前言:本站為你精心整理了民政局政務(wù)信息網(wǎng)管理實(shí)施意見范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
為了科學(xué)、高效地管理好全市政務(wù)信息網(wǎng),保障網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行,特制定本指導(dǎo)意見。
一、適用范圍
本指導(dǎo)意見適用范圍為市政務(wù)信息網(wǎng),各縣(區(qū))人民政府、管委會(huì)政務(wù)信息網(wǎng)網(wǎng)絡(luò)管理,包括政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)。
二、技術(shù)要求:
(一)網(wǎng)管系統(tǒng)技術(shù)
1、各縣(區(qū))人民政府、管委會(huì)必須建立政務(wù)內(nèi)網(wǎng)網(wǎng)絡(luò)管理系統(tǒng)和政務(wù)外網(wǎng)管理系統(tǒng)。
2、網(wǎng)管系統(tǒng)服務(wù)器必須規(guī)劃為VLAN9所在網(wǎng)段,不能隨意更改。
3、網(wǎng)管系統(tǒng)服務(wù)器應(yīng)專機(jī)專用,不得隨意在網(wǎng)管服務(wù)器主機(jī)上安裝與工作無關(guān)、不安全的軟件,禁止利用網(wǎng)管系統(tǒng)服務(wù)器上互聯(lián)網(wǎng)。
4、網(wǎng)管系統(tǒng)應(yīng)能實(shí)時(shí)監(jiān)測(cè)所有設(shè)備的運(yùn)行狀況,并有基本的設(shè)備管理、告警管理、拓?fù)涔芾淼裙δ?。網(wǎng)管系統(tǒng)的拓?fù)鋱D應(yīng)能真實(shí)反映本級(jí)政務(wù)信息網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)。
5、網(wǎng)管系統(tǒng)應(yīng)能實(shí)時(shí)監(jiān)測(cè)本級(jí)政務(wù)信息網(wǎng)互聯(lián)網(wǎng)出口、骨干節(jié)點(diǎn)、重要用戶流量運(yùn)行狀況。
(二)安裝實(shí)時(shí)監(jiān)控軟件
1、各縣(區(qū))人民政府、管委會(huì)政務(wù)信息網(wǎng)互聯(lián)網(wǎng)出口應(yīng)安裝實(shí)時(shí)監(jiān)控軟件,如SNIFFERPRO,ETHERPEEK等。
2、監(jiān)控軟件應(yīng)能實(shí)時(shí)顯示網(wǎng)絡(luò)中當(dāng)前流量最大的主機(jī)(IP地址)。
3、監(jiān)控軟件應(yīng)能在網(wǎng)絡(luò)流量發(fā)生異常時(shí),能捕獲指定主機(jī)及指定網(wǎng)段所通過的報(bào)文,并能進(jìn)行分析。
(三)防火墻地址設(shè)置
1、各縣、區(qū)、管委會(huì)防火墻接口地址與政務(wù)網(wǎng)相連的互聯(lián)地址應(yīng)規(guī)劃在VLAN7所在的網(wǎng)段,即防火墻接口地址為10.X.7.253/24,對(duì)應(yīng)政務(wù)網(wǎng)設(shè)備上互聯(lián)地址為10.X.7.254/24(X為所在地地域號(hào))。
2、防火墻日志服務(wù)器下掛在核心交換機(jī)上,防火墻日志服務(wù)器地址與其它網(wǎng)管系統(tǒng)服務(wù)器地址均規(guī)劃在VLAN9內(nèi),IP地址應(yīng)規(guī)劃在VLAN9所在網(wǎng)段,防火墻日志服務(wù)器IP地址為10.X.9.10/24,網(wǎng)關(guān)為10.X.9.254/24,且服務(wù)器不得重復(fù)他用。
(四)硬件設(shè)備配置
1、服務(wù)器配置及數(shù)量要求
服務(wù)器雙核CPU3.0G、2G內(nèi)存,操作系統(tǒng)WINDOWSSERVER2005及SQL2005。政務(wù)外網(wǎng)至少需要部署1臺(tái)網(wǎng)絡(luò)管理服務(wù)器,政務(wù)內(nèi)網(wǎng)至少需要部署1臺(tái)網(wǎng)絡(luò)管理服務(wù)器。具有防火墻的還需部署1臺(tái)防火墻日志服務(wù)器。
2、網(wǎng)管終端配置及數(shù)量要求
網(wǎng)管終端CPUP42.8G以上,內(nèi)存1G,操作系統(tǒng)WINDOWSXP。政務(wù)外網(wǎng)至少需要1臺(tái)PC終端,政務(wù)內(nèi)網(wǎng)至少需要1臺(tái)PC終端。
3、實(shí)時(shí)監(jiān)控的交換機(jī)要求
用來實(shí)時(shí)監(jiān)控抓包的交換機(jī),需要支持百兆端口,支持端口鏡像。
二、管理要求
(一)網(wǎng)管值班人員及職責(zé)
1、制定管理制度
各縣(區(qū))人民政府、管委會(huì)應(yīng)建有政務(wù)網(wǎng)網(wǎng)絡(luò)管理辦法、用戶計(jì)算機(jī)網(wǎng)絡(luò)接入管理辦法、計(jì)算機(jī)病毒防治管理辦法、政務(wù)網(wǎng)安全保護(hù)管理辦法、網(wǎng)絡(luò)值班制度、數(shù)據(jù)及文檔資料保密制度、數(shù)據(jù)備份制度、機(jī)房管理制度等。
2、人員安排
各縣(區(qū))人民政府、管委會(huì)每天應(yīng)安排技術(shù)人員值班,并做好網(wǎng)絡(luò)維護(hù)及值班記錄。
(二)向上級(jí)匯報(bào)、備案制度
1、各縣(區(qū))人民政府、管委會(huì)的防火墻密碼設(shè)置及修改報(bào)省中心、市信息辦備案。
2、網(wǎng)絡(luò)設(shè)備位置、結(jié)構(gòu)等涉及網(wǎng)絡(luò)管理的內(nèi)容若發(fā)生變化,應(yīng)詳細(xì)查看原有網(wǎng)絡(luò)平臺(tái)設(shè)計(jì)及實(shí)施技術(shù)文檔,不得與全市網(wǎng)絡(luò)平臺(tái)規(guī)劃相沖突,新增網(wǎng)絡(luò)設(shè)備及線路情況及時(shí)上報(bào)市信息辦,以便于協(xié)同管理。
3、做好設(shè)備日常維護(hù),每季度按要求匯報(bào)設(shè)備巡檢情況。