版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
保险公司IT战略规划项目数据中心高端设计数据中心高端设计报告版本号版权说明本文件中出现的任何文字叙述、文档格式、插受到有关产权及版权法保护。任何个人、机构未经中国惠普有限公司咨询与集成事项目名称:中国人寿信息化战略规划文档版本号:文档作者:中国人寿信息化战略规划项目组生成日期:文档审核者:审核日期:1概述...........................................................................2数据中心建设的策略..............................................................数据中心的层次结构 应用的逻辑结构和物理结构 数据中心与其他处理中心的关系 3数据中心建设的建议 人员 数据中心基础架构的逻辑布局 4数据中心的应用支持模式 本地支持 厂商支持 5数据中心的支持与管理体系 组织结构 数据中心支持系统构成 6数据中心的应用系统功能 7数据中心的设备及网络系统的性能要求 主机 选型原则 性能要求 数据中心主机系统布局 存储 生产数据容量估算 影像数据容量估算 备份恢复方式..............................................................完全备份、增量备份和差异备份.....................................传统备份和异地备份...............................................其他备份方式.....................................................存储架构 数据中心存储设备布局 数据存储策略 备份设备 备份策略 恢复策略 带宽估算 负载均衡 网段规划 网络服务 冗余设计 数字印刷系统 IT系统管理的概念 如何选择IT系统管理产品 如何实施IT系统管理工程 信息安全 信息安全组织管理 信息安全运作管理 信息安全技术体系 预防技术 保护技术.........................................................检测技术.........................................................响应与恢复技术...................................................信息安全评估与审计体系....................................................信息安全体系体系评估.............................................组织资产分类与信息类资产分级.....................................信息安全体系风险评估.............................................信息安全风险管理政策.............................................信息安全审计考核.................................................网络安全管理目标模式......................................................通用网络安全管理规范......................................................外部网络安全管理规范 内部网络安全管理规范 数据库安全目标模式 认证与授权系统 认证与授权管理设计原则 总体架构 数据中心安全系统布局 机房 8数据集中的必要条件及技术保障 集中策略 应用系统和数据 前提 实施计划 测试 应急计划 9缩略语 10附录3中国人寿主机、存储分布建议 11附录4一级数据中心主机、存储(主要设备)布局图 12附录5系统分区示意图 图表目录本文是中国人寿IT战略规划项目的高端设计之一数据中心高端设计。其中涉及到数据中心建设的策略以及与业务、财务等各级处理中心的关系阐述数据中心的层次结构以及逻辑布局数据中心建设的建议从人员、技术和流程三个角度阐述数据中心建设的必要条件数据中心的应用支持模式及相应的支持与管理体系数据中心正式启用后,如何进行有效的管理和维护,需要哪些辅助系统是本节的重点。数据中心所具有的应用系统功能从应用的角度阐述不同级别的数据中心提供的服务数据中心对设备及网络系统的性能要求提出了数据中心设备选型的指导性意见。同时也提出了中国人寿信息安全系统建设和认证授权系统建设的指导意见和技术思路。数据集中的必要条件和技术保障提出了数据集中的指导性原则和数据集中过程中应该注意的问题。数据的迁移策略将在数据高端设计中说明,本文就不再阐述了。本文中对主机处理性能、存储容量和网络带宽划和实施阶段需要重新评估和修正。修正的结果可能中国人寿数据集中策略是分组集中,这就要求中心的必须支持多组类型相同的应用同时运行。全国中心(包括数据中心和灾备中心)为中国人寿保险的总部、省、市、区县等各级业务部门服务,同时也是技术服务中心和应用设计、开发中心。省中心的应用较少,主要有文档影像服务和办公自动化服务。省(直辖市、单列市)中心以下不设立数据中心,在这些业务机构中没有服务器,没有需要永久保存的数据,只有一些简单的网络接入设备、台式机、便携机等低端设备。2.1数据中心的层次结构中国人寿保险的数据中心的逻辑上可以分为三层:总部数据中心,组数据中心和省在这里有必要解释一下什么是组数据中心。所谓组数据中心是针对中国人寿的实际情况而提出的,其核心内容就是将若干个情况相似的省的应用集中起来,形成一个组。例如,可以在全国范围内分5个组,每个组内的省份共用一组保险应用,并且有专门的技术支持队伍和应用开发设计人员负责进行日常运维。组间的应用没有直总部数据中心主要集中了用于做决策支持和分析报表的应用。另外还有团险、精但是在物理上,数据中心可以分为二层。也就是说,总部数据中心和组数据中心可以在同一个机房中,以下称为一级数据中心。省级数据中心以及主要地市的数据中图2-1数据中心层次结构2.2应用的逻辑结构和物理结构应用基础架构层应用基础架构层主要提供安全服务,系统与网络管理服务等。支持和维护由系统运应用系统层主要提供保险业务操作、共用服务(工作流,报表,影像,B2x,客户关系管理等)、集成服务(数据抽取工具,消息接口等)和企业服务(财务,人力资源,管理信息系统等)。应用系统层的支持与维护主要由应用开发组负责。图2-2应用总体架构图2-3应用物理架构示意图除此之外的其他应用都在一级数据中心。因为图2-3只是示意图,所以有些应用并业务等各级处理中心提供稳定高效的业务处理环境,保证这些部门正常的业务运3数据中心建设的建议数据中心的建设是关系到中国人寿IT发展战略是否能够成功实施,因此必须依照人员技术中国人寿适应性IT架构的需求:明确定义数据中心的组织结构,人员角色,奖励管理人员负责数据中心内部项目的建设。包括应用系统的开发,网络的建设等系统架构师(“IT战略规划”部门)因为数据中心的建设是一个不断进行的过程。因此能够全面把握数据中心的整体技术架构,使数据中心各个组成部分之间能够有效的协调发展至关重要。系统架构师的职责就是负责规划和审定数据中心各个子项目的建设方案,协调各个子项目之间的关系。保证数据中心的建设能够真正按照既定的IT规划持续不断地进行。其他技术人员包括软件设计,开发,测试人员和系统(主机,网络,存储设备)维护中国人寿适应性IT架构的需求:提供能够使业务流程转化为IT流程所必须的技术,提高自动化程度。优化设备的利用率,提高设备的可靠性。数据中心采用的技术首先是要保证成熟、稳定。其次,还有考虑如下因素:符合国际标准/事实上的行业标准符合标准的技术与其他技术的集成容易,容易实施。一般支持的厂家也比较多,可以根据性价比的不同而选择。例如:选择支持SNMP的网络管理产品,SNMP是国际标准。选择OpenView做为网管平台,因为OpenView已成为事实上的行业标准。尽量采用主流、开放技术采用主流技术的原因是比较容易找到合适的资源。例如,选择Oracle做为核心数据库,在市场上找到精通Oracle的人员就相对容易得多。选择开放技术也是基于同样得原因。基于开放技术的硬件平台维护成本比采用专用系统低,支持维护人员的培训成本也低。例如,选择基于UNIX系统的硬件平台,培养一个UNIX系统管理员要比培养一个基于IBM大型主机系统MVS的系统管理员容易得多。采用的技术要有一定的前瞻性为了最大限度得保护投资,采用得技术一定要有持续性。如果产品已经过时,得不到原厂商的技术支持,就必须进行产品更新。建议选择产品时,考虑一下两点:参考原厂商公布的产品线发展计划例如惠普公司宣布,在自己的全线服务器产品中使用Intel的Itanium处理器。在基于Itanium的处理器上可以运行包括HP-UX,OpenVMS,True64UNIX等多种操作系统。HP将在18个月之后推出PA-RISC家族的最后一个产品PA8900芯片,之后将转向Itanium芯片。(资料来源:)参考一些独立的第三方咨询公司发表的市场调查报告或者市场趋势预图3-1数据中心平台的发展趋势务流程有机集成,业务流程的考核标准要反映到IT流程的考核标准当中。建议服务流程的制订由“服务设计与管理”部门完成。3.4数据中心基础架构的逻辑布局图3-3数据中心逻辑布局图4数据中心的应用支持模式4.1本地支持对于简单的服务支持,例如操作系统的安装,简单的客户端软件的安装配置等,由在IT部门内部需要建立相应的支持服务流程和配备合适的人员。图4-1概要描述图4-1故障和服务请求流程4.2厂商支持对于操作系统级故障,平台软件BUG的修复,系统级的性能优化和调整,建议购买另外,对于其他依靠数据中心本身的技术力量无法解决的技术问题,也建议购买专5数据中心的支持与管理体系5.1组织结构图5-1股份公司信息技术部与分公司信息技术部的关系其中“支持维护”部门包含6个组:图5-2支持与维护岗位设置"开发与部署"又可分为:5.2数据中心支持系统构成这里所说的支持系统是指专门为数据中心“支持与维护”部门使用的系统,目的是安全系统包括安全警告,渗透测试,安全扫描,门禁及摄像系统等网络管理系统管理,网络性能分析等系统管理包括主机性能管理,主机系统控制台,系统日志管理,用户帐户管理,软件分发,桌面系统管理等推荐支持系统与其他系统采用不同的网段地址,备份和恢复专用的数据备份/恢复系统建议中国人寿数据中心建立的初步管理体系如图5-3:图5-3数据中心支持系统构成6数据中心的应用系统功能集成服务图6-1数据中心内部业务系统分类7数据中心的设备及网络系统的性能要求因为中国人寿存在两级数据中心,所以在介绍数据中心的设备及网络系统的性能要如何选择合适的主机,我们遵循如下的原则:可靠性:作为一个关键应用,系统必须选用高可靠性的设备,主机设备具备冗余容错能力,发生故障时可以进行快速恢复,通信线路有冗余机制,能够在线维护和扩安全性:系统应采用先进的安全技术,建立交易安全的综合防护体系,以保证系统标准化与开放性:在结构上真正实现开放,基于国际开放式标准,包括支持各种广域网、局域网、计算机及数据库协议,从而为未来的业务发展奠定基础。数据中心具有有较高的技术水平,以更好地适应今后业务的发展。同时要兼顾实用本次数据中心主机系统选择的具体虑:Windows平台及LINUX平台。在开放平台中核心业务平台。另外,中国的两大股票交易所得数据中心变得更加灵活,资源的调整更加方便,整个数据要求主机本身要具有高可靠性的特点,要求具主机系统在网卡的配置上要求采用双网口或多网口,互为备份,提供网是基于分组的设计,所以每组内都有一个核业务系统数据库服务器。器、应用服务器和数据库服务器的体系架构,经过初步估算,中国人寿保险核系二级数据中最大的服务器是影像系统服务器。鉴于影像系统的特点,对服务器的7.1.3数据中心主机系统布局组(为省级用户提供服务):目录服务备份网管(包括系统管理)为了保证关键应用,我们设计了12个集群环境,它们是:目录服务器(内部)与OA服务器(总部)销售支持系统保险核心应用系统的应用服务器省级MIS/BI应用服务器与省级CRM应用服务器省级MIS/BI数据库服务器与省级CRM数据库服务器总部MIS/BI应用服务器与CRM应用服务器总部MIS/BI数据库服务器与CRM数据库服务器备份服务器与网管服务器ETL服务器与EAI服务器精算与风险管理服务器和电子商务服务器总部财务系统与HR系统其中许多集群中的主机使用的系统分区技术,具体分区请参见附录5。为了保证企业门户网站的高可用性,我们设计了企业门户服务器群,利用硬件的负二级数据中心细线是网络线二级数据中心的主要涵盖以下主要应用:本地报表系统0A系统(包含电子邮件)影像系统(包括影像工作流)出单系统合作伙伴前置系统目录服务网管系统备份系统其中影像的本地备份通过光盘库完成,这里建议使用只能写一次的光盘,例如CD一R、DVD+RW、DVD-RW等。光盘备份比磁带备份速度快,且不能篡改,保存时间也比磁带长。影像数据的远程备份通过FCIP传到一级数据中心。磁带库负责备份除影像系统以外的所有数据。7.2存储7.2.1生产数据容量估算经过初步估算,我们认为保险核心系统的数据库(全国总计)在5年后达到大约更为具体的容量计算依赖于中国人寿实际的数据模型,并且考虑到最初的数据不会包括所有分公司,因此建议初始可用容量可采用30TB。采用的存储设备需要具备高扩展性,因此可以在以后视具体情况添加磁盘或阵列来增加存储容量。采用Raid0+1存储需求计算为:可用容量为:30TB。物理容量为:30TB/=60TB如果考虑到其他应用(不包括影像),假设其他应用的存储空间之和与核心应用系统的存储空间相当。所以,建议中国人寿的应用存储容量(有效容量)为120TB。7.2.2影像数据容量估算假设每个省平均每天新增2000张保单,共计35个省和计划单列市。按一年300个工作日,每件320KB计算,则每年存储容量需要,则57.2.3备份恢复方式完全备份将服务器上的所有数据都进行备份。基于备份的数据量和频率,完全备份可能需要比较大的存储空间以及要花费较多的时间。但是增量备份只备份前一次备份以后的数据变化。该方式每次备份花费的时间较少,但需要较多的时间进行恢复工作。增量备份的恢复需要前一份差异备份则备份前一次完全备份以后的变动数据。该方法比完全备份所花的时间要少,而需要的恢复时间要优于增量备份。差异备份的恢复需传统备份和异地备份传统的备份方式:网络文件服务器备份:在LAN或者其他的网络服务器的磁盘上备份数据,使得本地数据损坏后可以利用网络的备份进行恢复。磁带和磁带库备份:是大容量的数据存储和备份方式,也是各种类型企业的传统的备份方式。在自动磁带备份和磁带库管理应用的支持下,是光盘和光盘库备份:不可擦写的备份介质,在光盘管理库及相应备份应等。该方法使得企业在主服务器或者磁盘出故障后,能够不间断业务操作。该方法可以保存重要数据的最新的备份,但如果原始数据被删除或者遭到破坏,则备份数据也受到同样的破坏。需要其他备份方式来保证数据库复制:与磁盘复制类似,通过将主数据库的数据复制到另外一个异地备份方式:异地存放的磁带备份:定期进行磁带备份,然后用手工的方式将备份的异地复制:通过使用复制软件和网络连接,将数据从原始的服务器复制到异地的远程的设施上。该方法可以在异地保存重要数据的最新的备远程日志:对重要数据的更新进行监控与跟踪,并将更新日志实时通过管理联机备份服务:通过网络将数据复制到异地的数据中心,然后该数据中心定时将数据存储到磁带上,并将它们存放在安全的地点。利用eb界面或者相应的软件,根据最新的备份数据及磁带副本,通过网络进行数据备份及恢复。可以从第三方服务供应商来获得该种备份服务,但是同样需要很大的网络带宽。其他备份方式双机热备份双机热备份指的是利用另一台服务器作为主服务器的热备份机(在两台服务器上均安装相应的热备份软件),并共享磁盘阵列上的数据。当主机发生故障时,备份机通过所建立的心跳路径检测到主机的故障,自动接替所有主机的资源(如IP地址、机器名及其他应用),并在本机上继续提供服务,所有的接替工作都在备份机上自动完成而不占用主机的任何资源。某些情况下双机热备的主服务器和备份服务器也可使用不同的存储磁盘设备。利用了双机热备后,在出现单个服务器设备故障的情况下,还能保证业务的连续运行。它主要应用在业务不能有任何停止的场合下,主要涉及的是企业业务连续性的问题。NAS(NetworkAttachedStorage,网络附加存储)的典型组成是使用TCP/IP协议的,专为数据共享而设计的以太网共享存储器。简单的说,NAS可以看作通过网线连接的磁盘阵列,它具备了磁盘阵列的所有主要特连接到一群计算机上,所以NAS可以无需服务器直接上网,不依赖通用的操作系统,而是采用一个面向用户设计的、专门用于数据存储的简化操作系统。其次NAS是真正即插即用的产品,并且物理位置灵活,可放SAN(StorageAreaStorage,存储区域网)是一个高速的子网,这个子网中的设备可以从主网卸载流量。通常SAN由RAID阵列连接光纤通道拥有无限存储能力的高速存储网络。这种网络采用高速的光纤通道作为传输媒体,以FC(FiberChannel光通道)+SCSI的应用协议作为存储访问协议,将存储子系统网络化,实现了真正高速共享存储的目标。SAN多部署与电子商务应用、大量的数据备份和其它需要在网上频繁地存储和传输的业务中;SAN可以从主网上卸掉大量的数据流量,可以使以太网从数据拥塞中解脱出来。需要注意的是SAN的成本是很高的。7.2.4存储架构根据章定义的数据中心基础架构的逻辑布局,在WEB层和数据层采用网络直连存储的应用主要是WEB服务器和文件服务器,这类应用主要是基于文件系统存取文件,因为文件本身的改变频度较数据库来说不大,同时操大量的缓存支持,所以相对于数据库应用来说,对存储的读写速度要求不高,在WEB层和数据层采用NAS是性价比最好的方案。存储系统是系统的一个核心设备,保障数据的高可靠性是最根本的要求,高性能是对存储的又一个重点要求,要满足系统对存放数据和储系统有一个优秀的体系架构,要具有多个CPU进行分布处理,要具有强大的系统采用虚拟存储技术内部外部全光纤接口多个外部光纤接口,接口速率不低于2Gb/s顺序数据传输数率不低于500MB/s生产数据最大存储容量不低于120TB影像数据最大存储容量不低于80TBFC存储交换机,接口速率不低于2Gb/s容灾扩展能力-存储管理软件-数据复制软件7.2.5数据中心存储设备布局一级数据中心细线是网络线如图7-3所示,一级数据中心的存储设备可以分成以下几类:建议配置2台NAS设备,其中NAS1用于网页存储,NAS2用于连接文件服务器和一些对存储性能要求低的系统,例如产品开发和ServiceDesk。2台NAS设备使用磁盘阵列2作为存储设备备份设备备份设备有2个,一个是磁带库,用于备份磁盘阵列1和磁盘阵列2的数据;另一个是磁盘阵列3,用于备份所有省份的影像数据。备份通过FCIP链路,利用广域网异步进行。建议首先实现影像系统的数据备份,以后在实现系统备份,即在一级数据中心内部建立一个完整的影像系统,以便受灾难影响的省份可以利用一级数据中心进行操作。大容磁盘阵列存储设备建议一级数据中心配备2台大容量磁盘阵列存储设备。一台专门用于存储核心保险应用;另一台用于存储其他应用的数据和做为NT服务器的启动硬盘(便于容灾中心快速的恢复NT系统)。存储管理设备建议配备专门的工作站对所有存储设备进行管理。二级数据中心细线是网络线建议一级数据中心配备1台大容量硬盘存储设备。用于存储所有二级数7.2.6数据存储策略影像数据操作系统和应用程序临时数据。例如供营销员从Web服务器下载的业务数据,二级中心的影数据库中的联机交易数据是实时性要求最高的,要存储在高速磁盘阵列中。为了提供存取速度,保证可靠性,推荐使用RAID0+1的方式存放。归档的交易历史数据可以脱机存放,建议存放在速度快,容量高的磁带库中。推荐使用LTO驱动器。数据仓库或者数据集市中的决策支持数据数量巨大,对实时性的要求不高。推荐以的少部分保单数据。使用频度低的保单数据可以存储光盘库中,使用频度高的保单数据可以用RAID5模式保存在磁盘阵列中。为了无法使用,每份影像数据还要在全国中心保存一份。办公自动化系统的数据和电子邮件的数据等对实时性要求不高,建议采用RAID5操作系统和应用程序使用频度高,但数据量很小。操7.2.7备份设备磁带库采用光纤接口和SAN交换机进行连接,实现Lanfree的备份。具有多个驱动器,使得多个驱动器并行工作,提高备份速度。1个LTO2驱动器的速率为30MB/s,压缩后的数率为60MB/s,一个驱动器每小时的备份量为216GB。具有多个磁带插槽,可以存放大量的数据备份。一盘磁带不压缩容量是份,每周一次全备份,带库中的磁带是保留2个星期。7.2.8备份策略SAN平台的LANFree策略。而对WEB层和数据层的NAS的备份采用网络备份。对于数据中心来讲,备份可以分成2大部分:主要指对操作系统(启动盘)的备份。系统备份不需要经常做,只有系统修改过后才需要重新做。但为了防止因为修改后忘记备份而带后备份外,增加一个每2个月一次的固定备份任务。2.数据备份或多次的日志全备份。备份介质至少保存2个以上的全备份数据和全备份数据之间除了系统备份外,关键业务系统的数据库(例如保险核心系统、商业智能系统、销售系统、财务系统的数据库)备份应该采用零停机备份的方式,这样可以将备份对所谓零停机备份,就是通过采用全面的数据镜像系统允许的最大数据丢失时间(例如,在极端情况下,数据库操作员因为误操作而删除了所有的数据)决定了备份的频度。例如最长允许丢失1天的数据,则每天需要备份2次。关于数据内容的信息及结构(元数据)应该与数据一起备份。有必要的话,对于重要的备份数据进行加密,但是必须保证有一个良好的密钥管理机制,在密钥安全的同时不会出现无法解密备份数据的情况,同时也要保证在恢复加密数据时能够获得解密程序采用不同的数据备份的频度备份介质的索引和审计要求。对于大型的应用,其备份的数据量非常大,导致对备份数据查找的困难,所以必须仔细考虑对备份数据的索引7.2.9恢复策略恢复策略提供了在服务中断之后快速有效地恢复IT运行的方法。这些策略应涉及到在BIA(业务影响分析)中确定的中断影响和允许的中断时间。制定策略时应该考虑几种因素,包括费用、允许的中断时间、安所选择的恢复策略应该涉及到BIA中确定的潜在影响并且应该在系统生命周期的设计和实施阶段将其整合到系统体系中。该策略应整个事件范围内的恢复能力。应该考虑各种各及其运行需求确定合适的选择。恢复方法可以包括启动灾备中心、与内部或外部表7-1网段划分7.3.1带宽估算我们初步估算保险核心应用系统所占的网络带宽大约是1000Mbps(见附录),假设其他应用的网络带宽占有量约为保险核心系统的30%,则总的带宽需求量为我们推荐中国人寿在数据中心内部使用总线带宽为2000Mb/s的以太网(通过网络端口捆绑技术实现)。中国人寿现有35个分支机构,所以每个分支机构平均需要的广域网带宽为:务量的差异,二级数据中心的带宽范围应该在25Mb/s到100Mb/s之间。7.3.2负载均衡对于Web网络流量,需要使用负载均衡设备来分散网络流量,建议使用商业的建议根据不同功能区域来划分数据中心网段:网段一中间层网段用于与数据库隔离的各种中间件服务,例如Web,统计,报表和数据交换网段二主机生产网段用于数据库层服务网段三主机管理网段用于系统管理及备份等服务网段四开发测试网段用于应用开发和测试服务网段五心跳网段用于高可用性系统的心跳线网段六办公系统网段用于OA系统为了保证所有服务器的时间一致,建议设置基于NTP协议的网络时间服务器。时间2.采用三台服务器两两时间同步,制造一个相对稳定的时间源。这三台服7.4冗余设计主机运行环境下各计算机主机都配有两块网卡组成网卡的冗余备份,建议配置两路网络设备,建立充分的冗余备份的网络链路。在正常工作时,只有一块网卡进行工作,另一块网卡处于备用状态;当其中正在工作的一块网卡或链路发生问题时,各主机系统软件将自动监测到网络连接失效,并自动切换到另一块网卡进行工作。通过上述网络冗余设计,我们可以避免单块网卡故障,单路网线故障以及单台网络交换机/模块故障,不过网络冗余设计不能规避服务器宕机、电源故障和网络多点故障,上述故障需要通过其他冗余手段来保护。备等,都建议配成双机热备份的方式。所有广域网链路均应配备由不同与主链路提供商提供的存储设备盘阵列均采用RAID方式存取数据,对于关键的数据采用在磁盘阵列中保留多份的磁带库要配置多台,可以互相替代。7.5数字印刷系统根据中国人寿未来的数据中心布局,我们建议把出单中心建在省级数据中心。注信息系统运行是否稳定和可靠。我们不仅需要保障信能),而且我们必须确保信息系统的性能和可用性。也就是说,我们需要关注IT系服务器系统、数据库或应用逻辑。确立问题的根源并进行相应的处置,如报7.6.2如何选择IT系统管理产品除了需要可靠的稳定性、伸缩性、高可用性和易用性以外,先进的IT系统管理产开放架构。支持主流标准;支持第三方工具;提供API和管理工具支持定制;支持多OS环境。跨平台。系统管理体系应当支持在工作组和企业级服务器上的部署。可扩展性。与系统、应用和其它管理平台具有互联性和互操作性。分布式易于部署。支持大型网络,但又可以采用灵活的分布式体系。可集成和高整合。系统管理的一个大忌是各自为政。某些工具单个看来可能很好,但是难以整合,为企业级系统管理的集成设置障碍,因而无法实现与应用联结的端到端的管理方案。智能化。系统应当包含预制的但可以调整的管理经验值;可以对于业务系统实施预放措施和自我防护、自我调节。厂家/服务商的实力和服务及工程实施经验。7.6.3如何实施IT系统管理工程采用先定管理规则并建立整体的企业级IT系统管理是解决问题的理想方法。我们理解许多企业尤其是大型企业已经有很复杂的IT基础设施和众多的应用,采取一套无所不包的管理方案来统管一切未必现实。在关键业务应用系统中建立管理系统在IT应用开发工程中,我们建议独立地确立——尽管是服务于特定的应用的——根据以上的讨论,在企业实施IT系统管理工程应当注意以下事项设施相分离7.7信息安全信息安全的管理体系包括信息安全的组织管理和信息安全的运行管理。信息安全组织管理信息安全工作只有得到管理层的重视,控制活动有效的信息安全组织管理主要包括:信息安全信息安全组织架构确定信息安全的组织架构,说明其与中国人寿组根据信息安全组织架构和关键岗位设置置定信息安全考核制度,其中包括了考核的规定、流程、责任部门、部分重要指标以及考信息安全组织运作通过沟通计划建立信息安全的协调机制,就信息信息安全运作管理信息安全的运作管理主要包括员工信息安全管理主要内容涉及:个人信息安全责任制度、人员选拔聘用制度、员工保密合约制度以合,将灾难和安全故障(可能是由于自然灾害、事故、设备故障和蓄意破坏等引起)造成的影响降低到可以接受的水平。对外(第三方)安全管理7.7.2信息安全技术体系信息安全的生命周期如图7-5所示:预防技术确认系统中有哪些用户,以及这些用户所拥有的权限。包括目录服务、用户生命周确保只让正确的用户进入系统。认证管理技术可以分为四类:所知(如密码、PIN)、所持(如证书、智能卡、令牌等)、所具有(如指纹、视网膜等)、所为(如签名、声音等)。确保用户只得到正确的访问权限,并访问正确的资源。包括访问控制列表、门禁系保护技术加密体系包括加密机制(公钥、私钥、数字签名等)、通道加密(如SSL、VPN)和内容加密(如Email加密)。检测技术响应与恢复技术准备、应急等方面,包括HA(高可用)技术、路径冗余、数据备份与恢复等。7.7.3信息安全评估与审计体系信息安全体系体系评估组织资产分类与信息类资产分级信息安全体系风险评估风险评估的主要目的是,确定风险和安全漏洞信息安全风险管理政策根据风险评估结果确认需要进行控制的风险范围信息安全审计考核7.7.4网络安全管理目标模式网络作为系统基础建设中的核心部分在信息安全的架构中起着连接不同的信息终端、传递信息系统内部的信息的作用。因此我们认为保证计算机网络系统是保护整个技术体系架构安全的前提和基础。在技术体系架构中占有举足轻重的地位。随着电子化的进程,现代企业越来越依赖与计算机网络系统。随着网络技术的不断发展,对网络系统保护的要求也越来越高。尤其是近两年随着网络的快速普及以及网络开放性、共享性和互联程度的扩大,特别是Internet的出现,网络的重要性和影响也越来越大。而另一方面,网络由于其独特的方便性和开放性,使得网络相对十分脆弱,极易受到外部黑客的攻击或系统内部人员不规范使用或恶意的破坏。为了解决这个问题,我们通过各种网络安全防范的技术手段加之相应的管理规范。尽可能的将网络上存在的安全风险和安全隐患降制最低。由于网络安全的范围很广,安全的管理和技术手段也很多很复杂。在此我们根据对网络安全的认识和理解将整个网络安全的管理和技术手段分为三大个部分:通用网络安全管理规范、外部网络安全管理规范以及内部网络安全管理规范。我们认为中国人寿应该针对这三个方面根据国际标准制定详尽的网络安全管理规7.7.5通用网络安全管理规范通用网络安全管理规范主要规定了一系列通用的网络安全管理手段和管理规范,这些管理和技术上的规范是针对整个网络整体而言的,适用于各种类型的网络如局域网络线路/设备的加固管理规范防火墙安全管理规范网络入侵检测标准(IDS)网络实时监控管理标准网络渗透性测试规范网络拒绝服务防范规范VPN技术实施通用规范通用网络服务的使用授权管理规范网络系统相关日志和权限的审计管理7.7.6外部网络安全管理规范外部网络安全管理规范主要规定了企业内部网络范围以外的外部网络相关的网络安全技术和管理规范。其中我们定义企业外部网络就是需要企业内部网络连接所有的7.7.7内部网络安全管理规范7.7.8数据库安全目标模式数据库角色分离管理机制:如可以把系统管理员分为数据库管理员DBA,数据库安全管理员SSO,数据库审计员Auditor三类,各司其职。7.8认证与授权系统统一的认证与授权系统是整个中国人寿信息安全的主要组成部分,故在此单独讨论。要实现这个统一的安全认证系统,首先要确定整个中国人寿的用户管理和安全目前中国人寿的应用系统涉及到对内部员工与对外部客户业务支持的功能,在这些应用中存在着大量的对用户进行身份认证和授权工作,同时还要通过加密等手段对信息实行安全保护。认证与授权作为一种安全服务,是系统服务的一种,如图7-6务过程如图7-7所示:7.8.1认证与授权管理设计原则中国人寿目前在认证与授权管理工作中存在的问题集中起来有以下几点:用户身份信息(包括内部员工、外部客户)的不完整或者缺失;用户身份信息的注册、存放、管理分别隶属于不同系统私有;在不同的系统中,认证与授权存在着不同的规范和技术。这些问题严重影响到中国人寿信息系统的安全性、可管理性,制约了中国人寿服务和技术应用水平的提高。中国人寿必须要建立统一的认证和授权管理系统,这是一项系统工程,为确保其实施成功,应遵循以下设计原则:总体设计,分步实施良好的规划是成功的一半。保险业务变革快速、人员分散、应用复杂,对认证和授权管理的总体规划和集成设计至关重要。同时,认证和授权管理的建设工程庞大,需遵循分布实施的原则,按阶段逐步实施,优先进行可快速见效(Quick-Win)的有关工作,并在一定范围内进行试点再加以推广。集中和分布相结合的体系结构集中进行规划、设计和配置、数据维护,对于保证系统的一致性很重要。另一方面,分布部署并分布管理,由最接近最终用户群的管理员进行内部、外部用户信息的管理,并统一进行数据同步存储,这将提高系统管理的效率、保证数据的准确性尽可能利用已有的技术基础设施和设计保证中国人寿已有的技术基础设施的投资是中国人寿认证和授权管理的重要设计原则。方案设计应充分考虑中国人寿的网络现状,考虑操作环境、Web服务器、数据库服务器的兼容性和支持度,实现现有认证和授权服务的平滑迁移。全面考虑内部和外部用户的使用需求方案应全面考虑内部员工、合作伙伴、供应商和客户的使用需求。提供与公司外部的交叉认证,以实现信息集成,并实现高效的沟通。易于实施,高效、可靠进行认证和授权管理建设,可选技术和可选产品众多。对中国人寿而言,根据公司现状选择最适宜的技术和产品,进行成功的实施最为重要。系统的高效和可靠性是衡量系统成功的重要指标。可考虑借助外部服务商进行系统实施。便于管理,易于扩展好的系统需要好的管理。方案设计应易于管理,易于使用,易于推行。此外,需要提供对用户认证和授权全过程的全面的审计和跟踪。模块化设计7.8.2总体架构基于中国人寿的实际需求和基本设计原则,结合认证与授权技术发展的趋势,可以图7-8中国人寿认证授权服务逻辑架构问管理(称为WebSSO)。审计服务可以附加在各类系统(门户服务器、认证管理系统、访问管理系统等)7.9数据中心安全系统布局图7-9一级数据中心安全系统布局使用LDAP进行认证与授权控制图7-10二级数据中心安全系统布局使用LDAP进行认证与授权控制7.10机房数据中心机房建设是保证计算机网络设备和各级劳动保障系统正常运转的关键。现在的计算机设备对运行环境要求较高。因此,必须按照一定的标准规范,科学地设一、机房建设需要执行的标准主机房建设工程必须遵循国家机房设计标准规范的要求。计算机机房在多层建筑或高层建筑物内一般应设于第二、三层,水源充足,电力稳定可靠,应远离产生粉尘、油烟、有害气体以及贮存具有腐蚀性、易燃、易爆物品的仓库等;远离强震源和强噪声源;避开强电磁场干扰(如广播发射台、雷达站、高压线等),此外还要具备下列条件:口时,应避免人流、物流交叉;宜设门厅、休息色彩、以及以人为本的环保装修理念。机房装修消防灭火系统。一般工作间、辅助间可采用水7、机房安全防范系统机房安全防范系统是保障机房安全的重要措施。它对机房内8、机房综合布线系统机房综合布线系统是架构在机房内部网络高速路。它连接着图7-11是一个典型的机房布局逻辑图:图7-11机房逻辑布局示意图8数据集中的必要条件及技术保障8.1集中策略目前中国人寿的大部分省公司的应用系统已经完成了省级物理集中。这为数据的下数据(除办公自动化数据)要集中在基于分组的一级数据中心。应用(除本地报表,影像,办公自动化)也要集中在基于分组的一级数据中心。建议中国人寿的下一步集中要以省为单位,分阶段逐一进行。先迁移正在使用的数据,待新系统成功运行后,再迁移历史数据。有多少历史数据需要迁移,需要根据数据仓库或者数据集市的要求。下面以一个省为例,介绍一个核心保险业务数据集中的主要步骤。1.建立试验环境,包括源系统和目的系统2.分析源系统和目的系统的数据对应关系,制订数据迁移方案和回退方案3.取部分源系统数据做为样本,在试验环境中测试数据迁移策略和回退策略4.在试验环境中运行目的系统,测试数据迁移是否成功5.重复步骤3和4,进行数据迁移的优化6.选取合适的系统停机时间,先进行系统全备份,然后正式进行数据迁移7.进行系统测试8.启动新的应用系统,并停止原有应用9.完成迁移为了配合数据迁移,有必要成立一个临时的部门负责协调工作,以及负责解决因数据迁移而出现的问题。8.2应用系统和数据以组为单位进行集中的应用系统有:核心业务系统销售支持系统财务系统基于数据集市的管理信息系统电子商务的应用服务器影像系统数据库(备份系统)总部财务系统产品开发系统精算和风险管理系统电子商务数据库服务器总部目录服务器管理信息系统人事系统数据抽取、转化、加载工具元数据管理工具本省目录服务器呼叫中心一级、二级数据中心的建设完成,软硬件系统就位,网络开通一、二级数据中心的组织机构调整完成建立统一的数据模型和数据存取方式测试环境准备完毕8.2.2实施计划中国人寿应该将应用系统的集中做为一个单独的项目执行。根据不同应用系统集中对于每个子项目,项目成包方要提交项目实施计划。项目介绍-项目范围项目的实施方法项目的组织机构介绍-项目小组的组成-项目组成员介绍-第三方角色-项目变更管理及流程-相关项目及其依赖关系项目时间表-不同阶段的主要任务(本项目和相关项目)-风险管理流程8.2.3测试应用系统在数据中心安装配置后,要进行旨在优化的测试搭建用于数据迁移的测试环境后,用从生产系统中采集的样本数据进行数据清洗、数据迁移的可行性测试可行性测试成功后,进行性能测试,以最大限度的缩短迁移的时间根据预先制订好的应急处理计划,测试应急处理计划的可行性并对其进行改进在进行实际的数据迁移之前,对原生产系统做全备份全恢复测试数据迁移完成后,做数据比对测试8.2.4应急计划列出每种风险对整个项目的影响列出避免该风险发生的办法并明确责任人风险评估表如表8-1所示:风险原因影响应急办法表8-1风险评估表应用系统集中后,就开始正式提供服务。因此必须有一个安全,高效,稳定,可靠数据中心内部的与应用运行相关的所有硬件设备安装调试完毕局域网和广域网及其备份链路均已准备就绪基本的安全环境建立,包括防火墙,病毒检测,入侵检测系统等基本的网络监控系统可以运行,包括网络节点管理,网络服务监控,IPIT支持中心人员就绪,可以开通运行准备好应用测试环境当某个应用系统完成切换,正式在数据中心运行后,IT部门要及时公布IT服务电话和联系方式,并协调应用开发组一起为用户提供服务。NTP10附录3中国人寿主机、存储分布建议一级数据中心二级数据中心地市服务器核心服务器高端UNIX服务器(例如核心数据库服务器,商业智能系统等);内置硬盘镜像;电源,网卡,I/0系统冗余配置中端UNIX服务器(影像系统);内置硬盘镜像:电源,网卡,I/0系统冗余配置;支持至少两块FiberChannel卡管理服务器低端UNIX服务器(例如网管系统);内置硬盘镜像;电源,网卡,I/0系统冗余配置UNIX工作站(例如网管系统);内置硬盘镜像;电源,网卡,I/0系统冗余配置其他服务器NT服务器(0A系统);内置硬盘镜像;电源,网卡,I/0系统冗余配置NT服务器(OA系统);内置硬盘镜像;电源,网卡,I/0系统冗余配置存储设备磁盘阵列高端磁盘存储系统一台,单机可扩展至60TB,用于保险核心应中端磁盘存储系统2台,其中一台单机可扩展至60TB,用于其他应用和连接NAS;另一台单机可扩展至80TB,用于二级数据中心的存储备份(镜像)支持FiberChannel;支持虚拟存储技术中端磁盘存储系统,单机可扩展至80TB;支持FiberChannel;支持虚拟存储技术备份设备LTO2磁带库;支持FiberChannel;单机容量120TBLTO2磁带库;支持FiberChannel;单机容量1TB光盘库光盘库(一次写,多次读),用于影像数据的备份支持FiberChannel一级数据中心二级数据中心地市客户端桌面系统基于Intel平台的PC机,运行WindowsXP操作系统基于Intel平台的PC机,运行WindowsXP操作系统基于Intel平台的PC机,运行XP操作系统移动办公系统持设备设备运行CE的手持设备11附录4一级数据中心主机、存储(主要设备)布局-绿色代表Active12附录5系统分区示意图我们推荐保险核心应用系统的数据库服务器使用基于分区技术的UNIX服务器,数分区1'第一组的保险核心应用分区2第二组的保险核心应用分区3²第三组的保险核心应用分区4分区1第四组的保险核心应用分区3我们推荐保险核心应用系统的应用服务器使用基于分区技术的UNIX服务器,保险核心应用是关键业务系统,推荐使用两台服务器的集群。集群集群
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 简易模拟考试题及答案
- 2026生物医药行业投资机会与融资策略研究报告
- 2026中国智能马桶干燥系统行业市场现状投资评估规划分析研究报告
- 2026中国无人机物流配送网络规划与监管政策
- 2026燃气发电应用场景拓展与综合能源服务模式市场竞争态势研判报告
- 2026中国小球藻蛋白质资源开发与可持续生产体系报告
- 高中生鸡尾酒知识测试题目与答案
- 2026Fast芯片组材料创新与生产工艺优化专题研究
- 2026汽车刹车片细分市场生产销售情况分析行业研究评估报告
- 2026年内蒙古兴安盟招聘教育部直属师范大学公费师范毕业生2人笔试题库含答案详解【能力提升】
- 办公室装修装饰报价单
- 各专业文件准备目录-麻醉科药物临床试验机构GCP SOP
- DL-T5498-2015330kV-500kV无人值班变电站设计技术规程
- 2024年事业单位人事聘用合同范本(标准版)
- 厂房弱电智能化系统设计方案
- 防呆防错培训课件
- 年产100万吨石灰石项目可行性分析报告
- 软件项目培训方案
- 高一新生分班考试数学试卷含答案
- 化工能源与节能技术
- 2023年浙江浦江县部分国有企业公开招聘笔试参考题库附带答案详解
评论
0/150
提交评论