前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇運(yùn)維安全范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
一、IT需求解決方案
1、產(chǎn)品選型通過(guò)市場(chǎng)調(diào)研,發(fā)現(xiàn)江南科友的HAC1000堡壘機(jī)系統(tǒng)能夠?qū)崿F(xiàn)大部分功能,在此基礎(chǔ)上進(jìn)行定制開(kāi)發(fā),實(shí)現(xiàn)企業(yè)其它需求。
2、系統(tǒng)部署運(yùn)維區(qū)人員通過(guò)瀏覽器連接到運(yùn)維安全系統(tǒng),在瀏覽器中可以通過(guò)telnet或ssh等命令行模式連接到后臺(tái)業(yè)務(wù)主機(jī),也可以通過(guò)windows2003使用plsql等客戶端工具連接到后臺(tái)業(yè)務(wù)主機(jī)。根據(jù)HAC支持的部署方式和用戶網(wǎng)絡(luò)結(jié)構(gòu),考慮HAC產(chǎn)品引入盡可能減少對(duì)現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的改變,一般采用單臂部署模式。具體部署位置建議部署在運(yùn)維區(qū)域。所有的運(yùn)維均通過(guò)HAC的認(rèn)證后方可訪問(wèn)IT基礎(chǔ)設(shè)施,包括主機(jī)、服務(wù)器、網(wǎng)絡(luò)與安全設(shè)備等。
3、運(yùn)維操作流程(1)運(yùn)維客戶端通過(guò)https訪問(wèn)HAC系統(tǒng);(2)HAC接收到運(yùn)維請(qǐng)求后,則會(huì)要求運(yùn)維人員輸入HAC用戶名和驗(yàn)證密碼,或者是其它身份驗(yàn)證方式。當(dāng)身份驗(yàn)證通過(guò)后,HAC將顯示其擁有權(quán)限的目標(biāo)資源;(3)用戶在頁(yè)面選擇目標(biāo)服務(wù)器點(diǎn)擊運(yùn)維即發(fā)起訪問(wèn)后臺(tái)服務(wù)器的請(qǐng)求,并等待審核人員審批;(4)審核人員在系統(tǒng)中審批運(yùn)維客戶的申請(qǐng),同意后運(yùn)維人員才能進(jìn)入目標(biāo)服務(wù)器運(yùn)維;(5)運(yùn)維客戶端顯示后臺(tái)服務(wù)器桌面,即可進(jìn)行各種運(yùn)維操作;(6)HAC將記錄運(yùn)維的所有操作和結(jié)果。
二、系統(tǒng)實(shí)現(xiàn)功能
1、設(shè)備密碼管理為了保證運(yùn)維安全管理,系統(tǒng)將IT系統(tǒng)帳號(hào)、口令進(jìn)行統(tǒng)一管理,并支持系統(tǒng)帳號(hào)分配和口令自動(dòng)修改等功能。(1)口令管理①實(shí)現(xiàn)Windows、Unix系統(tǒng)、網(wǎng)絡(luò)/安全設(shè)備帳號(hào)口令統(tǒng)一管理;②支持對(duì)IT系統(tǒng)帳號(hào)的口令實(shí)施自動(dòng)定期修改和人工重置功能;③實(shí)現(xiàn)運(yùn)行中心維護(hù)人員通過(guò)Telnet/SSH/FTP/SFTP/RDP/Xwindows協(xié)議訪問(wèn)IT系統(tǒng)的自動(dòng)登錄功能。(2)帳號(hào)管理①提供Unix系統(tǒng)帳號(hào)的收集、過(guò)濾及管理功能;②提供Windows系統(tǒng)帳號(hào)錄入及管理功能;③提供IT系統(tǒng)帳號(hào)到運(yùn)維用戶的分配功能;④支持IT系統(tǒng)帳號(hào)級(jí)別設(shè)置,通過(guò)帳號(hào)級(jí)別與敏感操作告警與阻斷關(guān)聯(lián)。
2、運(yùn)維用戶認(rèn)證管理HAC系統(tǒng)提供一套運(yùn)維用戶管理功能,實(shí)現(xiàn)“誰(shuí)做了的問(wèn)題”。具體功能如下:(1)提供用戶建立和維護(hù)的功能;(2)支持用戶組的設(shè)置;(3)支持用戶多種認(rèn)證方式,支持雙因素動(dòng)態(tài)令牌認(rèn)證(短信發(fā)送);(4)支持用戶口令密碼強(qiáng)度、口令長(zhǎng)度、口令嘗試死鎖、口令有效期等安全策略;(5)提供用戶是否激活的管理;(6)提供用戶信息的導(dǎo)入導(dǎo)出功能。
3、資源管理HAC提供對(duì)IT系統(tǒng)資源進(jìn)行管理,具體功能如下:(1)提供IT系統(tǒng)的建立和維護(hù)功能;(2)可細(xì)分IT系統(tǒng)提供的不同服務(wù);(3)支持資源組設(shè)置,以滿足不同業(yè)務(wù)系統(tǒng)管理的需要。
4、授權(quán)管理授權(quán)管理是實(shí)現(xiàn)運(yùn)維用戶獲取訪問(wèn)IT系統(tǒng)資源權(quán)限的管理。(1)提供用戶到資源、用戶組到資源、用戶到資源組、用戶組到資源組的授權(quán);(2)提供基于客戶端地址、訪問(wèn)時(shí)間、訪問(wèn)時(shí)段的授權(quán)規(guī)則;(3)支持授權(quán)規(guī)則模版。
5、運(yùn)維操作運(yùn)維操作是用戶基于Telnet/FTP/SSH/SFTP/RDP/Xwin-dows協(xié)議通過(guò)HAC對(duì)IT系統(tǒng)進(jìn)行維護(hù)和變更操作。(1)Telnet/FTP/SSH/SFTP運(yùn)維操作①支持通過(guò)Telnet/FTP/SSH/SFTP協(xié)議對(duì)IT系統(tǒng)的運(yùn)維操作;②針對(duì)Telnet/SSH協(xié)議,提供按序號(hào)、IP地址、資源名選擇需要訪問(wèn)的IT系統(tǒng),也提供根據(jù)資源組(業(yè)務(wù)系統(tǒng))方式進(jìn)行過(guò)濾;③針對(duì)FTP/SFTP協(xié)議,提供方便的運(yùn)維操作。(2)RDP運(yùn)維操作①支持通過(guò)RDP對(duì)Windows2000/2003/2008Server、WindowsXP等Windows環(huán)境的服務(wù)器的運(yùn)維操作;②支持Windows服務(wù)器本地用戶和域用戶登錄;③支持以會(huì)話或Console方式登錄Windows服務(wù)器;④提供用戶可設(shè)置是否啟用磁盤(pán)映射和剪貼板的功能;⑤提供方便的選擇Windows服務(wù)器方式,支持按資源組、資源名通配、IP過(guò)濾;可按資源名、IP、資源組等進(jìn)行排序。(3)Xwindows運(yùn)維操作①支持通過(guò)Xwindows對(duì)Unix服務(wù)器的運(yùn)維操作;②提供方便的選擇Unix服務(wù)器方式,支持按資源組、資源名通配、IP過(guò)濾;可按資源名、IP、資源組等進(jìn)行排序。(4)雙人操作支持對(duì)于關(guān)鍵的運(yùn)維操作,從安全管理上要求必須雙人在場(chǎng)方可操作。系統(tǒng)支持以下兩種情況下的雙人操作:①操作開(kāi)始就需要雙人在場(chǎng)操作;②運(yùn)維人員在操作過(guò)程中,針對(duì)有些操作需要雙人,可請(qǐng)求雙人操作。
6、敏感操作告警與阻斷(1)針對(duì)命令交互性協(xié)議提供敏感操作的設(shè)置;(2)敏感操作響應(yīng)方式支持告警和阻斷方式;(3)告警支持郵件告警、審計(jì)平臺(tái)告警、聲音告警;(4)郵件告警信息包括會(huì)話基本信息、敏感操作內(nèi)容等;(5)結(jié)合帳號(hào)級(jí)別,可實(shí)現(xiàn)不同用戶級(jí)執(zhí)行不同響應(yīng)方式;(6)對(duì)當(dāng)前存在告警的會(huì)話操作,允許管理員強(qiáng)行中斷會(huì)話;(7)阻斷命令和強(qiáng)行中斷會(huì)話在客戶端有良好的提示。7、運(yùn)維操作監(jiān)控(1)提供正在活動(dòng)會(huì)話情況的監(jiān)控;(2)提供當(dāng)前活動(dòng)用戶情況監(jiān)控;(3)提供當(dāng)前被訪問(wèn)資源情況監(jiān)控;(4)提供當(dāng)前操作的會(huì)話操作實(shí)時(shí)監(jiān)控(圖形協(xié)議除外);(5)允許管理員強(qiáng)行中斷某一個(gè)活動(dòng)會(huì)話,并在客戶端有良好的提示。
三、審計(jì)功能設(shè)計(jì)開(kāi)發(fā)
1、運(yùn)維操作審計(jì)(1)提供當(dāng)天會(huì)話操作顯示,并針對(duì)存在敏感操作的會(huì)話進(jìn)行標(biāo)識(shí),并且根據(jù)敏感操作級(jí)別采用不同顏色進(jìn)行標(biāo)識(shí);(2)提供基于用戶、客戶端地址、資源名、資源地址、時(shí)間和操作關(guān)鍵字(RDP協(xié)議除外)進(jìn)行會(huì)話檢索功能;(3)提供會(huì)話圖形化的回放功能,回放支持快進(jìn)、慢放、暫停、拖拉等功能,對(duì)命令交互式協(xié)議支持按命令進(jìn)行定位回放,對(duì)圖形協(xié)議支持按時(shí)間進(jìn)行定位回放;(4)針對(duì)命令交互式協(xié)議,支持逐條命令及其結(jié)果顯示的審計(jì)方式,并能基于關(guān)鍵字進(jìn)行檢索;(5)對(duì)已審計(jì)的會(huì)話操作具有標(biāo)識(shí);(6)提供運(yùn)維操作統(tǒng)計(jì),可支持根據(jù)時(shí)間、用戶、資源、用戶組、資源組進(jìn)行運(yùn)維操作的統(tǒng)計(jì),提供列表、餅圖、直方圖和曲線圖,并可關(guān)聯(lián)到具體的會(huì)話操作。
2、告警審計(jì)(1)在審計(jì)平臺(tái)上實(shí)時(shí)顯示今日發(fā)生的告警,并依據(jù)告警級(jí)別用不同顏色進(jìn)行標(biāo)識(shí);(2)支持告警類別、級(jí)別、資源、用戶、協(xié)議、時(shí)間進(jìn)行告警檢索;(3)對(duì)于正在會(huì)話的告警,可關(guān)聯(lián)到運(yùn)維操作監(jiān)控中的實(shí)時(shí)監(jiān)控功能;(4)對(duì)于已完成的會(huì)話告警,可關(guān)聯(lián)到運(yùn)維操作審計(jì)。
3、系統(tǒng)自審計(jì)(1)系統(tǒng)記錄系統(tǒng)管理員對(duì)HAC的操作進(jìn)行記錄,記錄內(nèi)容包括時(shí)間、管理員、客戶端地址、操作模塊、操作內(nèi)容等信息;(2)能顯示今日管理操作記錄,并支持根據(jù)模塊、管理員進(jìn)行過(guò)濾;(3)支持根據(jù)模塊、管理員、時(shí)間進(jìn)行管理操作的查詢;(4)提供運(yùn)維用戶操作權(quán)限審計(jì)功能,支持用戶名、資源名過(guò)濾;(5)提供管理員角色、用戶情況、資源情況和授權(quán)規(guī)則的審計(jì)。
四、統(tǒng)計(jì)與報(bào)表
1、提供基于日、月、年和用戶自定義條件為單位的運(yùn)維操作統(tǒng)計(jì)報(bào)表功能,具有總操作數(shù)、敏感操作總數(shù)、流量總量等情況,資源作top10、資源作反top10、資源作情況分布(操作次數(shù)、敏感操作發(fā)生次數(shù)、流量)、用戶操作top10、用戶操作情況分布(操作次數(shù)、敏感操作發(fā)生次數(shù)、流量)、協(xié)議分布情況(操作次數(shù)、敏感操作發(fā)生次數(shù)、流量)、時(shí)間分布情況(以小時(shí)為單位,以操作開(kāi)始時(shí)間為準(zhǔn)次數(shù)、敏感操作次數(shù))等;
2、提供系統(tǒng)管理操作統(tǒng)計(jì)報(bào)表功能,具有操作總數(shù),各模塊操作分布情況、管理員操作情況分布、時(shí)間分布情況等;
3、提供系統(tǒng)管理操作查詢報(bào)表功能,支持按時(shí)間、模塊、管理員等進(jìn)行查詢形成報(bào)表;
4、提供敏感操作統(tǒng)計(jì)報(bào)表功能,具有發(fā)生總數(shù)、按級(jí)別分布情況、按資源分布情況、按用戶分布情況,按時(shí)間分布情況;
5、提供資源、用戶、權(quán)限等系統(tǒng)配置情況查詢報(bào)表功能;
6、提供相關(guān)報(bào)表的定時(shí)產(chǎn)生功能。
五、應(yīng)用效果
系統(tǒng)投入運(yùn)行后,滿足了IT審計(jì)的合規(guī)性,規(guī)避了IT操作風(fēng)險(xiǎn)。主要體現(xiàn)在:
1、任何操作有記錄:運(yùn)維人員的任何操作行為有詳細(xì)記錄,包括用戶、時(shí)間、IP、對(duì)象、內(nèi)容和審批信息等等,符合IT審計(jì)要求。
2、任何操作可追索:運(yùn)維人員對(duì)服務(wù)器的各種操作,都有錄像保存,選擇回放,可以把運(yùn)維人員的每一動(dòng)作看的清清楚楚。
關(guān)鍵詞 電力系統(tǒng) 變電運(yùn)維 安全管理 設(shè)備維護(hù)
一、電力系統(tǒng)變電運(yùn)維和設(shè)備維護(hù)的重要性
電力系統(tǒng)是由輸送電能、轉(zhuǎn)變電能、配送電能、生產(chǎn)電能和使用電能等組成的,從電力生產(chǎn)到電力使用為一體的體系。所以,電力系統(tǒng)是電力企業(yè)非常重要的組成部分。要保證電能的穩(wěn)定安全使用必須進(jìn)行電力系統(tǒng)變電運(yùn)維工作和設(shè)備維護(hù)工作,必須做好電力系統(tǒng)的安全管理工作,這樣才能完成電力數(shù)據(jù)信息的收集和分析工作,并基于此完成風(fēng)險(xiǎn)控制工作,所以電力系統(tǒng)變電運(yùn)維和設(shè)備維護(hù)可以在保證供電安全穩(wěn)定性的同時(shí)保證供電的可靠性。在科技水平不斷提升的當(dāng)代,電力行業(yè)也開(kāi)始了技術(shù)創(chuàng)新,電力系統(tǒng)的各個(gè)領(lǐng)域也基本實(shí)現(xiàn)了自動(dòng)化。電力系統(tǒng)規(guī)模的不斷擴(kuò)大,使得電力系統(tǒng)變電運(yùn)維工作愈加復(fù)雜,也使得電力系統(tǒng)安全管理愈加困難,這就需要有更多的變電運(yùn)維人才來(lái)從事管理工作。在出現(xiàn)電力事故時(shí),首先就會(huì)影響電力用戶的用電安全和電力工作人員的人身安全,如果電網(wǎng)的穩(wěn)定性被破壞直接就會(huì)影響電力的運(yùn)輸,導(dǎo)致電網(wǎng)的大范圍停電,從而對(duì)人們的生產(chǎn)生活產(chǎn)生極大的影響,也會(huì)對(duì)電力企業(yè)造成極大的經(jīng)濟(jì)損失,所以電力系統(tǒng)變電運(yùn)維和設(shè)備維護(hù)極為重要。
二、變電運(yùn)維安全管理和設(shè)備維護(hù)中的問(wèn)題
(一)企業(yè)不重視設(shè)備維護(hù)工作
電力設(shè)備維護(hù)工作是變電運(yùn)行維護(hù)工作的重要內(nèi)容,也是有效預(yù)防電力安全事故,并提高電力系統(tǒng)運(yùn)行安全穩(wěn)定性的重要工作。但是有些電力企業(yè)并不重視設(shè)備維護(hù)工作,有很多的設(shè)備只是長(zhǎng)期使用而不對(duì)其進(jìn)行必要的檢修和維護(hù),從而加劇了設(shè)備的損壞和老化,在很大程度上影響了電力系統(tǒng)運(yùn)行的安全穩(wěn)定性。
(二)專業(yè)人才缺乏
沒(méi)有專業(yè)的從業(yè)人員是引起變電運(yùn)維安全管理問(wèn)題和設(shè)備維護(hù)問(wèn)題的重要原因。總體來(lái)說(shuō),現(xiàn)在我國(guó)電力企業(yè)變電運(yùn)維安全管理和設(shè)備維護(hù)的相關(guān)工作人員素質(zhì)比較低下,有很多相關(guān)工作人員并沒(méi)有專業(yè)的變電運(yùn)維技術(shù),也沒(méi)有專業(yè)的安全管理知識(shí),還有很多工作人員的職業(yè)素養(yǎng)不高,個(gè)人素質(zhì)低下等。這些都會(huì)導(dǎo)致變電運(yùn)維和設(shè)備維護(hù)人員的責(zé)任意識(shí)低下,在很大程度上影響電力系統(tǒng)變電運(yùn)維工作和設(shè)備維護(hù)的效果,很難開(kāi)展有效的管控,從而為發(fā)生各種安全事故埋下隱患。另外,電力工作中有很多工序都需要人工操作,如果沒(méi)有專業(yè)技術(shù)或工作經(jīng)驗(yàn)的人進(jìn)行這些專業(yè)操作難免會(huì)出現(xiàn)很多問(wèn)題,埋下各種安全隱患;變電運(yùn)維安全管理本身不需要很多的專業(yè)技術(shù)知識(shí),但對(duì)工作經(jīng)驗(yàn)有很高的要求。在運(yùn)用新的管理方式的情況下,讓技術(shù)人員或是沒(méi)有管理經(jīng)驗(yàn)的工作者進(jìn)行管理也會(huì)降低管理水平,這些都會(huì)降低電力系統(tǒng)變電運(yùn)維安全管理和設(shè)備維護(hù)工作的水平。
(三)變電運(yùn)維安全管理存在的問(wèn)題
電力系統(tǒng)本身就是一項(xiàng)技術(shù)性要求極高的工作,所以其運(yùn)維安全管理也是一項(xiàng)較為復(fù)雜的工作。因?yàn)樽冸娺\(yùn)維本身的危險(xiǎn)性,所以必須加強(qiáng)安全管理工作以防發(fā)生安全事故。但是很多電力企業(yè)并不重視變電運(yùn)維的安全管理工作,沒(méi)有一個(gè)健全的安全管理制度,致使變電運(yùn)維安全管理工作效率低下。安全管理規(guī)章制度不健全,導(dǎo)致電力企業(yè)在進(jìn)行工程施工的過(guò)程中很難有效控制施工安全,從而導(dǎo)致各種電力安全事故的發(fā)生和安全隱患的出現(xiàn)。除此之外,管理不到位是最重要的不安全因素,也是電力企業(yè)最應(yīng)該引起重視的問(wèn)題。因?yàn)榇蠖鄶?shù)電力安全事故都是因?yàn)槠髽I(yè)管理層對(duì)于施工不嚴(yán)格管理,不重視安全管理工作而引發(fā)的,主要表現(xiàn)為:管理的方法手段落后、盲目自信心理、僥幸心理、惰性心理以及安全意志不強(qiáng)等。電力企業(yè)過(guò)于重視經(jīng)濟(jì)效益,只對(duì)建設(shè)和生產(chǎn)進(jìn)行管理和投入,往往忽視了對(duì)于安全施工的管理,加之經(jīng)濟(jì)效益的驅(qū)使,讓電力企業(yè)在出現(xiàn)安全問(wèn)題時(shí)也會(huì)以效益為主,導(dǎo)致安全問(wèn)題難以解決。
三、提高變電運(yùn)維安全管理和設(shè)備維護(hù)質(zhì)量的措施
(一)確定變電運(yùn)維安全管理的目標(biāo)
要進(jìn)行變電運(yùn)維安全管理工作首先必須明確變電運(yùn)維安全管理的目標(biāo)。在制定安全管理目標(biāo)時(shí)要結(jié)合電力系統(tǒng)運(yùn)維工作的實(shí)際情況和設(shè)備檢修的計(jì)劃,這樣才能保證安全管理目標(biāo)的科學(xué)性和合理性。另外,在實(shí)際運(yùn)維工作中還要對(duì)安全管理實(shí)現(xiàn)情況與安全管理目標(biāo)進(jìn)行分析與總結(jié),及時(shí)發(fā)現(xiàn)目標(biāo)中的不合理之處并予以改善,從而確保安全管理目標(biāo)的實(shí)現(xiàn)。
(二)建立健全運(yùn)維安全管理生產(chǎn)責(zé)任制
要提高變電運(yùn)維安全管理的效果主要從安全管理制度的制定、完善以及制度的落實(shí)上下手:首先要有一個(gè)完善科學(xué)的安全管理體系,電力企業(yè)必須建立健全變電運(yùn)維安全管理體系,為安全管理工作提供制度支持。在安全管理體系下,電力企業(yè)要完善監(jiān)理機(jī)構(gòu)的自身建設(shè)和安全責(zé)任制建設(shè),要建立以群眾監(jiān)督體系為保證、以技術(shù)保障管理體系為主體、以思想保障體系為基礎(chǔ)、以安全管理為重點(diǎn)、以行政管理體系為核心的安全管理體系,加強(qiáng)對(duì)變電運(yùn)維的安全監(jiān)察力度,從而有效保證相關(guān)施工操作的安全性,同時(shí)通過(guò)高效的責(zé)任制也可以提高施工的效率和質(zhì)量。然后要加強(qiáng)對(duì)電力系統(tǒng)變電運(yùn)維中存在的安全隱患進(jìn)行控制,主要就是對(duì)電力設(shè)備、生產(chǎn)技術(shù)等進(jìn)行管理,通過(guò)落實(shí)責(zé)任制來(lái)控制安全問(wèn)題。
(三)加強(qiáng)設(shè)備的檢修和安全核查
要保證并提高設(shè)備維護(hù)的質(zhì)量就必須加強(qiáng)設(shè)備的檢修和安全核查力度。設(shè)備檢修工作是電力系統(tǒng)變電運(yùn)維工作的關(guān)鍵內(nèi)容,檢修工作的實(shí)際效果也會(huì)對(duì)變電運(yùn)維安全管理的水平產(chǎn)生直接的影響。對(duì)于電力設(shè)備的檢修工作要堅(jiān)持“安全第一”的原則,對(duì)電力設(shè)備有效開(kāi)展檢修工作,從而避免電力控制運(yùn)行中出現(xiàn)的問(wèn)題,也可以有效減少電力系統(tǒng)變電運(yùn)維工作中出現(xiàn)的安全隱患,進(jìn)而提高管理效率。對(duì)于設(shè)備的安全核查,主要表現(xiàn)在以下兩個(gè)方面:第一,在電力系統(tǒng)變電運(yùn)維安全管理機(jī)制中,要制定科學(xué)的設(shè)備安全核查方案和設(shè)備檢修計(jì)劃,然后根據(jù)電力系統(tǒng)的實(shí)際情況和管理機(jī)制審查關(guān)鍵點(diǎn),提高安全核查的效率;第二,企業(yè)要將常規(guī)的電力系統(tǒng)變電運(yùn)維安全管理和設(shè)備維護(hù)工作貫徹落實(shí),嚴(yán)格把控和處理異常情況、嚴(yán)格審查操作票和工作票,從而有效預(yù)防安全問(wèn)題。
四、結(jié)語(yǔ)
社會(huì)經(jīng)濟(jì)的發(fā)展和人們生活水平的提高對(duì)電力系統(tǒng)提出了更高的要求,要保證電力系統(tǒng)供電的穩(wěn)定性和安全性就必須進(jìn)行變電運(yùn)維工作。因此,在變電運(yùn)維工作中,就必須加強(qiáng)安全管理并對(duì)設(shè)備展開(kāi)高效的維護(hù)工作,這樣才能有效保證電力系統(tǒng)運(yùn)行的安全穩(wěn)定性;電力企業(yè)要獲取更高的社會(huì)效益和經(jīng)濟(jì)效益也必須重視運(yùn)維安全管理和設(shè)備維護(hù)。
(作者單位為國(guó)網(wǎng)四川省電力公司涼山供電公司)
[作者簡(jiǎn)介:陳丹(1985―),本科,助理工程師,主要從電站運(yùn)維工作。]
參考文獻(xiàn)
[1] 李佳.基于電力系統(tǒng)變電運(yùn)維安全管理與設(shè)備維護(hù)的研究[J].科技創(chuàng)新論壇, 2012(11):182.
云計(jì)算服務(wù)模式產(chǎn)生了一些新的安全風(fēng)險(xiǎn),如:用戶失去了對(duì)物理資源的直接控制,虛擬化環(huán)境下產(chǎn)生了虛擬化安全漏洞,多租戶的安全隔離、服務(wù)專業(yè)化引發(fā)的多層轉(zhuǎn)包帶來(lái)的安全問(wèn)題等。如何實(shí)現(xiàn)云安全,已經(jīng)成為安全產(chǎn)業(yè)面臨的巨大挑戰(zhàn)。
保衛(wèi)云的安全,需要基于“云”的手段,這可以從兩個(gè)維度來(lái)理解,一個(gè)是用安全手段保護(hù)云計(jì)算環(huán)境,確保云計(jì)算下網(wǎng)絡(luò)設(shè)施和信息的安全;另一個(gè)是采用云計(jì)算的架構(gòu)模式,構(gòu)建安全防護(hù)設(shè)施的云環(huán)境,以云的方式為企業(yè)提供安全保護(hù)。
云安全需要一些新的關(guān)鍵技術(shù)來(lái)保障,如:虛擬化安全,包括虛擬機(jī)安全、虛擬化環(huán)境下的通信安全等;數(shù)據(jù)安全和隱私保護(hù)技術(shù),包括密文的檢索和處理,滿足云環(huán)境下的數(shù)據(jù)隱私、身份隱私和屬私的保護(hù)等;安全云(安全即服務(wù)),包括安全系統(tǒng)的云化、安全系統(tǒng)的資源調(diào)度和接口互操作性的標(biāo)準(zhǔn)化;可信云計(jì)算。
在一次“云計(jì)算”項(xiàng)目調(diào)研中,信息安全專家卿斯?jié)h發(fā)現(xiàn),目前,我國(guó)的云計(jì)算項(xiàng)目對(duì)常規(guī)安全措施做得比較到位,但仍需加強(qiáng),除需要無(wú)縫集成傳統(tǒng)網(wǎng)絡(luò)安全和系統(tǒng)安全的防護(hù)工具外,還需要考慮虛擬機(jī)安全、隱私性保護(hù)及不間斷服務(wù)等。云計(jì)算的核心是虛擬化,保證虛擬機(jī)的安全至關(guān)重要。
在云計(jì)算時(shí)代,數(shù)據(jù)中心的安全建設(shè)可以劃分為三個(gè)階段:第一階段,傳統(tǒng)安全產(chǎn)品的虛擬化,即:讓傳統(tǒng)安全產(chǎn)品“跑”在虛擬化設(shè)備上,支持虛擬設(shè)備功能;第二階段,融合到云計(jì)算平臺(tái)的虛擬機(jī)安全設(shè)備,即:安全設(shè)備作為一個(gè)安全應(yīng)用被融合在虛擬化平臺(tái)上;第三階段,自主安全可控的云計(jì)算平臺(tái),即:考慮云計(jì)算平臺(tái)自身的安全性。目前,由于云計(jì)算應(yīng)用本身處于基礎(chǔ)階段,革命性的安全技術(shù)也未出現(xiàn),云安全建設(shè)多數(shù)仍處在第一階段。不過(guò),云計(jì)算應(yīng)用已經(jīng)為傳統(tǒng)安全產(chǎn)業(yè)帶來(lái)了新的驅(qū)動(dòng)力,并加速了安全技術(shù)的融合,安全企業(yè)之間的合作也變得越來(lái)越緊密。
在云計(jì)算的道路上鮮有獨(dú)行者,云安全生態(tài)鏈同樣需要安全企業(yè)共同打造和完善。目前,虛擬化領(lǐng)軍企業(yè)VMware公司就已經(jīng)跟許多知名的安全企業(yè)開(kāi)展了深度合作,如:CheckPoint、McAffee、RSA、賽門(mén)鐵克等,通過(guò)對(duì)安全企業(yè)提供API,開(kāi)發(fā)基于虛擬平臺(tái)的安全產(chǎn)品,共同構(gòu)建基于云的安全架構(gòu)體系。而在國(guó)內(nèi),也很少有一家安全企業(yè)獨(dú)立地把所有安全技術(shù)都做得很精,這樣一來(lái),多家公司合作,共同提供云安全所需的各種產(chǎn)品和服務(wù),將成為未來(lái)的最佳模式。
作為目前全球市場(chǎng)占有率領(lǐng)先的云端安全防護(hù)提供商,趨勢(shì)科技早在六年前就投入大量資金和人力研究虛擬化及云計(jì)算安全解決方案。而作為云安全聯(lián)盟(CSA)成員單位,綠盟公司正在安全智能領(lǐng)域積極進(jìn)行著前沿的研究與探索實(shí)踐,啟明星辰公司2010年開(kāi)始在云計(jì)算安全領(lǐng)域展開(kāi)關(guān)鍵技術(shù)的研究,并成功申報(bào)承擔(dān)了電子發(fā)展基金“云計(jì)算關(guān)鍵支撐軟件(平臺(tái)安全軟件)研發(fā)與產(chǎn)業(yè)化”等一系列國(guó)家研究項(xiàng)目。在云計(jì)算環(huán)境下的身份管理中,眾人網(wǎng)絡(luò)走出了一條新路,其方案在工業(yè)和信息化部軟件與集成電路促進(jìn)中心(CSIP)聯(lián)合企業(yè)開(kāi)展的“基于安全可控軟硬件產(chǎn)品云計(jì)算解決方案”推介工作中,被推選為示范項(xiàng)目。將內(nèi)容檢測(cè)和網(wǎng)絡(luò)安全技術(shù)相結(jié)合,提供專為安全服務(wù)的安全云,成為被安全企業(yè)看好新趨勢(shì),這也是一些安全企業(yè)新的努力方向,以高性能掃描和深度內(nèi)容檢測(cè)技術(shù)見(jiàn)長(zhǎng)的穩(wěn)捷網(wǎng)絡(luò)就是如此。
將設(shè)備和資源納入云身份管理
云計(jì)算改變了傳統(tǒng)安全產(chǎn)業(yè)的服務(wù)模式,也給安全產(chǎn)業(yè)提出了新的挑戰(zhàn)。其中,虛擬化安全、數(shù)據(jù)安全和隱私保護(hù)成為云計(jì)算應(yīng)用安全防護(hù)的重點(diǎn)和難點(diǎn)。在云計(jì)算環(huán)境下,多租戶模式讓身份管理變得更為重要,也更加復(fù)雜。要實(shí)現(xiàn)云安全,身份管理是基礎(chǔ),因?yàn)楫?dāng)所有資源都虛擬化了,就必須對(duì)其進(jìn)行標(biāo)識(shí),以便于對(duì)虛擬化的資源進(jìn)行管理,明確這些資源的使用權(quán)限。
與傳統(tǒng)的身份管理不同,在云計(jì)算環(huán)境下,身份管理的應(yīng)用范圍進(jìn)一步擴(kuò)大。在傳統(tǒng)安全環(huán)境下,身份管理的應(yīng)用范圍有所局限,如:國(guó)內(nèi)現(xiàn)有的30多家CA目前的服務(wù)對(duì)象主要集中在稅務(wù)、工商、電子商務(wù)等領(lǐng)域。未來(lái),一旦公有云全面建成,一個(gè)龐大的云身份體系將會(huì)出現(xiàn),到那時(shí),身份管理將真正形成一種服務(wù),而非技術(shù)本身?,F(xiàn)在,說(shuō)到運(yùn)營(yíng)CA,更多是基于PKI體系的,其實(shí)身份服務(wù)還有另外一些不同的技術(shù),如:動(dòng)態(tài)密碼體系、IBE體系。在云中,云身份服務(wù)可能基于多種技術(shù)體系,為云計(jì)算服務(wù)平臺(tái)服務(wù)。
另外,傳統(tǒng)的身份管理服務(wù),更多的是針對(duì)人本身進(jìn)行。而在云中,身份服務(wù)更多是針對(duì)人、設(shè)備和資源進(jìn)行。上海眾人網(wǎng)絡(luò)安全技術(shù)股份有限任公司執(zhí)行總裁何長(zhǎng)龍認(rèn)為,在云體系中,身份管理的技術(shù)架構(gòu)也將改變,因?yàn)閭鹘y(tǒng)身份管理針對(duì)的互聯(lián)網(wǎng)用戶是有限的,但在云體系中,身份管理針對(duì)的數(shù)據(jù)量卻是無(wú)限的。
目前,對(duì)于云計(jì)算環(huán)境下的身份認(rèn)證服務(wù),多數(shù)還是基于傳統(tǒng)的方法,是原有產(chǎn)品的直接嫁接,即在進(jìn)行身份管理之前,對(duì)現(xiàn)有資源并沒(méi)有進(jìn)行虛擬化,這樣做無(wú)法對(duì)資源進(jìn)行認(rèn)證、標(biāo)識(shí)和許可,只限于對(duì)人或設(shè)備進(jìn)行認(rèn)證。
與其他同類企業(yè)將原有技術(shù)直接嫁接到云端不同,眾人網(wǎng)絡(luò)科技公司已經(jīng)基于私有云,形成了自己的云身份服務(wù)平臺(tái)。眾人網(wǎng)絡(luò)提供的云身份服務(wù)是在用戶對(duì)資源做了虛擬化的基礎(chǔ)上進(jìn)行。
云架構(gòu)體系對(duì)安全企業(yè)的技術(shù)能力、服務(wù)能力提出了更高要求,對(duì)身份架構(gòu)體系的要求也是如此。只有對(duì)資源進(jìn)行了虛擬化,才能得以對(duì)其進(jìn)行定義,由此將其與云身份進(jìn)行對(duì)接。
目前,眾人網(wǎng)絡(luò)在資源虛擬化基礎(chǔ)上進(jìn)行的身份管理已經(jīng)有了實(shí)際應(yīng)用的案例。眾人網(wǎng)絡(luò)為一家通信類客戶架構(gòu)了一個(gè)總部級(jí)的身份服務(wù)體系,在該用戶將現(xiàn)有的硬件資產(chǎn)和軟件資源進(jìn)行統(tǒng)一虛擬架構(gòu)后,眾人科技對(duì)其所有資源進(jìn)行了標(biāo)識(shí)許可,由此實(shí)現(xiàn)了對(duì)虛擬化的資源進(jìn)行認(rèn)證、許可和分配。
融合檢測(cè)和網(wǎng)絡(luò)技術(shù),打造安全云
云計(jì)算環(huán)境正變得越來(lái)越開(kāi)放,云數(shù)據(jù)和云應(yīng)用也越來(lái)越多,這給傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)帶來(lái)新的挑戰(zhàn)。以防火墻為主的“看門(mén)式”安全管理將難以保證云的安全,云計(jì)算安全需要建立一個(gè)全新的安全管理模式。
與傳統(tǒng)的企業(yè)網(wǎng)相比,云中心的網(wǎng)絡(luò)流量變得極其龐大,如果再將安全防護(hù)寄望于傳統(tǒng)網(wǎng)關(guān)設(shè)備將不可想象。目前,在云中心,最常用的措施是采用虛擬防火墻、虛擬殺毒軟件或虛擬安全網(wǎng)關(guān),這是對(duì)傳統(tǒng)安全產(chǎn)品的虛擬化,但并沒(méi)有對(duì)云中心進(jìn)行虛擬化,只是讓安全軟件跑在一個(gè)一個(gè)服務(wù)器上,它會(huì)消耗大量服務(wù)器內(nèi)存,這依然是基于主機(jī)的解決方案。在云中心,往往有成千上萬(wàn)個(gè)主機(jī),如果給每個(gè)主機(jī)都裝上殺毒軟件,維護(hù)成本將會(huì)很高。因此,這種云中心防護(hù)手段不是十分理想。
另外一種云安全方案中,安全設(shè)備并沒(méi)裝在主機(jī)上,只是將掃描工作放在云中進(jìn)行,病毒庫(kù)也是存放在云中,如:360公司的云安全方案就是這樣。這種方案將云計(jì)算技術(shù)應(yīng)用于安全,但這種方案保護(hù)的是云的使用者,并不保護(hù)云中心本身。
有沒(méi)有一種新的手段,對(duì)云中心進(jìn)行更加有效的保護(hù)?一些安全企業(yè)正在為此而努力。以高性能掃描和深度內(nèi)容檢測(cè)技術(shù)見(jiàn)長(zhǎng)的穩(wěn)捷網(wǎng)絡(luò)公司就在進(jìn)行相關(guān)的嘗試。
在傳統(tǒng)思維下,網(wǎng)絡(luò)安全廠商一般只負(fù)責(zé)網(wǎng)絡(luò)協(xié)議、端口有無(wú)入侵等,而不去檢測(cè)內(nèi)容;而負(fù)責(zé)內(nèi)容的殺毒軟件廠商也很少想到去網(wǎng)絡(luò)上做。穩(wěn)捷網(wǎng)絡(luò)從創(chuàng)辦之初就定位于做基于網(wǎng)絡(luò)的深度內(nèi)容檢測(cè),把查殺病毒和網(wǎng)絡(luò)安全兩種技術(shù)相結(jié)合,在網(wǎng)絡(luò)端對(duì)內(nèi)容進(jìn)行清洗檢測(cè)。
穩(wěn)捷網(wǎng)絡(luò)公司中國(guó)區(qū)總經(jīng)理彭朝暉向《中國(guó)計(jì)算機(jī)報(bào)》記者表示,未來(lái),有一種趨勢(shì)將被看好,那就是:將內(nèi)容檢測(cè)和網(wǎng)絡(luò)安全技術(shù)相結(jié)合,提供專為安全服務(wù)的安全云。
另外,云安全數(shù)據(jù)中心憑借龐大的網(wǎng)絡(luò)服務(wù)、實(shí)時(shí)的數(shù)據(jù)采集、分析及處理能力得到眾多廠商青睞。隨著卡巴斯基、瑞星、趨勢(shì)、金山等一批安全廠商逐漸加快云安全數(shù)據(jù)中心建設(shè),云安全數(shù)據(jù)中心已經(jīng)投入到實(shí)際應(yīng)用中。其中,趨勢(shì)科技已在全球部署5個(gè)云安全數(shù)據(jù)中心。
圖解云安全技術(shù)和模式
云安全帶來(lái)了很多新的技術(shù),也帶來(lái)很多新的課題,如:風(fēng)險(xiǎn)管理與兼容性問(wèn)題、身份認(rèn)證與訪問(wèn)管理問(wèn)題、服務(wù)與終端的完整性問(wèn)題、虛擬機(jī)應(yīng)用的安全問(wèn)題、數(shù)據(jù)保護(hù)與隱私保護(hù)問(wèn)題等。圍繞這些新課題,傳統(tǒng)安全企業(yè)及其從業(yè)者展開(kāi)了深入的研究。以下我們選取了部分與云安全相關(guān)的關(guān)鍵技術(shù)方案和模式圖,分別涉及云計(jì)算環(huán)境下的數(shù)據(jù)防泄漏方案、虛擬化對(duì)于安全功能的拆解、下一代安全的關(guān)鍵能力,這些技術(shù)方案或研究成果分別來(lái)自RSA公司、啟明星辰公司和綠盟公司。這些安全企業(yè)所關(guān)注的技術(shù)焦點(diǎn)也在一定程度上反映了他們?cè)谠瓢踩缆飞吓Φ姆较颉?/p>
數(shù)據(jù)安全是云安全的重中之重。數(shù)據(jù)防護(hù)領(lǐng)域的知名安全企業(yè)RSA公司的虛擬化專家Mike Foley認(rèn)為,在實(shí)體環(huán)境中,DLP(數(shù)據(jù)防泄漏)是在操作系統(tǒng)中完成的,一旦操作系統(tǒng)受到威脅,就無(wú)法使用DLP的軟件和功能。而在虛擬化環(huán)境中,相應(yīng)的數(shù)據(jù)都儲(chǔ)存在虛擬機(jī)里,數(shù)據(jù)防泄漏工作可以通過(guò)掃描虛擬機(jī)來(lái)進(jìn)行。在這個(gè)過(guò)程中,需要有一個(gè)專門(mén)負(fù)責(zé)安全的虛擬機(jī)。
運(yùn)維管理,這是個(gè)老話題。用戶擔(dān)心的可能并不僅僅是監(jiān)控技術(shù)問(wèn)題,還包括信息安全問(wèn)題。遠(yuǎn)程維護(hù)通常需要把探針之類的設(shè)備放到用戶的網(wǎng)絡(luò)架構(gòu)中,因此很多用戶都擔(dān)憂,它可能會(huì)收集我過(guò)多的業(yè)務(wù)信息。面對(duì)這種情況,很多運(yùn)維解決方案提供商都強(qiáng)調(diào),這種擔(dān)心是多余的,請(qǐng)用戶放心使用。但誰(shuí)能真正放心呢。
伴隨云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、SDN等新技術(shù)的快速應(yīng)用發(fā)展,各行各業(yè)的信息化建設(shè)工作正在有條不紊地進(jìn)行著。面向信息技術(shù)的基礎(chǔ)架構(gòu)、運(yùn)行環(huán)境等管理難度越來(lái)越大,信息技術(shù)管理人員需要解決的問(wèn)題更加多樣復(fù)雜化。
改變傳統(tǒng)方式 確保業(yè)務(wù)永續(xù)
我們總在談?wù)摌I(yè)務(wù)永續(xù)性問(wèn)題,人的精力和能力是有限的,如何確保業(yè)務(wù)永續(xù)僅僅依靠人力是不現(xiàn)實(shí)的。讓某些具有智能的管理軟件分擔(dān)一些運(yùn)維管理工作,將信息技術(shù)管理人員從繁重的工作中解放出來(lái),并且可能維護(hù)更快捷、更有效率。
為了改變傳統(tǒng)運(yùn)維方式,杭州華三通信技術(shù)有限公司(簡(jiǎn)稱華三通信)智動(dòng)遠(yuǎn)程運(yùn)維服務(wù)采用了一些創(chuàng)新。華三通信智動(dòng)遠(yuǎn)程運(yùn)維服務(wù)可對(duì)網(wǎng)絡(luò)問(wèn)題進(jìn)行快速定位,對(duì)風(fēng)險(xiǎn)進(jìn)行主動(dòng)預(yù)防;服務(wù)配備的原廠專屬專家能夠?yàn)橛脩籼峁?×24小時(shí)職守,充分了解用戶的IT環(huán)境、需求與業(yè)務(wù)。此外,智動(dòng)遠(yuǎn)程運(yùn)維服務(wù)還突破了傳統(tǒng)運(yùn)維效率低的瓶頸,在發(fā)生故障時(shí),省去前期信息收集與問(wèn)題定位消耗的大量時(shí)間,將故障排查時(shí)間壓縮到最短。在運(yùn)維成本方面,相比傳統(tǒng)運(yùn)維團(tuán)隊(duì)而言,智動(dòng)遠(yuǎn)程運(yùn)維優(yōu)勢(shì)明顯。它通過(guò)遠(yuǎn)程集中式運(yùn)維方式,提升用戶運(yùn)維能力,大幅降低用戶的運(yùn)維成本。
華三通信工程師形象地舉了一個(gè)例子:IT運(yùn)維人員正在熟睡,一連串急促敲門(mén)后,維護(hù)人員聽(tīng)到的不再是,“李工,網(wǎng)絡(luò)出問(wèn)題了,快來(lái)看看?!倍恰袄罟?,問(wèn)題解決了,您看看行了嗎?”對(duì)IT運(yùn)維人員來(lái)說(shuō),遭遇后者心理上可能會(huì)輕松一些。
為了使“智動(dòng)服務(wù)”理念落地,華三通信智動(dòng)運(yùn)維服務(wù)定制了更為詳細(xì)的解決方案,包括智動(dòng)運(yùn)維管理服務(wù)、智動(dòng)協(xié)維服務(wù)、智動(dòng)遠(yuǎn)程運(yùn)維服務(wù),以及智動(dòng)運(yùn)維平臺(tái)服務(wù)等。其中,智動(dòng)遠(yuǎn)程運(yùn)維服務(wù)是華三通信基于客戶運(yùn)維模式推出的一款遠(yuǎn)程運(yùn)維服務(wù),由華三通信專屬工程師為客戶提供7×24/5×10小時(shí)不間斷的主動(dòng)的、預(yù)防式的、自動(dòng)化運(yùn)維的遠(yuǎn)程服務(wù)。
改變服務(wù)方式 打通端到端服務(wù)
與傳統(tǒng)服務(wù)觀點(diǎn)不同,華三通信智動(dòng)運(yùn)維服務(wù)致力于客戶運(yùn)維工作的三個(gè)轉(zhuǎn)變:首先,是端到端打通業(yè)務(wù)和基礎(chǔ)架構(gòu)的全業(yè)務(wù)流鏈條,實(shí)現(xiàn)業(yè)務(wù)健康智能感知、網(wǎng)絡(luò)架構(gòu)自動(dòng)部署及動(dòng)態(tài)調(diào)整,服務(wù)智能交付;其次,基于業(yè)務(wù),建立運(yùn)維數(shù)據(jù)模型,智能分析、判斷、決策,解決海量業(yè)務(wù)數(shù)據(jù)管理難題;再次,通過(guò)開(kāi)放的智動(dòng)服務(wù)交付平臺(tái),深度定制開(kāi)發(fā),構(gòu)建一體化、可視化服務(wù)管理系統(tǒng),節(jié)省運(yùn)維管理成本,提高業(yè)務(wù)響應(yīng)速度。此外,華三通信智動(dòng)運(yùn)維服務(wù)定制化匹配客戶自主運(yùn)維和托管運(yùn)維兩種運(yùn)維模式,可滿足不同客戶的運(yùn)維管理需求。
華三通信推出的華三智能遠(yuǎn)程運(yùn)維服務(wù)通過(guò)探針技術(shù)收集用戶網(wǎng)絡(luò)架構(gòu)信息,為用戶提供了快捷、高效的運(yùn)維服務(wù)。而某些用戶網(wǎng)絡(luò)架構(gòu)中配置有很多廠商的設(shè)備,探針本身是一個(gè)通用信息收集器,它既可以接受華三通信設(shè)備的信息,也可以接受其他廠商的設(shè)備信息。華三通信也對(duì)自身探針技術(shù)進(jìn)行改進(jìn),力求支持更多的廠商設(shè)備。
解除探針安全擔(dān)憂
但用戶在體驗(yàn)華三通信智能遠(yuǎn)程運(yùn)維服務(wù)的同時(shí),仍然難以解除對(duì)企業(yè)信息安全的擔(dān)憂。這就是探針技術(shù)的安全性問(wèn)題。如果探針收集了用戶其他信息怎么辦?對(duì)此,華三通信基礎(chǔ)服務(wù)部部長(zhǎng)李勁松表示:“首先,華三是一個(gè)正規(guī)的、講信譽(yù)的大公司。我們會(huì)告訴客戶,會(huì)嚴(yán)格保密探針收集到的信息。同時(shí)會(huì)簽一個(gè)保密協(xié)議,作為正式合同的副本,從法律層面上打消用戶的疑慮。其次,從原理上,我們采集的信息僅僅是設(shè)備自身的一些數(shù)據(jù),對(duì)于用戶網(wǎng)絡(luò)中的業(yè)務(wù)數(shù)據(jù),我們是不會(huì)采集的。再次,我們采集的時(shí)候,不會(huì)直接登錄客戶的設(shè)備上,而是通過(guò)所謂的探針,這個(gè)探針技術(shù)上叫堡壘機(jī),先登到堡壘機(jī)上,在堡壘機(jī)上執(zhí)行操作,它會(huì)記錄每一次操作。這樣所有信息收集事件都是可追溯的、可回溯的?!?/p>
對(duì)于更為小心謹(jǐn)慎的用戶,華三還提供上門(mén)服務(wù)。華三通信會(huì)派駐工程師到用戶的現(xiàn)場(chǎng),把探針、遠(yuǎn)程運(yùn)維軟件的桌面軟件安裝在用戶內(nèi)網(wǎng)上,這樣某些大企業(yè)的分支機(jī)構(gòu)既可以享受到遠(yuǎn)程運(yùn)維服務(wù),又可以放心使用該系統(tǒng)。
2010年春運(yùn)是黨的十六大確定“全面建設(shè)小康社會(huì)”方針后的第一個(gè)春運(yùn)。從去年12月起,越秀區(qū)公安分局就按照區(qū)委、區(qū)政府“服務(wù)至上,安全第一”的要求,啟動(dòng)了春運(yùn)安全保衛(wèi)的準(zhǔn)備工作,并制定了一系列安全保衛(wèi)方案。從1月7日開(kāi)始,越秀區(qū)警方以“凈化社會(huì)環(huán)境、打牢基礎(chǔ)”為核心,開(kāi)展了每日一次的專項(xiàng)整治行動(dòng)。同時(shí),警方還集中優(yōu)勢(shì)兵力,專門(mén)對(duì)炒賣(mài)火車票、非法營(yíng)運(yùn)等行為進(jìn)行了打擊,并于15日在廣州火車站廣場(chǎng)召開(kāi)公開(kāi)處理大會(huì),對(duì)20違法人員作出公開(kāi)處理,進(jìn)一步震懾了各類違法犯罪分子。
春運(yùn)期間,越秀區(qū)公安分局在廣州市公安局、武警廣州市支隊(duì)等單位支援警力的配合下,共出動(dòng)警力1300多人投入春運(yùn)安全保衛(wèi)工作。參戰(zhàn)單位嚴(yán)格各項(xiàng)規(guī)章制度,層層抓落實(shí),強(qiáng)化主管負(fù)責(zé)制。各級(jí)領(lǐng)導(dǎo)身先士卒,日夜堅(jiān)守在春運(yùn)保衛(wèi)第一線。參戰(zhàn)民警奮勇?tīng)?zhēng)先,表現(xiàn)出強(qiáng)大的戰(zhàn)斗力,有力地保護(hù)了廣大旅客的人身財(cái)產(chǎn)安全。在春運(yùn)客流量高峰期,越秀區(qū)公安分局春運(yùn)前線指揮部和參戰(zhàn)的民警想方設(shè)法,利用鐵馬將流花火車站廣場(chǎng)上密集的人群分割成“井田”狀,化整為零,使廣場(chǎng)人流雜而不亂,雜中有序,確保了火車站廣場(chǎng)、火車站售票廳、省汽車站、郊縣車站、流花汽車站等地聚集旅「總結(jié)大全 doc168.com 公文參考資料站??偷陌踩?,有效地控制了重大刑事案件和重大治安事故的發(fā)生。
在今年的春運(yùn)保衛(wèi)工作中,越秀區(qū)公安分局提出了“在服務(wù)中貫徹管理、在管理中體現(xiàn)服務(wù)”的思想,在廣州火車站西廣場(chǎng)設(shè)立了兩個(gè)“為民服務(wù)區(qū)”,其中一個(gè)是專門(mén)為有票的旅客準(zhǔn)備,一個(gè)是為等著買(mǎi)票的旅客設(shè)立。這兩個(gè)區(qū)域既為旅客提供了服務(wù),同時(shí)也是為了保護(hù)旅客的人身財(cái)產(chǎn)安全,預(yù)防犯罪,受到廣大旅客的歡迎。春運(yùn)中,越秀區(qū)每位參戰(zhàn)民警平均每天工作超過(guò)10小時(shí),家里老弱殘需要照顧的無(wú)法照顧,自身有疾病的也無(wú)暇治療,但他們毫無(wú)怨言,保持旺盛的精力投身于春運(yùn)安保工作中。
運(yùn)維項(xiàng)目總結(jié) 運(yùn)維工作思路 運(yùn)維培訓(xùn)總結(jié) 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀