隨著各省電子政務(wù)內(nèi)網(wǎng)建設(shè)的日益完善,各種信息化系統(tǒng)大量實施,形成了大量孤島式的信息系統(tǒng),導(dǎo)致使用者必須與大量系統(tǒng)進(jìn)行交互,耗時費力、排查問題困難,管理者面對的仍然是分散的系統(tǒng),無法掌控全局;用于決策的數(shù)據(jù)無法整合,導(dǎo)致決策困難。
電子政務(wù)內(nèi)網(wǎng)監(jiān)管與態(tài)勢感知平臺(以下簡稱“平臺”)應(yīng)用于省、市電子政務(wù)內(nèi)網(wǎng),能夠?qū)﹄娮诱?wù)內(nèi)網(wǎng)各業(yè)務(wù)系統(tǒng)中的海量數(shù)據(jù)進(jìn)行整合、加工,并通過算法將系統(tǒng)運行的整體形勢以三維立體動態(tài)展示出來,實現(xiàn)快速、全面、準(zhǔn)確的感知過去、現(xiàn)在和未來。該平臺能夠?qū)W(wǎng)絡(luò)安全威脅、業(yè)務(wù)應(yīng)用體驗、資產(chǎn)消耗等方面正在發(fā)生或?qū)⒁l(fā)生的事件進(jìn)行“客觀、準(zhǔn)確、及時、直觀”的展示與告警,為電子政務(wù)內(nèi)網(wǎng)運行保障提供客觀的決策依據(jù)。
平臺設(shè)計目標(biāo)
(1)靈活輕量的數(shù)據(jù)收集能力
平臺依靠多種數(shù)據(jù)適配手段,可以對主流軟硬件系統(tǒng)、物聯(lián)網(wǎng)系統(tǒng)、數(shù)據(jù)流等各類數(shù)據(jù),在不依賴其廠商的前提下進(jìn)行統(tǒng)一收集。目前系統(tǒng)中針對具備對接協(xié)議的系統(tǒng)已實現(xiàn)了40+協(xié)議覆蓋了目前的主流系統(tǒng)、對于業(yè)務(wù)系統(tǒng)的數(shù)據(jù)收集,平臺支持ETL數(shù)據(jù)對接,可覆蓋主流業(yè)務(wù)系統(tǒng),針對網(wǎng)絡(luò)數(shù)據(jù)流,平臺提供基于DPI技術(shù)的包解析技術(shù),可對數(shù)據(jù)包直接解包分析;另外,平臺還提供針對傳統(tǒng)數(shù)據(jù)文件(CSV,Excel等)直接上傳分析的能力。
(2)智能數(shù)據(jù)挖掘能力
收集到的多維度數(shù)據(jù),經(jīng)過清洗、過濾、整合后,形成原始數(shù)據(jù)倉庫,配合數(shù)據(jù)治理模塊可以實現(xiàn)場景化的數(shù)據(jù)模型構(gòu)建,數(shù)據(jù)倉庫中的數(shù)據(jù)可進(jìn)行常規(guī)數(shù)據(jù)挖掘分析,例如:數(shù)學(xué)統(tǒng)計、分組聚合等。另外,平臺提供智能數(shù)據(jù)分析模塊可針對數(shù)據(jù)倉庫內(nèi)容進(jìn)行智能人工智能挖掘。例如:平臺可以利用用戶行為數(shù)據(jù)構(gòu)建用戶滿意度模型評估用戶對系統(tǒng)的使用滿意度,可利用網(wǎng)絡(luò)訪問數(shù)據(jù)構(gòu)建安全模型,從而查找出惡意操作等。
(3)直觀可視化能力
數(shù)據(jù)經(jīng)挖掘后,經(jīng)由上層可視化平臺,以2D、3D等多種方式展示給使用者,力求直觀、易理解。
平臺設(shè)計原則
(1)安全性原則
系統(tǒng)核心組件均運行于虛擬網(wǎng)絡(luò)中,隔絕外部鏈接最大限度保障核心組件安全,對外服務(wù)的Web服務(wù)具備安全防護能力,對于注入攻擊、跨站腳本攻擊均具備防范能力,數(shù)據(jù)傳輸采用TLS加密信道,用戶權(quán)限數(shù)據(jù)加密存放,確保系統(tǒng)安全可靠。
(2)可靠性原則
整套系統(tǒng)采用虛擬化微服務(wù)架構(gòu),服務(wù)多副本運行,數(shù)據(jù)分布式存儲,保障系統(tǒng)服務(wù)高效穩(wěn)定,存儲數(shù)據(jù)安全可靠。
(3)先進(jìn)性原則
平臺核心部件基于搜索引擎技術(shù)構(gòu)建,在普通硬件環(huán)境可提供近實時化數(shù)據(jù)分析,數(shù)據(jù)采集模塊可實現(xiàn)秒級采集,數(shù)據(jù)存儲可選裝冷熱分離部件,確保熱數(shù)據(jù)高速分析的同時確保冷數(shù)據(jù)的存儲方案具備高性價比。
(4)易使用性原則
系統(tǒng)提供易操作界面,使操作分析便捷友好,系統(tǒng)實施簡單易懂。
(5)可擴展性原則
系統(tǒng)底層采用輕量化虛擬容器技術(shù),并配以運維管理平臺,系統(tǒng)具備一鍵安裝及擴容能力,在集群模式下異常組件可動態(tài)遷移,組件以多副本形式運行,副本數(shù)可動態(tài)調(diào)整(無需停機)。
(6)國產(chǎn)化適配
系統(tǒng)硬件對于常見國產(chǎn)結(jié)構(gòu)硬件均可支撐,操作系統(tǒng)層面支持中標(biāo)麒麟、銀河麒麟等國產(chǎn)操作系統(tǒng),底層數(shù)據(jù)庫方面可使用南大通用、達(dá)夢等國產(chǎn)數(shù)據(jù)庫。
部署方式支持各類裸硬件服務(wù)器、曙光系列服務(wù)器、高密度服務(wù)器、超融合一體機等,從而滿足客戶國產(chǎn)化的要求。