版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
XX网站支撑平台目录TOC\o"1-4"\h\z\u鼻1刷项目概述慕问-4-梳1.1恭项目背景杂溜-4-瓶1.2离建设目标该渗-4-宵1.3躁建设思路及臂原则副挤-4-淘榴先进实用仙业-4-妻岭好用易用千出-5-贵阳成熟性与可边扩展性欲御-5-尿鹿标准性与灵慈活性蠢亡-6-卧2测服务项结目株及工期魄出-6-四2.1林交换类数据拜接口挑洗-6-秘2.2短数据中总心佩管理平台津舟-6-申2.获2办.障1可数据中心建迷设架构会啦-7-渗2.3凉对各种应用泪的标准化数龟据支撑及输侮出规范耐挤-9-北2.4去数据库及中嗓间件郊崖-9-尤迹oracl被e坏数据库捡盈-9亮-调冤iis望服务汤海-11伸-严3戒安全及性能猪究-11净-四3.1蚁物理安全寸雷-12级-菠3.2田网络安全负中-13照-凑3.3栏操作系统安便全毕枯-13枕-炎3.4青数据安全破屿-13册-脚3.5体双机热备及妹容灾处理拖牙-14肥-鬼3.6刃网络传输及轮访问安全川哨-14普-香3.7庄数据支撑平袭台安全览“气三防右”妇娱-15合-呈3乏.8阳安全防护弊杯-17春-鲁痰WEB死应用防火墙尖的价值体现局歉-18远-吗童物理安全防乌护排愤-19傅-瞒拐网络安全防奇护布盐-19级-球巴数据安全防悦护伸舒-20薄-育梅软件安全防醋护嘉死-20腾-距袖安全防护服倍务炭技-21劳-帖4勤项目实施及码管理铃错-21驰-颗4.1融项目实施概陡述凉蹈-21兔-轧4.2助项目组织鸭燥-23岸-砌4.3吴人员配置状鞋-27该-冶4.4师项目实施进榆度摔逮-29呀-福4.5桐项目管理诸借-30舒-躺翁全面质量管态理垮轨-30钓-卧手CMMI可质量规范含塑33眯唇质量审计赢血34末夺质量改进霞蛙35兽面质量控制胁展35抗蹲项目测试管艰理摄浆36周舅.1云测试计划似必36拼煤.2件测试设计开肆发爆卫37孤肌.3川测试实施勾柄37玻删项目风险管赚理础福37截晓项目配置管骂理湾响38香铺项目变更控底制计划溜将38门殿0件项目测试计难划懂阴39填5较项目文档及颠验收期荣43倘5.1铁项目文档管基理丘疲43伶猪用户培训文表档良所43若航客户支持文棵档偏叙43丛信项目开发文贵档汽穿44钞吵项目文档状炉态属性定义味南45草5.2泽项目验收管近理嫂货46桐绣产品安装橡筝46覆紫验收测试液裤46甲铁文件验收夸穷47腿困应用系统功菊能验收材轧47全6竖培训捡派47净6.1皇培训计划尝译47吴6.2吉人员培训方城案授闷49况誉培训目的区浇49好仅培训讲师娃指50评惊培训对象株森50侧贴培训内容购米50歼怒培训流程杂冷52判谱人员培训计著划玩哪54绑灯基础平台维冲护培训品亮54恩欠基础平台应龄用培训齿劝55逼7喊售后服务冲莲57惨7.1菜故障处理级轨59它召本地化客户睡服务偿翼60锤愁7×24狠小时答下询专弓60警稼专人管理客枕户服务抢隐60施块高效快速的弓现场服务响碎应石鼻61阶障故障分级诊绳断服务响应页时间屈刻61日7.2宜系统升级肤哈62壳8副环境要求骆紫63伤8.1价软件配置要侧求炎泽63宋8.2赢服务器软件殃配置退姻63墓8.3赌开发环境要走求坚念63点8.4首应用环境要难求构打64码9磨数据规范挪押65皆9.1芒数据规范标亲准然必65率9.2资数据获取与浪交换摩隙65塌10眼公司积累和戚优势阁恶65经10.1遮技术积累融冤651项目概述袖1.1质项目谢背景球1.2建设壁目标梯1.3建设齿思路及类原则杯因此,我们抖在畏网站眠建设内容上够,尽可能从抱用户最重要贞最迫切的需蠢求出发,选隶择投入少,少见效快,运枝营维护简单六,易于操作牙的功能先上承,随着经验僻的积累和各慎方面条件的严逐步成熟,中再逐步扩展对其它应用。倦技术上,我缘们将采用安岂全的一体化台SOA架构晃,基于.N窗etRe裤motin赵g安全通信熟的方式进行夸系统之间的门数据交互与肿认证,此种段方式的特点鹊是安全、快番速,因此保留障了系统的制安全稳定。湾泼先进实用怀在平台的选横用、方法设亭计方面均采麻用当前的先冲进技术,以良保证系统功示能的可靠发戴挥,其整体讲水平达到国相内同行业领盆先水平。实正用与先进性烦兼顾,可以疮获得最高的灾性价比,实瘦用性是确保费系统可用的衰基础,在确疮保实用的前酒提下,尽可课能采用先进处成熟的技术值。泻公司多年来念一直致力于柜将先进技术货的研究抹,认真调研笋市场的应用您需求,将技荒术不断进行慧优化和转换志,使其紧密陆跟随信息化糖发展的步伐爽,为广大客丽户量身定制唉先进的、实资用的服务和忙产品。每项礼技术都是经显历了众多的燥行业应用实锦战检验并不舒断优化总结论和积累的,适充分地保障造了其先进性未和实用性。四厌好用易用惧经历了泽多锅年的信息化传实施经验,求公司婆的行业应用陶专家们在各克项应用功能未的设计上吸确取了各类经醉验和教训。糠例如针对的由海量信息录弟入问题我们瞒设计了批量填导入模式,碍尽可能保持蛾原有资源的室形式和完整从性,通过技忌术手段支撑凤一次海量信够息导入,减括少工作人员厅在信息采编仆方面的人工恩工作量,极短大的提高了被使用的效率拔,也使系统验的易用性得指到充分的体勇现。容模成熟性与可慎扩展性帐很多系统由遥于在建设初选期没有充分盏的考虑系统大的可扩展性疏,当系统的标规模增长到洒一定程度之临后,性能出修现严重下降欺,由于缺乏赶扩展性,在诚系统的扩展闸中面临重重攻困难,这就葱要求在设计冻阶段从体系演、设备、拓乐扑、功能等姑各个方面对熔系统的可扩抵展性加以考勉虑。倡在本平台的伞设计上我们轮拟采用的是漠SOA(面慎向服务的架踏构)架构,饮这种方式的控最大优点就竟是扩展性强薪,采用一系汁列的标准化筐接口和反射朗编程方式,捏支持系统的旨不断扩充,银同时这种架光构本身可基宅于.net类Remo蔑ting或穿Webse物rvice嗓等任何成熟过的技术进行放布署,不存改在任何未突规破的技术风席险,因此在输系统的设计锁上具备了很搬强的可扩展夸性和成熟性玻。究俘标准性与灵节活性权整个支撑平煎台系统均采城用开放式结飞构,能够融冬合新技术,滤且便于维护光,具有灵活河适应应用需有求变化的能步力。屑我们将充分匹利用新技术努的优势,秉凡承软件工程聪要求设计接李口标准、数宝据库标准、哄页面风格标情准及业务流略程,同时按辜照质量管理俗规范制定系废列本项目的咐需求分析、呼系统设计、闯系统研发、古测试和安装矮布署的管理比规范,保证徐软件的质量逗,保证软件拔各部件具有拣统一的标准鼓模式和接口蓄规范,从而烫软件灵活适膜应业务变化笑需要打下照箩实的基础。晴2服务项目珠及工期钳2.1轧宰XXXX宽2.2绩XXXX荣随着所业内忙的不断发展害、资源的开度发过程在产雪生了大量的恨有价值的数椅据,但由于志没有有效的玉管理系统支畅持,没有建作立起自己核跨心的数据库骂,使得无法改完全的发挥摄行业的资源重优势,大大气降低了效率呀,增加了运太营成本。拳系统整体架没构:由核心诱数据库,数缓据管理系统略、搜索引擎梢和外部应用妇功能构成。锐核心数据库刮:解决不同普数据标准整元合问题。餐数据管理系恼统:实现数鞭据积累、整拼理、共享与搞重用的核心沙服务,通过威权限管理、则数据流程管范理、维度管盛理实现数据居的高效应用研。厌智能搜索引足擎:实现用由户海量数据撞快速搜索定破位和应用。津前、后台应英用功能:实栏现数据管理忍系统的积累花、日常运作鼠、数据维护才、业务应用系、系统管理概等功能。今2.柏2浪.耕1撑数据中心建守设架构化数据中心系面统分为四层滚的技术结构台:Pres偏entat宵ion(表歪现层)、A瘦pplic苗ation版(应用层)认、Per垦sisnt麦ence田(持久层)蜓、Dat晌abase诵(数据服务腹层)。娃知识管理系伏统技术架构急图戚展示层荣数据管理系湾统功能与服辜务瞎业务逻辑层择业务逻辑层馒实现(业务裁组件、服务格)对外接口鼠、服务调用号应用服务层耕W死eb应用框督架|权限管及理服务|数垫据管理服务在|搜索引擎慈服务逝持久层渔数据访问、铺数据对象等榨检查服务层匪企业应用服购务器似系统资源层羞数据库管理哈系统、网络剂、协议、操盾作系统究数据中心具丧有良好的开狂放性、移植称性和可扩展三性;表现层坚具备快速应对变、敏捷开束发、应用形弊式多样的特图点。姜数据中心系适统采用B即/S结构尖开发,可以施在Int响ranet泛/Inte建rnet造中运行,用跑户可通过属Inter灾net网怒随时访问自胸己需要的信抛息。系统以现后台服务方锻式自动运行伪,无需启动忘、监控,服妻务器端一次斤安装,客户田端软件零安种装,客户端洗运行完全免雅维护。喜系统在应用摊程序方面具擦有明显复杂讽性,系统访周问各种类型政的数据并分肠发于大量的嫩应用模块中贩。为了更好章的控制管理茅这些应用程裤序,支持不速同的用户应遣用功能,系闭统引入中间娇逻辑组件层右,中间层实疼现了在系统全应用过程的魄核心功能运劣算模块组。升为应用表现少和数据管理棉提供丰富核竭心运算引擎麦,同时也为遍未来功能扩授展提供广泛购的开发应用爱接口。杨2.3烤XXXX勇2.4干XXXX监糕oracl宗e数据库歪Oracl督e10架g桥标准版都(Orac涨leDa叮tabas后e10营g复Stand邻ardE冰ditio蛙n)提剪供了St焦andar闸dEdi怕tion届One的你前所未有的雁易用性、能伍力和性能,柄并且利用真姻正应用集群阅提供了对更尿大型的计算凑机和服务集斩群的支持。薪它可以在最狸高容量为四榜个处理器的帆单台服务器哀上、或者在毙一个支持最贯多四个处理舍器的服务器做的集群上使者用。掀包含了一系禾列常见的应笼用程序开发休功能(包括菌与SQL遥对象相关耍的功能、用壳于编写存储浮过程和触发邮器的PL话/SQL浆和Jav疲a编程接滤口)。Or弊acle并数据库这些柔版本中的任先意一个编写提的应用程序裤将与其它的葛应用程序一瓜起运行,O扬racle盈数据库10帐g提供了额谦外的性能、诚可伸缩性、鹅可用性和安旺全性,这些辉功能一般对登应用程序开毕发人员是透漠明的。模此外,Or卷acle光提供了具有候先进技术的误可选产品,塑这些技术能闸够满足关键唇任务的O办LTP、数脏据仓库和互怕联网应用程烘序环境最苛何刻的开发和蹲部署需求。子Oracl俊e真正应用驴集群(RA抵C)箩Oracl颤e真正应危用集群是通银过集群技术荣来利用多个责互连的计算贞机处理能力忙的计算环境恐。Orac师le真正努应用集群通岗过利用集群汇化的硬件配跌置为任意打失包或定制的清应用程序提侮供了无限的苦可伸缩性和扩高可用性,僚并且它还具盖有单个系统寺简单性和易桐用性。Or椅acle泡真正应用集见群允许从集窜群化的系统甩配置的多个朱节点访问单首个数据库,奔使应用程序协和数据库用成户不晌受硬件和软偏件故障的影皂响,同时提番供了随硬件燕环境而扩展浆的高性能闸。秒Oracl等e分区只Oracl导e分区为经大型的底层管数据库表和访索引增加了栗重要的可管造理性、可用梅性和性能,档从而为O姜LTP、数霉据中心和数膝据仓库应用蔬程序增强了羽数据管理环腔境。Ora筹cle分顺区允许将大蜻表分解成单壮独管理的更目小的部分,尝同时保留应附用程序级的系单个数据视丘图。支持绿range农、hash着、list有和组合(翻range写与ha葱sh组合茶,以及r淋ange鄙和lis吨t组合)貌分区方法。席Oracl蠢e高级安全途性遗Oracl涛e高级安航全性(A俘SO)为慎Orac举le数据申库提供了网属络加密和一抗整套功能强甲大的验证服涂务。网络加溉密是利用行蠢业标准的数回据加密和数施据集成算法词来实施的。阀这为部署提钉供了一个编保码和密码增董强的选择。蜻强大的验证反服务支持一头套全面的符钳合行业标准责第三方验证大选项。验证傍选项包括他Oracl呈e数据库吸的单点登录长服务,这是文通过与现有弦的验证框架贫和双方验证单选择(如智负能卡和令牌但卡)进行互躁操作而实现叉的。溪Oracl宣e标签安全珠性鼻Oracl嘱e标签安净全性为详细索的访问控制肢提供了先进别和灵活的基涝于行标签的稼安全性。O显racle款标签安全死性应用了政抗府、国防和匙商业机构使长用的标签概仪念来保护敏就感信息,提乘供数据分离宅,并包含了喜强大的工具迹来管理策略荣、标签和用经户标签授权贱。床Oracl夕eOLA底P缴Oracl垄eOLA暑P是一个症可伸缩、高强性能的计算喇引擎,它为丘开发分析应牲用程序提供食了完全集成心的管理。O食racle迷OLAP侵完全集成震在数据库中交,并提供了诱一整套分析霸功能。例如诸,预测分析不可以用来预成测市场趋势单、预测产品蓬生产需求以贞及生成企业充预算和财务赢分析系统。装利用复杂、报多维的查询智和计算,可所以获得诸如下市场份额和谣净现值等信丘息。Jav提aOLA桌PAPI医提供了高明效的面向对园象的方法,荣以构建需要燃复杂的分析答查询功能应主用程序。耀Oracl觉e数据挖掘始Oracl售e数据挖躲掘允许公司贷构建高级商逼务智能应用恶程序,这些呈应用程序能令够挖掘企业间数据库,洞亦察新的问题救,并将这些故信息集成到抹商务应用程硬序中。Or篇acle跨数据挖掘嵌刚入了数据挖乱掘功能,以液进行分类、懂预测和关联捏。所有的建岩模和评分功热能都可以通鉴过基于J兼ava的母API贫来访问。些糖iis服务最3安全及性胀能遮摇“激XX网站平回台若”帽,在安全性谎建设方面,挣从全方位、盛多层次进行合安全防范。册安全建设将羊通过建立可炼靠的网络安乞全设施和信场息安全设施笔并在安全管味理体系的监喘督下保障系绪统的正常运勇作。系统安疑全是保证础”哨能XX网站平些台祝”剖运行的重要贞环节,应该禁满足以下总跳体要求:伪安全体系:菜必须从系统捡工程的高度井来设计安全兰系统,在网喜络各层次都曲应该有相应循的安全措施义,同时还要迎注意到内部树安全管理在忠安全系统中倚的重要作用夏。合可靠性:茧安全系统自该身必须能够轿确保正常运删行,不能因贞为安全系统鞠出现故障导循致整个网络教出现瘫痪。贡安全性:愉安全系统既肿要保证网络宗和应用的安壮全,又要保拿证自身的安怀全。隐开放性:楚必须保证安附全系统的开晕放性以保证叶不同厂家的刺不同产品能郑够集成到安漏全系统中来丧,并保证安悟全系统以及液各种应用的营安全可靠运妈行。节可扩缩性:弃安全系统必川须是可扩缩套的,以适应东网络规模的申变化。经易于管理:监包括两方面冬的含义,一湿方面,安全古系统本身必甚须是易于管划理的,另一怨方面,安全佣系统对其管蛇理对象的管川理必须是方态便的、简单激的。止合法性:善投标产品应披该符合国家溪网络安全的姥相关法律和劲规定。擦为了满足以农上要求,我督们将从以下搞几个方面着规重对系统的而安全进行设会计,包括:少物理安全、扯网络安全、生系统软件安菊全、数据库柔安全、数据忧传输安全、剧程序逻辑安予全、应用审旁计、数据及诞存储安全以渔及防病毒和腔木马等。妇3吓.1物理安峡全督物理安全由寸托管IDC燃来负责保证胜,主要包括苹以下几个方看面:渗确保所有设次备的物理安约全,包括机娇房的安全;午机房具备防撞火、防潮、雀防静电等基绝本设施,确垃保相UPS器的正常供电绸;岸机房需有严拼格的管理措题施,出入登薯记;带网络的拓扑母结构不得随砌意更改,确裹保网络各逻遗辑部分的独摇立。卖3蛇.2网络安推全昨防火墙是重朴要的安全手宿段之一。防安火墙设置在急不同网络之撞间,是信息园的唯一出入杀口,能根据良系统的安全覆策略控制(预允许,拒绝农,监测)出肠入网络的信耍息流,且本嫁身具有较强钢的抗攻击能土力。商务资诞讯网站对I谁ntern目et提供服匠务,需要通失过防火墙对我从Inte徐rnet来傻的访问进行奔控制。救为防止黑客道的入侵,店应利用防火砌墙对整个系弯统实施保护乓,禁止对所扬有不必要T厨CP/UD率P端口的访炼问,防止对鱼系统的恶意故攻击。我们墨将WEB服飘务器放置在孩防火墙的内乖部网或非军碌事区(DM顽Z),可将映防火墙设置古为只对WE渣B服务器开叹放需要的端话口,如T浅CP80,削TCP44音3。对于需头要开放的远寄程管理断口恼可做到对I欠P和端口双蛇重限制。租3耳.3操作系龄统安全爹系统安全是寇保证一个主纵机系统的安衣全,主要包叼括主机系统娱的密码安全晴、重要服务否器如SMT稿P服务及F恭TP等大型的应用系统的晌安全。系统储服务器应精嗽心设置安全裙选项,如:穴停止所有不肆必要的系统以服务,设置珍对访问的审摩核与跟踪,满提高系统的袍安全级别,朴做好系统本匹身的安全保降护。连操作系统漏惰洞扫描,及至时下载并安禁装系统补丁熊程序,减少箱黑客入侵的胁几率;定期哥进行木马程勺序的扫描,巾及时清除并小修补安全漏撑洞。蹦3方.4数据安筹全桑为保障数据俊库的安全性谎,我们建议烫面向Int喂ernet灯的WEB服卡务器与应用枕服务器及数恢据库服务器树分开。应用踏服务器和数雕据库服务器锣放置在第二符级防火墙的身内部网络上风,Web服驾务器通过防稻火墙访问应樱用服务器及升数据库,I依ntern偿et用户无吨法直接访问前网站数据库茧。对数据库占本身,也做柱好用户密码雹级别,用户傲权限的相关四设置,并且聚在确保数据杰库访问密码买在16位复凳杂字符组合皱的情况下,桑定期更换数苦据库访问密女码,。添为保证数据裁的本地安全暑和完整:使饭用RAID卵技术来保证掌数据在意外胃事诵故发生时能故快速恢复。命制定适当的声备份计划来书保证数据的榜长期保存。怖平台冷数据的安全速和完整性是互非常重要的闪,我们推荐强“槐XX网站平刑台新”枝对网站的W选EB系统、筹应用服务器鲜系统和数据袋库系统实施寻完整的备份愿策略,以保仔障数据的安铃全和网站快屈速故障恢复锐的能力。浪由于信息技锹术在日常管敏理中的地位侍越来越高,病因此处理设花施的可用性奸至关重要。液目前,大多绩数关键性系代统需要高度冒的可用性,甘其中许多系博统的运作甚田至需要连续克的可用性,畏此外信息系诞统的核心是班数据。故障健停机和数据钞损失可能导耀致巨大的损惑失。因而,袄数据备份策摇略犹为重要胖,信息系统雷的数据备份卖策略就是解笔决数据保护匪和系统恢复化的策略。刚3骆.5双机热桶备及容灾处氧理舒“辛XX网站平浩台译”彩实时性要求叙较高,并发许量很大,系统统一旦宕机干损失将很严机重,因此建傻议应用服务婶器和数据库商服务器均实打现双机热备再,一旦某台碰服务器死机弦,另一台服旦务器立即可伪以接管服务婚,确保系统苏7*24小补时可靠运转业。死3苏.6网络传圣输及访问安宗全胸对于用户身护份数据及其风它敏感数据糟的传输部分圆采用SSL抵的方式进行露通道加密,产根据雨“怪XX网站平队台雄”肿用户的不同臣类型可采用倍不同的保护轨策略:三普通用户:吨弟对于普通用蜜户的访问提腐供对旁WEB筒服务器的身显份认证,并喷对敏感数据修的传输通道皂进行加密,燕由汇“面XX网站平咏台笛”时向安全证书悼机构申请轻WEB研服务器证书堵。啄特殊用户:神榴对于重要用量户(一般指储企业用户)忘的访问,系袜统可以采用伸基于电子证隶书和安全基韵础设施(P品KI)的双烦向认证方式霉。系统提供此对酒WEB线服务器与用男户身份的双章向认证,所滥有用户在访碌问耕WEB惩服务器时必逼须提供同样显有安全证书盛机构发放的播用户安全证继书。镜3替.7数据支公撑平台安全剧“理三防灯”致1.保密遇性:防止黑数客随意获取标内部的私密言信息。相对越应的网站安饺全防护措施士,即防攻击脂;茫2.完整颤性:防止黑蓄客在未授权英情况下修改当信息。相对扒应的网站安子全防护措施求,即防篡改红;加3.可用坚性:确保有盈权限者可随谨时正常获取朽信息。相对庙应的网站安林全防护措施霞,即防想病毒凶(木马)。划结合了标准天的PDR模胡型,从检测哈、防护和响基应三个层面苍全方位的进兴行网站安全往防护。砖图网站安类全项“纤三防锣”持图解检测近和直观的页阁面被篡改不板同的是,网钳页挂马由于串其隐蔽性,加甚至在攻击建发生数月之讽后还能继续考为害。这就积需要有一套测相应的检测祖机制,来定赠期对网站进泊行挂马检查衫以便及时发森现。远程网走站挂马检查偶服务,模拟禁执行网页访肢问,而非单圆纯的模式匹评配方式,对糟网页木马有滚很高的准确干发现率。同均时,结合后教台安全专家抱的人工分析凭,可以准确卷发缎现网敬站是否存在桥可利用的漏且洞,并给出世修补建议。防护飘对于那些由勤于设计上的摩原因导致的谨安全漏洞,凯可能会由于反需要使用某货些应用,而夕无法进行修章补或更新。裕针对这类漏沈洞的攻击行友为大多基于牵应用,夹杂珠在正常的访变问行为当中劈,防火墙类捎安全产品,慎由于无法准妄确识别应用这层攻击行为两,对这类攻围击往往束手气无策。如果汇需要防范此宴类攻击,必爪须选择可以淋对应用层威声胁进行准确炭发现和防御马的安全产品六,特别是,活针对这类攻脱击(以SQ耐L注入,X获SS攻击为据代表),由亿于变种极多盾,传统的应为用层威胁防望御产品采用愧的特征匹配距技术无法全场面覆盖,有客较高的漏报抹和误报率。响应产针对有些网死站用户的技屠术力量相对捧单薄,无法爽自行修补和嫂进行监控的眨状况。启明闲星辰还推出扶了网页安全围修复服务,票对网站中的蠢应用程序存己在的漏洞、证页面中存在气的敲恶意代码岂进行彻底清贺除,同时用柔户还可以选尝择白盒测试罪、黑盒测试须对网站相关找的安全源代唤码进行检查思,找出源代逐码方面所问爸题,通过服琴务用户能够乎获得源代码物问题所在以悔及安全修复饲建议或修改因服务。舅3禾.8灾安全防护熄在耗“僚XX网站平颠台批”钢信息系统的焦Inter举net边界塘上或者WE松B服务器的轧前端部署K孤ILL-W霞EB应用薄防火墙及,并在We巡b虹防火墙洽上实施以下阀安全策略:性图梅网站安全吗防护拓扑图止对恳平台受及网上系统样进行全面的垃安全防护,东过滤如SQ隔L注入、跨遗站脚本等因廉传统派防火墙宋不能防护的稍安全问题休;笋对运平台棵进行WEB残隐藏,避免技利用扫描软车件对其进行膏信息获取分陕析愚;伞设置犹平台么页面防篡改斤功能及恢复忘功能,避免港恶意篡改页故面笑;帅对胃平台慕进行应用层祥控制,限制的部分用户上记传文件及对许敏感页面的演访问昌;庭对访问监平台故信息系统网同络进行传安全监控肝以及审计,么对可疑IP霸行为进行全耽面跟踪分析池。居达解WEB应用弃防火墙甩的价值体现待1)典彻底防御因念网站篡改带灶来的负面影助响猾平台膛作为窗口,销其页面一旦榨被篡改将造逼成多种严重还的后果。部赚署KILL蚂-WEB应拴用劳防火墙蛇,通过其缓碍存原始网站幻页面可有效茄防护其网页掉不被篡改。乔2)蒙彻底防御应创用层针对W菠EB的攻击贺WEB应用忘防火墙他内置上千种碑WEB应用堤攻击特征库喉,可有效抵砌御各种已知林的、针对W边EB服务器彻的攻击行为雷,保障弹平台锯系统的安全欺运行。塌3)店WEB应用颠的审计工具刷WEB应用左防火墙猜不但具有强纸大的防攻击僚、防篡改功昨能,还可通庆过其审计分凑析功能对过固滤数据进行烂分析祥;铜对异常IP什用户进行行阿为跟踪及对有敏感用户进奖行过滤等。舞4)俯即插即用保框证芳连续性手WEB应用庄防火墙薯产品的部署赶十分便捷,湿无需改变现咏有的网络拓待扑结构。安团装后,只需尺简单的配置崖安全策略,凉就可为应用搭系统提供强侦大的安全防惯御,可保障遇平台的面连续性。玉图WEB圣防火墙应用勇事例勉芹物理安全防贡护哗机房采用环胀境实时监控荐录像和门禁虹系统,进行位严格的身份恳控制,对不回同的功能区劳和不同的客饼户系统进行答物理隔离,伴同时加以严暴格的管理制副度,对内部沫人员的权限疮管理,外部奴客户和参观碍人员的出入少管理、制定眉网络运营规或范,包括设畅备访问权限剖设置、安全牌事故分级和芬汇报制度、扰安全紧急事盼件响应流程踏和处理规范术;实行对客卵户的安全服膊务规范,包金括安全服务偿内容、服务胁流程、服务览品质保证(些SLA)。嘴对环境(温为度、湿度)调进行严格的暑指标限制,长有完善的环怎境控制系统洋;配备先进蓝火灾报警系熄统和消防系洗统。柳框网络安全防饥护弟核心骨干网需络的防护反——怜布署千M级素集群防护能标力防火墙与绍搭配CIS煮CO顶级路撑由设备与自南我防御体系察布署有国内喉最顶级的超绩高标准集群钢防护区域。岂在骨干网处交布署的高级赤安全策略与动虚拟独享的妖流量策略并词在其核心层祸布署,能满但足客户超高覆的防护标准窝与高质量的颂网络安全稳涨定!敲管理网络系胖统的防护通——追隔离管理网闯络与其它网霸络系统,采丹用防火墙进君行访问控制梢;服务器系踪统进行全面涌的系统优化翠配置,以消吓除安全隐患迷;采用ID免S技术进行否入侵监控;迫针对具体应瓜用进行安全随优化;管理秀信息的传输件采用加密通参道;数据库葛信息和相关廊重要信息进远行备份。邻网络服务系巴统的防护野——兰网络服务系弊统与其他网警络系统隔离对,采用防火龄墙进行访问修控制;服务散器系统进行阔全面的系统喂安全优化,鼻消除安全隐谈患;采用I耗DS技术进采行入侵监控享;对发布服饲务器的远程蜡访问进行严认格的限制,黄使用双因子逆认证机制;绞使用DNS神服务器达到餐负载均衡;丙E-Mai遇l服务器、批文件服务器们采用防病毒才技术;应用因服务器进行抬相应应用安洽全优化。鼻般数据安全防顺护帽实施防火墙册技术控制对投客户网络系很统的访问;侍系统安全优俗化技术对客痒户的路由/大交换/服务愉器系统进行出全面的安全动评估和安全硬优化;ID贼S技术对客芝户系统进行盯全面的入侵与监控;提供驾安全紧急响令应;提供防底病毒措施;朵提供VPN药,保证客户冒网络维护和艺异地数据传沙输的安全;代提供数据备氧份。寒鉴软件安全防回护附为托管客户恳提供国内外僚安全防护软正件,帮助保格护托管用户励服务器内各姑种应用软件腿,为客户的种Web服务艰器、数据库播服务器、F样TP服务器环、邮件服务青器等提供2碍4X7的集盟中查毒、杀感毒、防毒和去预警服务,排消除电脑病驶毒和蠕虫病胸毒所导致的盼威胁隐患,尽并且可以安恼装实时网络匆防毒系统,附通过互联网棵定期自动更颤新软件和病练毒标志,使农服务器不受何最新病毒的律侵害。等3伞.翅8贺.6安全防尾护服务煤通过与渠道他合作伙伴专照家的共同努其力实现安全会保护服务,差确保安全防敌护方面出现车的高级需求偶,帮助托管祖用户选择合盏适的安全产恰品,因地制戚宜地制定符阔合托管用户盈应用需求的针安全策略,盈构筑出一个渡结合优质安熔全产品和动志态人员管理旺的安全服务帮体系,不仅著有效地保障功了整个数据汇中心的网络洒安全,同时旅也成功地向埋各类型网站无提供专业高咬效的一站式番网络安全整在体建设解决剩方案。痒4刊项目实施及文管理道4.1项目秒实施概述垦实施方案概咐述硬,稼主要从以下惑几个方面考侨虑项目组织统与管理:圈项目实施计吗划痕人员配置计晨划淹项目实施进点度瓦项目质量管际理边项目测试管枣理珠项目风险管免理绿项目配置管言理稻项目验收管镰理握软件项目管岭理的基本模动型如下:恢图:项目质柴量管理基本农模型图嫁软件项目计拔划编制的目起的是制定一躁个合理的实麦施软件工程惕及管理软件竟项目的计划币。软件项目充计划编制着黄重于对要实彩施的工作进卖行估计,建买立必要的承伐诺并定义工改作计划。校图:项目快戚速原型开发雄流程图孔4.2捉项目组织倡为保证工程宇实施的各个扇环节能够如其期保质完成文,娘工程实施方设需采用工程疗组织体系昂EOS(E姿ngine迫ering即Organ魂izati租on女Syste耳m)剃来组织实施语工程建设。泥EOS不仅牺能很好地管橡理实施方内会部的工程项门目组,而且监可以与用户袍进行密切的学配合,与用起户建立良好扒的合作关系攻,确保高质合量、按进度紫计划完成工漫程实施任务架。激图:平台项津目组织流程长工程组织体商系由实施方邪、客户方两佩方面组成,塔分别建立决动策层、管理悔层、实施层共和验收层四冈层机构,具知体机构如下帜图所示。实施方领导实施方领导客户领导决策层实施方客户方项目常务管理组常务管理组专家顾问组管理层业务专家组工程督导组质量监督队伍应用开发队伍系统集成队伍培训队伍维护队伍实施层工程验收专家组系统集成验收测试组应用系统测试组技术文档报告验收组验收协调组(工程督导)验收层培训组技术组决策层稻决策层的主介要职责有:罗下达工程任嫌务书;形调用本单位靠的人、财、匪物等资源来埋保障工程的但顺利实施;免处理工程重绘大原则问题秀。管理层乏管理层协调颂、管理和监怜督各部门的说工作,并把猾握工程的技豪术方向。其松人员必须有岩很强的协调意能力和管理盟能力。熄管理层的具鹅体职责是:秒制定工程计固划和工程规露范,建立质竿量标准并组庄织实施;蜘把握技术方兄向;椅向实施层分否配任务;村组织对工程杨质量和进度拣的监控;勒组织工程情趋况碰头会;倍协调各部门斥及相关人员节关系实施层印实施层由多喉个专业队伍彩组成。取实施层的具害体职责是:块组织各专业棉小组,明确宅技术责任与把实施方案。英从事软件开脏发、系统集选成、技术支誓持服务、培寿训等具体工毛作的组织和炉实施。琴对工程质量州进行全程动蓬态监控。验收层戒验收层的具捉体职责是:钥确定各技术拥专业验收测直试标准和验执收测试人员轻;芝组织现场测凉试环境和完堂成各项技术选测试;红编写工程测割试报告和工希程验收报告弱;旷组织并实施滨完成最终开兄通运行等各傻项工作。都针对本项目剩,我们成立肚的项目组织电机构如下:农项目领导小治组:疤由景区建设妖集团信息化待主管领导、叠专家组成员滥、开发单位啊共同组成。馋重点负责课龄题实施过程屯中重大问题筹及各个环节堵的协调工作妥;略项目策划小知组:搜负责对项目馆的需求定义句、规划、实劣施、进度和钞与企业的结麻合进行有效钳的管理,整思体把握项目饰的全部过程弄;冬项目技术小扇组:借由宋支撑平台按具体负责技赵术单位的领阴导、组织计恋算机专家,维特别是熟悉秋信息化的计汇算机专家对秘每一个重大艰技术相关问祖题进行决策唤;冒项目测试小堪组:脉由跟支撑平台负梅责项目测试辈的坦领导,组织稿相关单位的兆专业人士测投试系统粒;练4抵.3浓人员配置引应用开发队壳伍由下列成仰员构成,每诸一类人员采皮取首席软件增工程师负责杂制。灾软件开发与竖测试负责人斑全面管理项攀目组,协调董项目组与公蛋司其它部门税、用户的关育系;跳负责软件开单发的规范化股工作,使本功系统的软件糠开发遵循下忙述开发规范撕和标准:鹅需求调查规绞范缝需求分析说榨明书文档规公范缎概要设计说需明书文档规调范踢界面设计标脂准支详细设计说欢明书文档规持范茄模块卷宗文种档规范编码标准胡配置管理标拿准片黑箱测试标挡准箩白箱测试标肚准奴负责审定开辆发计划、人广员配备、技绘术路线以及吗总体方案的提制定;初主持需求分历析、概要设端计、详细设临计、编码、炭测试等软件壶开发各个阶耗段的评审;逝每周召集各坦小组的首席摇软件工程师揪碰头会,检拾查每个小组屋的工作内容周、工作质量武和工作进度旷,对开发过债程中出现的陈问题及时解肺决和调整。敌系统分析人肠员(需求分糊析与设计)济进行需求分给析;轰编制需求分舰析说明书;鞋编制概要设压计说明书;宵完成界面的晴初步设计;怒对系统提出寿产品化、构塞件化的思路钞;吐对后续开发龟工作提出技昌术路线;盾制定测试大骨纲;勺负责详细设友计、软件编训码的技术指猛导和质量监名督;响在开发过程售中对需求和涝概要设计进朽行及时的修远改和补充。灾项目软件编嚷码人员遍参与详细设痕计,编写详型细设计文档呈;增参与系统操子作界面的设醋计;欧负责软件编煎码,编写模速块开发卷宗属;事负责系统的过调试,编写部模块测试报础告;旨负责整理所访有源代码并温编写源代码训说明书筝参与用户操刮作手册的编航写。医项目软件测闸试人员眉负责各小组真软件开发文仿档的打印;波每周负责从梅各小组收集俩开发文档和幸源代码;残对文档和软旷件代码按配垂置管理规范喇进行严格管轻理;告负责对应用炕软件的各项甜功能进行测眨试;奖负责测试软念件的性能、况界面友好性暮、容错性、站安全性、运异行速度;集负责测试应丰用软件的各碌项功能与设罩计文档的一肿致性;侍负责对文档纳和软件代码前进行审定;贷负责系统在午试运行期间陕的系统测试赚;季编制详细的继测试报告。解4转.4臭项目实施进耐度括在用户所有承资料准备齐乓全及充分配稠合的情况下跟,趴项目实施工柳期恳定导为益从合同签订摄之日起90老个日历天内滥交付。脖如果用户要艰求更短的工酷期,我们可裂以通过增加扛开发人员和衰加班的方式歇,在确保系稠统质量的前饭提下将工期最缩短至嗓2-3峡个月完成。膜截止至天数慈1止0跟2提0崇30凉40望5杂0痛60厚70营80乓90债以后烂需求调研、剂整理过系统原型设只计寇页面功能开离发按系统调试、葬部署痒系统测试剃系统试运行灿文档编写例用户培训宝系统验收交棒付坐维护与推广证注:具体需损要客户需求裂明确后最终止确定,本着中既快又好的默原则进行开始发储。敞4.5项目天管理民停全面质量管须理阅建立和完善慕质量体系,送作为确保产阵品符合规定蜜要求的一种狐手段,是公商司内部质量救管理的需要肤,也是取得翻外部信任的爆保证。丝公司是以总仙经理负责批它准并发布项词目的总体质格量目标。针烤对项目的设绿计、开发、另生产、安装住、服务过程糕制定有效的秤质量措施。彩对特殊工程说、产品从设膀计到调试全疗过程制定专肯门的质量措椒施,确定并论配备必要的巾控制手段、录资源和文件泳,编制质量爆计划,确保蓝特定的工程才项目、产品茂或合同满足蚀规定要求。灾管理者代表吨负责审查公哈司总体质量搭目标,对招同标项目的中衣质量目标的仪整个实施过耐程进行监控通和管理。其兄中质量管理稳部负责公司轰总体质量目取标的制定、遣组织实施和驻质量目标记摇录的保存。朴并且各部门逮会同质量管叼理部对项目害质量目标进垫行横向展开打,编制《项焰目质量目标季分解表》,假报管理者代晃表审批。质弓量管理部将睛分解后形成伙的各项具体掌目标以书面多形式下达各比有关部门。咬高层管理人制员负责积极层领导公司推骂行全面质量碰管理,对项猫目的质量负弹全责;明确侦各部门的职电责和权限;牛负责对质量遵管理体系的尾管理评审;速确保在组织民内建立适宜出的沟通过程鹿,确保质量放管理体系的票有效性得到和沟通;制定痕资源策略,我为质量管理机体系配备有米效的资源和评环境;保证工公司与质量芝管理体系有兰关的各环节看正常运行,茧确保目标责沟任落实。挖项目经理根咽据项目所需棉设备和材料负的采购需求视和合同的规籍定货物清单月,完成货物旦提供和结算斧。同时负责殿组织安排对歇软件包和数题据库的验证奋和保管工作闪,将提供的称货物提交给友客户后,负础责请客户签醒署货物验收依单,协调客巷户、开发和谨集成商与我却方进行货物膀的安装和验律收工作。瓣测试负责人姿、开发负责作人、调试负供责人对各自麻工作的质量旧目标实现的驰执行过程全劳权负责。夹公司严格安忠照ISO9增000标准赏对项目的软早件供货进行赔质量控制和惕监督,具体瓶如下表所示集:衰阶段倍角色捷任务描述蓄工作成果河立项鼻高层领导丙参加立项评狭审活动,下衣达任务书子《项目任务虹书》臭项目经理借填写立项申秘请书,参加酿立项评审。牌《立项申请万书》扇需求列分析承项目经理言将合同中有睡关软件采购赤的内容确定絮提供的软件碍产品。则《需求分析腐说明》进签订合同及沸供货鸟项目经理址签订《采购蜂合同》,经付高层领导误审批后,合灯同盖章生效提,交经营管凑理部备案。种根据合同内论容对客户所历需产品进行不供货。嫁《采购合同谊》尖软件产品泳安装与阀调试宋调试人员信在客户规定刑时间内进行蚕软件产品的个安装与调试般。吊《安装手册具》乓货物验收厨项目经理薄请客户签署改货物验收单堤,协调客户欺、开发和集哄成商与我方桐进行货物的毯安装和验收炉工作。淘《验收单》困技术支持毒技术支持雅项目整个过旋程及后期使叛用过程中的侍问题解决。培垒CMMI质疫量规范亚图:CMM萄I质量保证感流程图软件质量保果证活动包括巨:制定《软柜件质量保证雹计划》、评营审和批准《失软件质量保盼证计划》、专执行《软件锤质量保证计耻划》归(浓包括:协助恶项目组完成最《需求规格芽说明书》、涂《软件开发这计划》及《疼配置管理计包划》等文档汪,定期检查励项目组的软立件开发活动扩与软件工作纱产品与标准前、规程及计让划的符合性乎,检查各阶博段的质量评抛审,定期汇步报项目各阶君段的质量保呆证活动状态娘及质量保证董人员的工作甚情况,重大偷质量问题的纲提出与分析撤以及质量信改息的收集、终分析与使用硬等)、修改转《软件质量瑞保证计划》侮。晨丝质量审计煌1、里程碑允评审侵里程碑评审司的目的是为惜保证阶段性侨的软件工作焦产品的合理血性、正确性隆、完整性以套及与需求及殖计划的一致尿性等。宰2、基线评范审羽软件质量保玻证人员应在尚基线评审之爸前,按《软挨件配置管理庙计划》中关全于基线的规睡定,对配置深项的状态及瓜《配置状态融报告》的符涌合性及完整性性进行检查万,并提出与诉分析其中存导在的质量问昂题。将检查您情况记录在后定期的《项死目质量保证阵状态报告》浴中,如有重种大问题则填润写《重大问祥题报告》。例3、检查点禽检查卧软件质量保津证人员应在糖检查点处对兆项目的进展雪状态进行审浓计,然后将堵检查情况定观期填写《软牙件质量保证谜状态报告》额,对质量信摔息进行采集有,提出与分买析发现的质作量问题。适4、软件质汉量保证活动恨的评审灿软件质量保兄证人员负责歉对软件开发枝过程中发现励的所有问题工的解决过程弃进行过程符属合性的跟踪盆检查及参与奋结果的验证根。户改质量改进慧在软件质量员保证计划执裕行的过程中医,由软件质勤量保证人员污对质量保证常计划的执行今过程进行测架试并记录相穷关的测量数药据。度量数爸据为软件工吩程和管理活招动中收集到弃的数据,并把定期将测量哀到的数据放群入相应数据替库中,作为侦质量改进的茶依据。释对规程或软武件项目计划腔的变更经审逢批后,由项贡目经理(软最件项目经理串)及软件质咽量保证人员征组织相关人榨员分析变更趣对项目产生储的影响,并浆将软件项目通计划的变更协并入新版的颗软件项目计学划中,然后酬重复上述工界作,直到项透目结束。松向质量控制溉为确保项目出的实施质量文,有专人负赵责项目的品隙质管理是非帅常重要的。吸质量保证组洽的工作将通影过以下几个欲方面的工作除来实现项目勾品质的控制篇。贼技术架构检丛验:负责检较验技术设计矩是否合理和源架构的质量数。灭技术规范指蔽定:通过技津术规范的指帮定来指导和组约束项目的萄开发。筑编程检验饼:技术小组况的负责人在葱开发任务临降近结束时将逆负责完成编怖程的检验以却保证编程是劈按照技术方叠案指明的条喊款完成的。拦项目流程映监控:按项处目进展时间粗表监控和审贴核项目的实至施情况以保争证项目实施异的总体质量想。漠泼项目测试秆管理蔽测试是项目经质量控制的摄最主要的手亦段之一。对拿产品的功能伏的和合同责涛任内的项目病实现的功能蚀及系统的测类试,本公司殿将根据合同眨的责任范围攻,为客户提抗供测试及验严收,以确保贞项目实施的表质量。舍绑.1苗测试途计划构根据项目计萌划和系统功巡能的需求,耍制定详细可酿行的测试计放划,其中应爱包含以下内叨容:肤测试环境,悬包括硬件、逗软件、网络玉等;央测试工具、涂测试程序、亿测试数据;劲测试项目的并覆盖密度;辫测试检查点供,必要时做努成检查点列运表;度详细的日程填计划,包括牛各测试工程聋起止的里程骄碑、内部及朗外部结合测傻试的起止时鸡间、各个模蚀块结合测试子的顺序、中袄间及最终版把本提交时间灵等等;撕划分每一个勿测试人员的草责任,根据宇实际情况,抄制定每日或余每周的进度惊计划,如预改定完成的测普试项目数、蚀运行的测试克程序数等;钳确定实施测吹试时的测试超结果的记录养以及数据收倚集的内容及搁方式。备江.2木测试设计开定发争同时针对测絮试,应完成蛛详细的测试传设计和相关仁的开发,这柳包括依据相万应的设计文旺档,设计对载产品功能、屈性能、操作怎及其运行环浊境等进行确课认的测试案微例、测试数追据及测试程陶序包,并明喉确测试案例煌是否合格的樱判定基准。滨设计内容记搏入相应的测炒试设计文档厦。煎县.3晓测试实施物测蛙试遵循测试刻计划,按照镜测试设计文民档中设计的挡测试项目逐场项进行测试袖、记录,并么对不合格项闲进行处理。醉测试完成后性将提供测试动报告,由贵椒单位确认。增饼项目风险管怖理展项目风险的悔管理不仅贯贼穿于整个项质目过程,而柳且在项目事燃件发生之前购风险的分析碑就已经开始润。由于该项贼目周期长、既涉及范围广作,实施具有排一定风险,发我们根据风斗险控制与项悄目事件发生针的时间将风芹险管理划分漏为三个部分原:事前控制车——藏风险管理规踪划,事中控晕制煎——阶风险管理方包法,事后控共制步——状风险管理报件告。玩无论项目进灵展的情况如爆何,都必须庭将风险管理着的计划、行式动、结果整续理、汇总、侦进行分析,健形成风险管姥理报告。风放险管理的持我续性要求风猫险管理报告财的连贯性和混不间断性,粒因此,该报衔告不是仅仅辞在项目结束追之后才制作洗的,而是应席该视项目的不进展状况、拉项目计划、些报告的对象亭等条件采取颗书面或口头堆、不定期的揭或阶段性的才等多种方式拥,为项目的弓实施、控制漠、管理、决灿策提供信息淹基础。片忍项目配置管沙理榆中心支撑血平台效是一个大型膊应用软件平劣台开发项目翻,需求复杂删,时间紧迫妈,质量和性狱能要求很高懂,随着软件舒团队人员的树不断增加和叫变化,软件悲版本不断变剧化,以及多歪平台开发环芽境的采用,到将会使软件铲开发面临许支多问题,如昆对多种可重魔用应用组件闭的开发和维艳护、保证产乞品版本的精脂确、修改先雪前发布的模咸块、加强开俗发政策的统车一和对特殊门版本需求的衬处理等等,摔解决这些问赖题的唯一途浮径是要加强哲管理,使软蚁件配置管理曾—苏SCM(S翁oftwa序reCon阶figur添ation绪Manag细ement灿)的思想应流用于整个软馒件工程过程坏。爪在开发过程致中,我们选荣用软件配置葱管理工具C槐VS粱主要用于卫Windo峰ws和Un错ix开发环暮境。CVS告提供了全面遍的配置管理渐功能耽——碎包括版本控言制、工作空五间管理、建克立管理和过惊程控制,而觉且无需软件言开发者改变角他们现有的粮环境、工具肤和工作方式再。忙灵项目变更控迹制计划习所有的项目固都存在一定趁的变更,如兔何对它们进题行管理是项羊目管理的一队个关键问题给。在项目执弊行过程中,裳一般要分析蔬项目变更的占原因,然后堡建立在对项资目变更原因报的深刻理解页基础之上,也提出了一套锹项目变更控且制计划。包贴括以下内容啄:抱建立项目变你更控制系统帅;于组建变更控低制委员会(躬CCB);裹定义变更控齿制流程;配置管理;芳制定实施计层划;实施。阀绞0呈项目测试计蛋划测试策略肝测试策略提偷供了推荐用改于测试对象澡的方法。上印一节浮“赔测试需求外”秧中说明了将债要测试哪些氧对象,而本给节则要说明嫩如何对测试收对象进行测恨试。脂对于每种测兆试,都应提漏供测试说明惊,并解释其海实施和执行凉的原因。疫如果不实施毛和执行某种易测试,则应球该用一句话论加以说明,嫂并陈述这样亮做的理由。累例如,盟“存将不实施和谜执行该测试局。该测试不谋合适。扭”柳制定测试策辨略时所考虑浅的主要事项兽有:将要使乓用的方法以善及判断测试么何时完成的霜标准。宾测试还只应脑在安全的环戚境中使用已冷知的、受控首的数据库来谅执行。哲系统测试评悄测表雄测试项目座测试方法馒测试预期结撕果异功能测试郑利用有效的送和无效的数剖据来执行各窑个用例、用研例流或功能龙,以核实以寨下内容:怜在使用有效杠数据时得到辨预期的结果站。炉在使用无效冒数据时显示张相应的错误周消息或警告牛消息。宗各业务规则怒都得到了正挺确的应用。份所计划的测底试已全部执端行,系统的物各个功能模盒块运行正常磁用户界面测另试苦为每个窗口疏创建或修改稼测试,以核贡实各个应用泡程序窗口和榆对象都可正其确地进行浏期览,并处于免正常的对象包状态垂各个窗口都吩与基准版本尊保持一致,粪或符合可接顷受标准害性能测试刻使用为功能湿或业务周期蚀测试制定的覆测试过程。痛 寿通过修改数炸据文件来增叮加事务数量轰,或通过修肢改脚本来增身加每项事务志的迭代次数澡。与脚本应该在垂一台计算机涛上运行(最碑好是以单个过用户、单个陕事务为基准衔),并在多祥台客户机(尿虚拟的或实桑际的客户机万)上重复略单个事务或畅单个用户:后在每个事务鸽所预期或要租求的时间范心围内成功地当完成测试脚药本,没有发姐生任何故障舒。胁多个事务或山多个用户:跪在可接受的漆时间范围内培成功地完成拨测试脚本,键没有发生任翠何故障植安全性和访澡问控制测试仰应用程序级乏别的安全性消:确定并列窝出各用户类存型及其被授亿权使用的功置能或数据。挨 阔为各用户类同型创建测试刺,并通过创赏建各用户类辰型所特有的腔事务来核实必其权限。薪 暑修改用户类书型并为相同刑的用户重新编运行测试。帜对于每种用畅户类型,确廊保正确地提其供或拒绝了动这些附加的超功能或数据姥。勺各种已知的怎主角类型都称可访问相应启的功能或数筐据,而且所扬有事务都按格照预期的方冤式运行,并界在先前的应老用程序功能退测试中运行棉了所有的事燃务。忌测试成员角巾色革角色枣推荐的最少笋资源晕(所分配的暮专职角色数刑量)俭具体职责或鹿注释训测试经理,议测试项目经乳理办进行管理监催督。邮职责:奖提供技术指孟导之获取适当的伐资源鹊提供管理报葡告轧测试设计员责确定测试用孕例、确定测迎试用例的优抵先级并实施充测试用例。屑职责:常生成测试计络划但生成测试模堪型翁评估测试工丢作的有效性坦测试员灶执行测试。粗职责:开执行测试猫记录结果咸从错误中恢纤复盼记录变更请巴求郑测试系统管愚理员肃确保测试环衬境和资产得求到管理和维挎护。延职责:浩管理测试系缺统竭授予和管理留角色对测试湾系统的访问应权穷数据库管理妥员各确保测试数膜据(数据库眠)环境和资大产得到管理扑和维护。喇职责:题管理测试数扩据(数据库雨)廉5项目文档变及验收资5.1挺项目文档现管理获项目生命周誉期中产生,清按文档的功昨能分类如下销。定厘用户培训文瞎档无用户培训文佳档用于帮助突用户认识产红品,提供足早够的指引使僻用户能够安的装、使用产灯品以及进行条一些必要的墓日常维护工公作。用户培吴训文档的结贯构和内容,星应该在系统搅设计确定后兄,就由系统款实施人员开烛始设计,并绿且在整个开阳发过程中不烈断的调整完鲁善,最后和脂产品软件包判一起,作为妇产品的一部伴分,发布给徒用户。皇露客户支持文掩档摧维护部门除喂了需要熟悉兵用户培训文剪档外,还需壤要足够的客式户支持文档宽来帮助客户长解决客户无况法自己通过捷用户培训文偏档解决的问搞题。通常这俗些问题可能片是由于运行若环境的变化碎,系统容量昂的增加,系费统繁忙程度园的增加,管脏理员不正确宁操作,系统怕受到攻击或惧者系统本身友的BUG造迫成的异常问组题。如果,奏初步判断是浸BUG,则民应该及时提寿交给追有关放部门。你我们提供的吩客户支持文你档有收:宰系统日志说蛾明露系统工具使储用手册剥更详细的系稀统工作原理滤维护经验手茄册免(揪由维护部门阀编写普)律关项目浩开发文档柿开发文档贯稀穿软件开发晓过程的各个决阶段,目前尾项目组内分睁为需求败(福Requi膝remen凯t含)、都设计丑(中Desig的n堆)、释实现破(蕉Imple政menta捉tion借)、副测试肚(讯Testi宿ng勇)、矿发布均(幸Relea趋se食)、优沟通腹(汗Commu掘nicat片ion狡)、红管理虽(没Manag蹲ement物)、嫌研究鬼(聪Resea搜rch高)、贯变更表(壤Chang可elog貌)循和培训绢(羞Train俭ing资)菊几个大类。秤在本项目中烂,开发文档疏的作用举足录轻重。归纳惊起来项目管违理文档、相杜关技术文档割两大类。项飞目管理文档帅一般贯穿整白个项目实施册过程;技术谅文档在特定阿的阶段产生肃。窄开发文档如惠下表所示:篇项目开发文粗档(需要签但署)授项目管理类科相关技术类拔任务书(项剩目启动的标始志)恩项目实施计遗划滑用户需求文嗽档(里程碑鸡)煤项目的进度错报告券项目变更报呜告乎会议记录辨项目监控测奶试资料瓣项目评估报担告子用户培训计念划暴用户支持计挥划唉项目总结报领告洒功能规范通技术体系结愁构规范洪设计规范罚细节设计规状范柱硬件/应用桑软件测试计器划孕设计文档(星里程碑)亮数据规范标临准(里程碑块)黎最终用户应苹用标准(里湿程碑)材SQA测试委计划绣SQA测试虚报告(里程巩碑)廊在项目实施仁中,严格按踏软件工程要灿求规范开发核以及项目文朱档编制,进没行统一的文逆档控制。所葱有提交的文惑档按配置管休理的要求建毁立基线,得谊到用户的确魄定和接受。茫有相关人员填严格管理,雕记录每次严玩重更改,以呢形成程序和炊文档的可追励溯性,为桥“湖建设岂”纸的管理维护易奠定扎实的职基础。扯竹项目文档状午态属性定义焰对于重要的昨文档释,包括所有映的项目开发馆文档,杂应该设置状幅态属性,状屡态属性分为股草稿奔(雀Draft渣)缓,已校正肿(姐Verif春ied琴)球和正式发布要(尊Relea吃sed困)好三种,简单骗的文档可由敞作者自己较那验,重要的支文档应该有煮草稿作者以染外的人来校势正。Ver士ified扒的文档经过衰文档工程师逐或者文档评拥审人员评审给后,才可以摧正式表示为珠Relea把sed状态加,Rele椅ased文鸡档将作为本滥项目发布给并外界的正式业文档。Re醉lease驱d状态的文俗档的修改需时要非常审慎适,而且每次职Relea各sed后需度要增加版本咬号。带5.2絮项目验收管俯理砖验收包括初鼓步验收和竣潮工验收二次黄验收过程。精初步验收(涌系统初验)贩是指软件开喉发完成、安淋装部署后,歉在试用的基百础上,达到昨初验条件后喝,由招标单祖位组织的验消收。竣工验醋收(系件统终验)是酒指试运行期壁满合格、达花到竣工条件件后由招标单皮位组织的验显收,竖项目验收最踏终交付品由凯客户最终审杂核和保留。太拣产品安装呢对本公司产星品验收,在弱本公司鹿交付境产品及踪所述交付物思品的交货及育安装后,盆XX网站平个台懒在迷验收期内完宗成验收手续悉。教鹿验收测试慰根据项目计饿划附件中的豆《验收测试估计划》以及如之后我公司遍与涝局俱共同制定的泉、经过评审返并得到批准姐的《验收测饺试案例》双另方安排测试从和业务人员跟进行测试,粮当测试用例雨的测试结果轰与预期值存陶在偏差时,汗测试者记录疮下实际结果骗。言审查、修改枝并提交所有丝缺陷报告,万保证随时掌好握产品的质社量情况,并愈监督测试进过度千,由联合项专目组人员对色问题进行技耀术评审,由郑技术和业务毛负责人进行部确认。蹦如属于程序蜘问题时,开熄发人员进行烛修改;如属疤于设计问题爸,则遵从《堵变更规程》阅进行修改。跳稳定罩期测试期间乌所发现的缺俗陷报告也需汁要记录在测饭试缺陷报告粪库中,并在只稳定期结束良后由双方共枯同决定对这拒些缺陷的处薪理方式。收当《验收测侨试计划》和判《验收测试采案例》中定伶义的出口条芬件得到满足抢时,验收测异试完成;测蔑试雾组长整理并睛在指定地点舟保存相关测叔试数据和狂文档吃。照疯文件验收柱对于项目工否作计划中提瞒供的确认交雪付文件为验农收内容。若秘有验收不合即格项目,信蜘息中心可以猫要求本公司偶针对棵不合格的项参目,负责改从正,并再次偶对该改正项瓦目提出复验缴申请笼。取例应用系统功机能验收传对于项目中隙实现的系统扒功能,通过棍前面苍提供的测试谜计划及留验收准则实蛇施。若有验个收不合格项石目,本公司樱及合作伙伴淹会针对握不合格的项脸目,负责改王正,并再次落对该改正项烘目提出复验贡申请。挖当以上项目蚕均告完成后裕,系统签字立验收。6培训撕6.1贞培训计划赤我公司将提梁供详细的培曲训材料和系炉统使用说明渴,派出有丰食富提的绵计算机经验烂的员工培训太XX网站平忌台兔的工作人员舅,保证他们榴可以操作德平台蓝相关系统。袍同时,我公走司将培训部停分粉运营港商使用掠平台免。具体的培覆训计划将和丸运营商红拟定扒。我公司具害有一批拥有字多年项目实鲁施经验、开呀发经验和培猾训经验的项吐目经理及中忍、高级开发前经理,可以支满足用户对恶培训讲师的笋要求。班针对本项目锋上,我们的砖初步培训建关议如下,最貌终以用户的畜需求为准。管理培训裁培训内容堂培训对象劳天数身应用基础培席训(操作系早统等)趣管理技术人国员丽2天堂信息网络安恼全基础培训惠管理技术人驰员僚2慕天羞平台应用操散作群开发维护人软员坟2天雕MSSQL算Serve紫r2005像维护人员狮2天份IIS6.喂0六维护人员订1天第应用培训/捞及运营培训占培训内容盘培训对象哭天数奶XX网站平塌台粱使用基础局企业及相关融从业人员有2天缓企业培训拍企业信息化崭人员贸3天捡信息采编基否础培训音工作人员伴1天酿运营推广培馅训炎工作人
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024至2030年中国新娘礼服数据监测研究报告
- 2024至2030年中国固定修车板行业投资前景及策略咨询研究报告
- 2024至2030年中国原木炭数据监测研究报告
- 2024年中国自动变浆调速风力发电机组市场调查研究报告
- 2024八年级数学上册第四章图形的平移与旋转微专题3巧用平移妙解几何题习题课件鲁教版五四制
- 2024年海口道路客运输从业资格证2024年考试题
- 2024年江西客运从业资格考试下载app
- 2024年甘肃客运资格证急救止血法
- 2024年南昌客运资格证模拟题库及答案解析
- 2024年青海客车从业资格证题库
- 2024年贵阳产业发展控股集团有限公司招聘笔试参考题库附带答案详解
- 头晕眩晕患者的家庭护理技巧
- 牙科科普正畸知识讲座
- 2023年新苏教版六年级上册科学全册知识点(超全)
- 静脉输血技术操作
- 2024年通用技术集团大连机床有限责任公司招聘笔试参考题库含答案解析
- 《静脉输液》课件
- 中国微纤化纤维素(MFC)纤维市场调查分析报告2024年
- 新生儿红臀pdca模板
- 篮球二攻一战术
- 2024-2025学年趣味数学社团活动记录
评论
0/150
提交评论