xx省财政it运维项目可行性研究报告(可编辑) .doc
《xx省财政it运维项目可行性研究报告(可编辑) .doc》由会员分享,可在线阅读,更多相关《xx省财政it运维项目可行性研究报告(可编辑) .doc(47页珍藏版)》请在三一文库上搜索。
1、xx省财政it运维项目可行性研究报告 XX全省财政IT运维一体化解决方案技术建议书20115北京XX政务软件有限公司目 录1项目背景52需求分析62.1信息化建设现状62.2存在的主要问题63项目建设目标83.1项目必要性83.2项目目标83.3项目价值分析9面向领导决策者10面向维护管理者103.4项目建设原则114项目建设规模及功能134.1项目范围134.2整体技术方案13监控数据统一展现14告警事件处理15数据统计分析16与服务流程管理系统的接口164.3系统架构175项目建设方案205.1一期建设20桌面终端入网规范系统20桌面终端管理系统235.2二期建设30网络监控31主机监控3
2、3数据库监控34中间件监控36存储监控38应用监控38数据库审计405.3三期建设41服务台42事件管理42问题管理43变更管理44发布管理44资产与配置管理45知识管理46外包管理46项目管理47公告管理476项目投资概算496.1一期项目预算496.2二期项目预算506.3三期项目预算527项目经济效益和社会效益547.1项目经济效益547.2项目社会效益54需求分析信息化建设现状目前XX全省财政厅、地市及所有区县信息化建设正在有序进行,财政一体化平台正在建设实施,省厅、9个地市及100多个区县的财政一体化平台服务器,业务系统等全部部署在省厅信息中心机房,系统庞大,设备众多,整个运维工作还
3、处于手工处理阶段,难以有效保证整个IT技术架构及相关业务系统的正常、稳定运行。存在的主要问题按照ITIL的服务理念和服务水平的成熟度要求,XX全省财政厅、地市及所有区县信息中心(以下简称信息中心)在信息技术的管理标准、服务流程和服务质量上还有待改善,目前的IT服务管理水准与实现信息技术资源共享、信息技术专业服务的要求相比较,还有一定差距。主要表现在:桌面终端数量众多,全省财政系统及预算单位几万台桌面终端维护工作 如打补丁、分发软件、操作系统问题、病毒传播等)等维护工作量巨大,终端系统软、硬件配置台帐不清;终端行为无法把握;外设无法控制;终端接入无法管理;终端安全无法保证,大量业务终端的问题往往
4、导致了财政一体化大平台和其他业务系统无法正常使用。缺乏统一的集中监控与管理平台,对主机服务器、业务系统、存储系统、网络系统、安全等系统组成的复杂环境,当应用系统运行异常时难以快速判断和定位系统故障。缺乏统一的规范的有效的IT服务管理流程以及与其配套的管理制度,支持IT系统的运行维护和对外包公司的有效管理。对于日常故障和服务请求的处理,重大故障的处理,以及系统变更等运行维护工作,很难监督处理过程,改善处理效果,提高处理效率。对整个IT基础设施和服务的配置信息(包括硬件,软件,文档,合同,过程,人员等)缺乏全面有效的管理,跟踪和控制,不能为日常运行维护提供准确的信息。对事件和问题的管理比较被动,缺
5、乏服务的前瞻性,不能形成从监控系统发现事件和问题到IT服务管理平台处理事件和问题的闭环工作流。存在的主要问题如下:没有一体化的监控工具,监控方式过于分散,不利于故障的准确定位关键配置信息登记不完善,系统配置散乱,缺乏统一的管理IT资源管理混乱运维管理、故障处理效率低下类似问题屡屡发生知识分散、对运维人员技术要求越来越高升级变更后引起业务不稳定工作考核无法量化缺乏以客户为中心的运维模式项目建设目标项目必要性随着信息技术的飞速发展,XX全省财政厅、地市及所有区县的业务模式也发生了巨大变化,信息技术在业务中起着越来越重要的作用,越来越多的业务流程依赖IT技术,如何从技术和业务的双重视角对其进行有效管
6、理,保障业务处理平台高效、安全、正常的运行,为用户日常办公、业务处理提供有力支撑成了众多运维人员常态工作。由于业务快速变化、用户环境日益复杂、IT应用日益繁多等因素导致了IT服务与实际业务需求脱钩,IT服务与业务部门的实际要求出现鸿沟。如何消除鸿沟、实现IT与业务的真正融合,成为众多IT运维人员的最终目标。目标的实现有赖于对IT服务进行良好的管理,由此催生了建设面向“IT服务”的运维服务管理一体化平台的需求,运维服务管理一体化平台立足于服务,建立以客户为中心,以流程为导向,从业务角度出发的全新的IT管理模式,通过整合IT 服务与业务,提高了组织提供IT服务的能力,是真正实现这种服务管理的有效途
7、径,能帮助用户最终实现IT与业务的融合。项目目标本项目的建设目标为:搭建XX全省财政厅、地市及所有区县IT运维监控管理一体化平台,在实现对桌面终端、网络、网络设备、服务器、数据库、中间件、应用系统、机房环境等内容的集中监控和管理以及业务核心数据的实时展示,从而实现运行维护队伍建设、运行维护技术平台建设、运行维护制度建设和运行维护流程建设四个方面的内容。完成对信息系统运行状态的全面监控和运行问题的及时处理,支持应用系统的安全、稳定、高效、持续运行。为建设运维为辅助的规范化、标准化、制度化的集中管理的运行维护体系打下坚实的基础。IT运维监控管理一体化平台具体的建设目标如下:为保障XX省财政大平台的
8、顺利上线及后期的正常使用,实现对成千上万台的业务终端PC的双实名制准入控制、保证接入终端的合法性,具备对通过准入控制接入的电脑终端进行健康体检,对操作系统和病毒库补丁一键修复功能,桌面终端的软硬件资产管理,移动存储介质管理,补丁分发、标准化管理,网络异常、端口、网站访问控制,非法外联管理,远程维护和行为审计。改进手段,实现主动监控、集中管理。以应用性能监控为核心,构建统一集成的系统资源监控系统,解决目前被动监控、被动服务的局面,实现对财政内网、网络设备、主机服务器、业务应用系统、机房环境等各类资源的主动监控、及时更新,为中心信息化建设和运行提供保障。实施故障预警,实现系统风险前移。对IT信息环
9、境及各项业务系统尤其是重要业务系统的运行情况进行监控,根据实践建立灵活的事件管理机制,建立集中的告警分析处理和故障预警机制,使监控系统成为强有力的助手,能够在故障产生时进行快速定位,作到事前防范,动态掌握IT资源,提高利用效率。通过IT运维监控管理系统建设,实时了解掌握IT资源的使用情况,根据需要从整体角度考虑资源的配置、调剂和使用,提高资源的有效利用率。促进维护工作高效展开。推动运维工作流程规范化,提升工作效率。建立知识共享机制和主动查询、关联,为系统管理人员开展运维工作提供便利。适应管理特点,提供多层次展示。根据科技运维管理的需要,根据领导层、管理者、技术员等各个角色的工作侧重点,定制不同
10、的展示界面。项目价值分析项目的最终价值是将XX全省财政厅、地市及所有区县IT运维管理服务从分散、无序、被动、粗放、事后被动处理的服务型转化为集中、有序、主动、精细、事前预警、以业务为中心的运营型。保障IT基础架构稳定可靠运行,降低系统和业务应用宕机风险,提高运维支持和服务管理效率,优化运维流程、建立绩效体系,控制运维成本、改进决策过程,其具体价值体现在以下两方面:面向领导决策者全面了解IT运行维护情况(连通率、可用性、各类报表、故障分析)资产配置管理、理清资产台账梳理固化流程、建立运维规范、全面了解下属工作情况、持续提升运维管理水平外包管理(外包流程、合同、过程监控)辅助领导决策、降低成本面向
11、维护管理者全面监控IT基础架构运行、事前预警、确保网络不断、系统不瘫、数据不丢帮助快速定位问题,优化问题处理流程、提高支持效率、摆脱救火队员角色绩效及工作量统计分析、总结汇报有数据依据实现运维知识的积累、沉淀和共享,降低IT运维管理对个人的依赖各类性能及趋势报表,为优化IT环境提供科学依据项目建设原则实用性和适用性原则实用性是衡量软件质量体系中最重要的指标,系统的设计从最开始就以适应于多种运行环境为前提,而且还具有应变能力,以适应未来变化的环境和需求。先进性与发展性原则采用最先进的计算机软件技术、现代通讯技术、多媒体展示等电子技术,保证系统的先进性和发展性。标准化与开放性原则系统的开发和技术符
12、合开放性和标准化,数据规范、指标代码体系、接口标准均遵循国家和行业规范要求;系统能将建设成果以标准化文档的方式提交。安全与保密原则信息系统建设方案具有高可靠性,并对使用信息进行严格的权限管理。在技术上,采用严格的安全与保密措施,确保系统的可靠性、保密性和数据的一致性。在设计与软件开发中均采用安全保密措施。在应用规划上,通过建立统一的用户权限管理系统,以统一的规划保证系统安全的压力和强度。易用性原则系统具有统一界面操作风格、完善的在线帮助、完善的录入控制、人性化操作设计,其中大部分的操作可以通过直接操作即可掌握。灵活性原则系统具有良好的伸缩性,能够运用于复杂或简单的需求情况下。提供标准灵活的数据
13、接口,便于和其他系统进行数据交互。项目建设规模及功能项目范围采用先进IT监测技术对XX全省财政厅、地市及所有区县的桌面终端、服务器、业务系统、网络、机房等IT基础架构的集中监控管理,并在此基础上构建一个平台化、智能化、高可靠性的IT运维管理与服务一体化平台,进行集中展现、集中告警处理、服务流程及资产管理、知识库、外包管理等内容。系统具有对于桌面终端、网络、安全设备、主机、存储设备、数据库、中间件、应用系统以及机房环境等的集中监测、性能采集及报警功能,建立XX全省财政厅、地市及所有区县IT运维服务管理流程、工作规范和各种规章制度,将技术、人员和流程有机地结合起来,提升整个信息部门的IT管理水平。
14、整体技术方案IT运维管理一体化平台应立足于提升XX全省财政厅、地市及所有区县的IT服务质量,融合了ITIL的事件管理、问题管理及变更与发布管理等核心IT服务管理流程,并集成了桌面管理及准入网络监控、系统及服务监控、数据库审计等管理数据和展现页面而形成的面向运维服务、集中监控和统一展现的综合IT服务管理平台。产品依托监控平台极强的视觉感知效果的展现界面,以业务服务管理为中心,将配置表单、工作流定义、集中监控、深度业务关联模型、配置信息同步等功能立体化地呈现给使用者,以期达到提高用户日常IT运维的规范化、流程化及自动化,量化运行质量和服务水平,提高IT系统运行效率,保障业务服务运行无忧的目标。系统
15、将按照高起点、高标准、高质量的要求,建立以服务流程为驱动的运维管理一体化平台,实现人员、流程、工具三方面的完美结合,能够在帮助用户深耕基础架构、夯实基础之后,与用户一起建立遵循先进流程管理思想的ITIL理论,实现以服务流程驱动为导向的实用的“人管流程”。为用户带来“IT管理理念+系统工具+过程方法”的全新的IT服务管理组合,为用户提供包括管理流程与规范、业务及实施方法在内的全方位IT服务管理体系建设。监控数据统一展现提供层级化,从全局到局部的综合的IT运维监控视图,包含网络、服务器、数据库、应用系统、业务应用等要素在内的全方位监控。以多种角度定制监控视图,在监控展现视图中,事件信息、性能信息、
16、资产信息,统一展现在监控视图,在问题排错的过程中结合事件本身提供最大的信息,便于分析问题,解决问题。综合监控视图展现包括物理拓扑和逻辑拓扑等。按照不同级别的用户权限分层次地呈现所有被管理资源的拓扑结构。系统具有灵活的浏览、监视和编辑的功能,同时在性能、告警、配置等方面动态反映资源环境的变化。在拓扑节点上可以查看相应资源详细配置信息。系统支持以下监控视图:网络拓扑图:以地理视图、层次图等方式显示物理、逻辑网络拓扑结构;应用拓扑视图:呈现从用户、应用系统到IT基础设施间的依赖关系;机房平面图:提供机房内设备物理摆放位置的视图;机架视图:提供设备在机架上物理摆放位置的视图;设备面板图:对被管理的设备
17、应以与设备同样的物理构成直观进行显示;安全设备视图:支持查看所管理的安全设备、设备之间的关系以及安全设备的状态。综合监控视图具有以下功能:可以根据不同级别的用户需要切换到不同的监控视图。能灵活定义设备间和关键应用模块间及其内部的逻辑依赖关系。可以根据节点间的依赖关系,由上至下迅速定位影响应用正常运行的故障根源。可以根据节点间的依赖关系,由下至上迅速了解节点故障对应用的影响程度。通过拓扑节点可以查看与节点相关的配置、性能、故障等信息。能够通过颜色变化或其他方式直观反映监控对象的健康状况。性能数据展现,可以查看设备、线路重要的性能参数和数据。资产信息展现,可以查看和设备、线路相关的资产信息及相关记
18、录信息。告警事件处理整个系统以告警事件为核心,将IT资源监控管理系统与流程管理系统有机的整合在一起。对各项IT资源监控可能产生的事件信息,进入事件管理模块进行统一分析处理;同时有选择的把事件自动转为工单送入服务流程系统。统一事件管理通过统一数据接口收集各类基础监控子系统的事件,通过统一的数据分析、加工、归并,汇聚到数据网络运维管理平台数据库中;对收集到的大量事件信息,通过基于动态规则脚本的事件分析引擎,对事件进行标准化、事件过滤和压缩,定位到真正的告警原因。管理员能够通过定义告警过滤条件和通知规则,订阅自己关心的告警信息。当告警发生时,自动以某种方式(如短信、邮件、声光等)发送到相关人员。提供
19、故障排除的专家知识建议,能够不断积累管理员的实践经验,可以将故障分析信息和相关的解决方案进行记录。数据统计分析提供各种运行分析和性能报告,监控管理人员能根据这些报告准确评估整个IT环境运行情况,及早发现故障隐患和评估威胁。可以实现标准报表的生成、查询功能,显示每天的运行情况一览表和各个系统的运行情况信息,对各种网络系统、主机/存贮设备、应用系统等各种指标进行日周月年等多种时段的统计分析,提供多种趋势、比较、排名、分布、连通率、主页及关键业务存活率等报表。同时,还能够通过用户的二次开发直接访问、查询数据库中的数据,自定义报表;提供图形方式(包括曲线图、直方图和饼图等)的呈现。可方便定制报表,报表
20、可以定期自动生成,并可以产生6html、pdf和excel等文件格式。支持运维考核指标的自定义与自动生成。与服务流程管理系统的接口事件接口与服务流程管理之间为双向接口,从功能角度可以分为以下几类:(1)创建工单:监控管理系统根据预先所定义的匹配规则,过滤出需要派发到服务管理系统的告警,然后自动地将告警信息传送到服务管理系统。运维值班人员根据告警信息创建工单。(2)工单反向确认告警:当工单确认受理时,服务管理系统通过监控管理系统提供的接口进行反向操作,确认该工单对应的告警。(3)关闭工单:当监控管理系统的告警自动恢复时,将自动触发已经生成还未受理的工单自动关闭。(4)工单反向清除告警:当服务管理
21、系统中工单完成处理关闭的同时,服务管理系统需要通过监控管理系统提供的接口反向对监控管理系统进行操作,清除该工单对应的告警。配置接口实现配置数据的同步,监控对象的状态信息和CMDB自动更新、同步,对各类IT资源基本配置信息的采集能够自动导入CMDB中,以确保配置管理数据库中的数据与实际生产环境一致。设备和线路的事件状态自动生成匹配过滤条件,实现监控和CMDB的整合。系统架构IT运维监控管理一体化平台是一个层次化的架构,系统架构总体划分成采集监测层、功能层、管理层。不同层次有不同层次的管理目标,系统架构设计必须要遵循“松耦合度”原则,采用系统软件总线、SOA开发设计模式,以确保各功能模块的灵活性,
22、适应个性化的需求以及未来的发展建设需求。IT运维监控管理系统架构系统核心技术如下:基于J2EE平台,B/S结构、MVC设计模式,面向SOA的体系架构,提供了面向服务的扩展接口。IT服务管理和WEB2.0技术的融合,国内第一个面向WEB2.0的IT服务管理一体化平台。采用Portal技术来融合业务、技术和服务管理,提供管理个性化。通过Mashup技术提供了与第三方WEB系统的有效整合。提供单点登录SSO的支持。提供基于flex展现方式的灵动视图编辑器,提供强大的动态业务定义能力,随需配置业务模块,具有自定义业务数据、业务规则、业务流程、表单和查询器的能力。内置的及动态表单设计器和流程设计工作流引
23、擎,提供了流程和界面的客户化模版和自定义能力。强大的动态配置管理库能力,依托Oracle数据库,具备继承、组合、关联、约束、版本管理等能力。项目建设方案一期建设一期建设解决XX全省财政厅、地市及所有区县及预算单位、其它接入单位约30000台业务终端的网络安全管理规范、解决接入网络的用户及设备实名制问题、快速定位存在安全隐患的设备及违规的用户;对违规设备做强制性的修复;快速安全地修复操作系统漏洞;内网不同角色进行分区域访问控制;用户或设备入网、安检等事件做到有据可查。实现对桌面终端的准入控制、接入规范检查、访问权限控制、桌面资产统一管理、USB、光驱等外设管理控制、远程维护、终端用户行为审计、补
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- xx省财政it运维项目可行性研究报告可编辑 xx 财政 it 项目 可行性研究 报告 编辑
链接地址:https://www.31doc.com/p-3858390.html