【安防知識(shí)網(wǎng)】互聯(lián)網(wǎng)的蓬勃發(fā)展為我國金融行業(yè)帶來難得的發(fā)展契機(jī),銀行創(chuàng)新服務(wù)的提供及辦公效率的提升都與金融行業(yè)的信息化息息相關(guān)。然而,由于金融行業(yè)特殊的網(wǎng)絡(luò)應(yīng)用需求,各大金融機(jī)構(gòu)在網(wǎng)絡(luò)應(yīng)用方面對(duì)信息和系統(tǒng)的穩(wěn)定性、安全性和可靠性提出了更高的要求,銀行作為金融機(jī)構(gòu)的重要組成部分,在應(yīng)用信息技術(shù)手段發(fā)展業(yè)務(wù)的同時(shí)面臨著越來越大的信息安全壓力。
一、項(xiàng)目背景
互聯(lián)網(wǎng)的蓬勃發(fā)展為我國金融行業(yè)帶來難得的發(fā)展契機(jī),銀行創(chuàng)新服務(wù)的提供及辦公效率的提升都與金融行業(yè)的信息化息息相關(guān)。然而,由于金融行業(yè)特殊的網(wǎng)絡(luò)應(yīng)用需求,各大金融機(jī)構(gòu)在網(wǎng)絡(luò)應(yīng)用方面對(duì)信息和系統(tǒng)的穩(wěn)定性、安全性和可靠性提出了更高的要求,銀行作為金融機(jī)構(gòu)的重要組成部分,在應(yīng)用信息技術(shù)手段發(fā)展業(yè)務(wù)的同時(shí)面臨著越來越大的信息安全壓力。某銀行在推進(jìn)信息化過程中對(duì)于內(nèi)網(wǎng)信息安全日趨重視,本次攜手國內(nèi)領(lǐng)先的金融IT行業(yè)應(yīng)用服務(wù)提供商——上海合康科技發(fā)展實(shí)業(yè)有限公司,旨在利用其專業(yè)內(nèi)的領(lǐng)先優(yōu)勢(shì),共同打造安全可靠的內(nèi)網(wǎng)監(jiān)控系統(tǒng)。
二、系統(tǒng)架構(gòu)
[nextpage] 三、系統(tǒng)功能
內(nèi)網(wǎng)監(jiān)控系統(tǒng)主要完成數(shù)據(jù)的收集、監(jiān)控的呈現(xiàn)、監(jiān)控?cái)?shù)據(jù)的告警分析、告警動(dòng)作的觸發(fā)及相關(guān)系統(tǒng)的管理。監(jiān)控中心分為兩大部分:監(jiān)控客戶端和監(jiān)控服務(wù)端。監(jiān)控客戶端用于數(shù)據(jù)的呈現(xiàn)和用戶的交互。監(jiān)控服務(wù)端用于數(shù)據(jù)的收集、告警的分析和告警動(dòng)作的觸發(fā)。
四、實(shí)施效果
為了配合該項(xiàng)目的實(shí)施,滿足該銀行內(nèi)部統(tǒng)一監(jiān)控的要求,在銀行內(nèi)部建立了統(tǒng)一的監(jiān)控?cái)?shù)據(jù)處理中心。監(jiān)控?cái)?shù)據(jù)處理中心主要是完成日常監(jiān)控系統(tǒng)的報(bào)表處理,數(shù)據(jù)分析等內(nèi)容。
項(xiàng)目實(shí)施成功正式上線運(yùn)行后,監(jiān)控處理中心可以容納多個(gè)監(jiān)控子系統(tǒng),進(jìn)行統(tǒng)一分析或單獨(dú)子系統(tǒng)分析。系統(tǒng)可以為操作員統(tǒng)一分配功能,系統(tǒng)的數(shù)據(jù)抽取模塊可以負(fù)責(zé)從內(nèi)網(wǎng)監(jiān)控系統(tǒng)抽取所需數(shù)據(jù),包括監(jiān)控歷史明細(xì)數(shù)據(jù);應(yīng)用系統(tǒng)定義、部門定義等。同時(shí),可產(chǎn)生各類報(bào)表,如計(jì)算機(jī)設(shè)備資源使用情況表、銀行內(nèi)網(wǎng)F5均衡器流量統(tǒng)計(jì)表、銀行內(nèi)網(wǎng)中間件使用情況表、銀行應(yīng)用系統(tǒng)XXX服務(wù)可用率分析等。
此外,成功實(shí)施了該內(nèi)網(wǎng)監(jiān)控系統(tǒng)項(xiàng)目后,所有的服務(wù)(探測(cè)服務(wù)、動(dòng)作服務(wù))都是以WINDOWSServices的形式存在,由統(tǒng)一的進(jìn)程管理程序BBManager管理。當(dāng)有系統(tǒng)發(fā)生故障時(shí),BBManager將會(huì)自動(dòng)拉起故障系統(tǒng)進(jìn)程,保證運(yùn)行的穩(wěn)定性。Agent進(jìn)程(HawkEye或其它),都納入到系統(tǒng)的自啟動(dòng)順序中,實(shí)現(xiàn)了系統(tǒng)的免維護(hù)性??蛻舳丝梢愿鶕?jù)用戶的需要,隨時(shí)拉起。監(jiān)控?cái)?shù)據(jù)處理中心批量的執(zhí)行時(shí)間配置啟動(dòng)的自動(dòng)觸發(fā)器中,由系統(tǒng)自動(dòng)拉起。批量執(zhí)行的結(jié)果保存在相關(guān)的日志中,以供查詢。
銀行業(yè)作為事關(guān)國家經(jīng)濟(jì)命脈的重要金融機(jī)構(gòu),其健康發(fā)展對(duì)于整個(gè)社會(huì)的穩(wěn)定具有特殊的意義。在銀行業(yè)利用信息科技推進(jìn)服務(wù)創(chuàng)新的同時(shí),如何對(duì)內(nèi)網(wǎng)安全進(jìn)行有效的監(jiān)控管理已經(jīng)成為一個(gè)不容忽視的問題。此次該銀行內(nèi)網(wǎng)門戶監(jiān)控系統(tǒng)的上線成功,充分考慮了銀行業(yè)特殊的應(yīng)用需求和復(fù)雜網(wǎng)絡(luò)環(huán)境,保證可用性、安全性的同時(shí),實(shí)現(xiàn)了安全與業(yè)務(wù)的深度融合,為該銀行的信息化建設(shè)貢獻(xiàn)了一份自己的力量。