天融信智能运维管理平台技术指标
04.天融信TSM3.0产品介绍

国内安全管理平台功能定义
定位
以资产为核心、以事件管理为关键流程、以风险控制为目标的面向安全的综合一 体化管理平台系统 资产管理:资产录入、查询、修改、属性管理、统计等 事件管理:事件采集、过滤、归并、关联分析、事件监控、查询、统计等 脆弱性管理:弱点采集、资产关联、漏洞查询、脆弱性统计等 风险管理:风险识别、风险计算、风险展示、风险监控、风险预警、风险统计等 安全知识库管理:知识库管理、安全论坛、辅助决策 运维管理:工作流管理、工单管理、运营管理、运维统计等 设备管理:性能管理、配置管理、策略管理等 网络管理:拓扑管理、流量管理、故障管理等 应用管理:应用监控、应用统计、合规审计等 终端管理:网络准入、行为管理等 ITIL运维:建设呼叫服务台,提供统一的监控运维管理职能
17
天融信TSM一体化安全运维解决方案
持续改进
(5) (6)安 全业务服 务流程管理 (SBSM) (7) 安全工作 评估与考 评KPI
(1)
资产
(2)
评估
(3)
策略/基线
(4)TP/
策略执行
TA/基于 策略的事 件管理
安全咨询 (风险管理/服务工具)
策略与平台实施 (工程实施服务/平台工具)
平台服务(问题处理) (运维服务/平台工具)
TSM统一管理、监控、调度服务台
网络监控管理 TopNoc 拓扑监控 流量监控 设备监控
安全信息管理 TopAnalyzer
风险管理 脆弱性管理 事件管理 响应管理 关联分析 辅助决策 安全报表
策略统一管理 TopPolicy 访问控制策略 入侵检测策略 病毒过滤策略 安全审计策略 VPN通道策略
内网合规性 TopDesk 资产管理 网络准入 非法外联 行为监管 。。。
智能运维管理系统需求规格说明书精选V

智能运维管理系统V2.0 需求规格说明书修订目录1.文档介绍 ........................................................................... 错误!未指定书签。
1.1.文档目的..................................................................... 错误!未指定书签。
1.2.文档范围..................................................................... 错误!未指定书签。
1.3.读者对象..................................................................... 错误!未指定书签。
1.4.参考文档..................................................................... 错误!未指定书签。
1.5.术语与缩写解释......................................................... 错误!未指定书签。
2.系统概述 ........................................................................... 错误!未指定书签。
2.1.系统建设目标............................................................. 错误!未指定书签。
2.2.系统总体结构............................................................. 错误!未指定书签。
2.3.用户的特点................................................................. 错误!未指定书签。
智能运维管理系统_需求规格说明书_V2.0

智能运维管理系统V2.0 需求规格说明书修订目 录文档介绍文档目的 文档范围 读者对象 参考文档 术语与缩写解释 系统概述系统建设目标 系统总体结构 用户的特点 设计和实现上的限制 系统功能性需求双活中心工作运行状态监控模块 场景描述用例分析 参与者列表 专用监控功能模块 场景描述 用例分析 参与者列表 故障告警模块 场景描述 用例分析 参与者列表 用例描述 数据配置管理模块 场景描述 用例分析 参与者列表故障切换管理模块场景描述 用例分析 参与者列表 数据接口 场景描述 用例分析 参与者列表 故障处理 场景描述 用例分析 参与者列表 系统非功能性需求易用性需求 方便增加监测设备方便删除监测设备 方便定位故障或者异常设备 监测设备在启动与停止监测之间方便转换 性能、并发性需求 对性能及并发性的特殊要求 扩展性需求 采集和监控服务器的集群支持 支持公司 平台的整合 支持公司单点登录系统的整合 支持对物联网智能设备的直接监测 安全及保密性需求 敏感数据加密 敏感操作进行确认 可靠性需求运行可靠性数据可靠性 可维护性需求 监测设备配置优化 软硬件环境约束 系统备份与恢复要求系统日志 其它需求外部接口说明短信发送接口 应用软件服务监测接口文档介绍文档目的在《智能运维管理系统 立项建议书》的基础上对各个功能模块做出详细的需求分析,为项目后续的设计和开发提供依据。
文档范围本文档包括服务器监测、数据库监测、交换机监测、 平台监测、物联网智能设备监测、应用软件服务监测、个性化主题展现、配置管理的需求规格说明,同时也包括整个系统平台的建设目标、总体结构、网络结构、系统接口描述、用户界面需求和软硬件环境方面的需求规格说明。
读者对象项目的系统设计人员、系统开发人员、系统测试人员以及配置管理人员;公司内部 项目的其干系人、领导、专家等。
参考文档智能运维管理系统 立项建议书,,物联网智能数据采集和控制平台需求规格说明书,, 监控系统 用户指南,术语与缩写解释系统概述系统建设目标公司目前在监控系统方向有两个产品,都是基于 结构,一个是监控系统,另外一个是物联网智能设备监控系统。
运维管理监控平台技术要求V2

运维管理监控平台
1、总体要求:
★运维管理监控平台为支持软硬件一体和软件模式,系统采用B/S架构,符合公安部“安全管理平台类”产品的检测规范(提供相关证明),提供全方位、多层次的监控及管理能力,能够帮助运维人员采用统一的平台,监控数据中心各个不同层面的资源,包括服务器、网络设备、数据库、应用中间件等资源。
同时保证监控平台的横向可扩展性,对无法满足监控的资源,通过组件扩展的方式进行定制开发以便快速满足监控需求。
2、技术要求:。
运维服务指标体系

1.人员有关指标
序号
衡量指标
指标计算阐明
目旳值
1
储备计划完毕率
人员储备实际数量/人员储备计划数量×100%
100%
2
人员招聘到岗率
人员招聘实际数量/人员招聘计划数量×100%
90%
3
培训人次完毕率
实际培训人次数量/计划培训人次数量×100%
100%
4
培训课时完毕率
实际培训课时数量/计划培训课时数量×100%
100%
5
培训人员合格率
培训人员合格数量/参见培训人员数量×100%
88%
6
培训计划完毕率
完毕培训项数量/计划完毕培训项数量×100%
95%
2.资源有关指标
序号
衡量指标
指标计算阐明
目旳值
1
运维工具完好率
运维工具完好数量/工具总数量×100%
100%
2
事件回访率
事件准时回访完毕数量/事件总量×100%
< 24小时
响应时间
服务台完毕事件记录到工程师受理事件所花费旳时间
按事件优先级处理原则处理
工程师抵达现场时间
工程师受理时间后抵达乙方现场所需要旳时间
按事件优先级处理原则处理
每月巡检内容
包括协议规定旳所有业务系统旳运行状态检查
1次/月,巡检日期安排在月底进行
服务汇报
6个月向甲方提交六个月旳服务汇报,明确上六个月旳系统运维状况。并对系统提出合理旳整改提议。
信息安全风险控制率
采用控制措施旳风险/已识别旳风险数量×100%
90%
比率:数量/事件或服务祈求总数×100 %
100%
天融信堡垒主机(TA-SAG)用户操作手册--运维管理

天融信网络审计系统TA-SAG用户操作手册运维管理北京天融信公司二O一三年六月六日TA-SAG用户操作手册——运维管理目录第一章前言 (4)1.1简介 (4)1.2文档目的 (4)1.3读者对象 (4)第二章登录系统 (5)2.1静态口令认证登录 (5)2.2字证书认证登录 (5)2.3动态口令认证登录 (6)2.4LDAP域认证登录 (7)2.5单点登录工具 (8)第三章单点登录 (9)3.1单点登录 (9)3.2单点登录工具支持列表 (9)3.3单点登录界面介绍 (10)第四章授权列表 (13)4.1Windows资源类(域内主机\域控制器\windows2003\2008) (13)4.2Unix\Linux资源类 (14)4.3数据库(独立)资源类 (17)4.4ORACLE_PLSQL单点登录 (18)4.5ORACLE_SQLDeveleper单点登录 (20)4.6MSSQLServer2000查询分析器单点登录 (21)4.7MSSQLServer2000 企业管理器单点登录 (23)4.8SQL Server 2005 Management Studio单点登录 (24)4.9SQL Server 2008 Management Studio单点登录 (25)4.10Sybase Dbisqlg单点登录 (26)4.11SQL-Front单点登录 (28)4.12数据库(系统)资源类单点登录(DB2/informix) (29)4.13网络设备(RADIUS\local\其他)资源类 (31)4.14Web应用资源类 (32)4.15会同登录 (33)4.16一次性会话号 (38)第五章工单 (40)第六章工作计划 (43)第七章消息 (45)第八章自维护 (47)第九章控件下载 (49)第一章前言1.1 简介TA-SAG运维管理是TA-SAG中使用最为频繁的一个平台。
它面向的对象是,企业的运维人员。
天融信多功能VPN技术参数

基于源/目的IP地址、MAC地址、端口和协议、时间、用户的访问控制。
支持基于用户的PPTP的访问控制。
支持报文合法性检查。
动态端口支持协议:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP。
可实现IP/MAC绑定。
防御攻击
非法报文攻击:land、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof。
统计型报文攻击:Synflood、Icmpflood、Udpflood、Portscan、ipsweep。
Topsec联动:可与支持TOPSEC协议的IDS设备联动,以提高入侵检测效率。
端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置。
SYN代理:对来自定义区域的Syn Flood攻击行为进行阻断过滤。
600mbps每秒最大新建连接数?不少于6万pki证书格式?支持x509v3数字证书支持derpempkcs12多种证书编码本地ca?支持内置ca为其他设备或移动用户签发证书?支持本地ca根证书根私钥的更新?支持证书废弃支持生成标准crl列表?支持证书请求的生成由第三方ca进行签名第三方ca?支持同时导入多个第三方ca的根证书和crl列表对不同ca证书用户进行身份认证支持通告http协议定时下载crl列表?支持通过ocspldap等协议在线认证证书类别功能详细描述ssl协议协议类型?支持ssl2030tls10安全算法?支持aesdes3desrc4md5sha1rsa等多种算法选择?支持国家商密专用的sm1scb2sm3算法数据压缩?支持高效流压缩算法用户认证?支持用户名口令用户名口令图形认证码认证?支持x509数字证书认证?支持数字证书usbkey口令多因子认证?支持公共帐户登陆支持临时禁止帐户登录?支持本地数据库认证?支持基于ldapradiustacas等协议的外部服务器认证?支持短信认证用户授权?支持角色授权支持独立用户授权?支持基于url访问路径访问文件访问动作的细粒度授权?支持基于时间的访问授权方式?支持本地授权支持外部组映射授权支持证书用户授权?支持基于证书中的字段属性组合授权应用支持?支持htmljapaspjavaappletactivecookies等各种web应用?支持基于ip协议的各种cs应用如emailftperpcrmdb等?支持windowscifs远程文件共享?支持ftp的web化访问?支持udp协议的端口转发?支持资源自动打开?支持资源连接隐藏?支持资源和特定应用程序关联实时监控?实时监控在线用户的登录时间在线时间访问流量认证方式等多种信息?支持主动中断在线用户的隧道连接日志审计?详细审计用户登录认证过程各种认证授权错误内网资源访问情况等信息?支持多级审计日志可以灵活配置审计级别?支持日志本地保存支持将日志上传到外部日志服务器?支持天融信专用的tal日志服务器可以对日志内容进行深度分析和统计虚拟门户?支持虚拟门户功能从而使得企业及部门都可拥有自己独立的远程接入门户
运维平台软件技术要求

1、运维平台软件技术要求支持设备供电监测功能:实时查看设备的供电信息及用电情况;支持摄像机、补光灯状态检测功能:可远程控制摄像机、补光灯、闪光灯等设备的供电,重启设备恢复功能;可设置定期打开或关闭补光灯、闪光灯设备的供电电源,节省电能消耗;支持智能故障分析功能:支持摄像机、光传输设备故障分析;可设置自动修复策略,在光传输设备异常时自动重启设备修复;支持箱门检测功能:实现对箱门状态检测,防止配电箱被异常撬开、箱内设备被盗;支持巡检模式,巡检结束后自动恢复布防状态,不需要人工干预;支持智能温控功能:具有机箱内温度检测功能,可实现联动对热交换风扇进行温控启动,可远程设定温度联动值,并实时检测热交换风扇的工作状态,风扇故障时发出故障报告;支持本地告警存储功能:24小时自动巡检,故障情况主动汇报,详细记录各项故障事件的发生时间、处理状态、处理人员;支持远程设备升级、远程集中管理功能;支持远程控制设备:可远程控制摄像机、补光灯、闪光灯等设备的供电,重启设备恢复功能;故障统计分析:可按天、周、月、年等时间周期对各视频前端的故障信息进行统计分析,生成故障表格,供管理人员进行设备运维的定期工作汇报。
2、机架式服务器国有知名品牌,自主可控非OEM产品,标准2U机架式服务器;处理器:2颗 Intel E5-2650v4(2.2GHz/12c)/9.6GT/30ML3;内存:256GB DDR4-2133 内存,≥24个内存插槽,最高支持1536G内存;支持高级内存纠错、内存镜像、内存热备等高级功能;硬盘:8块1T热插拔SAS硬盘;支持25个前置2.5寸或12块前置3.5寸热插拔SATA/SAS接口硬盘或固态磁盘和4个后置2.5寸热插拔SATA/SAS接口硬盘或固态磁盘;RAID:八通道高性能 SAS RAID卡,支持RAID 0/1/10/5/6/50/60;网络:4个高性能千兆以太网控制器,支持虚拟化加速、网络加速、负载均衡、冗余等高级功能,可支持FLOM技术网卡,可选择集成双千兆、双万兆等多种配置;I/O插槽:支持6个PCI-E3.0插槽,支持4个全长全高;外置接口:后置2个USB 3.0接口、1个VGA接口,前置1个USB 3.0接口 1个VGA接口,内置2个USB 3.0接口、1个内置串口;外设:导轨,USB接口的外置DVD-RW光驱;电源:高效冗余热插拔电源;标配白金级双电源,支持PMbus功能,实现Node Manager 3.0功能;可选配热插拔单电机型;配置单机原厂正版虚拟化软件;支持服务器原厂Unix操作系统。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
天融信智能运维管理平台技术指标
1.1 平台的功能指标
拓扑管理
在拓扑管理方面提供了完整强大的网络拓扑自动发现、网络物理
拓扑管理与分区域分层次展示功能。
(1)自动物理拓扑发现:
系统能够自动搜索网络、发现网络节点(包含2层、3层设备的发
现),节点类型包括:网络设备、服务器、打印机、PC主机、网络
服务、业务应用、VLAN等。
还支持不可网管网络设备和HUB的自
动发现。
(2)物理拓扑手工发现与位置调整:
对于一些没有直接路由的网络节点或不支持标准网管协议的设
备,系统可以采用指定发现的方式进行网络节点手工发现,保证
整个网络中路由器、交换机、安全设备等所有需要管理的节点都
被发现。
物理拓扑图上支持鼠标拖放网络设备,用户可以将物理拓扑图中
的单个设备摆放到符合日常操作习惯的位置上;同时支持整体拖
放,可将一组设备整体摆放到合适的位置上。
(3)物理拓扑的展示:
在发现网络节点后,能够自动生成网络视图,进行自动布局,可
以定制不同设备的显示方式,也可以使用缺省方式来表示设备(自
动将常见、主流厂商的设备用特定的图标或文字显示)。
为了更直观的表现网络拓扑结构,默认物理拓扑图展示基于网络
的二层连接关系。
使用户能够了解设备之间的实际连接,并可以
通过视图扩展到各种终端设备。
物理拓扑分为两级:
一级:网络中的主要交换、路由设备及其之间的连接;
二级:包括连接在骨干交换机上的HUB和主机设备;
(4)物理拓扑图与各种信息关联
运维管理平台能够自动刷新网络拓扑,及时反映当前网络状况;可以定制网络地图(MAP),适应不同的网络需求。
1.2 平台的性能指标
1.3 其他指标项。