電化教育系統(tǒng),利用多媒體和計(jì)算機(jī)技術(shù),對(duì)服刑人員及其親屬進(jìn)行宣傳、教育的系統(tǒng)??梢允狗倘藛T及其親屬了解服刑人員在監(jiān)獄內(nèi)的各種情況,了解國(guó)家法律法規(guī)、監(jiān)獄的方針政策、監(jiān)內(nèi)新聞等動(dòng)態(tài)信息,促進(jìn)服刑人員的思想改造。作為業(yè)界領(lǐng)先的IP解決方案提供商,H3C在IP監(jiān)控領(lǐng)域的幾項(xiàng)核心技術(shù):IP交換、IP存儲(chǔ)、視頻、信令控制等,H3C都有著長(zhǎng)期的技術(shù)及市場(chǎng)積累,完全滿足實(shí)時(shí)監(jiān)控流的圖像高清晰度、低時(shí)延要求,支持高可靠存儲(chǔ)和靈活的控制管理。H3C推出的iVS(IP Video Surveillance)IP智能監(jiān)控解決方案,涵蓋監(jiān)控的視頻源接入、網(wǎng)絡(luò)傳送及交換、IP SAN存儲(chǔ)、管理控制等各方面。用標(biāo)準(zhǔn)、開放、簡(jiǎn)潔、全I(xiàn)P的NGN 系統(tǒng)架構(gòu)取代了傳統(tǒng)解決方案非標(biāo)、異構(gòu)、封閉和復(fù)雜的系統(tǒng)架構(gòu)。
3、基于IP的數(shù)據(jù)存儲(chǔ)建設(shè)
數(shù)字化監(jiān)控系統(tǒng)必須達(dá)到防范緊急事件及時(shí)處理、準(zhǔn)確捕捉證據(jù)、為有關(guān)部門提供科學(xué)的依據(jù),違法檢測(cè)、視頻監(jiān)控等可以起到事后取證的作用,是數(shù)字化監(jiān)獄監(jiān)控系統(tǒng)的重要組成部分。數(shù)字化的視頻監(jiān)控是監(jiān)獄行業(yè)發(fā)展的必然趨勢(shì),現(xiàn)有的數(shù)字化視頻監(jiān)控方案以DVR或DVS為主,DVR的存儲(chǔ)容量有限,比較適合于監(jiān)控點(diǎn)較少的監(jiān)控系統(tǒng)?,F(xiàn)在監(jiān)控采用2M-4M的碼流,并隨著監(jiān)控點(diǎn)的增多、視頻數(shù)據(jù)重要性的提高,數(shù)字化視頻監(jiān)控系統(tǒng)又向著網(wǎng)絡(luò)化、規(guī)?;图谢l(fā)展,這樣就出現(xiàn)了一些新的問(wèn)題,如海量存儲(chǔ)、數(shù)據(jù)集中、分級(jí)存儲(chǔ)等。
數(shù)字化監(jiān)獄數(shù)據(jù)存儲(chǔ)問(wèn)題分析
監(jiān)控系統(tǒng)經(jīng)歷了三代的發(fā)展,現(xiàn)在很多行業(yè)也越來(lái)越多的使用第三代的數(shù)字監(jiān)控系統(tǒng),并且采用集中存儲(chǔ)的方式保存監(jiān)控圖像數(shù)據(jù),這樣有利于對(duì)監(jiān)控圖像的存儲(chǔ)和管理,可以使隨時(shí)查看和調(diào)用監(jiān)控系統(tǒng)實(shí)現(xiàn)安全監(jiān)管。隨著監(jiān)控點(diǎn)的增加也必然產(chǎn)生大量的監(jiān)控圖像數(shù)據(jù),如監(jiān)控規(guī)模達(dá)到1000個(gè)攝像頭時(shí)的數(shù)據(jù)量,按30%高清與70%標(biāo)清混合模式保存15天,估算為150TB,如此大的數(shù)據(jù)存儲(chǔ)量,傳統(tǒng)的DVR已不能完成集中存儲(chǔ)這項(xiàng)工作,并且要求存儲(chǔ)系統(tǒng)具有高安全性、高可靠性和高吞吐率;保證數(shù)據(jù)的不可更改性;而且采用了先進(jìn)的存儲(chǔ)技術(shù)后還可以對(duì)“危機(jī)事件
檔案管理”這樣的文本文件進(jìn)行存儲(chǔ)和管理。
H3C的 Neocean自適應(yīng)網(wǎng)絡(luò)存儲(chǔ)將成熟的IP技術(shù)融入存儲(chǔ),加入了新興的CDP、數(shù)據(jù)復(fù)制、VTL、網(wǎng)格等先進(jìn)技術(shù),以面向應(yīng)用、面向服務(wù)的IT新時(shí)代基礎(chǔ)設(shè)施建設(shè)要求為目標(biāo)構(gòu)建新一代存儲(chǔ)體系,充分體現(xiàn)了基礎(chǔ)架構(gòu)圍繞IP融合,資源服務(wù)于應(yīng)用的行業(yè)發(fā)展方向。
二、統(tǒng)一安全體系建設(shè)
數(shù)字化監(jiān)獄的安全建設(shè)應(yīng)該是多緯度進(jìn)行,需要建設(shè)一個(gè)立體、全方面的安全體系。建設(shè)中可以從業(yè)務(wù)流程的安全防護(hù)、統(tǒng)一安全管理平臺(tái)統(tǒng)一部署的緯度來(lái)考慮。
面向業(yè)務(wù)流程的安全防護(hù)
由于業(yè)務(wù)訪問(wèn)有大量來(lái)自外網(wǎng)用戶,其安全問(wèn)題逐漸集中在4~7層的安全防護(hù),在數(shù)據(jù)大集中安全防護(hù)建設(shè)中上進(jìn)行了防火墻、入侵檢測(cè)部署,因此業(yè)務(wù)層次的安全主要是針對(duì)用戶訪問(wèn)的控制。對(duì)于授權(quán)用戶,我們把用戶的認(rèn)證和CA認(rèn)證、接入控制、權(quán)限體系做綁定,并對(duì)日常業(yè)務(wù)的操作進(jìn)行全面的日志記錄,方便事后審計(jì)的進(jìn)行。對(duì)于可能出現(xiàn)的黑客攻擊,除了使用IPS設(shè)備進(jìn)行防護(hù)外,更重要的是對(duì)可能出現(xiàn)的問(wèn)題進(jìn)行審計(jì),比如端口掃描、嘗試連接等,對(duì)于這些問(wèn)題我們重要的是事后審計(jì)、統(tǒng)計(jì)分析,當(dāng)攻擊產(chǎn)生的比例與數(shù)量都比較大的時(shí)候,采取更加直接的手段進(jìn)行封堵。
安全管理平臺(tái)保障安全
傳統(tǒng)的安全解決方案中,安全產(chǎn)品往往處于被動(dòng)防御的位置,難以應(yīng)對(duì)變幻莫測(cè)的安全威脅,面對(duì)數(shù)字化監(jiān)獄的整體網(wǎng)絡(luò)承載平臺(tái),這樣的安全體系是遠(yuǎn)遠(yuǎn)不能滿足應(yīng)用的需求,H3C針對(duì)這種問(wèn)題提出了智能化安全事件管理解決方案。
通過(guò)H3C安全管理平臺(tái)進(jìn)行網(wǎng)絡(luò)層、應(yīng)用層數(shù)據(jù)的全面匯總分析,也就是將監(jiān)獄系統(tǒng)的廣域、局域節(jié)點(diǎn)設(shè)備都可以被當(dāng)作一個(gè)節(jié)點(diǎn)去管理,包括網(wǎng)絡(luò)、安全服務(wù)器以及應(yīng)用系統(tǒng),所有這些系統(tǒng)的加入都會(huì)大大豐富監(jiān)控的信息,并能夠更快捷、準(zhǔn)確的發(fā)現(xiàn)存在的問(wèn)題。利用H3C獨(dú)創(chuàng)的專家分析系統(tǒng)對(duì)這些數(shù)據(jù)進(jìn)行分析,快速找到發(fā)生問(wèn)題的源點(diǎn)。
H3C的立體安全解決方案結(jié)合了對(duì)網(wǎng)絡(luò)層、應(yīng)用層的保障以及對(duì)稅務(wù)廣域網(wǎng)整體安全態(tài)勢(shì)的把握,將整個(gè)網(wǎng)絡(luò)的設(shè)備通過(guò)安全管理中心結(jié)合在一起進(jìn)行統(tǒng)一的分析、監(jiān)控,最終實(shí)現(xiàn)在數(shù)字化監(jiān)獄系統(tǒng)中建立一個(gè)自適應(yīng)安全網(wǎng)絡(luò)的最終目標(biāo)。
三、智能管理中心的建設(shè)
H3C公司基于對(duì)數(shù)字化監(jiān)獄運(yùn)維管理體系的理解,根據(jù)監(jiān)獄IT管理系統(tǒng)的發(fā)展趨勢(shì):標(biāo)準(zhǔn)化、智能化、統(tǒng)一平臺(tái)、面向業(yè)務(wù)的特點(diǎn)。H3C提供了一個(gè)統(tǒng)一的平臺(tái)架構(gòu),將網(wǎng)絡(luò)管理、
業(yè)務(wù)管理、用戶管理、邊緣接入、外單位接入、策略管理等各個(gè)部分深度融合,使各個(gè)模塊能夠互相協(xié)調(diào)和配合,達(dá)到統(tǒng)一面向業(yè)務(wù)的目的,這些模塊之間的有機(jī)組合與分工,形成了IP智能管理中心的框架(IMC)。IP智能管理中心(IMC)中的各個(gè)管理控制中心也不是彼此孤立的,需要多個(gè)管理控制中心互相聯(lián)動(dòng),實(shí)現(xiàn)對(duì)監(jiān)獄業(yè)務(wù)應(yīng)用的有力支撐。
IP網(wǎng)絡(luò)基礎(chǔ)架構(gòu)管理
H3C基礎(chǔ)網(wǎng)絡(luò)管理中心除了涵蓋諸如網(wǎng)元管理、拓?fù)浒l(fā)現(xiàn)、參數(shù)配置、狀態(tài)監(jiān)控等傳統(tǒng)網(wǎng)管軟件的功能外,還可以實(shí)現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)、服務(wù)管理功能,如遠(yuǎn)程接入VPN隧道管理、網(wǎng)絡(luò)能力基線識(shí)別、歷史數(shù)據(jù)深層分析、業(yè)務(wù)影響關(guān)聯(lián)分析等,也可以靈活擴(kuò)展到對(duì)桌面、服務(wù)器、存儲(chǔ)等網(wǎng)絡(luò)實(shí)體的管理。
IP網(wǎng)絡(luò)綜合接入管理中心
針對(duì)監(jiān)獄網(wǎng)絡(luò)接入用戶安全狀態(tài)保障的EAD(端點(diǎn)準(zhǔn)入防御)解決方案,它通過(guò)H3C安全設(shè)備、智能終端、安全策略服務(wù)器、第三方防病毒軟件等共同配合,實(shí)現(xiàn)在基礎(chǔ)認(rèn)證之上,對(duì)接入用戶終端的安全狀態(tài)進(jìn)行進(jìn)一步認(rèn)證,以保證終端以干凈的狀態(tài)進(jìn)入網(wǎng)絡(luò)。
IP網(wǎng)絡(luò)智能分析中心
IP智能分析包括了用戶行為分析、網(wǎng)絡(luò)流量分析、安全事件分析、故障深度分析以及服務(wù)質(zhì)量分析等分析模塊,通過(guò)這樣的深度分析與推理機(jī)制,管理員可以有效了解整個(gè)網(wǎng)絡(luò)的運(yùn)行狀況、帶寬占用狀況等信息,為用戶進(jìn)行下一步的網(wǎng)絡(luò)優(yōu)化與控制提供了有力的依據(jù)。
解決方案特點(diǎn)
融合的平臺(tái)降低總擁有成本
H3C基于 IP的IT架構(gòu)能夠提高IT生產(chǎn)率和資源利用率,因?yàn)榻柚峁┑钠脚_(tái),企業(yè)能夠以數(shù)據(jù)服務(wù)為導(dǎo)向的按需模式安全地使用計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源。由于這種架構(gòu)能夠?yàn)榭蛻籼峁┒喾N向上和向外擴(kuò)展型服務(wù)器和存儲(chǔ)戰(zhàn)略,因而能夠降低投資成本。除此以外,它還能簡(jiǎn)化池狀基礎(chǔ)設(shè)施資源的管理和調(diào)配,使之符合應(yīng)用的要求,因而還能降低運(yùn)行成本。不僅如此,IT 部門還可以利用經(jīng)過(guò)驗(yàn)證的設(shè)計(jì)最佳實(shí)踐、支持服務(wù)和預(yù)先經(jīng)過(guò)審核的合作伙伴解決方案來(lái)簡(jiǎn)化實(shí)施,降低部署成本。
智能的網(wǎng)絡(luò)方便了管理
H3C端到端的智能網(wǎng)絡(luò)設(shè)計(jì)方便了IT部門的全網(wǎng)管理,例如WAN優(yōu)化,分支機(jī)構(gòu)的多業(yè)務(wù)平臺(tái)網(wǎng)關(guān)實(shí)現(xiàn)網(wǎng)絡(luò)的智能,IMC管理平臺(tái),DM的資源管理平臺(tái)實(shí)現(xiàn)數(shù)據(jù)的智能管理。H3C充分考慮數(shù)字化監(jiān)獄發(fā)展的需求,提出智能設(shè)計(jì)的架構(gòu),實(shí)現(xiàn)對(duì)安全的智能部署(虛擬防火墻),實(shí)現(xiàn)網(wǎng)絡(luò)向L4-L7層滲透,實(shí)現(xiàn)業(yè)務(wù)向基礎(chǔ)設(shè)施延伸,基礎(chǔ)設(shè)施向業(yè)務(wù)擴(kuò)展。IT部門通過(guò)智能的網(wǎng)絡(luò)讓管理變得方便。
總結(jié)
數(shù)字監(jiān)獄建設(shè)是一項(xiàng)綜合系統(tǒng)工程,涉及到數(shù)據(jù)、語(yǔ)音、監(jiān)控、移動(dòng)等多種通信系統(tǒng)的建設(shè)。監(jiān)獄數(shù)字化建設(shè)的根本目的,是在最具強(qiáng)制特性和封閉的環(huán)境