為(wèi)了解决跨网安(ān)全运维保密性低、效率低、难留痕、未归档、难追溯的难题,我们设计了一种高度安(ān)全且高效的软硬件装(zhuāng)置。由定制开发的受限功能(néng)单片机(外网)、内网保垒一體(tǐ)机和专用(yòng)运维管理(lǐ)服務(wù)器三部分(fēn)组成。
為(wèi)了解决跨网安(ān)全运维保密性低、效率低、难留痕、未归档、难追溯的难题,我们设计了一种高度安(ān)全且高效的软硬件装(zhuāng)置。由定制开发的受限功能(néng)单片机(外网)、内网保垒一體(tǐ)机和专用(yòng)运维管理(lǐ)服務(wù)器三部分(fēn)组成。
定制开发的受限功能(néng)单片机(外网)充当中(zhōng)转站的角色,外网运维人员可(kě)在内网发生运维需求时,通过用(yòng)户网管给的专用(yòng)登录帐号和密码,经过数字身份认证后,从任意手机、電(diàn)脑或平板设备连接至该单片机,利用(yòng)数字KVM技(jì )术实现对内网计算机鼠标与键盘的输入控制。同时,通过高清视频连接将内网保垒一體(tǐ)机的屏幕图像实时发送到外网单片机上,使得运维人员可(kě)以实时监控内网设备的显示内容,更直观地了解设备的状态。
而所有(yǒu)遠(yuǎn)程跨网运维活动,都被强制自动录制在专用(yòng)运维管理(lǐ)服務(wù)器上,运维人员无权删除修改相关内容,但可(kě)以事前填写登记信息,事后可(kě)以看到相关运维视频、指令及系统反馈信息,便于总结经验;用(yòng)户单位则可(kě)以随时检查相关运维情况,判定事故责任。专用(yòng)运维管理(lǐ)服務(wù)器可(kě)全自动生成電(diàn)子归档信息包,支持向单套制档案系统全自动归档,信息包的指纹信息支持區(qū)块链存证。
全网络运维方面,在内外系统需要抢修时,能(néng)高效开启遠(yuǎn)程运维模式,运维专家光速介入运维,及时解决潜在的网络问题,从而最大程度地确保内网的稳定性和安(ān)全性。
运维全过程留痕使得每一次的操作(zuò)和维护都被详细记录下来。这种记录不仅包括操作(zuò)者的信息,还包括时间、内容等关键信息,為(wèi)日后的审计和分(fēn)析提供了有(yǒu)力的依据。这有(yǒu)助于提高系统透明度,降低潜在的风险。
全流程监管方面,构建了一个无缝衔接且高度透明的运维流程监管體(tǐ)系。从问题最初的报告和分(fēn)析,到解决方案的制定与实施,再到最终的验证和评估,系统能(néng)够精(jīng)准地跟踪和记录每一个关键步骤。
全自动归档进一步提升了系统的智能(néng)化水平。系统能(néng)够自动将运维过程中(zhōng)重要信息、操作(zuò)记录、报告等进行分(fēn)类和归档存储,确保数据的安(ān)全性和可(kě)访问性。这為(wèi)長(cháng)期的数据分(fēn)析和决策提供了有(yǒu)力的支持。
发生地点:苏州地區(qū)某单位
问题出现:由于网络问题,导致业務(wù)办(bàn)理(lǐ)系统崩溃,系统服務(wù)中(zhōng)断,但此时系统内有(yǒu)大量查询业務(wù)待办(bàn)理(lǐ),如果局方不立即修复中(zhōng)断系统,就会导致群众提交的业務(wù)无法即刻办(bàn)理(lǐ)而积压。
解决方案:牵手跨网安(ān)全运维管控系统
局内网络管理(lǐ)人员電(diàn)联专属遠(yuǎn)程运维人员,从发起运维需求到业務(wù)办(bàn)理(lǐ)系统重新(xīn)运作(zuò),短短二十多(duō)分(fēn)钟就搞定了。在快、准、稳、优的解决基础上,又(yòu)避免了路程上浪费的时间,在类似新(xīn)冠疫情特殊时间,保障了众人的生命安(ān)全。牵手遠(yuǎn)程运维系统,真是跨网段、快速、高效遠(yuǎn)程运维的神器。
对于直接面对人民(mín)群众的业務(wù)办(bàn)理(lǐ)系统,苏州地區(qū)某单位深知,这不光是為(wèi)群众提供快速、自助、便捷的业務(wù)體(tǐ)验,更是政府机构与人民(mín)群众沟通的桥梁、向人民(mín)群众展示政府、公(gōng)務(wù)员精(jīng)神风貌的窗口。而牵手遠(yuǎn)程运维系统,就是这一切最优體(tǐ)验的保障。"
发生地点:无锡地區(qū)某局
问题出现:2018年无锡地區(qū)某局遭到勒索病毒的攻击,丢失部分(fēn)数据,為(wèi)恢复、找回丢失数据,投入了大量人力、物(wù)力和时间成本。对于数据库遭受如此重击的背景下,无锡地區(qū)某局是很(hěn)难信任或启用(yòng)任何遠(yuǎn)程运维产(chǎn)品介入局内网设备的运维工(gōng)作(zuò)的。但在2020年春节后,局内设备急需维护,在这个疫情特殊时期,如何在避免感染风险、运维人员不上门就能(néng)解决现有(yǒu)问题成了难题。
解决方案:牵手跨网安(ān)全运维管控系统
最终,无锡地區(qū)某局谨慎地选择了牵手遠(yuǎn)程运维系统。局里的网络管理(lǐ)人员联系了专属运维工(gōng)程师后,运维工(gōng)程师登陆上了运维账号,立刻进入了工(gōng)作(zuò)状态,牵手32寸的高清显示大屏直播了工(gōng)程师运维的每一个细节和动作(zuò),并且运维全程都被录像上传到了云端,方便局内管理(lǐ)人员后期对运维过程、结果、效果进行回查。1个多(duō)小(xiǎo)时,内网设备问题通过遠(yuǎn)程运维解决了,网络管理(lǐ)人员按下牵手外部的唯一按键,断开了局内内部网络与外网的联接,牵手转身一变成了网络管理(lǐ)人员办(bàn)公(gōng)電(diàn)脑的一个扩展屏幕。
这一次的小(xiǎo)试牛刀(dāo),让局里的工(gōng)作(zuò)人员都对牵手遠(yuǎn)程运维系统无不感叹:“看起来是一个普通一體(tǐ)机,但实际上是一个内外网隔离的遠(yuǎn)程维护智能(néng)系统;以為(wèi)是一个遠(yuǎn)程智能(néng)系统,但它又(yòu)是一个32寸高清的超大扩展屏幕。实实在在的跨网段安(ān)全遠(yuǎn)程运维神器。