安全运维服务解决方案范文
时间:2024-04-18 17:59:56
导语:如何才能写好一篇安全运维服务解决方案,这就需要搜集整理更多的资料和文献,欢迎阅读由公文云整理的十篇范文,供你借鉴。

篇1
“以可口可乐为例,其最大的成本既不是制造也不是饮料罐装,而是销售推广和后续运送。可口可乐会精细规划每一站的店面销售拜访,并收集送货数据,根据此数据进行送货。销售利用移动终端实时统计拜访情况,并检查零售店面的销售情况,在应用移动互联服务一年后,可口可乐零售行业的销售提升了25%,这对于生产力来说是相当大的提高。”联想IT管理服务及企业级服务业务部总经理林林说。
两年前,联想服务敏锐地洞察到企业对移动互联的潜在需求,领先一步抓住移动互联即将掀起企业变革的浪潮,为快消、银行企业提供企业级移动互联解决方案,大大提升了企业效益和效率。越来越多的企业收获了移动互联带来的价值,企业移动互联变革一触即发。在外部环境上,无论是从网络、设备,还是技术和生态圈都已经日趋成熟。另一方面,企业内部的业务需求也在要求业务更加移动化。
联想服务经历两年多的实践,积累了丰富的经验,现推出更多契合企业移动互联的解决方案,全面发力企业级移动互联,持续推动企业移动变革。
首先,联想服务打造了一站式业务移动化整合解决方案。提升生产力与加速决策制定是企业将应用转移到移动平台最重要的两大驱动力。联想业务移动化整合解决方案正是应企业需求而生,集移动应用建设、移动终端建设及运维管理为一体的一站式服务解决方案,帮助企业建立起其专属的企业级应用平台,实现生产力的提升。
篇2
告别传统 减少人工操作
在传统的运维模式中,由于缺乏系统化自动化手段,有时候需要较多的运维人员才能完成对关键信息系统的运行监控和维护操作,运维人员的数量会随着信息系统的增加而不断增加。此外,各类系统的启动、停止、运行等例行操作和关键业务系统的主从切换、灾备切换等操作如果均由运维人员手工操作,其效率、准确性等完全依赖于操作人员,存在着误操作风险。所以,只有通过自动化的工具来减少人员的手工化操作,才能保证操作的准确性和效率,而自动化运维成了解决上述问题的关键。
作为一家证券公司,民族证券对信息系统的安全与稳定要求非常之高。结合对公司IT系统运维的需求,民族证券对日常流程运维提出了集中化、实时化、可视化和智能化的标准,并从去年11月开始着手建立日常流程自动化运维项目。此后,民族证券选择与神州信息服务股份有限公司(神州数码旗下子公司,下称神州信息)合作,将运维管理升级,实施自动化运维项目。
为使民族证券的自动化运维落到实处,神州信息项目组与民族证券的业务人员进行了大量的先期沟通,了解到客户需求主要集中在“减少运维工作占用的大量人力资源,提升效率”和“减少运行维护过分依赖人工操作及操作失误,保障系统安全稳定”两个方面。神州信息集成解决方案SBU BD解决方案部总经理熊飚介绍,基于用户的两大需求,神州信息提出了服务自动化管理(Service Jet iAuto) 解决方案,以独创的“操作机器人”技术实现日常运维、系统备份和应急切换等操作。这一方案及“操作机器人”能够建立起一个为各应用系统、各种硬件基础设施提供自动化运维的管理平台,可以帮助民族证券实现集中化、实时化、可视化、智能化的“四化”IT运维管理,同时达到“比人更快,更精准,更有保障”的目标,切实提高了运维效率和运维管理质量。
在保障系统安全稳定方面,神州信息开发了“应急切换”功能。熊飚认为,当系统需要主从切换、主备切换等应急处理的时候,由于操作的系统数量较多,传统的手工操作无法保证切换的时效性,存在业务中断的风险。
自动化是运维的更高阶段
篇3
美国时间2月13至17日,全球IT人的目光都投向了美国旧金山,一年一度的RSA全球信息安全大会在这里召开,它被喻为全球信息安全行业发展的风向标。今年大会的主题是“Power of opportUNITY”,直译为“机会的力量”,在IT基础设施全面云化,安全风险无处不在的今天,找到破解云安全这道难题的方法,建立全面、立体的安全防护体系对所有安全厂商来说既是挑战,更是机会。
今年大会的主题还一语双关,UNITY的中文意思是团结一致、统一、完整。这是不是意味着,统一完整的安全解决方案,以及健全开放的安全生态体系是解决云时代安全问题的关键和机会?
已经是第六次参加RSA大会的华为,不仅在会上展示具有创新性和突破性的安全新产品和解决方案,而且描绘了一幅波澜壮阔的安全大生态图景。华为与Avira签署合作备忘录则是这幅图景中浓墨重彩的一笔。
安全向云端延伸
Avira公司是全球领先的内容安全整体解决方案厂商。很多大客户都通过Avira基于云的针对恶意软件等的防护技术解决了其防火墙内容安全防护方面面临的挑战。华为与Avira通力合作,可为客户提供增强型防病毒能力,并能保证系统高性能运转。
目前,用户对于防火墙内容安全防护能力的需求越来越迫切。华为在中国和全球防火墙市场的占有率不断提升。华为与Avira公司签署合作备忘录,双方将帮助客户更高效地实现内容安全防护,提高客户满意度,同时提升华为防火墙产品和方案的整体竞争力。
安全业界已经达成共识,网络攻击威胁无法由单一厂商完全解决,大家必须携手共建安全生态圈。华为与Avira的合作对于提升企业用户的网络安全整体水平,甚至对于整个安全业界未来的发展都有着非常重大的意义。
从表面看,华为与Avira的合作只是针对下一代防火墙产品的一次合作创新,但其背后反映出,为应对云安全新挑战,厂商之间合纵连横、共建安全新体系的大趋势。
时至今日,全联接已经成为一种新常态。y计数据显示,到2020年,全球80%的企业计划采用云计算服务。各种网络平台、IT系统甚至企业应用,都可以从云上直接部署或者订购。IT架构、企业应用的全面云化,意味着企业的业务绕过传统网络设备的监管直接连接到云上,系统更多地直接暴露出来,传统的安全结构将土崩瓦解。因为云具有弹性架构,传统的以硬件为主的安全防护手段已经无法满足业务敏捷化的需求。安全必须从“静态物理环境”防护变为“动态虚拟化环境”防护,传统的网络安全防护体系将被打破并重建。这难道不是一个新的机会吗?
华为把握住了这次机会,致力于打造安全的全联接立体防护体系,主要包含四个方面,即弹性云基础设施安全、全球DDoS情报中心、精细化应用级网络安全、深度IoT终端安全。
具体来看,华为弹性云基础设施安全可以实现三重防御,智能联动本地防火墙、AntiDDoS与云沙箱服务可以实现安全风险的精确抵御,保证基础设施安全。通过和SDN控制器联动,租户可以弹性自动部署虚拟安全服务,让安全策略随需而动,实现业务分钟级上线。
华为的全球DDoS情报中心能够呈现全球安全态势,让客户清晰掌握攻击事件TOPN、攻击路径,以及真实攻击源分布。近源DDoS清洗能力高达2T+,结合真实源IP信誉库,可高效防御DDoS攻击。
华为精细化的应用级网络安全能够对云化业务进行更加细粒度、多维度的管控。用户可以在下一代防火墙上轻松订阅云沙箱服务,并轻松开启APT防御功能抵御未知威胁攻击,勒索软件与恶意行为将无处遁形。
华为深度IoT终端安全,可以帮助用户防仿冒、防窃听、防篡改,提供从芯片到云端的E2E安全解决方案。华为通过LiteOS和兼容多平台的安全插件,可为物联终端提供从芯片、系统到应用的多层次保护。
华为无处不在的安全理念的核心是,网络安全需要延伸到终端安全和云安全领域,安全策略则要从静态物理环境防护变为动态虚拟化环境的防护,安全从购买设备与维保走向云安全服务,安全防护手段从单一的传统防御走向沙箱、大数据安全分析。总之,企业用户应该兼顾网络安全与云安全,构建云管端的全面安全能力。
安全是一个生态
提升覆盖云管端的全面安全防护能力,不仅仅要提供丰富的安全产品和解决方案,更重要的是建立一个完善、开放的安全新生态。在云时代,没有任何一个厂商能够单独提供一个完整的产品堆栈,必须借助生态体系中上下游合作伙伴的力量,这也是“全联接”时代提出的必然要求。
在安全方面,华为同样致力于构建“开放、协作、共赢”的生态系统,与合作伙伴共同带给客户最佳的安全方案和服务。上文提到的华为与Avira的合作只是冰山一角,华为与安全领域厂商的合作已经深入到各个层面。
在威胁情报领域,华为广泛地与威胁情报合作伙伴进行合作,通过交换和订阅等方式获取最新的威胁情报、安全知识库、安全信誉库,确保华为安全产品和整体解决方案在威胁出现时,第一时间具备威胁检测能力。
在大数据安全领域,华为的大数据安全分析平台CIS通过与Intel Security等终端厂商,以及半导体厂商的开放合作,实时获取各种安全事件和网络行为数据,通过大数据关联分析,实现对APT、零日攻击等高级威胁的精准发现,并通过与合作伙伴的联动及时阻断和清除其恶意行为和文件。
在安全管理和运维方面,华为的下一代防火墙NGFW系列产品通过与FireMon、AlgoSec等国际顶级安全策略管理厂商合作,开发出防火墙策略管理联合解决方案,为用户提供对防火墙策略的全面分析和管理手段,帮助用户优化安全策略,提升运维效率,降低运维成本。华为广泛地与半导体和SOC类厂商合作,提供可管理、可运营、可视化的安全管控解决方案,满足客户的安全运维管理需要。
在应用安全方面,华为通过与安恒和帕拉迪等厂商的合作,在WAF和UMA等领域为用户提供面向应用层的安全解决方案和产品。
在移动办公安全领域,通过构建华为BYOD联盟,华为和移动办公产业终端厂商广泛合作,为企业移动化打造一站式解决方案供应市场,已累计发展伙伴220家,其联合解决方案在金融、政府等行业落地并实现了规模复制。华为每年定期举办华为BYOD联盟大会,以及开发者培训和开发大赛,并作为主席成员推动中国企业级HTML5联盟发展和相关标准的制定。
构建像亚马逊河自然生态一样生机勃勃、开放的云生态,这是华为ICT业务蓬勃发展的基础,也是始终不变的战略。在安全领域,华为一直坚定地执行这一战略,任何能够推动安全产业发展、技术进步、能够给客户带来价值的合作都是华为推崇和要全力实现的目标。
打造云安全立体防护体系
近年来,企业持续将IT基础设施云化,并将业务向云迁移,2017年这一趋势将进一步加快。企业的网络边界扩展到云端,再加上云的开放、复杂和分散的特性,使得安全的防护难度急剧上升。不可否认,云安全风险是企业业务迁移到云上的最大顾虑。
当前,用户面临的安全挑战主要表现在:虚拟化环境打破业务边界,传统安全防护逐渐失效;企业失去(或部分失去)了对业务应用的控制;针对云上多租户的个性化、细粒度定制防护的手段缺失。企业也意识到了这一点,正逐渐加大在云安全领域的投资,越来越多行之有效的安全产品和解决方案陆续上市。
在本次RSA大上,华为的另一个惊艳之举是了业界首款T级云综合安全网关,它可以帮助用户构建安全的高性能云数据中心。USG9000V旨在为客户提供高性能、易管理的全面软件化的虚拟网络安全防护,满足客户对安全业务简单部署、快速上线、灵活扩容、高效运维的诉求,全面提升企业云化安全的能力。
USG9000V通过资源的集中调度实现了弹性扩展,达到资源的最优利用率,同时可自动化运维,能进行故障自检测和自恢复,为虚拟化网络提供可靠的安全防护。
作为云化部署的软件产品,USG9000V支持业界主流云平台,可以部署在云数据中心边界,为客户虚拟网络提供丰富的安全业务防护。它采用控制和转发分离的云化架构,基于网元自身的分布式负载均衡能力,实现单网元灵活扩缩,一个集群最多可管理128个VM(虚拟机),转发性能达2.5T,同时支持业务处理单元间的状态备份,满足企业对高性能和高可靠的需求。在业务变化时,USG9000V通过与MANO联动,可以触发设备自动调整资源配置,实现业务分钟级扩缩容和自助配置,减少90%以上的手工配置工作量。总之,USG9000V既能满足云化业务的弹性需求,又能有效降低运营成本。
云的发展给企业带来了低成本、高效率等收益,但同时也带来了新的挑战,比如业务的云化对自动化部署、性能的可伸缩性、运维管理智能化、系统的安全性提出了更高的要求。与传统IT架构不同,分散的边界、主机防护理念在云中不完全适用,弹性网络中大量的东西向、南北向流量,以及数据和应用的大规模集中,使得云成为深度复杂的系统。如果不能对整个云的安全态势进行感知,那么良好的防护就无从谈起。
大数据、深度学习、人工智能等新技术不断与安全融合,可以进一步丰富云安全的手段。除了技术上推陈出新以外,更重要的是建立全面、主动、立体的安全防护体系,这需要所有安全厂商与用户的共同努力。
篇4
依托新IT技术与产品创新,新华三应用驱动园区网解决方案在园区网络部署、运维和创新等方面实现了一次大的“转身”,带动用户的网络建设进入一条新的发展轨迹。
引领园区网大变革
园区网是最基础的网络形态之一,如大学校园网、企业内部网等。经过多年发展,园区网的规模与业务都已发生巨大变化,移动终端、物联网等新的接入方式,对园区网络也提出更高要求。
传统“人适应网”的园区网应用方式,面对当前人员变化频繁、应用大量增加、移动接入复杂等情况,网络僵化、位置绑定、运维复杂等短板显现无疑。
对此,华三通信国内市场部副总裁毕首文指出,从传统的人驱动网络,转变为应用驱动网络,最终实现智能驱动网络,是网络发展的必然轨迹。作为大互联Connect+落地的关键,新华三在新网络基础上,推出了应用驱动网络基础架构,来满足业务新常态带来的新需求,应用驱动园区网(ADCampus)解决方案就是其中针对园区网场景的具体实现。
相对于传统构建模式,新华三应用驱动园区(ADCampus)解决方案有着十分显著的变化。ADCampus解决方案创新地引入了VXLAN+SDN的技术,通过构建基于VXLAN的新一代柔性园区基础网络,配合软件定义的相关理念,颠覆传统园区网“人适应网”的现状,实现整个园区网范围内“网随人动”。
打造网络创新“驱动器”
在具体实现上,应用驱动园区网解决方案由核心、汇聚、接入三层网络设备组成,外部搭配园区网驱动器(Campus Director)。在具备统一配置文件、无差别网络接入、安全资源集中部署、基于应用网络切片等特性的柔性网络基础上,园区网驱动器将网络自动化上线、接入管理、用户组/策略管理、业务配置管理、网络运维等功能集成在一起,通过直观的图形化界面提供给管理员,并支撑上层多种业务应用系统。
对于用户来说,应用驱动园区网解决方案可以让管理员告别复杂的代码工作,所有操作都通过园区网驱动器后台转化为网络设备的具体命令下发给设备执行,大大降低了园区网运维难度。
更重要的是,企业在不需要做任何网络配置调整、增加运维复杂度的基础上,让用户和终端可以在整个企业园区的任意角落移动,保持用户和终端始终处于既定的隔离网络、延续既定的网络策略,从而大大降低了园区运维的复杂度,满足移动化和物联网浪潮下对于园区网络新的诉求。
为此,新华三专门研发了相应的园区网驱动器DR2000。作为一款开创性的产品,DR2000可支持169个厂商设备,支持第三方APP的导入,Restful接口提供调度网络的能力,可帮助IT部门同时管理15000台网络设备和100万个用户及终端。借助这一设备,企业可以轻松跨入新IT“快车道”,部署快、运维简、创新易的应用驱动园区网也得以轻松实现。
篇5
站在客户角度看问题
目前,戴尔服务包括四个事业部:基础架构实施和支持、基础设施和云计算、IT运维外包以及目前尚未在中国落地的安全事业部。“戴尔服务的优势在于不仅能够对戴尔的全线产品提供支持,并且能为企业的IT变革创新提供服务,与客户一同成长。” 戴尔服务总裁苏雷什·维斯瓦尼表示,“戴尔服务的立场是站在客户的角度考虑IT架构,帮助客户实现变革,比如,现在可利用更低成本、更开放的平台迁移至云端。”
戴尔服务的一个经典案例是TAGAL。TAGAL是蒂森克虏伯公司与鞍钢集团在中国成立的合资公司,主要生产高品质的热镀锌产品,市场竞争环境非常激烈。戴尔与蒂森克虏伯公司合作,为其合资公司TAGAL提供为期五年的全面基础架构及运维服务。戴尔为TAGAL提供SAP及操作系统和Oracle数据库的迁移服务及技术支持服务,负责将该公司原有的SAP系统由HP-UX环境下迁移至 Dell Windows环境,提供全套硬件设备和高度定制化的服务。另外,TAGAL公司系统运维服务也将完全交由戴尔负责,包括终端用户支持(服务台以及驻场桌面支持)、基础架构支持(服务器、网络、存储、备份、安全、数据库以及邮件系统等的运维服务,远程加驻场),以及SAP BASIS支持(远程运维及故障排除)。
IT服务全面化
篇6
作为国家大型石油企业的佼佼者,中国石油天然气股份有限公司吉林油田分公司(以下简称吉林油田)始终将信息化建设作为实现数字油田的关键点,紧紧围绕 “规划引领,业务驱动,试点先行,以用促建”的总方针展开工作。在数十年的信息化建设中,吉林油田持续推进了各项业务的管理创新,在信息系统的建设和应用方面创造了巨大价值,不仅提高了企业的工作效率,更大大增加了企业经济效益和社会效益。
客户简介
中国石油天然气股份有限公司吉林油田分公司为中国石油下属的地区公司,总部位于吉林省松原市,勘探开发和生产区域遍布吉林省20多个市、县(区)。建矿50多年以来,吉林油田在油气勘探方面不断取得重大发现,通过勘探思路创新、地质理论创新和工程技术创新,找到了多个亿吨级油田,发现了松辽盆地南部第一个千亿方气田和两个千亿方含气区。油气产量持续稳定增长,2012年达到780万吨。
2012年是吉林油田“十二五”发展规划实施的第二个年头。随着各个子系统纷纷投入运营并不断开发上线,吉林油田IT运维能力面临的挑战在逐步加大。为实现数字油田的阶段性目标,吉林油田力争在2015底建成一个稳定、高效、智能化的IT资源中心,以保障各业务平台的连续有效运行。
客户面临的挑战
随着数字油田建设步伐的不断加快,资源建设与应用平台建设也在不断完善,包括钻井数据应用系统、钻井数据成果系统、项目研究系统、分析化验信息管理系统以及油田网上图文管理系统等。随着各应用系统不断上线、运行与推广,勘探开发主库逐步建成,数字油田目前已由建设期进入到了初步应用期,保证数据安全以及应用系统稳健持续地运转是运维工作的关键。
但是,吉林油田的信息化平台也存在很多对于数字油田建设的不利因素。油田原有的硬件主要是IBM和戴尔的服务器和存储设备,软件包括了Windows,、AIX等操作系统和Oracle、 SQL server等多种数据库。这些来自于不同厂商的设备和系统使吉林油田的运维队伍在数据量迅速增长的现阶段面临很多问题:需要管理的硬件设备不断增多,具有不同的品牌特性,支撑上层应用环境的系统和数据库越来越复杂,由此带来的运维难度和工作量不断加大。更为严峻的考验是,突发事件随时可能发生,并且运维人员不能随系统的增加而增加。概括起来,目前吉林油田在信息化及运维管理方面面临的主要问题有:数据管理设备庞杂多样,带来较大的运维难度和过量的工时;数据管理缺乏科学有效的机制;没有备份报表,无法了解数据保存状况;无统一备份系统,备份分散;数据恢复过程复杂,速度慢;关键应用和数据信息没有进行特殊保护,有丢失风险;存储资源投资越来越大,但依然无法解决数据不断增长带来的管理问题。
随着数字油田项目即将建成,吉林油田需要建立一套完整的数据保护方案,解决目前存在的问题,同时适应将来的数据管理需求(扩容、旧设备使用等),进而保证各生产系统安全、稳健运行,保护数字油田建设成果。同时,该数据保护方案还要辅助管理员完成常规管理工作,减轻管理压力,提高工作效果,并提供应用层、数据层、OS层、DB层全方位保护以及提高存储设备和网络的利用效率,更好地控制存储增长,降低投入,为数字吉林油田的建设和稳定运行保驾护航。
解决方案
经过对信息化平台基础设施和系统运维现状的深入分析,吉林油田希望借助更有效的解决方案助其全面提高数据管理的效率和整体水平,加快向数字化油田目标推进的脚步。在逐一比较了来自众多供应商的可选方案之后,最终,CommVault Simpana一体化数据管理解决方案脱颖而出,凭借一体化平台和现代化数据管理模式赢得了吉林油田技术专家们的青睐。该解决方案不仅能够帮助吉林油田在现有的设备和资源条件下解决数据管理的难题,对于吉林油田未来的数字化建设更具前瞻性投资回报。具体而言,CommVault解决方案的突出特点包括以下几方面。
第一,一体化数据管理模式。由于吉林油田存储设备的分布相对分散和独立,随着数据的不断集中,主存储的使用效率和运维管理的复杂性逐渐凸显,这种状况严重阻碍了数字油田应用的发展。CommVault Simpana9软件能够极大限度利用原有的存储设备,并将其作为一个统一的存储系统来规划,极大限度减少由于存储设备无法升级等原因造成的浪费,并且大大降低了存储管理的复杂程度,通过减少运维人员工作量减少人工成本,降低总体成本。未来,随着业务主机的不断建设,可在设计结构不更改的情况下对数据进行有效的保护。
第二,智能化管理。CommVault Simpana9可以提供全图形化操作界面,替代原来需要通过大量脚本完成的工作,这样不仅简化了数据管理,还提高了数据的可靠性。随着数字油田建设步伐不断加大,应用系统不断上线,需要的各种硬件设备不断增多,技术越来越复杂繁多,这样的智能化管理很大程度上缓解了只依靠人为管理产生的误差率高和技术难度大等问题。
有了智能化的数据管理,Simpana软件的报告管理功能(CommNet)只需要一次定制便可收到来自软件提供的包括预警报告、备份报告、存储资源报告等上百种日常报告,还能够灵活地定义将其发送给不同级别的人员,让他们及时了解备份系统的各种状态。在这种模式下,Simpana软件使吉林油田的管理员可以轻松应对十几套应用系统的管理,并且能够清楚了解到数据的总量和每日变化量等具体内容。
第三,介质管理:由于油田的磁带库自身没有任何监控与管理机制,对磁带库的使用及健康状况无据可查。通过部署Simpana 9,油田可以对存储资源进行有效的监控,包括磁带库驱动器使用状况、磁带使用状况等,实现系统定期体检与丢失数据的恢复,做到对所有存储资产的有据可查,心中有数。
第四,OS级数据保护。CommVault软件能够对操作系统进行备份。如果系统意外宕机或者由于硬件设备故障造成系统崩溃,应用将停止运行,油田原有的配置由于无准确记载会对生产系统造成严重的后果。这种情况下,Simpana 9利用快速系统恢复功能够使应用服务器快速地恢复到系统最后备份时的正常工作状态,从而使系统停止服务的时间大大缩短,有效提升整个业务系统的业务可持续水平。
第五,核心数据库的保护。根据本地化调研成果,吉林油田建立了一批项目库与专业库,存储的数据非常重要,这就需要配备具有对关键应用和数据进行重点保护的工具。为了保证这些数据资产的安全,CommVault采用RMAN(数据库恢复管理器)对其进行备份和恢复,可以提供全图形化“零”脚本的操作方式,以减少对数据库技术以及对数据库管理员(Database Administrator,DBA)的依赖性,使普通管理员能够很容易完成数据库的备份和恢复工作。
实施效果
目前,CommVault一体化数据管理解决方案出色、稳定的表现得到了吉林油田的好评,油田负责信息化建设的主管部门对CommVault技术人员的高超技术水平和他们的周到服务感到非常满意。经过实践检验,CommVault解决方案堪称吉林油田实施信息化系统建设的理想方案。
实施CommVault解决方案之后,吉林油田得到了超出预想的收益。
第一,大幅缩短了数据恢复的时间。无论对文件还是对数据库,CommVault解决方案均采取基于中文化图形界面的恢复手段,无需管理员写任何脚本。用户也由原来多个管理员(5个以上)配合完成的恢复操作,变成仅由1个专员直接处理文件和数据库的恢复工作。此外,采用恢复演练方式进行备份数据的校验,提高了数据的可恢复性,而且,用户可以在夜里将数据自动恢复到验证主机上,次日由业务人员对数据进行验证,总数据量在1.2TB左右。Oracle的表级恢复功能更能大大缩短恢复时间。
第二,提高抗风险能力。CommVault解决方案采用统一的策略备份所有汇交平台中的应用系统,消除不同应用系统数据备份环节的差异性:通过对数据库及文件的断点续传等技术保障(如Oracle数据库备份恢复的断点续传),将数据保护的成功率提升为98%(原数据备份成功率70%左右);备份作业自动失败重启机制增强了系统的抗风险能力。
第三,减少对管理人员的压力并降低成本。全图形化的管理员可以是备份管理员不是DBA,从而减少了DBA的劳动强度。1名备份管理员即可实现应用系统的统一备份管理,在简化操作的同时降低人员成本。自动的恢复演练也让管理人员对数据安全有了更多的理解,操作更流畅。软件的管理端只需要使用PC服务器,无需购买昂贵的硬件。
第四,简化管理,数据处理过程规范,有据可依。吉林油田的系统在用户权限管理、实时监控和报告、定期的管理报告等方面一举跃升到了现代化数据管理的水平,使IT系统负责部门能够随时掌握整个企业数据中心数据保护状况,提高管理和运维能力,提前完成油田信息化的阶段性目标。
第五,实现了数据的方便交换。各应用系统的数据可以简单、快速交替恢复,大大节省了在数据保护方面的成本,这些都受益于可以结合快照、归档等功能实现数据的全方位管理模式;节省硬件方面的投资,比如磁盘空间、磁带设备和磁带介质等;减少管理人员的投入。
客户引言
“在现代化的油田管理中,信息化扮演着重要的角色。吉林油田能够在短期内将原有的数据管理方式转变为高效、系统化的数据管理模式,得益于CommVault公司提供的先进一体化数据管理解决方案。借助这一平台,我们还将不断完成油田数字化的更高目标,为全面助力油田整体发展贡献力量。”
——吉林油田数据中心总工程师 班毓鹏
客户情况一览表
客户企业所属行业: 石油
应用系统: 钻井数据应用系统、钻井数据成果系统、项目研究系统、分析化验信息管理系统、吉林油田网上图文管理系统等
操作系统: Windows,、AIX
篇7
选型
针对当前的主要业务、技术挑战,以及面向未来5-10年发展战略,锦江酒店最终决定采用基于微软WindowsServer 2012和System Center 2012的私有云平台解决方案来搭建这一现代的信息化酒店运营中心。究其原因,主要是因为该方案具有以下特点:
面向多租户的动态资源池。锦江酒店的IT部门试用并部署了WindowsServer 2012。通过Hyper-V 3.0的诸多特性并结合System Center 2012各个组件的整合,锦江酒店搭建起了基于微软虚拟化解决方案的私有云基本架构,能向下属业务单位提供主机托管、应用监控和性能扩展支持,并实现业务单位之间的资源使用和网络访问的隔离,并可以灵活地进行云平台的计费和配额管理。
基于Windows Server 2012动态资源池管理。锦江酒店的IT部门构建了基于Windows Server 2012 Hyper-V3.0的两个资源池,分别容纳不同性能要求的虚机,针对低密度资源池的虚机,Hyper-V 3.0能使虚机使用更多的虚拟CPU及内存,大大提升这些虚机的性能确保关键应用的连续稳定运行;对于高密度资源池中的虚机,Hyper-V 3.0充分在虚机间按需动态分配资源,实现资源池底层资源的复用。
整合周边IT资产,降低整体拥有成本。在引入了基于Windows Server2012的云解决方案之后,锦江酒店充分整合既有的IT资源和设备,Windows Server 2012的动态资源池充分兼容各种类型的存储,并和锦江酒店现有的网络设备融合,WindowsServer 2012现在已经帮助锦江实现包含运算存储和网络资源在内的统一资源池。
IT价值最大化
目前,整个平台面向多租户场景涵盖了资源管理、监控、配置、运维和自助服务门户等多个方面,具有可根据业务发展逐步扩展,迅速响应新的业务需求的强大能力。实现了对锦江酒店IT资源的集中式管理和灵活的建设及运营费用分担模式。提高了IT资源的利用效率,降低了IT运营和管理成本,探索了IT持续创新和优化的新模式。其IT部门开始像一个真正的IT服务提供商一样,提供用户所需要的服务,并按需收费,逐步搭建起流程化、标准化的IT运维体系。
构建灵活高效的IT基础架构平台。微软私有云解决方案为锦江酒店的用户提供了基于动态资源池的私有云,实现了针对不同业务部门相互隔离而且具有个性化的IT服务。用户可以通过自主门户来请求、获得、使用计算资源,以及计算资源集约化管理及按需消费。通过这种方式,业务处理和IT系统开发不再受到现有硬件资源限制,采购时间等制约,加快了IT能力提升速度,保持在瞬息万变的商业环境中的竞争优势。
利用最佳实践工作流来标准化数据中心流程。锦江酒店为其数据中心打造起高可用、高性能的动态资源池,实现了流程化、标准化的运维体系。借助这一管理平台和微软云策略,锦江酒店可以安全无忧地迈向云计算,充分利用并灵活控制现有的数据中心投资。微软在解决方案实施过程中,导入微软全球数据中心和Windows Azure平台运营中所获得的知识和技术,继续推动锦江酒店私有云方案发展。
实现了将IT集中建设,费用分担以降低运营成本。借助WindowsServer 2012动态资源池解决方案和System Center 2012管理解决方案,大大提升了用户的IT使用体验,无论是运维人员还是最终业务人员都能轻松管理和使用IT资源,使IT价值看得见、摸得着。IT部门使用灵活的资源监控和统计功能,实现了三家独立法人公司共同建设锦江酒店数据中心的目标。通过共同建设、集中管理、费用分担的建设和管理模式,大大缩短了酒店的建设周期,降低了酒店IT运维的复杂度,提高了系统的可靠性。有力的支持了公司的标准建设,品牌战略和业务的拓展。
联手NetApp
在企业的IT架构中,计算资源与存储资源相辅相成,无论是在传统C/S架构时代还是如今正在迈向的云计算时代。锦江酒店的私有云平台自然也少不了存储这个关键要素。锦江酒店采用了NetApp的存储设备。NetApp是全球存储及数据管理领域的领先企业。作为微软2012年度私有云合作伙伴大奖的获得者与微软紧密合作,联手开发和提供多个面向Microsoft技术的创新型存储和数据管理解决方案,帮助国内客户实现高效灵活的IT基础及推动向云的转变。凭借针对Windows Server 2012的支持,NetApp简化了存储和数据管理,加快了公共云、私有云及混合云迁移。锦江国际酒店将微软私有云解决方案与NetApp存储解决方案集成,大大提升其IT对于业务发展的支持水平,为公司发展带来强大的后发优势,成为微软与NetApp解决方案共同助力企业发展的又一例证。
将NetApp云存储放在微软私有云平台之上,可谓珠联璧合。通过NetApp针对微软私有云平台专门开发的SCOM插件、SnapDrive软件、SnapManager For Hyper-V集成套件,实现了存储与私有云平台的无缝集成和统一管理,运维复杂度大大降低。
篇8
大会的口号是“Go Big”,主题演讲、展台展示、技术课堂、新闻,为期4天的峰会展示出CA Technologies对由数据中心到终端应用,从私有云到公有云,从数据库到Web再到APP全过程运维和安全管理的专注和实力。公司首席执行官Mike Gregoire强调他们将专注于四大技术趋势——开发运营、移动、SaaS以及大数据分析管理。
发力移动 来真格的
移动化是业界非常重视的趋势,但CA Technologies并不只是停留在口号上重视移动化,而是有了实际具体的动作和产品。
会上,CA Technologies了全新移动解决方案,包括移动设备管理 、移动应用管理、移动内容管理和移动服务管理,帮助客户从用户、设备、数据和应用等多角度来实现业务移动化的战略。
CA Technologies与 SAP合作,将CA 移动设备管理解决方案与SAP Afaria 移动设备管理解决方案一起提供给客户。该方案支持 BYOD ,通过提供简单、直观的自助式企业应用商店来提高生产力,通过实时监测移动设备状态和使用、自动化设备登记、配置及停用情况,来实现IT 管理自动化。
为完善自己的技术和产品从而为客户提供可靠、好用的移动设备管理解决方案,CA Technologies在会上宣布收购一家应用编程接口管理和安全领域的厂商——Layer 7 Technologies公司。应用编程接口在加速移动应用开发和交付、传统业务系统外部化等方面都扮演着重要的角色。通过将Layer 7解决方案纳入其产品组合,CA Technologies将能够更好地利用现有的应用环境,支持第三方开发者网络,同时保护和支配应用编程接口的使用。
模拟测试自动交付 更上一层楼
复杂多变的IT技术让企业必须掌握自动化应用交付流程及工具才能以比竞争对手更快的速度交付创新的产品和服务。针对IT运营管理,CA Technologies最新产品LISA 7.0(虚拟化模拟测试),并宣布收购Nolio(自动化交付),以增强 CA Technologies 服务虚拟化业务的持续交付能力。
有了LISA ,用户可以精简应用,快速开发并测试应用,自动将应用投入高质量生产活动,并更好地确保应用在整个软件开发周期中的持续交付,从而改善业务和运营的敏捷性。
而CA Technologies最新收购的Nolio 解决方案的功能是通过显著缩短时间来提高业务和运营敏捷性;以更高的准确度简化、标准化并执行应用;自动化应用回滚,实现更快恢复和服务连续性;收购Nolio,将进一步完善CA Technologies的开发运营解决方案,实现软件的开发、测试、部署、运维全生命周期的自动化 ,使开发、QA 及运营团队间的协作达到全新水平,最终帮助客户实现更快的业务产品交付。
安全第一
CA Technologies战略官Jacklaumb在接受记者采访时告诉记者,与竞争者相比,他们是一家第三方跨平台的IT管理厂商,其安全管理、身份识别在IT运维领域是独一无二的。
以移动的安全管理为例,CA Technologies 安全总经理Mike Denning说:“无论是从移动设备访问航班数据,使用宾馆网站登录 Google Maps,还是进行在线支付,我们无时无刻不在使用API。每天有数十亿的 API 调用量,而且随着车辆、仪表、电视和其他设备等智能设备的猛增,这一数字也会不断攀升,因为这些设备已开始通过 API 进行交互。如果没有 API 的安全和管理性能,千千万万的业务服务将面临崩溃的危险。”
Mike Denning表示,移动化安全管理需要从应用商店、PassWord防盗保护、数据备份等角度展开。对于企业级APP的安全管理,Mike Denning在接受记者采访时表示,一方面要通过APP目录来做好APP的授权和确认,识别和防止山寨APP;另一方面,也要做好APP数据监控管理。
篇9
日前,北京光蓝网络科技有限公司(以下简称“光蓝”)荣膺“2013年度中国电子商务行业信息化最具影响力企业奖”。这是中国企业级电子商务系统解决方案领军企业——光蓝所获得的又一项国家级殊荣。
作为国内知名的企业级电子商务系统解决方案领军企业,光蓝创立于2004年,是集电子商务咨询、系统开发及集成、平台运维服务为一体的高新技术企业和软件企业。创立近10年来,光蓝深耕电子商务这片沃土,始终秉承“为交易提供能量(Power Your Transaction)”的核心价值理念,始终追求“关注用户,以快治慢,追求极致”的企业文化,专注于为大中型企业提供可定制、个性化的电子商务解决方案,在业内享有崇高声誉。
迄今,光蓝已先后为中国普天、新兴际华(新兴铸管)、航天工业、中钢设备、中科资源、哈药集团、先声药业、隆鑫地产、庞大汽车、华润北药、顺鑫农业、金风科技、奥鹏教育、北京农投、北汽戴姆勒、中国软件评测中心、新华医疗、中邮时代等近百家央企、上市公司、行业领军企业成功提供了个性化电子商务解决方案,获得了合作企业和行业客户的一致好评。
经验的积累是为了更好地开辟未来。凭借在零售、医药、农业、食品、地产、汽车、电子、旅游、教育、金融、收藏等传统及新兴行业的电子商务系统实践经验,光蓝将所得精华不断融入具有完全独立知识产权的Glaer Trade系列电子商务基础平台。基于Glaer Trade系列电子商务平台,光蓝根据行业客户的差异化、个性化需求,为企业量身定制个性化电子商务解决方案。解决方案因独有的开放性、灵活性、安全性和高可用性(HA)优势,赢得了众多客户的高度赞誉,为客户的电子商务战略注入了强劲而持续的发展原动力。
光蓝还始终站在“客户”及“客户的客户”的角度思考,基于客户资源优势,分析客户需求和盈利点,满足客户个性化运营需求,为客户打造特色、适用、安全、可拓展的电子商务平台,并提供长期、多样化的技术支持工作,使企业客户能够以较低成本拥有自己的电子商务平台并获得超值的投资回报。
篇10
本次与华为的合作将帮助Versatel将这些网络集中到统一的全IP承载网上。
根据双方达成的协议,华为OpitX波分系列产品将为Versatel建设新一代高速波分链路,全网采用可调OTU;同时,华为QuidwayNetEngine系列高端路由器产品也将服务该网络,支持多业务的系列产品将有效提升网络性能,并降低网络综合成本。
据Versatel公司COO程海介绍,Versatel与华为公司早在2001年起就开始了合作,近两年华为在技术研发上的表现和在德国市场支撑体系的完善,最终让Versatel选择和华为结为战略合作伙伴关系。
迄今为止,华为已经承建了45万公里的波分网络,光网络产品全球市场份额排名第二,全球有超过47万套华为OptiX光网络产品在网稳定运行;累计70万台路由器和185万台以太网交换机设备在93个国家和地区得到广泛应用,承建了包括英国、俄罗斯在内的49个国家骨干IP网络。华为成为BT、KPN、Vodafone等全球领先运营商的合作伙伴,为其提供承载网解决方案。
爱立信家用HSPA方案亮相――2007年投放市场
通信产业报讯日前,爱立信宣布推出家用3G接入点产品,为家庭和小型办公环境提供具备全面HSPA性能的本地室内网络覆盖。HSPA可支持高达14.4Mbps的下行速率和5.8Mbps的上行速率。在安装了家用3G接入点后,终端用户在进入家门时,其移动电话或支持3G/HSPA的PC电脑即可从一般室外无线网络切换到室内无线基站。
这一新的解决方案可兼容任何WCDMA/HSPA终端设备,而且可确保安全地接入无线网络和回程链路。这意味着所有的流量都经过安全加密,并可通过SIM卡为普通手机提供的一般安全功能进行验证。SIM卡验证机制还可用来支持安全的付费方案。据悉,该家用3G接入点将于2007年起通过特定移动和固网运营商投放市场。
又讯近日,爱立信与泰国运营商AIS签署了价值1.1亿美元的合同,为其扩容覆盖曼谷的现有GSM/EDGE网络。通过此次扩容,AIS将能够扩大其网络覆盖率,并增加网络容量。
根据协议,爱立信将全权负责网络搭建,提供网络设计,部署和集成服务,其中包括核心网和无线网。同时,爱立信还将提供配件管理服务,以帮助降低AIS的运营成本。随着网络容量和覆盖率的扩大,AIS的用户将享受到出众的服务质量和网络性能。(信文)
朗讯运维支撑转型
通信产业报讯日前,朗讯科技公司参加了由中国通信企业协会通信网络运维专业委员会在北京举行的“第三届中国通信网络运维年会”。
会上,朗讯科技全球服务中国销售部副总裁刘宏和软件与软件支撑总监滕文分别作题目为“市场机遇与运维变革”和“面向新型业务的运维支撑服务”的主题演讲和专题演讲。刘宏从运营商在电信业务新形势下面临的机遇和挑战,以及网络演进带来运维变革两个方面宏观地阐述通信网络运维的未来发展趋势,并同与会来宾分享朗讯科技在管理服务、单点联系集中维保,以及运维支撑系统等方面帮助运营商成功转型的实践经验。滕文就电信转型时期运维支撑体系从“垂直型”网管向“融合型”网管转变进行深入的分析,并详细介绍朗讯科技从设备管理、网络管理到业务管理的一整套运维支撑系统解决方案。(讯文)
西门子再获印尼3G大单
通信产业报讯西门子通信集团近日赢得了印尼第一大移动运营商Telkomsel公司的3G订单。双方签订了一个为期三年的框架协议,据此协议,西门子将为Telkomsel公司的全国大部分地区提供3G无线接入网、无线中继设备以及全套的网络部署及运营服务。该合同是西门子在该亚洲岛国赢得的第二个3G合同。Telkomsel公司的目标是在印尼全国推出3G服务。印尼正在经历着高速经济增长的东部地区将大大受益于西门子提供的移动通信高技术。
西门子以提供和安装设备以及运营3G无线接入网的方式来帮助Telkomsel这个拥有3000万用户的运营商。西门子提供的设备包括基站和无线网络控制器。为支持广域传输,西门子还将提供基于SDH和PDH标准的无线中继技术。
该订单加强了西门子在印尼乃至整个亚太地区的市场地位。它同时标志着西门子和Telkomsel自2G网络建立以来形成的长期战略合作伙伴关系在持续和发展:1993年12月,西门子和Telkomsel合作建立了印尼第一个GSM网络,1997年推出了第一个基于智能网的预付费移动通信服务。(西文)
NEC完成乌兹别克斯坦通信广播扩建
通信产业报讯近日,NEC公司宣布,依托从日本资本市场上筹措的大量日元贷款,顺利完成了乌兹别克斯坦的通信广播扩建项目二期工程,有效改善和扩展了乌兹别克斯坦的通信广播系统网络。
这个价值约100亿日元的通信广播扩建项目工程涵盖了3487千米长的光纤系统网络的铺设工程,和覆盖乌兹别克斯坦全国的41个局/89个站的电视转播网络。
又讯日前,NEC信息系统(中国)有限公司在京举行了“NEC信息系统(中国)有限公司成立10周年庆典”活动。NEC信息系统(中国)有限公司总裁木户协雅生在庆典仪式上回顾了过去10年的发展历程,并阐述了公司的主要业务以及今后发展方向。(日文)
欧洲委员会批准诺西合并
通信产业报讯日前,欧洲委员会宣布批准了计划中的诺基亚网络事业部和西门子运营商相关业务部门的合并,新公司被命名为诺基亚西门子网络。根据欧洲委员会的评估,这一合并将不会阻碍相关移动和固定电信网络和服务市场上的有效竞争。
诺基亚西门子网络侯任首席执行官白伟贤对欧洲委员会的决定表示欢迎,他认为欧洲委员会的决定对于合并交易最终获得全面的批准具有重要意义。白伟贤表示:“我们相信欧洲委员会的这一决定对于合并交易获得所有的相关批准具有里程碑式的意义。尽管合并交易在一些国家仍未公布,但根据欧洲委员会的这个决定,我们有理由对合并能够按照双方预期的时间表完成持乐观态度。”
白伟贤表示:“诺基亚西门子网络将具有规模优势并能通过提供更加丰富的产品组合应对全球竞争并为股东创造价值。我们所处的优势地位将帮助客户应对降低成本和增加收入的挑战,并把握技术融合所带来的机会。”(诺文)
摩托罗拉UMTS手机采用高通芯片