信息安全

  • 信息系统集成

计算机信息系统集成(以下简称系统集成),此类业务按是指“计算机应用系统工程和网络系统工程的总体策划、设计、开发、实施、服务及保障”,其内容主要包括工程实施、硬件平台整合、软件系统整合、应用软件平台转换、新增功能开发和调试等


怎么帮助我们的客户

为客户提供最优化的综合统筹设计和建设,为客户所提供的系统集成包括计算机软件、硬件、操作系统技术、数据库技术、网络通讯技术等的集成,以及不同厂家产品选型,搭配的集成,我们为客户系统集成所要达到的目标是-整体性能最优,即所有部件和成分合在一起后不但能工作,而且全系统是低成本的、高效率的、性能均衡的、可扩充性和可维护的系统。


信息化运维

各行业信息化工作重点已经从基础设施建设向深化应用逐步转移,信息技术应用与业务之间已形成良性互动发展的趋势。在此背景下,信息系统的建设和运行维护同等重要,信息系统的有效应用更依赖于高质量的运行维护服务,因此,客户需要高质量的运行维护服务,以保障已经投入大量资源的信息化系统高效稳定运行。

秉承“把握前沿信息技术、服务数字信息社会”的宗旨,出色完成了众多国家级重点项目及省级重点项目,涵盖多种应用与技术平台,用户遍布政府、交通,能源、电信金融、科研教育 、国内外大型企业及制造业等行业。经过数千个项目经验的积累,网鼎明天累积了一套标准的运维体系:


怎么帮助我们的客户

用户满意度通过量化和监控得到提升:

我们的运维服务通过量化和监控最终用户满意度,可以更好地控制和提升用户满意度,从而全面提升服务质量。


客户成本可控:

通过我们的运维服务,可以避免不可预测的支出而导致的服务成本频繁变动,同时也意味着可以持续控制并降低运维服务成本,并且通过量化服务成本,到优化成本的目的。


客户服务效能得到强化:

我们通过实施标准化的运维服务,可以更合理地分配和使用运维服务资源,让客户所采购的运维服务能够得到最充分、最合理的使用。


客户运维服务风险通过标准化体系有效降低:

我们通过实施标准化的运维服务,保证运维服务稳定、可靠,可以降低客户业务中断风险。

1)   服务模式

Ø  视角

从服务的视角改变数据管理;

从敏捷的视角优化IT架构;

从智慧的视角建设数据中心

Ø  服务

提供数据中心全生命服务,包括咨询设计、开发交付、运维优化,为客户提供战略路线、目标架构、方案落地、定制实施,综合运维、监控维保和搬家迁移;

Ø   方案

提供数据中心全生命服务,包括咨询设计、开发交付、运维优化,为客户提供战略路线、目标架构、方案落地、定制实施,综合运维、监控维保和搬家迁移;

Ø   产品

提供云计算、容灾备份软硬件产品,超融合一体机产品,IT基础架构软硬件产品,为方案落地和业务稳定运行提供核心存储技术保障。

2)   服务内容

a)    咨询规划

数据中心发展方向、路线、架构整体咨询规划服务;

b)    迁移优化

数据中心业务、系统和基础架构整体迁移、优化设计和交付;

c)    设计交付

l  数据中心建设详细设计;

l  IT基础架构软硬件集成实施;

l  云平台架构存储、备份设计及交付;

d)    延保更新

l  设备维保延长保修服务

l  设备扩容及更新服务

l  单次高级技术服务

3)   解决方案

a)    软件产品

l  Vmware虚拟化软件

l  Veritas备份软件

l  Nerworker备份软件

b)    硬件产品

l  Vmware虚拟化软件

l  Veritas备份软件

l  Nerworker备份软件

c)    基础架构云解决方案

l  私有云数据中心解决方案

l  混合云数据中心解决方案

d)    运维服务解决方案

l  数据中心搬迁解决方案

l  数据中心维保解决方案

l  数据中心优化解决方案

e)    面向未来的解决方案

l  超融合系统解决方案

l  对象存储解决方案

f)      容灾、备份解决方案

l  云端备份解决方案

l  DellEMC容灾及备份解决方案

l  Hitachi Vantara两地三中心解决方案

模块2:产品案例

案例一:某信息局连续数据保护项目

1)     项目简介

在此信息局的数据中心建设本地连续数据保护系统,并且在异地建设异地连续数据保护系统,完成异地连续数据保护的目标。北京主馆可实现业务的快速切换和回切,而且数据丢失量非常小。除此之外,数据在异地保存一份,抗击地震,火灾,停电等不可抗力。提供最优的业务连续性服务。为了抗击不可抗力造成对业务系统连续性的影响,建立一个以业务快速恢复为目标的异地数据中心也是非常必要的.异地数据中心的建设并不是被动的等待灾难的发生而对业务进行恢复,它可以作为开发,培训,测试,业务分析的中心,为业务和应用的发展提供良好的平台。

2)     技术方案

本次项目生产中心采购2套连续数据保护资源池,与原有2台资源池做镜像,用于业务的数据存储。资源池通过存储虚拟化设备做镜像,当一台资源池出现故障时,另一台资源池可以自动接管,保证业务的连续性。

北京主馆配置了1套连续数据保护系统。北京主馆连续数据保护系统可以将数据恢复到任意历史轨迹,颗粒度可以到秒级或者I/O级,并且恢复时是同源数据恢复,无需回滚过程,这样可以大幅减小数据丢失量,同时缩短业务恢复的时间。

为了防止自然灾害对数据毁灭性的冲击,建立异地连续数据保护系统,实现数据的异地存放,抵抗火灾、地震、停电等不可抗力。当生产中心出现故障时,保证异地数据中心数据是完整的、可使用的。

异地近线备份系统由异地近线资源池和异地近线资源池管理软件组成。异地近线资源池管理软件可以将数据备份到异地近线资源池中,数据做长久的异地保存。

案例二:某省级卷烟营销平台支撑环境项目

1)     项目简介

为某省级卷烟营销平台搭建运行必须的支撑环境,保障该平台系统的安全高效稳定运行,实现营销系统大并发业务需求。

2)     技术方案

此省级卷烟营销平台使用的是烟草行业统一部署的省级卷烟营销平台,该平台采用高性能、高可用性、高安全性的部署架构,按照信息安全等级保护三级要求,分区分域设计,并充分考虑冗余配备。

省级卷烟营销平台部署架构主要分为以下几个层面:

1)     互联网接入

互联网接入为互联网用户登录省级卷烟营销平台的入口,为确保系统的高可用性,同时提高卷烟订货用户体验,互联网接入根据卷烟订货零售户的网络实际分布情况选择多线部署。

2)     网络及安全

互联网接入区域边界安全防护,必须配置防火墙、入侵防御等安全防护设备。将WEB服务与内网核心应用区域隔离,配置WEB安全网关等,加强隔离区的安全防护与控制。

3)     WEB服务

WEB服务器采用X86架构服务器,部署Apache Http Server。在WEB服务器前端部署服务器负载均衡设备,实现多个WEB服务器的负载均衡,形成WEB服务集群,为省级卷烟营销平台提供WEB服务。互联网请求通过Web服务器访问内网的应用集群, WEB服务器与后端应用服务器之间的通信网络带宽要求达到千兆以上。

4)     应用服务

采用应用基础架构虚拟化技术,即采用H3C CAS CIC 云业务管理中心及H3C CAS 虚拟化管理系统构成虚拟化架构,并结合甲骨文公司的Weblogic云架构中间件形成应用虚拟化体系。

5)     数据库服务

数据库服务层软件:

数据库软件采用甲骨文公司的Oracle数据库;并采用Oracle RAC群集技术;为本项目的核心数据提供高可靠性、高可用性、处理数据负载均衡等技术保证。

采用赛门铁克SF共享存储软件即Symantec Storage Foundation for Oracle® RAC。该软件方案利用赛门铁克业界领先的 Storage Foundation(采用Symantec™ Storage Foundation Cluster File System 技术)和 Symantec™ Cluster Server 产品,并且与 OracleRAC 紧密集成,提供易于使用的可靠存储和集群管理解决方案。Storage Foundation for Oracle RAC IT 部门可以选择最适合其所处环境的操作系统和存储硬件,而不会影响管理功能。此解决方案独立于硬件平台,使得 IT 团队可通过单一视图来监控数据库、集群和存储管理任务,同时利于安装、配置和集中管理。此外,它可以提高灵活性、可伸缩性和性能,同时减少系统停机时间。核心是采用FSS实现共享。


案例三:某公司异地数据备份中心建设项目

1)     项目简介

某公司办公地点在北京,为保证核心系统的业务连续性和重要数据的可靠安全,同时满足监管要求,该公司的核心系统建设为主数据中心、同城灾备中心和异地灾备中心的“两地三中心”模式。根据系统建设规划,先建设同城和异地数据备份中心,再建设同城和异地系统级灾备中心。

2)     技术方案

网络设备:实现异地数据备份中心与同城数据备份中心的网络互连,为存储设备和服务器提供网络环境,实现远程管理。

服务器:用于异地数据恢复验证,以及其他业务需求等。

存储备份设备:实现同城数据备份中心数据到异地数据备份中心的数据复制功能。数据存储量满足现有数据备份需求,并具有一定扩展功能。

该公司系统异地数据备份中心建设系统架构:

为保证北京同城生产机房与灾备机房的网络连接,在北京同城数据备份中心部署2Cisco WS-C4948E交换机。生产机房与同城灾备机房的网络连接带宽为20Mb/s。对用户已有网络环境进行调整,保证已有从生产机房的生产交易DD640和业务办公DD640到同城灾备机房DD640IP容灾复制。

在深圳异地灾备机房部署1Cisco WS-4948E交换机。新建异地灾备机房到北京生产机房的网络连接;网络带宽为20Mb/s,实现业务连接保证。同时新建异地灾备机房到北京灾备机房的网络连接,网络带宽为20Mb/s,实现异地数据级灾备的IP容灾数据复制。

为了异地灾备数据中心内进行有效的数据恢复演练,在深圳异地灾备机房配置1     HP DL380 Gen9服务器,该服务器配置有18Gb单口FC HBA卡。实现服务器与深圳异地灾备机房内本次新增EMC DD虚拟磁带库的连接。通过EMC NetWorker软件,对复制到异地灾备中心的数据,进行恢复验证。