網(wǎng)絡(luò)運維 設(shè)備管控

如何實現(xiàn)網(wǎng)絡(luò)安全監(jiān)控運維?

雙網(wǎng)隔離環(huán)境安全運維方案

雙網(wǎng)隔離環(huán)境安全運維方案
    馬上咨詢

    隨著互聯(lián)網(wǎng)技術(shù)日新月異的飛速發(fā)展,信息產(chǎn)業(yè)的發(fā)展速度不斷升級,政府、金融、電子商務(wù)、教育、制造、能源行業(yè)等信息化進程的加快,越來越多的企事業(yè)單位選擇建立內(nèi)網(wǎng),將內(nèi)網(wǎng)與外網(wǎng)隔離開來,采用雙網(wǎng)隔離網(wǎng)絡(luò)環(huán)境在更大程度上保證網(wǎng)絡(luò)和信息安全。但與之相對的,企事業(yè)單位在進行網(wǎng)絡(luò)運行維護時,面對完全隔開,不能互相訪問聯(lián)通的物理隔離環(huán)境,如何實現(xiàn)兩個網(wǎng)絡(luò)在一套網(wǎng)絡(luò)運維系統(tǒng)內(nèi)統(tǒng)一監(jiān)管是亟待解決的難題


    ? ? ? ? 針對“內(nèi)外網(wǎng)”物理隔離的網(wǎng)絡(luò)環(huán)境,北京智和信通技術(shù)有限公司依托自研核心產(chǎn)品——“智和網(wǎng)管平臺”,采取核心網(wǎng)絡(luò)部署綜合網(wǎng)管,其余網(wǎng)絡(luò)部署代理采集的方式實現(xiàn),實現(xiàn)內(nèi)網(wǎng)滲透。用戶可以在綜合網(wǎng)管建立多個賬號,進行權(quán)限劃分,對下級網(wǎng)絡(luò)進行管理。提供兩種部署策略,一是網(wǎng)閘開放策略,代理與平臺直連交互;二是代理單向傳輸DATA數(shù)據(jù)文件,外部平臺高效同步。滿足用戶不同需求,業(yè)務(wù)安全、穩(wěn)定、高效。


    ? ? ? ? 北京智和信通雙網(wǎng)隔離部署方案通過強大的智能發(fā)現(xiàn)、智能識別、智能分析、智能管理、智能運維能力,在保證安全的前提下,在不同網(wǎng)絡(luò)的數(shù)據(jù)庫之間交換數(shù)據(jù),網(wǎng)絡(luò)之間交換定制的文件,實現(xiàn)內(nèi)外網(wǎng)區(qū)域的集中監(jiān)測。


    01

    穿透內(nèi)外網(wǎng),全網(wǎng)可視化展示

    ? ? ? ? 打破內(nèi)外網(wǎng)隔離限制,智和網(wǎng)管平臺可在拓撲中集中展示雙網(wǎng)結(jié)構(gòu),并支持以不同顏色設(shè)備圖標實時展現(xiàn)設(shè)備的實時狀態(tài)信息。通過圖形化、具象化的拓撲形式展現(xiàn)設(shè)備間的聯(lián)動關(guān)系與實時狀態(tài)信息。


    02

    國產(chǎn)化環(huán)境支持

    ? ? ? ? 智和信通采用JAVA和HTML5語言開發(fā)進行智和網(wǎng)管平臺開發(fā),平臺具有優(yōu)秀的可移植性,支持部署在國產(chǎn)操作系統(tǒng)上運行,如采用華為、華三、浪潮等服務(wù)器,安裝中標麒麟操作系統(tǒng)作為網(wǎng)管運行環(huán)境。同時支持使用金倉、達夢等國產(chǎn)數(shù)據(jù)庫進行數(shù)據(jù)存儲,使用東方通等國產(chǎn)中間件提供對外服務(wù)。并且可以對國產(chǎn)化CPU、服務(wù)器、數(shù)據(jù)庫、中間件等軟硬件進行監(jiān)控。


    03

    故障可視展示,實時定位,更速解決

    ? ? ? ? 支持多種告警機制,自定義配置告警閥值,支持快速標示已經(jīng)執(zhí)行操作的告警,迅速定位告警設(shè)備。


    04

    智能雙網(wǎng)巡檢,運維自動化高效執(zhí)行

    ? ? ? ? 傳統(tǒng)人工巡檢耗時長,難深入,給運維部門帶來更大工作壓力,智和網(wǎng)管平臺支持自定義巡檢策略,對設(shè)備的運行情況進行統(tǒng)計和報表生成,實現(xiàn)對內(nèi)外網(wǎng)中設(shè)備的定期檢查,把握網(wǎng)絡(luò)運行中的易出現(xiàn)問題的環(huán)節(jié),做到預(yù)防為先。


    05

    深度安全管控和運維編排

    ? ? ? ? 深入設(shè)備、資源層面的網(wǎng)絡(luò)安全運維與深度管控,基于設(shè)備協(xié)議協(xié)議進行統(tǒng)一安管、運維規(guī)范配置,實現(xiàn)多品牌設(shè)備集中管控、運維編排、安全策略可見、配置準確性核查等功能。



    06

    全網(wǎng)MAC-IP核查,實時終端準入管理

    ? ? ? ? 提供定時獲取全網(wǎng)的MAC-IP信息并自動保存的能力,可根據(jù)MAC或IP對在線設(shè)備進行查詢。通過黑白名單功能用來檢測用戶所關(guān)心的設(shè)備是否在網(wǎng)絡(luò)中出現(xiàn)及出現(xiàn)時間,提醒用戶是否進行下一步的操作。


    07

    動態(tài)大屏運維數(shù)據(jù)一覽無余

    ? ? ? ? 提供可視化數(shù)據(jù)分析能力,對網(wǎng)絡(luò)海量數(shù)據(jù)進行圖形化分析展示。通過直觀的圖表和圖形化手段清晰有效的將運維數(shù)據(jù)分析結(jié)果進行傳達,幫助用戶由宏觀到微觀更快地了解網(wǎng)絡(luò)運維現(xiàn)狀,做出更具時效性的決策。


    08

    自定義擴展設(shè)備類型及其資源

    ? ? ? ? 設(shè)備擴展能力允許用戶自定義設(shè)備面板圖,更大可能的支持對不同設(shè)備類型的支持。通過自定義設(shè)備類型及其設(shè)備資源,更大限度上提高了智和網(wǎng)管平臺的管理范圍,真正實現(xiàn)了對設(shè)備及其資源的化管理,達到管控萬物的目標。



    09

    資產(chǎn)管理,運維與資產(chǎn)整合

    ? ? ? ? 將資產(chǎn)實物與運維數(shù)據(jù)庫一一對應(yīng),為用戶提供更加便捷高效的資產(chǎn)生命周期管理,資產(chǎn)跟蹤、維護和統(tǒng)計分析。從資產(chǎn)入庫、領(lǐng)用、變更、維修、調(diào)撥、到報廢處置,資產(chǎn)每一步操作均實現(xiàn)完整記錄,支持追溯,通過平臺實現(xiàn)資產(chǎn)整個生命周期的全流程閉環(huán)管理。


    10

    優(yōu)化運維流程,運維工作有跡可循

    ? ? ? ? 提供運維工單功能,支持于設(shè)備和故障管理頁面快速創(chuàng)建工單,把控故障處理進度。通過工單平臺簡化故障處理流程,形成自動化故障處理機制,并在每個處理流程的節(jié)點上責任到人,在實現(xiàn)快速響應(yīng)故障的同時,兼顧企業(yè)流程管控。

    應(yīng)用價值


    • 全網(wǎng)狀態(tài)實時監(jiān)控,用戶可以實時了解內(nèi)外網(wǎng)各個節(jié)點的狀態(tài)。
    • 靈活定義監(jiān)控設(shè)備、資源,并可差異化設(shè)置監(jiān)控指標。
    • 動態(tài)可視化展示當前設(shè)備性能和性能變化趨勢,設(shè)備性能透明化,為決策提供有力支撐。
    • 高效運維,在網(wǎng)絡(luò)出現(xiàn)故障時進行故障快速定位和恢復(fù),提升運維效率,降低運營成本。

    應(yīng)用案例-醫(yī)院雙網(wǎng)隔離監(jiān)控運維項目



    ? ? ? ? 某醫(yī)院在網(wǎng)絡(luò)建設(shè)的過程中,為加強信息化建設(shè),充分發(fā)揮電子病歷信息化作用,依據(jù)更新的信息化標準與規(guī)范,采取建設(shè)內(nèi)網(wǎng)和外網(wǎng)兩個網(wǎng)絡(luò),內(nèi)外網(wǎng)互相不能訪問的建設(shè)方案,這對后期運維提出了更高要求。

    項目需求

    1

    內(nèi)外網(wǎng)采用同一套網(wǎng)絡(luò)運維系統(tǒng)進行統(tǒng)一管理;

    2

    能夠基于圖形化界面清晰呈現(xiàn)出設(shè)備網(wǎng)絡(luò)的鏈路關(guān)系;

    3

    支持多種告警方案,支持通過釘釘進行告警;

    4

    可以自動對設(shè)備進行巡檢;

    5

    支持對終端設(shè)備進行入網(wǎng)監(jiān)測,查看聯(lián)網(wǎng)設(shè)備IP。


    項目實施

    北京智和信通雙網(wǎng)隔離方案采取核心網(wǎng)絡(luò)部署綜合網(wǎng)管,其余網(wǎng)絡(luò)部署代理采集的方式實現(xiàn)。通過采集器可實現(xiàn)網(wǎng)絡(luò)內(nèi)設(shè)備自動發(fā)現(xiàn),并識別設(shè)備的廠商和型號。
    1

    平臺基于圖形化的方式展現(xiàn)拓撲,在自動搜索完設(shè)備之后軟件自動呈現(xiàn)拓撲。

    2

    在原有聲光、右鍵、短信、微信告警通知的基礎(chǔ)上,增加釘釘告警的能力,滿足用戶需求。

    3

    提供自定義巡檢策略的能力,通過配置故障巡檢、策略巡檢、統(tǒng)計報表等,實現(xiàn)全自動化智能運維。

    4

    采取黑白名單策略,用戶通過配置黑名單或白名單,對接入終端進行監(jiān)測,配合安管功能,對非法接入設(shè)備進行處理。