時(shí)間:2023-03-10 15:05:06
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇運(yùn)維管理范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。

關(guān)鍵字:集中帳號(hào)管理、集中認(rèn)證、集中授權(quán)、安全審計(jì)
中圖分類號(hào): G250.74 文獻(xiàn)標(biāo)識(shí)碼:A
隨著信息化技術(shù)的日新月異,信息化建設(shè)也取得了飛速發(fā)展,系統(tǒng)核心業(yè)務(wù)大多應(yīng)用采用集中化的數(shù)據(jù)處理中心運(yùn)行模式,設(shè)立相對集中的數(shù)據(jù)處理中心,伴隨信息化的不斷推進(jìn),業(yè)務(wù)應(yīng)用、辦公系統(tǒng)不斷被推出和投入運(yùn)行,大量的服務(wù)器主機(jī)來運(yùn)行關(guān)鍵業(yè)務(wù),提供業(yè)務(wù)應(yīng)用、數(shù)據(jù)庫應(yīng)用、運(yùn)維管理等服務(wù)。
由于運(yùn)行著大量的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和WEB中間件,它們分別屬于不同的部門和不同的業(yè)務(wù)系統(tǒng)。目前各IT系統(tǒng)都有一套獨(dú)立的認(rèn)證、授權(quán)和審計(jì)體系,并且由相應(yīng)的系統(tǒng)管理員負(fù)責(zé)維護(hù)和管理。當(dāng)維護(hù)人員同時(shí)對多個(gè)系統(tǒng)進(jìn)行維護(hù)時(shí),工作復(fù)雜度成倍增加。另外管理員給用戶分配權(quán)限,缺乏集中統(tǒng)一的資源授權(quán)平臺(tái),無法嚴(yán)格按照最小權(quán)限原則分配權(quán)限。隨著用戶數(shù)量的增加,權(quán)限管理任務(wù)越來越重,系統(tǒng)的安全性無法得到充分保證,給業(yè)務(wù)系統(tǒng)帶來重大的安全隱患,甚至影響業(yè)務(wù)系統(tǒng)運(yùn)行效能。具體體現(xiàn)在如下幾個(gè)方面:
1、賬號(hào)共用問題
網(wǎng)絡(luò)中網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)和數(shù)據(jù)庫系統(tǒng)眾多,有些帳號(hào)多人共用,不僅在發(fā)生安全事故時(shí),難于確定帳號(hào)的實(shí)際使用者,而且難于對帳號(hào)的擴(kuò)散范圍進(jìn)行控制,存在安全隱患。
2、資源使用問題
系統(tǒng)的增多,使運(yùn)維人員經(jīng)常需要在各個(gè)系統(tǒng)之間切換,每次從一個(gè)系統(tǒng)切換到另一系統(tǒng)時(shí),都需要輸入用戶名和口令進(jìn)行登錄,給運(yùn)維人員的工作帶來不便,影響了工作效率。運(yùn)維人員為便于記憶,會(huì)采用較簡單的口令或?qū)⒃诙鄠€(gè)系統(tǒng)間使用相同的口令,弱口令和相同口令危害到系統(tǒng)的安全性。
3、授權(quán)力度問題
在這種復(fù)雜異構(gòu)的支撐體系中,IT運(yùn)維最佳實(shí)踐是用戶最小權(quán)限分配原則,由于各系統(tǒng)單獨(dú)授權(quán),無法嚴(yán)格執(zhí)行,同時(shí),隨著業(yè)務(wù)系統(tǒng)的增加,用戶的增加,用戶授權(quán)管理工作也變得相當(dāng)復(fù)雜,系統(tǒng)安全性受到威脅。
4、資源審計(jì)問題
由于各IT系統(tǒng)獨(dú)立運(yùn)行、維護(hù)和管理,所以各系統(tǒng)的審計(jì)也是相互獨(dú)立的,不但各個(gè)系統(tǒng)單獨(dú)審計(jì),即使同一系統(tǒng)中的每個(gè)網(wǎng)絡(luò)設(shè)備,每個(gè)主機(jī)系統(tǒng)都要分別進(jìn)行審計(jì),缺乏集中統(tǒng)一的訪問審計(jì)平臺(tái)。無法對IT系統(tǒng)進(jìn)行綜合分析,不能及時(shí)發(fā)現(xiàn)內(nèi)部破壞和外部入侵行為。
如何提高系統(tǒng)運(yùn)維管理水平,滿足相關(guān)標(biāo)準(zhǔn)要求,防止黑客的入侵和惡意訪問,跟蹤服務(wù)器上運(yùn)維人員的操作行為,降低運(yùn)維成本,提供控制和審計(jì)依據(jù),成為一個(gè)單位或公司越來越關(guān)心的問題。
可信運(yùn)維管理技術(shù)作為目前內(nèi)網(wǎng)安全最前沿、最核心和最全面的技術(shù)趨勢,可以針對核心服務(wù)器、數(shù)據(jù)庫等資源的運(yùn)維,提供了最核心的監(jiān)控和保護(hù),通過部署該技術(shù)進(jìn)行運(yùn)維管理,實(shí)現(xiàn)了運(yùn)維人員集中的賬號(hào)管理,提高了管理的有效性;實(shí)現(xiàn)了集中認(rèn)證與訪問控制,提高運(yùn)維安全性;實(shí)現(xiàn)了集中授權(quán)、安全審計(jì),規(guī)范運(yùn)維過程。
1、集中帳號(hào)管理,提高管理有效性
通過可信運(yùn)維管理會(huì)建立一套新的用戶體系,完全替代原有各系統(tǒng)獨(dú)立管理的用戶體系,前端用戶直接對應(yīng)到維護(hù)人員,后端用戶直接對應(yīng)到原各個(gè)系統(tǒng)用戶,提供集中可實(shí)名的用戶管理機(jī)制。通過統(tǒng)一用戶信息維護(hù)入口,保證各系統(tǒng)的用戶帳號(hào)信息的唯一性和同步更新;
2、集中認(rèn)證與訪問控制,提高運(yùn)維安全
集中認(rèn)證實(shí)現(xiàn)用戶訪問信息系統(tǒng)的認(rèn)證入口集中化和統(tǒng)一化,并采用高強(qiáng)度的認(rèn)證方式,使整個(gè)信息系統(tǒng)的登錄和認(rèn)證行為可控制及可管理,從而提升業(yè)務(wù)連續(xù)性和系統(tǒng)安全性。
集中訪問控制為維護(hù)人員提供統(tǒng)一的系統(tǒng)和設(shè)備入口,提供訪問控制功能,有效的解決運(yùn)維人員的操作問題,降低相關(guān)信息系統(tǒng)的安全風(fēng)險(xiǎn)。
3、集中授權(quán)、安全審計(jì),規(guī)范運(yùn)維過程
【關(guān)鍵詞】企業(yè);SAP系統(tǒng);運(yùn)維管理
很多企業(yè)已經(jīng)實(shí)施或正在實(shí)施SAP系統(tǒng),多數(shù)企業(yè)SAP系統(tǒng)實(shí)施過程中關(guān)注的重點(diǎn)是如何滿足業(yè)務(wù)和管理的需求,目標(biāo)是通過SAP提升企業(yè)管理水平,因此在這方面投入了更多多的時(shí)間和精力。SAP上線后企業(yè)關(guān)注的是系統(tǒng)的性能和不允許間斷作業(yè)。于是SAP系統(tǒng)的日常管理及安全也提出了大量的挑戰(zhàn)。而企業(yè)的SAP多數(shù)是兼職人員來管理,能力有限,企業(yè)更多的時(shí)間是為了滿足和保證系統(tǒng)的高可用性。因此,他們的主要工作是為了滿足不斷增多的用戶,不斷增漲的業(yè)務(wù)需求。安全性成了重中之重,企業(yè)也往往只關(guān)注SAP系統(tǒng)的性能和不間斷來滿足業(yè)務(wù)需要。安全方面任何行為或操作都不允許影響業(yè)務(wù)。
SAP系統(tǒng),它在企業(yè)中的位置絕對是最重要的和最關(guān)鍵的,任何閃失都不允許出現(xiàn)的。企業(yè)花費(fèi)大量的人力和物力來打造SAP系統(tǒng),看重就是業(yè)務(wù)功能的實(shí)現(xiàn)。功能在業(yè)務(wù)部門眼中絕對排第一位,任何可能影響SAP系統(tǒng)正常運(yùn)行的行為都會(huì)被扣上一頂影響生產(chǎn),影響業(yè)務(wù)的帽子。造成了SAP后臺(tái)管理人員害怕、也不敢提出對SAP系統(tǒng)的任何變更和調(diào)整。因?yàn)檎l也禁不起這頂大帽子。這就造成了后臺(tái)管理人員工作明顯傾向于穩(wěn)定、性能。可是,穩(wěn)定和性能是非常耗時(shí)耗力,在努力解決SAP系統(tǒng)穩(wěn)定和性能的同時(shí),安全往往被忽視。
企業(yè)只重業(yè)務(wù),輕視安全的事例比比皆是,這是多數(shù)企業(yè)的通病。出了安全問題才會(huì)亡羊補(bǔ)牢的事件也時(shí)有發(fā)生。SAP系統(tǒng)能夠影響業(yè)務(wù),影響生產(chǎn),如此重要,企業(yè)更應(yīng)該重視其,安全不要被遺忘,不要被忽視。
本文重點(diǎn)討論SAP系統(tǒng)安全容易被忽視的方面,任何方面對安全而言都是重點(diǎn)。
其一,權(quán)限。SAP實(shí)施之初就會(huì)規(guī)劃和設(shè)計(jì)用戶權(quán)限,SAP系統(tǒng)本身的權(quán)限設(shè)計(jì)也非常到位,非常精細(xì),可以看出SAP公司重視安全管理。多數(shù)企業(yè)初期把權(quán)限管理的都比較好,但隨著企業(yè)的運(yùn)行,業(yè)務(wù)人員感覺對權(quán)限的需求永遠(yuǎn)滿足不了其實(shí)際業(yè)務(wù)的需求,于是業(yè)務(wù)人員的權(quán)限會(huì)申請更大的權(quán)限。造成的結(jié)果就是權(quán)限形同虛設(shè),到處都是權(quán)限過大的用戶,一旦發(fā)生泄密事件,系統(tǒng)管理人員無法排查。因此,建議企業(yè)不要因?yàn)闃I(yè)務(wù)需要而放任權(quán)限的審核。即使很麻煩,即使效率低,也要進(jìn)行嚴(yán)格的管理,使之防患于未然。
其二,操作系統(tǒng)。是最容易被企業(yè)忽視的SAP系統(tǒng)安全的一部分。SAP系統(tǒng)所有數(shù)據(jù)在數(shù)據(jù)庫里,數(shù)據(jù)庫在操作系統(tǒng)下,因此取得操作系統(tǒng)權(quán)限就相當(dāng)于獲得了整個(gè)數(shù)據(jù)庫,進(jìn)而取得了整個(gè)SAP。因此操作系統(tǒng)安全不容忽視。
其三,備份。SAP系統(tǒng)備份是必須的,雖然它可能永遠(yuǎn)也用不上。備份是運(yùn)維管理人員的定心丸,也是SAP系統(tǒng)管理工作最重要的組成部分。但企業(yè)往往只重視備份,而忽略恢復(fù)。備份不是主要的,定期的恢復(fù)測試才是備份的意義所在。
其四,接口。企業(yè)中同SAP系統(tǒng)集成的系統(tǒng)越來越多。這方面的安全容易被忽視,SAP系統(tǒng)集成需要有一定權(quán)限的用戶,用戶創(chuàng)建后,授權(quán)限,接口開始使用,需要慎重管理這些用戶和密碼,這是一個(gè)非常危險(xiǎn)的入口。因此,建議管理這些用戶,或?qū)嵤┙涌诒M量減少這些用戶的權(quán)限。
其五,數(shù)據(jù)庫。也是最容易被企業(yè)忽視的SAP系統(tǒng)安全的組成部分。SAP系統(tǒng)安裝過程中要求配置了多個(gè)數(shù)據(jù)庫的用戶和密碼。上線后,這些用戶將被徹底遺忘。SAP早期版本system的密碼是Oracle數(shù)據(jù)庫的默認(rèn)密碼,后期幾乎不會(huì)被用到,當(dāng)然也無人管理。多個(gè)用戶設(shè)置成同一個(gè)密碼,而且很可能非常簡單,能否記住創(chuàng)建的哪些用戶,實(shí)施顧問可能也無法說清楚。關(guān)注這些被大家遺忘的用戶能夠降低系統(tǒng)的風(fēng)險(xiǎn)。
關(guān)鍵詞:運(yùn)維四化;運(yùn)行操作;例行工作;崗位工作
四川中鐵能源五一橋水電有限公司所屬五一橋電站位于甘孜州九龍縣九龍河上,是九龍河“一庫五級(jí)”中的第二個(gè)梯級(jí),裝機(jī)容量132MW,年利用小時(shí)4730,多年平均發(fā)電量6.247億千瓦時(shí);電站壩頂高程2426.5m額定水頭202.5m,電站采用徑流引水式開發(fā),具有日調(diào)節(jié)能力;電站按無人值班(少人值守)的原則設(shè)計(jì),全廠采用計(jì)算機(jī)監(jiān)控系統(tǒng)集中控制,以220kv電壓等級(jí)接入四川省電網(wǎng)。
近年以來,四川中鐵能源五一橋水電有限公司以電力安全生產(chǎn)標(biāo)準(zhǔn)化達(dá)標(biāo)為契機(jī),2013年3月,公司順利通過“電力安全生產(chǎn)標(biāo)準(zhǔn)化”二級(jí)現(xiàn)場評(píng)審。通過不斷探索和提升運(yùn)維規(guī)范化管理的新途徑、新方法,逐步建立了“運(yùn)行操作規(guī)范化、例行工作程序化、指標(biāo)控制精細(xì)化、崗位工作全能化”的“運(yùn)維四化管理”標(biāo)準(zhǔn)模式。有效地促進(jìn)公司現(xiàn)場安全生產(chǎn)及運(yùn)維管理水平的提高。
運(yùn)行操作規(guī)范化,現(xiàn)場管理大跨步。嚴(yán)格規(guī)范執(zhí)行“調(diào)度管理規(guī)程”。現(xiàn)場工作嚴(yán)格遵循執(zhí)行“兩票三制”并進(jìn)行考核。根據(jù)現(xiàn)場倒閘操作及設(shè)備運(yùn)行工況,組織編寫“兩票管理”數(shù)據(jù)庫,操作票和工作票采用標(biāo)準(zhǔn)模板,制訂固定格式,編寫完成標(biāo)準(zhǔn)操作票及工作票數(shù)據(jù)庫,需要使用時(shí)立即調(diào)出相應(yīng)操作票或工作票即可使用。現(xiàn)場操作嚴(yán)格執(zhí)行一停、二看、三想、四干、五查、六問的“倒閘操作六步法”。
例行工作程序化,強(qiáng)化標(biāo)準(zhǔn)執(zhí)行力。公司大力推行運(yùn)維基礎(chǔ)管理工作。建立“夜班、白班及中班工作提示”,每班工作流程及內(nèi)容程序化。每日召開班前計(jì)劃會(huì),告知人員危險(xiǎn)點(diǎn)和相應(yīng)的預(yù)控措施,進(jìn)行簽字確認(rèn)。每晚19:00定時(shí)召開團(tuán)隊(duì)活動(dòng),開展班后總結(jié)會(huì)。定期工作方面,根據(jù)定期工作特點(diǎn),編寫制訂“定期工作標(biāo)準(zhǔn)執(zhí)行單”32份,執(zhí)行單包括危險(xiǎn)點(diǎn)分析、操作步驟、評(píng)價(jià)標(biāo)準(zhǔn)等,保證定期工作按照程序化高效執(zhí)行。每輪值班期間根據(jù)設(shè)備及系統(tǒng)運(yùn)行狀況至少開展一次運(yùn)行分析、事故預(yù)想和事故演習(xí),每位員工根據(jù)學(xué)習(xí)情況至少開展一次考問講解活動(dòng)。建立和完善運(yùn)行管理例行工作,提高安全生產(chǎn)標(biāo)準(zhǔn)化在現(xiàn)場工作中的執(zhí)行情況。
指標(biāo)控制精細(xì)化,降本增效顯端倪。通過優(yōu)化機(jī)組運(yùn)行方式,合理利用庫區(qū)水位,同時(shí)運(yùn)行人員做到勤調(diào)、細(xì)調(diào),盡可能使機(jī)組按照設(shè)計(jì)或最優(yōu)值運(yùn)行,根據(jù)省調(diào)“兩個(gè)細(xì)則”考核要求,充分利用調(diào)令上限+2%區(qū)間,確保參數(shù)壓紅線運(yùn)行,不合格電量指標(biāo)控制在0.05%以下。開展“度電必爭”系列活動(dòng),提升與省調(diào)溝通技巧和方式,積極申請調(diào)令,力爭“多發(fā)電、發(fā)好電”。截止11月06日,廠用電年累計(jì)較去年同期減少58.87萬千瓦時(shí),減少43.61%,發(fā)電量較去年同期增加1.63億千瓦時(shí),增加37.42%。
崗位工作全能化,資源配置新升級(jí)。公司重視運(yùn)行等各類人員的培訓(xùn),制定年度及月度培訓(xùn)計(jì)劃,明確培訓(xùn)目標(biāo),采用“講授法”、“視頻學(xué)習(xí)”、“事故案例討論”及“網(wǎng)絡(luò)培訓(xùn)”等多種形式,培訓(xùn)落實(shí)到每名現(xiàn)場員工。建立“導(dǎo)師帶徒”活動(dòng),以“傳、幫、帶”等行之有效的培訓(xùn)方式,堅(jiān)持集中培訓(xùn)與自我培訓(xùn)相結(jié)合,達(dá)到運(yùn)行崗位全能化的要求。
暢想全面運(yùn)維
對于運(yùn)營商來說,一旦信息系統(tǒng)建設(shè)達(dá)到一定規(guī)模,其整體信息系統(tǒng)資源的監(jiān)控和管理就成為必須考慮的問題。其中涉及基礎(chǔ)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、網(wǎng)絡(luò)優(yōu)化設(shè)備、網(wǎng)絡(luò)加速設(shè)備,以及網(wǎng)絡(luò)管理設(shè)備等,稱之為信息系統(tǒng)的全面運(yùn)維。從長遠(yuǎn)考慮,用戶需要一個(gè)全面運(yùn)維的解決方案,來幫助他們加快信息化的建設(shè)。
據(jù)悉,神州泰岳軟件股份有限公司日前在京了基于IT運(yùn)維管理的全線產(chǎn)品,共八款新產(chǎn)品。這一事件表明:在中國運(yùn)維管理市場,具有自主版權(quán)的全面運(yùn)維管理解決方案已經(jīng)誕生。
這八款新產(chǎn)品詮釋了神州泰岳的業(yè)務(wù)方向――專注于運(yùn)維管理領(lǐng)域的系統(tǒng)網(wǎng)絡(luò)管理、服務(wù)管理、安全管理和數(shù)據(jù)管理四大業(yè)務(wù),它們分別是服務(wù)管理流程方面的電子運(yùn)維管理系統(tǒng)、IT服務(wù)管理支撐平臺(tái)、統(tǒng)一投訴管理系統(tǒng);系統(tǒng)網(wǎng)絡(luò)管理方面的綜合監(jiān)控管理平臺(tái)、系統(tǒng)管理軟件和服務(wù)水平管理系統(tǒng);信息安全管理方面的安全運(yùn)行管理中心、統(tǒng)一身份及訪問安全管理系統(tǒng)。
堅(jiān)定業(yè)務(wù)方向
早在1998年3月,當(dāng)國內(nèi)用戶對“網(wǎng)絡(luò)管理”還不太了解的時(shí)候,神州泰岳就開始從事高端系統(tǒng)網(wǎng)絡(luò)管理軟件的研發(fā)與服務(wù)。隨著企業(yè)的逐步壯大,神州泰岳得到了客戶的廣泛認(rèn)可。IBM、BMC、CA、HP等領(lǐng)先的軟件公司陸續(xù)與神州泰岳合作,共同拓展這一市場。
2002年5月,羽翼漸豐的神州泰岳在了完全自主版權(quán)的系統(tǒng)網(wǎng)絡(luò)管理平臺(tái)Ultra-NMS1.0之后,董事長王寧決定走自主研發(fā)的道路,同時(shí)也確定了公司的定位――專注運(yùn)維管理領(lǐng)域,做中國的運(yùn)維管理專家。基于運(yùn)維管理的定位,神州泰岳在確定了網(wǎng)絡(luò)管理、服務(wù)管理、安全管理和數(shù)據(jù)管理四大業(yè)務(wù)方向之后,相繼組建了系統(tǒng)網(wǎng)絡(luò)事業(yè)部、信息安全管理事業(yè)部、服務(wù)流程管理事業(yè)部和數(shù)據(jù)應(yīng)用管理事業(yè)部,進(jìn)行自主知識(shí)產(chǎn)權(quán)產(chǎn)品的研發(fā),形成了具有自主產(chǎn)權(quán)的運(yùn)維管理產(chǎn)品。
在運(yùn)維管理界耕耘多年之后,神州泰岳在國內(nèi)運(yùn)維管理市場上擁有最廣泛的客戶群.成功實(shí)施了數(shù)百個(gè)運(yùn)維管理項(xiàng)目。比較典型的電信行業(yè)應(yīng)用包括:中國移動(dòng)五省BOSS網(wǎng)管項(xiàng)目和十四個(gè)省數(shù)據(jù)網(wǎng)管項(xiàng)目;中國移動(dòng)總部電子運(yùn)維管理系統(tǒng)(EOMS)項(xiàng)目;中國聯(lián)通三十一個(gè)省綜合數(shù)據(jù)網(wǎng)管項(xiàng)目;中國網(wǎng)通總部EDC綜合網(wǎng)管和DCN網(wǎng)絡(luò)的安全運(yùn)行管理中心項(xiàng)目等。
主導(dǎo)中國市場
在實(shí)施運(yùn)維管理項(xiàng)目的過程中,神州泰岳的技術(shù)水平和服務(wù)水平不但得到了客戶的認(rèn)可和高度評(píng)價(jià),還得到了業(yè)界的一致好評(píng)。
關(guān)鍵詞 :運(yùn)維 標(biāo)簽 網(wǎng)絡(luò) 信息
隨著社會(huì)的網(wǎng)絡(luò)信息化覆蓋面越來越廣,通信機(jī)房的設(shè)備越來越綜合化、多樣化,越來越多的遠(yuǎn)端機(jī)房的應(yīng)用,機(jī)房的規(guī)模隨之增大,面對大面積、遠(yuǎn)端的通信機(jī)房、眾多的設(shè)備、大量的日志,傳統(tǒng)的標(biāo)簽、書面記錄、視頻、網(wǎng)管系統(tǒng)的應(yīng)用,傳統(tǒng)的運(yùn)維管理模式已經(jīng)不能滿足目前通信的實(shí)際需求,必須尋求一種現(xiàn)代化的軟件來代替原有傳統(tǒng)的運(yùn)管模式,使得復(fù)雜、多樣的運(yùn)維管理能夠簡單化,從而提高故障處理、資料管理、數(shù)據(jù)查詢、設(shè)備監(jiān)管等工作效率。由此我們進(jìn)行一些探索和嘗試。
主要功能
1、站點(diǎn)導(dǎo)航
為使得長江沿線通信機(jī)房均能使用運(yùn)維管理系統(tǒng),軟件考慮設(shè)計(jì)了站點(diǎn)導(dǎo)航功能,通過站點(diǎn)導(dǎo)航的圖片,可以輕松地導(dǎo)航到長江沿線的各個(gè)機(jī)房,實(shí)時(shí)查看到機(jī)房內(nèi)的資料,以及業(yè)務(wù)管理情況。
2、運(yùn)維規(guī)范
任何工作都有其規(guī)章制度,規(guī)范、流程對于運(yùn)維管理來說更為重要,如果期間出現(xiàn)差錯(cuò),將會(huì)帶來很大的損失。規(guī)范、流程應(yīng)及時(shí)更新,在功能設(shè)計(jì)時(shí),應(yīng)該提供可更新、添加功能。其次,規(guī)范應(yīng)能輕松進(jìn)行查閱,當(dāng)運(yùn)維工作人員遇到緊急業(yè)務(wù)時(shí),可快速查閱。
3、設(shè)備管理
通信機(jī)房,最重要的莫過于設(shè)備資料的管理,隨著設(shè)備越來越多,通過原先的標(biāo)簽和文檔來注明各種資料已經(jīng)完全不能滿足要求,一方面,資源不能很好地共享,經(jīng)常出現(xiàn)設(shè)備資料只有固定的少數(shù)幾個(gè)人掌握;另一方面,由于設(shè)備集成高,體積小,端口多且復(fù)雜,電路的來龍去脈比較繁雜;再則綜合機(jī)房、遠(yuǎn)端機(jī)房溫度偏高,隨著時(shí)間的推移,端口標(biāo)簽經(jīng)常會(huì)出現(xiàn)脫落現(xiàn)象,由此也給設(shè)備判斷帶來困難。
鑒于此,設(shè)備資料通過信息化管理更為合適,不僅能夠解決上述困難,而且給運(yùn)維工作人員減輕負(fù)擔(dān)。
4、值班信息
值班信息主要功能是對機(jī)房日志資料的管理,通過包括值班記錄和基礎(chǔ)數(shù)據(jù),值班記錄是對值班信息的實(shí)時(shí)電子記錄,實(shí)現(xiàn)用電子臺(tái)帳來代替?zhèn)鹘y(tǒng)的文本臺(tái)帳。利用電子臺(tái)帳來進(jìn)行管理運(yùn)維日志后,可實(shí)現(xiàn)日志的數(shù)據(jù)庫管理,可以輕松進(jìn)行統(tǒng)計(jì)和查詢,可方便實(shí)現(xiàn)月度、季度、年度或者任意時(shí)間段信息的統(tǒng)計(jì),同時(shí)也提高值班記錄的痕跡管理,加強(qiáng)了值班、維護(hù)人員的工作責(zé)任性和自覺性。
5、故障處理
維修記錄主要實(shí)現(xiàn)設(shè)備維修的記錄歷史,各個(gè)設(shè)備有各指示燈對設(shè)備其運(yùn)行狀況、端口屬性和特性指導(dǎo)作用,工作人員根據(jù)設(shè)備技術(shù)說明書、對其日常維護(hù)和故障處理經(jīng)驗(yàn),進(jìn)行相應(yīng)的記錄,同時(shí)系統(tǒng)會(huì)自動(dòng)統(tǒng)計(jì)該設(shè)備的出現(xiàn)故障的處理方式以及出現(xiàn)次數(shù)的多少,根據(jù)記錄,當(dāng)日后當(dāng)再次出現(xiàn)故障時(shí),可根據(jù)該系統(tǒng)功能模塊進(jìn)行逐一排查、比對,對其常見故障進(jìn)行優(yōu)先檢測,從而提高故障的處理效率,縮短故障時(shí)間,減輕工作人員的負(fù)擔(dān)。
系統(tǒng)展望
運(yùn)維管理系統(tǒng)實(shí)現(xiàn)以上功能投入使用后將會(huì)大大提高運(yùn)維機(jī)房的工作效率,但我們感覺到系統(tǒng)的功能要不斷更新,不斷適應(yīng)現(xiàn)代化機(jī)房的發(fā)展需求,結(jié)合我們近期工作的情況,還探索要解決以下三個(gè)問題:
設(shè)備編碼問題。目前通信機(jī)房的設(shè)備五花八門,新產(chǎn)品越來越多,如何對設(shè)備進(jìn)行科學(xué)合理的分類,成為運(yùn)維系統(tǒng)的一個(gè)非常重要的問題,面對沿江全線通信機(jī)房成千上萬的設(shè)備,全部用設(shè)備名稱加以區(qū)別顯然不可行。必須通過科學(xué)的分類和編碼手段進(jìn)行標(biāo)準(zhǔn)編碼。
關(guān)鍵詞:醫(yī)院信息系統(tǒng);運(yùn)維管理;工作效率;安全
近幾年來隨著醫(yī)院信息化建設(shè)的不斷深入,絕大部分醫(yī)院的信息化建設(shè)已出具規(guī)模,信息系統(tǒng)應(yīng)用已延伸到醫(yī)院各個(gè)科室。IT運(yùn)維管理系統(tǒng)可以幫助信息部門進(jìn)行日常管理,IT運(yùn)維管理系統(tǒng)要遵循ITIL標(biāo)準(zhǔn),其核心理念是"以業(yè)務(wù)需求為目標(biāo),以流程控制為導(dǎo)向,以服務(wù)管理為手段"[1]。在應(yīng)用時(shí)不能生搬硬套,應(yīng)根據(jù)醫(yī)院的具體情況加以必要的調(diào)整和改進(jìn),并制定出一套行之有效的實(shí)施和推廣措施,才能讓它煥發(fā)出應(yīng)有的光彩。
1我院信息系統(tǒng)運(yùn)維管理現(xiàn)狀
我院信息系統(tǒng)自2012年起進(jìn)行更換,在原有以財(cái)務(wù)收費(fèi)為主信息系統(tǒng)基礎(chǔ)上,增加了電子病歷、醫(yī)囑系統(tǒng)、PACS、物資管理、OA、LIS、無線等系統(tǒng),硬件設(shè)備也不斷的增加。我院信息系統(tǒng)運(yùn)維管理主要存在問題:硬件維護(hù)工作量大,維護(hù)流程不規(guī)范,沒有統(tǒng)計(jì)分析;軟件維護(hù)量大,需求和變更管理不規(guī)范;硬件資產(chǎn)管理,ip管理不規(guī)范;技術(shù)文檔,軟件版本管理沒有形成系統(tǒng)管理;網(wǎng)絡(luò)拓?fù)洳磺逦荒芗皶r(shí)預(yù)警和查看網(wǎng)絡(luò)故障等。
2醫(yī)院信息系統(tǒng)運(yùn)維管理設(shè)計(jì)方案
我們把網(wǎng)絡(luò)運(yùn)維管理分為6個(gè)模塊:硬件管理,軟件管理,網(wǎng)絡(luò)管理,機(jī)房管理,配置管理,培訓(xùn)管理。
2.1硬件管理
2.1.1資產(chǎn)管理 建立全院IT設(shè)備數(shù)據(jù)庫,明確設(shè)備所在科室,購入時(shí)間,保管人,保修期限,周轉(zhuǎn)情況、廠家維修電話等信息,對設(shè)備經(jīng)行條碼管理,方便以后對電腦設(shè)備整個(gè)生命周期進(jìn)行跟蹤。以電子申請單的方式建立IT設(shè)備的申請流程、周轉(zhuǎn)流程以及報(bào)廢處理流程。這樣就會(huì)使醫(yī)院信息部門對醫(yī)院的IT設(shè)備,做到心中有數(shù),有計(jì)劃的采購和報(bào)廢電腦設(shè)備,避免重復(fù)投入,方便為臨床服務(wù)。
2.1.2維修管理 主要分為電腦維修、打印機(jī)維修、其他電腦外設(shè)維修。首先建立故障申報(bào)平臺(tái),工作站操作人員網(wǎng)報(bào)申請單,信息部門通過申報(bào)平臺(tái)收到申請單后,根據(jù)實(shí)際的工作情況進(jìn)行派工,填寫相關(guān)信息發(fā)往維修人員,維修人員收到派工單后根據(jù)故障信息處理問題,維修完成后填寫完工報(bào)告。
2.2軟件管理
2.2.1軟件維護(hù) 和維修管理類似,建立相應(yīng)電子申請?zhí)幚砹鞒蹋藭r(shí)應(yīng)注意的是, 醫(yī)院信息系統(tǒng)繁多,不同的模塊涉及到不同的管理機(jī)構(gòu),所以在建立流程時(shí)一定要注意相應(yīng)的審批人員,以保證所有數(shù)據(jù)信息的修改都符合醫(yī)院的相關(guān)規(guī)定。流程建立好了,這樣信息部門軟件維護(hù)工作會(huì)順利得多[2]。
2.2.2軟件變更 在軟件平時(shí)應(yīng)用過程中,軟件的流程難免會(huì)和醫(yī)院原有管理流程不一致的地方,這就需要一個(gè)變更委員會(huì)來判定是否對軟件進(jìn)行修改,我院的變更委員會(huì)是信息化工作小組,小組成員主要包括醫(yī)務(wù)科、大內(nèi)科、大外科、財(cái)務(wù)科、護(hù)理部、藥劑科、信息科等主要部門,需求由這些部門提出具有代表性,信息化小組成員一起討論變更方案的依從性和可行性,最終形成決議,或拒絕或付諸實(shí)施。這種方法可以通過信息化手段加以實(shí)現(xiàn),具體實(shí)現(xiàn)的技術(shù)手段我就不詳細(xì)論述,它可以帶動(dòng)醫(yī)院信息化建設(shè)循序漸進(jìn)的發(fā)展,避免重復(fù)勞動(dòng)和走彎路。
2.2.3軟件新增 由于政府政策的要求和醫(yī)院自身發(fā)展的需要,醫(yī)院會(huì)對軟件系統(tǒng)提出新的需求,運(yùn)維管理系統(tǒng)就應(yīng)該記錄好需求的描述、提出的部門、提出時(shí)間、審批部門和審批結(jié)果、軟件研發(fā)時(shí)間、軟件完成和等信息,這樣以來信息系統(tǒng)軟件資料記錄就完備了,便于以后查閱和利用。
2.3網(wǎng)絡(luò)管理 網(wǎng)絡(luò)管理是信息系統(tǒng)運(yùn)維管理中的重要組成部分;網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定、安全和高效是信息系統(tǒng)正常運(yùn)行的基礎(chǔ),我們主要建立以下3個(gè)模塊。
2.3.1網(wǎng)絡(luò)拓?fù)?能夠自動(dòng)的生成網(wǎng)絡(luò)的拓?fù)鋱D,提取現(xiàn)有交換機(jī)數(shù)據(jù)對每個(gè)網(wǎng)絡(luò)端口狀態(tài)進(jìn)行監(jiān)控,拓?fù)鋱D能在信息部門辦公區(qū)以大屏形式實(shí)時(shí)展示。網(wǎng)管員能清楚整個(gè)網(wǎng)絡(luò)的運(yùn)行情況,能及時(shí)準(zhǔn)確的對網(wǎng)絡(luò)故障進(jìn)行預(yù)警和排除,還能對拓?fù)鋱D進(jìn)行分析,找出瓶頸和隱患,再次對網(wǎng)絡(luò)架構(gòu)進(jìn)行優(yōu)化和加 固[3]。
2.3.2網(wǎng)絡(luò)安全 建立防病毒軟件和系統(tǒng)補(bǔ)丁更新工作表,網(wǎng)管員需按計(jì)劃升級(jí)更新后填寫此表。能從安全設(shè)備(包括防火墻、交換機(jī)、網(wǎng)扎、IDS、上網(wǎng)行為管理AC等)中提取報(bào)警日志,及時(shí)向網(wǎng)管員提示或報(bào)警,網(wǎng)管員能在第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全隱患,立刻采取應(yīng)對措施。通過類似的技術(shù)手段來幫助我們經(jīng)行網(wǎng)絡(luò)安全管理,我們要明確一點(diǎn),就是沒有絕對的安全,管理永遠(yuǎn)大于技術(shù),技術(shù)只是輔助手段。
2.3.3面管理 能遠(yuǎn)程監(jiān)控工作站的行為,能控制工作站的安全策略,能統(tǒng)一規(guī)范工作站電腦的桌面,工作站不能接入usb存儲(chǔ)設(shè)備,不能隨意更改系統(tǒng)設(shè)置,能遠(yuǎn)程分發(fā)文件和安裝系統(tǒng)補(bǔ)丁,能統(tǒng)一規(guī)范工作站桌面。當(dāng)工作站出現(xiàn)問題是,上報(bào)給信息部門后,信息部門維護(hù)人員可以通過遠(yuǎn)程桌面來解決問題。很多時(shí)候信息部門要安裝一個(gè)軟件,就要跑遍全院的工作站,現(xiàn)在就在服務(wù)端進(jìn)行操作,大大的節(jié)省了人力物力。
2.4機(jī)房管理 機(jī)房管理同樣可以通過表單流程進(jìn)行管理,機(jī)房管理員必須每天到機(jī)房,進(jìn)入服務(wù)器填寫巡查表,外來人員經(jīng)審批進(jìn)入機(jī)房后,必須在機(jī)房的電腦上填寫登記表(詳細(xì)記錄外來人員名字,進(jìn)入機(jī)房的審批人,在機(jī)房進(jìn)行的操作,進(jìn)入時(shí)間和出機(jī)房時(shí)間等信息),也可以把機(jī)房門禁的出入信息形成日志進(jìn)行查詢。機(jī)房環(huán)境監(jiān)控的數(shù)據(jù)也可實(shí)施讀取,及時(shí)預(yù)警。機(jī)房重要設(shè)備的定期保養(yǎng)表,按照相應(yīng)的保養(yǎng)計(jì)劃實(shí)時(shí)填寫。這些步驟可以加強(qiáng)對機(jī)房日常巡視和安全的管理,機(jī)房管理員的工作量也得以體現(xiàn)。
2.5配置管理 信息部門的設(shè)備資料、軟件資料、合同文檔、在用軟硬件的配置文件等的管理一般都很混亂,沒有統(tǒng)一編號(hào)和存儲(chǔ)。通過配置管理,可以上述的資料進(jìn)行統(tǒng)一的編碼管理和存儲(chǔ),在日后的工作中可以隨時(shí)調(diào)閱。當(dāng)這些資料有改動(dòng)時(shí),一定要及時(shí)修訂,保證這些資料的可用性。
2.6培訓(xùn)管理 醫(yī)院信息化工作中人員培訓(xùn)是一個(gè)重要工作,我在這里把它主要分為信息部門人員培訓(xùn)和外部人員培訓(xùn)。信息部門人員培訓(xùn):主要是信息部門領(lǐng)導(dǎo)按照本部門發(fā)展的需求,制定好培訓(xùn)計(jì)劃表,按照表上的內(nèi)容安排信息人員培訓(xùn),并及時(shí)錄入人員培訓(xùn)的完成情況。外部人員培訓(xùn):有培訓(xùn)需求的部門先提交申請,相關(guān)部門審核后由信息部門統(tǒng)一安排培訓(xùn)。
我們可以把有用的培訓(xùn)資料和視頻掛在網(wǎng)上,供大家平時(shí)學(xué)習(xí)。還可以建立一個(gè)網(wǎng)上考試系統(tǒng),對培訓(xùn)的學(xué)員進(jìn)行考核。
3結(jié)論
本文基于 ITIL 服務(wù)支持的運(yùn)維思想,針對醫(yī)院信息運(yùn)維部門的特點(diǎn), 在ITIL的基礎(chǔ)上添加了對醫(yī)院信息系統(tǒng)運(yùn)維流程, 提出了一個(gè)運(yùn)維框架, 在此框架的基礎(chǔ)上分析了醫(yī)院信息系統(tǒng)運(yùn)維的各個(gè)模塊,通過數(shù)據(jù)挖掘分析,可以簡化和規(guī)范信息部門的工作流程,提高工作效率。當(dāng)然在實(shí)際運(yùn)行過程中還會(huì)遇到不同的問題,還需要大家去總結(jié)分析。
參考文獻(xiàn):
[1]田宗梅.基于ITIL的醫(yī)院信息系統(tǒng)運(yùn)維管理實(shí)踐[J].中國醫(yī)療設(shè)備,2013,06.
IT運(yùn)維管理軟件:拒絕盲目的“主觀”
IT管理的目標(biāo)與功能的發(fā)展變化,說明IT服務(wù)行業(yè)市場潛力巨大,這讓眾多廠商趨之如騖,均認(rèn)為自己對IT管理的標(biāo)準(zhǔn)ITIL深度理解了。
究其原因IT服務(wù)行業(yè)良莠不齊,以下兩種現(xiàn)象居多:一種是教條主義,認(rèn)為國外的東西比較好,外來的和尚會(huì)念經(jīng),照抄國外的產(chǎn)品或者直接國外的產(chǎn)品,殊不知,軟件這東西是會(huì)“水土不服”的,國外的產(chǎn)品國內(nèi)用戶用著不一定習(xí)慣,這樣的IT服務(wù)管理平臺(tái)往往因?yàn)榱鞒谭爆嵄粭壷挥谩?/p>
還有一種就是經(jīng)驗(yàn)主義,按照以往實(shí)施OA、ERP的慣性去理解ITIL、幫助用戶建立IT運(yùn)維管理平臺(tái),等到用戶開始使用IT運(yùn)維管理平臺(tái)時(shí),才發(fā)現(xiàn)完全無法達(dá)到預(yù)期的效果,使用這樣的IT服務(wù)管理平臺(tái)無法達(dá)到以客戶為中心,以流程為導(dǎo)向,無法保障IT基礎(chǔ)設(shè)施的可控性和穩(wěn)定性,無法保障業(yè)務(wù)系統(tǒng)的高質(zhì)量運(yùn)行。
而國內(nèi)中高端IT運(yùn)維管理方案提供商自主研發(fā)的IT運(yùn)維管理平臺(tái),能夠?qū)崟r(shí)展現(xiàn)當(dāng)前企業(yè)IT系統(tǒng)的運(yùn)行狀態(tài)及趨勢,幫助管理人員快速發(fā)現(xiàn)問題,分析和確定問題所在。
并且能夠很好的將人、技術(shù)與流程進(jìn)行有效地結(jié)合起來,實(shí)現(xiàn)日常運(yùn)維工作的自動(dòng)化、信息化和標(biāo)準(zhǔn)化。
IT運(yùn)維:幫客戶完成“最重要的小事”
首先要建立一個(gè)IT運(yùn)維管理平臺(tái),像業(yè)務(wù)部門有自己的業(yè)務(wù)系統(tǒng)一樣,IT維護(hù)部門也要有這樣一個(gè)自己的業(yè)務(wù)系統(tǒng)。
通過IT運(yùn)維管理系統(tǒng)的服務(wù)臺(tái)統(tǒng)一受理用戶的請求,服務(wù)臺(tái)也可以有多種的接入方式,比如熱線電話、自助服務(wù)臺(tái)等,這樣一來確保了所有的問題請求都有專門的人員來接受,減少了資源調(diào)配的問題。
IT運(yùn)維管理系統(tǒng)多線的運(yùn)維支持人員可以保證各種類型的請求都有合適的人員去響應(yīng),避免人力資源的浪費(fèi)。
IT運(yùn)維管理系統(tǒng)的知識(shí)庫系統(tǒng),可以積累長期的運(yùn)維管理經(jīng)驗(yàn),為企業(yè)今后處理同類型問題提供寶貴的經(jīng)驗(yàn),并且以利于快速的解決企業(yè)內(nèi)部IT系統(tǒng)的故障。
關(guān)鍵詞:銀行業(yè):IT信息化建設(shè);IT運(yùn)維、流程驅(qū)動(dòng);管理
中圖分類號(hào):TP315 文獻(xiàn)標(biāo)志碼::A 文章編號(hào):1673-291X(2012)32-0195-02
銀行的IT建設(shè)已經(jīng)進(jìn)行多年了,縱觀銀行IT發(fā)展歷史,從早期的單機(jī)版,到城市綜合網(wǎng),到全省數(shù)據(jù)集中,再到全國數(shù)據(jù)集中,再到各系統(tǒng)的整合,再到以后的新一代核心業(yè)務(wù)……我們的IT建設(shè)一直轟轟烈烈。不過,隨著數(shù)據(jù)的逐步集中,我們的IT信息化建設(shè)的重點(diǎn)已經(jīng)從建設(shè)階段逐步轉(zhuǎn)變?yōu)橐詰?yīng)用維護(hù)為主的運(yùn)維階段。筆者根據(jù)多年來從事IT運(yùn)維工作的經(jīng)驗(yàn),從IT運(yùn)維的角度來簡單談?wù)勛约簩T運(yùn)維管理的幾點(diǎn)粗淺認(rèn)識(shí),談?wù)勗鯓幼龅阶坑谐尚У腎T運(yùn)維管理。
一、 IT運(yùn)維管理中存在的問題。
在現(xiàn)代化的集約型IT運(yùn)維管理中,還存在著這樣那樣的問題。
(一)IT運(yùn)維管理者的思維問題
現(xiàn)在的IT運(yùn)維,在各單位依舊存在諸多挑戰(zhàn)。管理者習(xí)慣沿用建設(shè)時(shí)期的管理思路和管理方法,這與現(xiàn)階段的管理需求已不相適應(yīng)。IT如何才能和業(yè)務(wù)充分融合,管理者如何使信息化真正能夠帶給業(yè)務(wù)價(jià)值,是大家非常關(guān)注的話題。
(二)開發(fā)轉(zhuǎn)運(yùn)維的問題
一個(gè)IT項(xiàng)目,如何從開發(fā)自然平穩(wěn)地過渡到運(yùn)維,是一個(gè)難題。我們的開發(fā)沒有問題,但是從推廣建設(shè),到后期的維護(hù),如何平穩(wěn)地過渡,卻不容易,牽涉到很多問題。開發(fā)的人不能參與運(yùn)維,運(yùn)維的人如何能更加了解系統(tǒng),以提高運(yùn)維的效率?
(三)IT運(yùn)維問題的及時(shí)發(fā)現(xiàn)和處理問題
IT運(yùn)維的監(jiān)控管理十分重要。運(yùn)維交易系統(tǒng)的安全穩(wěn)定,不僅對銀行的聲譽(yù),而且對社會(huì)的安定,都起著十分重要的作用,而及時(shí)發(fā)現(xiàn)問題并上報(bào),將對問題的解決贏得寶貴的時(shí)間,可以化大事為小事,化小事為無事。
銀行為提高監(jiān)控管理水平已分別采購了部分監(jiān)控軟件;同時(shí),開發(fā)人員在開發(fā)應(yīng)用系統(tǒng)時(shí),也提供了一些監(jiān)控手段;IT運(yùn)維人員在日常運(yùn)維工作中,也開發(fā)了一些監(jiān)控腳本或監(jiān)控程序。但是,現(xiàn)有監(jiān)控手段存在種類繁多、范圍不全、功能有限、數(shù)據(jù)分布散亂等一系列的問題,基于目前的管理現(xiàn)狀無法形成一套集中、實(shí)用、有效的監(jiān)控管理體系。而對于運(yùn)維問題的處理,則完全依賴系統(tǒng)的主崗,依賴維護(hù)人員的技術(shù)水平。IT問題解決的快慢和質(zhì)量,完全取決于維護(hù)人員的技術(shù)熟練程度。
(四)IT運(yùn)維價(jià)值難以體現(xiàn)
對現(xiàn)在的IT運(yùn)維管理,缺乏有效的激勵(lì)約束機(jī)制。大家做了大量默默無聞的工作,不出事情還好,出了事情就找IT,就是你運(yùn)維的責(zé)任。這種激勵(lì)約束機(jī)制,能起到了一定作用。但是現(xiàn)在IT運(yùn)維人員都比較小心翼翼,害怕出現(xiàn)誤操作,或由于忘記按時(shí)間點(diǎn)檢查而被罰,心理上有一些負(fù)擔(dān)。而一旦出現(xiàn)問題,可能首先想到的是如何免責(zé)甚至推卸責(zé)任,而不是如何快速有效地解決問題。如此,IT運(yùn)維的價(jià)值如何體現(xiàn)?
(五)IT運(yùn)維與人員進(jìn)步、個(gè)人發(fā)展的矛盾問題
IT運(yùn)維工作大多是比較機(jī)械、簡單的重復(fù)勞動(dòng),缺乏創(chuàng)造性,個(gè)人的發(fā)展空間有限。而IT運(yùn)維則需要有一個(gè)比較穩(wěn)定的IT運(yùn)維團(tuán)隊(duì),要留住人,就需要滿足人的需求。IT運(yùn)維的穩(wěn)定與個(gè)人的發(fā)展存在一定的矛盾。
二、 如何進(jìn)行卓有成效的IT運(yùn)維管理
針對以上問題,如何逐一解決,進(jìn)行卓有成效的IT運(yùn)維管理?
(一)要轉(zhuǎn)變觀念,認(rèn)識(shí)到IT運(yùn)維的重要性
對于IT運(yùn)維,現(xiàn)在很多人仍然沿用建設(shè)時(shí)期的管理思路和管理方法,與現(xiàn)階段的管理需要已不相適應(yīng)。當(dāng)前信息化建設(shè)中最大的問題,不是技術(shù)問題,也不是資金問題,而是缺乏科學(xué)的IT管理理念;作為IT管理者最大的問題不是缺少經(jīng)驗(yàn)和能力,而是缺乏卓越的管理理念和管理方法。我們的信息化建設(shè),迫切需要解決的不是技術(shù)問題,而是完善的IT治理機(jī)制與IT管理理念。
現(xiàn)在的IT信息化生命周期中,運(yùn)維階段占了80%,大量信息化效益的體現(xiàn)也是在此階段。信息化工作真正體現(xiàn)價(jià)值和效益,離不開運(yùn)行和維護(hù)階段,如何提高運(yùn)維水平,才是IT管理的重點(diǎn)。
(二)合理、妥善解決開發(fā)轉(zhuǎn)運(yùn)維的問題
IT運(yùn)維工作始于設(shè)計(jì),在立項(xiàng)的時(shí)候就要考慮運(yùn)維的主體、要求等。第二個(gè)階段是需求分析,這個(gè)階段,我們不能只是考慮功能層面的,非功能層面的也要考慮。比如說可用性指標(biāo)、內(nèi)控指標(biāo)等,對于運(yùn)維的特殊要求,都必須在需求分析階段考慮清楚。在上線階段,管控更重要,從測試到上線的過程要有規(guī)范化的步驟和文檔,確保真正能夠?qū)ο到y(tǒng)能夠運(yùn)維。上線穩(wěn)定運(yùn)行之后,開發(fā)人員仍然需要扮演二線支持的角色,解決應(yīng)用系統(tǒng)疑難的問題。真正上線之后,IT運(yùn)維工作必須由運(yùn)維部門來負(fù)責(zé),不能讓開發(fā)人員隨便動(dòng)生產(chǎn)環(huán)境。開發(fā)、后臺(tái)運(yùn)維和前臺(tái)應(yīng)用維護(hù)必須嚴(yán)格分工,開發(fā)人員不能參與后臺(tái)運(yùn)行和前臺(tái)維護(hù)業(yè)務(wù),負(fù)責(zé)后臺(tái)系統(tǒng)維護(hù)的人可以參與開發(fā)前期方案設(shè)計(jì),但不能參與開發(fā)編程工作。如果開發(fā)人員參與后臺(tái)運(yùn)行和前臺(tái)維護(hù),就有盜用客戶的賬號(hào)和密碼實(shí)施內(nèi)部作案的機(jī)會(huì)。
(三)引入ITIL流程驅(qū)動(dòng)方法進(jìn)行管理,及時(shí)有效地發(fā)現(xiàn)并處理問題
積極引入IT服務(wù)管理的最佳實(shí)踐-ITIL(IT Infrastructure Library),用流程驅(qū)動(dòng)方法進(jìn)行管理。通過引入流程管理工具,可以規(guī)范運(yùn)維人員的日常操作,減少人為失誤;服務(wù)臺(tái)提供了面向用戶的統(tǒng)一接口;有效維護(hù)的配置管理數(shù)據(jù)庫(CMDB)可以降低變更帶來的風(fēng)險(xiǎn)。
把各系統(tǒng)的運(yùn)維監(jiān)控整合在一起,建立方便,直觀的集中監(jiān)控管理平臺(tái)。問題發(fā)現(xiàn)后,IT運(yùn)維人員只需要按照系統(tǒng)相關(guān)知識(shí)庫該問題的操作步驟一步一步操作下去就可以了。做到“哪怕是一個(gè)只有基礎(chǔ)技術(shù)能力的陌生人,也能做專業(yè)IT維護(hù)”。當(dāng)然,這需要建立完整的系統(tǒng)資源管理數(shù)據(jù)庫和知識(shí)庫,包括所有硬件設(shè)備的配置情況,所有軟件的參數(shù)配置、購買日期、維修記錄等。這樣,幾乎所有問題都可通過流程化的管理工具解決,因此,對于IT運(yùn)維人員來說,不需要很高的技術(shù)水平,就可以進(jìn)行維護(hù)支持。
(四)IT運(yùn)維的管理者要學(xué)會(huì)如何展示IT運(yùn)維的價(jià)值
IT運(yùn)維是什么?不同角色的人會(huì)給出不同的答案。技術(shù)部門認(rèn)為IT運(yùn)維是技術(shù);業(yè)務(wù)部門認(rèn)為IT運(yùn)維是資源、是服務(wù);財(cái)務(wù)、人事部門認(rèn)為IT是運(yùn)維是工具;管理者認(rèn)為IT運(yùn)維是成本、是開銷。其實(shí)IT運(yùn)維是一種關(guān)系,即作為服務(wù)提供者的IT部門和作為用戶的非技術(shù)部門之間的供需關(guān)系。IT運(yùn)維人員做了許多默默無聞的工作,那么效果體現(xiàn)在什么地方?IT部門的管理者須要把業(yè)績用業(yè)務(wù)部門和主管領(lǐng)導(dǎo)看得懂或者是聽得懂的方式去展示,不能只有技術(shù)的IT運(yùn)行月報(bào),還需要有面向業(yè)務(wù)的IT績效報(bào)告,以體現(xiàn)IT運(yùn)維的價(jià)值。
(五)深入發(fā)掘,積極創(chuàng)新,為IT運(yùn)維人員創(chuàng)造發(fā)展空間
【關(guān)鍵詞】綜合運(yùn)維管理 監(jiān)控管理平臺(tái) 集成接口
1 引言
隨著信息化建設(shè)的不斷深入,我校的IT架構(gòu)日趨復(fù)雜,用于支撐整個(gè)數(shù)字化校園系統(tǒng)運(yùn)行的IT設(shè)備和基礎(chǔ)平臺(tái)也越來越大,故障處理不及時(shí)和變更上線導(dǎo)致的宕機(jī)增多等問題開始顯現(xiàn),單純的基礎(chǔ)建設(shè)已不能有效增強(qiáng)運(yùn)維部門的保障能力。與此同時(shí),人們的工作對信息系統(tǒng)的依賴越來越大,因此整個(gè)信息設(shè)備的穩(wěn)定運(yùn)行以及日常的維護(hù)工作就顯得尤為重要。
目前的管理方法是:使用一些簡單的監(jiān)控產(chǎn)品,結(jié)合定期的人工巡檢,來發(fā)現(xiàn)IT環(huán)境中已經(jīng)發(fā)生的故障,管理人員常處于被動(dòng)的角色,無法預(yù)知或及時(shí)獲知IT環(huán)境的運(yùn)行狀況,在進(jìn)行故障排除時(shí),往往是通過經(jīng)驗(yàn)來判斷故障點(diǎn),然后通過排除法逐級(jí)檢查,最終找到故障設(shè)備,故障響應(yīng)、處理時(shí)間長,工作效率低,管理困難,我們急需一套智能的統(tǒng)一的綜合運(yùn)維管理平臺(tái),將被動(dòng)的管理化為主動(dòng)的監(jiān)控管理。
2 運(yùn)維管理存在的問題
運(yùn)維管理存在的問題主要包括:系統(tǒng)架構(gòu)越來越復(fù)雜,設(shè)備運(yùn)行維護(hù)管理混亂;工作標(biāo)準(zhǔn)化、規(guī)范化欠缺,隨意性較大;人員解決問題時(shí)缺乏協(xié)作,責(zé)任不清晰;無法和用戶進(jìn)行及時(shí)的溝通并解決問題,用戶滿意度不高;沒有形成有效的知識(shí)庫,遇到相同的問題,不能從知識(shí)庫獲取解決辦法,依賴個(gè)別維護(hù)人員;缺乏 IT 運(yùn)維工作量的量化考核工具,沒有計(jì)算 IT 運(yùn)維人員的工作績效,也沒有監(jiān)督IT 運(yùn)維人員解決故障的處理效率和處理質(zhì)量。
3 綜合運(yùn)維管理平臺(tái)建設(shè)目標(biāo)
綜合運(yùn)維管理平臺(tái)建設(shè)的總目標(biāo):(1)全面監(jiān)控IT資源狀態(tài);(2)提高IT部門運(yùn)維效率和服務(wù)質(zhì)量;(3)體現(xiàn)IT部門運(yùn)維價(jià)值。
具體目標(biāo):(1)實(shí)現(xiàn)管理范圍內(nèi)所有設(shè)備的監(jiān)控管理;(2)實(shí)現(xiàn)故障告警信息的定制、獲取、處理和統(tǒng)計(jì)功能;(3)實(shí)現(xiàn)底層支撐架構(gòu)、網(wǎng)絡(luò)設(shè)備、主機(jī)、中間件、數(shù)據(jù)庫及通用的性能數(shù)據(jù)的采集和統(tǒng)計(jì)功能;(4)根據(jù)監(jiān)測到的性能原始數(shù)據(jù),對信息系統(tǒng)運(yùn)行狀況,運(yùn)行趨勢等進(jìn)行分析,提供分析報(bào)表;(5)提供對業(yè)務(wù)可用性的實(shí)時(shí)監(jiān)測;(6)提供靈活的、可自主設(shè)計(jì)的服務(wù)管理平臺(tái);(7)設(shè)計(jì)符合高校的計(jì)劃與排班管理功能;(8)可對運(yùn)維服務(wù)進(jìn)行考核分析。
4 綜合運(yùn)維管理平臺(tái)系統(tǒng)設(shè)計(jì)
4.1 設(shè)計(jì)思路
綜合運(yùn)維管理平臺(tái)應(yīng)是一個(gè)平臺(tái)級(jí)的系統(tǒng),應(yīng)在統(tǒng)一平臺(tái)上綜合提供底層支撐架構(gòu)管理、網(wǎng)絡(luò)設(shè)備管理、各類主機(jī)/數(shù)據(jù)庫/中間件等服務(wù)管理、業(yè)務(wù)運(yùn)行監(jiān)控管理、資產(chǎn)管理、IP地址管理、機(jī)房管理、存儲(chǔ)虛擬化平臺(tái)管理、服務(wù)管理等,應(yīng)允許第三方軟件通過標(biāo)準(zhǔn)接口插入本系統(tǒng),共享數(shù)據(jù)采集、共享數(shù)據(jù)記錄、共享故障處理的統(tǒng)一平臺(tái)。
綜合運(yùn)維管理平臺(tái)應(yīng)能夠采集管理范圍內(nèi)所有網(wǎng)絡(luò)設(shè)備、主機(jī)、軟件及應(yīng)用的配置、運(yùn)行、性能及事件等數(shù)據(jù),通過對采集數(shù)據(jù)的分析處理,為我們提供網(wǎng)絡(luò)、系統(tǒng)及標(biāo)準(zhǔn)應(yīng)用系統(tǒng)的狀態(tài)監(jiān)控管理。
綜合運(yùn)維管理平臺(tái)應(yīng)對事件故障的發(fā)生以及相應(yīng)流程標(biāo)準(zhǔn)處理機(jī)制全面考慮,使系統(tǒng)能夠根據(jù)我們的需求功能進(jìn)行高效的管理與預(yù)處理工作。當(dāng)平臺(tái)自動(dòng)發(fā)現(xiàn)機(jī)制中,一旦出現(xiàn)故障信息,能夠迅速地以IT系統(tǒng)維護(hù)的關(guān)系作為依據(jù)對整個(gè)IT信息進(jìn)行自動(dòng)篩選,并發(fā)送給相關(guān)的運(yùn)維管理人員,系統(tǒng)將收集到的信息進(jìn)一步向工作臺(tái)進(jìn)行轉(zhuǎn)發(fā),以提醒相關(guān)人員對故障進(jìn)行進(jìn)一步的處理工作。
4.2 系統(tǒng)設(shè)計(jì)
綜合上述觀點(diǎn),根據(jù)我們現(xiàn)有設(shè)備的管理、使用情況,參考目前主流技術(shù),綜合運(yùn)維管理平臺(tái)應(yīng)由監(jiān)控工具層、數(shù)據(jù)匯聚層、運(yùn)維管理層、集成接口組成。系統(tǒng)的架構(gòu)通過分層、分模塊進(jìn)行設(shè)計(jì),遵循注重開放、規(guī)范接口、松散耦合的設(shè)計(jì)原則,降低各管理軟件的整合工作量,實(shí)現(xiàn)管理的集中化。
4.2.1 監(jiān)控工具層
監(jiān)控工具層是各類專項(xiàng)監(jiān)控系統(tǒng)的集合,通過遠(yuǎn)程監(jiān)控手段和監(jiān)控實(shí)現(xiàn)對各類被管對象的監(jiān)控管理。主要實(shí)現(xiàn)對網(wǎng)絡(luò)、主機(jī)/虛擬機(jī)、數(shù)據(jù)庫、中間件、業(yè)務(wù)服務(wù)、存儲(chǔ)、機(jī)房環(huán)境、安全等各類資源的監(jiān)控管理。
4.2.2 數(shù)據(jù)匯聚層
數(shù)據(jù)匯聚層由數(shù)據(jù)匯聚接口、數(shù)據(jù)分析引擎、資產(chǎn)配置庫、性能指標(biāo)庫、運(yùn)維數(shù)據(jù)倉庫等子系統(tǒng)組成,是整個(gè)平臺(tái)的數(shù)據(jù)核心體系,是實(shí)現(xiàn)系統(tǒng)集成性和可擴(kuò)展性的關(guān)鍵。系統(tǒng)通過資產(chǎn)配置庫為全網(wǎng)設(shè)備建立資源臺(tái),通過性能指標(biāo)庫來保存資源的各項(xiàng)監(jiān)控指標(biāo),數(shù)據(jù)分析引擎實(shí)現(xiàn)對資產(chǎn)配置、性能數(shù)據(jù)、告警事件的分析處理。
4.2.3運(yùn)維管理層
運(yùn)維管理層是系統(tǒng)的業(yè)務(wù)功能實(shí)現(xiàn)層,由綜合監(jiān)控展現(xiàn)、服務(wù)流程管理、報(bào)表管理、運(yùn)維門戶等四個(gè)子系統(tǒng)組成。其中綜合監(jiān)控展現(xiàn)主要包括告警監(jiān)控視圖、業(yè)務(wù)全景監(jiān)控視圖和實(shí)時(shí)性能監(jiān)控視圖,通過系統(tǒng)自動(dòng)生成或可視化工具來設(shè)計(jì)和展現(xiàn)各類運(yùn)行展現(xiàn)視圖;服務(wù)流程管理子系統(tǒng)實(shí)現(xiàn)日常運(yùn)行維護(hù)管理的規(guī)范化和流程化;報(bào)表管理子系統(tǒng)實(shí)現(xiàn)資產(chǎn)、性能、容量、告警、工單等各維度的統(tǒng)計(jì)分析;運(yùn)維門戶實(shí)現(xiàn)各項(xiàng)業(yè)務(wù)功能的組織與呈現(xiàn)。
4.2.4集成接口
集成接口是規(guī)范化系統(tǒng)數(shù)據(jù)流、實(shí)現(xiàn)系統(tǒng)內(nèi)部模塊、上下層系統(tǒng)之間、第三方應(yīng)用集成的統(tǒng)一適配接口,采用標(biāo)準(zhǔn)接口協(xié)議,實(shí)現(xiàn)身份認(rèn)證、OA等應(yīng)用的集成,同時(shí)實(shí)現(xiàn)與上下級(jí)管理平臺(tái)直接的級(jí)聯(lián)和數(shù)據(jù)上報(bào)管理。
4.3 系統(tǒng)特色
4.3.1 統(tǒng)一的訪問門戶
運(yùn)維門戶提供面向運(yùn)維人員的門戶基礎(chǔ)框架和單點(diǎn)登錄服務(wù),以便各個(gè)業(yè)務(wù)模塊的界面整合和統(tǒng)一呈現(xiàn)。門戶視圖可以根據(jù)需要靈活調(diào)整,基于不同角色、不同使用人員呈現(xiàn)不同的個(gè)性視圖。同時(shí)提供系統(tǒng)自身和第三方的頁面整合,并通過統(tǒng)一授權(quán)管理,形成面向用戶業(yè)務(wù)的視圖展現(xiàn)集成。
4.3.2 統(tǒng)一的資產(chǎn)配置庫
構(gòu)建統(tǒng)一的資產(chǎn)與配置管理庫,實(shí)現(xiàn)資源、資產(chǎn)、資料的全面管理,解決各類資源配置管理分散、無序的現(xiàn)狀,集中管理和保存所有的資產(chǎn)和配置信息,保證數(shù)據(jù)的準(zhǔn)確性和查詢的便捷性,并有效解決對個(gè)人依賴的風(fēng)險(xiǎn)。
4.3.3 統(tǒng)一的事件平臺(tái)
統(tǒng)一事件平臺(tái)實(shí)現(xiàn)各類告警的接入、識(shí)別、處理規(guī)則制定,實(shí)現(xiàn)整個(gè)IT運(yùn)行環(huán)境各類告警的集中監(jiān)控與處理,提供開放式的數(shù)據(jù)集成接口,可以接收來自不同設(shè)備、不同軟件系統(tǒng)發(fā)出來的告警事件,從而保證所有被管對象的集成整合,真正實(shí)現(xiàn)統(tǒng)一管理平臺(tái)。
4.3.4 統(tǒng)一的性能管理
監(jiān)控指標(biāo)抽取引擎提供對各類監(jiān)控指標(biāo)的集中分析和處理,系統(tǒng)通過標(biāo)準(zhǔn)的接口體系收集,根據(jù)管理需要將各類原始性能數(shù)據(jù)進(jìn)行規(guī)整后,并根據(jù)分析判斷出閾值事件,寫入監(jiān)控指標(biāo)庫中,同時(shí)將超過閾值的數(shù)據(jù)報(bào)送給統(tǒng)一事件平臺(tái),形成告警聯(lián)動(dòng)。
4.3.5 靈動(dòng)的視圖開發(fā)平臺(tái)
靈動(dòng)視圖開發(fā)平臺(tái)以配置管理庫和集中監(jiān)控?cái)?shù)據(jù)為支撐,面向?qū)ο蠹夹g(shù),實(shí)現(xiàn)各類視圖的可視化設(shè)計(jì)。用戶能夠根據(jù)管理需要設(shè)計(jì)各類視圖,實(shí)現(xiàn)各類監(jiān)控對象的資產(chǎn)、監(jiān)控、操作、管理四個(gè)維護(hù)數(shù)據(jù)的綜合展現(xiàn)。
可以方便靈活地定義流程和子流程,設(shè)定相關(guān)服務(wù)、角色、規(guī)則和流轉(zhuǎn)條件,使得運(yùn)維業(yè)務(wù)按預(yù)定的流程在系統(tǒng)中流轉(zhuǎn),實(shí)現(xiàn)根據(jù)人員、優(yōu)先級(jí)自動(dòng)選擇流向。
4.3.7 呼叫中心
部署的呼叫中心與門戶系統(tǒng)、網(wǎng)絡(luò)計(jì)費(fèi)系統(tǒng)集成,提供標(biāo)準(zhǔn)的二次開發(fā)接口。呼叫中心應(yīng)支持智能化座席、自動(dòng)語音導(dǎo)航、智能來電彈出、來電智能分配和錄音等功能。
5 結(jié)束語
國內(nèi)現(xiàn)有相關(guān)軟件多是監(jiān)控系統(tǒng)和運(yùn)維系統(tǒng)各自獨(dú)立,或通過簡單接口連接,但信息、資源不共享,已不能滿足運(yùn)維部門的管理需求,因此,研究開發(fā)一套智能的統(tǒng)一的綜合運(yùn)維管理平臺(tái)具有現(xiàn)實(shí)意義。
參考文獻(xiàn)
[1]李渤,陳瑩.IT的運(yùn)維管理與實(shí)現(xiàn)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(18).
[2]孫建慶.信息系統(tǒng)運(yùn)維綜合監(jiān)管平臺(tái)設(shè)計(jì)[J].電力信息化,2009(03).
[3]方國洪,孫光宇,何帆,王斌華.淺談IT 運(yùn)維管理之系統(tǒng)集中監(jiān)控[J].浙江冶金,2013(01).
預(yù)計(jì)1-3個(gè)月審稿 統(tǒng)計(jì)源期刊
國家電網(wǎng)有限公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中國工商銀行股份有限公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
阿城電站設(shè)備自動(dòng)化設(shè)計(jì)研究所主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
吉林科學(xué)技術(shù)出版社主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
西北電力建設(shè)施工信息網(wǎng);中國能建社工程有限公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
成都市水利學(xué)會(huì);成都市水產(chǎn)學(xué)會(huì)主辦