信息化系統(tǒng)安全系統(tǒng)運維服務(wù)方案設(shè)計技術(shù)方案設(shè)計(標(biāo)書)_第1頁
信息化系統(tǒng)安全系統(tǒng)運維服務(wù)方案設(shè)計技術(shù)方案設(shè)計(標(biāo)書)_第2頁
信息化系統(tǒng)安全系統(tǒng)運維服務(wù)方案設(shè)計技術(shù)方案設(shè)計(標(biāo)書)_第3頁
信息化系統(tǒng)安全系統(tǒng)運維服務(wù)方案設(shè)計技術(shù)方案設(shè)計(標(biāo)書)_第4頁
信息化系統(tǒng)安全系統(tǒng)運維服務(wù)方案設(shè)計技術(shù)方案設(shè)計(標(biāo)書)_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

信息化系統(tǒng)

安全運維服務(wù)方案

1概述.......................................................................................2

1.1服務(wù)范圍和服務(wù)內(nèi)容.........................................................2

1.2月艮務(wù)目標(biāo).......................................................................2

2系統(tǒng)現(xiàn)狀.................................................................................2

2.1網(wǎng)絡(luò)系統(tǒng)........................................................................2

2.2設(shè)備消?單.......................................................................3

2.3應(yīng)用系統(tǒng).......................................................................5

3服務(wù)方案.................................................................................5

3.1系統(tǒng)日常維護..................................................................5

3.2信息系統(tǒng)安全服務(wù)..........................................................11

3.3系統(tǒng)設(shè)備維修及保養(yǎng)服務(wù).................................................13

3.4軟件系統(tǒng)升級及維保服務(wù).................................................14

4服務(wù)要求................................................................................14

4.1基本要求.......................................................................14

4.2服務(wù)隊伍要求................................................................16

4.3服務(wù)流程要求................................................................16

4.4服務(wù)響應(yīng)要求................................................................17

4.5服務(wù)報告要求................................................................18

4.6運維保障資源庫建設(shè)要求.................................................18

4.7項目管理要求................................................................19

4.8質(zhì)量管理要求................................................................19

4.9技術(shù)交流及培訓(xùn).............................................................19

5經(jīng)費預(yù)算................................................................................19

1

1.1服務(wù)范圍和服務(wù)內(nèi)容

本次服務(wù)范圍為XX局信息化系統(tǒng)硬件及應(yīng)用系統(tǒng),各類軟硬件均位于XX

局第一辦公區(qū)內(nèi),主要包括計算機終端、打印機、服務(wù)器、存儲設(shè)備、網(wǎng)絡(luò)(安

全)設(shè)備以及應(yīng)用系統(tǒng)。服務(wù)內(nèi)容包括日常運維服務(wù)(駐場服務(wù))、專業(yè)安全服

務(wù)、主要硬件設(shè)備維保服務(wù)、主要應(yīng)用軟件系統(tǒng)維保服務(wù)、信息化廷設(shè)咨詢服務(wù)

等。

1.2服務(wù)目標(biāo)

?保障軟硬件的穩(wěn)定性和可靠性;

?保障軟硬件的安全性和可恢復(fù)性;

■故障的及時響應(yīng)與修復(fù);

?硬件設(shè)備的維修服務(wù);

?人員的技術(shù)培訓(xùn)服務(wù);

?信息化延設(shè)規(guī)劃、方案制定等咨詢服務(wù)。

2系統(tǒng)現(xiàn)狀

2.1網(wǎng)絡(luò)系統(tǒng)

XX局計算機網(wǎng)絡(luò)包括市電子政務(wù)外網(wǎng)(前稱外網(wǎng))、市電子政務(wù)內(nèi)網(wǎng)(箭■稱

內(nèi)網(wǎng))以及全國政府系統(tǒng)電子政務(wù)專網(wǎng)(徜?稱專網(wǎng))三部分。內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng)

所有硬件設(shè)備集中于XX局機房各個獨立區(qū)域,互相物理隔離。

外網(wǎng)與互聯(lián)網(wǎng)邏輯隔年,主要力市人大殘議提案網(wǎng)上處理、XX局政務(wù)公開

等應(yīng)用系統(tǒng)提供網(wǎng)絡(luò)平臺,為市領(lǐng)導(dǎo)及XX局各處室提供互聯(lián)網(wǎng)服務(wù)。外網(wǎng)安全

加固措施:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)器為各聯(lián)網(wǎng)終端提供系統(tǒng)補丁分發(fā)

和瑞星殺毒軟件管理服務(wù),建立IPS、防火墻等基本網(wǎng)絡(luò)安全措施。

內(nèi)網(wǎng)與外網(wǎng)和互聯(lián)網(wǎng)物理隔離,為XX局日常公文流轉(zhuǎn)、公文處理等信息化

系統(tǒng)提供基礎(chǔ)網(wǎng)絡(luò)平臺。內(nèi)網(wǎng)安全加固措施:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)

器為各聯(lián)網(wǎng)終端提供系統(tǒng)補丁分發(fā)和瑞星殺毒軟件管理服務(wù):配備防火墻實現(xiàn)內(nèi)

網(wǎng)中服務(wù)器區(qū)域間的邏輯隔離及安全區(qū)域間的訪問控制,重點劃分服務(wù)器區(qū),實

現(xiàn)相應(yīng)的訪問控制策略。

專網(wǎng)由XX局電子政務(wù)辦公室統(tǒng)一規(guī)劃建設(shè),專網(wǎng)和互聯(lián)網(wǎng)、內(nèi)網(wǎng)及其他非

涉密網(wǎng)絡(luò)嚴格物理隔離,目前主要提供政務(wù)信息上報服務(wù)和郵件服務(wù)。

(內(nèi)網(wǎng)結(jié)構(gòu)圖)

(外網(wǎng)結(jié)構(gòu)圖)

(專網(wǎng)結(jié)構(gòu)圖)

2.2設(shè)*清川

XX局各個計算機網(wǎng)絡(luò)及應(yīng)用系統(tǒng)硬件設(shè)備集中于XX局專用機房。清單如

下:

硬件設(shè)備匯總表

數(shù)

設(shè)備類型設(shè)備型號備注

月艮務(wù)器

服務(wù)器合

39

4

2光纖交換機

交換機

1

1

交換機合

8

防火墻5內(nèi)外網(wǎng)各一臺冷備

安全審計1

IPS1

2

1

存儲

1

1

磁帶庫1

虛擬帶庫1

其他設(shè)備1機房監(jiān)控系統(tǒng)使用

支撐軟件統(tǒng)計表

類型版本

數(shù)據(jù)庫

操作系統(tǒng)

除上述設(shè)備外,維護內(nèi)容還包括約XX臺電腦終端(含筆記本電腦)和XX

臺打印機。

2.3應(yīng)用系統(tǒng)

XX局日常公文流轉(zhuǎn)、公文辦理等日常工作均在基于內(nèi)網(wǎng)的不同應(yīng)用系統(tǒng)上

得以實現(xiàn)。各系統(tǒng)使用的操作系統(tǒng)包括MS-WinServer和LINUX兩大類,數(shù)據(jù)

庫包括Lotus、Access,MS-SQL等。主要應(yīng)用系統(tǒng)清?單如下:

應(yīng)用系統(tǒng)清單

序號系統(tǒng)名稱訪問地址

1.

2.

3.

4.

5.

6.

7.

8.

9.

10.

11.

12.

13.

14.

對于其中部分重要應(yīng)用,描述如下:

1、XX局辦公資源網(wǎng)

2、政府公文綜合管理系統(tǒng)

3、政府信息管理服務(wù)平臺

3服務(wù)方案

3.1系統(tǒng)日常維護

系統(tǒng)首要維護工作是信息化系統(tǒng)的日常維護,主要包括以下4個方面:

3.1.1系燒支撐軟硬件的日常維護

系統(tǒng)支撐軟硬件主要包括PC服務(wù)器、存儲、網(wǎng)絡(luò)、安全設(shè)備及數(shù)據(jù)庫軟件、

中間件等基礎(chǔ)軟硬件設(shè)施。

3.1.1.1服務(wù)器維護

服冬器系統(tǒng)主要包括信息.處目前在用的備類服務(wù)器:數(shù)據(jù)庫服務(wù)器、應(yīng)用

服務(wù)器、WEB/網(wǎng)管/備份服務(wù)器、門戶網(wǎng)站、防病毒月艮務(wù)器等。具體服務(wù)內(nèi)容包

括:

(1)服務(wù)器硬件狀態(tài)檢查

(2)服務(wù)器硬件安裝與調(diào)整

(3)服務(wù)器設(shè)備事件管理服務(wù)

要求運維團隊根據(jù)服務(wù)器的情況制訂相應(yīng)的事件管理文檔,由現(xiàn)場服務(wù)人

員對服務(wù)器發(fā)生的事件進行記錄、跟蹤與分析,通過對事件的分析,及時發(fā)現(xiàn)服

務(wù)器中存在的潛在問題,并進彳亍解決或提出相應(yīng)的解決方案。

(4)服務(wù)器性能監(jiān)控

要求運維團隊每天由現(xiàn)場服務(wù)人員根據(jù)制定的性能監(jiān)測模板對服務(wù)器的性

能監(jiān)控,監(jiān)控的參數(shù)為服務(wù)器的CPU、memory,hdd、network,并根據(jù)各服務(wù)器

的應(yīng)用情況,分析出服務(wù)器性能的基本基準線。

(5)應(yīng)用維護

要求運維團隊現(xiàn)場服務(wù)人員對這些應(yīng)用進行定期的維護,對防病毒軟件的

防護狀態(tài)與更新情況進行每天檢查。

(6)服務(wù)器進程與服務(wù)檢查

(7)服務(wù)器磁盤空間檢查

(8)服務(wù)器系統(tǒng)漏洞修補

(9)系統(tǒng)配置與受更營埋

(10)系統(tǒng)垃圾清理

(11)記錄與報告

>服務(wù)器操作管理手冊

>服務(wù)器事故管理文檔

>服務(wù)器監(jiān)控報告

>服務(wù)器設(shè)備標(biāo)識,配比記錄

>服務(wù)器故障處理報告

>服務(wù)器運維分析報告

應(yīng)用系統(tǒng)故障處理報告

>服務(wù)器系統(tǒng)配置記錄

>垃圾信息清理記錄

3.1.1.2存儲設(shè)備維護

存儲系統(tǒng)平臺主要包括:SAN存儲系統(tǒng)(接入SAN網(wǎng)絡(luò)的服務(wù)器客戶端、

SAN交換機)、磁盤陣列、磁帶庫等的管理和維護工作。具體服務(wù)內(nèi)容包括:

(1)存儲設(shè)備配支管理服務(wù)

(2)備份作業(yè)檢查

(3)SAN交換機日常狀態(tài)檢查維護

(4)存儲設(shè)備事件管理服務(wù)

(5)備份及恢復(fù)策略制定

(6)備份介質(zhì)管理

(7)備份軟件維護

(8)備份數(shù)據(jù)恢復(fù)

當(dāng)系統(tǒng)出現(xiàn)異常數(shù)據(jù)丟失時,協(xié)同應(yīng)用廠商,在信,包處的授權(quán)下,要求運維

團隊現(xiàn)場服務(wù)人員對相應(yīng)的備份數(shù)據(jù)進行數(shù)據(jù)恢復(fù),以快速保證與恢貪客戶的應(yīng)

用O

(9)備份數(shù)據(jù)整理

由于目前備份數(shù)據(jù)沒有明確的管理制度,備份數(shù)據(jù)管理程無序化狀態(tài),對

于備份數(shù)據(jù)的保存聲明周期沒有周密的限定計劃,造成備份數(shù)據(jù)占用大量的存儲

空間,要求運維團隊現(xiàn)場服務(wù)人員根據(jù)備份和存儲數(shù)據(jù)的情況,提出數(shù)據(jù)整理頻

率計劃,弁信息處進行數(shù)據(jù)的猿埋。

(10)存儲設(shè)備運行維護

要求運維團隊現(xiàn)場服務(wù)人員對存儲設(shè)備硬件狀態(tài)監(jiān)控,問題及時處理。

(11)記錄與報告

>存儲設(shè)備操作管理手冊

>設(shè)備檢修報告

>故障處理報告■

>存儲設(shè)備運維分析報告

>數(shù)據(jù)備份操作管理手冊

數(shù)據(jù)備份記錄

>存儲系統(tǒng)配置記錄

>存儲系統(tǒng)空間調(diào)整記錄

>備份策略調(diào)整更新記錄

3.1.1.3網(wǎng)絡(luò)、安全設(shè)備維護

網(wǎng)絡(luò)、安全平臺維護的目標(biāo)是:通過網(wǎng)絡(luò)、安全系統(tǒng)管理服務(wù),降低網(wǎng)絡(luò)設(shè)

備故障率,提高網(wǎng)絡(luò)設(shè)備的運行性矩。提高XX局網(wǎng)絡(luò)運行的穩(wěn)定性、可靠性,

以專業(yè)化運作模式解決XX局各類信息系統(tǒng)信息化發(fā)展的需求。需要提供故障診

斷、遠程支持、現(xiàn)場支持、軟件升級、設(shè)備搬遷、網(wǎng)絡(luò)優(yōu)化、網(wǎng)絡(luò)巡檢、現(xiàn)場培

訓(xùn)、技術(shù)交流、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)建設(shè)建議等服務(wù)。具體服務(wù)內(nèi)容如下:

(1)網(wǎng)絡(luò)故障排查

(2)網(wǎng)絡(luò)設(shè)備硬件狀態(tài)檢查

(3)網(wǎng)絡(luò)流量監(jiān)測

(4)安全策略配置及配置優(yōu)化

(5)網(wǎng)絡(luò)設(shè)備配置管理服務(wù)

(6)網(wǎng)絡(luò)設(shè)備資料整理,配置參數(shù)整理

(7)網(wǎng)絡(luò)使用狀況趨勢分析及提議

3.1.1.4數(shù)據(jù)庫系統(tǒng)維護

數(shù)據(jù)庫為SQL2000及SQL2008,其維護服務(wù)內(nèi)容主要包括:

(1)數(shù)據(jù)庫實例狀態(tài)檢查

(2)數(shù)據(jù)庫表空間使用情況

(3)監(jiān)控查看數(shù)據(jù)庫的連接情況

(4)表空間使用情況和性能檢查

(5)數(shù)據(jù)庫告警日志檢查分析

(6)數(shù)據(jù)庫備份檢杳

3.1.1.5中間件維護

中間件軟件維護服務(wù)內(nèi)容主要包括:

(1)數(shù)據(jù)維護

(2)數(shù)據(jù)備份

(3)系統(tǒng)日用維護

(4)中間件升級而對應(yīng)用軟件進行適應(yīng)性更新與調(diào)測服務(wù)

(5)中間件維護操作手冊及應(yīng)急流程更新

3.1.2應(yīng)用系統(tǒng)的日常維護

維護要求為:通過對應(yīng)用系統(tǒng)的維護,分析用戶的不斷?更新的需求,分析應(yīng)

用系統(tǒng)對服務(wù)平臺性能的要求,提出系統(tǒng)優(yōu)化擴容解決方案,保障應(yīng)用系統(tǒng)的處

理服務(wù)性能。

主要維護內(nèi)容包括:

(1)業(yè)務(wù)數(shù)據(jù)維護;

(2)業(yè)務(wù)數(shù)據(jù)備份;

(3)業(yè)務(wù)系統(tǒng)曰常維護;

(4)軟件更新服務(wù);

(5)對業(yè)務(wù)管理系統(tǒng)健康狀態(tài)檢查與分析報告;

(6)對系統(tǒng)用戶信,電進行維護和修改,添加系統(tǒng)用戶、更改系統(tǒng)用戶信

息、權(quán)限,負責(zé)系統(tǒng)中管理人員、操作人員、監(jiān)督人員名單的調(diào)

整,以及數(shù)據(jù)同步°

3.1.3終端設(shè)備的日常維護

3.13.1電腦終端運維服務(wù)

主要包括XX局工作人員的臺式電腦、筆記本電腦等,共計約XX臺。具體

維護內(nèi)容為:

(1)操作系統(tǒng)安裝維護及補丁安裝

>對終端用戶的計算機的探作系坎的安裝與維護請求進行響應(yīng);(操作樂

統(tǒng)安裝介質(zhì)由信息處提供)

>對終端用戶的計算機的操作系統(tǒng)的補丁安裝;

>在重裝前協(xié)助終端用戶進行計算機數(shù)據(jù)的備份。

(2)終端防病毒軟件安裝及升級

>對終端計算機的防病毒軟件故障進行現(xiàn)場處理與解決;

>對其他用戶的防病毒軟件進行電話技術(shù)支持與問題解決。

(3)終端網(wǎng)絡(luò)接入調(diào)裝

對終端計算機的網(wǎng)絡(luò)連接的調(diào)整(不包括布線)。

(4)終端事件檢查及排查

對終端計算機的安全事件進行故障定位與排查;

對終端計算機的故障事件進行故障定位與排查。

(5)通用辦公軟件安裝

提供對終端計算機的通用軟件的安裝;(通用軟件包括office等辦公軟件,

安裝介質(zhì)由信,包處提供)

提供對終端計算機的客戶需求軟件的安裝。(軟件由用戶提供)

(6)計算機使用規(guī)范

制定計算機的使用規(guī)范,使用規(guī)范主要包括計算機的使用注意事項、U盤的

使用注意事項、計算機使用的一些小淅識等,該規(guī)范主要是都助用戶了解計算機

的使用常識與技巧,減少故障的發(fā)生頻率。該規(guī)范可做成相應(yīng)的貼示張貼在終端

用戶計算機的顯示器或機箱上。

(7)計算機安裝操作規(guī)范

計算機安裝規(guī)范主要是對終端用戶的計算機安裝過程進行規(guī)范,規(guī)定相應(yīng)

的文件備份地點、分區(qū)大小、補丁安裝、安全加固、軟件安裝等方面°通過制定

相應(yīng)的計算機安裝操作規(guī)范,以規(guī)范與保證服務(wù)人員在服務(wù)過程中的服務(wù)質(zhì)量。

(8)記錄與報告

>計算機使用規(guī)苑(貼示);

>計算機安裝操作規(guī)范;

>服務(wù)確認單;

>電話支掙記錄單;

>故障處理報告。

3.1.3.2

3.1.3.3網(wǎng)絡(luò)信息點位維護

(1)根據(jù)信息點的編號,分別將編號的單數(shù)和雙數(shù)規(guī)劃為網(wǎng)絡(luò)信息接口和

語音接口,并統(tǒng)一建立信息點數(shù)據(jù)。通過對XX局的調(diào)研和了解,對各辦今室的

信息點作出適當(dāng)調(diào)整和數(shù)據(jù)的修改。

(2)各處室接入期間,做好配合工作,包括樓層交換機調(diào)試、桌面跳線等。

(3)要求運維團隊現(xiàn)場服務(wù)人員做好定期對網(wǎng)絡(luò)信,包點、配線架、理線架、

終端模塊的巡檢工作。

3.1.4維護制度瑰設(shè)

制度是一種必須共同遵守的行為規(guī)范,是保證工作有序開展和任務(wù)圓滿完成

的基礎(chǔ)。建立和健全XX局信息化設(shè)施運行維護的各項管理制度,對于維護工作

的順利完成是必需的。

要求運維團隊依據(jù)以下標(biāo)準,協(xié)助XX局延立規(guī)范、科學(xué)、實用的維護制度。

(1)《電子信息系統(tǒng)機房設(shè)計規(guī)范》(GB50174-2008)

(2)《綜合布線設(shè)計規(guī)范》GB50311-2007

(3)《中華人民共和國消防法》

(4)《電力供電標(biāo)準與內(nèi)部控制管理制度全賽》

(5)《成都市電子政務(wù)外網(wǎng)使用管理規(guī)定》

(6)ISO/IEC9001:2008質(zhì)粒管理體系

(7)ISO/IEC20000:2005IT服務(wù)管理體系

(8)ITIL(InformationTechnologyInfrastructureLibrary)2.0IT基礎(chǔ)架構(gòu)庫終

端設(shè)備的日常維護

(9)ITSS(InformationTechnologyServiceStandards)佶息技術(shù)服務(wù)標(biāo)準

3.2佶兒系統(tǒng)安全服務(wù)

風(fēng)險評估和安全加固工作貫穿于信息系統(tǒng)的整個生命周期的各階段中。在運

行維護階段,要不斷地實施風(fēng)險評估以識別系統(tǒng)面臨的不斷變化的風(fēng)險和脆弱性,

并通過安全加固進行有效的安全措施干預(yù),確保安全目標(biāo)得以實現(xiàn)。

3.2.1風(fēng)險評估

風(fēng)險評估的目的坦了解和控制運行過程中的信,電樂譏安全風(fēng)險,逵維階段的

風(fēng)險評估是一種較為全面的風(fēng)險評估。評估內(nèi)容包括對真實運行的信息系統(tǒng)、資

產(chǎn)、威脅、脆弱性等各方面。

(1)資產(chǎn)評估:對真實環(huán)境下較為細致的評估,包括實施階段采購的軟硬

件資產(chǎn)、系統(tǒng)運行過程中生成的信息資產(chǎn)、相關(guān)的人員與服務(wù)等。本階段資產(chǎn)識

別是前期資產(chǎn)識別的補充與增加;

(2)威脅評估:其實環(huán)境中的威脅分析,應(yīng)全面地評估威脅的可能性和影

響程度。對非故意威脅產(chǎn)生安全事件的評估可以參照事故發(fā)生率;對故愈威脅主

要由評估人員就威脅的各個影響因素做出專業(yè)判斷;同時考慮已有控制措施;

(3)脆弱性評估:全面的脆弱性評估。包括運行環(huán)境下物理、網(wǎng)絡(luò)、系統(tǒng)、

應(yīng)用、安全保障設(shè)備、管理的脆弱性。對于技術(shù)的脆弱性評估采取核查、掃描、

案例驗證、滲透性測試的方式驗證脆弱性;對安全保障設(shè)備脆弱性評估時考慮安

全功能的實現(xiàn)情況和安全措施本身的脆弱性。對于管理脆弱性采取文檔、記錄核

查進行驗證;

(4)風(fēng)險計算:根據(jù)相關(guān)標(biāo)準,對主要資產(chǎn)的風(fēng)險進行定性或定量的風(fēng)險

分析,描述不同資產(chǎn)的風(fēng)險甯低狀況。

3.2.2安全加固

安全加固是指對在風(fēng)險評估中發(fā)現(xiàn)的系統(tǒng)安全風(fēng)險進行處理,按照級別不同,

應(yīng)該在相應(yīng)時?間內(nèi)完成。安全加固的內(nèi)容主要包括:

(1)日常安全加固工作,主要是根據(jù)風(fēng)險評估結(jié)果進行系統(tǒng)安全調(diào)優(yōu)服務(wù),

根據(jù)系統(tǒng)運行需要適時調(diào)整各類設(shè)備及系統(tǒng)配比、合理規(guī)劃系統(tǒng)資源、消除系統(tǒng)

漏洞,提高系統(tǒng)穩(wěn)定性和可靠性;

(2)主動安全加固,在未出現(xiàn)安全哀故之前就對已經(jīng)通報或者暴露出來的

軟件漏洞或最新病毒庫更新,就主動進計劃的升級和改進,從而避免出現(xiàn)安全事

故。

具體加固內(nèi)容包括但不限于:帳戶策略、帳戶鎖定琰略、審核策略、NTFS、

用戶權(quán)限分配、系統(tǒng)服務(wù)策略、補丁管理、事件日志、應(yīng)用軟件的更新等。

3.2.3應(yīng)急響應(yīng)

應(yīng)急狀態(tài)的安全值守、響應(yīng)工作,主要是系統(tǒng)應(yīng)急響應(yīng)、重大安全故障處理,

確保系統(tǒng)出現(xiàn)安全事件時快速反應(yīng)、及時處理,降低系統(tǒng)安全問題對XX局內(nèi)工

作的影響。

3.2.4安全巡檢

安全巡檢主要是指深入現(xiàn)場,了解情況:質(zhì)檢服務(wù)內(nèi)容中的各類安全設(shè)備,

了解安全設(shè)備運行情況,仔細觀察各個安全節(jié)點的可靠性,并綜合安全巡檢情況,

定制安全策略。

3.2.5安全監(jiān)控

對服務(wù)內(nèi)容進行監(jiān)控,在安全環(huán)境產(chǎn)生變化時,及時更新安全策略,在現(xiàn)有

設(shè)備和網(wǎng)絡(luò)情況有改變的時候,快速制定,針對更新后設(shè)備環(huán)境的安全策略,弁

實施部署。避免因設(shè)備變更而帶來的安全風(fēng)險。

3.2.7安全通告

定期安全通告,在互聯(lián)網(wǎng)上出現(xiàn)新型病赤或者新出現(xiàn)漏洞并且部分修補的情

況下,制作安全通告及時告知相關(guān)運維人員,增強對于新型病等和漏洞的防御力。

3.3系觥設(shè)在維修及保養(yǎng)服務(wù)

針對本項目中的系統(tǒng)硬件設(shè)備,除在4.1.1中提供的日常運維服務(wù)外,要求

運維團隊提供設(shè)備的維修及保養(yǎng)服務(wù)。主要包括:

(1)當(dāng)硬件設(shè)備出現(xiàn)故障時,硬件設(shè)備故障部件的現(xiàn)場替換工作或?qū)Ψ?/p>

修工作,具體如下:

故障設(shè)備現(xiàn)場

返修備注

名稱替換

內(nèi)存條是

硬盤是

CPU是視現(xiàn)場情況,可提供現(xiàn)場更換

主板是

有冗余電源的,返修后更換;無冗余電

電源模塊是是

源現(xiàn)場更換Q

網(wǎng)卡是

散熱模塊都有冗余,可在返修后進行更

散熱模塊是

其他設(shè)備是其他非常規(guī)設(shè)備,只能原廠返修

(2)非故障時期對系統(tǒng)硬件設(shè)備的定期現(xiàn)場巡檢、功能性能測試等日常

保養(yǎng)工作,具體如下:

1.電源是否穩(wěn)定;

2.散熱是否正常;

3.檢查服務(wù)器指示燈是否有故障燈亮起;

4.定期用測試軟件對服務(wù)器CPU性能進行壓力測試,弁給予打

分;

5.定期用測試軟件對服務(wù)器內(nèi)存讀取速度進行測試,并給予打分;

6.定期用測試軟件對服務(wù)器硬盤I/O能力進行測試,并給予打分;

檢查出故障的按第一條進行相應(yīng)處理,無故障但是在性能測試中分數(shù)

較低者,提出相應(yīng)更換或者維修建議。

(3)要求運維團隊每年定期對服務(wù)器進行一次除塵工作,既提高服務(wù)器

的散熱能力,也可避免由于微塵造成的服務(wù)器線路不通、性能降低

或短路等危險。

3.4軟件寐航升級及維保服務(wù)

針對本項目中的防病毒軟件、公文綜合管理及會議管理系統(tǒng)、鋰能文件交換

系統(tǒng)三個較為重要的應(yīng)用,除在4.1.2中提供的日常運維服務(wù)外,要求運維團隊

提供系統(tǒng)的原廠升級及維保服務(wù)。主要包括:

(1)防病毒軟件的原廠升級服務(wù),保證殺毒引擎和病赤庫隨時更新;

(2)公文綜合管理及會議管理系統(tǒng)的業(yè)務(wù)流程調(diào)整、簡單功矩調(diào)整等小開

發(fā)量維保服務(wù);

(3)智熊文件交換系統(tǒng)所包含的專用設(shè)備(文件柜、鎖等)的維保服務(wù)。

4服務(wù)要求

在本服務(wù)項目中,運維團隊?wèi)?yīng)明確自己的責(zé)任和義務(wù),在充分了解項目所述

各個系統(tǒng)現(xiàn)有環(huán)境的基礎(chǔ)上,提供規(guī)范化、離質(zhì)量的服務(wù),并對服務(wù)質(zhì)量做出可

量化的承諾。

4.1基本臬求

4.1.1日常運維服務(wù)

針對XX局的不定時工作日制度,為客戶提供系統(tǒng)級的日常維護、定期巡檢、

性熊?測試、故障排杏等服務(wù)。具體內(nèi)容包括:

4.1.1.1工作日月艮務(wù)

主要指現(xiàn)場值守服務(wù),維護團隊需要指派3名資深服務(wù)技術(shù)服務(wù)工程師長期

值守在XX局現(xiàn)場,負責(zé)對現(xiàn)場設(shè)備運行狀態(tài)進行監(jiān)視、管理和維護以及工作終

端的管理和維護,通過對系統(tǒng)運行日志的分析提前發(fā)現(xiàn)弁排除可能發(fā)生的潛在故

障,弁在全部維護服務(wù)團隊支持下,在1小時內(nèi)排除

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論