近年來,信息技術不斷創新,信息產業持續發展,信息網絡廣泛普及,信息化成為全球經濟社會發展的必然趨勢,并逐步向一場全方位的社會變革演進。廣泛應用、高度滲透的信息技術正孕育著新的重大突破。信息網絡更加普及并日趨融合。如何建設好、利用好信息網絡系統,已成為各行業和政府部門共同關心的問題。
方案概述
信息網絡解決方案通常分為網絡系統、計算機系統、軟件平臺三部分。通常采用C/S(Client/Server)或B/S(Browser/Server)結構來搭建應用系統軟件和硬件平臺。網絡系統、計算機系統、軟件平臺三個層次中的每一個層次都為上一個層次提供必要的支持和服務。
方案組成
網絡系統、計算機系統、軟件平臺是整個信息網絡系統的主體。
· 網絡系統
網絡系統是信息網絡系統的信息傳輸平臺,通常由網絡交換機、路由器等組成。
· 計算機系統
計算機系統是信息網絡系統的信息處理平臺,通常由服務器系統、存儲系統和備份系統組成。
· 軟件平臺
軟件平臺是系統硬件和最終系統應用的重要連接環節。軟件平臺既是系統硬件的管理、控制界面層,又是最終系統應用的支持、維護界面層。
方案保障
網絡管理和信息安全體系貫穿在信息網絡解決方案的各個層次,為信息網絡系統提供管理和安全保障。
· 網絡管理體系包括設備管理、組織機構,崗位職責和管理規范等方面的保障。
· 信息安全體系包括網絡和系統的安全控制,應用及信息的加密,用戶的身份驗證等。
網絡管理
網絡管理是信息網絡解決方案中必不可少的重要部分,網絡建成以后,對網絡的維護、管理成為承建商和用戶所面對的一個真正棘手問題:網絡設備日益增多——交換機、路由器、防火墻、服務器等等;網絡服務越來越豐富——視頻會議、視頻點播等等;網絡技術日益復雜——流量控制、安全訪問控制、多媒體服務質量保證等等。這對網絡的管理者提出了新的挑戰。
信息安全
基于IP技術的網絡之所以成為目前最流行的傳輸平臺,與其開放性、標準化是不可分開的。與之俱來的則是對信息安全的威脅。非法入侵時常發生,篡改破壞數據、非法訪問、不經授權的網絡接入、竊取辦公信息以及病毒爆發引起的數據丟失、網絡癱瘓等使得網絡的建設必須考慮評估網絡的信息安全。進行信息安全建設時,應全面考慮,統一規劃,并根據系統實際情況,分步實施,規范管理。
信息安全建設應至少包含以下幾方面的內容:
· 物理安全:包括系統環境、設備、介質和傳輸線路的安全等;
· 網絡安全:包括網絡設備的安全、設備的安全訪問控制、邊界接入安全、網絡安全隔離、網絡的入侵行為監控等;
· 系統安全:包括系統主機安全、操作系統安全、數據庫安全以及系統的安全掃描等;
· 應用安全:包括數據的存儲加密、基于角色的訪問控制和統一的安全支撐平臺建設等;
· 安全管理:包括維護和運行機構的設置和職能定義,人員的配置和培訓,維護和運行制度的制定等。