首页> 中文学位 >运行维护安全管理系统
【6h】

运行维护安全管理系统

代理获取

目录

文摘

英文文摘

第1章 绪论

1.1 课题背景

1.2 宽带业务中心现存在的主要问题

1.3 移动集团4A系统研究

1.4 本文主要研究内容

第2章 系统总体建设方案

2.1 系统功能设计

2.2 功能模块设计

2.2.1 本地接入模块

2.2.2 远程接入模块

2.2.3 4A管理模块

2.3 系统网络拓扑设计

2.4 系统物理位置设计

2.5 系统环境要求

2.6 设备选型原则

2.6.1 开放性与标准化原则

2.6.2 可扩展性原则

2.6.3 先进性原则

2.6.4 可管理性和可维护原则

2.6.5 可靠性和安全性原则

2.6.6 最佳的性能价格比原则

2.7 本章小结

第3章 平台运维中心

3.1 网管体系

3.2 平台运维中心改造

3.3 本章小结

第4章 A.DON网络

4.1 建设原则

4.2 交换机VLAN划分

4.3 访问策略

4.4 地址规划

4.5 网络设备命名规则

4.6 地址规划及VLAN规划

4.7 交换机性能要求

4.8 本章小结

第5章 远程接入

5.1 远程访问

5.2 防火墙

5.2.1 功能标准

5.2.2 性能标准

5.2.3 配置标准

5.3 SSL VPN

5.3.1 SSL VPN技术原理

5.3.2 SSL VPN 工作流程

5.3.3 功能标准

5.3.4 性能标准

5.3.5 配置标准

5.4 远程桌面

5.4.1 WEB界面

5.4.2 用户管理

5.4.3 用户组管理

5.4.4 访问控制

5.4.5 应用发布管理

5.4.6 多种主机接入

5.4.7 远程重定向功能

5.4.8 负载平衡机制

5.4.9 自动重连功能

5.4.10 其他

5.5 本章小结

第6章 本地接入

6.1 本地访问

6.2 终端设备

6.3 终端控制器

6.4 本地接入功能标准

6.5 本地接入性能标准

6.5.1 终端控制器

6.5.2 终端设备

6.6 本地接入配置标准

6.7 本章小结

第7章 4A系统

7.1 4A系统总体设计

7.2 账号管理

7.2.1 集中账号管理

7.2.2 用户权限管理

7.2.3 账号流程管理

7.2.4 账号采集管理

7.3 审计管理

7.4 审计日志管理功能

7.5 统计分析功能

7.6 系统自身管理

7.7 系统容量标准

7.8 系统响应速度

7.9 高可靠性和稳定性

7.10 系统安全性

7.11 4A与其它子系统的接口

7.12 本章小结

第8章 远程登录测试

8.1 测试网络示意图

8.2 测试使用设备

8.3 基本功能测试

8.3.1 单臂功能测试

8.3.2 网管功能测试

8.3.3 第三方证书认证

8.3.4 分配不同访问权限

8.3.5 双机冗余测试

8.4 本章小结

第9章 设备配置清单

9.1 配置清单

9.2 本章小结

结论

参考文献

致谢

展开▼

摘要

宽带业务中心运维安全管理系统致力于打造安全可控可审计的应用层数据通信网络,可以实现本地和远程的安全访问,并对各个业务系统进行统一的监控管理。系统共分三个模块来实现本地接入模块、远程接入模块和4A(Account Authorization Authentication Audit)管理模块三大模块。
   本地接入模块实现从单位本地瘦客户终端到安全审计网关的安全接入。维护人员进行维护工作时,使用瘦客户终端的方式来接入各业务系统。瘦客户终端只提供读卡器、显示器和键盘鼠标,专机专用,只能进行维护用途,实现了办公环境和运维环境的分离,保障了运维的安全性。
   远程接入模块由VPN(Virtual PrivateNetwork)网关及远程桌面实现。维护人员远程访问时,使用SSLVPN(Secure Sockets Layer Virtual Private Network)方式接入,通过https(Secure Hypertext Transfer Protocol)方式登录sslvpn网关,通过后进入远程桌面,远程桌面负责向远程接入人员提供虚拟机访问界面。在虚拟机界面上,运维人员在4A系统的管理下进入到各个业务系统进行工作。
   虚拟机为本地接入模块和远程接入模块共用。虚拟机上安装客户端维护软件,比如字符连接、远程桌面连接、Pcanywhere、Oracle Sql Plus等,虚拟机分别通过远程桌面服务器和本地终端控制器向远程用户和本地用户呈现客户端维护软件。
   4A模块能够实现对用户账号和系统账号的统一管理、统一认证、统一授权和统一审计的功能。为了更好的细分4A的功能,把账号、认证和授权功能由认证授权服务器实现,审计功能由安全审计服务器实现。认证授权服务器存贮IT运维安全管理系统的本地和远程用户自然人账号,以及后台IT业务系统的系统账号,并建立这两种账号的映射关系,完成这些账号的采集、增加删除、修改等功能;安全审计服务器完成对用户账号的认证授权和操作审计等功能,并且记录审计日志。
   通过这三个模块的协作,安全运维管理系统提高了宽带业务中心的运维水平。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号