返回顶部

应急保障

炫亿覆盖可及时处理网络设备故障,高级工程师技术保证,为客户提供贴身服务.咨询电话400-0806056.
        随着电子信息和计算机技术的发展,计算机网络已逐步成为当今社会发展的一个主题,网络已渗透到经济和生活的各个领域,众多的企业、组织、政府部门与机构都在组建和发展自己的网络。并连接到互联网上,以充分共享、利用网络的信息和资源,所以网络的安全解决方案以及实际的应用方法,是整个企业网络安全指南,是为公司做出一套正确有效的网络安全方案重点。

中小型企业网络解决方案

中小型企业的组网方案主要要素有:局域网、广域网连接、网络管理和安全性。
 
Cisco的解决方案充分考虑了这些要素。从总体上看,这些解决方案具有以下共同的特征。 第一,它采用高性能、全交换的方案,充分满足了用户需求。   第二,网络管理简单,可以采用免费的CVSM--Cisco交换机可视化管理器,它基于易用的浏览器方式,以直观的图形化界面管理网络,因此网管人员无需专门培训。第三,用户可以采用ISDN连接方式实现按需拨号,按需使用带宽,从而降低广域网链路费用,当然也可选用DDN、帧中继、模拟拨号等广域网连接方式。第四,带宽压缩技术,有效降低广域网链路流量。第五,随着公司业务的发展,所有网络设备均可在升级原有网络后继续使用,有效实现投资保护,第六,系统安全,保密性高,应用了适合中小型企业的低成本网络安全解决方案--路由器内置的IOS软件防火墙


互联网网络安全应急预案    
为提高应对突发互联网网络安全能力,维护网络安全和社会稳定,保障行政服务中心各项工作正常开展,特制定本预案。  
   一、根据互联网网络安全的发生原因、性质和机理,互联网网络安全主要分为以下三类:     
(1)攻击类事件:指互联网网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。    
(2)故障类事件:指互联网网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。  
(3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致互联网网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。     二、建立应急联动机制     行政中心成立应急预案工作领导小组,由杨主任担任组长,副主任赵虎强担任副组长,按照“谁主管谁负责”原则,对于较大和一般突发公共事件进行先期处置等工作,并及时报单位领导处理和政府办信息科备案。  发生一般互联网网络安全事件,事发半小时内向单位主管领导口头报告,在1小时内向政府信息科书面报告;较大以上互联网网络安全事件或特殊情况,立即报告。  三、 应急处理流程  出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知单位领导及相关技术负责人。  值班人员根据灾情信息,初步判定灾情程度。能够自身解决,要及时加以解决;如果不能自行解决故障,由单位领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序。 3.1病毒爆发处理流程 




应急指挥解决方案

行业背景:
 
从SARS到南方雪灾,从汶川地震到甲型H1N1,应对突发公共事件已成为各行各业一项非常富有挑战性的工作。由于这类事件大多是在没有任何先兆的情况下发生,扩展速度快,涉及范围广,破坏性大,所以对政府的快速反应能力和资源协调效率提出了很高的要求,这需要组织流程、制度规范的到位,更需要IT系统的支撑。应急指挥IT系统自上而下分为应用软件、基础支撑系统、应急指挥场所三个层次。其中基础支撑平台承上启下,既担负着最基本的应急指挥能力的实现,又担负着为应用软件提供基础数据层支撑、管理接口支撑的功能,是整个应急指挥IT系统中最重要的一个环节。
 
应急信息采集

包括各类前端信息采集与通讯接入,物理上市分散在各委办局。普通视频图像采集通过普通编码器接入现有图像资源,专业应用图像采集通过远程呈现(TD Tele-Display)编码器接入各类专业业务系统的显示结果,通讯接入融合PSTN电话、IP电话、WiFi话机、手机、高清视频会议等



远程呈现(TD Tele-Display)是对数据共享技术的创新,它直接将委办局的分析结果显示在指挥大厅,实施简单,将格式化数据非格式化,避免了对异构数据的抽取和清洗;实时性好,委办局所得即应急指挥中心所见,无需二次处理;安全性高,通过视频接口传输信号,不改变委办局原有系统




应急传输网络


应急传输网应满足应急业务的峰值处理要求,具备高可靠、低延时、多业务承载的特点,尽可能专网专用,采用类似RPR的链路保护技术,并且要对有线链路备份。在遭遇极端突发事件,有线网络全部中断的情况下,可以采用应急移动通信站ECS方案。它将普通应急指挥大厅中的视讯、监控、语音及数据传输功能都集成在了一个箱体中,可以通过越野车、直升机、冲锋舟等多种方式到达事件现场,快速搭建应急移动指挥所,并和总部指挥中心建立联系,实时通讯。ECS自带WiFi天线,可以实现对一定半径范围的无线覆盖,满足现场WiFi终端的接入功能。所有的数据都经过多业务路由模块的加密后,通过卫星链路回传给应急指挥中心,在具备条件的地区,卫星链路也可以由WiMAX、3G等无线链路或有线链路代替。
 



应急数据中心


应急数据中心是应急业务系统的物理载体,采用分区、分层、分级的设计思路,良好的扩展性充分满足各个子系统分阶段建设的要求;核心交换区双机热备满足可靠性和高交换性要求;在外联网接入区、应急综合应用服务器区、管理控制区的高安全分级满足核心业务的保护要求;基于以太网的统一交换架构打通了数据中心前后端的网络平面,也使得容灾实现手段更多样化、更易于部署,进一步提高了数据中心的可靠性



管理中间件


通过统一的人机界面IMSC实现应急指挥系统设备管理、网络管理、业务管理(通讯、会议、图像、数据等)、用户管理等各种管理功能,为所有应急业务提供高效的资源管理,同时也为上层的综合应用系统提供良好的业务接口



 

        现阶段的中心机房大多配备异地灾备机房,为保证业务的连续性,机房均达到了应用级的容灾水平。当本地工作系统出现短时间不可恢复的物理故障时,容灾系统则提供可用的数据和应用系统。应用级容灾系统是建立在数据级容灾系统基础上的,同时完成数据和应用系统环境的复制存放和管理。
 
        应用级容灾还需要考虑数据复制的完全性、数据的一致性、数据的完整性、网络的通畅性、容灾切换的性能影响、应用软件的适应性改造等问题,以及为保证业务运行的所需设备、环境、人员及其相应的管理。针对行业应用级容灾的需求,炫亿时代提出云烁联盟IT基础设施集中控管解决方案,能够加强机房在灾备与应急方面的建设与管理。云烁联盟IT基础设施集中控管解决方案是以IT设施运营管理平台为基础,以数字KVM、串口管理设备、远程电源设备作为汇聚设备,并配合安全审计及能耗环境设备实现的集中、安全的运维系统。


        信息时代,企业对于数据的依赖性越来越强,核心数据的可用性成为业务连续性的重要保障。随着数据的集中和应用的整合,灾难备份与恢复已经成为企业提高风险防范能力、有效应对突发事件并降低不良影响的重要举措。
安图特可提供灾难规划咨询,既帮助用户制定灾难恢复计划书,并以此计划书来决定和指导所有后续的灾难恢复规划工作。
团队建立
风险评估
资产鉴别和恢复优先级划分
备份方案的选择
制定计划和流程
测试灾难备份计划
维护灾难恢复计划
 

灾备方案
 
服务方案一(等级1)           基本支持—介质异地储存服务        
服务方案二(等级2)           备用场地支持—机房基础设施服务
服务方案三(等级3)           电子传输和部分设备支持—主机备份服务
服务方案四(等级4)           电子传输及完整设备支持—远程在线数据备份及系统
服务方案五(等级5)           实时数据传输及完整设备支持 —远程实时数据备份及 
系统恢复服务                                                                                                                                                                                                            服务方案六(等级6)          数据零丢失和远程集群支持—远程集群高可用性服务