根據對XX銀行需求分析,需要提供一體化上網行為管理解決方案。通過本次建設,應達到對員工上網行為進行管控,合理利用帶寬資源,并且審計員工上網行為;通過安裝集中網管平臺和行為分析感知平臺,實現設備集中管理、布控和告警等,通過BA分析平臺,可對數據進行挖掘,實現用戶畫像,針對HR可做工作效率分析、離職傾向分析等,如掌握公司員工動態,有助于當出現員工離職風險時,及時提醒涉及用戶、涉及應用、目標公司等內容,提升HR業務延續性,避免公司人才損失,解決了HR對于離職員工無法掌握動態,不能及時有效制定策略,導致人力資源出現隱患。
根據XX銀行的實際網絡情況,在總部和分支網絡中,我們建議將安州科技AZ6000上網行為管理設備采用網橋模式接入出口鏈路上,考慮到總部所承載的業務量較大,出于高可用性考慮,總部以主-備模式的HA形式部署,增加鏈路可靠性;分支節點,以網橋模式采用單臺設備接入,在不改變機構原有網絡結構前提下,達到審計控管等全部效果,針對XX銀行已經部署了AAA認證系統的情況下,AZ6000也能與認證系統聯動,進行認證信息識別,將員工身份與各種審計數據相結合。
總部集中網管部署:總部網絡中以主-備模式的HA透明接入兩臺高性能的AZ6000設備,安裝安州集中網管平臺“AZ Manager”和行為分析感知平臺“BA”,實現對總部和各分支網點設備的統一管理、數據的深度挖局,完成用戶畫像,體現數據價值。
分支網點設備部署:根據分支網點網絡規模,選擇適合的AZ6000,以網橋模式接入網絡當中。
部署位置如下圖所示:
部署優點:
l 總部環境中不改變現有網絡的任何架構和配置
l 實施速度快,不影響網絡正常運行
l 透明模式可實現控制、管理、審計等功能。
l 設備以HA模式部署,增加網絡可靠性
l 在已有AAA設備的情況下,也可識別員工身份認證信息
l AZ Manager可實現批量設備的統一管理,狀態監測,提高管理效率
l BA平臺可對上網數據進行深度發掘,實現用戶畫像,體現數據價值
本審計系統設計遵循中華人民共和國公安部第82號令關于《互聯網安全保護技術措施規定》的要求:審計設備能夠詳盡記錄用戶的上網內容及行為日志,并且以滿足大流量環境下保存60天審計日志的要求。
存儲空間的占用與出口帶寬、網絡應用模型、審計策略配置等密切相關,因此不同的使用環境,對存儲空間使用情況也是有差異的。根據安州科技以往的部署經驗,提供如下參考值:
序號 |
審計 策略 |
出口 帶寬 |
日均存儲量 (GB) |
月均存儲量 (GB) |
1 |
非內容級 |
100M |
1 |
30 |
2 |
1000M |
10 |
300 |
|
3 |
內容級 |
100M |
5 |
150 |
4 |
1000M |
80 |
2400 |
為了保障設備的健康、高效運行,安州科技建議,大量審計數據和日志數據采用外置數據中心進行審計日志的存儲。
外置數據中心服務器推薦配置:
序號 |
組件 |
配置需求 |
備注 |
1 |
處理器 |
8顆Intel Xeon E5520 2.27 GHz 或更高 |
|
2 |
內存 |
DDR4 16G或更高 |
|
3 |
硬盤槽位 |
6個3.5 英寸磁盤驅動器支架或更高 |
支持 SAS、SATA 硬盤驅動器 |
4 |
網口 |
2個 1000 Base-T 以太網端口 |
|
6 |
硬盤 |
SATA硬盤1T或2T |
按需求配置 |
7 |
raid卡 |
支持RAID5 |
|
如果當前環境中不存在日志存儲服務器或者日志審計類的平臺,AZ Manager具有設備的批量管理、策略下發、日志存儲等多重功能,是您的不二選擇。
AZ Manager硬件環境要求:
設備名稱 |
設備型號 |
設備數量 |
推薦配置 |
上網行為管理設備 |
---------- |
1臺或多臺 |
--------- |
服務器/虛擬機 |
Centos7.6 操作系統 |
1臺或多臺 |
具體的服務器配置參考服務器配置要求 |
操作系統推薦CentOS 7.6 64Bit,SWAP分區推薦為內存的2倍以上。
AZ Manager安裝服務器配置要求:
設備數量 |
CPU |
內存 |
硬盤 |
50-100臺 |
2*2核CPU |
8G內存 |
2TB |
100-500臺 |
2*2核CPU |
16G內存 |
2*2TB |
500-1000臺 |
2*2核CPU |
32G內存 |
4*2TB |
1000臺+ |
8核CPU |
64G內存 |
5*2TB |
BA行為分析感知平臺安裝環境硬件要求:
設備名稱 |
設備型號 |
設備數量 |
推薦配置 |
上網行為設備 |
----------- |
1臺或多臺 |
R5.1及以上版本 |
服務器/虛擬機 |
Centos7.6 操作系統 |
1臺或多臺 |
CPU:4核,內存:32G,硬盤:100G及以上配置。 |
根據XX銀行功能需求和性能的要求,并考慮后期的可擴展性,安州科技針對總部推薦采用AZ6750,產品參數如下所示:
推薦型號 |
AZ6750 |
接入用戶數 |
最高5000人 |
固定接口 |
12個千兆電接口,12個千兆光接口 |
硬盤 |
標配500G |
Bypass對 |
1對 |
外形尺寸 |
440×86×415mm |
溫度 |
0~50 ℃/32-122 ℉(工作溫度) -40-70 ℃/-40-158 ℉(貯存溫度) |
相對濕度 |
10%-90%無凝結(工作濕度) 5%-95%無凝結(貯存濕度) |
電源 |
100~240V AC,50~60Hz |
冗余電源 |
1+1冗余 |
安州科技針對XX銀行分支網點,推薦采用AZ6260,產品參數如下所示:
推薦型號 |
AZ6260 |
接入用戶數 |
最高600人 |
固定接口 |
6個千兆電接口 |
硬盤 |
32G TLC TF卡 |
外形尺寸 |
320×44×205mm |
溫度 |
0~50 ℃/32-122 ℉(工作溫度) -40-70 ℃/-40-158 ℉(貯存溫度) |
相對濕度 |
10%-90%無凝結(工作濕度) 5%-95%無凝結(貯存濕度) |
電源 |
100~240V AC,50~60Hz |
電話:01060606994 售后熱線:400-188-5118
郵箱:anzhou@anzhou.net.cn
地址:北京市海淀區西北旺東路10號院東區4號樓科銳大廈206房間