版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
上海络安信息技术有限公司第PAGE8页/共NUMPAGES96页上海东方CJ内控管理、内网监控及数据库审计平台技术解决方案上海络安信息技术有限公司2012年02月ﻬ版权声明上海络安信息技术有限公司是一家提供全面网络安全解决方案的咨询与服务为主的高科技企业,为中国广大的行业用户提供具有国际标准(如ISO17799、ISO15408、BS7799等)的网络安全全面解决方案及咨询服务,并向客户提供全面安全解决方案中所需的各项安全工具,及提供安全解决方案管理所需的管理决策平台、安全咨询、教育培训以及卓越的售后服务。上海络安信息技术有限公司保留此文档的所有电子、纸张类文件资料和相关软件等的所有版权。任何单位和个人未经许可不得复制、转载或用于任何商业目的,上海络安信息技术有限公司保留追究法律责任的权利。ﻬ文档修改日志日期修改理由修改章节版本2012。02.07原始版本1.0ﻬ目录TOC\o”1—3”\h\z\uHYPERLINK\l”_Toc316482279”第一章ﻩ项目综述ﻩPAGEREF_Toc316482279\h9HYPERLINK\l"_Toc316482280”1.1ﻩ项目背景 PAGEREF_Toc316482280\h9HYPERLINK2。1ﻩ内控管理需求分析ﻩPAGEREF_Toc316482283\h2HYPERLINK\l"_Toc316482284"2。1。1 维护管理困难ﻩPAGEREF_Toc316482284\h2HYPERLINK\l”_Toc316482285”2.1.2 使用共享帐号的安全隐患ﻩPAGEREF_Toc316482285\h2HYPERLINK\l"_Toc316482286”2.1。3 密码策略无法有效执行ﻩPAGEREF_Toc316482286\h2HYPERLINK\l"_Toc316482287”2。1。4ﻩ用户授权不清晰 PAGEREF_Toc316482287\h3HYPERLINK\l”_Toc316482288"2.1.5ﻩ访问控制策略不严格ﻩPAGEREF_Toc316482288\h3HYPERLINK\l"_Toc316482289"2.1.6ﻩ用户操作无法有效审计ﻩPAGEREF_Toc316482289\h3HYPERLINK\l”_Toc316482290"2.2ﻩ内网监控需求分析ﻩPAGEREF_Toc316482290\h3HYPERLINK\l"_Toc316482291”2.2.1 功能需求分析ﻩPAGEREF_Toc316482291\h3HYPERLINK\l”_Toc316482292"2。2.2ﻩ项目建设目标 PAGEREF_Toc316482292\h5HYPERLINK\l"_Toc316482293”2。2.3ﻩ项目效益分析 PAGEREF_Toc316482293\h6HYPERLINK\l"_Toc316482294"2.3ﻩ数据库审计需求分析 PAGEREF_Toc316482294\h6HYPERLINK\l"_Toc316482295”2.3。1ﻩ数据库管理ﻩPAGEREF_Toc316482295\h7HYPERLINK\l”_Toc316482296”2。3.2 技术风险ﻩPAGEREF_Toc316482296\h7HYPERLINK\l"_Toc316482297"2.3.3ﻩ审计风险ﻩPAGEREF_Toc316482297\h8HYPERLINK\l"_Toc316482298”2。4ﻩ平台性能需求分析 PAGEREF_Toc316482298\h8HYPERLINK\l"_Toc316482299"2.5 自身安全性需求分析ﻩPAGEREF_Toc316482299\h9HYPERLINK\l"_Toc316482300”第三章ﻩWebcare智能网络监控软件解决方案 PAGEREF_Toc316482300\h10HYPERLINK\l"_Toc316482301"3.1ﻩ系统架构设计ﻩPAGEREF_Toc316482301\h10HYPERLINK\l"_Toc316482302"3.2 关键功能简介ﻩPAGEREF_Toc316482302\h12HYPERLINK\l”_Toc316482303”3。2。1 集中式监控平台 PAGEREF_Toc316482303\h12HYPERLINK\l”_Toc316482304"3.2。2ﻩ统一资源配置平台ﻩPAGEREF_Toc316482304\h13HYPERLINK\l"_Toc316482305”3.2.3ﻩ统一展现平台ﻩPAGEREF_Toc316482305\h14HYPERLINK\l"_Toc316482306"3.2.4ﻩ告警事件管理 PAGEREF_Toc316482306\h14HYPERLINK\l"_Toc316482307"产品功能介绍ﻩPAGEREF_Toc316482307\h16HYPERLINK\l”_Toc316482308”3.3ﻩ基础设施监控ﻩPAGEREF_Toc316482308\h16HYPERLINK\l"_Toc316482309”3.3.1ﻩ多种监测手段 PAGEREF_Toc316482309\h16HYPERLINK\l"_Toc316482310”3.3.2ﻩ监测器一览表ﻩPAGEREF_Toc316482310\h18HYPERLINK\l"_Toc316482311”3.4ﻩ业务系统监控 PAGEREF_Toc316482311\h19HYPERLINK\l”_Toc316482312"3.4。1ﻩ面向业务可用性的监测ﻩPAGEREF_Toc316482312\h19HYPERLINK\l"_Toc316482313"3.5ﻩ统一事件平台ﻩPAGEREF_Toc316482313\h20HYPERLINK\l”_Toc316482314"3.5.1ﻩ故障管理ﻩPAGEREF_Toc316482314\h20HYPERLINK\l"_Toc316482315”3。5.2 故障信息的采集ﻩPAGEREF_Toc316482315\h20HYPERLINK\l"_Toc316482316”3.5。3 统一的事件处理平台ﻩPAGEREF_Toc316482316\h21HYPERLINK\l”_Toc316482317"3。5.4ﻩ事件的自动通知ﻩPAGEREF_Toc316482317\h21HYPERLINK\l"_Toc316482318"3.5.5ﻩ规范的告警处理机制ﻩPAGEREF_Toc316482318\h21HYPERLINK\l”_Toc316482319”3.6ﻩ统一运行展现ﻩPAGEREF_Toc316482319\h22HYPERLINK\l"_Toc316482320"3.6.1ﻩIP拓扑视图ﻩPAGEREF_Toc316482320\h22HYPERLINK\l"_Toc316482321”3.6.2 设备视图 PAGEREF_Toc316482321\h23HYPERLINK\l”_Toc316482322"3。6。3ﻩ业务视图ﻩPAGEREF_Toc316482322\h23HYPERLINK\l"_Toc316482323”3。6.4ﻩ自定义视图 PAGEREF_Toc316482323\h24HYPERLINK\l"_Toc316482324”3.7ﻩ系统安全性设计ﻩPAGEREF_Toc316482324\h24HYPERLINK\l”_Toc316482325"3。7。1ﻩ用户权限管理ﻩPAGEREF_Toc316482325\h24HYPERLINK\l”_Toc316482326"3.7.2 系统状态监测 PAGEREF_Toc316482326\h25HYPERLINK\l"_Toc316482327”3。7。3ﻩ系统数据管理ﻩPAGEREF_Toc316482327\h25HYPERLINK\l"_Toc316482328"系统技术指标ﻩPAGEREF_Toc316482328\h26HYPERLINK\l"_Toc316482329"3.8ﻩ网络管理功能性ﻩPAGEREF_Toc316482329\h26HYPERLINK\l"_Toc316482330"3.9ﻩ服务器监测ﻩPAGEREF_Toc316482330\h28HYPERLINK\l”_Toc316482331"3.10 数据库监测ﻩPAGEREF_Toc316482331\h29HYPERLINK3。13ﻩ系统影响评估ﻩPAGEREF_Toc316482334\h31HYPERLINK\l”_Toc316482335"3。13.1ﻩ对网络带宽的影响ﻩPAGEREF_Toc316482335\h31HYPERLINK\l”_Toc316482336”3。13.2 对采用SNMP监测的主机系统ﻩPAGEREF_Toc316482336\h32HYPERLINK\l”_Toc316482337"3.13。3ﻩ对采用Agent监测的Windows服务器 PAGEREF_Toc316482337\h32HYPERLINK\l”_Toc316482338”3.13。4 对采用Agent监测的UNIX服务器ﻩPAGEREF_Toc316482338\h32HYPERLINK\l”_Toc316482339”3.14ﻩ定制和客户化方案 PAGEREF_Toc316482339\h33HYPERLINK\l”_Toc316482340”3.14.1ﻩ二次开发必要性 PAGEREF_Toc316482340\h33HYPERLINK\l"_Toc316482341”3。14.2ﻩ二次开发能力和优势ﻩPAGEREF_Toc316482341\h33HYPERLINK\l”_Toc316482342"第四章ﻩLanSecS内控堡垒主机解决方案 PAGEREF_Toc316482342\h35HYPERLINK\l"_Toc316482343"4。1ﻩ方案目标ﻩPAGEREF_Toc316482343\h35HYPERLINK\l"_Toc316482344”4.2ﻩ方案内容 PAGEREF_Toc316482344\h35HYPERLINK\l"_Toc316482345"4。2.1ﻩ设备集中管理ﻩPAGEREF_Toc316482345\h36HYPERLINK\l”_Toc316482346"4.2.2ﻩ解决共享账户隐患ﻩPAGEREF_Toc316482346\h36HYPERLINK4.5。1 统一资源管理ﻩPAGEREF_Toc316482357\h42HYPERLINK\l"_Toc316482358”4.6 用户管理ﻩPAGEREF_Toc316482358\h43HYPERLINK\l”_Toc316482359”4.6。1ﻩ用户生命周期管理ﻩPAGEREF_Toc316482359\h43HYPERLINK4.6.4ﻩ用户角色管理ﻩPAGEREF_Toc316482362\h45HYPERLINK\l”_Toc316482363”4.6.5ﻩ账号同步 PAGEREF_Toc316482363\h45HYPERLINK\l”_Toc316482364"4。6。6ﻩ账号策略管理ﻩPAGEREF_Toc316482364\h46HYPERLINK4。6。7ﻩ资源管理 PAGEREF_Toc316482365\h47HYPERLINK\l”_Toc316482366"4。6.8ﻩ密码策略ﻩPAGEREF_Toc316482366\h47HYPERLINK\l"_Toc316482367”4。7 授权管理ﻩPAGEREF_Toc316482367\h48HYPERLINK\l"_Toc316482368”4.7.1ﻩ集中授权 PAGEREF_Toc316482368\h48HYPERLINK\l”_Toc316482369"4.7。2 授权审批ﻩPAGEREF_Toc316482369\h49HYPERLINK\l”_Toc316482370"4.7.3ﻩ资源授权ﻩPAGEREF_Toc316482370\h49HYPERLINK\l"_Toc316482371"4.7.4ﻩ角色授权ﻩPAGEREF_Toc316482371\h49HYPERLINK4。7.5ﻩ细粒度授权ﻩPAGEREF_Toc316482372\h50HYPERLINK\l"_Toc316482373"4.7.6ﻩ集中访问控制ﻩPAGEREF_Toc316482373\h51HYPERLINK\l”_Toc316482374"4.7.7ﻩ单点登陆ﻩPAGEREF_Toc316482374\h52HYPERLINK\l"_Toc316482375"4。7。8 B/S单点登录 PAGEREF_Toc316482375\h53HYPERLINK\l”_Toc316482376"4.7。9ﻩC/S单点登录 PAGEREF_Toc316482376\h53HYPERLINK\l”_Toc316482377”4.7.10ﻩ动态短信口令ﻩPAGEREF_Toc316482377\h54HYPERLINK\l"_Toc316482378”4.8ﻩ审计管理ﻩPAGEREF_Toc316482378\h55HYPERLINK4.8。1ﻩ内部的审计ﻩPAGEREF_Toc316482379\h55HYPERLINK\l"_Toc316482380"4。8。2ﻩ审计范围ﻩPAGEREF_Toc316482380\h55HYPERLINK\l"_Toc316482381"4.8。3 审计内容 PAGEREF_Toc316482381\h56HYPERLINK\l”_Toc316482382"4.8。4ﻩ审计查询ﻩPAGEREF_Toc316482382\h56HYPERLINK\l”_Toc316482383"4.8.5ﻩ审计报表ﻩPAGEREF_Toc316482383\h56HYPERLINK\l"_Toc316482384"4。8.6ﻩ还原审计ﻩPAGEREF_Toc316482384\h57HYPERLINK\l”_Toc316482385”4.8.7ﻩ智能告警ﻩPAGEREF_Toc316482385\h57HYPERLINK\l"_Toc316482386”4。9 集中管理平台 PAGEREF_Toc316482386\h58HYPERLINK\l”_Toc316482387”4.9.1ﻩ子系统管理 PAGEREF_Toc316482387\h58HYPERLINK\l"_Toc316482388"4。9。2ﻩ账号管理ﻩPAGEREF_Toc316482388\h58HYPERLINK4.9.3ﻩ用户自管理ﻩPAGEREF_Toc316482389\h59HYPERLINK4.9.5ﻩ权限管理ﻩPAGEREF_Toc316482391\h59HYPERLINK\l"_Toc316482392"4.9.6ﻩ数据查询ﻩPAGEREF_Toc316482392\h59HYPERLINK产品优势及部署 PAGEREF_Toc316482395\h62HYPERLINK4.11。1 可定制性ﻩPAGEREF_Toc316482398\h63HYPERLINK4.11.2 可扩展性ﻩPAGEREF_Toc316482399\h63HYPERLINK\l"_Toc316482400"4.11.3 高安全性ﻩPAGEREF_Toc316482400\h64HYPERLINK\l"_Toc316482401”4.11.4 高可靠性ﻩPAGEREF_Toc316482401\h64HYPERLINK\l"_Toc316482402”4.11。5ﻩ易用性ﻩPAGEREF_Toc316482402\h64HYPERLINK\l”_Toc316482403”4.12ﻩLanSecS内控堡垒主机典型部署 PAGEREF_Toc316482403\h65HYPERLINK\l"_Toc316482404"4。12.1ﻩ单区域堡垒机部署 PAGEREF_Toc316482404\h65HYPERLINK\l"_Toc316482405”4.12.2ﻩ多区域堡垒机部署ﻩPAGEREF_Toc316482405\h66HYPERLINK\l"_Toc316482406"第五章ﻩImperva数据库安全审计解决方案ﻩPAGEREF_Toc316482406\h67HYPERLINK\l"_Toc316482407”5。1ﻩImperva公司数据库安全解决方案 PAGEREF_Toc316482407\h67HYPERLINK\l”_Toc316482408”5.1.1ﻩSecureSphere®DatabaseActivityMonitoringGatewayﻩPAGEREF_Toc316482408\h67HYPERLINK\l"_Toc316482409"5。1.2ﻩSecureSphereDatabaseFirewallGatewayﻩPAGEREF_Toc316482409\h67HYPERLINK\l"_Toc316482410”5。1。3ﻩSecureSphereDiscoveryandAssessmentServerﻩPAGEREF_Toc316482410\h67HYPERLINK\l"_Toc316482411”5。1.4ﻩSecureSphereMXManagementServerﻩPAGEREF_Toc316482411\h68HYPERLINK\l"_Toc316482412”5.1.5ﻩImpervaApplicationDefenceCentre(ADC)ﻩPAGEREF_Toc316482412\h68HYPERLINK5。2.1ﻩSecureSphere专用硬件平台ﻩ16482415\h69HYPERLINK\l"_Toc316482416"5。2.2ﻩ数据库代理(Agent)ﻩPAGEREF_Toc316482416\h71HYPERLINK\l”_Toc316482417”5.2.3ﻩ集中管理架构ﻩPAGEREF_Toc316482417\h72HYPERLINK\l"_Toc316482418”5.3ﻩ部署方案ﻩPAGEREF_Toc316482418\h72HYPERLINK5.4ﻩ工作原理图 PAGEREF_Toc316482422\h75HYPERLINK\l"_Toc316482423”5.5ﻩSecureSphere®逻辑架构层次 PAGEREF_Toc316482423\h76HYPERLINK5.5。1ﻩ用户界面层UserInterfaceLayer PAGEREF_Toc316482424\h76HYPERLINK5.5.2ﻩ管理和报告层Management&ReportingLayerﻩPAGEREF_Toc316482425\h76HYPERLINK\l"_Toc316482426”5.5。3ﻩ分析层AnalysisLayerﻩPAGEREF_Toc316482426\h77HYPERLINK\l”_Toc316482427"5.5.4 存储层StorageLayerﻩPAGEREF_Toc316482427\h77HYPERLINK\l"_Toc316482428"5.5.5ﻩ收集层CollectionLayerﻩPAGEREF_Toc316482428\h77HYPERLINK\l”_Toc316482429"5。5.6ﻩ数据库访问层DBAccessLayerﻩPAGEREF_Toc316482429\h77HYPERLINK\l”_Toc316482430”5.6ﻩ数据捕获 PAGEREF_Toc316482430\h77HYPERLINK\l"_Toc316482431"5.7 SecureSphere®多层安全检查机制ﻩPAGEREF_Toc316482431\h78HYPERLINK\l”_Toc316482432"5。7。1ﻩ数据库IPS PAGEREF_Toc316482432\h79HYPERLINK\l”_Toc316482433"5。7.2ﻩ集成防火墙功能ﻩPAGEREF_Toc316482433\h80HYPERLINK\l"_Toc316482434”5.7。3 动态建模ﻩPAGEREF_Toc316482434\h80HYPERLINK\l”_Toc316482435”5。7。4ﻩ数据库协议验证ﻩPAGEREF_Toc316482435\h80HYPERLINK\l”_Toc316482436"5.8ﻩImperva数据库安全方案的优势 PAGEREF_Toc316482436\h81项目综述项目背景随着信息技术的不断发展和信息化建设的不断进步,办公系统、商务平台的不断推出和投入运行,信息系统在金融行业内部的运营中全面渗透.而目前大部分企业系统管理员人数较少,不仅管理和维护费时费力,而且帐号或密码外泄、违规访问和操作、人为误操作等安全事件时有发生,也无法对安全事件进行有效的责任定位,这些都会对部门或者企业声誉造成重大影响,并严重影响其经济运行效能。如何提高系统运维管理水平,满足国家或企业内部相关标准要求,防止内部或外部的违规行为,降低运维成本,提供控制和审计依据,越来越成为企业关心的问题。通过自动化的技术手段分别从物理层、网络层、应用层三个方面对公司内网的核心服务器群、网络及应用系统进行7×24小时全天候监测预警,通过持续对各项资源运行状况的监控,建立性能基线,发现系统中的异常并且及时告警,以便快速作出应对措施,有力提高应用服务保障水平。数据库的应用已经十分广泛,深入到各个领域,但随之而来也产生了很多数据的安全问题。各种应用系统的数据库中大量数据的安全问题、敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视。数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企业兴衰、成败.因此,如何保证数据库自身的安全,已成为现代数据库系统的主要评测指标之一。上海东方希杰商务有限公司是做电子商务业务的,电子商务、电子贸易的着眼点集中于WEB服务器、Java和其它新技术的同时,应该记住这些以用户为导向和企业对企业的系统都是以Web服务器后的关系数据库为基础的.它们的安全直接关系到系统的有效性、数据和交易的完整性、保密性。系统拖延效率欠佳,不仅影响商业活动,还会影响公司的信誉.不可避免地,这些系统受到入侵的可能性更大,但是并未对商业伙伴和客户敏感信息的保密性加以更有效的防范。此外,ERP和管理系统,如ASPR/3和PeopleSoft等,都是建立在相同标准的数据库系统中。无人管理的安全漏洞与时间拖延、系统完整性问题和客户信任等有直接的关系。所以,如何有效地保证数据库系统的安全,实现数据的保密性、完整性和有效性,已经成为业界人士探索研究的重要课题之一。络安简介上海络安的一站式运维服务立足于ITIL/ISO27001国际管理标准,集网络安全技术、产品和资深工程师为一体,向客户、合作伙伴提供增值、全面、完整的安全托管服务.服务范围包括全面的整体安全策略制定、定期、性能监控、流量监控、数据备份与复原、系统加固、"白客"攻击测试,安全配置、紧急响应、、7*24*365安全监控服务等。依托于上海络安为IDC托管用户提供的高质代维服务,企业可专注于网站主要业务的运营。上海络安致力于为企事业单位提供长远的、有效的信息服务解决方案,按需求提供一站式网络运维服务,不断降低企业运营风险水平和长期运营成本。上海络安是以提供全面IT咨询与网络运维服务为主的高科技企业。具有自主知识产权的安全监控软件,为各行业用户提供具有国际标准的网络安全全面解决方案及咨询服务。拥有强大的后端技术支持平台,严格的服务流程专业的工程队伍、完善的监控体系。本公司优势:具完整咨询、设计、实施经验的服务能力BCP(业务持续性计划)和DRP(灾难恢复计划)咨询服务能力量身订作的业务持续性计划咨询及实施计划企业容灾系统的架构设计客户应用系统数据移植、数据优化和数据管理大型容灾项目的实施经验跨平台的系统集成能力高素质的运维外包项目管理经验上海络安金桥IDC机房,提供专业IDC服务ﻬ服务资质:2008年公司获得高新技术企业和双软件企业的证书;2009年获得工信部(工信部协[2009]42号)互联网安全接入试点工作的上海市试点工作任务承担单位;2009年获得上海世博会信息安全保障应急响应支撑单位;2010年获得工信部颁发的计算机信息系统集成资质2010年荣获上海世博会信息安全保障工作优秀集体(唯一一家企业单位)2010年公司荣获上海市创新型企业称号2010年公司获得工信部颁发的信息安全应急处理服务资质2010年公司获得中国信息安全测评中心颁发的信息安全服务项目需求分析内控管理需求分析上海东方希杰商务有限公司是一家电子商务公司,使用在线网上银行交易系统,所以对数据库的安全性较高。企业数据中心拥有数量众多的Unix/Linux/Windows主机、网络设备、数据库服务器及必要的安全设备,用来支撑和保障电子商务、数据库应用、ERP和协同工作群件等的稳定、安全运行.信息安全管理部门在对以上各种设备进行维护和管理的过程中,面临着如下问题:维护管理困难大量设备和系统的维护管理常常使得系统管理人员忙碌不堪,不同的IP地址登录、繁杂的帐号和密码记忆等,经常导致维护管理混乱、不到位和误操作等问题出现;出现问题后,也无法及时发现和处理,维护管理效率低下。因此,需要借助技术平台对设备和系统进行维护管理,以提高管理效能,缓解系统管理人员压力。使用共享帐号的安全隐患企业的支撑系统中的大量网络设备、主机系统和应用系统,分别属于不同的部门和不同的业务系统。各系统都有一套独立的帐号体系,用户为了方便登录,经常出现多人共用帐号的情况。多人共用一个帐号在带来方便的同时,也导致了用户身份唯一性无法确定.发生问题后,无法准确定位恶意操作或误操作的责任人;如果其中有人离职或者将帐号信息外泄给其他无关人员,会使这个帐号的安全性无法保证。此外,如果更改密码,则需要通知所有需要使用此帐号的人员,使密码的管理工作复杂化。密码策略无法有效执行为了保证密码的安全性,安全管理员制定了严格的密码策略,如密码要定期修改,密码要保证足够的长度和复杂度等,但是由于管理的机器数量和帐号数量太多,往往导致密码策略的实施流于形式。用户授权不清晰设备多维护人员少是目前大部分企业面临的一个共同问题,一个维护人员可能会同时维护管理多台设备,也就会同时兼任各种系统角色,这就造成了用户权限分配的混乱性和不合理性,不合理和不清晰的用户授权使得系统的安全性无法得到充分保证。访问控制策略不严格目前,在网络管理中没有一个清晰的访问控制列表,无法一目了然看到哪个用户能够以何种身份访问哪些关键设备,同时缺少有效的技术手段来保证访问控制策略被有效执行.用户操作无法有效审计各系统独立运行、维护和管理,所以各系统的审计信息也是相互独立的。每个网络设备,每个主机系统分别进行审计,安全事故发生后需要排查各设备、系统的日志,费时费力;即使审计日志找到了,也很难定位到行为人。另外,各系统的日志记录能力各不相同,日记记录功能也都存在着一定的缺陷.例如对于Unix系统来说,日志记录功能就存在以下问题:Unix系统中,用户在服务器上的操作有一个历史命令记录的文件,但是用户可以随意更改和删除自己的记录;root用户不仅仅可以修改自己的历史记录,还可以修改他人的历史记录,系统本身的历史记录文件已经变的不可信;记录的命令数量有限制;无法记录操作人员、操作时间、操作结果等详细内容;内网监控需求分析功能需求分析上海东方希杰商务有限公司内网监测预警平台是针对主机、网络、应用、数据库的运行性能及安全状态进行监测的应用系统,必须满足如下要求:1、集中运行管理信息系统管理人员面对的往往是异构的管理对象和多种管理需求,如果没有一套统一、集成的管理系统,需要花费很长时间和精力学习管理技能,导致管理效率无法有效的提升,因此需具备统一监测、集中管理功能:解放人力,依靠智能化技术化的管理手段,降低故障发生率,降低维护成本,并同时提高维护效率.IT资源监测结果综合展现,消除各个监控工具之间各自为政、系统管理员在各个界面间频繁切换的情况,并通过统一的展现界面进行展现。统一的告警平台,建立性能基线,发现系统异常并及时告警,将所有告警纳入监测管理平台,并通过短信、邮件统一告警。以业务的角度将传统的技术设备的管理整合到基于业务的管理平台上来,不仅能完成对设备监控的需求同时能满足根据业务的组成定位问题根源,定位性能瓶颈,预测业务发展趋势和稳定性。提供各种报表和视图,呈现IT资源的运行状况和运行趋势。统一的中文界面,浏览器管理方式,可以多人同时通过浏览器进行访问和操作。2、网络监测监测预警平台针对网络故障和性能瓶颈等各种问题能实现网络流量、网络质量和网络拓扑管理功能:自动、准确地发现网络的拓扑结构;可持续地监视、报告网络的运行情况;提供网络运行状态和性能的多角度分析与统计;对网络、安全设备告警事件进行采集和跨类型、跨厂商的分析。3、主机系统监测监测预警平台能够实现对各种服务器(Linux、AIX、Windows2003等)的监测管理,包括主机硬件、操作系统、文件系统、进程和应用等。监测的重点是对操作系统关键指标,如CPU、内存、进程、文件系统等进行全面的监控管理,要求不仅能够在状态改变或性能指标超越门限时生成告警,同时还应该提供实时和历史的性能数据展现,并能够保存历史性能数据,以形成统计分析报表。4、应用监测监测预警平台可以全面智能的监测各种与Web应用相关的服务,如ApacheServer、MSIISServer、FTP、DNS、News、Weblogic等。该监测基于TCP/IP协议族中的各种应用层协议(HTTP、FTP、DNS等),不需要对被监测服务进行配置。组合使用它们可以对WEB、Email、DNS、FTP、ERP、CRM、中间件等从应用可用性、系统资源占用和性能指标三个层面进行全面深入的监测管理,保证服务的可用性和性能。5、数据库监测监测预警平台能对Oracle、MS—SQL、MySQL、DB2等多种数据库从应用可用性、系统资源占用和数据库性能指标三个方面提供全面的监测管理策略,确保数据库的运行正常.数据库监测主要是对关键参数,例如文件存储空间、系统资源使用率、配置情况、当前的各种锁资源情况、进程状态、进程所占内存空间、缓冲区命中率、可用性等实现监测。监测预警平台可以在数据库运行服务中断时捕获问题信息,并且自动发送到告警控制台,使系统管理员能够及时采取措施,避免灾难性的事故.项目建设目标通过上海东方希杰商务有限公司内网监测预警平台的建设,将做到IT系统故障早发现、早解决,确保计算机系统、网络和应用的连续、可靠、安全运行,降低发生故障的可能性,提高IT系统运行管理水平和服务保障能力。实现对各业务系统、应用程序、服务器、存储设备、网络系统、网络设备以及安全系统等的监测和管理,直接提供与应用相关的集中监测的能力、手段和工具。具体目标如下:1、面向基础设施的管理:1)全面管理系统资源:提供对网络、主机、存储设备、安全设备、数据库、中间件及应用软件等IT资源的全面管理。2)智能化故障管理:自动收集各种管理功能产生的故障事件,完成故障事件收集和自动告警等工作,以实现对故障的快速定位、处理。3)性能管理与优化:对网络和应用等性能进行监控,定期提供性能报表和趋势表,为网络性能优化提供科学依据。2、面向维护管理者:1)运维服务管理:实现日常运维工作的自动化;2)智能总控中心:实时展现当前IT系统的运行状态及趋势,帮助管理人员快速发现问题,分析故障问题所在;3、面向决策者:综合报表:对系统运行状况信息进行汇总,帮助领导更全面的了解网络系统的运行状况和趋势,为领导决策提供科学依据。项目效益分析通过预警监测平台建设和部署,可以实现如下积极和有益的目标:建成提前预警、快速定位故障的综合监控系统,监测各种业务系统基础资源,如网络设备、数据库、服务器、中间件等,通过设定各个基础资源性能阀值,一旦触发性能阀值,就发出告警,并且以短信、声音、邮件等即时方式通知管理员,让管理员可以在众多的资源中提前定位故障源,把故障扼杀在萌芽之中,减少业务系统的故障风险。建成规范、科学、灵活、符合用户使用习惯的运维电子流程,转变过去手工无序的运维模式为主动可控有序的运维服务模式,让运维过程可以跟踪、审计、量化,通过规范的流程服务,减少运维成本的投入,提高运维效率,提升信息部门的运维形象,增强运维工作的影响力。建成针对业务系统可用性的状态监控机制,对业务系统可用性进行实时监控,通过醒目颜色图标表示业务系统状况,起到直观整体掌控业务的状态,提高管理员运维的效率和提高业务系统无故障率,让业务系统真正无忧运行。建成通过集中的管理平台,集中展现各种视图,如网络拓扑视图、业务拓扑视图、机房视图等等,可以起到管理多系统展现目的.数据库审计需求分析上海东方希杰商务有限公司目前的业务系统中大多数关键数据均存储在数据库服务器中,这些关键的数据库系统也成为了公司信息系统和业务系统的心脏。这些数据库中储存着诸如银行账户、订单信息、客户信息、生产或交易明细、产品资料等极其重要和敏感的信息。针对上海东方希杰商务有限公司的现状,我们总结了以下主要风险和需求分析:数据库管理内部人员误操作、违规操作、越权操作,损害业务系统安全运行内部人员的误操作、违规操作、越权操作缺少实时告警和阻拦机制,通常在事件发生后并造成严重后果后才能被发现,这时可能已经对业务系统造成严重影响。因此,我们希望能够建立一套完善的实时告警机制,能对上述情况进行实时告警。能够第一时间消除潜在风险。多人公用一个帐号,责任难以分清目前,只能通过简单的数据库访问日志查看相关人员的操作记录。但是,因为维护人员多使用相同维护账号,很难区分责任。我们需要更为强大的审计工具,能够记录源地址、源应用程序、远程登录的OS主机名、OS主机账号等信息区分责任。第三方维护人员的误操作,恶意操作和篡改第三方人员的误操作、恶意操作、篡改、数据窃取也需要有系统能够监管.目前缺乏对这些人员的监管。超级管理员用户操作难以监管和审计超级管理员、特权用户都有着非常大的权限,目前缺少监管手段。而且,有很多数据库数据库管理员还可以访问和管理审计日志,这就明显违反了审计中权责分离的要求。数据库权限分配问题数据库用户权限分配混乱.随着应用的不断增加和时间的推移,存在大量赋予过高权限的数据库用户和长期没有人使用的数据库账号,我们需要定期对这些数据库账号进行清理,严格遵照“业务必须知道"的最小原则来进行数据库账号分配。技术风险数据库服务器操作系统漏洞攻击我们需要定期针对数据库服务器操作系统进行安全漏洞扫描,确认其是否存在安全漏洞,并及时修补或者通过安全系统防护。数据库系统漏洞攻击数据库系统本身的漏洞以及不安全、不合理的配置也需要定期进行扫描,并修补。或者通过安全系统防护。离职员工留下后门需要对用户权限进行及时管理;对异常的数据库访问进行及时分析和处理。审计风险审计日志缺失或不完整目前只有部分数据库系统可以提供的审计日志,而这些审计日志非常不完整。例如,缺少源程序的记录、数据库返回信息的记录、Bind参数的记录、等等。而且因为在数据库系统上启用审计功能会大大影响现有数据库系统的性能,因此,大多数数据库系统并没有都启用审计功能。不同数据库的审计目前公司内数据库系统越来越多、数据库的类型也不断增加,这为数据库系统审计的集中管理带来了相当大的挑战。因为,数据库种类不同,自身的审计功能也不同,这为审计日志的查看带来相当大的困难.同时,数据库数量的增加,又无法集中进行统一查看.因此,我们需要采用更为集中的、独立的、可以同时支持多种数据库平台、多个数据库的审计系统。审计独立性的问题启用数据库自身的审计功能,既影响自身性能,又存在了严重的审计独立性问题。审计规范中要求数据库管理员和审计人员必须权责分离。安全事件难以追查和定位目前的公司现状根本无法准确定位和最终相关数据库安全事件。需要进行技术方案的优化和改进。因此,我们建议上海东方希杰商务有限公司采用Imperva专业的数据库安全方案,可以完满的应对上述风险和场景.平台性能需求分析作为对企业内部各种服务器、网络设备和安全设备等核心资产的综合管理平台,除需要强大技术功能支撑外,系统本身也需要具有良好的性能,以保障正常、安全的对被管资源进行维护和管理。自身安全性需求分析作为内部服务器和网络设备的统一入口和集中管理平台,系统会成为非法用户攻击的重点,无论是系统的登录认证还是数据的传输,都需要进行严格的控制和保护,防止恶意用户通过各种非法手段进入系统或篡改数据。同时,也需要对进入系统的用户行为进行详细的审计,并对审计记录进行安全保护,防止篡改审计记录的情况发生,以保证审计数据的有效性。Webcare智能网络监控软件解决方案系统架构设计上海络安提供的Webcare智能网络监控软件解决方案,能解决已往对网络、服务器、数据库、中间件、应用系统等的分割化管理,将各类资源进行统一监控与预警,从而实现对资源的集中、统一、全面的管控,以满足规划、维护、管理、审计的多方面要求的整合,实现规范化、细颗粒、标准化、流程化的统一业务信息监控管理平台能力,提升管理效率和服务水平。上海络安的Webcare智能网络监控软件整体方案设计框架如下图:系统架构如上图,整个管理平台在保持技术的先进性、扩展性的基础上,采用系统化、层次化、模块化的设计理念,提供和主流管理厂商产品的对接,通过开放的接口来持续集成,同时解决方案对系统的实用性、合理性进行完善,通过合理的层次和角色来降低系统的使用难度,提高运维的效率,推动项目的生命周期管理.从整个系统层次上看,系统按照逻辑层次上划分为:基础设施与业务系统数据采集层、监控制数据代理与传输层和监控数据处理服务层,通过综合事件库将所有采集上来的各种性能数据、故障告警以及各种事件信息进行统一的分析、处理和存储。基础设施与业务系统数据采集层主要针对各类信息资源,包括基础架构的网络设备、服务器、操作系统、数据库、中间件、应用、文件系统以及各业务系统等基本实体。监控数据代理与传输主要完成监控数据的上传和动态指令的下发,能够将基础设施监控系统所采集到的网络、IT资源和业务系统的运行信息、故障告警信息以及其他事件信息上传至综合事件库进行统一分析、整理、归类和存储。而事件处理服务层实际完成基础设施和业务系统的数据分析、归并、处理、存储和展现功能,监控系统采集网络设备、服务器、操作系统、数据库、中间件、各种应用系统等性能、告警信息,通过各自的监控数据采集接口,通过代理与传输层上传给数据归并统计模块、通过统一性能分析和统一事件分析处理引擎、配置数据管理跟踪等功能模块,经过数据处理后,再为统一展现和处理提供数据支持.统一事件分析引擎是大型管理平台的处理核心,是真正体现管理价值,提供完善运行服务的基础,系统应具备接入不同的基础监测系统的事件;利用事件规则库进行事件的过滤压缩、关联分析,大大压缩告警数量,定位真正故障原因;提供事件处理的策略,完成真正告警的通知和自动化处理;并且在此基础上提供业务关联性分析。通过全面的展现和通知手段,使运行值班人员掌控各类IT系统运行状况,保障业务的稳定运行。通过集中化的各种视图,为不同角色的人员提供完整的运维监控界面.事件处理服务层具备事件接口,将从底层采集到告警数据与运维服务流程管理实现双向数据操作。从监控管理系统,可以将告警事件信息传输给IT服务管理系统中的管理流程,由相应管理流程进行事件处理,事件处理完成之后,可通过接口传递给监控管理系统,对相应的事件状态进行同步.上海络安根据多年管理系统的设计开发、项目实施和系统集成经验,在充分了解用户的现状,遵循了高度模块化设计、数据的采集与数据的分析分离、表示逻辑和处理逻辑分离、各个模块之间通过接口完成等最优设计原则,所采用的解决方案设计原则完全贴合用户需求。关键功能简介上海络安为本次项目提供的Webcare智能网络监控软件遵循IT综合运维平台一体化、标准化、高效性、扩展性等指导原则,采用先进的模块化建设理念来组织系统逻辑架构,使得系统间关系明确、流程清晰,功能界定准确,衔接紧密。Webcare智能网络监控软件操作界面集中式监控平台Webcare智能网络监控软件能够实现对IT基础设施的所有监控,包含有基础架构的网络设备、服务器、操作系统、数据库、中间件、各种应用系统的监控管理,实现所有IT基础设施的集中式监控管理等功能,做到“有故障、早发现、早解决”的建设思路。Webcare智能网络监控软件定位于对网络和业务应用实施深入而全面的监控,提供高细粒度的全方位监控方案,保障业务应用健康有序的运行。对监控对象提供基于“性能基线”的阀值告警机制,通过根据一段时间的运行参数采集,系统自动掌握信息系统在“忙时"和“闲时"的负荷情况,自动生成性能负荷基线,在超过(或低于)基线一定比例(如15%)为告警阀值,实现性能与故障监控的智能化,显著降低告警的误报比例,在为管理员提供了工具的同时,也提供了经验.同时,以业务应用系统为主线,对业务应用提供“人工感知式”的可用性监测,系统自动模拟人工访问被监控的应用系统,从网站用户登陆—>模拟操作-〉结束提出,全程掌控系统的可用性、服务响应时延等信息,从业务角度、“端到端”的保证服务的可用性。通过底层监控平台,实现对IT基础设施的故障、性能、运行状态及服务可用性的监控,并提供统一的运行展现和故障告警,实现资源的集中监控。通过统一事件平台处理机制,实现对各类告警的标准化、识别、过滤和关联分析,去伪存真,快速定位故障根源,并通过指定的告警方式(如手机短信、邮件等)及时通知到相关人员。系统同时具备独立的告警通知平台,支持以短信猫或者短信接入平台的方式,实现以手机短信的方式故障告警发送。统一资源配置平台Webcare智能网络监控软件的资源库(ResourceDB)采用自动收集的手段,在提供设备实时CPU、内存、流量等性能数据的同时,还能提供设备的型号、厂商、责任人、联系方式、部门信息等等。Webcare智能网络监控软件提供编辑工具,用户通过编辑工具,即可按照需建立资源与业务的关联关系,形成直观、易懂的资源展现视图。通过自定义的漂亮动态图表,客户能够根据实际需要实时关注网络系统运行情况,为用户带来非常实用的客户体验。统一展现平台Webcare智能网络监控软件为运维管理员提供了一个集中的展现与恢复处理的平台,管理员不需要跳转到各个不同的模块中进行相关操作。在设计上采用先进的可视化展现模型编辑器,以统一的资源配置为基础,基于FLEX展现技术,显示了动态的、变化的数据和图形,提高了技术人员在WEB平台上的交互式操作能力。Webcare智能网络监控软件在展现内容上,基于先进的WEBPortal技术,提供模块化、可定义的Portal浏览视窗,为用户提供了灵活定制的工作平台。Webcare智能网络监控软件提供访问认证的控制机制、采用灵活的角色和权限控制,保障了系统访问安全性的同时,兼顾了系统访问的便捷性.告警事件管理Webcare智能网络监控软件支持多种告警信息的采集方式,如SNMPTrap、Syslog、主机监控Agent、配置变更触发以及性能阀值告警等。系统能够自动能够自动获得整个IT环境的各种事件,包括网络设备的故障、性能的过载、流量的异常、服务器的异常性能、各类应用的故障、各类终端的变更等等。平台能够集中呈现所有的网络、系统、应用、安全等告警信息,包含告警的时间、告警源、告警类型、告警描述、当前处理情况等。可以根据告警类型分类浏览所有的告警信息以及查看详细的告警信息,包括:故障的名称、故障来源、故障的等级、故障发生的时间、故障的具体描述、故障当前的处理状态。Webcare智能网络监控软件针对检测到的告警事件有一些处理过程:故障定位于相关性分析Webcare智能网络监控软件提供的业务拓扑中的有向连接即直观地表现出了资源之间的影响依赖关系,沿着依赖关系链,追溯事件影响,直至发现问题根源,以提高统一事件管理平台的效率。事件的影响视图告警通知、确认与清除系统提供了丰富的故障通知方法,包括:声音、EMAIL、短信等方法,如果用户已经有自身的短信平台,可采用接入短信通知平台,实现告警通知自动化系统能够根据设定的规则自动对已经恢复正常的告警事件进行标记确认,支持手工标记确认系统告警事件.对已经标记确认告警事件,系统自动将告警事件退出告警视图,将其加入历史告警记录中。
产品功能介绍基础设施监控Webcare智能网络监控软件的监测器负责从各种设备、主机、数据库及其它可达的软硬件资源中采集状态和性能数据.Webcare智能网络监控软件丰富灵活的监测器几乎能够支持所有通用的IT架构环境。Webcare智能网络监控软件采用面向对象的开放体系,每一种监测器都是一个相对独立的小插件.这种基于以插件形式的监测器体系旨在适应复杂异构的网络环境、不断发展的网络技术、IT基础架构的频繁升级改造。新型监测器能够不断“插入”系统,易于扩展,伸缩自如。多种监测手段Webcare智能网络监控软件监测器的主要监测手段是基于SNMP协议实现的。同时也充分考虑到实际网络中复杂异构的设备类型和用户业务的不同要求,对于不支持或者不开放SNMP协议的被管理对象,提供基于SSH和Agent(代理模块)、WMI、脚本等监测方式.当用户创建一个监测器的时候,可以选择适合自己的监测方式。Webcare智能网络监控软件对被管资源的数据采集支持“自动发现”和手工输入两种方式配置被监测对象的配置参数,并通过主动轮巡机制,使用SNMP、Agent等多种采集方式来实现性能数据的采集。主要的监测方式:系统能够依据管理的需要,定时向需要监测的管理对象(可以是一个设备或者一项服务)发出监测请求,并将记录返回数据作为告警和性能的依据。具体的数据采集方式有以下几种:支持SNMP轮巡的数据采集。支持在被管服务器上使用代理程序Agent的采集方式;Agent方式应能够支持主流的Unix、Linux、Windows服务器平台;并且支持单一Agent模式,当主机服务器上的被监测应用项目发生变更或增加时,无需更换或添加额外Agent程序.使用Agent数据采集方式,可以对被管服务器进行文件扫描、目录检测、接口调用等方法来扩展监测的范围;并可以实现对业务系统自身关键性能点的自定义监测。系统还支持其他Socket方式,如TCP端口监测、JDBC数据源、HTTP协议等方式进行数据采集.其中,系统提供SNMP、SSH、Agent三种主动监测方式可以互为补充,充分满足不同设备和监测对象的实际情况。SNMP方式通过SNMPget/trap/work/scan等多种手段获取监测数据.系统还能够支持用户创建指定OID参数的通用SNMP监测器。优点是:配置简单,即插即用,可直接获取准确的各项参数;能够自动发现被监测的设备和设备上的服务。缺点是:无法监测用户自行开发的非标准应用产生的可管理数据;有些非主流操作系统对SNMP协议支持不够。但对网络设备监测,必须采用SNMP方式监测,也是目前业界对网络设备监测的唯一途径。各网络设备厂商对SNMP协议的支持也相对规范.SSH方式SSH方式的监测,是基于SSH协议的监测手段,Webcare智能网络监控软件通过SSH协议远程登陆到被管理网元,并自动下发和执行监测器中定义好的脚本,并接收脚本返回的数据信息。优点是:能够补充SNMP监测方式不能实现的监测点,基于脚本获取监测数据,大大扩展了可监测的范围和类型,能够支持任何用户自定义的脚本监测.缺点是:配置时需要提供被管理网元的登录密码,SSH登录认证的效率比较低。一般仅用于测试实施,而不推荐作为正式实施的采集方式。Agent方式安装代理模块(Agent)的监测方式,需要在被管理的网元上安装轻量级的代理小模块(Agent),Webcare智能网络监控软件监测器能够向Agent下发定义好的内嵌脚本,Agent负责响应Webcare智能网络监控软件的通讯请求、执行脚本、并返回执行结果。优点是:执行效率是三种监测方式中最高的一种,对被管理网元和网络通讯的影响最小.能够补充SNMP监测方式,基于脚本获取监测数据,大大扩展了可监测的范围和类型;能够集成任何用户自定义的应用监测。缺点是:需要在被管理的网元上安装代理小模块。Webcare智能网络监控软件采集图监测器一览表通过上述多种监测手段和丰富的监测器,Webcare智能网络监控软件能够适应于对各种异构的网络环境和系统应用的管理。Webcare智能网络监控软件采用开放平台的体系结构,能以模块化插件方式引入任何新的监测器,不断扩展其管理的范围和深度,始终适应不断升级和改造的网络环境。下面列出Webcare智能网络监控软件支持的监测器列表:网络监测器系统监测器应用监测器互联网ﻫ服务监测器可扩展的通用监测器Checkpoin防火墙Topsec防火墙Cisco防火墙NetScreen防火墙Cisco设备Nortel设备HuaWei设备RadWare设备F5Big-IP设备Juniper设备NOKIA设备Veritas设备TCP端口RADIUSPINGInterface/IP端口TimeDayTimeFINGERCharGenWHOISEcho。。。平均负载磁盘空间CPU日志文件内存使用系统脚本远程PINGIO状态NetStatPagingSpace交换空间NT服务虚拟内存文件系统进程文件目录WinRegistryAIX系统。。。数据库(JDBC)Informix数据库MYSQL数据库MS—SQL数据库Oracle数据库Sybase数据库DB2数据库TuxedoWebLogicWebsphereJBOSSResinApacheMS—IISLDAPIBMCICSIBMGMDDeviceIBMHACMPIBMTSMLotusDnominoserverMSExchangeserver.。。IMAPDNSEMAILNEWSURLTFTPPOP3SMTPFTP。。。自定义Shell脚本监测器自定义WMI脚本监测器自定义SNMP监测器自定义TCP端口监测器业务系统监控面向业务可用性的监测用户IT架构中从网络、系统、应用到业务的每个环节,每个节点、每个应用的性能好坏都直接影响到网络和业务的正常运行。所以,采集孤立IT元素的数据并不是Webcare智能网络监控软件的目的,而是保障企业IT业务的可用性。正是基于前面介绍的丰富灵活的监测器机制,使得Webcare智能网络监控软件能够集成包括网络、系统、应用到业务的各个层次的完整IT架构管理。而正是具备这样的统一性和完整性,才可能全面综合的分析各个IT元素的可用性和性能数据,并最终通过SLA机制和业务视图科学的映射出用户业务的可用性和健康性。统一事件平台故障管理Webcare智能网络监控软件能够对用户网络及系统发出的预警信息和故障信息进行整合和自动化的处理。利用不同类型的监测器采集系统级和应用级可用性信息,并在监测器指标测量失败时发送告警事件.Webcare智能网络监控软件将上述告警信息进行统一格式化后实现集中统一的监测和管理。告警事件截图故障信息的采集Webcare智能网络监控软件其底层的事件接收器,可以对网络设备进行直接的采集和状态监测,从而了解网络设备的运行情况.故障信息的采集包括以下几种方式:利用Syslog接收器获取相关设备或系统转发的Syslog信息,发送给告警管理模块。利用SNMPTrap接收器获取设备或系统转发的的Trap事件信息,发送给告警管理模块。系统内部监测器将每次轮询采集到的数据与监测器中配置的阀值进行比对,当违反阀值时依据告警规则向告警模块发送告警事件.统一的事件处理平台Webcare智能网络监控软件在同一告警管理窗口集中显示来自不同信息源的事件信息.告警控制台同时提供灵活的分类过滤工具,可依据告警中的任一信息进行匹配分类.管理员可以从告警浏览器中选中一条或多条告警,以对其执行各种管理操作:如查看详细信息、确认告警、延后处理、添加注释、添加专家意见、取消确认、删除告警、指定负责人、创建告警过滤条件等.通过点击告警的“详细信息”可以对告警的详细信息进行查看和修改。告警的详细信息包括:发出告警的对象、具体问题描述、告警发生的历史记录,附加信息等等。事件的自动通知当新发生的事件信息满足预先定制的分类条件时,通过调用内部或外部命令的方式实现对告警事件的自动前转。如,自动发送E-Mail、手机短信、警报声音、弹出窗口等方式将告警信息及时通知到相关的管理员.规范的告警处理机制Webcare智能网络监控软件的告警管理模块提供了符合电信级规范的告警处理机制.包括:确认、反确认、清除、添加评注等等.当管理员看到或收到告警通知以后,必须及时进行“确认"和“清除”,以确保任何告警事件没有被遗漏。系统记录告警被那个用户确认和清除,并记录确认和清除的准确时间。告警的责任管理员可以在告警详细信息中追加“评注”记录故障原因。清除后的告警保留在历史告警中供以后查询统计。对于当前告警和历史告警都能够依据灵活配置的分类规则分别进行统计分析报表。统一运行展现Webcare智能网络监控软件从不同角度不同层次提供多种表现形式的网络拓扑显示:包括IP拓扑、设备视图、业务视图和自定义视图。并实时监测和显示视图中网络元素的状态。拓扑图中的网络颜色标识,不仅仅是简单的红、黄、绿,而是可以实时根据报警的事件级别显示颜色,以表示目前该设备所发生的故障的级别,这样管理人员通过拓扑视图,可以更细致的观察网络的状态变化。当拓扑中呈现不正常颜色时,能够直接点击拓扑节点查看相关的告警信息。IP拓扑视图IP拓扑视图是传统网管意义上的拓扑视图;Webcare智能网络监控软件依据自动发现的设备配置和连接信息以及节点上的配置信息,自动对每一节点的端口和IP路径进行发现和建模,自动建立IP拓扑视图,并在拓扑视图上监测其服务的健康和可用性。ﻬ设备视图IT部门对网络结构都有自己特有的划分和管理模式,设备视图则是用于建立与内部管理模式相适应的逻辑设备视图,比如,可以按照网段分布、地域分布等划分创建不同的子设备视图.业务视图以业务为主线,将每项业务所依赖的网络资源、系统资源、应用软件贯穿起来,形成绑定业务的拓扑视图,实现面向业务的监测和管理.当业务所依赖的某个IT资源出现告警和故障时,代表此项业务的图标将在拓扑图中呈现不同的报警颜色.自定义视图除了上述基于网络结构视角的“设备视图"和基于业务视角的“业务视图”,还可以上传各种背景视图如如下:系统安全性设计用户权限管理Webcare智能网络监控软件作为IT架构的综合管理工具,为运营商和企业提供了多层次多方位的管理功能,不同岗位的管理者所需管理的对象、以及各自的操作职权都不尽相同。用户和角色管理为保证安全性,所有登录系统的用户均采用统一的安全认证。通过用户和角色控制每个管理员的权限,实现用户和角色的多对多管理,严格划分职责和权限.超级管理员可以创建角色和用户,并为不同的角色分配不同的功能权限和管理域权限。一个角色可以包含多个用户,一个用户可以属于多个角色。角色功能权限管理功能权限是指管理员在系统管理页面中能进行哪些功能操作。超级管理员可以为不同的角色分配不同的功能权限,比如,可以指定业务人员只能查看系统告警但不能对告警进行任何操作,或者指定开发人员没有“资源管理”权限.不同权限的管理员通过Web登录后将看到完全不同的功能页面。角色管理域权限管理管理域权限是指管理员对树型设备视图结构和树型业务视图结构中的哪些对象和分支有管理的权限。超级管理员可以为不同的角色分配不同的管理域权限。管理员登录后只能收到来自其管理域的事件,只能对其管理域中的监测对象监测和操作。系统状态监测Webcare智能网络监控软件具备自我监测能力,利用核心进程控制的高可靠性对自身的各个系统进程进行统一管理,监视进程状态。系统数据管理Webcare智能网络监控软件提供系统数据的备份和恢复功能.所有的配置信息和性能历史数据可以备份和导出。ﻬ系统技术指标网络管理功能性网络拓扑序号技术指标系统呈现网络的真实拓扑图,通过不同的拓扑多角度管理网络。可将客户端的拓扑图直接发布到B/S的客户端进行远程监控,而不需要其他浏览器插件,方便非技术人员以IE浏览器的形式了解全网运行状态.直观清晰地显示全网所有骨干网络设备、子网和互联关系多种方式表现网络拓扑视图。按表现形式可以分为树视图和网状视图。要求系统能够按照地理位置区域组织和展现拓扑视图提供查看设备的网络标识、IP、软硬件型号与版本、网络接口参数等基本配置信息,同时能够显示该设备所属单位以及相应单位联系人信息系统应该提供灵活的编辑工具,使网络管理员可以手动添加、删除、修改各种网络管理对象拓扑图能够显示所有链路、网络设备的性能和工作状态,并能实时显示当前视图所有链路的实际流量。网络故障和告警要显示在拓扑视图的相应设备以及相关的子网视图中,告警状态按照用户定义的传播策略传递给相关的其他网络对象设备互联的链路显示时,使用线条颜色表示带宽利用率情况.使用标准的告警信息的级别对应颜色表示不同的带宽利用率情况设备不同的工作负荷级别,采用不同的颜色来表示,工作负荷级别和颜色可以由客户自行定义.设备的工作负荷参数必须包含CPU和内存两个项目。网络故障管理序号技术指标重要故障事件的监测骨干网链路通断情况;骨干网路由器的端口状态;由性能管理中根据阈值判断触发的性能告警;故障事件处理对事件能够进行确认处理,已确认事件可以进行事件分析信息输入操作,未确认事件一直存在告警区。用户能够自定义故障类型和告警方式。对事件的严重级别加以分类,并分别通知相关人员(如:普通故障就只通知网络管理员,重大故障同时通知主管领导和网络管理员);不同的用户可以为自己定义自己的过滤和通知策略。建立设备责任人制度,设备发生告警时,可以自动将告警信息发送给责任人。故障管理能够实时监视并截获网络运行过程中所出现的故障,确定故障位置,以声光、电子邮件、手机短信等多种方式通知网络管理员,并给出故障原因.网络性能管理序号技术指标实时性能监测Ping延时及丢包率;链路出入流量及丢包、错包率;设备CPU、内存利用率;设备各端口出入流量、平均包长及丢包、错包率。历史性能统计分析链路连通率;Ping延时及丢包率;Remoteping延时及丢包率;链路出入流量及及丢包、错包率;设备CPU、内存利用率;能对全网流量分布进行分析,对全网所有使用的端口的各种指标进行排名,了解设备的利用情况以及网络性能的瓶颈;系统提供网络性能分析图,提供多种图形化显示方式;自动记录网络的通断时间,统计网络的畅通率.性能告警所有的性能参数都支持基于阈值条件的告警触发机制,在发现数据满足阈值条件时,实时发送告警给告警管理模块;告警类型、比较条件、告警信息等能够用户定制.服务器监测服务器监测序号技术指标支持对Windows、Linux、HPUX、IBMAIX、SUNSolaris等系统的监测.支持对主机系统的CPU、MEM利用率的监测;支持对磁盘系统利用率的监测;支持对指定应用的进程数量、存活情况、内存占用情况的监测;支持对Windows系统服务的监测;支持对Windows系统EvengLog的监测。数据库监测Oracle数据库监测序号技术指标可用性监测ﻩ监测数据库能否正常被访问、进程的状态性能监测监测数据库连接数大小、高速缓存命中率、空闲内存大小等数据库容量监测ﻩ监测数据库表空间大小、使用率,支持设定阀值,当达到或超过阀值时触发告警。数据库文件监测监测数据库文件大小和状态,支持设定阀值,当达到或超过阀值时触发告警.数据库资源锁定策略监测指定的资源和锁定时间SQLServer数据库监测序号技术指标可用性监测 监测数据库能否正常被访问、进程的状态性能监测连接数是否过大、数据库内存使用大小、数据库SQL查询优化区大小、数据库锁空间大小、数据库SQL缓存大小、数据库Cache命中率、数据库的CPU占用率、数据库每分钟执行事务次数数据库容量监测ﻩ数据文件大小。MySQL数据库监测序号技术指标可用性监测ﻩ数据库能否正常被访问、进程的状态性能监测数据库请求处理速度、数据库线程池大小和占用比率、表锁获取失败和获取成功的比例、数据库KeyBuffer利用率、查询缓存区的命中率数据库容量监测ﻩ数据文件大小。应用服务监测序号技术指标支持对HTTP/HTTPS服务的监测,包括端口和服务是否正常,计算主页存活率,并且可以对HTTP/HTTPS返回的结果进行分析,判断服务器的实际工作是否正常。支持对SMTP/POP3服务的监测,监测邮件发送服务器的工作状态、邮件接收服务器的工作状态(包括邮件数量和邮箱使用量).支持对FTP服务的监测,监测FTP服务器的工作状态。在判断条件中可以选择是否允许匿名登录、验证登录、验证文件是否存在等。支持对DNS服务的监测,包括DNS服务的运行、DNS服务的延时及DNS服务的正确性.支持对LDAP服务的监测,包括LDAP服务的运行、LDAP服务的延时、是否可查找到指定内容等。支持对Apache服务的监测,包括Apache服务器的CPU负载、Apache运行时间、每秒钟的请求、每秒处理字节数、繁忙作业数、空闲作业数支持对其它特定进程及应用系统运行TCP/UDP端口的监测.扩展接口序号技术指标实现与短信平台的集成。根据系统所分权限,自动将告警信息发送到相关人员手机系统影响评估对网络带宽的影响Webcare智能网络监控软件带宽的使用主要为SNMP采集所产生的流量。由于设备基本信息等为非经常性变化的数据,SNMP采集的频度很小,所占用的带宽可以忽略.下面主要就性能和流量等需要进行定时采集(而且采集频度较高)的部分进行带宽需求计算:网络性能监测:对于网络设备的性能数据采集,假设每个设备需要采集的性能指标有6个(端口流量除外),平均每次请求/应答流量
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 国际商品代理装卸合同
- 电视剧特技演员劳动合同
- 影印和装订服务合同
- 应收账款质押合同借款方示范文本
- 简单版小产权房屋买卖合同格式
- 第19课 大雁归来 第1课时 公开课一等奖创新教学设计-【课堂无忧】新课标同步核心素养课堂
- 《气动成型》课件
- 25 挑山工 表格式 公开课一等奖创新教学设计
- 第五单元《乡土中国》调查汇报会 公开课一等奖创新教案统编版高中语文必修上册
- 望诊在护理中的作用
- 全国清华大学版信息技术七年级下册第2单元第4课《动物的力量-认识高效运算的函数》教学设计
- 2023年江西飞行学院招聘考试真题
- 2024入团积极分子入团考试题库(含答案)
- 2024收购稻草合同范本
- QBT 2739-2005 洗涤用品常用试验方法 滴定分析 (容量分析)用试验溶液的制备
- 气胸护理查房2021
- 五十六个民族之乌孜别克族介绍
- 国家开放大学《计算机网络》课程实验报告实验六-计算机网络综合性实-
- 售后服务方案及运维方案
- 大学生生涯发展展示 (第二版)
- 教科版小学科学四上《3.4弹簧测力计》课件
评论
0/150
提交评论