银行信息安全保障服务平台方案.doc
《银行信息安全保障服务平台方案.doc》由会员分享,可在线阅读,更多相关《银行信息安全保障服务平台方案.doc(32页珍藏版)》请在三一办公上搜索。
1、信核数据商业银行业务系统、办公系统和管理系统信息安全保护解决方案信核数据商业银行业务系统、办公系统和管理系统信息安全保护解决方案目 录第一章概述5第二章用户现状及需求分析6第一节目前采用的构架6第二节数据保护的具体需求7第三章系统建设原则8第四章系统设计原则8第一节高可用系统的影响因素81计划外的系统停机82计划内的维护操作83故障及灾难恢复8第二节高可用系统的建设目标91业务系统的连续性92业务数据的可恢复性9第三节设计原则9第五章方案总体构架图10第一节总体描述10第二节三个业务工作平台的业务数据保护12第六章办公系统和管理系统业务数据安全保护13第七章业务系统数据安全保护14第一节前置机
2、之SCO Unix工作平台业务数据安全保护14第二节业务系统之Linux工作平台业务系统数据安全15第八章远程容灾站点的建设17第九章方案特点18第十章推荐系统配置19第十一章信核数据公司21第一节简介21第二节荣誉22第三节信核数据的产品体系22第四节信核公司典型用户23第十二章信核数据主营产品简介25第一节管理平台OSNSolution251存储控制器(Storage Controller)252存储设备(Storage Appliances)25第二节OSNSolution主要功能模块介绍26第三节存储控制和管理模块参数表28第四节数据存储模块参数表29第十三章附件五、技术支持与服务31
3、第一节个性化服务31第二节增值服务32第一章 概述本方案以信核数据自主产权的OSNSolution网络存储管理系统,通过IP SAN、FC SAN存储、复制(Replicator)技术和远程容灾技术(DR),为XXXX银行构建一个统一的信息安全备份和恢复平台,为XXXX银行业务系统、办公系统和管理系统提供系统、信息安全备份和恢复服务,同时提供远程数据灾备服务。信核数据公司(InfoCore)是专业研究存储虚拟化技术和企业数据安全的存储服务专业厂家,根据我们在国际上数据连续保护和存储优化领域领先的技术,运用虚拟存储技术对于数据中心的数据保护系统提出了性能出色的数据保护和解决方案,使得数据中心的数
4、据保护系统真正实现国际先进、低成本、轻松管理的数据保护体系。基于我公司服务银行用户的实际经验,结合对XXXX银行XXXXXXXX实际业务的分析和理解,本方案建议采用信核数据公司IP SAN+FC SAN+Replicator+DR技术的数据安全解决方案,解决分行信息安全保护问题。第二章 用户现状及需求分析第一节 目前采用的构架服务器关键业务目前应用情况潜在风险业务服务器统一管理用户的应用和文件的存储。多台HP刀片式服务器,一台HP刀片机用作存储设备,也用作服务器。用于文件的存储,并采用RAID5技术实现数据保护。运行环境:Windows 2003操作系统文件存储存在数据丢失风险,虽然盘柜支持R
5、AID技术,但无法满足数据高可用性的要求。前置机负责目前客户机的应用程序执行、数据处理和存储。X台IBM 345服务器采用负载均衡技术,当某个服务器出现故障时,不会中断应用。运行环境:SCO Unix 5.06操作系统+Infomix数据库系统每台终端服务器未实现备份,如某台服务器因硬件故障无法回复应用时,可能引起重要数据和系统配置的丢失。DB2业务服务器DB2数据库系统及XXXX银行业务系统运行环境:RedHatLinux操作系统+IBM DB2数据库系统如上管理服务器PC服务器Windows操作系统如上第二节 数据保护的具体需求针对以上现状,我们建议实现以下需求:1、 利用FC SAN构建
6、一个统一的系统信息安全备份和恢复平台,为XXXX银行内部业务系统、办公系统和管理系统提供统一的系统、信息安全备份和恢复服务;2、 针对不同的业务工作平台,规范具体的系统信息备份和恢复流程;3、 利用IP SAN构建一个统一的远程容灾站点,进一步确保XXXX银行系统安全服务级别;4、 提供满足业务要求的RTO和RPO。第三章 系统建设原则按照统一规划、针对业务和应用,逐步实施,规范业务系统备份和恢复,提高XXXX银行安全服务级别。第四章 系统设计原则第一节 高可用系统的影响因素影响应用系统可用性主要有三方面的因素,计划外的系统停机、计划内的维护操作和故障恢复。1 计划外的系统停机计划外的系统停机
7、指由于应用系统故障导致的系统不可用。减少计划外的停机时间是应用系统设计人员和管理人员面临的主要任务,虽然每个业务系统都在硬件、软件和人员方面投入很多,但每年计划外的停机时间还是不可避免的发生,造成了很多不可避免的经济损失。一般来说,计划外的系统停机主要是由于以下原因引起的。1.人为错误。如用户具有过多的权限,从而可以访问没有被授权的一些数据。或者数据库管理人员过度劳累导致的错误。2.硬件/软件出错。硬件和软件失败是不可避免的现象,而且随着数据库系统使用年限的增加而变得更加脆弱。通常由于硬件/软件出错所引起的故障包括应用程序出错、数据库出错、操作系统故障,如操作系统死机等以及硬件故障,如硬盘或网
8、卡损坏等。3.环境失败。环境失败指由于外部环境改变导致系统不可用或无法有效地进行数据库管理。如断电,工人罢工等等。2 计划内的维护操作系统操作人员经常提到的一个术语就是“维护”。大多数维护操作会影响到系统的可用性和性能。由于进行主动系统维护所引起的停机时间被称为计划内停机时间。对于每个数据库应用来说,每年或每月都需要一定的计划内停机时间,因为停机时间可以控制,停机操作对系统的影响也可以预先通知到用户,因而计划内停机时间虽然发生频繁,对系统的影响可以控制在一定范围。3 故障及灾难恢复对于高可用需求的应用系统来说,自然灾害与人为灾害始终存在。自然原因引起的灾难包括地震、洪水、火灾、飓风、恐怖活动、
9、战争、暴乱活动等,人为因素导致的数据库不可用包括故意破坏。这些灾难发生的概率非常低,但是如果一旦发生,对严重依赖于数据的企业是致命的打击,甚至导致企业无法继续运营。在灾难发生的情况下,数据恢复成为高可用性管理的首要任务,数据备份、特别是异地数据备份是成功实现灾难恢复的核心。企业需要在保证业务数据恢复的情况下保持业务系统的连续性。第二节 高可用系统的建设目标系统的高可用方案必须能够应付所有可能引起计算机系统失效的问题。应用系统高可用性和故障、容灾方案需要满足两方面的要求:1 业务系统的连续性保持业务系统的连续性,意味着无论是由于硬件,软件或电源的失效都不应中断信息中心的处理工作;实现业务的连续性
10、需要减少或消除计划外停机时间,控制计划外停机时间对系统的影响,在故障、灾难发生时间进行业务系统的快速接管,这些主要通过各个层次的冗余技术实现的。2 业务数据的可恢复性业务数据的可恢复性从本质上来说是业务系统连续性的一个子集。如果数据出现问题而不能恢复,业务系统的连续性无从谈起。因为数据对严重依赖于信息系统的企业非常重要,数据的可恢复性一直是高可用性系统的一个重点考虑因素。业务数据的可恢复性是通过数据备份和冗余的数据拷贝完成的。业务数据的可恢复性主要考虑因素为备份数据的安全性,需要确保在任何情况下,包括容灾发生时备份数据都可以有效地进行恢复。同时,数据丢失也是一个非常重要的评价指标。第三节 设计
11、原则1、 业务持续性在不改变XXXX银行现有网络结构和业务的前提下,实施系统级的信息安全备份和恢复,确保业务的持续性。2、 系统兼容性和扩展性 构建一个统一管理的系统信息备份和恢复平台,可方便增加保护对象系统和不同运行平台的系统,优化投资,简化管理。第五章 方案总体构架图第一节 总体描述XXXX银行内部业务系统和前置机系统的系统组成示意图如下:其中,内部办公系统采用的是HP Blade刀片机构成,运行环境是Windows 2003操作系统,管理系统是采用的是PC服务器,运行windows操作系统,业务系统一是前置机系统是由IBM x系列的PC服务器构成,运行环境是SCO UNIX 5.06和I
12、nfomix数据库系统,二是业务系统是由IBM x系列的PC服务器构成,运行环境是Redhat linux和IBM DB2系统, 针对XXXX银行计算机网络布局的特点,我们提出以下建议方案:1、 利用光纤交换FC Switch和IP Switch构建一个独立的系统信息安全服务网络FC SAN+IP SAN存储网络,将上述不同业务系统融合在一起,实现备份和恢复的统一管理;2、 增加一台信核数据公司(InfoCore)的存储服务器Nextor SS存储(功能介绍参见附件 Nextor SS系列存储服务器介绍”),作为XXXX银行统一备份和恢复的处理平台,实现XXXX银行业务系统、办公系统和管理系统
13、三个业务平台操作系统及业务系统的统一备份和恢复;可选择InfoCore的HA存储集群技术,再配置1台SS存储存储系统,进一步提升系统安全系数;3、 增加一台信核数据公司(InfoCore)的存储服务器Nextor SS存储(功能介绍参见附件 Nextor SS系列存储服务器介绍”),作为XXXX银行统一的远程容灾备份处理平台,实现三个业务系统的统一远程备份和恢复,地数据中心的Nextor SS存储存储服务器上的数据采用DR技术,把数据实时的复制到远程容灾站点的Nextor SS存储存储服务器上,确保始终有一份可供恢复使用的数据存在;4、 办公系统和管理系统是基于Windows 2003操作系统
14、的,无论是HP Blade还是PC服务器,通过信核数据的同步Replicator复制技术,实时复制业务系统和数据,如HP Blade系统发生故障,可通过SAN boot功能,通过存储在信核数据Nextor SS存储上的实时系统和数据副本,在5分钟内快速恢复系统,确保业务持续;5、 业务系统中前置系统是基于SCO UNIX 5.0.6操作系统的IBM x系列前置系统,由信核数据Nextor SS存储提供网络卷功能,实现SCO Unix系统和数据的复制功能,在前置机系统发生故障时,可通过在信核数据Nextor SS存储上的系统和数据副本,在45分钟内快速恢复系统,确保业务持续;业务系统中的其他系统
15、是基于Redhat linux操作系统的IBM x系列业务系统,由信核数据Nextor SS存储提供网络卷功能,实现Redhat Linux系统和数据的同步实时复制功能,在前置机系统发生故障时,可通过在信核数据Nextor SS存储上的实时系统和数据副本,秒级内切换恢复系统,确保业务持续。第二节 三个业务工作平台的业务数据保护序号工作平台说明备份机制恢复机制1办公系统和管理系统适合于:XXXX银行的办公系统和管理系统Windows xp、2000及2003操作系统备份和恢复对象:l 操作系统l 业务系统l 业务数据同步复制Replicator实时SAN boot3-5分钟2业务系统前置机系统适
16、用于:IBM x系列的前置机PC服务器系统SCO Unix 5.0.6工作平台备份和恢复对象:l 操作系统l 数据库系统l 业务系统l 业务数据系统文件定时复制第一次复制时间:2小时系统、文件恢复恢复时间:=25分钟业务系统适用于:IBM x系列的PC服务器系统Linux工作平台备份和恢复对象:l 操作系统l 数据库系统l 业务系统l 业务数据同步镜像复制实时自动切换恢复和切换时间:=3万3本地存储系统控制系统+容灾站点存储系统(存储空间可选配)2磁盘7200转 500GB的SATA磁盘8每套SS存储提供4500GB,采用RAID5模式3OSNCoreOSNSolution存储管理和控制系统,
17、提供动态和静态存储池管理功能,提供ThinProvisioning自动精简配置功能,提供128个存储池,每个存储池提供512个存储卷34OSNSOD实现在线存储扩容25OSNIPSANIP SAN存储组网36OSNFCSANFC SAN存储组网17OSNREP基于Block的实现磁盘、卷的实时复制Replicator Server1标配支持8个Replicator Clients8OSNDR远程容灾备份系统2在两台SS存储之间部署DR9FC-HBA卡LSI, QLogicX8台前置机系统+1台存储服务器系统10FC-Switch光纤交换机(16口, 8口激活)1业务前置机系统自动系统切换11I
18、P-SwitchIP千兆交换机(8口)1业务系统数据同步复制12光纤线110-15根13实施费16%备注:1. 在合同期内,硬件设备提供3年质保服务,软件系统提供一年质保服务,信核数据提供5*8技术支持服务;2. 在一年的免费服务器后,后期有偿服务按照每年软件价格的15%收取;第十一章 信核数据公司第一节 简介杭州信核数据科技有限公司(简称信核数据)是一家专注数据存储和信息安全领域,国内唯一拥有自主知识产权的高科技企业,在网络存储领域拥有多项核心专利。信核数据拥有丰富的产品线,涵盖软件、硬件和解决方案,涉及备份、容灾、持续数据保护、存储集群、存储虚拟化等各个方面;拥有完善的服务体系,致力于政府
19、与企业信息化的建设与服务。信核数据技术实力雄厚,发展迅速,是中国存储行业的知名企业。公司是2006年度创新存储企业,浙江省2008年首批高新技术企业之一,AAA级信用企业;公司产品现已顺利进入政府采购体系,并在金融、教育、汽车、纺织、电子等行业广泛应用,目前已经拥有包括浙江省工商局、浙江大学、比亚迪汽车、华夏银行等成功案例。经营理念“您身边的数据存储及信息安全专家”是我们的座右铭。公司建设了强有力的渠道体系,拥有一支专家级的技术服务和销售队伍,公司经营的最终目标是通过优质的产品、专业化的技术支持与细致入微的客户服务,帮助客户更安全、更高效、更轻松、更经济地管理和使用的信息,帮助客户实现IT投资
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 安全 保障 服务 平台 方案
链接地址:https://www.31ppt.com/p-4188098.html