發表于 2017-10-30 11:02
各類信息系統給業務工作帶來便利的同時,也面臨系統安全、故障定位、信息監控等新的挑戰,需要建設一套IT集中管控系統進行統一監控,以便節省人力管理成本,增強系統的穩定性、可用性和安全性。OneCenter統一運維解決方案,可穿越隔離墻,為企事業單位用戶提供跨越安全域的統一運維平臺,全面提升對IT資源的動態可視化能力、運行維護能力以及持續優化能力。
OneCenter統一運維解決方案,通過分布式部署架構將數據采集器部署到不同安全域中,分布式采集各安全區域IT資源信息數據, 同時利用隔離墻穿越技術將各個區域IT資源信息數據傳送到數據處理層DHS,并對數據進行統一管理和展現。
湖南電力隔離墻方案
在湖南電力的網絡環境,內網和外網被單向隔離墻設備物理隔離,只能從內網到外網發送數據,而不能從外網接收數據。
湖南電力網,隔離的特點是可以直接從內網建立到外網的單向TCP連接。根據該特點,勤智運維規劃了系統的部署結構。
首先,將數據庫、Portal和2個DHS部署在Ⅲ區;
其次,在Ⅲ區部署DCS3,其數據發送到DHS2;
最后,在Ⅰ區部署DCS1,數據發送到DHS1;在二區部署DCS2,數據也發送到DHS1。
如下圖所示,箭頭表示數據流動:
為了能夠操縱DCS的監控配置,勤智OneCenter在DCS上提供了一個簡易的頁面,用來在DCS上做資源發現、策略修改和拓撲發現。這些配置結果,都會通過隔離墻的單向通道,發送到Ⅲ區的隔離墻DHS上。
公安系統數據隔離處理技術方案
在公安系統運維項目中,網絡之間隔離通過隔離墻、防火墻等一系列軟硬件部署實現。勤智運維將這一系列隔離措施,稱之為隔離墻服務。
該項目技術方案不能簡單通過建立單向TCP連接的方式,將勤智OneCenter系統組成一個整體。通過溝通,公安項目組提供了一個第三方廠商的數據邊界服務。該服務負責將不同網段FTP服務器上的文本數據進行跨網段傳輸。數據邊界服務對于勤智OneCenter系統是透明的,它會每隔1分鐘進行一次數據同步。如下圖:
該方案至少需要在公安網搭建一個FTP服務,然后在其它每個隔離的網段搭建一個FTP服務。為了簡化部署,并且降低數據傳輸實現的難度,勤智運維決定采用DCS+FTP 服務和隔離墻DHS+FTP服務的方式,即DCS和FTP服務部署在一臺服務器上,隔離墻DHS和FTP服務部署在另一臺服務器。
因此,DCS和DHS以本地文件作為數據處理的媒介,而這些文件被數據邊界服務進行同步。
OneCenter統一運維解決方案優勢:
1、可根據隔離墻的傳輸能力靈活調整單次跨越安全域傳送的信息數量;
2、完全意義上的分布式架構,各區域數據可以完全隔離,業務系統監控穩定好;
3、無需代理Agent,統一數據庫管理,部署靈活,擴展性強。
Copyright ?2005-2021 勤智數碼科技股份有限公司 川公網安備 51019002003506號 蜀ICP備11012966號-7