某區(qū)縣政府信息化委員會負責轄區(qū)內(nèi)的電子政務信息化規(guī)劃,建設(shè)和監(jiān)督。經(jīng)過多年的規(guī)劃建設(shè),目前已經(jīng)建立以區(qū)信息中心為核心,連接社區(qū)以及村鎮(zhèn)的信息化網(wǎng)絡,為企業(yè)和市民提供各類網(wǎng)上辦事服務,極大的提高政府辦事效率。
目前區(qū)信息中心擁有專業(yè)的機房,高速的核心網(wǎng)絡,以及各類Windows, Unix, Linux服務器,虛擬化平臺,和網(wǎng)上辦事,公文流轉(zhuǎn),OA,電子郵件等業(yè)務系統(tǒng)。并且在網(wǎng)絡邊界部署了防火墻,入侵防御,VPN等安全設(shè)備,內(nèi)網(wǎng)終端部署防病毒網(wǎng)絡版,內(nèi)網(wǎng)審計等安全系統(tǒng),保障電子政務安全。
二、 客戶需求
隨著電子政務信息化平臺的發(fā)展,各類業(yè)務系統(tǒng)的數(shù)據(jù)越來越多,如何保障這些核心的信息化資產(chǎn)安全,成為電子政務信息化平臺后續(xù)發(fā)展的挑戰(zhàn)。區(qū)信息中心結(jié)合具體的實際情況和未來發(fā)展規(guī)劃,針對數(shù)據(jù)安全的需求如下:
n 各類業(yè)務系統(tǒng)和數(shù)據(jù)庫的結(jié)構(gòu)化數(shù)據(jù)以及非結(jié)構(gòu)化數(shù)據(jù)的集中備份與恢復;
n 虛擬化平臺的核心數(shù)據(jù)的集中統(tǒng)一備份與恢復;
n 網(wǎng)上辦事,公文流轉(zhuǎn),OA,電子郵件等業(yè)務系統(tǒng)的本地應用級容災;
n 各類Windows,Linux,Unix,虛擬化平臺的系統(tǒng)快照的集中管理與快速恢復;
n 終端主機的業(yè)務數(shù)據(jù)的集中存儲與快速共享;
三、 方案設(shè)計
恒馳信息結(jié)合等級保護中關(guān)于數(shù)據(jù)安全的要求,以及政府電子政務網(wǎng)的特性,為某區(qū)縣政府設(shè)計出一體化的系統(tǒng)與數(shù)據(jù)保護方案。可實現(xiàn)電子政務業(yè)務零中斷,系統(tǒng)崩潰后30分鐘快照恢復,數(shù)據(jù)丟失或損壞后,在線快速恢復。系統(tǒng)快照與數(shù)據(jù)備份副本的網(wǎng)絡集中管理,可在線檢索和一鍵式恢復。方案部署如圖:
n 在服務器群部署一體化的數(shù)據(jù)備份與容災柜,為系統(tǒng)快照和數(shù)據(jù)備份提供集中統(tǒng)一的存儲空間;
n 在Windows,Linux,Unix等服務器系統(tǒng)上部署備份代理,與數(shù)據(jù)備份與容災柜通過網(wǎng)絡互連,根據(jù)業(yè)務需求制定數(shù)據(jù)備份策略,定時對業(yè)務系統(tǒng)數(shù)據(jù)進行全備,增量備份,差分備份,保障業(yè)務數(shù)據(jù)的安全。
n 在網(wǎng)上辦事,公文流轉(zhuǎn),OA,電子郵件等重要業(yè)務系統(tǒng)上部署容災代理,通過P2V技術(shù),在數(shù)據(jù)備份與容災柜中動態(tài)生成相應業(yè)務系統(tǒng)的虛擬機,通過網(wǎng)絡心跳檢測,在主業(yè)務系統(tǒng)異常時,自動加載相應業(yè)務系統(tǒng)的虛擬機并接管應用,實現(xiàn)業(yè)務應用級容災。
n 在服務器群部署終端文檔安全管理與分享網(wǎng)關(guān),通過ISCSI接口連接數(shù)據(jù)備份與容災柜,使用后端的存儲卷,為終端用戶提供文檔分享服務。
n 終端用戶可采用WEB的云盤方式,或本地的共享盤方式,將本地的文檔與組織結(jié)構(gòu)內(nèi)的用戶進行權(quán)限可控的分享
四、 實施效果
某區(qū)縣政府實施了我們的一體化系統(tǒng)與數(shù)據(jù)保護方案后,可實現(xiàn)重要電子政務業(yè)務系統(tǒng)零中斷,核心數(shù)據(jù)的集中備份與存儲,關(guān)鍵系統(tǒng)快照的集中管理,保障服務器業(yè)務系統(tǒng)的安全,同時采用SaaS模式,為終端用戶提供私有云盤式文檔安全管理與分享服務,極大的提高了終端用戶體驗。

