期货公司营业部信息系统运维管理.ppt_第1页
期货公司营业部信息系统运维管理.ppt_第2页
期货公司营业部信息系统运维管理.ppt_第3页
期货公司营业部信息系统运维管理.ppt_第4页
期货公司营业部信息系统运维管理.ppt_第5页
已阅读5页,还剩103页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、期货公司营业部 信息系统运维管理,主要内容,一、运维工作目标 二、运维工作主要对象及要求 三、运维管理制度建设 四、运维中常用的基础知识和故障排查 五、运维工作具体内容及流程 六、运维工作中的问题,一、运维工作目标,一、运维工作目标,合规性 营业部信息系统运维管理工作应符合国家、中国证券监督管理委员会、中国期货业协会发布的法律、法规及行业标准。 可用性 通过营业部信息系统运维管理工作,保证营业部信息系统各功能组件保持良好运行状态,并具备应对突发事件的能力。 服务性 营业部信息系统运维工作应在保证可用性的前提下,使前台工作人员得到及时的技术支持、广大客户得到良好的服务,提高期货公司的竞争力。 标

2、准化 实现营业部信息系统基础设施、系统部署、运维管理的标准化,以提高营业部运维工作的效率和质量。,二、运维工作主要对象及 要求,二、运维工作主要对象及要求,(一)基础设施 (二)通讯链路及网络部署 (三)服务器及PC设备 (四)操作系统及应用系统 (五)运维管理系统,(一)基础设施,基础设施概述 为保障营业部信息系统正常运行所必需的供电设施、环境设施、综合布线系统、安防、消防设施等。 基础设施建设相关要求及标准 期货公司信息技术管理指引对营业部信息技术系统相关要求。 建筑与建筑群综合布线系统工程设计规范GB/T50311 建筑与建筑群综合布线系统工程验收规范GB/T50312 电子计算机机房设

3、计规范GB50174-93 电子计算机机房施工及验收规范SJ/T30003-93 计算机机房用活动地板的技术要求GB6650-86 低压配电设计规范GB50054-95 施工单位的选择 应选择具有计算机系统集成资质的公司,确保施工质量和后期服务。,(一)基础设施,机房建设 营业部应建立独立的机房,用于放置信息系统运行所需的电力系统、核心设备及网络系统。 机房选址:应远离易燃、易爆、强电磁、强辐射区域,机房区域内应无上下水管道,并避免在用水设施的下层或隔壁,同时应避免因弱电布线距离过长导致的信号衰减。 机房面积:机房使用面积应满足信息系统设备放置需要,以便核心设备的放置和散热,并为今后系统扩展留

4、有一定空间。 机房的密闭:机房应保持密闭,如有窗户对外,建议采用双层窗户,防止尘土进入。 空调系统:机房内应部署与热容量匹配的空调系统,以保持机房内温度。 机房地板:机房内铺设专用防静电地板,并通过均压带连接地线母排,用于卸放机房设备运行过程中产生的静电。,(一)基础设施,综合布线 综合布线系统:弱电布线应选择超五类以上布线系统,强电系统应与信息系统负载匹配并有一定冗余,强弱电布线有效分离。综合布线所使用的产品应符合国家或国际质量标准。 标记清晰:强电配电箱各类开关、弱电配线架、信息点面板标记清晰。 竣工文档:应保留详细的竣工文档,文档应包括弱点布线工程图、强电布线工程图、配线架对应关系表等。

5、,(一)基础设施,供电系统 双路供电:营业部所在大厦应由来自不同局端的两个变压器供电。(建议) 发电机:如所在大厦不具备双路供电条件,则应配备发电机,发电机容量应满足信息系统运行需要。自备发电机时,应注意用电安全,必须配备ATS互投装置。(建议) UPS系统:应配备与营业部信息系统用电负载相匹配的UPS主机及电池组, 可保障营业部信息系统关键设备开启的情况下,持续供电4个小时以上。 机房零地电压在全负载状态下应小于1V。 在雷电多发地区,应配备三级防雷设施。 消防设施 机房内应部署消防检测设施烟雾感应器、温度感应器,并配备自动气体灭火系统或手持式二氧化碳灭火器。,(二)通讯链路及网络部署,交易

6、链路 互联网链路:互联网链路应采用不同运营商提供的两条链路互为备份,减少因线路中断给客户交易带来的影响。链路带宽应能够满足营业部业务及客户交易需要,并有一定冗余。 专线接入:为提高客户交易速度和交易安全性,对有条件的营业部实施专线接入。 网络设备 包括链路终端设备、防火墙、路由器、交换机等,应具有备份设备,应安装于机柜内便于切换的位置。,(二)通讯链路及网络部署,网络部署及安全防护 为便于管理,营业部局域网应使用固定IP地址。 互联网接入应配备防火墙或相当的安全防护设备 。 防火墙启用安全防护设置,根据最小化匹配原则,设置访问控制策略;具有专线接入的营业部,专线接入路由器也应启用相应访问控制策

7、略。 营业部局域网内,客户交易与营业部业务网络应进行有效隔离(有效隔离措施包括:物理隔离、Vlan)。,(二)通讯链路及网络部署,客户登录营业部内交易网关,INTERNET,VPN,营业部交易站点通过专线接入公司交易系统,客户登录公司网上交易站点,两条互联网链路路互备,专线故障,交易网关,办公业务通过VPN连接至公司总部,两条互联网线路互备,管理人员通过核心交换机镜像口,对所有网络内流量进行实时监控和管理,VPN,DMZ区,(三)服务器及PC设备,服务器及PC设备的选择 营业部所使用服务器及PC机应选用一线品牌产品,以保证设备稳定性。设备性能应符合业务需要,同时应具有良好的售后服务。 服务器及

8、PC设备备份 营业部服务器、PC硬件应具有备份设备,以便在故障无法修复时及时替换,确保业务正常进行。,(四)操作系统及应用系统,操作系统 营业部所使用的操作系统应在系统供应商支持生命周期内,以便及时得到相关升级服务。操作系统应最小化安装,并及时升级。 应用系统(1) 交易中间件及网关:应通过直连专线连接总部,并通过防火墙与总部交易系统实现安全隔离。 柜台客户端:应通过VPN通道或专线接入总部业务系统,并将相关柜员帐号与MAC进行绑定。 行情、交易客户端:客户交易PC应部署多套行情、交易客户端软件,以满足客户交易需要,同时互为备份。,(四)操作系统及应用系统,应用系统(2) 防病毒系统:营业部局

9、域网内所有服务器及PC,应统一部署网络防病毒软件,制定统一策略,进行病毒定义升级及病毒查杀。 补丁升级系统:统一部署WSUS系统,对营业部内windows主机补丁升级进行统一管理。 硬盘备份还原工具:营业部PC应安装硬盘备份还原工具,以提高操作系统故障时的处理速度,减轻营业部技术人员的工作强度。 其它应用系统:根据营业部业务、管理需要,部署财务、办公自动化、视频会议等应用系统。,(五)运维管理系统,运维管理系统概述 营业部运维管理系统包括网络管理系统、环境监控系统、视频监控系统等。 营业部设立监控服务器,集中安装所需的监控软件,通过声音、短信或邮件方式实现对电力系统、UPS、温湿度仪、网络设备

10、的报警功能。 网络监控 通过启用网络设备的SNMP协议,使用网络管理软件对网络设备容量、交易链路状态、带宽进行实时监控。 使用网络分析软件对局域网内部流量进行监控,并对网络内的可疑流量进行分析,及时定位网络异常节点。,(五)运维管理系统,网上交易、行情主机监控 通过网络管理软件的监控功能,对主要交易、行情站点服务进行监控(服务状态、延时等)。 环境监控 电力系统监控:通过UPS监控软件实现对UPS运行状态、运行参数(UPS负载、电压、电流、市电通断)的监控,并在异常情况下进行报警。 温湿度监控:使用以太网温湿度仪对机房温湿度进行监控,同时对温湿度数据进行记录,在温湿度超出阀值时进行报警。 视频

11、监控 通过视频监控系统对营业部内各重点区域进行实时监控并录像,对录像资料应进行保存,同时可通过视频监控系统实现远程监控。,(五)运维管理系统,防病毒 服务器管理界面,WSUS 服务器管理界面,(五)运维管理系统,网络带宽监控,交易服务站点监控,网络流量监控,(五)运维管理系统,UPS监控界面,UPS监控日志,三、运维管理制度建设,三、运维管理制度,营业部信息系统管理规范 营业部信息系统机房管理办法 营业部机房值班管理办法 营业部信息系统变更管理办法 营业部信息系统防病毒与补丁管理制度 营业部网络与信息安全事件应急预案 营业部信息系统应急处置流程 营业部信息系统用户密码安全管理制度 营业部信息系

12、统数据备份制度 营业部信息系统运行情况报告制度,三、运维管理制度,营业部信息系统管理规范 内容应包括:信息系统设备管理负责人及职责、设备管理要求(如:设备采购、登记、转移、报废、维修等);信息系统网络管理负责人及职责、网络管理要求(如:信息点对应关系、IP地址和MAC地址登记、网络接入参数登记、网络实时监控、网络扩容和定期维护)、营业部网络安全策略。 营业部信息系统机房管理办法 内容应包括:机房管理负责人及职责、机房应具备的各项设施(如:UPS、空调、防静电地板、消防设施等)、机房进出的相关规定及审批流程、对进入机房人员行为的要求(如:不准携带危险物品、不可使用与运行无关的用电设备、更换拖鞋、

13、及时清理机房保持机房清洁等)。 营业部机房值班管理办法 内容应包括:日常值班的人员安排、值班日主要工作内容、值班相关要求、值班过程中的注意事项、重要时点及巡检频率、日常值班工作日志表格的填写等内容。 营业部日常运维过程中各操作项目的详细操作步骤及方法(如:设备及软件系统的启动关闭、日常监控的方法及参考数据、日常巡检的内容及参考信息),操作规范应尽量详细。,三、运维管理制度,营业部信息系统变更管理办法 内容应包括:营业部信息系统变更负责人及职责、主要系统变更内容、系统变更流程、系统变更的相关要求、变更后的应急回退等。 营业部信息系统 防病毒与补丁管理制度 内容应包括:营业部主机安全管理负责人及职

14、责、主机安全的主要内容及要求(避免主机受到威胁的安全措施、防病毒及操作系统升级软件的部署及相关策略、系统补丁了解及评估、定期漏洞扫描及主机维护的主要内容等)。 营业部网络与信息安全事件应急预案 营业部信息系统应急处置流程,三、运维管理制度,营业部信息系统用户密码安全管理制度 内容应包括:用户权限最小化;密码长度、复杂度要求; 用户及密码定期变更、保存要求; 营业部信息系统数据备份制度 内容应包括:对营业部关键数据的界定,主要是录音文件、各应用程序及配置、关键设备配置、日志;对关键数据备份、存放、保管、使用的规定和要求。录音文件每天需备份到另一台计算机保存,定期刻盘。 营业部信息系统运行情况报告

15、制度 内容应包括:营业部日志填报和上报;营业部业务需求收集、故障处理及报告;营业部系统每月运行状况的评估总结和上报;营业部机柜照片、更新后的文档资料的上报。,四、运维中常用的基本知识,基本知识,一、综合布线 1、RJ45头制作 网线水晶头有568A,568B两种标准 568A:白绿,绿,白橙,蓝,白蓝,橙,白棕,棕 568B:白橙,橙,白绿,蓝,白蓝,绿,白棕,棕,2、跳线使用 网线一头为568A,一头568B,是交叉线; 两头都用568A或都用568B时为直通线,即我们常说的直通跳线; 国内常用两头568B做直通线;综合布线也是采用568B标准,桌面信息点到机柜配线架的打线都是采用568B

16、PC连交换机:直通线,计算机连桌面信息点:直通线 PC连PC:交叉线 (路由器等于pc) 交换机连交换机:交叉线 网络通讯时采用1,2,3,6四芯通讯,电话用4,5芯通讯,3、标签的分类和编号 桌面面板-机柜配线架端口统一编码 编码方式:Dxxxx 数据端口;Txxxx 电话端口 配线架端口-联接交换机端口(电话配线架端口) 编码方式:采用端口编码或另外编码:数字xxxx 机柜内设备互联的跳线另外编号 编码方式:JPxxxx 注意跳线要根据前面所讲知识制作成直通线或交叉线。,二、UPS 1、UPS分类 普通型后备UPS(典型产品:SANTAK UPS-500W):,在线式UPS,2、UPS选型

17、方案 确定UPS容量:全面统计所带负载的最大功率的同时,还要考虑足够的余量,以保证系统可靠及以后增加设备的需要: UPS容量=总负载1.25-2 如需配发电机,则发电机容量为: 发电机容量=UPS容量2.5-3,蓄电池的容量选取:如何根据要求的后备时间,功率容量、由给定电池AH数,计算需要多少节电池? 电池电压电池数量安时数折扣率(1/K) = 功 率 容 量 (VA) 时 间 功 率 因 数 (0.7至0.8) 采用高质量的蓄电池是UPS供电可靠性的重要保证。,3、UPS维护 详细阅读操作说明书,严格按照操作规程运行。 充分考虑地板是否可以承受UPS主机及电池箱重量,必要时须加固。 UPS安

18、装时,应注意通风、散热等条件。不要将机器放置于阳光直射或有热气的地方;在机器后部和墙边留有至少 20CM 的空间,以利于风机空气的流动,风机维修时至少40CM 的维修空间。,在操作时,应先开启主电源开关再逐步开有关负载;关机时则反之。 遇到故障时,按有关操作说明进行应急处理,并通知有关专业人员进行维修。 对UPS应定期检查进线、出线、电池连线的连接可靠性及有关开关的老化程度。,UPS 主要开关机操作 1.接市电UPS 开机 2.未接市电UPS 直流开机 3.有市电时UPS 关机 4.无市电时UPS直流关机,运维过程中要注意查看UPS的运行模式及其运行情况。 1、市电模式 2、电池模式 3、旁路

19、模式,在使用UPS过程中,不可忽视蓄电池的维护,通常做法为: 注意使用环境的温湿度。 定期进行充放电(2-3个月)。 蓄电池一般使用寿命为3-5年,应及时进行更新。 更换电池时,严禁新旧混用。 应定期对电池的电压、容量及状况的检查。,UPS放电方法:关闭UPS市电输入。一般放电15%左右,如6K的UPS,四台电脑需要放电约3小时。,三、常用命令 在windows开始菜单-运行-输入 cmd 回车进入DOS命 令行模式 Ping telnet Ipconfig tracert Netstat Arp Nslookup,Ping ping命令主要作用: 用于检测对方是否可达,检查网络是否可用。但有

20、些主机禁止ping时也会显示不可达。 另外也用于检查线路质量,PING 大数量数据包,统计丢包次数,以判断线路质量 C:ping,用法:ping -t-n count-l sizetarget_name 选项: -t Ping 指定的主机,长PING。 若要查看统计信息并继续请键入 Ctrl-Break; 若要停止 - 请键入 Ctrl-C。 -a 将IP地址解析成主机名。 -n count 要发送ping包数量。 -l size 发送ping包大小。,如下图,ping a 0 n 3 l 1000,-a 查出其主机名 GWF-MAS -n 3 ping 3个包 -l 100

21、0 ping 1000字节的包 时延:最短0ms,最长17ms,平均5ms,Ipconfig /all 查看接口IP配置,特别用于查看主机DHCP时获取的IP C:ipconfig /all Windows IP Configuration Host Name . . . . . . . . . . . . : network2-7dbb67 主机名 Primary Dns Suffix . . . . . . . : Node Type . . . . . . . . . . . . : Unknown IP Routing Enabled. . . . . . . . : No WINS

22、Proxy Enabled. . . . . . . . : No Ethernet adapter 本地连接: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter Physical Address. . . . . . . . . : 00-0C-29-AD-B4-E0 网卡MAC地址 Dhcp Enabled. . . . . . . . . . . : No IP Address. . . . . . . . . . . .

23、: 5 主机IP Subnet Mask . . . . . . . . . . . : 主机掩码 Default Gateway . . . . . . . . . : 54 网关 DNS Servers . . . . . . . . . . . : DNS服务器 ,telnet telnet 远程连接主机,查看目的主机TCP端口是否开启 C: telnet target_name tcp_port 默认tcp_port是23,也可指定tcp端口 如telnet 某网站http 80端口是否可达

24、telnet 80 测试DRTP 服务是否开启 telnet 3000,Tracert 跟踪路由 跟踪路由,查看数据经过哪些网关,当不可达时,会出现 timed out,当连续3个time out时,一般表示不能到达对 方,Ctrl+C 中止。若不能到达时,可看出数据包在哪里中 断。 用法: tracert -d target_name 选项: -d 不将地址解析成主机名,可加快跟踪速度,第一跳54为本机的网关,即连接本机的SSG5防火墙端口 第二跳29为SSG5防火墙的公网网关,netstat 显示协议统计和当前 TCP/IP 网络

25、连接。 NETSTAT -a -n -r -a显示所有连接和侦听端口 -n 以数字形式显示地址和端口号 -r 显示路由表 -h显示命令帮助,netstat na 查看所有连接 C:netstat na Active Connections Proto Local Address Foreign Address State TCP 0:139 :0 LISTENING TCP 0:2676 :80 TIME_WAIT TCP 0:2678 4:3000 ESTABLISHED UDP 0.0.

26、0.0:20202 *:*,TCP 0:139 :0 LISTENING 表示主机在0接口监听tcp139,即网上邻居服务,TCP 0:2676 :80 TIME_WAIT 本机连接的web,但现在超时断开了,可能是IE中断页面,TCP 0:2678 4:3000 ESTABLISHED 即本机连接 4 tcp 3000端口成功,UDP :20202 *:* 表明在upd 20202端口监听,这里的应用是接收UDP行情广播,

27、netstat nr 查看路由 C:netstat nr = Interface List 0 x1 . MS TCP Loopback interface 0 x2 .00 0c 29 ad b4 e0 . AMD PCNET Family PCI Ethernet Adapter = Active Routes: Network Destination Netmask Gateway Interface Metric 54 5 10 5 5

28、 10 5 55 10 55 55 5 5 10 50 5 10 1 5 5 10 55 55 5 5 1 De

29、fault Gateway: 54 = Persistent Routes: Network Destination Netmask Gateway Metric 00 1,Loopback interface 回环接口 00 0c 29 ad b4 e0 PCI网卡的MAC地址 回环IP 127.0.0.X Ping 127.0.0.x 用于检测主机的TCP/IP是否正常, 若不通,表明TCP/IP协议未安装,可能操作系统有问题,Network Destination + Netmask :目标地址 /

30、 : 默认路由,其网关54 / :到网段路由,属手工添加的静态路由,网关为50 Interface : 到指定网络所使用的网络接口 Metric :度量,值越大,其优先级越低,Persistent Routes 永久路由,主机重启后静态路由丢失,永久路由仍能保持, 常用在同一网段有多个网络出口,如一个防火墙,一个路由器,增加/删除路由 route add|delete -p dest_ip x.x.x.x mask netmask gateway -p 永久路由 增加/删除静态路由: Rout

31、e add mask 50 Route delete mask 50 增加/删除永久路由 Route add p mask 00 Route delete p mask 00,ARP 查看MAC表 C:arp 显示和修改地址解析协议(ARP)使用的IP到MAC地址转换表。 ARP -s inet_addr eth_addr 为指定IP绑定静态MAC ARP -d inet_

32、addr 为IP删除静态MAC ARP -a 显示主机当前的IP-Mac转 换表,arp -s 54 00-aa-00-62-c6-09 为网关绑定静态MAC地址,常用于防范ARP欺骗 arp -a Interface: 5 - 0 x2 /*所在接口*/ Internet Address Physical Address Type 5 00-1e-4f-f7-90-55 dynamic /*动态学习*/ 54 00-aa-00-62-c6-09 static /*手工绑定*/,nslookup 查看域名解析 C:nslo

33、okup 默认服务器: google-public-dns- Address: /*当前所用的DNS服务器,若不可达,会显示timeoute,无域名显示*/ /*进行域名解析*/ 服务器: google-public-dns- Address: 非权威应答: 名称: Address: 0 /* DNS服务器返回的解析的IP */ server 33 /*更改当前DNS服务器,不会修改网卡配置*/ 默认服务器: Address: 33 Exit /*退出*/,故障排查 1 现象:柜台通过VPN或

34、专线连接总部服务器 ,现在无法登录 可能的原因: 专线或VPN故障 排障: Ping 若无法ping通,可能是链路故障 Tracert d 跟踪路由,查看最后一跳IP,向总部反映 若是VPN线路,一些VPN设备无法维持会话,VPN线路会现超时中断,可以通过先ping 总部可达IP,以激活VPN连接,然后再进行排查。,故障处理,故障排查 2 现象:营业部金仕达交易员发现数据不更新,但可ping 通总部DRTP主机。 可能的原因: 1、可能是总部DRTP的服务挂死 2、可能是总部DRTP应用已经退出或没启用 3、可能是windows防火墙或公司防火墙禁止DRTP

35、3000端口 4、或本地应用程序问题 排障: 1、netstat na 查看到总部DRTP tcp 3000的连接是否建立 TCP 0:2678 :3000 ESTABLISHED 若ESTABLISHED,可能是总部DRTP服务挂死; 2、若timetout,表示连接超时,可能总部DRTP故障,服务已退出或没有启用,也可能是本地软件故障,也可能防火墙禁止了3000端口; 3、telnet 3000 尝试连接DRTP的服务端口,若可连接,会显示黑屏或乱码,表明网络开放了端口,连接正常,可能是软件或应用上的故障,向总部报障。,故障排查 3 现象

36、:主机可正常上QQ,但无法上网 可能的原因: 可以上QQ,表明互联网正常,无法上网,可能是因为 1、IE设置了代理 2、未设置DNS 排障: 1. 检查IE 工具 internet属性连接局域网设置 取消代理设置 2. 使用Nslookup 解析域名 若nslookup提示无DNS服务器或DNS不可达,表明是解析域名问题 使用server 指定新DNS,再次解析,然后使用该DNS设置IP网卡配置 备:因为电信及网通常发生DNS互通问题,若不知本地DNS,可设置为google的DNS 、,故障排查 4 现象:某主机无法上网或上网缓慢,本网段其它主机可正常上网 可能的

37、原因: 1、操作系统故障; 2、没有指定网关,重新设置网卡IP及网关; 3、受到ARP攻击,故障主机的MAC表中,网关MAC指定到其它地址 排障: 1. 检查操作系统是否正常,如所有程序均反应缓慢,可能是系统故障,检查有无异常进程,如占用CPU或内存特别大,可参考正常主机,进行病毒查杀,若系统正常,检查网络。 2. 在正常主机上运行 arp a ,记录网关的MAC 如 00-25-5e-2d-b8-36 故障机上运行arp a ,检查网关的MAC是否相同,如不相同,如 00-25-5e-2d-b8-40,手工绑定网关MAC: arp s 192.1

38、68.1.1 00-25-5e-2d-b8-36 4、解决上网问题,再查找病毒或攻击源,五、运维工作具体内容及流程,五、运维工作具体内容,(一)日常操作及巡检 (二)定期维护工作 (三)变更流程 (四)应急与事故报告流程 (五)每月报告 (六)其他事项,营业部制定值班制度,日常运维采用每日值班制。 值班人员必须8:00之前到岗。 值班人员必须按照每日操作流程操作,并签字。 值班人员必须按时巡查机房、营业部各设备运行情况,并记录签字。,(一)日常操作及巡检,值班工作流程 8:008:30 开盘前操作,(一)如有至总部的专线,开启交易相关服务器和程序,连接至总部服务器,检查专线是否工作正常。 (二

39、)如无至总部的专线,重点检查所有互联网线路是否 通畅。进行上网测试,登录网站。登录行情软件,检查是否能正常登录,登录交易软件,检查是否能正常登录。 (三)开启柜员电脑,检查是否能正常登录。 (四)开启营业部其他关键服务器,如录音服务器、文件服务器等,检查是否工作正常。 (五)开启营业部其他系统,如广播功放系统等。,(一) 检查营业部机房有无被盗、积水、漏水等现象,记录机房温湿度。 (二)检查营业部电力是否正常,检查UPS负荷是否正常。 (三)检查监控设备是否工作正常,查看录像监控画面和指示灯是否正常。 (四)检查录音系统并试听录音。,值班工作流程 8:308:55 盘前机房巡检,(五)查看路由

40、器、防火墙工作指示灯是否正常 (六)查看交换机、服务器指示灯是否正常 (七)检查空调工作是否正常 (八)检查灭火器压力是否正常,值班工作流程 8:5515:30,(一)关注集合竞价及开盘行情。 (二)盘中值守,完成其他几次巡检工作。 (三)关注总部技术工程部各类通知和提示。 (四)解决信息技术系统突发故障。,(一)查看各交易室,关闭客户电脑,检查、排除安全隐患。 (二)查看并备份录音资料。 (三)关闭交易相关服务器及其他不必要的机器。 (四)填写当天值班日志,包括运行的总结、变更的记录等。 (五)离开机房时检查电源、门窗。,值班工作流程 15:3017:00 盘后工作,每日操作表,每日巡检表,

41、营业部机房值班日志,(二)定期维护工作,1、病毒查杀 2、补丁升级 3、UPS、空调维护 4、数据备份工作 5、定期更改服务器和网络设备口令 6、定期应急演练,病毒查杀工作,营业部定期进行全网杀毒,并完成相应记录工作。,营业部补丁升级工作,营业部核心系统补丁升级工作为每2个月一次,总部安全技术岗人员完成补丁跟踪、补丁评估、补丁获取工作,并分发给营业部相应的补丁包,营业部技术人员各自完成补丁测试、补丁安装、补丁验证和补丁记录等后续工作。,营业部补丁测试记录表,营业部补丁安装及验证报告,UPS空调维护和数据备份,营业部的UPS每三个月进行一次放电测试,每三年更换一次电池,空调每半年进行一次检查维护

42、。留存UPS和空调维护记录单,并在日志及月报中记录。 营业部每月底对开户视频录像和交易录音文件分别刻录两份光盘,一份寄总部保存,一份营业部自己留存。 定期对关键网络、安全设备、服务器的配置和日志进行备份。,定期更改口令和定期应急演练,定期更改服务器和网络设备口令,登录口令长度不低于12位,并采用数字、字母、符号混排的方式。 营业部每半年开展一次应急演练工作,并在日志及月报中记录。,(三)变更流程,(一)营业部信息技术系统变更分为重大变更和一般变更。重大变更指变更涉及范围广、风险点多或者存在有较大风险的不确定因素的变更,包括但不限于系统软件的上线或重大升级、机房的改建或调整、交易通信链路的升级或

43、调整等。其余变更属于一般变更。 (二)变更实施前应对变更内容进行各项性能变化和风险度的评估。变更前须与软硬件供应商取得联系,明确变更是否存在其他未知风险。如需要软硬件供应商现场安装的,需提前告知安装需求,确认安装人员、安装时间和地点。 (三)营业部信息技术系统的重大变更,信息技术人员需填写营业部信息技术重大变更审批表,报营业部经理及公司技术工程部审批。,(四)信息技术人员制定变更计划,确定变更时间。重大变更应制定应急和回退方案 (五)信息技术人员安排变更相关通知,保证营业部员工和客户及时并充分了解变更内容。 (六)涉及硬件变更的,要预留足够时间保证员工和客户能熟练操作新硬件;涉及软件变更的,要

44、预留足够时间保证员工和客户及时更新和应用变更的软件。 (七)信息技术人员组织相关人员进行变更前的各项准备,包括软硬件备份、场地准备等。,(八)变更人员按照计划进行变更,重大变更必须有实施人员和复核人员。 (九)变更实施后在系统变更记录表中完整、详细地记录变更内容。并在当天值班日志中简要记录变更情况。 (十)变更后严格执行相关测试,核对测试数据。测试通过后,对测试环境进行恢复。无须恢复的,需再次检查变更设备或系统,确保正常使用。 (十一)变更后,如值班、应急等相关操作有调整的,需及时对操作手册和流程进行更新。 (十二)在变更后的一周内,对变更的设备或功能进行重点跟踪,记录运行情况。,(四)应急与

45、事故报告流程,指导思想 证信办证券期货业网络与信息安全事件应急预案(2009年6月) 中期协关于加强期货公司信息安全事故通报工作的通知(2010年12月),证信办证券期货业网络与信息安全事件应急预案关于期货公司营业部的相关规定,证券期货营业部交易业务系统、证券期货投资咨询机构的信息系统发生网络与信息安全事件后, 原则上若 30 分钟内仍然没有解决问题,当事单位应立即将事件情况上报辖区证监局,并每隔 30 分钟至少上报一次,直至系统恢复正常运行;如有重要情况应立即报告。涉及到网络犯罪的事件,当事单位应同时报送当地公安网监部门。,持续报告,持续报告时相关单位和部门应填写 网络与信息安全事件情况报告

46、书,内容包括事件发生时间、地点、简要经过、影响范围初步评估、影响程度初步评估、影响人数初步评估、经济损失初步评估、后果初步判断、原因初步判断、事件性质初步判断、已采取的措施及效果、需要有关部门和单位协助处置的有关事宜、报告单位、签发人和报告时间、联系人与联系方式、其它与本事件有关的内容,证信办应急预案关于营业部信息安全事件的描述,证券、期货公司营业部行情、现场委托、通讯系统发生软、硬件故障,无法进行正常委托交易的。 证券、期货公司营业部交易业务系统受到恶意侵入。,中期协关于事故的等级划分,信息安全事故按照信息系统的重要性、事故影响时间、影响程度划分为一般事故和重大事故。 一般事故是指:期货营业

47、部现场行情和现场交易在一个交易日的交易时间内发生中断或性能严重下降累计不超过2小时; 重大事故是指:期货营业部现场行情和现场交易在一个交易日的交易时间内发生中断或性能严重下降累计超过2小时(含2小时);,应急工作原则,应急工作原则 按照“预防为主、加强监控;快速响应、职责分明”的原则,不断通过细化应急处理流程与预案,加强应急演练,提高突发事件应急处置能力,应急组织,(一)营业部成立应急工作小组(以下简称“应急小组”),负责领导、组织、协调和指挥营业部信息技术系统应急工作。 (二)应急小组成员的组成: (1)由营业部经理担任小组组长,负责组织指挥、协调、实施应急预案。 (2)营业部其他人员任小组

48、成员,明确应急的职责和分工,配合实施各项应急工作。,应急准备,与供电、通信服务商、系统供应商做好沟通协调,签署应急处理协议; 建立应急联系人表,包括供电、物业、电信提供商、设备及系统服务提供商、当地公安、监管部门联系人、总部技术人员、业务人员,联系人表中需要有固定及移动电话; 加强监控,对系统做好检查评估,提早发现隐患; 做好各系统备份措施,对线路、关键设备建立有效备份,确保应急时可用; 做好数据和程序的备份,应急时能快速恢复系统; 机房常备工具、跳线、电筒、医药箱等应急物质;,应急流程,故障应急流程根据营业部的网络部署和应用部署来实施,应有明确的操作细则与步骤。 技术故障应急处理流程至少有: 1)供电应急流程; 2)通信线路应急流程; 3)关键网络设备应急流程; 4)交易系统应急流程; 5)行情系统应急流程; 其他应有火灾、群体纠纷、突发事件等应急流程,事故的通报流程,(一)事故的通报由营业部技术人员决定启动,发生事故后及时电话告知营业部经理及总部技术工程部。 (二)技

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论