升级服务项目方案04202_第1页
升级服务项目方案04202_第2页
升级服务项目方案04202_第3页
升级服务项目方案04202_第4页
升级服务项目方案04202_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息系统运维、升级服务项目方案1、项目名称:信息系统运维、升级服务2、项目概括:为保障各处室业务系统的正常运行,需要采购服务对各信息系统进行技术维护、信息更新及升级改造。现申请对信息系统运维、升级服务项目进行政府采购。3、项目详情:A、服务要求:提供各信息系统技术维护、信息更新及升级改造。B、项目内容:(一)山东导游网技术维护及信息更新山东导游网正式上线于2014年,是经山东省旅游局批准专门从事山东导游服务的网站,网站利用现代网络技全面实现导游员资格考试、年审培训、及日常业务办理的网络化与信息化,同时为广大导游员和游客提供最新资讯、导游词、经验交流、法律法规等行业知识与交流互动平台。1、总体运维内容(1)各功能板块的运维启用利用现有资源,做好现有的通知公告、新闻资讯、培训园地、导游协会、视频资料、旅游达人、导游词、导游主页等版块的运维,同时实现各版块功能的有效启用,发挥其功能职责。(2)日常更新维护对通知公告、新闻资讯、培训园地、导游协会、视频资料、旅游达人、导游词、导游主页等模块内容做好更新。根据内容的重要程度更新频次可分为、每日更新、每周更新、月底更新、季度更新。(3)增加项目根据我单位工作业务需要,增加必要的项目开发,完善网站功能与实用性。2、网站正常维护工作(1)网站主页的协调性利用后台对网站的框架和信息等进行相应的调整,根据工作需要不定期的对网站进行整形修改,板块的调整,对网站进行优化美化,保持整个网站的协调性,美观大方。(2)栏目修改在原有栏目的基础上,根据工作需要对栏目进行功能性的增加、修改、调整等工作。由于信息更新比较频繁,内容的发布比较多,包括通知公告、图片新闻等,在信息发布模块要使用便捷好用的信息编辑器,能够对数码照片进行剪辑和适当的分辨率修改,新闻编辑,文字的大小格式段落格式,保持整体的大方美观。(3)静态页的生成与搜索优化为了更好的被搜索引擎收录相关信息,网站需要不定期的进行页面的静态化以适合搜索引擎收录,尤其是早期的搜索引擎。通过静态页面的使用提高网站的性能和用户体验。(4)系统管理员的分类与管理可以对网站管理员进行分类管理,可以分为多种管理员,管理员和管理员的权限都不同,可以把任务分成多个,分给不同的人来进行管理和维护。(5)动态飘窗效果优化在网站上实现网页飘窗的效果,可以根据工作需要不定期的挂一些活动在上面,在首页具体设定的位置实现动态飘窗的效果,并按要求实现动态的艺术文字配合动态的图片效果。3、网站安全维护服务对网站进行安全维护,需要同时从服务器、Web网站、安全应急响应3个方面进行。避免出现如下情况:(1)利用网站源代码自身的安全漏洞进行入侵,如SQL注入、XSS跨站。(2)利用搭建网站程序的安全漏洞进行入侵,如Apache漏洞,Mysql漏洞。(3)利用操作系统的安全漏洞进行入侵,如缓冲区溢出。要做到既保证服务器的安全,也确保网站的安全;既对服务器和Web网站进行全程维护和定期检查,也在出现安全事件时进行及时的应急响应。4、服务器安全维护对服务器的安全维护工作,包括日常维护和安全检测两个部分,具体要求如下:5、日常维护(1)操作系统安装、配置、日常维护。(2)操作系统账户审核,对账户和密码进行安全性审核,确定账户的安全性。(3)操作系统日志分析,确定系统运行的状态。(4)操作系统上必须开启服务的安装、配置、日常维护,如Apache、Sendmail。具体的服务根据用户的需求而定。(5)数据库的安装、配置、日常维护。(6)用户网站的数据备份。6、安全检测(1)操作系统漏洞检测。定期对系统进行漏洞扫描,并模拟黑客从互联网上对网站服务器进行渗透攻击,以检测系统的安全状况。(2)操作系统安全加固,禁止不必要开放的端口、不安全的服务,启用防火墙安全策略,设置安全的并发会话等。(3)在检测到操作系统的安全漏洞时,及时对其进行修补,以保障服务器的安全。(4)增加网页防篡改功能。(二)山东旅游质监执法网运维山东省旅游质监执法网是由山东省旅游发展委员会主办,省旅游监察支队具体承办的以完善我省旅游行业信用体系建设、促进旅游企业诚信经营、普及旅游法律法规为目的的旅游质监执法网站。该网站建设重点及主要目的是提升我省旅游市场质量,为旅游者、旅游企业、从业人员和行业监管人员提供更高效的服务,引导旅游企业和从业人员依法规范经营、诚信经营,引导游客文明旅游、理性消费,共同探讨建设旅游行业诚信体系,接纳旅游企业、从业人员以及游客的建议和意见,解决旅游者、旅游经营者和旅游质监执法机构信息不对称的问题,更好的维护旅游市场秩序,保障旅游者和旅游经营者的合法权益。该网站设置了通知公告、工作动态、旅游提示、问卷调查、投诉须知、政策法规、行业信息、诚信查询等版块,实现旅游质监执法机构的通知公告、旅游出行和服务提示、工作动态和行业信息等相关信息的发布等功能,也便于旅游者网上投诉以及相关法律法规的查询;既方便旅游者维权,又可引导旅游者文明旅游、理性消费、依法维权,还可以倡导旅游企业及从业人员规范经营行为,提升服务质量。为了保证网站能够更好地运转,充分实现其功能职责,向社会提供相关旅游服务,特制订2017年网站运维工作方案,具体内容如下:1、总体运维内容(1)各功能板块的运维启用利用现有资源,做好现有的网站首页、通知公告、各市快讯、诚信旅游、旅游执法、旅游投诉、法律法规、旅游指南、网上办公等版块的运维,同时实现各版块功能的有效启用,发挥其功能职责。(2)内容界面风格的完善整个网站的内容设计风格主要是以“诚信”的这种公信度来定的风格模式。在整个的网站的运维中,文字内容简明,准确表达,以蓝色为底色,黑体字体呈现,在考虑整体美观的同时又不失省旅游发展委员会的旅游特点,还有着诚信度评比等严肃特点。同时配备一些动态的新闻图片,图片质量应做到精致,大气、清晰、干净、有层次感、符合平面视觉原理,可让访问者快速了解最新最近的旅游信息动态。(3)问卷调查重点功能的完善与启用问卷调查功能除了针对问卷本身的填写,需进一步完善对参与问卷调查者个人信息的收集。可增加年龄、职业、收入等个人基本情况的信息收集,以提高最终的信息数据的分析质量效果。另外增加多个调查问卷的选择界面,增加调查问卷的种类,提高该功能的实用性。(4)增加项目根据我单位工作业务需要,增加必要的项目开发,完善网站功能与实用性。2、网站日常维护(1)网站主页的协调性利用后台对网站的框架和信息等进行相应的调整,根据工作需要不定期的对网站进行整形修改,板块的调整,对网站进行优化美化,保持整个网站的协调性,美观大方。(2)栏目修改在工作动态、通知公告、政务大厅等栏目的基础上,根据工作需要对栏目进行功能性的增加、修改、调整等工作。由于信息更新比较频繁,内容的发布比较多,包括通知公告、图片新闻等,在信息发布模块要使用便捷好用的信息编辑器,能够对数码照片进行剪辑和适当的分辨率修改,新闻编辑,文字的大小格式段落格式,保持整体的大方美观。(3)静态页的生成与搜索优化为了更好的被搜索引擎收录相关信息,网站需要不定期的进行页面的静态化以适合搜索引擎收录,尤其是早期的搜索引擎。通过静态页面的使用提高网站的性能和用户体验。(4)系统管理员的分类与管理可以对网站管理员进行分类管理,可以分为多种管理员,管理员和管理员的权限都不同,可以把任务分成多个,分给不同的人来进行管理和维护。(5)动态飘窗效果优化在网站上实现网页飘窗的效果,可以根据工作需要不定期的挂一些活动在上面,在首页具体设定的位置实现动态飘窗的效果,并按要求实现动态的艺术文字配合动态的图片效果。3、网站安全维护服务对网站进行安全维护,需要同时从服务器、Web网站、安全应急响应3个方面进行。避免出现如下情况:(1)利用网站源代码自身的安全漏洞进行入侵,如SQL注入、XSS跨站。(2)利用搭建网站程序的安全漏洞进行入侵,如Apache漏洞,Mysql漏洞。(3)利用操作系统的安全漏洞进行入侵,如缓冲区溢出。4、服务器安全维护对服务器的安全维护工作,包括日常维护和安全检测两个部分,具体要求如下:(1)日常维护1)操作系统安装、配置、日常维护。2)操作系统账户审核,对账户和密码进行安全性审核,确定账户的安全性。3)操作系统日志分析,确定系统运行的状态。4)操作系统上必须开启服务的安装、配置、日常维护,如Apache、Sendmail。具体的服务根据用户的需求而定。5)数据库的安装、配置、日常维护。6)用户网站的数据备份。2、安全检测1)操作系统漏洞检测。定期对系统进行漏洞扫描,并模拟黑客从互联网上对网站服务器进行渗透攻击,以检测系统的安全状况。2)操作系统安全加固,禁止不必要开放的端口、不安全的服务,启用防火墙安全策略,设置安全的并发会话等。3)在检测到操作系统的安全漏洞时,及时对其进行修补,以保障服务器的安全。4)增加网页防篡改功能。(三)17市旅游产业数据联网直报软件系统升级与运行维护该项目需要对省旅游发展委员会现有山东省旅游接待单位管理系统、旅游统计网上报送系统、假日旅游预报系统、旅游接待调查管理系统、国内旅游调查管理系统、城乡居民出游抽样调查管理系统等进行整合、升级或重建,并对山东旅游统计网上政务综合平台进行为期一年的系统运行维护。1、建设目标17市旅游产业数据联网直报软件系统升级与运行维护项目的系统建设目标市主要是实现联网直报、脱机分析、数据库管理、统计政务和数据发布平台建设四大紧密联系而又相互独立的集成功能。根据需要对建于10年前的现用山东省旅游接待单位管理系统、旅游统计网上报送系统、假日旅游预报系统、旅游接待调查管理系统、国内旅游调查管理系统等进行系统集成或编码设计,对城乡居民出游抽样调查管理系统进行新建开发,整合建设为一个实现数据采集的联网直报系统、一个实现数据分析和报表打印的综合分析系统、一套实现数据安全管理的数据库系统、实现旅游统计政务管理、考核评价和数据发布的统计政务综合平台。原有作为新系统的功能模块旅,相应模块下的功能照参照原有系统的功能设计,保留原系统中分级管理、动态勾稽关系审核管理等好的流程和功能设计,完善原有系统中不不好用或易出错的地方,同时将有新的需求加入,实现同一个入口登陆,进入不同的功能界面,不同用户具有自己相应功能权限。2、建设要求(1)联网直报系统①旅游统计单位管理包括全面调查的星级饭店、4A级及以上旅游景区、百强旅行社,执行抽要调查的各类旅游住宿设施样本单位、各类旅游游览区点样本单位和城乡居民出游抽样调查样本家庭户的信息分级管理。②网上报送系统整合整合现有的山东省旅游接待单位管理系统、旅游统计网上报送系统、假日旅游预报系统、旅游接待调查管理系统、国内旅游调查管理系统,对城乡居民出游抽样调查管理系统进行新建开发,整合建设为一个实现数据采集的联网直报系统。具体设计填报单位管理、填报表式管理,数据填报、审核、查询、汇总、分析的功能设计和勾稽关系、违规操作管理等功能,突出数据异常时,增加提醒设置和原因填报。(2)数据库整合升级①原有数据整体保存迁移保证原有数据库数据完整保存,并保证在使用数据版本或数据库种类不同时,原有数据在新系统中正常使用。②数据库结构优化随着业务量增大,最初的结构设计和调整使数据库表结构变得冗余,存在部分非表主要的属性,同时业务表结构过大,单条数据的字节数已超过1万多字节,因此在查询过程中也会占用查询效率。对数据库非主属性的字段进行分割和处理,对结构进行优化设计;对数据库字段字节长度和类型进行设置,对于明确长度的字段进行优化,降低单表结构的复杂度。③数据库访问优化应建立优化数据库索引,在对写操作无影响的情况下,提升查询的效率。同时,在查询时,因减少影响查询效率的操作,如DISTINCT、UNION等关键字。

④重点业务表分区表分区的类型及操作方法主要包括范围分区、列表分区、散列分区等,其中:

范围分区将数据基于范围映射到每一个分区,这个范围是你在创建分区时指定的分区键决定的。这种分区方式是最为常用的,并且分区键经常采用日期。

列表分区的特点是某列的值只有几个,基于这样的特点我们可以采用列表分区,比如地区。

散列分区是在列值上使用散列算法,以确定将行放入哪个分区中。当列的值没有合适的条件时,建议使用散列分区。散列分区为通过指定分区编号来均匀分布数据的一种分区类型,因为通过在I/O设备上进行散列分区,使得这些分区大小一致。⑤数据库安全防护功能要求1)支持数据库访问监控和审计,支持可定制的实时监控策略,可根据服务器IP、客户端IP、客户端MAC地址、网络协议、数据库类型、服务名、数据库名、数据库用户名、操作系统用户名、源程序名和SQL指令类型来限制对特定数据表和特定数据字段的访问行为。支持对所有数据库访问类型的审计和防护,包括对数据库的网络访问、本地直接连接的访问,以及前台应用程序对数据库的访问等。2)数据库审计系统和软件探计支持集群和负载均衡功能。对于每个软件探针可配置2个或以上的数据库审计系统服务器,数据库审计系统服务器可以是主备关系(集群模式),或负载均衡关系(软什探针同时向多个数据库审计系统服务器发送数据)。要3)软件探计支持可调节大小的缓存功能。当软件探针由于网络中断等原因不能访问到数据库审计系统服务器时,可将采集到的数据缓存到数据库服务器木地文件,待网络恢复时继续传输,缓存文什的大小可根据需要调节。4)在不改变数据库原有访问方式情况下,支持包括SSIl、Telnet、Console、RDP等连接接到数据库主机后对数据库进行本地访问的监控和拦截,支持通过明文或加密方式访问数据库的监控和审计。5)支持门定义实时监控和拦截的动作响应策略。在发现违规事件后,除界而报警外,还可根据需要执行阳断拦截、Sys1o8通知、Email通知等后续响应动作。6)为遮免拦截影响数据库正常业务的服务质量,要求支持多种拦载方式:保证数据库服务质量的拦截方式,以及保证数振库数据安全性的拦截方式。7)支持记录详细的统计信息。数据库访问的审计记录应包含所有关键信息,包括以下方面的信息:如:服务器IP、客户端IP、客户端MAC地址、网络协议、数据库类型、服务名、数据库名、数据库用户名、操作系统用户名、源程序名、字段名、访问对象名(表名)、SQL命令、SQL语句、带参数值的完整SQL语句、受影响的记录数、where条件、groupby条件等。8)支持监控和阳断的数据库活动应包括:安企异常事件(如S0L错误和多次意录失数)DDl.指令(如新建/删除/修改数据表)、SELECT查询、DML指令(插入、更新、删除,包括约束变量)、DCL指今(账户、角色和权限的授予和撤销)、数据库过程请言(SQL和HL/SQL)、数据库执行XML等。9)支持灵活的定义统计策略。可以定义中统计策略的条件应该包指以下各个关键了的条件组合:服务器1P、客户端IP、客户端MAC地址、网络协议、数据库类型、服务名、数据库名、数据库用户名、操作系统用户名、源程序名、字段名、访问对象名(表名)、SQL命令,SQL语句正则表达式、XML语句正则表达式:SQL异常类型、SQL错误代码、返回数据正则表达式。10)支持基于频率的告警策略。时间段内(最小1分钟)任何可计数的数值的变化或计数达到了阀值,发出告警。如:对于敏感数据表sensetivedata,单个数据库会话在时间段内(5分钟),seleet操作返回行数,单个SQL语句超过100行或累计计数超过1000行,则被视为怀疑大量盗取敏感数据动作,发出相应的告警。11)支持基准策略功能。自学习、并且自适应用户数据库及应用系统的各方面特点,作为后来统计使用变化或应用行为的基准。可根据基准策略的偏差自动触发报警并可以根据严重性进行阻断。12)支持关键字过滤策略。针对数据库的请求和返回数据,可以设定关键字和参数过滤策略。13)支持定义敏感数据表,保护核心机密数据。可将机密数据定义敏感表,任何用户对敏感表的非法和违规访问可以产生特别的报警。支持自动发现敏感数据。(3)统计分析系统1)国内旅游分析一是能够对个体旅馆、游览区点、旅行社等各类旅游单位的数据进行统计汇总,生成对应报表。二是能够对问卷数据进行汇总分析。形成八张表,根据问卷内容设计交叉分析,统计分析指标包括分五种类别的过夜游客人均停留天数、分五种类别的过夜游客人均消费、市内一日游游客人均消费、市外一日游游客人均消费等。2)入境旅游分析一是能够对星级饭店、非星级住宿设施、其他住宿设施、口岸边检、景区或旅行社等各类旅游单位的数据进行统计汇总,生成对应报表。二是对报表数据进行汇总分析。统计分析指标包括接待入境游客人数、入境游客消费、入境游客人天数、外国游客客源市场等。3)城乡居民出游分析根据问卷内容涉及交叉分析,并能测算城乡居民出游前后消费。统计分析指标包括分市城乡居民出游次数(分市区、县镇、农村)、城乡居民出游前后人均消费(分市区、县镇、农村)等。(4)统计政务综合平台对现有的山东旅游统计网上政务综合平台进行为期一年的系统运行维护,实现旅游统计政务管理、考核评价和数据发布的统计政务综合平台。(5)监控报警和报表要求1)支持实时报警显示。具备集中形式的报警显示界面,能够直观的看到违反策略的操作行为。能够通过图形方式与列表方式直观地看到事件的统计或详细信息、系统运行状态信息(负载、内存利用、存储空间、端口检测流量等)。2)可以根据报警信息特征门定义设置多个报警显示界而。具有独立的设备状态预警界而。3)支持按事件的严重等级分类:事件实时报等显示条数可以定义:实时报警信息可以归类,例如通过目标数据库、发生用户等进行分类。报警可以根据攻击类型、IP地址、端口、方向等标识和分类。3、技术要求环境要求1)开发语言:Java、JSP、ActionScript、Html、Javascript。2)Java应用服务器:Tomcat3)服务器操作系统:Linux4)系统兼容电脑主流的浏览器,具有友好的系统交互界面。性能要求1)应能满足用户访问应用的时效性要求,保证提供一致的、可预测的响应,平均响应时间:普通业务操作1.5秒以内,复杂业务操作5秒以内。系统提供7x24小时的连续运行,平均年故障时间:<30分钟。具备较强的系统安全性和灾难恢复能力,系统具有安全审计功能。2)当数据量或业务量增加时,系统应具有良好的可伸缩性以满足对系统功能、性能的要求。支持10000名用户并发使用,并保证性能不受影响。3)当网络出现故障或者其它外部因素,造成服务器故障时,都不会对系统数据产生负面影响或丢失。建立健全的备份和灾难恢复机制,系统文件、应用服务的配置文件、数据库文件都需做一个全备份,然后每天自动做一次增量备份。4)服务器要求虚拟化部署和集中存储,一台服务器出现故障需要检修时,不影响平台的正常运行,服务器配置需要充分考虑运行的稳定性和数据请求响应时间;集中存储需要考虑数据量的增加,预留足够的存储空间,做到一主一备,出现故障时实现系统平稳过度和切换。4、安全要求(1)授权根据级别进行授权,保证信息不暴露给未授权的实体或进程。并系统应具有审计日志和访问控制功能,能对系统访问和操作,特别是敏感数据的访问和操作,进行记录,同时应保证信息不会被非授权修改。(2)数据安全公共服务管理系统各终端平台具有必要的冗余和备份措施,能持续系统备份、数据库备份,实现系统和数据的快速恢复,并确保数据库安全、数据传输加密安全和数据存储安全等。需支持HTTPS验证登录,公共服务管理系统可支持IP地址绑定和扩展USB登录。(3)容灾备份为了保证系统的稳定性与连续性,需要建设异地容灾备份中心。当中心发生灾难性事件时,灾备中心能保留下重要数据。(4)安全管理健全的安全管理体系是各种安全防范措施得以有效实施、网络系统安全实现和维系的保证,为此需要建立一套保障系统的安全管理体系。系统设计应充分考虑信息安全的重要性,系统符合《信息系统安全管理要求》(GB/T20269-2006)、《信息系统安全工程管理要求》(GB/T20282-2006)、《应用软件系统通用安全技术要求》(GBT28452-2012)、《信息系统通用安全技术要求》(GB/T20271-2006)和《数据库管理系统安全技术要求》(GBT20273-2006)等相关国家标准要求。C、服务期限:合同

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论