)一、開放的管理體系,全面融入了質(zhì)量、安全和環(huán)境管理體系一體化建設(shè)和實(shí)踐,截止到2015年底,企業(yè)共梳理建立或整合并實(shí)施安全保障類文件包括企業(yè)管理標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)和工作標(biāo)準(zhǔn)共計(jì)31個(gè)標(biāo)準(zhǔn)文件。通過創(chuàng)新與改善和體系審核、管理評(píng)審和提高文件執(zhí)行率及持續(xù)改進(jìn)方式保持了信息安全保障管理體系的持續(xù)改進(jìn)和有效運(yùn)行。
【關(guān)鍵詞】 高職;信息安全課程;開放式教育;開源社區(qū);實(shí)踐
信息安全課程是計(jì)算機(jī)網(wǎng)絡(luò)等專業(yè)的專業(yè)核心課程之一,隨著信息技術(shù)的不斷發(fā)展,尤其是互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)的大力發(fā)展與應(yīng)用,使得信息安全問題更為突出。目前對(duì)信息安全人才需求越來越大。
一、信息安全課程現(xiàn)狀
目前高職院校中信息安全課程教學(xué)存在的問題主要體現(xiàn)在以下幾個(gè)方面。
1、重理論輕實(shí)踐
高職信息安全相關(guān)課程結(jié)構(gòu)和內(nèi)容很大程度是從本科的信息安全課程體系中繼承過來,雖然經(jīng)過不斷的課程改革弱化理論知識(shí),強(qiáng)化職業(yè)技能,但課程整體結(jié)構(gòu)與行業(yè)對(duì)高職學(xué)生能力的需求依然存在差距。
2、實(shí)踐環(huán)節(jié)構(gòu)建困難
高等職業(yè)教育培養(yǎng)具有職業(yè)技能與素養(yǎng)的應(yīng)用型人才,因此對(duì)課程實(shí)踐環(huán)節(jié)有很高的要求。信息安全課程實(shí)訓(xùn)主要分兩大類,基于網(wǎng)絡(luò)設(shè)備的安全運(yùn)維和基于操作系統(tǒng)與軟件系統(tǒng)的安全運(yùn)維與防護(hù)。[1,2]第二類實(shí)訓(xùn)環(huán)境復(fù)雜,準(zhǔn)備和實(shí)施過程中難度大,多數(shù)情況下,教師只能實(shí)現(xiàn)一些基礎(chǔ)實(shí)踐內(nèi)容,這與業(yè)界所需的能力要求相差甚遠(yuǎn)。
3、課程與行業(yè)領(lǐng)域脫節(jié)
由于課程結(jié)構(gòu)、實(shí)訓(xùn)條件、教育理念等一系列因素導(dǎo)致目前信息安全課程的教學(xué)實(shí)施過程與教學(xué)目標(biāo)不匹配,與行業(yè)領(lǐng)域里對(duì)高職學(xué)生的知識(shí)與技能需求脫節(jié)。
二、引入開源社區(qū)到課程體系中
1、開源社區(qū)知識(shí)特征
開源軟件(Free/Libre and Open Source Software簡稱FLOSS)不但免費(fèi)而且源代碼開放,開源軟件的開發(fā)與應(yīng)用以虛擬的開源社區(qū)為基礎(chǔ),社區(qū)集合了世界范圍內(nèi)的管理和開發(fā)人員進(jìn)行項(xiàng)目開發(fā)和維護(hù)。在開源社區(qū)中人們通過方便快捷的信息通訊工具以及扁平化的組織結(jié)構(gòu)進(jìn)行知識(shí)交流、評(píng)價(jià),互動(dòng)相當(dāng)頻繁。[3]在開源社區(qū)中的知識(shí)可以作為相關(guān)課程中的學(xué)習(xí)材料。這些知識(shí)來源于社區(qū)本身,各種文獻(xiàn)、討論、FAQs,而這些開放性的、片段性的材料是采用松耦合方式通過虛擬社區(qū)進(jìn)行整合。[4]
2、可行性
高職計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)專業(yè)課程內(nèi)容與開源軟件的相關(guān)性強(qiáng),因此課程改革有實(shí)現(xiàn)的內(nèi)容基礎(chǔ)。高職計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)的學(xué)生主要就業(yè)崗位也集中在項(xiàng)目推廣、部署以及安全維護(hù)等方面。因此,就目前信息安全運(yùn)維的發(fā)展方向而言,將高職學(xué)生帶入開源社區(qū),將開源社區(qū)引入課堂是完全可行的。綜上所述,將開源社區(qū)引入高職計(jì)算機(jī)網(wǎng)絡(luò)教育的教學(xué)體系不僅完全可行,也非常必要。
三、實(shí)施方案
1、課程分析
通過學(xué)習(xí)信息安全課程使學(xué)生獲得信息安全領(lǐng)域相關(guān)理論與技能,這門課程在本科和高職教育體系中有著不同的側(cè)重和應(yīng)用,本科教育側(cè)重于安全理論和相關(guān)算法,高職教育側(cè)重網(wǎng)絡(luò)安全設(shè)備使用和系統(tǒng)運(yùn)維,因此對(duì)實(shí)驗(yàn)環(huán)境的需求也不同。
2、課程體系的改變
原有課程體系實(shí)踐環(huán)境較差,將開源社區(qū)引入課程,使學(xué)生更多接觸安全運(yùn)維過程中遇到的真實(shí)問題和相關(guān)解決方案。根據(jù)課程的教學(xué)目標(biāo)結(jié)合開源社區(qū)的特點(diǎn)針對(duì)目前教學(xué)體系中存在的實(shí)踐內(nèi)容陳舊、與現(xiàn)實(shí)環(huán)境匹配度低的問題,重新構(gòu)建該課程的教學(xué)框架,并通過學(xué)生在學(xué)習(xí)過程中參與社區(qū)建設(shè)來豐富、完善整個(gè)框架的實(shí)質(zhì),具體措施體現(xiàn)在三方面。
(1)教學(xué)內(nèi)容。篩選原課程教學(xué)內(nèi)容經(jīng)過重組后構(gòu)建新課程基本框架,包含信息安全相關(guān)的基本概念與基本技能,從信息安全運(yùn)維社區(qū)收集操作系統(tǒng)安全、Web系統(tǒng)安全等目前安全領(lǐng)域主流且最新和最常見問題以及相關(guān)解決方案作為重要補(bǔ)充,[5]這些問題往往是在實(shí)際環(huán)境當(dāng)中出現(xiàn),因此具有很強(qiáng)的實(shí)用價(jià)值。
(2)教學(xué)方法。引入開源社區(qū)的諸多內(nèi)容,如果依然使用原有的教學(xué)方法,大量來自是開源社區(qū)的有用信息很難讓學(xué)生在短期內(nèi)吸收,因此采用任務(wù)驅(qū)動(dòng)方式進(jìn)行授課,任務(wù)內(nèi)容來自開源社區(qū),解決方案亦可在社區(qū)內(nèi)找到,學(xué)生根據(jù)教師的指導(dǎo),通過在社區(qū)中進(jìn)行查詢以及咨詢獲得幫助完成給定任務(wù)。
(3)實(shí)訓(xùn)平臺(tái)。除了課程體系中引入開源軟件與開源社區(qū)的學(xué)習(xí)模式,也引入基于開源云計(jì)算系統(tǒng)(OpenStack)開發(fā)的實(shí)驗(yàn)云進(jìn)行實(shí)訓(xùn)教學(xué),以此提高實(shí)訓(xùn)效果。通過信息安全實(shí)驗(yàn)云平臺(tái)將開源社區(qū)收集到的相關(guān)項(xiàng)目或運(yùn)維案例以實(shí)驗(yàn)實(shí)訓(xùn)的形式提供給學(xué)生。實(shí)驗(yàn)平臺(tái)分為教師端與學(xué)生端,教師端實(shí)現(xiàn)實(shí)驗(yàn)的準(zhǔn)備、安排、作業(yè)管理和討論區(qū)管理。學(xué)生端為學(xué)生提供做相關(guān)實(shí)驗(yàn)的系統(tǒng)環(huán)境。
四、總結(jié)
高等職業(yè)教育課程改革的目的是使學(xué)生獲得更接近行業(yè)要求的知識(shí)與技能,但隨著技術(shù)的不斷發(fā)展,陳舊的課程體系與課程內(nèi)容會(huì)造成學(xué)生不適應(yīng)行業(yè)的要求。為了改變這種課程體系與行業(yè)要求的不匹配的情況采用開放式教育的思路將開源社區(qū)引入信息安全課程體系,在課程內(nèi)容,教學(xué)方法和實(shí)訓(xùn)平臺(tái)等幾方面實(shí)現(xiàn)課程改革,課程改革效果良好,可以為其他課程的改革提供有益參考。
【參考文獻(xiàn)】
[1] 田秀霞,彭源,孫超超等.創(chuàng)新實(shí)踐項(xiàng)目驅(qū)動(dòng)的信息安全專業(yè)教學(xué)改革[J].計(jì)算機(jī)教育,2015(23)30-33.
[2] 王小妹,陳紅松.信息安全專業(yè)實(shí)驗(yàn)室創(chuàng)新實(shí)踐教育體系的構(gòu)建[J].實(shí)驗(yàn)室研究與探索.2016(5)174-177.
[3] 肖源,楊哲倫,郝杰.開放源代碼社區(qū)啟發(fā)下的知識(shí)共享組織模型研究[J].圖書館學(xué)研究,201(1)76-84.
[4] Martin Weller,Andreas Meizsner Report on the effectiveness of a FLOSS-like learning community in formal educational settings [OL] http:///index.php?option=com_docman&task=cat_view&gid=14&Itemid=116.2008.02.29.
[5] 曾進(jìn)群,楊建梅,陳泉.開源軟件社區(qū)知識(shí)創(chuàng)造溝通網(wǎng)絡(luò)演變研究[J].復(fù)雜系統(tǒng)與復(fù)雜性科學(xué),2014(11)2.62-71.
童瀛遇到的最新的網(wǎng)絡(luò)犯罪方法是利用微信紅包賭博,最新的應(yīng)用是阿里的花唄,通過大量盜取支付寶用戶賬戶,幫助該賬戶提升信用,再利用信用惡意套取現(xiàn)金。
網(wǎng)絡(luò)犯罪呈現(xiàn)隱密性強(qiáng)、復(fù)雜性強(qiáng)、國際化趨勢(shì)等特點(diǎn)。然而,網(wǎng)絡(luò)犯罪的危害性遠(yuǎn)比一般的犯罪危害程度更大、更廣泛。以盜竊為例,一般盜竊案涉案的金額主要是現(xiàn)金,最多達(dá)到幾十萬、幾百萬元的水平。而童瀛近期遇到的2個(gè)江蘇網(wǎng)絡(luò)詐騙案的涉案金額則達(dá)到1200萬和1300萬元。
DDoS攻擊(分布式拒絕服務(wù)攻擊)是比較常見的網(wǎng)絡(luò)犯罪攻擊方式。據(jù)統(tǒng)計(jì),大約有50%的在線游戲公司和700A的商業(yè)公司遭受過DDoS攻擊;政府部門的情況更為嚴(yán)重,80%都曾遭受過DDoS攻擊。
童瀛指出,DDoS攻擊一般分為3個(gè)階段。第一階段是僵尸網(wǎng)絡(luò),第二階段是反射攻擊,第三階段是智能、物聯(lián)網(wǎng)設(shè)備。1998年,DDoS攻擊主要來源于技術(shù)炫耀者;2003年,進(jìn)入黑吃黑階段;2008年,DDoS攻擊組織開始統(tǒng)一市場(chǎng),向上發(fā)展,公安部還曾組織專項(xiàng)打擊行動(dòng);2010年以來,DDoS攻擊呈現(xiàn)全面蔓延的態(tài)勢(shì)。
童瀛總結(jié)DDoS攻擊的目的主要是行業(yè)競爭、敲詐性勒索和惡意報(bào)復(fù)。2014年11月,南通市多家網(wǎng)吧遭受DDoS攻擊,就是敲詐性勒索。今年3月,蘇州蝸牛公司遭遇的DDoS攻擊,則是惡意報(bào)復(fù)。
童瀛表示,作為黑客有高額金錢回報(bào)、網(wǎng)絡(luò)犯罪成本低的特性,很容易導(dǎo)致網(wǎng)絡(luò)犯罪。然而,網(wǎng)絡(luò)犯罪所需要受到的法律制裁后果也很嚴(yán)重。據(jù)了解,目前,我國法律所界定的網(wǎng)絡(luò)犯罪主要有3種,包括非法侵入計(jì)算機(jī)系統(tǒng)罪、破壞計(jì)算機(jī)信息系統(tǒng)罪、利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的犯罪(例如網(wǎng)絡(luò)傳銷等)。
一般情況下,只要利用網(wǎng)絡(luò)違法所得的金額在5000元、癱瘓1萬名網(wǎng)絡(luò)用戶1個(gè)小時(shí)以上的時(shí)間、非法控制了20臺(tái)以上的電腦,公安部門就可以立案。 而按照我國刑法286條第1款的規(guī)定,違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處5年以下有期徒刑或者拘役;后果特別嚴(yán)重的,處5年以上有期徒刑。
因此,童瀛建議,網(wǎng)安人員在網(wǎng)絡(luò)安全的道路上不要走偏,不要陷入犯罪的漩渦;中小企業(yè)要健全應(yīng)急響應(yīng)機(jī)制,盡可能多留存日志,如果遭受攻擊,最好的應(yīng)對(duì)方法是報(bào)警;涉網(wǎng)單位要盡量提高自身的安全;普通網(wǎng)民盡量不要上非法網(wǎng)站,并從官方網(wǎng)站下載相應(yīng)軟件。如何保證P2P金融安全
自從余額寶推出之后,各個(gè)“寶寶”都開始涌現(xiàn),金融行業(yè)在互聯(lián)網(wǎng)上得到了迅速的發(fā)展,開啟了互聯(lián)網(wǎng)金融時(shí)代。其中,P2P金融作為把投資者、借貸者拉在一起的平臺(tái)和渠道,由于其15%左右的平均投資回報(bào)率受眾多投資者追捧。 然而,作為創(chuàng)新的互聯(lián)網(wǎng)+模式,P2P金融也面臨著雙重的常見風(fēng)險(xiǎn),既有來自互聯(lián)網(wǎng)的風(fēng)險(xiǎn),也有來自金融業(yè)的風(fēng)險(xiǎn)?!鞍酌弊哟髸?huì)”上,萬達(dá)電商安全主任工程師林鵬深度解析了如何保證P2P金融安全。
NSTRT團(tuán)隊(duì)收集了在2014年互聯(lián)網(wǎng)金融行業(yè)中的134份安全漏洞報(bào)告,其中來自業(yè)務(wù)設(shè)計(jì)缺陷的漏洞占主要比例,達(dá)到27%。而P2P的業(yè)務(wù)流程,一般包括注冊(cè)、綁卡、充值、購買理財(cái)、回收資金等步驟。 在注冊(cè)環(huán)節(jié),羊毛黨擼羊毛(活躍在各P2P平臺(tái)上,專門參加注冊(cè)送積分、返現(xiàn)等優(yōu)惠活動(dòng),以此賺取小額獎(jiǎng)勵(lì))是一個(gè)普遍存在的現(xiàn)象。有時(shí)候,羊毛黨還會(huì)和銀行、平臺(tái)內(nèi)外勾結(jié),圈起大量注冊(cè)用戶綁卡后卷錢跑路。這種現(xiàn)象并不少見。
“目前已經(jīng)形成了羊毛黨團(tuán)體,內(nèi)部分工明確。其中,家庭婦女和學(xué)生居多,基本都是兼職。很多人不知道P2P是什么,只是為賺錢照著做。”林鵬說。 林鵬指出,應(yīng)對(duì)羊毛黨的方法是要遏制他們的收入途徑。在投資方面,從業(yè)務(wù)角度防套利,不能讓人空手套白狼;利用羊毛黨防止被平臺(tái)反擼的心態(tài),減少羊毛黨收益,提高收益門檻;還有人工識(shí)別(客服掛電話)、機(jī)器識(shí)別、大數(shù)據(jù)應(yīng)用等。
在綁卡的環(huán)節(jié),容易出現(xiàn)用戶套現(xiàn)行為。雖然一般都有實(shí)名驗(yàn)證身份證號(hào)、姓名和銀行預(yù)留姓名的環(huán)節(jié),但小的P2P平臺(tái)通常是借用公安部接口校驗(yàn)身份證信息,想要騙過這些小平臺(tái)并不難,因此并沒有起到真正實(shí)名驗(yàn)證的作用。 林鵬表示,虛對(duì)綁卡環(huán)節(jié)的用戶套現(xiàn),P2P平臺(tái)要有4要素驗(yàn)證,包括身份證、銀行預(yù)留手機(jī)、姓名和銀行卡號(hào),另外還要有小額打款驗(yàn)證。這些內(nèi)容應(yīng)該是所有涉及到互聯(lián)網(wǎng)金融的公司需要去做的。
根據(jù)調(diào)查,參與P2P業(yè)務(wù)的以男性為主,年齡在20~40歲之間,晚上18點(diǎn)是用戶投資高峰時(shí)段,以微信和新浪微博傳播方式為主,尤其是微信的比例達(dá)到99.4%,股票和基金是這些人最關(guān)注的投資品種。林鵬指出,對(duì)于P2P平臺(tái)來說,符合這些條件的基本上可以認(rèn)定為合法用戶,不符合的懷疑為非法用戶。
是否是非法用戶也可以通過用戶行為判斷。一般正常的用戶行為包括一整套業(yè)務(wù)流程,從注冊(cè)登錄到充值、投資、回款和提現(xiàn)。而異常的用戶行為從注冊(cè)登錄后就一直停滯在編輯資料的環(huán)節(jié)。
當(dāng)然,目前P2P平臺(tái)還無法進(jìn)行人機(jī)識(shí)別,判斷是不是,這些都是困擾P2P金融安全的問題,有待在將來解決。從0到1打造企業(yè)信息安全 在大會(huì)上,去哪兒安全總監(jiān)郭添森分享了如何從0到1地打造企業(yè)信息安全的經(jīng)驗(yàn)。據(jù)悉,做為同類型網(wǎng)站的去哪兒,其安全在國內(nèi)能夠排到前幾名,安全部門在去哪兒內(nèi)部也很有話語權(quán)。 郭添森將去哪兒的安全工作分成了三個(gè)階段。第一階段是安全融入基礎(chǔ)IT,第二階段是融入企業(yè)業(yè)務(wù),第三階段是融入企業(yè)文化。 在第一階段,公司剛剛起步,因此安全主要的工作方向是組建團(tuán)隊(duì),熟悉環(huán)境、滅火、設(shè)立技術(shù)制度流程和技術(shù)標(biāo)準(zhǔn),最終解決網(wǎng)絡(luò)層面的問題。 在第二階段,隨著業(yè)務(wù)數(shù)量逐步升級(jí),安全的工作則放在了完善制度流程和SOX404 PCI DSS標(biāo)準(zhǔn)等方面。其中,最重要的事情是建立自動(dòng)化系統(tǒng),確保安全規(guī)劃落地執(zhí)行。主要解決操作系統(tǒng)、數(shù)據(jù)庫、系統(tǒng)應(yīng)用、web應(yīng)用層面的問題。 在第三階段,到了公司成立的第四年,安全工作的重點(diǎn)變化,更多地投入在數(shù)據(jù)安全、業(yè)務(wù)安全上?!坝绕涫菙?shù)據(jù)安全,是行業(yè)內(nèi)的公司都會(huì)面臨的問題,也是普通消費(fèi)者會(huì)遇到的問題?!惫砩f。 郭添森還指出,面對(duì)業(yè)務(wù)和安全如何平衡的問題,安全的使命是消除風(fēng)險(xiǎn)還是控制風(fēng)險(xiǎn),較好的方式可能是用恰當(dāng)?shù)氖侄魏屯度肟刂骑L(fēng)險(xiǎn)?;A(chǔ)架構(gòu)運(yùn)維和安全的關(guān)系最緊密,必須與基礎(chǔ)架構(gòu)部門合作共贏,與業(yè)務(wù)部門找到切入的合適時(shí)機(jī)和方式,過早優(yōu)化和過度優(yōu)化都不合適。有的時(shí)候沖突的解決要依靠妥協(xié)和升級(jí)。
Abstract: University dormitory network already is an indispensable part of campus network, is also an important part of campus informatization. This paper studies the means and methods of the construction, operation, management and maintenance of university dormitory network in China to expect that the usage of university dormitory network can achieve win-win situation among students, universities and operators.
關(guān)鍵詞: 計(jì)算機(jī)網(wǎng)絡(luò);高校;宿舍網(wǎng);三網(wǎng)合一
Key words: Computer networks;universities;hostels network;triple play
中圖分類號(hào):G47 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1006-4311(2011)05-0158-02
0引言
高校校園網(wǎng)在滿足科研、教學(xué)、行政辦公和相關(guān)應(yīng)用后,于2000年前后相繼開始建設(shè)學(xué)生宿舍網(wǎng)絡(luò),由于受到當(dāng)時(shí)條件的限制,部分高校宿舍網(wǎng)絡(luò)建設(shè)先是從研究生開始的,逐步到本科生、??粕?,直至覆蓋到整個(gè)學(xué)生宿舍。
經(jīng)過近10年的發(fā)展,高校學(xué)生宿舍網(wǎng)絡(luò)從無到有,從弱到強(qiáng),從早期的簡單應(yīng)用到現(xiàn)在的全應(yīng)用,從早期的56kbps到后來的100Mbps、1000Mbps,從早期電話音頻線、同軸電纜、雙絞線到光纖進(jìn)宿舍,從早期的有線到現(xiàn)在的有線無線相結(jié)合。隨著宿舍網(wǎng)絡(luò)的規(guī)模越來越大,上網(wǎng)的學(xué)生越來越多,網(wǎng)絡(luò)的建設(shè)、運(yùn)行、管理和維護(hù)的難度也在不斷的增大。近年來,高校學(xué)生宿舍網(wǎng)建設(shè)和管理的主體與經(jīng)濟(jì)社會(huì)的發(fā)展緊密聯(lián)系著,趨向與市場(chǎng)化的運(yùn)作,由原來學(xué)校單一建設(shè)主體到網(wǎng)絡(luò)公司、運(yùn)營商分別參與到學(xué)校學(xué)生宿舍網(wǎng)的建設(shè)、運(yùn)行和維護(hù)中。
1宿舍網(wǎng)網(wǎng)絡(luò)的建設(shè)及相關(guān)技術(shù)
1.1 為了滿足大學(xué)生課余時(shí)間對(duì)互聯(lián)網(wǎng)的應(yīng)用需求,國內(nèi)高校從2000年左右開始陸續(xù)建設(shè)學(xué)生宿舍網(wǎng)絡(luò)。高校校園網(wǎng)在滿足教學(xué)、科研、行政辦公的需求后,開始逐步向?qū)W生宿舍延伸,使學(xué)生利用宿舍的網(wǎng)絡(luò)也能訪問、使用和共享到學(xué)校的教育資源,宿舍網(wǎng)從開始建設(shè)初期的僅能訪問校園內(nèi)部資源的Intranet,后來逐步實(shí)現(xiàn)到與Internet互聯(lián)互通。高校宿舍網(wǎng)接入的方式從早期的電話線接入到光纖接入,從有線接入到有線無線全覆蓋。
2003年前后,全國展開了高校新校區(qū)的建設(shè),電信運(yùn)營商開始陸續(xù)參與高校校園信息化的建設(shè)、運(yùn)維和管理。部分高校嘗試出讓學(xué)校部分資源,將學(xué)生宿舍網(wǎng)網(wǎng)絡(luò)交由電信運(yùn)營商建設(shè),并運(yùn)行管理。運(yùn)營商利用自身的網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)資源的優(yōu)勢(shì),參與高校的信息化的建設(shè),既讓高校學(xué)生享受到了運(yùn)營商提供的新技術(shù),更快的網(wǎng)絡(luò)帶寬,更合理的網(wǎng)絡(luò)資費(fèi),更優(yōu)質(zhì)的服務(wù)質(zhì)量。同時(shí),也減輕了高校在建設(shè)資金上的壓力,高??梢约芯訌?qiáng)校園的信息資源和關(guān)鍵應(yīng)用的建設(shè)。
1.2 采用的建設(shè)技術(shù)。高校宿舍網(wǎng)從早期的通過電話線撥號(hào)上網(wǎng)、ADSL上網(wǎng)、雙絞線形成以太網(wǎng)、無線網(wǎng)網(wǎng)絡(luò)到光纖與超五類雙絞線結(jié)合形成三層以太網(wǎng)架構(gòu),隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,學(xué)生對(duì)網(wǎng)絡(luò)需求在不斷地提高,學(xué)生宿舍網(wǎng)也在進(jìn)行不斷的換代升級(jí),從早期的56kbps陸續(xù)到共享10mbps、100mbps、1000mbps甚至更高的網(wǎng)絡(luò)帶寬。
近年來,隨著新技術(shù)的不斷成熟,高速局域網(wǎng)也得到了廣泛的應(yīng)用。光纖進(jìn)樓宇,雙絞線進(jìn)房間,實(shí)現(xiàn)了主干1000Mbps,100Mbps到桌面;EPON、GPON技術(shù)的使用,光纖進(jìn)宿舍房間,超五類雙絞線到PC,使用戶得到不少于4Mbps的獨(dú)享帶寬,給每個(gè)用戶帶來了真正的寬帶體驗(yàn)。2009年3G技術(shù)日趨成熟并應(yīng)用,3G+WLAN為無線宿舍網(wǎng)提供了新的接入應(yīng)用,實(shí)現(xiàn)了學(xué)生宿舍無盲點(diǎn)的全無線網(wǎng)絡(luò)的覆蓋,極大地方便了便攜式計(jì)算機(jī)的網(wǎng)絡(luò)需求。
2宿舍網(wǎng)網(wǎng)絡(luò)的運(yùn)行和管理
宿舍網(wǎng)的運(yùn)行管理在提高網(wǎng)絡(luò)的安全性、穩(wěn)定性和學(xué)生滿意度上尤為重要,身份論證、訪問控制、流量控制、行為管理、入侵檢測(cè)等相關(guān)管理技術(shù)和手段的使用,保證了宿舍網(wǎng)正常運(yùn)行。學(xué)校是培養(yǎng)人的地方,高校希望學(xué)生能正確地使用網(wǎng)絡(luò)來獲取知識(shí),合理地使用網(wǎng)絡(luò)來學(xué)習(xí)知識(shí)、研究技術(shù)、生活休閑,但隨著高校宿舍網(wǎng)運(yùn)行管理主體的不同,在運(yùn)行管理方式和方法上也各有側(cè)重。
2.1 高校自己運(yùn)行管理高??梢愿鶕?jù)學(xué)校的規(guī)章制度來對(duì)宿舍網(wǎng)絡(luò)進(jìn)行管理,使學(xué)生通過宿舍網(wǎng)絡(luò)獲取正常的網(wǎng)絡(luò)服務(wù),滿足學(xué)習(xí)、研究、生活和適當(dāng)?shù)膴蕵?,很多高校通過限電控制上網(wǎng)的時(shí)間段,通過每月包固定上網(wǎng)時(shí)長或流量,通過階梯式計(jì)費(fèi)方式來引導(dǎo)學(xué)生合理使用網(wǎng)絡(luò)資源,既保證了學(xué)生正常的上網(wǎng)需求,又最大程度地預(yù)防了部分同學(xué)沉迷于虛擬的網(wǎng)絡(luò)世界。在技術(shù)方法上逐步使用了實(shí)名制、流量控制和行為管理,保證了網(wǎng)絡(luò)安全、穩(wěn)定、正常地運(yùn)行。
2.2 運(yùn)營商運(yùn)行管理運(yùn)營商負(fù)責(zé)對(duì)宿舍網(wǎng)進(jìn)行運(yùn)行和管理,其根本的出發(fā)點(diǎn)是在保證網(wǎng)絡(luò)安全、穩(wěn)定的前提下,通過提供多種網(wǎng)絡(luò)資源、優(yōu)惠套餐和促銷活動(dòng),希望學(xué)生能更多地使用網(wǎng)絡(luò)、消費(fèi)網(wǎng)絡(luò),從而獲取更多的利益。在運(yùn)營商運(yùn)行和管理宿舍網(wǎng)絡(luò)之前,需要高校與運(yùn)營商對(duì)宿舍網(wǎng)的運(yùn)行管理進(jìn)行相關(guān)的交流和磋商,形成規(guī)范的高校宿舍網(wǎng)網(wǎng)絡(luò)運(yùn)行管理規(guī)定,合理地使用和管理網(wǎng)絡(luò),以確保高校、運(yùn)營商和學(xué)生三者之間的權(quán)益。
3宿舍網(wǎng)網(wǎng)絡(luò)的維護(hù)
在宿舍網(wǎng)運(yùn)行的早期,由于學(xué)生擁有計(jì)算機(jī)的數(shù)量有限,學(xué)生實(shí)時(shí)在線的人數(shù)不多,網(wǎng)絡(luò)的維護(hù)工作量相對(duì)較少。近年來,隨著高校學(xué)生規(guī)模的不斷擴(kuò)大,出現(xiàn)了上萬甚至幾萬的在校生,學(xué)生在宿舍上網(wǎng)的人數(shù)不斷增加,宿舍網(wǎng)的規(guī)模也在不斷擴(kuò)大,設(shè)備型號(hào)各種各樣,網(wǎng)絡(luò)故障不斷增加,網(wǎng)絡(luò)維護(hù)的工作量也在與日俱增。
3.1 網(wǎng)絡(luò)中心維護(hù)為了保證學(xué)生宿舍網(wǎng)絡(luò)的正常運(yùn)行,學(xué)生宿舍網(wǎng)絡(luò)的維護(hù)工作必須要得到保證,部分高校網(wǎng)絡(luò)中心或信息中心承擔(dān)著這樣的重任,常常疲于應(yīng)付網(wǎng)絡(luò)設(shè)備和用戶終端的故障。有些網(wǎng)絡(luò)故障是由于用戶計(jì)算機(jī)導(dǎo)致的,有些網(wǎng)絡(luò)故障是用戶的不良習(xí)慣和錯(cuò)誤方法引起的。很多高校為了提高維護(hù)網(wǎng)絡(luò)的效率,網(wǎng)絡(luò)中心或信息中心僅負(fù)責(zé)宿舍網(wǎng)網(wǎng)絡(luò)設(shè)備的維護(hù),另外聘請(qǐng)部分計(jì)算機(jī)網(wǎng)絡(luò)水平較高的在校生來承擔(dān)終端用戶的故障和保修,學(xué)校給予學(xué)生一定的報(bào)酬或免費(fèi)上網(wǎng)的時(shí)長。每幢宿舍樓由指定的幾位學(xué)生負(fù)責(zé)網(wǎng)絡(luò)維護(hù),遇到故障的學(xué)生直接與負(fù)責(zé)網(wǎng)絡(luò)維護(hù)的同學(xué)聯(lián)系,通過這樣的方法排除了大量的終端故障,極大地提高了網(wǎng)絡(luò)維護(hù)的效率,保證了宿舍網(wǎng)的正常運(yùn)行。
3.2 網(wǎng)絡(luò)公司維護(hù)高校由于受到人員編制的限制,網(wǎng)絡(luò)中心或信息中心負(fù)責(zé)維護(hù)的老師很少,且工作量很大,部分高校將自己建設(shè)的宿舍網(wǎng)委托給相關(guān)資質(zhì)的網(wǎng)絡(luò)公司維護(hù),學(xué)校每年支付網(wǎng)絡(luò)公司一定的勞務(wù)費(fèi),網(wǎng)絡(luò)公司常年安排技術(shù)人員在學(xué)校駐點(diǎn)維護(hù),確保用戶終端和網(wǎng)絡(luò)設(shè)備的故障能及時(shí)得到排除。網(wǎng)絡(luò)公司來維護(hù)網(wǎng)絡(luò)既能做到維護(hù)技術(shù)的專業(yè),解決故障的及時(shí),又能為高校網(wǎng)絡(luò)中心或信息中心減少了維護(hù)的工作量,為老師們進(jìn)行網(wǎng)絡(luò)技術(shù)研究和開發(fā)贏取了大量的時(shí)間和精力。
3.3 運(yùn)營商維護(hù)網(wǎng)絡(luò)運(yùn)營商維護(hù)的宿舍網(wǎng)就是其建設(shè)和運(yùn)行的,運(yùn)營商對(duì)該網(wǎng)絡(luò)的架構(gòu)、設(shè)備、線路分布和網(wǎng)絡(luò)配置都很熟悉,維護(hù)起來也就駕輕就熟。學(xué)生遇到任何網(wǎng)絡(luò)故障都可以與運(yùn)營商聯(lián)系,撥打故障報(bào)修電話,維護(hù)人員都能及時(shí)處理和解決。高校可以集中力量推進(jìn)校園信息化的規(guī)劃和建設(shè)。
本報(bào)訊近日,IBM全球信息科技服務(wù)部(GTS)在京召開主題為“整合,服務(wù),創(chuàng)新”的IBM全球信息科技服務(wù)部中國戰(zhàn)略會(huì)。IBM 全球信息科技服務(wù)部大中華區(qū)策略與市場(chǎng)總監(jiān)吳偉明將IBM 全球信息科技服務(wù)部今年的戰(zhàn)略重點(diǎn)概括為三個(gè)“持續(xù)”和一個(gè)“始終”,即:持續(xù)優(yōu)化服務(wù)產(chǎn)品線和服務(wù)產(chǎn)品,包括災(zāi)難備份、綠色I(xiàn)T、IT服務(wù)管理等;持續(xù)增強(qiáng)運(yùn)維和支持服務(wù)方面的能力,加強(qiáng)對(duì)第三方產(chǎn)品的服務(wù)支持;持續(xù)加強(qiáng)戰(zhàn)略外包上的服務(wù)能力和優(yōu)勢(shì),并將IBM服務(wù)國外客戶的成功經(jīng)驗(yàn)引入中國;始終以卓越執(zhí)行為最高目標(biāo),通過分享全球先進(jìn)的管理知識(shí)和經(jīng)驗(yàn),將IT服務(wù)真正落地為企業(yè)的優(yōu)勢(shì)和價(jià)值,提高客戶滿意度。(陳翔)
戴爾ASC落戶勝利油田 首次為企業(yè)量身定制
本報(bào)訊戴爾公司近日在東營勝利油田成立了在中國的第5家企業(yè)應(yīng)用解決方案中心。戴爾全球副總裁及大中華區(qū)總裁閔毅達(dá)表示,與其他解決方案中心不同的是,這是戴爾首家為一個(gè)大型客戶量身訂做的解決方案中心(ASC),將為勝利油田客戶提供更直接的服務(wù)。同時(shí),該中心也是戴爾內(nèi)部第一個(gè)與當(dāng)?shù)厍阑锇楹献鹘⒌慕鉀Q方案中心。
記者了解到,戴爾臺(tái)式機(jī)和筆記本電腦在東營IT市場(chǎng)的市場(chǎng)占有率已達(dá)80%以上。有領(lǐng)先優(yōu)勢(shì)的用戶基礎(chǔ),企業(yè)級(jí)產(chǎn)品在當(dāng)?shù)卮嬖诰薮蟮脑鲩L空間,恐怕是戴爾將第5家應(yīng)用解決方案中心布局在勝利油田的根本原因。(羅強(qiáng))
全國信息安全學(xué)術(shù)交流會(huì)開始征文
本報(bào)訊第23屆全國信息安全學(xué)術(shù)交流會(huì)暨中國計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)年會(huì)定于10月下旬在上海召開。此次學(xué)術(shù)年會(huì)由公安部公共信息網(wǎng)絡(luò)監(jiān)察局指導(dǎo),中國計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專業(yè)委員會(huì)主辦,中國電子學(xué)會(huì)計(jì)算機(jī)工程與應(yīng)用學(xué)會(huì)計(jì)算機(jī)安全保密學(xué)組合辦,公安部第三研究所承辦。
會(huì)議征文已經(jīng)開始,凡屬等級(jí)保護(hù)技術(shù)、可信計(jì)算等信息安全領(lǐng)域的學(xué)術(shù)論文、研究報(bào)告和成果介紹均可投稿。
所投稿件經(jīng)過專家遴選后編入本年度年會(huì)論文集,由出版社出版正式發(fā)行。
會(huì)議還將評(píng)選出優(yōu)秀論文,頒發(fā)獲獎(jiǎng)證書,并推薦到《通信學(xué)報(bào)》、《計(jì)算機(jī)研究與發(fā)展》、《信息網(wǎng)絡(luò)安全》等業(yè)內(nèi)權(quán)威學(xué)術(shù)刊物上發(fā)表。
征文截至日期為8月20日,詳情見www.trimps.a(chǎn)c.cn。(那罡)
動(dòng)態(tài)
PerformanceEdge集團(tuán)與高級(jí)話音分析商CallMiner近日宣布,將共同幫助戴姆勒融資服務(wù)公司實(shí)現(xiàn)對(duì)聯(lián)絡(luò)中心客戶呼叫的監(jiān)控管理。(劉喜喜)
華碩近日推出WL-500g.P無線路由器V2版本,無線信號(hào)傳輸速度比普通802.11品提高35%、覆蓋范圍提高300%,使用新一代Wi-Fi網(wǎng)絡(luò)安全標(biāo)準(zhǔn)WPA2,可提供相當(dāng)于政府等級(jí)的網(wǎng)絡(luò)安全環(huán)境。(朱杰)
dotMobi公司近日宣布,將在5月23日舉辦的Moniker’s T.R.A.F.F.I.C.東部拍賣會(huì)上推出16個(gè)優(yōu)先預(yù)留域名。(吳蔚)
海量信息技術(shù)有限公司近日一種在線數(shù)據(jù)挖掘服務(wù)海納睿智,面向大中型網(wǎng)站提供互聯(lián)網(wǎng)資訊的快速發(fā)現(xiàn)、自動(dòng)轉(zhuǎn)載、摘要等服務(wù)。(霍娜)
英特爾、阿里巴巴推電子商務(wù)電腦
本報(bào)訊 英特爾、阿里巴巴5月12日宣布,將結(jié)盟推出中小企業(yè)電子商務(wù)專用電腦。該電腦將阿里巴巴最新的戰(zhàn)略級(jí)的產(chǎn)品――中小企業(yè)電子商務(wù)基礎(chǔ)平臺(tái)內(nèi)嵌于專為中小企業(yè)研制的商用電腦中,并指定PC廠商生產(chǎn)。而基礎(chǔ)平臺(tái)將與英特爾的芯片捆綁在一起,實(shí)現(xiàn)“alibaba inside”。
英特爾希望通過與阿里巴巴的合作,增強(qiáng)其在中小企業(yè)電腦產(chǎn)業(yè)鏈的主導(dǎo)地位。英特爾全球副總裁兼中國大區(qū)總經(jīng)理?xiàng)顢⒈硎荆磥硭械腜C廠家都可以參加到這個(gè)產(chǎn)業(yè)鏈中來,生產(chǎn)或者銷售電子商務(wù)專用電腦,但目前還沒有選定具體的合作廠家。不過楊敘透露,下半年將會(huì)有產(chǎn)品正式向中小企業(yè)市場(chǎng)推出。
阿里巴巴網(wǎng)絡(luò)有限公司執(zhí)行董事兼CEO衛(wèi)哲表示,專用電腦將幫助中小企業(yè)實(shí)現(xiàn)真正的電子商務(wù)。關(guān)于產(chǎn)品價(jià)格,衛(wèi)哲表示,肯定不會(huì)高于目前市面上相應(yīng)配置的電腦。(盧旭成)
3G門戶牽手華奧星空共建奧運(yùn)無線報(bào)道平臺(tái)
本報(bào)訊 3G門戶、華奧星空5月12日在京達(dá)成無線奧運(yùn)報(bào)道戰(zhàn)略合作,并共同推出手機(jī)上的奧運(yùn)頻道2008.3g.cn。
3G門戶CEO鄧裕強(qiáng)表示,3G門戶將成為奧運(yùn)史上最具影響力的手機(jī)新媒體無線奧運(yùn)報(bào)道平臺(tái),將徹底顛覆人們關(guān)注奧運(yùn)、參與奧運(yùn)的傳統(tǒng)方式?!拔覀儗⒔M建一個(gè)近200人的內(nèi)容采編團(tuán)隊(duì),全力投入奧運(yùn)報(bào)道中來?!编囋?qiáng)透露。
在奧運(yùn)會(huì)期間,手機(jī)用戶只要登錄2008.3g.cn,就能第一時(shí)間獲得全面、及時(shí)、互動(dòng)的奧運(yùn)資訊。
另外,奧運(yùn)會(huì)期間,網(wǎng)友還可通過3G門戶的手機(jī)流媒體播放軟件GGLive,第一時(shí)間看到華奧星空對(duì)中國奧運(yùn)冠軍進(jìn)行的訪談視頻直播。(王沛霖)
NetApp強(qiáng)化容災(zāi)解決方案
本報(bào)訊NetApp公司5月15日宣布,為VMware容災(zāi)管理和自動(dòng)化新產(chǎn)品VMware Site Recovery Manager提供支持,幫助客戶在NetApp FAS存儲(chǔ)系統(tǒng)、VMware基礎(chǔ)架構(gòu)以及VMware Site Recovery Manager存儲(chǔ)環(huán)境下,實(shí)現(xiàn)強(qiáng)大且經(jīng)濟(jì)的容災(zāi)解決方案。同時(shí),NetApp和VMware還合作成立了新的聯(lián)合支持團(tuán)隊(duì)――虛擬化升級(jí)團(tuán)隊(duì)(Virtualization Escalation Team,VET)。
又訊NetApp公司近日榮獲國際正常運(yùn)行時(shí)間協(xié)會(huì)(Uptime Institute)頒發(fā)的2008年“綠色企業(yè)IT 獎(jiǎng)” ?!熬G色企業(yè)IT 獎(jiǎng)”旨在表彰那些致力于提高數(shù)據(jù)中心效率的先進(jìn)企業(yè)或組織。(張偉)
APC擴(kuò)展KVM產(chǎn)品線
本報(bào)訊APC近日對(duì)其KVM切換器產(chǎn)品進(jìn)行了擴(kuò)展,涉及四種全新的切換器新產(chǎn)品,包括16端口和32端口以及模擬和數(shù)字等型號(hào),具有兼容虛擬介質(zhì),并且可以支持多達(dá)8個(gè)遠(yuǎn)程IP用戶的優(yōu)良特性。(郭濤)
聯(lián)想推數(shù)字客房方案
本報(bào)訊聯(lián)想近日正式推出了酒店數(shù)字客房解決方案。該方案除了包括日?;镜膽?yīng)用功能,如VOD點(diǎn)播、上網(wǎng)漫游、辦公服務(wù)、影音娛樂等之外,還提供了便捷的網(wǎng)絡(luò)打印、網(wǎng)上沖印、網(wǎng)上定票等增值服務(wù)項(xiàng)目。(王沛霖)
Double-Take推TimeData
本報(bào)訊Double-Take軟件公司近日推出TimeData產(chǎn)品,為使用Microsoft Exchange、Microsoft SQL Server,及其他Microsoft Windows應(yīng)用界面的客戶提供丟失或受損數(shù)據(jù)的精準(zhǔn)級(jí)恢復(fù)服務(wù)。保強(qiáng)電腦公司成為產(chǎn)品國內(nèi)商。(郭濤)
動(dòng)態(tài)
5月15日,防病毒服務(wù)提供商ESET正式推出新一代戰(zhàn)略產(chǎn)品ESET NOD32安全套裝,整合了ESET個(gè)人防火墻和防垃圾郵件功能,能夠?yàn)橛脩魳?gòu)建起一個(gè)立體的安全防護(hù)屏障。(張靜)
5月15日,包括聯(lián)想、索尼在內(nèi)的百余家IT廠商齊聚北京,與IT連鎖賣場(chǎng)機(jī)構(gòu)北京萬商匯賽格電腦數(shù)碼城共同探討如何打造全新賣場(chǎng)模式。(王沛霖)
趨勢(shì)科技5月13日公布2008年第一季度財(cái)務(wù)報(bào)告,第一季度合并凈銷售額為2.44億美元,營業(yè)收入7900萬美元,凈收入4400萬美元。(陳翔)
5月20日~6月17日,聯(lián)想將在上海、廣州等全國18座城市舉行存儲(chǔ)新品推介及渠道伙伴招募活動(dòng)。(盧旭成)
H3C近日推出WiFi語音(VoWiFi)解決方案,并針對(duì)業(yè)內(nèi)多家廠商的多款WiFi手機(jī)終端進(jìn)行了互通性測(cè)試。此外,H3C也于近日宣布與上??萍脊芾韺W(xué)校合作成立H3C存儲(chǔ)授權(quán)認(rèn)證培訓(xùn)中心。該培訓(xùn)中心還是H3C存儲(chǔ)產(chǎn)品授權(quán)培訓(xùn)中心。(郭濤)
香港貿(mào)易通電子貿(mào)易公司近日在北京成立代表辦事處。貿(mào)易通提供多元化的電子政務(wù)及電子商貿(mào)物流服務(wù),目前已擁有逾5.4萬家企業(yè)客戶。(張偉)
北京軟通動(dòng)力公司近日宣布軟通動(dòng)力無錫基地正式啟用。同時(shí),全球首家商業(yè)化運(yùn)營的中國云計(jì)算中心也在太湖新城科教產(chǎn)業(yè)園正式運(yùn)營。軟通動(dòng)力無錫基地將承擔(dān)無錫中國云計(jì)算中心的運(yùn)維工作。(楊潔)
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)