安全運維管理智能服務平臺功能模塊如圖2所示:
圖2安全運維管理智能服務平臺功能模塊圖
受理服務子系統主要包含設備入網申請模塊和設備入網審核模塊。網絡中所有設備均通過受理服務子系統中審核確認后形成運維工單并實施完成后錄入系統資產。
監管服務子系統主要包括全網監管中心服務模塊、網絡拓撲規劃管理模塊、機房概覽服務模塊、機房規劃管理模塊、終端安全登錄監管服務模塊、故障記錄服務模塊和策略配置管理模塊等。通過調用資源(資產)管理服務子系統中相關資產,形成完整網絡拓撲及機柜圖,并結合密碼設備在線監管系統和終端安全登錄系統實時獲取密碼設備和終端設備信息,同時將在監控中發現的故障發送至運維服務子系統,形成故障工單。
運維服務子系統主要包括運維值班管理模塊、運維管理KPI服務模塊、運維管理模塊、工單管理服務模塊、日常維護提醒管理模塊、知識庫管理模塊和運維審計服務模塊等。運維服務子系統設計參考網絡建設相關標準和ITSS相關運維要求,并結合網絡實際情況設計,與監管服務子系統聯動,并將所有設備處理信息寫入資源(資產)管理服務子系統中,形成獨立的網絡設備運行檔案。
資源(資產)管理服務子系統主要包括資源(資產)KPI服務中心、資產品牌管理模塊、資產型號管理模塊、資產審核管理模塊、資產盤點模塊、待入庫資產管理模塊、庫房管理模塊、資源管理模塊、資產管理模塊和資產統計模塊等。通過受理服務子系統將網絡設備加入資源(資產)管理服務子系統,同時與監管服務子系統相結合,圖形化展示現有資產設備狀態;依托運維服務子系統記錄每臺設備生命周期內事件。
安全保密審查子系統主要包括日常運維審查模塊、人員管理審計模塊、制度維護管理模塊和網絡資產審查模塊等。依托網絡建設相關要求,統一規劃審查入口,通過調用運維服務子系統、資源(資產)管理服務子系統和網絡人員信息管理模塊等相關系統,一體化展示網絡日常運維情況、人員信息情況和資產情況等。

數據采集、多系統數據集成與分析處理技術
安全運維管理智能服務平臺通過多種標準協議對安全設備、網絡設備運行和日志數據采集,并集成已建設完成的在線監管系統中密碼設備運行狀態數據、終端安全登錄系統中終端設備運行數據后,通過流式計算方式對數據進行處理,智能分析整網設備運行狀態和故障原因,評估整網資產風險值和相應的價值。

運維工單流程動態管理技術
安全運維管理智能服務平臺結合ITSS標準服務規范和BPMN2.0標準,動態管理運維工單業務流程,可對從工單流程設計、建模、執行、監控和優化等全生命周期自定義管理,從而保證運維服務工作逐步高效、有序。

國產密碼算法技術應用
安全運維管理智能服務平臺在設備入網申請、數據采集與集成、運維工單和流程管理、資產管理和資源管理流程中,使用國產密碼SM2/SM3算法對操作流程進行數字簽名,保證了數據的完整性,同時在操作和管理日志中同樣使用國產密碼算法進行數字簽名,保證了用戶行為的不可否認性。

自動識別技術應用
安全運維管理智能服務平臺可支持二維碼和RFID方式對資產信息進行統一管理,可根據網絡中每臺設備基本信息生成唯一二維碼,在資產核查時可配合掃碼槍自動核對資產情況。