一种基于涉密专用计算平台的运维管理系统技术方案

技术编号:31236776 阅读:18 留言:0更新日期:2021-12-08 10:20
本发明专利技术实施例公开了一种基于涉密专用计算平台的运维管理系统,所述系统包括客户端以及基于B/S架构的管理端;所述管理端包括拓扑管理模块、资产管理模块、监控管理模块、报表管理模块、告警管理模块。可实现对涉密专用计算机(含涉密专用工作站)、涉密专用服务器、涉密专用网络安全设备的运维管理,能有效的解决超过1000台涉密监控设备时存在性能和管理效率瓶颈。采用的集群方案具备可伸缩性、高可用性、高可管理性等优点,对涉密专用计算机的做到完全适配,实现对涉密信息系统内专用软硬件资源进行监控及对产生异常状态指标进行告警。进行监控及对产生异常状态指标进行告警。进行监控及对产生异常状态指标进行告警。

【技术实现步骤摘要】
一种基于涉密专用计算平台的运维管理系统


[0001]本专利技术实施例涉及计算机
,具体涉及一种基于涉密专用计算平台的运维管理系统。

技术介绍

[0002]基于涉密专用计算平台的运维管理系统实现对涉密专用计算机(含涉密专用工作站)、涉密专用服务器、涉密专用网络安全设备(涉密专用防火墙,涉密专用IDS,涉密专用网络接口控制网关)、涉密专用数据通信设备(涉密专用交换机、涉密专用路由器)进行运行状态监控。
[0003]目前,在运维管理系统现有的技术,主要有以下几种:
[0004]第一种是使用原生Zabbix方案,通过Zabbix agent采集数据;通过Zabbix server接收、存储数据并计算告警;通过Zabbix web UI或Grafana展示数据;通过shell脚本收集自定义监控数据。
[0005]第二种使用原生Prometheus方案,开源社区的exporter采集数据,通过Prometheus存储数据,通过AlertManager计算并发送告警,通过Grafafa展示数据。
[0006]现有技术的功能点不满足涉密专用设备的日常运维要求;现有运维管理系统具有普适性,支持的Linux,windows系统的运维监控,但是不支持对涉密专用计算平台的运维监控;超过1000台涉密监控设备时存在性能和管理效率瓶颈;自定义脚本维护成本高;可扩展性差。

技术实现思路

[0007]为此,本专利技术实施例提供一种基于涉密专用计算平台的运维管理系统,以解决现有的基于涉密专用计算平台的运维管理存在的不满足涉密专用设备的日常运维要求、超过1000台涉密监控设备时存在性能和管理效率瓶颈、自定义脚本维护成本高,可扩展性差的问题。
[0008]为了实现上述目的,本专利技术实施例提供如下技术方案:一种基于涉密专用计算平台的运维管理系统,所述系统包括客户端以及基于B/S架构的管理端;
[0009]所述客户端包括多个涉密专用软硬件资源对象,每个被管理的资源设备中安装有数据采集器,所述数据采集器用于对设备相关运维数据进行采集并上报至管理端,数据采集采用UDP协议;
[0010]所述管理端包括拓扑管理模块、资产管理模块、监控管理模块、报表管理模块、告警管理模块;所述拓扑管理模块用于对被管理的涉密专用软硬件资源对象进行拓扑管理和统一展示;所述资产管理模块用于对被管理设备节点进行增加、删除、修改和查询操作;所述监控管理模块用于根据采集的运维数据对多个涉密专用软硬件资源对象的运行状态进行管理;所述报表管理模块用于资产数据、性能数据、告警数据的报表生成、展示和导出;所述告警管理模块用于根据各类设备指标的告警阈值进行告警,反馈告警信息,并对告警事
件进行处置。
[0011]进一步的,所述涉密专用软硬件资源对象包括涉密专用计算机、涉密专用服务器、涉密专用防火墙、涉密专用IDS、涉密专用网络接入控制网关、涉密专用交换机、涉密专用路由器、安全数据库及中间件等。
[0012]进一步的,所述管理端还包括日志管理模块,所述日志管理模块用于管理员进行日志管理,包括日志检索、日志导出等功能。
[0013]进一步的,所述管理端还包括数据存储仓库,所述数据存储仓库用于监控数据的写入以及复杂监控数据的查询,所述数据存储仓库为时间序列数据库,采用非关系型数据库。
[0014]进一步的,所述管理端还包括用户操作和可视化界面,用于提供用户进行管理的人机交互界面。
[0015]进一步的,所述管理端还包括数据处理引擎,所述数据处理引擎用于处理数据存储仓库中的时间序列数据,支持流式处理和批量处理,以及对监控告警的计算,对产生的告警能及时通知到运维人员。
[0016]进一步的,所述拓扑管理模块具体用于支持按照用户实际网络架构自定义手动绘制拓扑;支持拓扑分层,包括一级拓扑和二级拓扑;支持拓扑中网元与分层拓扑关联,当网元与拓扑关联后,通过点击该网元可直接跳转至关联拓扑中;支持拓扑维护功能,包括网元和链路的添加和删除等;支持节点和链路状态信息展示,对存在告警节点支持告警提示功能;当客户端发送数据异常时,拓扑上具体网元节点提示客户端异常信息。
[0017]进一步的,所述报表管理模块具体用于资产数据按照网元名称、IP地址生成;实时性能数据按照网元名称、IP地址等生成;告警数据至少按照IP、告警时间等生成。
[0018]进一步的,所述数据采集器通过专用采集接口标准实现对涉密专用计算机运行状态进行管理,包括操作系统静态信息、动态信息、处理器信息、内存信息、文件系统信息、网络接口信息等;通过专用采集接口标准实现对涉密专用服务器运行状态进行管理,包括操作系统静态信息、动态信息、处理器信息、内存信息、文件系统信息、磁盘IO信息、网络接口信息、进程信息等;通过专用采集接口标准实现对涉密专用网络安全设备运行状态进行管理,包括操作系统静态信息、动态信息、处理器信息、内存信息和网络接口信息等,所述涉密专用网络安全设备包括防火墙、网络接入控制网关和IDS;通过SNMP协议v3版本实现对涉密专用数通设备运行状态管理,包括设备静态信息、动态信息、处理器信息、内存信息和网络接口信息等,所述涉密专用数通设备包括交换机和路由器。
[0019]进一步的,所述资产管理模块具体用于涉密专用计算机、涉密专用服务器、支持涉密专用网络安全设备、涉密专用数据通信设备以及安全数据库和中间件的增加、删除、修改和查询等操作;支持资产信息与真实信息不一致提示或告警;支持设备资产自动发现上传。
[0020]本专利技术实施例具有如下优点:
[0021]采用本专利技术,能有效的解决超过1000台涉密监控设备时存在性能和管理效率瓶颈。与其他相比,具有较好的稳定性,采用的集群方案具备以下优点:
[0022]可伸缩性:运管管理端采用的服务器集群具有很强的可伸缩性,随着需求和负荷的增长,可以向集群系统添加更多的服务器,在这样的配置中,可以有多台服务器执行相同的应用和数据库操作;
[0023]高可用性:高可用性是指,在不需要操作者干预的情况下,防止系统发生故障或从故障中自动恢复的能力,通过把故障服务器上的应用程序转移到备份服务器上运行,集群系统能够把正常运行时间提高到大于99.9%,大大减少服务器和应用程序的停机时间。
[0024]高可管理性:系统管理员可以从远程管理一个、甚至一组集群,就好像在单机系统中一样;
[0025]对涉密专用计算机的做到完全适配,实现对涉密信息系统内专用软硬件资源进行监控及对产生异常状态指标进行告警。
附图说明
[0026]为了更清楚地说明本专利技术的实施方式或现有技术中的技术方案,下面将对实施方式或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是示例性的,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图引伸获得其它的实施附图。
[0027]图1为本专利技术实施例1提供的一种基于涉密专用计算平台的运维管理系统的结构示意图。<本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于涉密专用计算平台的运维管理系统,其特征在于,所述系统包括客户端以及基于B/S架构的管理端;所述客户端包括多个涉密专用软硬件资源对象,每个被管理的资源设备中安装有数据采集器,所述数据采集器用于对设备相关运维数据进行采集并上报至管理端,数据采集采用UDP协议;所述管理端包括拓扑管理模块、资产管理模块、监控管理模块、报表管理模块、告警管理模块;所述拓扑管理模块用于对被管理的涉密专用软硬件资源对象进行拓扑管理和统一展示;所述资产管理模块用于对被管理设备节点进行增加、删除、修改和查询操作;所述监控管理模块用于根据采集的运维数据对多个涉密专用软硬件资源对象的运行状态进行管理;所述报表管理模块用于资产数据、性能数据、告警数据的报表生成、展示和导出;所述告警管理模块用于根据各类设备指标的告警阈值进行告警,反馈告警信息,并对告警事件进行处置。2.根据权利要求1所述的一种基于涉密专用计算平台的运维管理系统,其特征在于,所述涉密专用软硬件资源对象包括涉密专用计算机、涉密专用服务器、涉密专用防火墙、涉密专用IDS、涉密专用网络接入控制网关、涉密专用交换机、涉密专用路由器、安全数据库及中间件。3.根据权利要求1所述的一种基于涉密专用计算平台的运维管理系统,其特征在于,所述管理端还包括日志管理模块,所述日志管理模块用于管理员进行日志管理,包括日志检索、日志导出功能。4.根据权利要求1所述的一种基于涉密专用计算平台的运维管理系统,其特征在于,所述管理端还包括数据存储仓库,所述数据存储仓库用于监控数据的写入以及复杂监控数据的查询,所述数据存储仓库为时间序列数据库,采用非关系型数据库。5.根据权利要求1所述的一种基于涉密专用计算平台的运维管理系统,其特征在于,所述管理端还包括用户操作和可视化界面,用于提供用户进行管理的人机交互界面。6.根据权利要求1所述的一种基于涉密专用计算平台的运维管理系统,其特征在于,所述管理端还包括数据处理引擎,所述数据处理引擎用于处理数据存储仓库中的时间序列数据,支持流式处理和批量处理,以及对监控告警的计算,对产生的告...

【专利技术属性】
技术研发人员:王海洋张朝伟
申请(专利权)人:北京鼎普科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1