信息安全完整解决方案.docx
《信息安全完整解决方案.docx》由会员分享,可在线阅读,更多相关《信息安全完整解决方案.docx(31页珍藏版)》请在三一办公上搜索。
1、信息安全完整解决方案建议书太原市海贝电子科技有限公司2010-08目 录第一部分 前言- 1 -1.1 项目目标- 1 -1.2 建设原则- 1 -第二部分 纯软双机热备系统- 3 -一、 需求分析- 4 -二、 系统的目标和设计指导原则- 5 -三、 双机热备系统的总体设计- 6 -第三部分 产品介绍- 8 -第四部分 数据备份恢复- 8 -4.1 前言- 8 -4.1.1 数据备份- 8 -4.1.2 数据备份的原则- 8 -4.1.3 需求分析- 10 -4.2 备份系统设计方案- 11 -4,2.1备份解决方案- 11 -备份系统拓扑结构- 11 -系统设备列表- 11 -4.2.2
2、备份系统的规划及策略- 12 -存储容量计算- 12 -备份方式和策略选择- 12 -BackupExec工作机制- 13 -4.2.3 方案优势- 14 -4.3 Symantec Backup ExecTM 12 for Windows Servers- 15 -第五部分 系统实施、测试方案- 17 -5.1、备份软件安装- 17 -5.2、双机热备软件实施- 17 -5.3、测试内容- 18 -第六部分 项目实施管理- 20 -6.1项目实施组织结构- 20 -6.2项目实施人员组成- 21 -6.3 项目实施进度- 21 -6.4 项目实施流程- 22 -6.5 项目实施文档- 23
3、-第七部分 质量保证体系、售后服务- 24 -7.1设备保修期服务内容- 24 -7.2服务流程- 25 -7.3故障处理- 26 -7.4技术支持- 26 -第八部分 培训计划- 27 - 太原市海贝电子科技有限公司第一部分 前言本章将对XXXIT 安全技术基础设施项目的目标、范围、宗旨以及太原市海贝电子科技有限公司的安全理念进行简要描述。1.1 项目目标建立XXX的 IT 安全技术架构,并制定需要实施的各个技术解决方案的优先、实施计划。从层次上涉及到三块:网络安全、系统安全、数据安全。XXX作为企业,经过近多年的稳步发展,现已成为拥有四个连锁店,一个家电维修公司和一个数码工作坊等的大型商业
4、集团。目前XXX局域网采用10M/100M以太网技术,骨干带宽为百兆。由于业务规模的飞速发展,公司信息化管理越来越倚重网络科技,因此,公司全网需要全面规划。随着整个信息化进程的不断推进,各类信息化系统应用、全面信息化要求、视频、电话会议等要求,现有网络将成为整个XXX信息化工作开展的瓶颈,网络改造势在必行。本方案正是顺应XXX网络改造而设计的。未来的新局域网工程以千兆以太网技术为基础,万兆以太网为目标,采用“主干千兆,支干千兆,百兆交换桌面”的三层设计思路,分为核心层接入层的2层星型网络模型,构建强壮的网络架构。具体设计目标如下: 1、 新的局域网主干采用具有第三层交换功能的千兆位以太网(Gi
5、gabit Ethernet)以满足公司的各种要求。 2、新的主干建设应能保护局域网的已有投资,要求与原有局域网实施优化整合,并提供新局域网的管理方案与管理策略。 3、新的主干设备应能满足至少500用户接入访问的要求。 4、支持虚拟网络(VLAN)。 5、网络应具有传递语音、图形、图像等多种信息媒体功能,具备性能优越的资源共享功能。1.2 建设原则XXX网络质量的好坏,直接影响到XXX的形象及各项业务的开展。因此采用最先进的设计思想和国际标准的先进技术和设备是我们追求的最基本的要求。模块化的设计方法:XXX网络要能够满足内部各部门的上网要求,各个部门职责的不同势必决定了不同的数据点对网络的要求
6、也是迥然不同的。因此在网络设计中就需要考虑不同应用因素,这就要求网络必须按照标准化、结构化的思想去设计。这样当某部分功能要求有所变化时,只需针对相应的功能模块进行重新设计或改造升级,对网络的其他组成模块和网络的主干不会产生有任何的影响。基于这些优势,此次网络的设计采用模块化的设计模式。服务质量的保证:XXX网络实时传输的数据大致有三类:一是业务数据、二是普通文件传输的传统管理信息应用、三是多媒体数据,这三种数据对网络的要求各不相同,这就要求网络有保障关键性数据优先传输的能力。目前多种数据同时在局域网上并传是应用的基本需求,这就带来了服务质量的问题。网络的规模越大,层次越多,应用类型越多,发生拥
7、塞的机率也就越大。因此在设计网络时,所选的局域网和广域网设备应该具备相应的数据包级别区分、标识、带宽控制、队列管理等功能。利用这些功能的相互配合,来共同实现网络中QOS的控制。安全控制的机制:XXX业务的特殊性决定了对信息安全性的要求非常高,网络作为信息电子化的基础,必须具有安全控制的机制,才能保证业务的信息不被截取或窃听。网络安全应从三个方面考虑,主要是鉴别、保证数据完整性和实时审查。对于局域网来说,在具体功能上,应支持VLAN划分、不同VLAN之间的交换可以进行基于地址和应用的访问控制、限制对某些关键主机的访问、网络登录记录等功能。可管理性:XXX网络作为一个全交换式网络,它已经具备了良好
8、的可管理的基础。但是如果没有良好的网络设计和管理工具,那么日常的维护工作和管理工作势必十分繁杂琐碎,而且网络的稳定性、安全性也都不能得到必要的保证。因此在网络规划设计时就必须考虑到网络的可管理性,采用统一的地址分配、规划方案,并建立起强大的管理平台。符合国际标准:选用符合国际标准的硬件和软件,可以保证系统具有较长的生命力和扩展能力,满足将来系统升级的要求。第二部分 纯软双机热备系统1、什么是双机热备双机热备这一概念包括了广义与狭义两种意义。 从广义上讲,就是对于重要的服务,使用两台服务器,互相备份,共同执行同一服务。当一台服务器出现故障时,可以由另一台服务器承担服务任务,从而在不需要人工干预的
9、情况下,自动保证系统能持续提供服务。 双机热备由备用的服务器解决了在主服务器故障时服务不中断的问题。但在实际应用中,可能会出现多台服务器的情况,即服务器集群。 双机热备一般情况下需要有共享的存储设备。但某些情况下也可以使用两台独立的服务器。2、为什么要做双机热备?服务器的故障可能由各种原因引起,如设备故障、操作系统故障、软件系统故障等等。一般地讲,在技术人员在现场的情况下,恢复服务器正常可能需要分钟、几小时甚至几天。从实际经验上看,除非是简单地重启服务器(可能隐患仍然存在),否则往往需要几个小时以上。而如果技术人员不在现场,则恢复服务的时间就更长了。 而对于一些重要系统而言,用户是很难忍受这样
10、长时间的服务中断的。因此,就需要通过双机热备,来避免长时间的服务中断,保证系统长期、可靠的服务。 决定是否使用双机热备,正确的方法是要分析一下系统的重要性以及对服务中断的容忍程度,以此决定是否使用双机热备。即,你的用户能容忍多长时间恢复服务,如果服务不能恢复会造成多大的影响。 在考虑双机热备时,需要注意,一般意义上的双机热备都会有一个切换过程,这个切换过程可能是一分钟左右。在切换过程中,服务是有可能短时间中断的。但是,当切换完成后,服务将正常恢复。因此,双机热备不是无缝、不中断的,但它能够保证在出现系统故障时,能够很快恢复正常的服务,业务不致受到影响。而如果没有双机热备,则一旦出现服务器故障,
11、可能会出现几个小时的服务中断,对业务的影响就可能会很严重。 另有一点需要强调,即服务器的故障与交换机、存储设备的故障不同,其概念要高得多。原因在于服务器是比交换机、存储设备复杂得多的设备,同时也是既包括硬件、也包括操作系统、应用软件系统的复杂系统。不仅设备故障可能引起服务中断,而且软件方面的问题也可能导致服务器不能正常工作。 还应指出的是,一些其他的防护措施如磁盘阵列(RAID)、数据备份虽然是非常重要的,但却不能代替双机热备的作用。一、 需求分析1、可能出现的系统故障对于山西金虎便利连锁有限公司目前的主机系统来说,可能出现如下故障,它们都将导致系统无法正常运行。物理故障物理故障是指造成系统无
12、法正常运行的软硬件损坏。如操作系统故障、应用程序损坏、硬盘故障、主机故障等。物理故障能够直接导致系统无法继续运行。这类故障相对来说容易查找,也容易修复。此类故障不会造成太大损失,只要及时修复就可以排除。但这些故障通常会导致逻辑故障,如硬盘故障可能导致数据丢失,网络故障可能会破坏数据一致性等。常见的几种物理故障包括:操作系统故障:非法指令造成的系统崩溃,系统文件被破坏导致无法启动操作系统等。应用程序损坏:缺少文件或程序本身不完善导致程序无法运行。整机损坏:由掉电、火灾、地震等造成设备无法运行。硬盘故障:硬盘是精密的机电设备,安装时的无意磕碰、掉电、电流突然波动等原因都有可能造成设备无法运行。网络
13、设备故障:传输距离过长、设备添加与移动、传输介质的质量问题和老化都有可能造成故障。物理故障造成的后果比较明显,容易发现,相对来说容易排除。但是如果不能及时排除,也会造成极大的损失。逻辑故障逻辑故障包括两种,第一种是系统能够正常运行,但实际已经有部分损坏,如数据文件丢失、程序丢失等。第二种是系统本身虽然完好无损,可是系统中的部分数据是错误的。这类故障的隐蔽性很强,通常难以发现,更难以修复。常见的几种逻辑故障包括:数据不完整:系统缺少完成业务所必须的数据。数据不一致:系统数据是完全的,但不符合逻辑关系。数据错误:系统数据是完全的,也符合逻辑关系,但数据是错误的,与实际不符。病毒错误:由于病毒引起系
14、统崩溃或数据丢失。逻辑故障隐蔽性强,往往带有巨大的破坏性,并造成不可估算的损失。根据有关统计,恢复10MB(约250页纸)的数据最少也要花费近几天时间,成本在几十万元以上。上面提到的两种故障,对备份工作有不同的要求:物理故障会造成系统无法运行,容易发现,但要求能够迅速的恢复系统。逻辑故障不易发现,但只要有原始数据,同样可以恢复,这就要求长期进行历史数据备份。因此拥有高可靠性的双机、存储备份设备和完善的备份方案,可以将灾难的损失减少到最低程度。二、 系统的目标和设计指导原则1、双机热备系统的总体目标 系统建成后将使山西金虎便利连锁有限公司的信息部中心服务器的信息存储和处理效率大幅度提升,将大大增
15、强后台的整体负载能力,系统的安全性、可靠性、扩展性和可维护性等方面将得到明显的改善,系统将以更快的速度和质量为超市、财务、行政和后勤管理服务。提高公司的经济效益,提高公司的服务质量,吸引更多的顾客光顾超市。 2、系统的设计指导原则 (1)严格遵守全面规划分步实施原则。 (2)充分听取公司各部门的需求与意见。 (3)借鉴已有的成功例子。(4)考虑实际操作人员的使用与维护。 (5)实用性 投标设计方案将充分考虑系统的实用性,采用切实可行的技术和设备,使整个系统安全可靠管理有效、使用方便。 (6)先进性 系统建设采用国际先进的光纤通道技术、高性能CPU、高速并行处理SMP技术、先进的集群技术、先进的
16、集群技术、传输速度达200MB/s的4GB的FC技术和先进冗余技术等。 (7)开放性 系统设计中软件产品的选择完全符合实用化的国际工业标准,在不影响MIS系统运行和安全性的同时,最大限度的考虑了对其他系统的相容性。 (8)成熟性 系统设计中道德考虑了保证当前系统的高可靠运行,又要能适应未来技术的发展的成熟技术的应用。 (9)继承性 双机机群方案是充分考虑了在现有网络物理链路的基础上进行系统升级的特点,尽力保护客户的既有投资。 (10)安全性 系统设计综合考虑了运行安全、数据安全,并建议采用双Domain和严格网络权限的管理结构,以保证抵御因使用相同的物理链路的其他客户可能对HIS系统正常运行所
17、造成的侵害。 (11)可扩展性 双机机群方案中服务器的扩展性能极强,比如可因业务量的增加将CPU的数目增至8路进行大规模并行处理,其他优异特点可参考IBM服务器的性能指标,光纤通道和RAID盘阵的扩展性能也极其强劲。 (12)可维护性 我们选择了可靠性很高且便于维护的双机软件和亲切度良好的Windows系统。三、 双机热备系统的总体设计1、双机热备系统的总体设计方案 提高管理系统的运行效率、安全性和可靠性,除应用系统软件本身的不断完善外,我们在设计中重点考虑其后台应用环境的升级。 我们的设计采用高性能的双机机群热备系统,就是将一组独立的服务器作为单一的系统进行管理,来实现更高的可用性和更优越的
18、可伸缩性。当一台主机出现故障时,热备系统能够分级响应,将任务及时切换到另一台备用服务器上,保证了数据的可靠性和系统的持续不间断运行,做到完全实时热备。 (1) 集群系统采用先进的双路冗余连接技术 (2) 热备双主机服务器之间采用镜像方式保持数据时时同步。 (3) 系统具有在不中断系统运行的情况下,备份机能够完成对系统进行冷备份和对数据进行同步。2、双机热备份方案硬件环境:服务器:HP ProLiant DL360G59457926-AA1)应用软件环境:操作系统 : Microsoft windows server 2003数 据 库 : Microsoft SQL SERVER 2005双机
19、热备软件: LifeKeeper for windows v5.0(中文)使用纯软模式双机热备拓扑图3、工作模式双机互备援(DualActive)模式所谓双机互备援就是两台SQL SERVER主机均为工作机,在正常情况下,两台工作机均为信息系统提供支持,并互相监视对方的运行情况。当一台主机出现异常时,不能支持信息系统正常运营,另一主机则主动接管(TakeOver)异常机的工作,继续主持信息的运营,从而保证信息系统能够不间断的运行,而达到不停机的功能(Non-Stop),但正常运行主机的负载(Loading)会有所增加。此时必须尽快将异常机修复以缩短正常机所接管的工作切换回已被修复的异常机。切换
20、时机(TakeOver)系统软件或应用软件造成服务器宕机服务器没有宕机,但系统软件或应用软件工作不正常光纤通道卡损坏,造成服务器与磁盘阵列无法存取数据服务器内硬件损坏,造成服务器宕机服务器不正常关机双机热备份(HotStandby)模式所谓双机热备份就是一台主机为工作机(PrimaryServer),SQL SERVER正常运行,另一台主机为备份机(StandyServer)。在系统正常情况下,工作机为信息系统提供支持,备份机监视工作机的运行情况。同时,工作机也同时监视备份机是否正常,有时备份机因某种原因出现异常,工作机可尽早通知系统管理员解决,确保下一次切换的可靠性。当工作机出现异常,不能支
21、持信息系统运营时,备份机主动接管(TakeOver)工作机的工作,继续支持信息的运营,从而保证信息系统能够不间断的运行(Non-Stop)。当工作机经过修复正常后,系统管理员通过管理命令或经由以人工或自动的方式将备份机的工作切换回工作机;也可以激活监视程序,监视备份机的运行情况,此时,原来的备份机就成了工作机,而原来的工作机就成了备份机。切换时机(TakeOver)系统软件或应用软件造成服务器宕机服务器没有宕机,但系统软件或应用软件工作不正常光纤通道卡损坏,造成服务器与磁盘阵列无法存取数据服务器内硬件损坏,造成服务器宕机服务器不正常关机4、方案优点:1、 对服务器硬件配置要求不高,可以根据应用
22、情况采用不同型号或配置。 2、系统切换时间短,最大程度减少业务中断的影响。3、避免了磁盘阵列的单点故障:对于双机热备,本身即是防范由于单个设备的故障导致服务中断,但磁盘阵列恰恰又形成了一个新的单点。(比如,服务器的可靠系数是99.9%, 磁盘阵列的可靠系数是99.95%,则纯软双机的可靠系数是1-99.9%x99.9%=99.99%,而基于磁盘阵列的双机热备系统的可靠系数则会是略低于99.95%。4、节约投资:不需购买昂贵的磁盘阵列。5、不受距离的限制:两台服务器不需受SCSI电缆的长度限制(光纤通道的磁盘阵列也不受距离限制,但投资会大得多)。这样,可以更灵活地部署服务器,包括通过物理位置的距
23、离来提高安全性。6、支持丰富的应用配置,譬如:Oracle,SQLServer,Sybase,Exchange 等。7、硬件可采用机架式结构,便于维护管理。第三部分 产品介绍第四部分 数据备份恢复4.1 前言4.1.1 数据备份数据备份顾名思义,就是将数据以某种方式加以保留,以便在系统遭受破坏或其他特定情况下,重新加以利用的一个过程。数据备份的根本目的,是重新利用,这也就是说,备份工作的核心是恢复,一个无法恢复的备份,对任何系统来说都是毫无意义的。数据备份作为存储领域的一个重要组成部分,其在存储系统中的地位和作用都是不容忽视的。对一个完整的IT系统而言,备份工作是其中必不可少的组成部分。其意义
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 完整 解决方案

链接地址:https://www.31ppt.com/p-1939815.html