電化教育系統(tǒng),利用多媒體和計算機技術(shù),對服刑人員及其親屬進行宣傳、教育的系統(tǒng)??梢允狗倘藛T及其親屬了解服刑人員在監(jiān)獄內(nèi)的各種情況,了解國家法律法規(guī)、監(jiān)獄的方針政策、監(jiān)內(nèi)新聞等動態(tài)信息,促進服刑人員的思想改造。作為業(yè)界領(lǐng)先的IP解決方案提供商,H3C在IP監(jiān)控領(lǐng)域的幾項核心技術(shù):IP交換、IP存儲、視頻、信令控制等,H3C都有著長期的技術(shù)及市場積累,完全滿足實時監(jiān)控流的圖像高清晰度、低時延要求,支持高可靠存儲和靈活的控制管理。H3C推出的iVS(IP Video Surveillance)IP智能監(jiān)控解決方案,涵蓋監(jiān)控的視頻源接入、網(wǎng)絡(luò)傳送及交換、IP SAN存儲、管理控制等各方面。用標準、開放、簡潔、全IP的NGN 系統(tǒng)架構(gòu)取代了傳統(tǒng)解決方案非標、異構(gòu)、封閉和復雜的系統(tǒng)架構(gòu)。
3、基于IP的數(shù)據(jù)存儲建設(shè)
數(shù)字化監(jiān)控系統(tǒng)必須達到防范緊急事件及時處理、準確捕捉證據(jù)、為有關(guān)部門提供科學的依據(jù),違法檢測、視頻監(jiān)控等可以起到事后取證的作用,是數(shù)字化監(jiān)獄監(jiān)控系統(tǒng)的重要組成部分。數(shù)字化的視頻監(jiān)控是監(jiān)獄行業(yè)發(fā)展的必然趨勢,現(xiàn)有的數(shù)字化視頻監(jiān)控方案以DVR或DVS為主,DVR的存儲容量有限,比較適合于監(jiān)控點較少的監(jiān)控系統(tǒng)。現(xiàn)在監(jiān)控采用2M-4M的碼流,并隨著監(jiān)控點的增多、視頻數(shù)據(jù)重要性的提高,數(shù)字化視頻監(jiān)控系統(tǒng)又向著網(wǎng)絡(luò)化、規(guī)?;图谢l(fā)展,這樣就出現(xiàn)了一些新的問題,如海量存儲、數(shù)據(jù)集中、分級存儲等。
數(shù)字化監(jiān)獄數(shù)據(jù)存儲問題分析
監(jiān)控系統(tǒng)經(jīng)歷了三代的發(fā)展,現(xiàn)在很多行業(yè)也越來越多的使用第三代的數(shù)字監(jiān)控系統(tǒng),并且采用集中存儲的方式保存監(jiān)控圖像數(shù)據(jù),這樣有利于對監(jiān)控圖像的存儲和管理,可以使隨時查看和調(diào)用監(jiān)控系統(tǒng)實現(xiàn)安全監(jiān)管。隨著監(jiān)控點的增加也必然產(chǎn)生大量的監(jiān)控圖像數(shù)據(jù),如監(jiān)控規(guī)模達到1000個攝像頭時的數(shù)據(jù)量,按30%高清與70%標清混合模式保存15天,估算為150TB,如此大的數(shù)據(jù)存儲量,傳統(tǒng)的DVR已不能完成集中存儲這項工作,并且要求存儲系統(tǒng)具有高安全性、高可靠性和高吞吐率;保證數(shù)據(jù)的不可更改性;而且采用了先進的存儲技術(shù)后還可以對“危機事件
檔案管理”這樣的文本文件進行存儲和管理。
H3C的 Neocean自適應(yīng)網(wǎng)絡(luò)存儲將成熟的IP技術(shù)融入存儲,加入了新興的CDP、數(shù)據(jù)復制、VTL、網(wǎng)格等先進技術(shù),以面向應(yīng)用、面向服務(wù)的IT新時代基礎(chǔ)設(shè)施建設(shè)要求為目標構(gòu)建新一代存儲體系,充分體現(xiàn)了基礎(chǔ)架構(gòu)圍繞IP融合,資源服務(wù)于應(yīng)用的行業(yè)發(fā)展方向。
二、統(tǒng)一安全體系建設(shè)
數(shù)字化監(jiān)獄的安全建設(shè)應(yīng)該是多緯度進行,需要建設(shè)一個立體、全方面的安全體系。建設(shè)中可以從業(yè)務(wù)流程的安全防護、統(tǒng)一安全管理平臺統(tǒng)一部署的緯度來考慮。
面向業(yè)務(wù)流程的安全防護
由于業(yè)務(wù)訪問有大量來自外網(wǎng)用戶,其安全問題逐漸集中在4~7層的安全防護,在數(shù)據(jù)大集中安全防護建設(shè)中上進行了防火墻、入侵檢測部署,因此業(yè)務(wù)層次的安全主要是針對用戶訪問的控制。對于授權(quán)用戶,我們把用戶的認證和CA認證、接入控制、權(quán)限體系做綁定,并對日常業(yè)務(wù)的操作進行全面的日志記錄,方便事后審計的進行。對于可能出現(xiàn)的黑客攻擊,除了使用IPS設(shè)備進行防護外,更重要的是對可能出現(xiàn)的問題進行審計,比如端口掃描、嘗試連接等,對于這些問題我們重要的是事后審計、統(tǒng)計分析,當攻擊產(chǎn)生的比例與數(shù)量都比較大的時候,采取更加直接的手段進行封堵。
安全管理平臺保障安全
傳統(tǒng)的安全解決方案中,安全產(chǎn)品往往處于被動防御的位置,難以應(yīng)對變幻莫測的安全威脅,面對數(shù)字化監(jiān)獄的整體網(wǎng)絡(luò)承載平臺,這樣的安全體系是遠遠不能滿足應(yīng)用的需求,H3C針對這種問題提出了智能化安全事件管理解決方案。
通過H3C安全管理平臺進行網(wǎng)絡(luò)層、應(yīng)用層數(shù)據(jù)的全面匯總分析,也就是將監(jiān)獄系統(tǒng)的廣域、局域節(jié)點設(shè)備都可以被當作一個節(jié)點去管理,包括網(wǎng)絡(luò)、安全服務(wù)器以及應(yīng)用系統(tǒng),所有這些系統(tǒng)的加入都會大大豐富監(jiān)控的信息,并能夠更快捷、準確的發(fā)現(xiàn)存在的問題。利用H3C獨創(chuàng)的專家分析系統(tǒng)對這些數(shù)據(jù)進行分析,快速找到發(fā)生問題的源點。
H3C的立體安全解決方案結(jié)合了對網(wǎng)絡(luò)層、應(yīng)用層的保障以及對稅務(wù)廣域網(wǎng)整體安全態(tài)勢的把握,將整個網(wǎng)絡(luò)的設(shè)備通過安全管理中心結(jié)合在一起進行統(tǒng)一的分析、監(jiān)控,最終實現(xiàn)在數(shù)字化監(jiān)獄系統(tǒng)中建立一個自適應(yīng)安全網(wǎng)絡(luò)的最終目標。
三、智能管理中心的建設(shè)
H3C公司基于對數(shù)字化監(jiān)獄運維管理體系的理解,根據(jù)監(jiān)獄IT管理系統(tǒng)的發(fā)展趨勢:標準化、智能化、統(tǒng)一平臺、面向業(yè)務(wù)的特點。H3C提供了一個統(tǒng)一的平臺架構(gòu),將網(wǎng)絡(luò)管理、
業(yè)務(wù)管理、用戶管理、邊緣接入、外單位接入、策略管理等各個部分深度融合,使各個模塊能夠互相協(xié)調(diào)和配合,達到統(tǒng)一面向業(yè)務(wù)的目的,這些模塊之間的有機組合與分工,形成了IP智能管理中心的框架(IMC)。IP智能管理中心(IMC)中的各個管理控制中心也不是彼此孤立的,需要多個管理控制中心互相聯(lián)動,實現(xiàn)對監(jiān)獄業(yè)務(wù)應(yīng)用的有力支撐。
IP網(wǎng)絡(luò)基礎(chǔ)架構(gòu)管理
H3C基礎(chǔ)網(wǎng)絡(luò)管理中心除了涵蓋諸如網(wǎng)元管理、拓撲發(fā)現(xiàn)、參數(shù)配置、狀態(tài)監(jiān)控等傳統(tǒng)網(wǎng)管軟件的功能外,還可以實現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)、服務(wù)管理功能,如遠程接入VPN隧道管理、網(wǎng)絡(luò)能力基線識別、歷史數(shù)據(jù)深層分析、業(yè)務(wù)影響關(guān)聯(lián)分析等,也可以靈活擴展到對桌面、服務(wù)器、存儲等網(wǎng)絡(luò)實體的管理。
IP網(wǎng)絡(luò)綜合接入管理中心
針對監(jiān)獄網(wǎng)絡(luò)接入用戶安全狀態(tài)保障的EAD(端點準入防御)解決方案,它通過H3C安全設(shè)備、智能終端、安全策略服務(wù)器、第三方防病毒軟件等共同配合,實現(xiàn)在基礎(chǔ)認證之上,對接入用戶終端的安全狀態(tài)進行進一步認證,以保證終端以干凈的狀態(tài)進入網(wǎng)絡(luò)。
IP網(wǎng)絡(luò)智能分析中心
IP智能分析包括了用戶行為分析、網(wǎng)絡(luò)流量分析、安全事件分析、故障深度分析以及服務(wù)質(zhì)量分析等分析模塊,通過這樣的深度分析與推理機制,管理員可以有效了解整個網(wǎng)絡(luò)的運行狀況、帶寬占用狀況等信息,為用戶進行下一步的網(wǎng)絡(luò)優(yōu)化與控制提供了有力的依據(jù)。
解決方案特點
融合的平臺降低總擁有成本
H3C基于 IP的IT架構(gòu)能夠提高IT生產(chǎn)率和資源利用率,因為借助它提供的平臺,企業(yè)能夠以數(shù)據(jù)服務(wù)為導向的按需模式安全地使用計算、存儲和網(wǎng)絡(luò)資源。由于這種架構(gòu)能夠為客戶提供多種向上和向外擴展型服務(wù)器和存儲戰(zhàn)略,因而能夠降低投資成本。除此以外,它還能簡化池狀基礎(chǔ)設(shè)施資源的管理和調(diào)配,使之符合應(yīng)用的要求,因而還能降低運行成本。不僅如此,IT 部門還可以利用經(jīng)過驗證的設(shè)計最佳實踐、支持服務(wù)和預先經(jīng)過審核的合作伙伴解決方案來簡化實施,降低部署成本。
智能的網(wǎng)絡(luò)方便了管理
H3C端到端的智能網(wǎng)絡(luò)設(shè)計方便了IT部門的全網(wǎng)管理,例如WAN優(yōu)化,分支機構(gòu)的多業(yè)務(wù)平臺網(wǎng)關(guān)實現(xiàn)網(wǎng)絡(luò)的智能,IMC管理平臺,DM的資源管理平臺實現(xiàn)數(shù)據(jù)的智能管理。H3C充分考慮數(shù)字化監(jiān)獄發(fā)展的需求,提出智能設(shè)計的架構(gòu),實現(xiàn)對安全的智能部署(虛擬防火墻),實現(xiàn)網(wǎng)絡(luò)向L4-L7層滲透,實現(xiàn)業(yè)務(wù)向基礎(chǔ)設(shè)施延伸,基礎(chǔ)設(shè)施向業(yè)務(wù)擴展。IT部門通過智能的網(wǎng)絡(luò)讓管理變得方便。
總結(jié)
數(shù)字監(jiān)獄建設(shè)是一項綜合系統(tǒng)工程,涉及到數(shù)據(jù)、語音、監(jiān)控、移動等多種通信系統(tǒng)的建設(shè)。監(jiān)獄數(shù)字化建設(shè)的根本目的,是在最具強制特性和封閉的環(huán)境