網(wǎng)絡(luò)運(yùn)維和網(wǎng)絡(luò)安全范文

時(shí)間:2023-09-20 17:00:10

導(dǎo)語(yǔ):如何才能寫(xiě)好一篇網(wǎng)絡(luò)運(yùn)維和網(wǎng)絡(luò)安全,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)運(yùn)維和網(wǎng)絡(luò)安全

篇1

關(guān)鍵詞:校園網(wǎng)絡(luò);安全運(yùn)維;網(wǎng)絡(luò)安全

隨著高校信息化建設(shè)的全面深入和快速推進(jìn),基礎(chǔ)網(wǎng)絡(luò)設(shè)施和信息應(yīng)用系統(tǒng)日趨完備,形成了規(guī)模大、結(jié)構(gòu)復(fù)雜、系統(tǒng)多、應(yīng)用全面的網(wǎng)絡(luò)與信息系統(tǒng)架構(gòu)。信息化建設(shè)項(xiàng)目多、任務(wù)重,在高效率、高質(zhì)量完成建設(shè)任務(wù)的同時(shí),需要保證網(wǎng)絡(luò)運(yùn)維和信息安全運(yùn)維的效果和效率,為師生提供良好的用戶(hù)體驗(yàn),這就對(duì)網(wǎng)絡(luò)運(yùn)維提出了更高的要求和標(biāo)準(zhǔn)。網(wǎng)絡(luò)業(yè)務(wù)日益繁多、復(fù)雜多變,各種網(wǎng)絡(luò)問(wèn)題層出不窮,如黑客攻擊、計(jì)算機(jī)病毒泛濫,高校園網(wǎng)絡(luò)運(yùn)維體系面臨新的問(wèn)題,能否適應(yīng)新變化就顯得非常重要。建立校園網(wǎng)運(yùn)維體系、解決校園網(wǎng)面臨的問(wèn)題對(duì)保證高校正常的教學(xué)、科研、管理等工作有著重要意義。

1校園網(wǎng)絡(luò)安全運(yùn)維體系架構(gòu)

隨著信息化在高校的發(fā)展,硬件平臺(tái)、應(yīng)用軟件、操作系統(tǒng)越來(lái)越復(fù)雜,難以集中管理,加之師生對(duì)網(wǎng)絡(luò)的高度依賴(lài)性,使得保障網(wǎng)絡(luò)的可靠性和安全性成為重中之重。具備故障管理、配置管理、變更管理、性能管理、安全管理等功能的網(wǎng)絡(luò)管理技術(shù)為當(dāng)前網(wǎng)絡(luò)安全技術(shù)中的關(guān)鍵技術(shù)。高校校園網(wǎng)絡(luò)中網(wǎng)絡(luò)安全設(shè)備、業(yè)務(wù)系統(tǒng)數(shù)量眾多、結(jié)構(gòu)復(fù)雜,且管理控制平臺(tái)多樣,網(wǎng)絡(luò)管理員需要掌握不同平臺(tái)的管理及使用方法,去管理網(wǎng)絡(luò)中的各種設(shè)備和系統(tǒng),復(fù)雜度高;網(wǎng)絡(luò)管理員對(duì)應(yīng)用系統(tǒng)的使用權(quán)限不同,難以在不同的業(yè)務(wù)應(yīng)用系統(tǒng)中保持控制策略和用戶(hù)權(quán)限的全局一致性,管理網(wǎng)絡(luò)安全事件日趨復(fù)雜化。只有對(duì)所有安全設(shè)備、業(yè)務(wù)系統(tǒng)發(fā)生的安全事件及其運(yùn)行狀態(tài)信息進(jìn)行關(guān)聯(lián)分析,才能有效發(fā)現(xiàn)新的、更深層次的安全隱患。安全管理技術(shù)主要包括安全事件采集、安全事件管理、安全設(shè)備監(jiān)控三大模塊。安全事件釆集,用于采集網(wǎng)絡(luò)中所有安全設(shè)備及業(yè)務(wù)應(yīng)用系統(tǒng)等的安全日志及運(yùn)行狀態(tài),這些信息將為后續(xù)的關(guān)聯(lián)分析提供數(shù)據(jù)源,是安全管理的基礎(chǔ)。安全事件管理將采集得到的數(shù)據(jù)源進(jìn)行關(guān)聯(lián)分析、風(fēng)險(xiǎn)評(píng)估等處理,通過(guò)分析可能的安全威脅,提交安全對(duì)象的安全報(bào)告。安全設(shè)備監(jiān)控,是通過(guò)監(jiān)控各關(guān)鍵網(wǎng)絡(luò)設(shè)備的運(yùn)行狀態(tài)信息,及時(shí)發(fā)現(xiàn)安全問(wèn)題并第一時(shí)間進(jìn)行處理。

2校園網(wǎng)絡(luò)安全運(yùn)維平臺(tái)的組成

校園網(wǎng)絡(luò)安全運(yùn)維平臺(tái)由監(jiān)控中心、安全分析中心、運(yùn)維中心組成,為保證高校校園網(wǎng)絡(luò)的安全提供了科學(xué)合理的方法,有效保障了校園網(wǎng)絡(luò)的安全和穩(wěn)定。監(jiān)控中心,通過(guò)事件采集器收集監(jiān)控對(duì)象日志信息及安全事件,經(jīng)過(guò)標(biāo)準(zhǔn)化、信息過(guò)濾和關(guān)聯(lián)分析后,標(biāo)記安全事件級(jí)別同時(shí)存入數(shù)據(jù)庫(kù)。安全分析中心,通過(guò)資產(chǎn)識(shí)別、威脅識(shí)別、脆弱性識(shí)別、評(píng)價(jià)風(fēng)險(xiǎn)、風(fēng)險(xiǎn)計(jì)算等過(guò)程,評(píng)估校園網(wǎng)絡(luò)綜合資產(chǎn)的重要性、脆弱性以及面臨的威脅,為管理員進(jìn)行決策提供依據(jù);采用事件關(guān)聯(lián)分析算法,尋找海量事件相互關(guān)聯(lián)事件,提取出真正有價(jià)值的少量安全事件威脅,包括業(yè)務(wù)連續(xù)性威脅、數(shù)據(jù)安全威脅、攻擊威脅。運(yùn)維中心,通過(guò)安全預(yù)警管理接收業(yè)務(wù)系統(tǒng)防護(hù)平臺(tái)產(chǎn)生的自動(dòng)安全預(yù)警信息或人工預(yù)警信息,再進(jìn)行分級(jí)處理,并按規(guī)定的通知模板將預(yù)警信息傳達(dá)給相關(guān)人員,并運(yùn)用系統(tǒng)安全策略進(jìn)行準(zhǔn)確的預(yù)警,其中系統(tǒng)安全策略由告警的觸發(fā)條件、分析規(guī)則、風(fēng)險(xiǎn)策略、設(shè)施管策略、存儲(chǔ)策略等組成。

3安全運(yùn)維的內(nèi)容

3.1安全巡檢

定期對(duì)校園網(wǎng)絡(luò)安全設(shè)備的日志進(jìn)行深入分析和審計(jì),包括對(duì)防火墻、IDS、防病毒系統(tǒng)、動(dòng)態(tài)口令認(rèn)證、日志分析系統(tǒng)等的運(yùn)行狀態(tài)、運(yùn)行事件、日志和關(guān)鍵配置文件進(jìn)行收集、分析,并形成相應(yīng)的安全建議。安全巡檢內(nèi)容如下:(1)制訂安全設(shè)備巡檢計(jì)劃和巡檢規(guī)范;(2)定期對(duì)網(wǎng)絡(luò)安全設(shè)備進(jìn)行巡檢;(3)分析和解決在巡檢中發(fā)現(xiàn)的問(wèn)題;(4)提交巡檢報(bào)告。

3.2漏洞掃描

通過(guò)漏洞掃描可以全面、準(zhǔn)確發(fā)現(xiàn)校園網(wǎng)絡(luò)中各系統(tǒng)存在的安全隱患及可能被攻擊的方式,掌握信息系統(tǒng)的安全現(xiàn)狀,為進(jìn)一步保證建設(shè)校園網(wǎng)絡(luò)的安全提供了數(shù)據(jù)參考和實(shí)際的依據(jù),具有指導(dǎo)校園網(wǎng)絡(luò)安全建設(shè)的作用。對(duì)信息系統(tǒng)進(jìn)行標(biāo)準(zhǔn)的安全探測(cè)是漏洞掃描采用的主要技術(shù)手段,通過(guò)安全探測(cè)可以發(fā)現(xiàn)網(wǎng)絡(luò)和系統(tǒng)潛在的安全隱患和薄弱環(huán)節(jié)。通過(guò)漏洞掃描設(shè)備、安全評(píng)估工具以掃描的方式對(duì)整個(gè)校園網(wǎng)中的信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備進(jìn)行安全掃描,從校園內(nèi)網(wǎng)和校園外網(wǎng)絡(luò)兩個(gè)不同的網(wǎng)絡(luò)環(huán)境來(lái)探測(cè)校園網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備部署、服務(wù)器主機(jī)配置、數(shù)據(jù)庫(kù)管理員賬號(hào)/口令等校園網(wǎng)絡(luò)對(duì)象目標(biāo)存在的漏洞、安全風(fēng)險(xiǎn)和潛在的威脅。漏洞掃描有利于發(fā)現(xiàn)系統(tǒng)層、網(wǎng)絡(luò)層、應(yīng)用層的安全問(wèn)題。(1)系統(tǒng)層安全。各網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器的操作系統(tǒng),主要存在操作系統(tǒng)自身的漏洞、風(fēng)險(xiǎn)和威脅,主要包括用戶(hù)名、密碼管理、訪問(wèn)權(quán)限分配和控制、系統(tǒng)漏洞等,以及操作系統(tǒng)的安全配置不夠完善,存在被攻擊的可能。(2)網(wǎng)絡(luò)層安全。網(wǎng)絡(luò)信息是網(wǎng)絡(luò)層的主要安全問(wèn)題,包括身份認(rèn)證,控制不同身份對(duì)網(wǎng)絡(luò)資源的訪問(wèn)、傳輸過(guò)程中的信息數(shù)據(jù)保密性與完整性、校外網(wǎng)絡(luò)遠(yuǎn)程接入、入侵檢測(cè)的發(fā)現(xiàn)及處理手段等。(3)應(yīng)用層安全。應(yīng)用軟件和數(shù)據(jù)的安全性是應(yīng)用層安全考慮的主要方面,主要有:學(xué)工系統(tǒng)、門(mén)戶(hù)網(wǎng)站、教務(wù)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、Web應(yīng)用服務(wù)、電子郵件系統(tǒng)、防火墻及WAF系統(tǒng)及其他網(wǎng)絡(luò)應(yīng)用服務(wù)系統(tǒng)等。掃描流程如圖1所示:

3.3安全加固

針對(duì)巡檢、漏洞掃描、安全評(píng)估過(guò)程中發(fā)現(xiàn)的各種安全隱患、系統(tǒng)漏洞,通過(guò)補(bǔ)丁升級(jí)、漏洞修復(fù)、進(jìn)行更加嚴(yán)格的安全配置、校園網(wǎng)絡(luò)系統(tǒng)架構(gòu)優(yōu)化與調(diào)整、安全策略升級(jí)與完善等方式及時(shí)對(duì)系統(tǒng)進(jìn)行安全加固,范圍可覆蓋資產(chǎn)梳理、終端檢查、物理檢查、管理體系優(yōu)化、人工檢查、漏洞掃描結(jié)果加固、滲透測(cè)試結(jié)果加固(涉及數(shù)據(jù)庫(kù)加固),提高校園網(wǎng)絡(luò)的安全性、抗攻擊和防病毒入侵能力,降低網(wǎng)絡(luò)安全事件發(fā)生的可能性。采用基本安全配置定期檢測(cè)和優(yōu)化,提高各系統(tǒng)、設(shè)備的密碼復(fù)雜度及修改密碼,系統(tǒng)漏洞檢測(cè)、修復(fù)處理,訪問(wèn)控制策略完善配置,安全的遠(yuǎn)程接入方式,開(kāi)啟文件系統(tǒng)的審計(jì)策略,開(kāi)啟系統(tǒng)日志記錄并定期進(jìn)行分析,定期升級(jí)操作系統(tǒng)及更新安裝補(bǔ)丁等手段對(duì)校園網(wǎng)絡(luò)進(jìn)行安全加固。加固完成后,定期對(duì)校園網(wǎng)絡(luò)的安全性進(jìn)行評(píng)估,確保校園網(wǎng)絡(luò)中各業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備具有較高的安全性和抗攻擊能力。加固流程如圖2所示:

4結(jié)語(yǔ)

科學(xué)合理成體系的校園網(wǎng)絡(luò)安全運(yùn)維能有效緩解校園網(wǎng)絡(luò)面臨的風(fēng)險(xiǎn)問(wèn)題,將網(wǎng)絡(luò)安全事件從傳統(tǒng)的事后處理逐漸轉(zhuǎn)變?yōu)槭虑胺婪?,能極大提高網(wǎng)絡(luò)運(yùn)維和安全管理水平,增強(qiáng)校園網(wǎng)絡(luò)的安全性,提供更好的用戶(hù)體驗(yàn),從而實(shí)現(xiàn)安全、穩(wěn)定、抗風(fēng)險(xiǎn)能力強(qiáng)的校園網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn)

[1]莊天天.安全運(yùn)維平臺(tái)關(guān)鍵技術(shù)的研究與實(shí)現(xiàn)[D].北京:北京郵電大學(xué),2013.

[2]吳京偉.大學(xué)校園網(wǎng)絡(luò)運(yùn)維體系研究[D].合肥:合肥工業(yè)大學(xué),2009.

[3]張先哲.信息系統(tǒng)安全運(yùn)維管理平臺(tái)建設(shè)研究[J].軟件工程師,2015(5):38-39.

篇2

隨著移動(dòng)智能終端產(chǎn)品的普及,2016年將是移動(dòng)互聯(lián)網(wǎng)媒體快速發(fā)展的一年,國(guó)內(nèi)門(mén)戶(hù)網(wǎng)站也紛紛布局移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù),其中搜狐、網(wǎng)易、騰訊三家新聞客戶(hù)端先后宣布用戶(hù)數(shù)破億。隨著4G時(shí)代的到來(lái),隨著越來(lái)越多人加入App生活,2016年,中國(guó)智能手機(jī)用戶(hù)必將翻倍增長(zhǎng),各App應(yīng)用軟件等將是社會(huì)公眾的主要社交應(yīng)用工具,而PC端相比將發(fā)展緩慢。據(jù)了解,大多數(shù)智能手機(jī)用戶(hù)每天查看手機(jī)150次,約有40%的上網(wǎng)時(shí)間花在手機(jī)上,用戶(hù)每天花在移動(dòng)App上的時(shí)間約為127分鐘,越來(lái)越多的人生活、工作開(kāi)始和App息息相關(guān)。

在此形勢(shì)下,浙江乾冠信息安全研究院(以下簡(jiǎn)稱(chēng)乾冠)依賴(lài)其核心產(chǎn)品睿眼外網(wǎng)安全監(jiān)測(cè)預(yù)警平臺(tái)展開(kāi)需求調(diào)研和設(shè)計(jì)工作,自主研發(fā)出了“睿眼通”網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警App系統(tǒng)軟件?!邦Q弁ā苯o網(wǎng)站運(yùn)維和管理人員帶來(lái)了便利,他們只要?jiǎng)右粍?dòng)手指就能輕松了解整個(gè)網(wǎng)站的安全、性能、可用性等各項(xiàng)指數(shù)。針對(duì)突發(fā)的各類(lèi)網(wǎng)站安全事件,用戶(hù)可以及時(shí)處理并且得到及時(shí)的處理反饋。

雖然網(wǎng)絡(luò)與信息安全的從業(yè)者越來(lái)越多,線上、線下的活動(dòng)也越來(lái)越多,但真正面向信息安全從業(yè)人員的手機(jī)App信息安全軟件還是很少。而“睿眼通”,是一款提供信息安全預(yù)警分析服務(wù)管理軟件,讓用戶(hù)輕松“掌握”信息安全。簡(jiǎn)潔的界面、嚴(yán)謹(jǐn)?shù)脑O(shè)計(jì)、直觀的展示、人性化的操作,讓信息安全離你只有一指的距離。

睿眼通App以信息安全行業(yè)實(shí)際需求為中心,納入移動(dòng)互聯(lián)網(wǎng)的鮮活基因,給予信息安全從業(yè)人員最實(shí)用、最便捷,最貼心的使用體驗(yàn),是睿眼通App的終極追求。

目前已開(kāi)發(fā)出Android、iOS、Windows Phone版本。該App采用扁平模式設(shè)計(jì),目前應(yīng)用定位于內(nèi)容瀏覽應(yīng)用,為網(wǎng)站相關(guān)人員即時(shí)了解網(wǎng)站安全現(xiàn)狀提供幫助,讓用戶(hù)能夠隨時(shí)隨地接收到本網(wǎng)站的告警信息,網(wǎng)站的安全狀況,以及發(fā)生網(wǎng)站安全事件的時(shí)候能夠及時(shí)的處理。目前睿眼通主要包括告警管理、網(wǎng)站狀態(tài)、運(yùn)維管理、安全態(tài)勢(shì)分析、安全決策管理、資訊、通訊錄、安全管理、消息推送、設(shè)置,以及智能設(shè)置等功能。

同時(shí),睿眼通App正著手于結(jié)合乾冠睿眼內(nèi)網(wǎng)安全監(jiān)測(cè)預(yù)警平臺(tái),為客戶(hù)實(shí)現(xiàn)囊括內(nèi)外網(wǎng)監(jiān)測(cè)的信息安全App預(yù)警分析管理服務(wù)。

篇3

中興通訊全球服務(wù)業(yè)務(wù)部中國(guó)區(qū)服務(wù)市場(chǎng)總監(jiān)王成春認(rèn)為,如何在“互聯(lián)網(wǎng)+”這一大背景下,構(gòu)建智慧的下一代運(yùn)維服務(wù)體系,在跨界融合、企業(yè)化網(wǎng)絡(luò)引進(jìn)以及提高資源利用率等方面提供保障,是鐵塔公司也是設(shè)備和服務(wù)提供廠商需要共同研究的話題。

過(guò)去經(jīng)常說(shuō)運(yùn)維人員三件寶,牙簽、改錐、萬(wàn)用表,而下一代運(yùn)維的三件寶變成智能終端、無(wú)人機(jī)和APP。從更深層次分析下一代運(yùn)維的發(fā)展方向,有三大特征:一是簡(jiǎn)潔化,第二是精準(zhǔn)化,第三是聚焦價(jià)值創(chuàng)造。從復(fù)雜到簡(jiǎn)潔,利用便攜式這種移動(dòng)式的終端手段,可以打開(kāi)現(xiàn)場(chǎng)運(yùn)維管理的黑匣子,使得現(xiàn)場(chǎng)維護(hù)管理可視、可管、可控。

從粗放到精準(zhǔn),可以通過(guò)對(duì)資產(chǎn)、對(duì)數(shù)據(jù)的深入挖掘和分析來(lái)實(shí)現(xiàn)。通過(guò)對(duì)站電子與效率的分析,可以聚焦這種價(jià)值的最大化,資產(chǎn)價(jià)值的最大化。

正是基于這些特征的研究和運(yùn)用,中興通訊已經(jīng)面向網(wǎng)絡(luò)的運(yùn)維方向轉(zhuǎn)化,安全運(yùn)維、智慧運(yùn)維和價(jià)值運(yùn)維是中興通訊下一代運(yùn)維的核心,也是基于過(guò)往實(shí)驗(yàn)總結(jié)出來(lái)的核心思想。

中興通訊作為鐵塔公司的代維企業(yè)將運(yùn)維定義為三個(gè)階段:安全運(yùn)維(MS1.0)、智慧運(yùn)維(MS2.0)和價(jià)值運(yùn)維(MS3.0)。

安全運(yùn)維是保障,需要對(duì)信息、生產(chǎn)的安全實(shí)施全方位的保障。智慧運(yùn)維是抓手,它需要對(duì)運(yùn)維過(guò)程中需要使用到的各類(lèi)工具進(jìn)行排列組合,尋找到最佳運(yùn)維手段。價(jià)值運(yùn)維是核心,來(lái)支撐整個(gè)運(yùn)維的發(fā)展。

在MS1.0時(shí)期關(guān)注安全,通過(guò)人海戰(zhàn)術(shù)來(lái)確保網(wǎng)絡(luò)的安全。但到2.0時(shí)期,期望投入更多的技術(shù)力量、技術(shù)改造來(lái)增加對(duì)網(wǎng)絡(luò)安全的保障。當(dāng)然2.0時(shí)期更關(guān)注是智慧,如何更智慧的去運(yùn)維。3.0關(guān)注如何體現(xiàn)運(yùn)維的價(jià)值,比如說(shuō)運(yùn)維對(duì)市場(chǎng)的支撐,關(guān)注如何使資產(chǎn)實(shí)現(xiàn)最大化。

目前整個(gè)鐵塔產(chǎn)業(yè)正處于2.0時(shí)代,主要關(guān)注的是,尋找關(guān)鍵點(diǎn),保障資源安全,自動(dòng)排查隱患以及通過(guò)對(duì)日常工作數(shù)據(jù)分析,繪制資源數(shù)據(jù)畫(huà)像,鎖定安全漏洞,從而規(guī)避風(fēng)險(xiǎn)。

篇4

在過(guò)去的一年中,以落實(shí)信息化建設(shè)為突破口,按照“網(wǎng)絡(luò)不能斷,數(shù)據(jù)不能丟,系統(tǒng)不能停”的工作目標(biāo),充分發(fā)揮信息技術(shù)的支撐和保障作用,在縣局黨組與市局信息中心的重視和支持下,我和中心的全體同志共同努力,踏實(shí)工作,竭盡全能的做好了本職工作,并取得了一定成效,現(xiàn)將這一年來(lái)的工作總結(jié)如下:

以“三個(gè)代表”重要思想為指導(dǎo),認(rèn)真學(xué)習(xí)領(lǐng)會(huì)“廉政準(zhǔn)則”的若干規(guī)定,保持清醒頭腦,增強(qiáng)執(zhí)法意識(shí),積極參與爭(zhēng)先創(chuàng)優(yōu)活動(dòng),端正政風(fēng)行風(fēng);按照縣局“基礎(chǔ)、管理、創(chuàng)新、形象”等,加強(qiáng)服務(wù)意識(shí),強(qiáng)化工作作風(fēng),尊敬領(lǐng)導(dǎo),團(tuán)結(jié)同志,加強(qiáng)協(xié)作;始終保持著強(qiáng)烈的敬業(yè)精神,廉潔奉公,嚴(yán)格遵守各項(xiàng)規(guī)章制度,服從上級(jí)領(lǐng)導(dǎo),積極配合各部門(mén)工作,分內(nèi)的事堅(jiān)決做好,分外的事盡力做好。

我于2018年2月份調(diào)入信息中心,以前我從事業(yè)務(wù)工作,是搞市場(chǎng)營(yíng)銷(xiāo)業(yè)務(wù)的,現(xiàn)在到了這個(gè)崗位就完全不同了,從搞業(yè)務(wù)到搞技術(shù),是個(gè)很大的轉(zhuǎn)變,對(duì)我來(lái)講,信息技術(shù)是一項(xiàng)比較陌生的工作,特別是來(lái)到這個(gè)新的工作崗位,感謝縣局領(lǐng)導(dǎo)對(duì)我的信任,擔(dān)任信息中心部門(mén)負(fù)責(zé)人,我深感責(zé)任重大,因?yàn)檫@個(gè)部門(mén)擔(dān)負(fù)著全局信息化建設(shè)和信息網(wǎng)絡(luò)安全的重任,所以我做任何事情都非常努力和謹(jǐn)慎,為了更好應(yīng)對(duì)以后的工作和面臨的困難,我努力吸取信息技術(shù)和計(jì)算機(jī)方面的知識(shí),不懂就問(wèn),不會(huì)就學(xué),向上級(jí)局請(qǐng)教,向技術(shù)水平高的同事學(xué)習(xí)著各種實(shí)踐經(jīng)驗(yàn),工作中既勤奮干事,又努力協(xié)調(diào)好上下、左右、內(nèi)外,還有“人”“機(jī)”之間的關(guān)系,帶領(lǐng)中心的同志們一道,做好了信息化建設(shè)、應(yīng)用系統(tǒng)運(yùn)行維護(hù)等工作,充分保障了全局信息網(wǎng)絡(luò)的暢通和計(jì)算機(jī)類(lèi)設(shè)備的正常使用,較好的完成了上級(jí)布置的各項(xiàng)任務(wù)。

在年初就排出工作重點(diǎn),年中逐步實(shí)施,逐項(xiàng)抓落實(shí):

一抓硬件建設(shè)。根據(jù)信息化建設(shè)和正常辦公需要,拿出專(zhuān)項(xiàng)資金添置了計(jì)算機(jī)類(lèi)設(shè)備30余臺(tái),改善了基層部門(mén)的辦公條件,提高了信息化硬件水平;在設(shè)備的購(gòu)置中,嚴(yán)格按照政府采購(gòu)程序,在設(shè)備驗(yàn)收入庫(kù)、調(diào)撥使用、回收等過(guò)程中做到手續(xù)齊全,程序到位;先后開(kāi)展了兩次全局計(jì)算機(jī)的清查工作,清理游戲和非工作軟件;開(kāi)展了兩次機(jī)房網(wǎng)絡(luò)設(shè)備的安全檢查工作,并對(duì)全局計(jì)算機(jī)的硬件信息、網(wǎng)絡(luò)參數(shù)等分類(lèi)做好登記臺(tái)帳,針對(duì)安全隱患及時(shí)做出整改和完善措施。

二抓運(yùn)行維護(hù)。一是定期檢查網(wǎng)絡(luò)線路和設(shè)備,及時(shí)發(fā)現(xiàn)問(wèn)題并排除故障,消除安全隱患,完善網(wǎng)絡(luò)安全機(jī)制;二是加強(qiáng)病毒防范意識(shí),瑞星殺毒軟件和北源桌面防護(hù)系統(tǒng)100%安裝和注冊(cè);三是做好公文系統(tǒng)、網(wǎng)站和FTP的數(shù)據(jù)備份工作,確保數(shù)據(jù)安全;四是加強(qiáng)了外網(wǎng)的監(jiān)控和管理,保證了內(nèi)網(wǎng)的安全運(yùn)行,努力消除安全隱患、堵塞安全漏洞;五是及時(shí)做好系統(tǒng)運(yùn)行維護(hù)工作,對(duì)出現(xiàn)的各類(lèi)應(yīng)用系統(tǒng)問(wèn)題進(jìn)行分析、上報(bào)和處理,全年共處理系統(tǒng)運(yùn)維和技術(shù)支持460余次,其中我中心自行解決處理400余次,上報(bào)省市局處理60余次;六是及時(shí)開(kāi)展各個(gè)系統(tǒng)的升級(jí)和培訓(xùn)工作;七是做好縣局網(wǎng)站的技術(shù)支持和運(yùn)行保障工作;八是好其他系統(tǒng)推行的技術(shù)支持工作。

篇5

【關(guān)鍵詞】云計(jì)算 私有云 虛擬化 資源虛擬化整合

1 私有云平臺(tái)的構(gòu)建背景

隨著互聯(lián)網(wǎng)云計(jì)算等新技術(shù)的飛速發(fā)展,傳統(tǒng)廣播媒體和新媒體相互滲透、相互融合迫在眉睫。目前,新疆人民廣播電臺(tái)基本完成了門(mén)戶(hù)網(wǎng)站和信息網(wǎng)絡(luò)系統(tǒng)的建設(shè),逐步實(shí)現(xiàn)了電子文稿、媒資查詢(xún)、流媒體分發(fā)等信息服務(wù)。然而,隨著網(wǎng)絡(luò)電臺(tái)的規(guī)劃建設(shè),新業(yè)務(wù)需求增長(zhǎng)迅速;服務(wù)器數(shù)量在不斷增加,但服務(wù)器系統(tǒng)的計(jì)算資源和存儲(chǔ)資源利用率非常低;傳統(tǒng)方式的新業(yè)務(wù)部署周期長(zhǎng);各業(yè)務(wù)系統(tǒng)的可用性隨著設(shè)備的老化越來(lái)越差;機(jī)房空間、機(jī)房環(huán)境變得非常不樂(lè)觀;系統(tǒng)運(yùn)維手段有限,運(yùn)維難度越來(lái)越大。為了解決上述問(wèn)題,傳統(tǒng)模式的擴(kuò)容顯然無(wú)法應(yīng)對(duì),因此,基于云計(jì)算的私有云平臺(tái)為我臺(tái)擺脫上述困境帶來(lái)了新的機(jī)遇。

2 私有云平臺(tái)的構(gòu)建思路

云計(jì)算相關(guān)技術(shù)日益豐富,成熟度也越來(lái)越高,并且已有眾多落地的應(yīng)用案例,這為構(gòu)建我臺(tái)自身的私有云平臺(tái)創(chuàng)造了良好的建設(shè)時(shí)機(jī)。針對(duì)我臺(tái)新媒體業(yè)務(wù)來(lái)說(shuō),IT 系統(tǒng)主要的功能是業(yè)務(wù)支持與服務(wù),系統(tǒng)承載的業(yè)務(wù)容量雖然不及互聯(lián)網(wǎng)公司,但業(yè)務(wù)都要求具備較高的系統(tǒng)可靠性,并且系統(tǒng)的資源配置需要滿(mǎn)足異常大突發(fā)流量的要求,系統(tǒng)容量需要滿(mǎn)足3~5年的業(yè)務(wù)量需求。而在這種情況下,設(shè)備資源在整個(gè)生命周期中很有可能都得不到充分的利用。為此,我們希望借助云計(jì)算技術(shù)構(gòu)建我臺(tái)的新媒體私有云,逐步完善平臺(tái)的業(yè)務(wù)性能和綜合功能,力求構(gòu)建一個(gè)彈性、高效、敏捷、可靠、安全、災(zāi)備、自動(dòng)化和智能運(yùn)維方面的云平臺(tái),實(shí)現(xiàn)IT 資源供給和管理模式的變革。

3 私有云平臺(tái)的規(guī)劃部署

我臺(tái)私有云平臺(tái)通過(guò)虛擬化技術(shù)將服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)等硬件資源進(jìn)行池化,根據(jù)業(yè)務(wù)需要構(gòu)建所需的操作系統(tǒng),為各類(lèi)新媒體業(yè)務(wù)進(jìn)行系統(tǒng)平臺(tái)支撐。在完成新媒體私有云平臺(tái)服務(wù)器虛擬化后,會(huì)根據(jù)業(yè)務(wù)發(fā)展情況逐步針對(duì)私有云的容量進(jìn)行擴(kuò)容,并逐步完善云管理功能,繼而實(shí)現(xiàn)云的智能管理和自我服務(wù)能力。針對(duì)我臺(tái)的新媒體私有云平臺(tái)的規(guī)劃,可以從私有云網(wǎng)絡(luò)系統(tǒng)、私有云計(jì)算存儲(chǔ)系統(tǒng)、私有云信息安全系統(tǒng)以及私有云管理系統(tǒng)四個(gè)方面分別進(jìn)行闡述,并針對(duì)私有云的后續(xù)完善進(jìn)行進(jìn)一步地探索分析。

在私有云網(wǎng)絡(luò)系統(tǒng)的規(guī)劃方面,計(jì)劃部署雙核心交換,并利用虛擬交換單元技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)的高可用性,應(yīng)對(duì)網(wǎng)絡(luò)性能的彈性增長(zhǎng)及網(wǎng)絡(luò)協(xié)議不斷豐富的各類(lèi)變化需求。在核心交換區(qū)將根據(jù)業(yè)務(wù)劃分不同的VLAN ,以實(shí)現(xiàn)網(wǎng)絡(luò)性能的優(yōu)化和網(wǎng)絡(luò)安全能力的提升。核心交換和服務(wù)器集群的虛擬交換通過(guò)IEEE 802.1q協(xié)議將不同VLAN的業(yè)務(wù)通過(guò)共享網(wǎng)絡(luò)接口進(jìn)行通信,解決一個(gè)資源池上同時(shí)部署不同業(yè)務(wù)網(wǎng)段虛擬機(jī)的業(yè)務(wù)要求。私有云的網(wǎng)絡(luò)設(shè)計(jì)在一方面確保了不同VLAN業(yè)務(wù)的相互隔離,另一方面又能支持不同VLAN業(yè)務(wù)之間在可監(jiān)控、可控制的環(huán)境下進(jìn)行通信。

在云計(jì)算存儲(chǔ)系統(tǒng)的規(guī)劃方面,按照我臺(tái)的實(shí)際需求建立私有云的計(jì)算和存儲(chǔ)資源池。在計(jì)算資源池方面,私有云平臺(tái)在建設(shè)初期先規(guī)劃4臺(tái)、兩路CPU的X86服務(wù)器構(gòu)成一個(gè)計(jì)算資源集群。每臺(tái)X86服務(wù)器計(jì)劃部署6至8臺(tái)虛擬機(jī),每臺(tái)服務(wù)器預(yù)留50%的系統(tǒng)資源,以解決當(dāng)任意一臺(tái)物理宿主機(jī)發(fā)生故障時(shí),都可以將其上的虛擬機(jī)遷移至其他三臺(tái)服務(wù)器上,實(shí)現(xiàn)系統(tǒng)的高冗余保障。后期則可以在私有云的后續(xù)擴(kuò)容建設(shè)中通過(guò)增加物理服務(wù)器的方式,水平擴(kuò)展該集群的資源容量。針對(duì)私有云的數(shù)據(jù)存儲(chǔ),私有云平臺(tái)在建設(shè)初期先規(guī)劃一套雙控雙活的專(zhuān)業(yè)存儲(chǔ)系統(tǒng)。存儲(chǔ)系統(tǒng)規(guī)劃配置兩種類(lèi)型的存儲(chǔ)盤(pán),高性能SAS盤(pán)負(fù)責(zé)在線業(yè)務(wù)的運(yùn)行,NL-SAS盤(pán)負(fù)責(zé)業(yè)務(wù)備份。統(tǒng)一存儲(chǔ)通過(guò)一定的備份策略可以很好地進(jìn)行系統(tǒng)備份,包括系統(tǒng)層和應(yīng)用層備份,保障虛擬環(huán)境的可靠性。服務(wù)器與SAN存儲(chǔ)系統(tǒng)之間全部采用雙通道光纖連接,服務(wù)器與網(wǎng)絡(luò)交換機(jī)之間全部采用雙通道捆綁連接技術(shù),實(shí)現(xiàn)冗余和負(fù)載均衡,使得系統(tǒng)具有較高的系統(tǒng)可靠性。私有云的計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)的系統(tǒng)架構(gòu)。

網(wǎng)絡(luò)系統(tǒng)和計(jì)算存儲(chǔ)系統(tǒng)后期隨著業(yè)務(wù)的發(fā)展,計(jì)劃通過(guò)私有云的模式建設(shè)災(zāi)備系統(tǒng),基于“云備份”建設(shè),實(shí)現(xiàn)業(yè)務(wù)數(shù)據(jù)的容災(zāi)保護(hù),并將探索私有云場(chǎng)景下雙活數(shù)據(jù)中心。

在私有云信息安全系統(tǒng)的規(guī)劃方面,主要從私有云的攻擊檢測(cè)、攻擊防護(hù)、內(nèi)容監(jiān)測(cè)等方面進(jìn)行規(guī)劃,采用支持云虛擬化的防火墻、安全網(wǎng)關(guān)、IDS、防纂改、防病毒等手段進(jìn)行安全防護(hù)。另外,部署支持云主機(jī)的負(fù)載均衡系統(tǒng),重要的服務(wù)器都采用集群方式部署,充分考慮到冗余備份工作,防止重要業(yè)務(wù)的中斷,重要數(shù)據(jù)的丟失、損壞。

在私有云網(wǎng)絡(luò)管理系統(tǒng)的規(guī)劃方面,主要針對(duì)私有云的網(wǎng)絡(luò)資源、計(jì)算資源、存儲(chǔ)資源進(jìn)行全面地檢測(cè)和管理。針對(duì)整個(gè)私有云平臺(tái)將逐步實(shí)現(xiàn)通過(guò)彈性計(jì)算實(shí)現(xiàn)智能的資源調(diào)度,動(dòng)態(tài)分配和平衡計(jì)算資源,根據(jù)資源集中、資源分散等策略進(jìn)行資源分配。同時(shí),系統(tǒng)依照實(shí)際業(yè)務(wù)在運(yùn)行一定周期后所形成的資源消耗基線,自動(dòng)預(yù)估虛擬環(huán)境中的資源消耗狀態(tài),智能地為虛擬機(jī)部署和遷移提供最佳的資源分配建議。同時(shí),通過(guò)監(jiān)控和告警功能實(shí)現(xiàn)智能化的運(yùn)維保障,通過(guò)電源管理功能實(shí)現(xiàn)智能的能源管理,達(dá)到節(jié)能減排的效果,通過(guò)虛擬機(jī)的集群功能保障業(yè)務(wù)的運(yùn)行和業(yè)務(wù)連續(xù)性。

4 結(jié)束語(yǔ)

利用云計(jì)算技術(shù)構(gòu)建一個(gè)滿(mǎn)足廣電行業(yè)需求的新媒體私有云平臺(tái),將開(kāi)創(chuàng)廣電行業(yè)數(shù)據(jù)中心的全新構(gòu)建模式。通過(guò)新媒體私有云平臺(tái)將實(shí)現(xiàn)對(duì)多種設(shè)備資源、業(yè)務(wù)資源的統(tǒng)一管理,不僅能提高運(yùn)維和管理效率,同時(shí)還能帶來(lái)降低能耗、節(jié)省機(jī)房空間等綜合效益,有效控制新媒體業(yè)務(wù)在規(guī)模擴(kuò)大時(shí)平臺(tái)的投資成本和運(yùn)維成本。

參考文獻(xiàn)

[1]魯松.計(jì)算機(jī)虛擬化技術(shù)及應(yīng)用[M].北京:機(jī)械工業(yè)出版社,2008.

[2]劉鵬.云計(jì)算[M].北京:電子工業(yè)出版社,2011.

[3]李雙,王燕偉.云計(jì)算中服務(wù)器虛擬化技術(shù)探討[J].郵電設(shè)計(jì)技術(shù),2011.

篇6

關(guān)鍵詞:智能電網(wǎng);通信技術(shù);通信網(wǎng)絡(luò)

中圖分類(lèi)號(hào):TM76 文獻(xiàn)標(biāo)識(shí)碼:A

智能電網(wǎng)是當(dāng)今社會(huì)發(fā)展的需要,是電力系統(tǒng)發(fā)展的方向,其范圍涉及發(fā)、輸、變、配、用和調(diào)度等環(huán)節(jié)。通信網(wǎng)絡(luò)作為支撐智能電網(wǎng)建設(shè)的基礎(chǔ),在電力系統(tǒng)骨干網(wǎng)絡(luò)區(qū)域基本建成了覆蓋110 kV及以上電壓等級(jí)廠站,及各級(jí)調(diào)度管理機(jī)構(gòu)的光纖通信網(wǎng)絡(luò)。信息傳輸實(shí)現(xiàn)了光纖化、數(shù)字化和網(wǎng)絡(luò)化。但在配電區(qū)域,由于點(diǎn)多面廣,只在局部區(qū)域內(nèi),試點(diǎn)配網(wǎng)、自動(dòng)化及通信網(wǎng)絡(luò)建設(shè),難于全面推廣。配電區(qū)域通信系統(tǒng)一直以來(lái)缺乏規(guī)劃和重點(diǎn)建設(shè),這成為了智能電網(wǎng)建設(shè)的瓶頸,制約了配電智能化建設(shè)。由于通信技術(shù)的進(jìn)步和發(fā)展,為配網(wǎng)智能化建設(shè)提供了條件。其中無(wú)源光網(wǎng)絡(luò)技術(shù)成熟,新一代寬帶無(wú)線技術(shù)WiMAX已成規(guī)模應(yīng)用,電力線載波采用與正交頻分復(fù)用技術(shù),能夠提高傳輸帶寬和可靠性[1]-[2]。

1 配電區(qū)域通信網(wǎng)現(xiàn)狀

1.1通信網(wǎng)現(xiàn)狀

配電區(qū)域通信網(wǎng)主要與配電自動(dòng)化系統(tǒng)配套建設(shè),由于區(qū)域性試點(diǎn)和資金投入問(wèn)題,缺乏統(tǒng)一的規(guī)劃,電力通信基礎(chǔ)建設(shè)薄弱。目前,只在試點(diǎn)區(qū)域配電開(kāi)關(guān)房、配電房,采用PON光纖專(zhuān)網(wǎng)為主,中壓電力線載波、無(wú)線公網(wǎng)(GPRS、CDMA)為輔的通信方式,整個(gè)配電通信網(wǎng)絡(luò)缺乏長(zhǎng)遠(yuǎn)規(guī)劃。

1.2 配網(wǎng)自動(dòng)化對(duì)通信的需求

配網(wǎng)自動(dòng)化數(shù)據(jù)類(lèi)型主要分為狀態(tài)、測(cè)量和控制信息數(shù)據(jù)。狀態(tài)信息是指開(kāi)關(guān)的分合狀態(tài)、設(shè)備運(yùn)行狀態(tài),電網(wǎng)運(yùn)行狀態(tài)和故障信息。測(cè)量信息是指線路電壓、電流以及功率信息等。控制信息指由控制中心下發(fā)的遙控、設(shè)點(diǎn)等控制命令。由于實(shí)現(xiàn)多功能的配電系統(tǒng)信息量大,實(shí)時(shí)性、安全性要求高,宜采用光纖專(zhuān)網(wǎng)方式通信,提高傳輸帶寬和可靠性,而電力載波、無(wú)線公網(wǎng)作為輔助的通信方式組成配網(wǎng)自動(dòng)化通信網(wǎng)絡(luò)。

2通信技術(shù)

2.1 PON技術(shù)

PON是一種點(diǎn)到多點(diǎn)結(jié)構(gòu)的單纖雙向光接入網(wǎng)絡(luò)。PON由網(wǎng)絡(luò)側(cè)的光線路終端OLT、光分配網(wǎng)絡(luò)ODN和用戶(hù)側(cè)的光網(wǎng)絡(luò)單元ONU組成。OLT設(shè)置在控制中心機(jī)房,是一個(gè)多業(yè)務(wù)平臺(tái),提供面向PON的光纖接口。ONU放在用戶(hù)設(shè)備端側(cè),提供面向用戶(hù)的多種業(yè)務(wù)接入。ODN完成光信號(hào)功率的分配,為OLT與ONU之間提供光傳輸通道[3]。

2.2 無(wú)線WiMAX技術(shù)

WiMAX是一種無(wú)線寬帶城域網(wǎng)接入技術(shù),其中物理層和Mac層均基于IEEE 802.16工作組開(kāi)發(fā)的無(wú)線城域網(wǎng)技術(shù),能夠?qū)崿F(xiàn)固定及移動(dòng)用戶(hù)的高速無(wú)線接入。WiMAX網(wǎng)絡(luò)體系由核心網(wǎng)和接入網(wǎng)組成。核心網(wǎng)包含路由器、服務(wù)器、用戶(hù)數(shù)據(jù)庫(kù)以及網(wǎng)關(guān)設(shè)備,實(shí)現(xiàn)用戶(hù)認(rèn)證、漫游、網(wǎng)絡(luò)管理等功能,并提供與其他網(wǎng)絡(luò)之間的接口。接入網(wǎng)包含基站和用戶(hù)站,負(fù)責(zé)為WiMAX用戶(hù)提供無(wú)線接入。WiMAX系統(tǒng) 采 用 了 包 括 正 交頻分 復(fù) 用 技 術(shù)OFDM、多入多出MIMO等多種技術(shù)提高網(wǎng)絡(luò)傳輸帶寬和抗干擾性能[4]。

2.3 電力載波技術(shù)

電力載波技術(shù)是利用電力線作為傳輸媒質(zhì),通過(guò)載波方式傳輸信號(hào),在35 kV及以上電壓等級(jí)的輸電線路已大量應(yīng)用,主要承載調(diào)度電話、遠(yuǎn)動(dòng)和線路繼電保護(hù)信息。目前,電力線載波通信采用40~500 kHz傳輸頻帶,傳輸速率為幾十kbps。目前,寬帶電力線通信主要采用OFDM自適應(yīng)調(diào)制解調(diào)、卷積編碼、信道估計(jì)等技術(shù),能夠很好地適應(yīng)電力線信道特性,傳輸速率也從1 Mbps發(fā)展到2、14、45 Mbps,甚至200 Mbps,保證了通信帶寬和可靠性。

3通信網(wǎng)組網(wǎng)方式

3.1技術(shù)和經(jīng)濟(jì)分析

3.1.1 技術(shù)性

PON作為光纖通道的接入方式,在傳輸帶寬方面優(yōu)于WiMAX和電力載波方式。WiMAX和電力載波技術(shù)受限于傳輸介質(zhì),雖采用新一代寬帶通信技術(shù),其傳輸速率和PON仍有較大差距。盡管PON網(wǎng)絡(luò)均為無(wú)源器件,由于信號(hào)在光纖中損耗較小,傳輸距離仍達(dá)到20 km;無(wú)線WiMAX系統(tǒng)具備非視距傳輸能力,能有效對(duì)抗衰減和多徑干擾,其理論傳輸距離可以達(dá)到50 km,為保證傳輸速率和信號(hào)質(zhì)量,覆蓋半徑一般為幾km;電力載波由于受電力線運(yùn)行方式、狀態(tài)影響,限制了其運(yùn)行的靈活性、可靠性。網(wǎng)絡(luò)安全性方面,PON采用攪動(dòng)方案實(shí)現(xiàn)OLT和ONU間密鑰同步和更新;WiMAX通過(guò)AES-CCM協(xié)議對(duì)數(shù)據(jù)加密封裝和EAP協(xié)議用戶(hù)身份認(rèn)證,實(shí)現(xiàn)信息的安全傳輸。

3.1.2 經(jīng)濟(jì)性

PON在傳輸過(guò)程中不含有源電子器件,無(wú)需配備電源,維護(hù)簡(jiǎn)單;WiMAX通過(guò)無(wú)線方式實(shí)現(xiàn)寬帶連接,不需要鋪設(shè)線纜,組網(wǎng)速度快,建設(shè)成本低;電力載波利用已有電力線纜作為傳輸介質(zhì),不需要架設(shè)額外通信線路,且通道可靠性高,抗破壞能力強(qiáng)。由于配電通信網(wǎng)建設(shè)覆蓋范圍廣,采用PON網(wǎng)絡(luò)光纖敷設(shè)工程量大,投資高;配電信息點(diǎn)分布多且變化快,拓?fù)浣Y(jié)構(gòu)不固定,給PON組網(wǎng)帶來(lái)較大難度,后期運(yùn)維和故障排查工作量大。而WiMAX和電力載波在投資、組網(wǎng)、施工以及運(yùn)行維護(hù)等方面均具有優(yōu)勢(shì)。

3.2通信網(wǎng)組網(wǎng)方式

在實(shí)現(xiàn)“三遙”功能的配網(wǎng)自動(dòng)化覆蓋區(qū)域內(nèi)的站點(diǎn),包括開(kāi)關(guān)所、環(huán)網(wǎng)柜、配電房等,需要實(shí)現(xiàn)三遙(遙信、遙測(cè)、遙控)功能,對(duì)通信網(wǎng)絡(luò)安全性、可靠性和帶寬要求高,通信網(wǎng)絡(luò)宜采用光纖方式,PON系統(tǒng)以其特有的技術(shù)優(yōu)勢(shì)作為配網(wǎng)自動(dòng)化站點(diǎn)信息接入手段,能夠在較短的時(shí)間對(duì)配電網(wǎng)區(qū)域?qū)崿F(xiàn)快速覆蓋。新建、改造配電線路,可采用光纖復(fù)合架空相線光纜;老線路,宜架設(shè)全介質(zhì)自承式光纜或普通光纜。在傳輸帶寬和實(shí)時(shí)性要求相對(duì)較低,只實(shí)現(xiàn)“兩遙”功能的配網(wǎng)自動(dòng)化建設(shè)范圍內(nèi)的配電信息點(diǎn),依托變電站已有的通信資源采用電力載波、WiMAX無(wú)線通信或無(wú)線公網(wǎng)(GPRS/CDMA/3G)是較好的組網(wǎng)方式。

結(jié)語(yǔ)

配電通信網(wǎng)是智能電網(wǎng)配電系統(tǒng)應(yīng)用的重要支持平臺(tái),應(yīng)根據(jù)配電網(wǎng)不同區(qū)域的發(fā)展情況采取不同的通信接入技術(shù)進(jìn)行組網(wǎng)。在主城區(qū)或高新區(qū)內(nèi)宜采用PON光纖專(zhuān)網(wǎng)方式滿(mǎn)足高智能配電網(wǎng)信息傳輸需求,而在信息傳輸帶寬、安全性和可靠性需求不高的區(qū)域可采用無(wú)線專(zhuān)網(wǎng)、電力載波或GPRS/CDMA/3G等無(wú)線公網(wǎng)通信方式,這種建設(shè)模式既能夠?qū)崿F(xiàn)配電通信網(wǎng)的快速布網(wǎng),又能夠滿(mǎn)足智能配網(wǎng)對(duì)通信帶寬和可靠性的要求。

參考文獻(xiàn)

[1] 苗新,張愷等.支撐智能電網(wǎng)的信息通信體系.電網(wǎng)技術(shù),2009.

[2] 李炎.現(xiàn)代通信技術(shù)在智能電網(wǎng)中的應(yīng)用前景.科技創(chuàng)新導(dǎo)報(bào),2009.

篇7

關(guān)鍵詞:IP RAN、性能、面臨問(wèn)題

中圖分類(lèi)號(hào):TN711 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):

一、引言

傳統(tǒng)的移動(dòng)運(yùn)營(yíng)商的基站回傳網(wǎng)絡(luò)是基于TDM/SDH建成的,但是隨著3G和LTE等業(yè)務(wù)的部署與發(fā)展,數(shù)據(jù)業(yè)務(wù)已成為承載主體,其對(duì)帶寬的需求在迅猛增長(zhǎng),SDH傳統(tǒng)的TDM獨(dú)享管道的網(wǎng)絡(luò)擴(kuò)容模式難以支撐。而IP RAN是未來(lái)移動(dòng)承載網(wǎng)重要演進(jìn)方向,網(wǎng)絡(luò)IP化趨勢(shì)是近年來(lái)電信運(yùn)營(yíng)商網(wǎng)絡(luò)發(fā)展中最大的一個(gè)趨勢(shì),在該趨勢(shì)的驅(qū)使下,移動(dòng)網(wǎng)絡(luò)的IP化進(jìn)程也在逐步的展開(kāi),作為移動(dòng)網(wǎng)絡(luò)重要的組成部分,移動(dòng)承載網(wǎng)絡(luò)的IP化是一項(xiàng)非常重要的內(nèi)容。

二、IP RAN的性能特點(diǎn)

IP RAN成為當(dāng)前移動(dòng)承載網(wǎng)領(lǐng)域主流解決方案,因?yàn)槠湓谌虻玫竭\(yùn)營(yíng)商和設(shè)備商的廣泛支持,標(biāo)準(zhǔn)化進(jìn)展順利。其主要性能包括以下5個(gè)方面。

2.1 可靠的端到端連接:無(wú)線網(wǎng)絡(luò)架構(gòu)的演進(jìn),在相當(dāng)長(zhǎng)的一段時(shí)期內(nèi)不會(huì)改變RAN的連接拓?fù)?。尤其是?duì)于為移動(dòng)運(yùn)營(yíng)商貢獻(xiàn)了絕大部分收入的實(shí)時(shí)話音業(yè)務(wù),承載網(wǎng)應(yīng)當(dāng)提供高度可靠的連接性。這種可靠性要求包括了兩層含義——帶寬保證和路由確定性,因此,這就要求對(duì)于話音業(yè)務(wù)不宜過(guò)度使用帶寬共享以及實(shí)時(shí)重路由等可能帶來(lái)不確定后果的機(jī)制。傳統(tǒng)的已廣泛應(yīng)用的傳送網(wǎng)技術(shù)如SDH/微波/xDSL等,能夠有效地滿(mǎn)足這一需求,IP RAN傳送網(wǎng)也需要繼續(xù)提供類(lèi)似于專(zhuān)線質(zhì)量的連接性,以供給話音業(yè)務(wù)使用。

2.2 OAM:移動(dòng)回傳網(wǎng)絡(luò)的OAM需求包括回傳網(wǎng)絡(luò)內(nèi)的OAM機(jī)制、回傳網(wǎng)絡(luò)業(yè)務(wù)層OAM機(jī)制以及接入鏈路層的OAM等,用以支持完善的故障定位、性能檢測(cè)、診斷測(cè)試等。

在分組化后,需要對(duì)每條從基站到控制器或者核心網(wǎng)關(guān)的業(yè)務(wù)流進(jìn)行業(yè)務(wù)通斷和性能的監(jiān)控。為了便于故障定位和網(wǎng)絡(luò)運(yùn)維,OAM需要繼承SDH的分層機(jī)制,在分組網(wǎng)絡(luò)中時(shí),分為段層、隧道層、偽線層提供層次化的告警、性能管理,通過(guò)支持層次化OAM,可以對(duì)分組網(wǎng)絡(luò)的故障進(jìn)行快速定位,而且還可以檢測(cè)出網(wǎng)絡(luò)的性能,包括丟包率、時(shí)延等等。

2.3 保護(hù):移動(dòng)回傳網(wǎng)絡(luò)承載語(yǔ)音、數(shù)據(jù)等重要業(yè)務(wù),需要提供電信級(jí)別保護(hù)能力,以滿(mǎn)足移動(dòng)回傳網(wǎng)絡(luò)的可靠性要求。在移動(dòng)回傳的場(chǎng)景中,主要的保護(hù)場(chǎng)景如下:提供網(wǎng)絡(luò)側(cè)的保護(hù),支持各種組網(wǎng)拓?fù)?,包括鏈、?shù)、環(huán)以及各種組合;提供客戶(hù)側(cè)接入鏈路的保護(hù),包括TDM鏈路、以太鏈路;支持和客戶(hù)側(cè)設(shè)備相連節(jié)點(diǎn)失效情況下的雙歸保護(hù);各場(chǎng)景的保護(hù)倒換時(shí)間建議小于50ms。

2.4 QoS質(zhì)量保證:帶寬的提升、業(yè)務(wù)類(lèi)型的多樣化都對(duì)網(wǎng)絡(luò)QoS保證能力提出更高的要求。移動(dòng)回傳網(wǎng)絡(luò)同時(shí)承載移動(dòng)PS域和CS域的業(yè)務(wù),相比之下,CS域業(yè)務(wù)需要更高的QoS保證。此外,承載網(wǎng)同時(shí)承載大客戶(hù)專(zhuān)線等高價(jià)值業(yè)務(wù),網(wǎng)絡(luò)必須具備完備的QoS能力,實(shí)現(xiàn)不同業(yè)務(wù)間的SLA調(diào)度管理,提高服務(wù)品質(zhì),提高客戶(hù)滿(mǎn)意度。

2.5 時(shí)鐘同步:由于移動(dòng)業(yè)務(wù)對(duì)頻率和時(shí)間同步的要求,目前實(shí)現(xiàn)時(shí)鐘同步的成熟技術(shù)只有GPS和IEEE1588v2,GPS由于其成本高、難維護(hù)、無(wú)法穿越室內(nèi)、網(wǎng)絡(luò)安全等缺陷而無(wú)法滿(mǎn)足運(yùn)營(yíng)商長(zhǎng)期競(jìng)爭(zhēng)力的需求,因此,目前IEEE1588v2已經(jīng)成為IP RAN承載網(wǎng)絡(luò)建設(shè)的基本需求

三、IP RAN發(fā)展面臨的問(wèn)題

3.1規(guī)模組網(wǎng)方面

IP RAN的組網(wǎng)規(guī)模是業(yè)內(nèi)一直有爭(zhēng)議的問(wèn)題之一。從目前由路由器組網(wǎng)的現(xiàn)網(wǎng)部署情況看,還沒(méi)有上千個(gè)節(jié)點(diǎn)的單個(gè)IP承載網(wǎng)存在。但是從全網(wǎng)角度看,整個(gè)互聯(lián)網(wǎng)就是由自治的多個(gè)IP網(wǎng)通過(guò)邊界網(wǎng)關(guān)協(xié)議(BGP)注入形成的完整網(wǎng)絡(luò)。因此,基于IP/MPLS的IP RAN網(wǎng)絡(luò)也可以采用分域管理,不同的域使用不同的內(nèi)部網(wǎng)關(guān)協(xié)議(IGP)協(xié)議,并互相使用靜態(tài)路由注入的方式解決規(guī)模組網(wǎng)的問(wèn)題。靜態(tài)路由配合動(dòng)態(tài)路由,也利于網(wǎng)絡(luò)路由收斂、故障恢復(fù)和自愈。

3.2 OAM管理方面

移動(dòng)回傳網(wǎng)絡(luò)的OAM需求包括回傳網(wǎng)絡(luò)內(nèi)的OAM機(jī)制、回傳網(wǎng)絡(luò)業(yè)務(wù)層OAM機(jī)制以及接入鏈路層的OAM等,必須支持完善的故障定位、性能檢測(cè)、診斷測(cè)試等。

傳統(tǒng)路由器組網(wǎng)的網(wǎng)絡(luò)配置管理是采用命令行方式(CLI)。命令行方式的特點(diǎn)是可以使用各種平臺(tái)和網(wǎng)絡(luò),配置速度快、命令豐富。而傳統(tǒng)傳輸設(shè)備如MSTP的配置方式是圖形界面(GUI),特點(diǎn)是配置直觀,適合批量管理,使用簡(jiǎn)單。為了減少管理方式變化給運(yùn)維帶來(lái)的影響,部分路由器廠家已經(jīng)開(kāi)發(fā)了基于圖形界面的管理方式,并遵循了傳統(tǒng)的MSTP網(wǎng)絡(luò)管理習(xí)慣。由于IP RAN的承載方式打破了運(yùn)營(yíng)商傳統(tǒng)傳輸專(zhuān)業(yè)的運(yùn)維和管理思路,如何平穩(wěn)過(guò)渡還需要在實(shí)踐中進(jìn)一步探討。

3.3保護(hù)恢復(fù)方面

在移動(dòng)回傳的場(chǎng)景中,主要的保護(hù)場(chǎng)景如下:提供網(wǎng)絡(luò)側(cè)的保護(hù),支持各種組網(wǎng)拓?fù)?,包括鏈、?shù)、環(huán)以及各種組合;提供客戶(hù)側(cè)接入鏈路的保護(hù),包括TDM鏈路、以太鏈路;支持和客戶(hù)側(cè)設(shè)備相連節(jié)點(diǎn)失效情況下的雙歸保護(hù);各場(chǎng)景的保護(hù)倒換時(shí)間建議小于50ms。

IP/MPLS采用快速重路由(FRR)機(jī)制可以提供50ms級(jí)別的故障恢復(fù),但屬于局部網(wǎng)絡(luò)保護(hù)方式,當(dāng)鏈路或節(jié)點(diǎn)故障發(fā)生在TE域之外,系統(tǒng)的故障恢復(fù)需要IGP收斂實(shí)現(xiàn),整網(wǎng)保護(hù)倒換可能在幾百ms左右。

3.4端到端QoS保障方面

帶寬的提升、業(yè)務(wù)類(lèi)型的多樣化都對(duì)網(wǎng)絡(luò)QoS保證能力提出更高的要求。移動(dòng)回傳網(wǎng)絡(luò)同時(shí)承載移動(dòng)PS域和CS域的業(yè)務(wù),相比之下,CS域業(yè)務(wù)需要更高的QoS保證。此外,承載網(wǎng)同時(shí)承載大客戶(hù)專(zhuān)線等高價(jià)值業(yè)務(wù),網(wǎng)絡(luò)必須具備完備的QoS能力,實(shí)現(xiàn)不同業(yè)務(wù)間的SLA調(diào)度管理,提高服務(wù)品質(zhì),提高客戶(hù)滿(mǎn)意度。

在傳統(tǒng)IP承載網(wǎng)中,高品質(zhì)的QoS保障往往要靠大帶寬輕載來(lái)實(shí)現(xiàn),網(wǎng)絡(luò)帶寬的利用效率較低。為此需要考慮部署端到端的QoS解決方案,以提高網(wǎng)絡(luò)利用率。

3.5與MSTP互聯(lián)互通方面

現(xiàn)階段,IP RAN將主要承載移動(dòng)基站回傳、集團(tuán)客戶(hù)業(yè)務(wù)、L2和L3專(zhuān)線等電信級(jí)業(yè)務(wù);而傳統(tǒng)的TDM業(yè)務(wù)目前還是由MSTP網(wǎng)絡(luò)進(jìn)行承載。但是隨著3G基站量的不斷增長(zhǎng)和HSPA+的規(guī)模部署,MSTP網(wǎng)絡(luò)難以滿(mǎn)足移動(dòng)回傳新增的帶寬需求,采用IP RAN網(wǎng)絡(luò)逐步代替MSTP網(wǎng)絡(luò)已是運(yùn)營(yíng)商網(wǎng)絡(luò)發(fā)展的重要趨勢(shì)。對(duì)于MSTP網(wǎng)絡(luò)應(yīng)嚴(yán)格控制建設(shè)規(guī)模、充分挖掘其潛力。但由于在較長(zhǎng)時(shí)間內(nèi)存在MSTP與IP RAN共存的局面,因此MSTP與IP RAN的互聯(lián)互通成為了網(wǎng)絡(luò)演進(jìn)中的重要課題。

由于運(yùn)營(yíng)商原有MSTP部署的規(guī)模較大,雖然MSTP提供了以太網(wǎng)接口,以滿(mǎn)足IP化和多業(yè)務(wù)的承載,但內(nèi)核仍為T(mén)DM。另一方面MSTP承載了現(xiàn)網(wǎng)中大部分業(yè)務(wù),新部署的IP RAN還不能完全取代MSTP,業(yè)務(wù)的割接有一個(gè)漸進(jìn)過(guò)程,因此在MSTP與IP RAN共存的情形下,必須解決MSTP與IP RAN的互聯(lián)互通問(wèn)題,包括業(yè)務(wù)的互聯(lián)互通、OAM的互聯(lián)互通以及網(wǎng)絡(luò)保護(hù)的互聯(lián)互通。

四、總結(jié)

任何一種技術(shù),都有其優(yōu)點(diǎn)和劣勢(shì),技術(shù)本身沒(méi)有對(duì)和錯(cuò)。目前各項(xiàng)技術(shù)發(fā)展迅速,從標(biāo)準(zhǔn)到設(shè)備成熟周期越來(lái)越短。不能從技術(shù)細(xì)節(jié)來(lái)比較,關(guān)鍵要看技術(shù)背后的理念和指導(dǎo)思想,同時(shí)需與應(yīng)用場(chǎng)景、成本、成熟度、產(chǎn)業(yè)鏈等綜合因素結(jié)合起來(lái)分析。

隨著3G和LTE等業(yè)務(wù)的部署與發(fā)展,數(shù)據(jù)業(yè)務(wù)已成為承載主體,其對(duì)帶寬的需求在迅猛增長(zhǎng),基于TDM的MSTP無(wú)論從容量還是技術(shù)上都無(wú)法滿(mǎn)足移動(dòng)回傳的需求,建設(shè)新型的分組化移動(dòng)回傳網(wǎng)勢(shì)在必行。在此背景下,基于IP/MPLS組網(wǎng)的IP RAN成為了重要的技術(shù)選擇。

參考文獻(xiàn)

篇8

智能變電站的雙重威脅

智能變電站面臨的威脅來(lái)自?xún)?nèi)部和外部?jī)刹糠?。外部安全威脅包括兩個(gè)方面:首先,與調(diào)度數(shù)據(jù)網(wǎng)相連,遠(yuǎn)動(dòng)主機(jī)的控制指令和狀態(tài)信息一旦被篡改,將影響各類(lèi)一次設(shè)備的狀態(tài)以及調(diào)度側(cè)監(jiān)控可信度;其次,在移動(dòng)介質(zhì)或者終端接入的前提下,變電站監(jiān)控系統(tǒng)可能受到病毒、操作系統(tǒng)以及應(yīng)用漏洞的影響。

智能變電站面臨的內(nèi)部威脅主要來(lái)源于內(nèi)部通信的脆弱性。智能變電站改變了原有的點(diǎn)對(duì)點(diǎn)的通信模式,取消了原有的硬接線模式,不同部件之間的通信,采用了對(duì)等的通信模式,所有變電站的智能部件之間的通信均在局域網(wǎng)上實(shí)現(xiàn),并且不同智能部件的關(guān)聯(lián)度更加緊密。一旦某個(gè)智能部件遭到惡意攻擊,就會(huì)影響整個(gè)變電站內(nèi)的通信,危及站內(nèi)業(yè)務(wù)的正常運(yùn)行。

構(gòu)建安全的智能變電站需要從三個(gè)方面著手:

一是縱深防御。從縱深防御的角度看,網(wǎng)絡(luò)安全不只是配置特殊技術(shù)來(lái)抵御某種威脅,安全程序的有效與否由它對(duì)網(wǎng)絡(luò)活動(dòng)強(qiáng)制安全性的約束能力來(lái)決定。因此,變電站必須實(shí)施有效的縱深防御,按照國(guó)家安全委員會(huì)給出的縱深防御框架,采取對(duì)所有組織資源的整體措施,以此來(lái)提供有效的多層防御。

實(shí)施縱深防御的企業(yè)需要對(duì)自身的安全風(fēng)險(xiǎn)有清楚的認(rèn)識(shí)。為了理解安全風(fēng)險(xiǎn),企業(yè)需要進(jìn)行覆蓋所有方面的風(fēng)險(xiǎn)分析,這是應(yīng)對(duì)安全威脅的關(guān)鍵環(huán)節(jié)。有價(jià)值的風(fēng)險(xiǎn)分析是需要定期進(jìn)行的,并且需要得到企業(yè)內(nèi)部所有范圍和級(jí)別人員的配合。

二是構(gòu)建基于業(yè)務(wù)的安全區(qū)。為了建立多層防御,我們對(duì)所有技術(shù)如何融合在一起和所有互聯(lián)場(chǎng)所要有清晰的認(rèn)識(shí)。將控制系統(tǒng)結(jié)構(gòu)劃分成不同的區(qū)域可以幫助企業(yè)有效地建立多層防御。

三是實(shí)施威脅監(jiān)控手段。建立起基于行為的業(yè)務(wù)審計(jì)模式,發(fā)現(xiàn)業(yè)務(wù)中可能存在的異常流量,并且對(duì)流量進(jìn)行區(qū)分和篩選,發(fā)現(xiàn)其中可能存在的異常行為,再對(duì)異常行為進(jìn)行多維元素的綜合解析。比如發(fā)生對(duì)變電站開(kāi)關(guān)、刀閘進(jìn)行操作行為時(shí),可以及時(shí)告警,使管理員及時(shí)應(yīng)對(duì)可能出現(xiàn)的突況。

新生態(tài)環(huán)境面臨更大挑戰(zhàn)

智能電網(wǎng)改變了原有電網(wǎng)的整體的生態(tài)環(huán)境,以一種新型的智能化的方式展現(xiàn)了現(xiàn)代電網(wǎng)的模式,拉近了電網(wǎng)與最終用戶(hù)之間的距離,從末端到電力的源頭重新定義了整個(gè)電網(wǎng)的生態(tài)環(huán)境。我們身邊的資源都將和智能電網(wǎng)產(chǎn)生關(guān)系,比如未來(lái)的智能家電、智能公交等。智能電網(wǎng)對(duì)生活的支撐作用將逐漸顯現(xiàn),對(duì)于國(guó)計(jì)民生的影響將更加深遠(yuǎn)。

新型的生態(tài)環(huán)境在安全方面將面臨網(wǎng)絡(luò)更廣、交互更多、技術(shù)更新和用戶(hù)更廣泛等多重挑戰(zhàn)。同時(shí),伊朗震網(wǎng)病毒爆發(fā)之后,智能電網(wǎng)的安全防護(hù)更加重要,加強(qiáng)對(duì)電網(wǎng)設(shè)施的安全性研究和認(rèn)識(shí)刻不容緩?;谥悄茈娋W(wǎng)的特點(diǎn),我們應(yīng)該從以下三個(gè)方面加強(qiáng)智能電網(wǎng)的安全研究。

第一,相對(duì)于智能電網(wǎng)的安全架構(gòu)建設(shè)來(lái)說(shuō),對(duì)基于智能電網(wǎng)的安全性研究相對(duì)滯后。作為風(fēng)險(xiǎn)系數(shù)較高的電網(wǎng)行業(yè),應(yīng)該促進(jìn)行業(yè)與安全研究組織和機(jī)構(gòu)之間的合作,加強(qiáng)對(duì)智能電網(wǎng)新型工業(yè)控制系統(tǒng)的各個(gè)環(huán)節(jié)的安全性研究,結(jié)合電網(wǎng)的業(yè)務(wù)特點(diǎn),加強(qiáng)對(duì)代碼和應(yīng)用系統(tǒng)之間互通的安全性研究。

篇9

【關(guān)鍵詞】電網(wǎng)企業(yè);IT基礎(chǔ)設(shè)施;服務(wù)器;智能巡檢;移動(dòng)巡檢;IT運(yùn)維

1引言

隨著電網(wǎng)企業(yè)信息化建設(shè)的不斷加快,部署了大量的IT設(shè)備,給IT基礎(chǔ)設(shè)施運(yùn)維帶來(lái)了新的挑戰(zhàn)。電力行業(yè)企業(yè)網(wǎng)點(diǎn)分布廣,IT設(shè)備類(lèi)別繁多、數(shù)量龐大,為了提高IT設(shè)備的運(yùn)維和管理,傳統(tǒng)巡檢方式是通過(guò)投入大量的資源采用人工巡視、手工紙介質(zhì)記錄方式進(jìn)行定期的巡檢和管理。手工紙質(zhì)記錄的巡檢方式存在無(wú)法及時(shí)掌握隱患情況并跟蹤管理、無(wú)法真實(shí)掌握IT設(shè)備和周邊設(shè)備安全運(yùn)行的狀況及可靠的記錄存檔和無(wú)法進(jìn)行數(shù)字化分析管理等問(wèn)題,這時(shí)就需要一套自動(dòng)化系統(tǒng)支撐日常巡檢工作。

2系統(tǒng)架構(gòu)設(shè)計(jì)與實(shí)現(xiàn)

2.1設(shè)計(jì)原則

針對(duì)現(xiàn)有的手工巡檢存在的不足,本文提出一種能根據(jù)不同設(shè)備類(lèi)型的巡檢需求動(dòng)態(tài)生成巡檢界面,自動(dòng)匹配設(shè)備類(lèi)型,結(jié)合多個(gè)關(guān)聯(lián)的IT管理系統(tǒng)綜合對(duì)比分析,融合IOS設(shè)備與Windows服務(wù)器間的數(shù)據(jù)交互的IT設(shè)備智能巡檢系統(tǒng)設(shè)計(jì)方法,我們?cè)谠O(shè)計(jì)該系統(tǒng)時(shí)必須遵循以下原則:2.1.1松耦合原則為實(shí)現(xiàn)根據(jù)設(shè)備類(lèi)型動(dòng)態(tài)生成巡檢界面并自動(dòng)匹配設(shè)備類(lèi)型,將現(xiàn)有資產(chǎn)數(shù)據(jù)與ITSM系統(tǒng)中的IT設(shè)備基礎(chǔ)信息收集匯總,對(duì)IT設(shè)備基礎(chǔ)信息進(jìn)行聚類(lèi)分析,將設(shè)備分類(lèi),從而實(shí)現(xiàn)設(shè)備類(lèi)型的自動(dòng)匹配,根據(jù)不同的分類(lèi)又可定義出不同的巡檢項(xiàng)目與要求。這就需要將各個(gè)不同平臺(tái)的異構(gòu)數(shù)據(jù)進(jìn)行整合分析,根據(jù)設(shè)備分類(lèi)定義不同的巡檢項(xiàng)來(lái)自動(dòng)生成IOS應(yīng)用界面。2.1.2強(qiáng)內(nèi)聚原則電力行業(yè)一般先期已建設(shè)好各種類(lèi)型的IT基礎(chǔ)設(shè)施管理系統(tǒng)。如果簡(jiǎn)單提出建立一套全新獨(dú)立的IT集成設(shè)施智能巡檢,所有數(shù)據(jù)和關(guān)聯(lián)關(guān)系重新導(dǎo)入建立,整個(gè)流程數(shù)據(jù)在系統(tǒng)內(nèi)封閉流轉(zhuǎn),明顯不符合電力行業(yè)企業(yè)提出的循環(huán)節(jié)能思想要求。因此必須以電力行業(yè)企業(yè)先期建設(shè)好的系統(tǒng)為數(shù)據(jù)基礎(chǔ),比如ITSM(信息管理系統(tǒng))、IT集中監(jiān)控系統(tǒng)、桌面管理系統(tǒng)等,通過(guò)IT基礎(chǔ)設(shè)施智能巡檢系統(tǒng)的強(qiáng)內(nèi)聚融合,統(tǒng)一把這些系統(tǒng)的數(shù)據(jù)和關(guān)聯(lián)關(guān)系抽取出來(lái),進(jìn)行融合關(guān)聯(lián)統(tǒng)一呈現(xiàn),實(shí)現(xiàn)數(shù)據(jù)同步工單自動(dòng)流轉(zhuǎn),才能達(dá)到運(yùn)維人員定時(shí)巡檢、配置檢查、工單自動(dòng)生成和故障發(fā)現(xiàn)等工作要求。2.1.3便攜性原則由于設(shè)備分散在各個(gè)不同的物理位置,因此需要借助移動(dòng)設(shè)備的便攜性,提高運(yùn)維人員的巡檢效率,使巡檢結(jié)果更為客觀真實(shí),提前預(yù)防可能出現(xiàn)的故障。這原則可采用基于IOS系統(tǒng)和Android系統(tǒng)的平板電腦實(shí)現(xiàn)。

2.2系統(tǒng)框架

(1)該系統(tǒng)通過(guò)移動(dòng)終端,采用二維碼技術(shù),結(jié)合ITSM的配置信息,自動(dòng)生成巡檢工單和自動(dòng)生產(chǎn)故障事件單,實(shí)現(xiàn)設(shè)備故障的事件單的閉環(huán)管理。結(jié)合IT集中監(jiān)控系統(tǒng)對(duì)服務(wù)器、網(wǎng)絡(luò)安全設(shè)備、數(shù)據(jù)庫(kù)、中間件、應(yīng)用系統(tǒng)以及它們所產(chǎn)生的故障日志信息、安全日志信息和性能進(jìn)行統(tǒng)一的監(jiān)控,告警信息通過(guò)制定規(guī)則過(guò)濾,并與郵件和短信集成,實(shí)現(xiàn)有效的緊急預(yù)警。集成桌面管理系統(tǒng),對(duì)計(jì)算機(jī)終端的配置實(shí)現(xiàn)統(tǒng)一呈現(xiàn)和巡檢管理,配置差異項(xiàng)和ITSM自動(dòng)對(duì)比同步。(2)該系統(tǒng)通過(guò)ITSM管理系統(tǒng)和桌面管理系統(tǒng)提供IT基礎(chǔ)設(shè)施配置信及產(chǎn)生工單,IT集中監(jiān)控系統(tǒng)提供性能數(shù)據(jù),巡檢人員使用Ipad通過(guò)3GAPN\WIFI網(wǎng)絡(luò)接入,結(jié)合域身份認(rèn)證通過(guò)后掃描二維碼標(biāo)簽開(kāi)始巡檢,巡檢人員結(jié)合基礎(chǔ)信息及性能數(shù)據(jù)進(jìn)行巡檢,巡檢過(guò)程中出現(xiàn)問(wèn)題,實(shí)時(shí)在ITSM管理系統(tǒng)開(kāi)相應(yīng)的事件單,巡檢完成后,后臺(tái)實(shí)時(shí)生成巡檢異常、執(zhí)行情況匯總、巡檢報(bào)表事件單等詳細(xì)信息。系統(tǒng)的業(yè)務(wù)流程圖設(shè)計(jì)如圖1。

2.3功能設(shè)計(jì)

為了提高IT設(shè)備的運(yùn)維和管理,通常需要投入了大量的資源通過(guò)人工巡視、手工紙介質(zhì)記錄的傳統(tǒng)工作方式。手工紙質(zhì)記錄的巡檢方式存在各種弊端,因此構(gòu)建以下功能組件實(shí)現(xiàn)智能化的巡檢管理。(1)采用基于IOS系統(tǒng)的IPAD作為便攜電子化巡檢設(shè)備國(guó)內(nèi)外部分現(xiàn)有巡檢管理系統(tǒng)產(chǎn)品需要同時(shí)使用PDA與PC客戶(hù)端,而本系統(tǒng)則采用IOSAPP、NET、SSIS相結(jié)合,使用三層構(gòu)架,基于NET4.0與IOSAPP技術(shù)開(kāi)發(fā)平臺(tái),采用迭代式的方法進(jìn)行開(kāi)發(fā)。系統(tǒng)創(chuàng)建了一種自定義JSON描述標(biāo)準(zhǔn)實(shí)現(xiàn)IOSAPP應(yīng)用界面與JSON字符串的雙向轉(zhuǎn)換;通過(guò)SSIS對(duì)原有的ITSM系統(tǒng)與IT集中監(jiān)控系統(tǒng)數(shù)據(jù)進(jìn)行有效整合,通過(guò)Webservice與JSON相結(jié)合實(shí)現(xiàn)IOS設(shè)備與Windows服務(wù)器間的數(shù)據(jù)交互,可以直接通過(guò)IPAD應(yīng)用直接訪問(wèn)服務(wù)器端的計(jì)算分析后的匯總結(jié)果。(2)集成ITSM管理系統(tǒng)結(jié)合二維碼技術(shù)實(shí)現(xiàn)數(shù)據(jù)采集電力企業(yè)大多已成功推行ITSM管理系統(tǒng),對(duì)IT設(shè)備和事件管理都有一套完整的流程和方法。IT智能巡檢系統(tǒng)通過(guò)將ITSM系統(tǒng)中的設(shè)備資產(chǎn)編號(hào)生成二維碼標(biāo)簽來(lái)與實(shí)際物理設(shè)備一一對(duì)應(yīng)起來(lái);通過(guò)二維碼識(shí)別自動(dòng)從ITSM中獲取設(shè)備的配置信息以及當(dāng)前巡檢人員需要巡檢的設(shè)備清單,方便巡檢人員檢查巡檢任務(wù)完成情況,降低漏檢的可能性,避免基礎(chǔ)配置信息、巡檢工單的重復(fù)錄入和管理,巡檢過(guò)程中發(fā)現(xiàn)問(wèn)題及時(shí)開(kāi)事件單,更好的確保問(wèn)題解決性。(3)集成IT集中監(jiān)控系統(tǒng)性能監(jiān)控?cái)?shù)據(jù),判斷IT設(shè)備健康狀態(tài)IT設(shè)備的健康狀況并不是簡(jiǎn)單通過(guò)外觀就能判斷出來(lái),便攜終端又不能像PC終端一樣通過(guò)遠(yuǎn)程訪問(wèn)來(lái)查看IT設(shè)備的性能指標(biāo),該系統(tǒng)通過(guò)二維中讀取到的資料編號(hào)與IT集中監(jiān)控系統(tǒng)中的監(jiān)控?cái)?shù)據(jù)建立關(guān)聯(lián)并獲取對(duì)應(yīng)設(shè)備的性能參數(shù)。巡檢人員通過(guò)現(xiàn)場(chǎng)查看與性能指標(biāo)相結(jié)合就更以更加準(zhǔn)確地判斷出設(shè)備健康狀態(tài)。

3結(jié)論

該系統(tǒng)通過(guò)集成移動(dòng)終端技術(shù)、ITSM系統(tǒng)、IT集中監(jiān)控系統(tǒng),建立開(kāi)放可擴(kuò)展的IT基礎(chǔ)設(shè)施統(tǒng)一巡檢管理系統(tǒng),實(shí)現(xiàn)面向業(yè)務(wù)的統(tǒng)一的巡檢可視化、監(jiān)控標(biāo)準(zhǔn)化、流程自動(dòng)化,確保巡檢到位率100%、緊急故障預(yù)警及實(shí)現(xiàn)IT基礎(chǔ)設(shè)施的事前、事中及事后全方位管理,讓IT基礎(chǔ)設(shè)施運(yùn)維和管理人員掌握企業(yè)IT基礎(chǔ)設(shè)備的基本運(yùn)行狀況,及時(shí)發(fā)現(xiàn)故障和性能瓶頸,提高預(yù)防、應(yīng)急響應(yīng)、故障定位處理能力。

作者:羅偉峰 單位:深圳供電局有限公司

參考文獻(xiàn)

篇10

經(jīng)市局局長(zhǎng)辦公會(huì)研究決定,全市地稅系統(tǒng)信息化工作會(huì)議今天召開(kāi)。這次會(huì)議的主要任務(wù)是:貫徹落實(shí)省局信息化建設(shè)工作會(huì)議精神,總結(jié)近年來(lái)全市信息化建設(shè)工作,圍繞省局信息中心、市局2010年工作思路,研究部署今年信息化建設(shè)工作。根據(jù)會(huì)議安排,我就進(jìn)一步加強(qiáng)信息化建設(shè)工作,講三點(diǎn)意見(jiàn):

一、全市地稅系統(tǒng)五年來(lái)信息化建設(shè)成果回顧

2005年以來(lái),我市地稅系統(tǒng)信息化建設(shè)經(jīng)歷了起步、加快和跨越的發(fā)展階段之后,逐步進(jìn)入了鞏固、完善和提高的發(fā)展階段。五年來(lái),全市地稅系統(tǒng)的信息化建設(shè)得到了飛速發(fā)展,無(wú)論是硬件、網(wǎng)絡(luò)還是軟件應(yīng)用,都取得了非常大的成績(jī)。信息化在全市各級(jí)地稅部門(mén)得到廣泛應(yīng)用,從稅款征收、入庫(kù)到日常行政辦公以及規(guī)范化管理工作,都離不開(kāi)信息系統(tǒng)的有力支撐,信息化已成為當(dāng)前地稅工作高效穩(wěn)定運(yùn)轉(zhuǎn)的基礎(chǔ)。

硬件建設(shè)、基礎(chǔ)設(shè)施不斷優(yōu)化

按照"統(tǒng)一計(jì)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一選型、統(tǒng)一采購(gòu)"的原則,對(duì)全市地稅系統(tǒng)計(jì)算機(jī)類(lèi)設(shè)備進(jìn)行了多次大規(guī)模的采購(gòu),所有設(shè)備由省局通過(guò)省政府采購(gòu)中心招標(biāo)采購(gòu)。截止2009年底,全市裝備臺(tái)式計(jì)算機(jī)1326臺(tái),筆記本電腦160臺(tái),服務(wù)器及機(jī)柜31臺(tái),網(wǎng)絡(luò)交換設(shè)備447臺(tái),網(wǎng)絡(luò)安全設(shè)備22臺(tái),票據(jù)打印機(jī)441臺(tái),視頻會(huì)議和大廳監(jiān)控設(shè)備60套,UPS88臺(tái),使全系統(tǒng)百人PC機(jī)擁有量由改革前的18臺(tái)增長(zhǎng)到現(xiàn)在的103.1臺(tái)。

去年8月,市局辦公大樓喬遷,新的中心機(jī)房及多媒體教室也建設(shè)完成并投入使用。新的中心機(jī)房面積110平方米,功能分區(qū)科學(xué),配備設(shè)施先進(jìn),滿(mǎn)足了設(shè)備所要求的潔凈度、溫濕度和消防、防雷要求。新的多媒體教室面積90平方米,每次培訓(xùn)可容納50人,可實(shí)現(xiàn)語(yǔ)音、圖像的互動(dòng)教學(xué)。新的視頻會(huì)議室可容納130余人,極大滿(mǎn)足了視頻會(huì)議需要。在視頻會(huì)議系統(tǒng)基礎(chǔ)上還建立了全市地稅系統(tǒng)辦稅服務(wù)廳監(jiān)控系統(tǒng),將全市15個(gè)辦稅服務(wù)廳全部納入視頻監(jiān)控范圍。隨后,吉水縣局、永豐縣局的新機(jī)房也相繼搬遷。至此,全市15個(gè)機(jī)房建設(shè)和改造全面完成。硬件及基礎(chǔ)設(shè)施的大力投入,為信息化建設(shè)提供了平臺(tái),保障了全系統(tǒng)信息化建設(shè)的順利推進(jìn)。

網(wǎng)絡(luò)建設(shè)日臻完善

依托省政府信息網(wǎng),市地稅系統(tǒng)建成了上連省局,下至縣、分局(所)四級(jí)廣域網(wǎng)絡(luò),在統(tǒng)一的網(wǎng)絡(luò)平臺(tái)上實(shí)現(xiàn)以稅收征管系統(tǒng)、辦公自動(dòng)化數(shù)據(jù)傳輸為主,實(shí)現(xiàn)數(shù)據(jù)、語(yǔ)音、視頻“三網(wǎng)合一”的計(jì)算機(jī)信息網(wǎng)絡(luò)。將省局、縣(市、區(qū))局、基層分局和辦稅服務(wù)廳納入到統(tǒng)一的廣域網(wǎng)絡(luò),其中省、市、縣三級(jí)骨干網(wǎng)絡(luò)依托省黨政信息網(wǎng)建設(shè),省市之間帶寬為155M、市縣之間帶寬為10M,縣局到分局(所)租用了運(yùn)營(yíng)商的2MSDH線路。同時(shí)還建立了市級(jí)網(wǎng)管中心,部署了全省統(tǒng)一的網(wǎng)管系統(tǒng)以及防病毒系統(tǒng)。全系統(tǒng)廣域網(wǎng)絡(luò)承載了征管業(yè)務(wù)系統(tǒng)、公文處理系統(tǒng)、郵件系統(tǒng)、FTP系統(tǒng)等應(yīng)用。

去年下半年,備份線路的建設(shè)全面展開(kāi)。備份線路在政務(wù)網(wǎng)實(shí)現(xiàn)了省、市、縣三級(jí)骨干網(wǎng)雙設(shè)備雙線路的全冗余,省、市之間總出口將由過(guò)去的百兆升級(jí)為千兆,縣局接入帶寬將由過(guò)去的8M升級(jí)為34M,傳輸速率將大幅提高。備份線路的建設(shè)能夠顯著提升我市地稅廣域網(wǎng)的穩(wěn)定性、可靠性和安全性,為稅收征管業(yè)務(wù)、行政管理業(yè)務(wù)正常開(kāi)展提供堅(jiān)實(shí)的網(wǎng)絡(luò)基礎(chǔ)。

安全體系逐步完備

根據(jù)省局的統(tǒng)一部署,建立了市級(jí)網(wǎng)管中心,部署了統(tǒng)一的網(wǎng)管系統(tǒng)以及防病毒系統(tǒng),同時(shí)根據(jù)安全評(píng)估報(bào)告的意見(jiàn),搭建了全系統(tǒng)Windows系統(tǒng)升級(jí)平臺(tái),實(shí)現(xiàn)了自動(dòng)分發(fā)和更新計(jì)算機(jī)操作系統(tǒng)補(bǔ)丁。在市、縣二級(jí)網(wǎng)絡(luò)節(jié)點(diǎn)安裝部署了157臺(tái)防火墻,在市局網(wǎng)絡(luò)骨干節(jié)點(diǎn)部署了1套入侵檢測(cè)和漏洞掃描系統(tǒng),架設(shè)了郵件系統(tǒng)和反垃圾郵件網(wǎng)關(guān)。省局開(kāi)發(fā)的安管平臺(tái)(一期)已在我市成功上線,在強(qiáng)化信息資產(chǎn)管理、監(jiān)控網(wǎng)絡(luò)運(yùn)行,保障信息安全方面發(fā)揮了重要作用。今年,二期也即將上線推廣。建設(shè)了總電源、機(jī)房配電柜、UPS輸入端三級(jí)電源防雷擊保護(hù)的防雷體系。有效地提高了計(jì)算機(jī)類(lèi)設(shè)備的安全保障能力,降低了因感應(yīng)雷而導(dǎo)致設(shè)備損毀、網(wǎng)絡(luò)中斷、業(yè)務(wù)癱瘓的可能性。

軟件開(kāi)發(fā)應(yīng)用不斷拓展

全省地稅稅收管理信息系統(tǒng)開(kāi)通后,省、市、縣各級(jí)信息人員全力運(yùn)維,不斷優(yōu)化,在地稅征管工作發(fā)揮重要作用。在此基礎(chǔ)上,省局相繼開(kāi)發(fā)的高端查詢(xún)、納稅評(píng)估模塊和稅收管理員平臺(tái)投入使用,效果良好。推行了國(guó)家稅務(wù)總局的個(gè)人所得稅管理系統(tǒng)和貨運(yùn)發(fā)票稅控系統(tǒng);配合全系統(tǒng)規(guī)范化建設(shè),推廣使用了規(guī)范化文本管理系統(tǒng);自主開(kāi)發(fā)了數(shù)據(jù)分發(fā)應(yīng)用軟件,實(shí)現(xiàn)省、市兩級(jí)征管數(shù)據(jù)分發(fā),有效發(fā)揮了省級(jí)大集中情況下的數(shù)據(jù)資源優(yōu)勢(shì),基層數(shù)據(jù)應(yīng)用規(guī)模和應(yīng)用水平得到顯著提高。

利用信息門(mén)戶(hù)技術(shù),充分融合信息資源和業(yè)務(wù)模式,建立了“地稅網(wǎng)”,信息政務(wù)公開(kāi)進(jìn)一步增強(qiáng),納稅服務(wù)水平、地稅形象進(jìn)一步提升。在全市各縣(區(qū))局推廣使用國(guó)家稅務(wù)總局的ODPS行政辦公系統(tǒng),市局機(jī)關(guān)還應(yīng)用了政務(wù)通軟件,實(shí)現(xiàn)了自動(dòng)考勤、會(huì)議通知管理、內(nèi)部短信、文件傳遞等功能。在全系統(tǒng)全面推廣運(yùn)用了總局新的綜合行政辦公系統(tǒng),提升辦公效能和對(duì)行政辦公系統(tǒng)的保障能力。

依托于財(cái)稅庫(kù)銀橫向聯(lián)網(wǎng)技術(shù)的網(wǎng)上辦稅系統(tǒng)已在全市推廣應(yīng)用。目前,實(shí)行網(wǎng)上辦稅的納稅人達(dá)到1400多戶(hù),網(wǎng)上扣繳稅款近4億元。實(shí)現(xiàn)了納稅人申報(bào)納稅可足不出戶(hù)完成,避免過(guò)去到辦稅服務(wù)廳、銀行排隊(duì)等候和往返于地稅、銀行之間的煩惱,也將大大降低納稅成本,提高納稅服務(wù)水平。推行了POS機(jī)劃卡繳稅應(yīng)用,完成了POS機(jī)劃卡繳稅與征管業(yè)務(wù)軟件對(duì)接;搭建了短信平臺(tái),增強(qiáng)征納互動(dòng),實(shí)現(xiàn)了低成本高效率地稅收宣傳、稅務(wù)公告、催報(bào)催繳等信息;在市城區(qū)推行“同城辦稅”模式,開(kāi)創(chuàng)了“有區(qū)域管理、無(wú)區(qū)域服務(wù)”的地稅征管工作新局面。

近年來(lái)稅收信息化建設(shè)快速發(fā)展、成效顯著,為加快推進(jìn)稅務(wù)管理現(xiàn)代化進(jìn)程、促進(jìn)稅收事業(yè)的科學(xué)發(fā)展提供了強(qiáng)有力的支持和保障。

二、正確分析形勢(shì),進(jìn)一步提高加強(qiáng)信息化建設(shè)工作的認(rèn)識(shí)

信息技術(shù)的飛速發(fā)展不僅改變了人們的生產(chǎn)和生活方式,而且對(duì)政府社會(huì)管理和公共服務(wù)的理念與方式也產(chǎn)生深刻的變革。一方面,信息社會(huì)拉近了納稅人與稅務(wù)部門(mén)的距離,納稅人對(duì)稅收活動(dòng)的便捷性、信息公開(kāi)和透明程度都有了更高的要求;另一方面,信息技術(shù)也為稅務(wù)部門(mén)提高管理績(jī)效、規(guī)范執(zhí)法行為提供了重要的手段。這就要求稅務(wù)部門(mén)必須深入研究和利用信息技術(shù),改進(jìn)和優(yōu)化組織機(jī)構(gòu)、業(yè)務(wù)模式、工作流程,提高稅收管理質(zhì)量和效率;充分利用網(wǎng)絡(luò)和信息技術(shù)平臺(tái)為納稅人提供更加優(yōu)質(zhì)的多元化服務(wù),改進(jìn)納稅服務(wù)手段,構(gòu)建和諧的征納關(guān)系。當(dāng)前,稅收工作正處在加快改革發(fā)展的重要時(shí)期,總局黨組根據(jù)稅收工作新形勢(shì),明確提出要把納稅服務(wù)與稅收征管共同作為稅務(wù)部門(mén)的核心業(yè)務(wù),強(qiáng)調(diào)稅務(wù)部門(mén)最重要的職責(zé),就是通過(guò)優(yōu)化納稅服務(wù)和加強(qiáng)稅收征管等措施,促使納稅人提高稅法遵從度,更好地履行納稅義務(wù)。年初的全國(guó)稅務(wù)工作會(huì)議也提出要實(shí)施信息管稅的工作思路,穩(wěn)步推進(jìn)征管方式變革。稅收改革發(fā)展的新形勢(shì),對(duì)我們應(yīng)用現(xiàn)代信息技術(shù)加強(qiáng)納稅服務(wù)和稅收征管工作提出了新的更高要求。

因此,我們要轉(zhuǎn)變觀念,提高認(rèn)識(shí),真正從思想上、理念上認(rèn)識(shí)到加快稅收信息化建設(shè)的必要性和緊迫性,樹(shù)立危機(jī)意識(shí)和責(zé)任意識(shí)。首先要領(lǐng)導(dǎo)重視,稅收信息化建設(shè)是“科技加管理”工作思路的具體體現(xiàn),涉及稅務(wù)管理的方方面面,各級(jí)領(lǐng)導(dǎo)應(yīng)予以足夠重視,積極配合實(shí)施才能保證信息化建設(shè)有條不紊地推進(jìn)。其次,要更新觀念,必須充分認(rèn)識(shí)到信息化建設(shè)是一項(xiàng)嶄新的、涉及面廣、科技含量高的工作,要樹(shù)立系統(tǒng)觀念、全局觀念和時(shí)代觀念,把稅收信息化工作擺在決定稅收事業(yè)能否健康發(fā)展的戰(zhàn)略地位。第三,要強(qiáng)化學(xué)習(xí),統(tǒng)一認(rèn)識(shí),增強(qiáng)緊迫感,徹底清除傳統(tǒng)征管模式及紙介質(zhì)條件下的思想障礙,全面提高加強(qiáng)稅收信息化應(yīng)用水平的自覺(jué)性。但同時(shí),我們也要認(rèn)識(shí)到信息化的客觀規(guī)律,信息化不是神話,信息技術(shù)不是萬(wàn)能,科技不能脫離管理,應(yīng)該充分發(fā)揮人的主觀能動(dòng)性,積極推動(dòng)稅收征收管理工作的信息化進(jìn)程。

正確理解稅收信息化管理工作的總體要求,我認(rèn)為必須牢牢把握以下四點(diǎn):一是必須為稅收核心業(yè)務(wù)的有效開(kāi)展提供及時(shí)、穩(wěn)定的系統(tǒng)支持。二是必須為提高稅收決策的科學(xué)化開(kāi)展全面深入的數(shù)據(jù)分析。三是必須為保障信息系統(tǒng)的穩(wěn)定運(yùn)行構(gòu)建完善的運(yùn)維和安全體系。四是必須為提高稅收信息化日常管理工作水平大力推進(jìn)工作創(chuàng)新。

三、明確目標(biāo)任務(wù),努力開(kāi)創(chuàng)信息化工作新局面

2010年全市地稅信息化建設(shè)工作要按照市局的工作思路和總體要求,根據(jù)省局信息中心的總體部署,以信息管稅為主線,以服務(wù)全市地稅工作為目標(biāo),以“推廣、運(yùn)維、保障”為重點(diǎn),加強(qiáng)數(shù)據(jù)質(zhì)量管理、資產(chǎn)設(shè)備管理、信息安全管理和技術(shù)隊(duì)伍建設(shè)四個(gè)方面的工作,充分發(fā)揮信息化在稅收工作中的依托和支撐作用。

(一)、加強(qiáng)軟件推廣運(yùn)維,提高信息管稅水平

隨著省級(jí)數(shù)據(jù)集中工作的全面實(shí)現(xiàn),系統(tǒng)風(fēng)險(xiǎn)也高度集中,任何一個(gè)系統(tǒng)的設(shè)備停機(jī)、應(yīng)用中斷和數(shù)據(jù)丟失都可能導(dǎo)致基層日常稅收管理工作的停頓,造成嚴(yán)重的社會(huì)影響?!熬W(wǎng)絡(luò)不能斷、系統(tǒng)不能停、數(shù)據(jù)不能丟”已經(jīng)成為當(dāng)前各級(jí)信息中心運(yùn)維管理的基本要求。

各級(jí)信息中心要繼續(xù)做好現(xiàn)有系統(tǒng)軟件的完善和應(yīng)用工作,重點(diǎn)抓好征管業(yè)務(wù)系統(tǒng)、數(shù)據(jù)倉(cāng)庫(kù)系統(tǒng)、網(wǎng)上辦稅系統(tǒng)的完善、應(yīng)用;落實(shí)征管業(yè)務(wù)系統(tǒng)操作等各項(xiàng)制度;繼續(xù)做好總局貨運(yùn)發(fā)票系統(tǒng)、個(gè)人所得稅管理系統(tǒng)和兩稅比對(duì)系統(tǒng)的應(yīng)用工作;繼續(xù)完善和深化征管業(yè)務(wù)報(bào)告庫(kù),利用征管業(yè)務(wù)數(shù)據(jù)開(kāi)展個(gè)性化軟件的開(kāi)發(fā)及數(shù)據(jù)分析利用,為各級(jí)領(lǐng)導(dǎo)和業(yè)務(wù)部門(mén)提供全面及時(shí)的征管信息;積極推廣省局開(kāi)發(fā)的稅源監(jiān)控軟件、稅收分析、納稅評(píng)估、稅務(wù)稽查等應(yīng)用軟件,豐富和完善信息管稅的手段和方法。

(二)、加強(qiáng)數(shù)據(jù)質(zhì)量管理,提高數(shù)據(jù)利用水平

數(shù)據(jù)質(zhì)量管理是當(dāng)前地稅系統(tǒng)征管改革和信息化建設(shè)的一項(xiàng)基礎(chǔ)性工作,也是當(dāng)前稅收征管工作和信息化工作所面臨的一個(gè)新課題。在一定程度上講,數(shù)據(jù)質(zhì)量問(wèn)題已經(jīng)影響到地稅系統(tǒng)信息化建設(shè),也影響了日常稅收征管工作。

市局已經(jīng)充分認(rèn)識(shí)到數(shù)據(jù)質(zhì)量問(wèn)題的重要性和嚴(yán)重性。市局信息中心把征管業(yè)務(wù)系統(tǒng)的數(shù)據(jù)質(zhì)量管理作為信息化建設(shè)的一項(xiàng)重點(diǎn)工作。自2012年以來(lái),市局根據(jù)省局要求,結(jié)合實(shí)際,制定下發(fā)了《市地稅系統(tǒng)征管業(yè)務(wù)數(shù)據(jù)質(zhì)量管理暫行辦法》,各地要對(duì)數(shù)據(jù)質(zhì)量管理工作高度重視,認(rèn)真按照《辦法》要求,聯(lián)系實(shí)際,建立數(shù)據(jù)采集、數(shù)據(jù)錄入、數(shù)據(jù)審核、數(shù)據(jù)清理等方面的質(zhì)量控制辦法,確保相關(guān)涉稅信息全面、真實(shí)、及時(shí)納入信息系統(tǒng)管理。市局信息中心要建立數(shù)據(jù)分析應(yīng)用基礎(chǔ)數(shù)據(jù)平臺(tái),完善面向市局決策層的統(tǒng)計(jì)分析功能,為稅收監(jiān)控和分析預(yù)測(cè)提供有效的手段,切實(shí)提高數(shù)據(jù)分析利用水平。

(三)、加強(qiáng)資產(chǎn)設(shè)備管理,推進(jìn)信息化建設(shè)再上臺(tái)階

隨著金稅三期工程各子項(xiàng)目的陸續(xù)啟動(dòng),各級(jí)信息中心既要參與金稅三期工程建設(shè),又要保持現(xiàn)有信息系統(tǒng)的平穩(wěn)運(yùn)行,原有工作任務(wù)重、協(xié)調(diào)難度大、人員調(diào)度難等困難局面進(jìn)一步加劇。各地要積極配合省局完成金稅三期各項(xiàng)建設(shè)任務(wù),推進(jìn)金稅三期工程建設(shè)。根據(jù)總局金稅工程(三期)規(guī)劃要求,按照備份網(wǎng)建設(shè)規(guī)劃和技術(shù)方案,完成備份網(wǎng)絡(luò)建設(shè),實(shí)現(xiàn)全省地稅廣域網(wǎng)光纖線路、網(wǎng)絡(luò)設(shè)備的備份和冗余,降低網(wǎng)絡(luò)故障發(fā)生概率,提高網(wǎng)絡(luò)可靠性和穩(wěn)定性。

各地要堅(jiān)持“統(tǒng)一標(biāo)準(zhǔn)、集中采購(gòu)、分級(jí)運(yùn)維”的原則,集中采購(gòu)計(jì)算機(jī)類(lèi)設(shè)備、網(wǎng)絡(luò)線路的維保及運(yùn)行服務(wù),建立設(shè)備維??己酥贫?;要加強(qiáng)中心機(jī)房管理與設(shè)備維護(hù),要做好計(jì)算機(jī)類(lèi)設(shè)備的日常管理和運(yùn)維工作,充分發(fā)揮設(shè)備使用效能,逐步建立計(jì)算機(jī)類(lèi)設(shè)備運(yùn)維管理體系;要繼續(xù)做好OA系統(tǒng)的運(yùn)行保障工作,提高OA系統(tǒng)的增值應(yīng)用水平,做好視頻會(huì)議、業(yè)務(wù)培訓(xùn)等系統(tǒng)技術(shù)支持和技術(shù)服務(wù)。

(四)、加強(qiáng)信息安全管理,提高信息系統(tǒng)保障能力

稅收信息化建設(shè)中的安全隱患主要來(lái)自于外部的侵襲、內(nèi)部人員的攻擊以及數(shù)據(jù)的丟失和病毒的泛濫。同時(shí)由于計(jì)算機(jī)具有傳接快、易復(fù)制、易泄密、難補(bǔ)救特點(diǎn),為信息網(wǎng)絡(luò)的安全保密工作提出了新的要求。為了確保稅收信息化建設(shè)的安全,必須一方面要加強(qiáng)系統(tǒng)自身安全建設(shè),建立外部人員上網(wǎng)或內(nèi)部人員遠(yuǎn)程訪問(wèn)數(shù)據(jù)的身份認(rèn)證機(jī)制,做到內(nèi)部關(guān)鍵數(shù)據(jù)與公共網(wǎng)絡(luò)的物理隔離。另一方面要加強(qiáng)管理機(jī)制建設(shè),行政管理方面要抓好安全管理機(jī)構(gòu)、制度、人員、責(zé)任和監(jiān)督機(jī)制等,技術(shù)管理方面要抓好工程建設(shè)和網(wǎng)絡(luò)運(yùn)行的各個(gè)環(huán)節(jié)。

各級(jí)信息技術(shù)人員要熟練掌握省局開(kāi)發(fā)的安管平臺(tái)一期的使用,做好安管平臺(tái)二期的上線推廣準(zhǔn)備工作;要積極開(kāi)展應(yīng)急保障工作,及時(shí)排查處理安全隱患和安全漏洞,強(qiáng)化技術(shù)部門(mén)應(yīng)對(duì)IT故障的處理能力;要深化信息安全宣傳教育,增強(qiáng)全員信息安全意識(shí),提高信息系統(tǒng)風(fēng)險(xiǎn)防范能力,保障地稅管理信息系統(tǒng)穩(wěn)定運(yùn)行。

(五)、加大培訓(xùn)力度,提高信息化應(yīng)用水平

稅收信息化必須要有一支掌握現(xiàn)代化科技手段的高素質(zhì)稅務(wù)干部隊(duì)伍為保障。當(dāng)前,大部分征管一線人員只會(huì)簡(jiǎn)單日常操作,不會(huì)利用征管信息系統(tǒng)進(jìn)行資料查詢(xún)、數(shù)據(jù)分析、稅源監(jiān)控、內(nèi)部監(jiān)督,不能將自己的稅收業(yè)務(wù)知識(shí)與計(jì)算機(jī)知識(shí)有機(jī)地結(jié)合起來(lái)發(fā)揮更大的作用?;鶎佣悇?wù)人員素質(zhì)不高的問(wèn)題,已成為影響稅收信息化建設(shè)的“瓶頸”。