电信级IT系统技术要求内容
- 格式:doc
- 大小:424.00 KB
- 文档页数:21
电信IT支撑系统和相关业务介绍电信IT支撑系统是指为电信运营商提供支撑的信息技术系统,主要负责电信网络管理、计费管理、客户关系管理、服务管理、业务支撑与运营支撑等方面的功能。
其目的是协助电信运营商提高运营效率、优化服务质量、推动业务创新与增长。
1.网络管理:包括网络拓扑管理、设备管理、性能管理、故障管理等,能够监控和管理电信运营商的通信网络,保障网络的稳定性和可靠性。
2.计费管理:实现对用户通信服务的计费和结算,包括话费、流量、融合业务等各项费用的计算与管理。
3.客户关系管理:通过建立客户档案、沟通记录、投诉处理等功能,实现对客户的全生命周期管理,包括客户的获取、发展、维护和服务等。
4.服务管理:管理电信运营商提供的各类服务,包括用户申请、开通、变更和终止等,以及服务质量的监控和管理。
5.业务支撑与运营支撑:为电信运营商提供各类业务创新和运营支撑功能,包括业务流程管理、业务拓展、产品管理、营销管理等。
1.客户经营业务:通过客户关系管理系统,电信运营商能够实现对客户的全面管理,包括客户的获取、发展、维护和服务等。
运营商可以根据客户的特征和需求,提供个性化的服务和产品,提高用户的满意度和忠诚度。
2.业务创新与发展:电信IT支撑系统能够快速支持新业务的推出和运营,例如融合业务、物联网、云计算等。
通过灵活的产品管理和营销管理功能,电信运营商可以根据市场需求进行业务创新,满足用户的多样化需求。
3.网络管理与优化:通过网络管理系统,电信运营商可以实时监控和管理网络设备和性能,及时预警和处理网络故障,提高网络的可靠性和可用性。
同时,通过网络优化和容量规划,优化网络资源利用率,提高网络的性能与覆盖能力。
4.计费管理与费用控制:计费管理系统能够准确计算用户通信服务的费用,并及时结算和收费。
同时,电信运营商可以通过费用控制功能,对用户的通信费用进行限制和控制,防止用户不当使用和滥用服务,确保运营商的经济效益。
5.服务质量管理:通过服务管理系统,电信运营商可以监测和管理用户的服务质量,包括业务激活成功率、通话质量、接入速率等指标。
电信运营商IT系统介绍Edit by 邋遢风衣业务支撑系统BSS: Business support system运营支撑系统OSS: Operation support system()在企业(是面BSS目前我国运营商的实践来看,对IT支撑系统的认识基本是一致的,即包括BSS、OSS、MSS三个子系统。
三个子系统在整个IT支撑系统中承担不同的责任,同时彼此之间关联。
整个IT支撑系统能力的提高需要各个子系统能力的同步提高。
业务支撑系统BSS随着市场环境的迅速变化和竞争的日益加剧,业务支撑系统BSS(BillingSupportingSystem)已成为各大电信运营企业竞争的焦点,从中国移动的BOSS到中国电信的CTG-BOSS,各电信运营商都在逐年加大对业务支撑系统BSS的投资。
从电信行业角度分析,尽管BSS系统投资巨大,但总体的运行效率还相对较低。
因此必须采取主动式管理思路来提升BSS 的性能。
主动式管理是指主动地去管理BSS系统,包括提升系统性能、优化数据以及提高运行质量等,而非“救火式”系统管理。
在被动的响应情况下,管理维护人员在故障发生后才去处理故障,而故障可能已经造成了一定程度的损害。
主动式管理的目的是主动地发现和解决系统可能出现的问题,消除系统潜在的风险,延长系统的使用周期,从而进一步提高业务和系统的运作效率,增强客户满意度。
对BSS系统进行主动式管理涉及技术、管理、维护等方面。
有效地利用设备与系统投资是实现精益运营的基本要求之一,提高BSS系统运行效率应该ITU-T,目前ITU-T述、(NRM)和行在NGN管理方面的战略提供建议。
3G管理主要由3GPPSA5和3GPP23GPP2TSG-SWG5进行标准化工作。
3GPP在3G网络管理标准化中提出的最主要的概念是IRP,分为需求、协议无关和具体实现协议(CORBA、CMIP、XML)三个层次,可分为接口、NRM和数据定义三种类型。
3GPP将在遵循现有的管理原则和体系架构的基础上,继续根据网络演进的趋势,在IMS和HSD-PA管理,IRP、NRM扩展和细化,网络性能测量等方面进行深入研究。
电信互联⽹数据中⼼(IDC)总体技术要求电信互联⽹数据中⼼(IDC)总体技术要求前⾔本标准是数据中⼼的系列标准⽂件之⼀,该系列标准⽂件的预计结构及名称如下:1)YD/T 2542-2013 电信互联⽹数据中⼼(IDC)总体技术要求2)YD/T 2441-2013 互联⽹数据中⼼技术及分级分类标准3)YD/T 2442-2013 互联⽹数据中⼼资源占⽤、能效及排放技术要求和评测⽅法4)YD/T 2543-2013 电信互联⽹数据中⼼(IDC)的能耗测评⽅法5)电信互联⽹数据中⼼(IDC)的运维管理技术要求6)电信互联⽹数据中⼼(IDC)⽹络设备测试⽅法7)电信互联⽹数据中⼼(IDC)⽹络设备技术要求8)集装箱式电信互联⽹数据中⼼(IDC)总体技术要求9)基于云计算的互联⽹数据中⼼⽹络互联技术要求10)基于云计算的互联⽹数据中⼼安全指南11)电信互联⽹数据中⼼(IDC)虚拟资源管理技术架构随着技术和设备的发展,还将根据情况制定后续相关标准。
本标准按照GB/T 1.1-2009 给出的规则起草。
本标准以GB50174《电⼦信息系统机房设计规范》等国家标准和⾏业标准为依据制定⽽成。
请注意本⽂件的某些内容可能涉及专利。
本⽂件的发布机构不承担识别这些专利的责任。
本标准由中国通信标准化协会提出并归⼝。
本标准主要起草单位:⼯业和信息化部电信研究院、中国电信集团公司、中国联合⽹络通信集团有限公司、中国移动通信集团公司、中兴通讯股份有限公司、华为技术有限公司、百度在线⽹络技术(北京)有限公司、阿⾥巴巴(中国)有限公司、深圳市腾讯计算机系统有限公司、上海宽带技术及应⽤⼯程研究中⼼。
本标准主要起草⼈:⾼巍、蔡永顺、马少武、唐华斌、李明栋、⾼新菊、陈尚义、张敬、谭杰夫、⽅⾏、郭亮、李典林、李洁、张健。
电信互联⽹数据中⼼(IDC)总体技术要求1 范围本标准规定了互联⽹数据中⼼的系统组成,以及服务、资源、⽹络、机房设施、管理和安全等六个⼦系统的功能要求,并对电信互联⽹数据中⼼⽹络与信息安全、编址、服务质量和绿⾊节能等⽅⾯提出了要求。
it规章制度
标题,IT规章制度。
第一条,为了规范IT部门的运作,保障信息系统的安全和稳定运行,制定本规章制度。
第二条,IT部门负责公司信息系统的建设、维护和管理,包括硬件设备、网络设施、软件系统等。
第三条,IT部门应当建立健全的信息安全管理制度,包括数据备份、防火墙设置、网络安全监控等,确保信息系统的安全性。
第四条,IT部门应当定期对信息系统进行检查和维护,确保系统的稳定运行。
第五条,IT部门应当及时响应公司其他部门的信息技术支持需求,解决各类IT问题。
第六条,IT部门应当制定合理的IT预算,合理使用和管理IT 资源,确保IT投入的效益。
第七条,IT部门应当加强对员工的信息技术培训,提高员工的信息技术水平。
第八条,IT部门应当遵守国家相关法律法规,保护用户隐私和信息安全。
第九条,IT部门应当建立健全的信息系统使用规范,包括密码管理、数据访问权限管理等。
第十条,违反本规章制度的,将按公司相关规定进行处理。
以上为IT规章制度,凡涉及未尽事宜,由公司IT部门负责解释。
ICT业务服务流程及项目管理规范ICT 涉及的业务及内容ICT 业务支撑体系ICT 资源调配及商务策略ICT 业务流程ICT 项目管理考核要求ICT 项目管理规范目录政企客户营销服务三年规划发展阶段1.整合政企客户渠道,加强渠道协同,逐步形成渠道营销合力2.结合商务领航三版推广,加强业务组合捆绑,促进政企客户存量保有工作3.基于行业细分,以系统集成为基础,以网络外包和专业服务为重点,不断拓展ICT 业务市场4.整合内外部资源,不断完善ICT 业务一站服务支撑能力5.加强队伍建设,人员结构和能力不断优化和提升1.抓住信息化发展机遇,全面提升ICT 整体服务能力,包括营销、销售、服务、管理、支撑和人员能力方面得到全面提升2.品牌营销工作取得突破,细分客户商务领航应用渗透率和品牌认知度得到显著提升3.聚焦客户,专业化纵横结合的营销服务体系运作良好4.ICT 产品及行业应用创新开发集约高效,实现ICT 业务的快速规模发展5.保持业务收入年度两位数增长率1.优化商务模式,实现经营业绩的突破2.营销和服务策略与战略规划保持高度一致性3.具备良好的企业创新能力和知识管理能力4.提供客户世界一流水平的服务承诺,具备差异化和充分整合的服务能力5.具备快速适应企业变革的企业文化和高度企业凝聚力时间序列核心能力建设整合创新期(2006.1-2007.12)能力拓展期(2008.1-2009.12)价值提升期(2010-)2008年经营目标达成情况业务发展290.1279.1277.5365.72007年2008年话音收入非话音收入567.6亿元644.8亿元11.9%◼2008年政企客户业务收入增长依托全网能力,实现了11.9%增长的挑战目标,实现增量收入77.2亿元◼政企客户业务收入占集团公司业务收入比重达34.2%,比2007年提升3.5个百分点◼业务收入结构继续优化,2008年固定电话业务收入同比下降3.8%,非话音业务收入占比达56.7%,2008年全国ICT业务收入情况全国ICT业务持续快速发展,ICT贡献增量业务收入达27.3亿元。
IT机房建设技术规范标准1. 引言本文档旨在为IT机房的建设提供技术规范标准,以确保机房的安全性、可靠性和高效性。
本文档适用于IT机房的建设、改造和运维过程。
2. 设备要求2.1 机房主机设备应选择标准化、可靠性高的服务器,以满足相应需求。
2.2 机房网络设备应支持高速、稳定的数据传输,并具备良好的故障容忍性。
2.3 机房配电设备应符合国家相关安全标准,确保供电稳定、可靠,并设置相应的应急备份电源。
3. 环境控制3.1 机房应具备合适的温度和湿度控制设备,确保设备正常运行所需的环境条件。
3.2 机房应安装有效的防尘设备,保证设备的正常运行并防止灰尘积聚。
3.3 机房内应具备适当的消防设备,并设置自动火灾报警系统。
4. 安全管理4.1 机房应配备24小时监控系统,保障设备安全。
4.2 机房应设置合适的防盗设备,并采取相应的安全措施,防止非授权人员进入机房。
4.3 机房内的设备应定期进行备份,并设置合适的数据备份措施。
5. 网络连接5.1 机房应具备多个网络入口,以保证网络连通性和冗余备份。
5.2 机房应采用灵活可靠的网络架构,支持高速、稳定的数据传输。
6. 维护和管理6.1 机房设备应定期进行巡检和维护,保证设备正常运行。
6.2 机房管理员应具备相应的技术知识和维护能力,能够及时处理故障和灾难恢复。
7. 总结本文档提供了IT机房建设的技术规范标准,涵盖了设备要求、环境控制、安全管理、网络连接以及维护和管理等方面。
通过严格遵守这些规范标准,可以确保IT机房的安全性、可靠性和高效性。
IT与技术研发类:负责企业各类IT支撑系统的维护优化、技术支撑,参与大数据分析与运营等工作。
负责移动互联网产品、云计算、人工智能、大数据、物联网产品、信息应用产品、软件产品等的技术研发工作。
(ICT(Information and Communication T echnology) 即信息和通信技术,是电信服务、信息服务、IT 服务及应用的有机结合,这种表述更能全面准确地反映支撑信息社会发展的通信方式,同时也反映了电信在信息时代自身职能和使命的演进。
)1、中国电信业务:电信主要经营固定电话、移动通信、卫星通信、互联网接入及应用等综合信息服务。
2019年6月6日,工信部向中国电信发放5G商用牌照。
2.中国电信的业务品牌主要有哪些?中国宽带互联CHINANET、号码百事通、互联星空、ITV(宽带互联试听)、天翼领航、天翼e家、天翼飞yon g等客户品牌;号码百事通、翼支付等产品品牌天翼领航:覆盖除了党政军和行业客户以外的商业企业客户,品牌定位为:真正了解企业需求的通信合作伙伴。
天翼e家:覆盖所有家庭客户。
品牌定位为:家庭融合通信的倡导者,为家庭用户的亲情沟通提供综合性通信服务。
天翼飞yong:覆盖年轻客户群体。
品牌定位为:针对年轻时尚群体,提供差异化的移动互联网通信服务。
天翼3G互联网手机:覆盖除年轻群体以外的个人客户。
品牌定位为:提供丰富的3G终端、应用及服务。
号码百事通:面向大众退出的综合信息服务业务品牌努力打造国内领先的消费类搜索和服务的综合门户,依托语音、互联网、手机等平台,为客户提供“衣食住行乐”等日常相关的综合信息服务。
3、企业使命:让客户尽情享受信息新生活。
4、战略目标:做世界级综合信息服务提供商5、核心价值观:全面创新、求真务实、以人为本、共创价值6、经营理念:追求企业价值与客户价值共同成长7、服务理念:用户至上、用心服务8.电信企业优势:(1)雄厚的客户资源,在国内政企客户领域具有领先的优势;(2)全球最大的宽带互联网接入服务提供商和CDMA网络运营商;(3)全球规模最大的光纤宽带网络;(4)面向客户和合作伙伴的移动互联网应用和行业信息化应用的产品创新体系9. 中国电信的研发创新:积极推进:网络智能化、业务生态化和运营智慧化网络智能化:致力于打造行业领先的智能、集约、开放的新型网络,全力打造4G网、全光网和物联网三张精品网络。
资源管理功能与系统对应方案一、资源管理IT 能力的总体发展方向资源管理IT 能力的总体发展方向是提升网络资源本身的自动化入网和自动化变更能力。
资源数据管理将从静态、人工的方式向动态、自动的方式转变。
资源数据在资源自动入网、自动分配和自动配置的过程中,自动同步入库,资源数据的获取方式,从人工录入向自动采集转变。
二、资源管理功能与系统对应关系在“2+5+N ”网管系统规划中,资源管理功能由业务编排系统、资源管理系统、专业运维工作台、运维管理系统共同实现网络资源的全生命周期管理和网络资源的自动化管理,实现网络业务的灵活快速发放。
注:省级资源管理系统与周边系统对接关系与总部系统一致。
1、资源入网与网络割接管理运维管理系统:统一实现全专业资源入网与网络割接的总控管理流程,负责排电子运维系统无线工作台核心网工作台网络云工作台数据共享平台业务编排系统IP 工作台传输工作台资源管理系统故障管理系统B 域开通系统质量管理系统省级资源管理系统总部省综合展示类系统动环工作台资源数据共享省资源数据采集资源变更调度资源数据回写图例:B 域数据中台、应用系统等B 域O 域期和方案审批、验收留痕、网管同步接入、关键环节打点等人工环节的线上化,实现相关方案和总结报告的知识库管理。
2、业务开通管理业务编排系统:统一实现ToB、ToC业务开通调度总控流程,实现开通流程线上化,自动流转分派,自动调度各专业工作台的资源创建、资源分配和配置激活功能。
3、资源创建、分配和配置激活专业运维工作台/OMC:实现资源入网、资源割接、业务开通相关的本专业内的资源自动创建、分配和配置激活,自动开局开站、网络自动割接,实现虚拟化网元的自动集成部署,实现操作指令脚本的自动生成,高危指令自动稽核,指令自动执行、自动测试验证等。
4、资源数据管理资源管理系统:负责人工录入数据的管理,负责公共资源数据的管理,负责全专业全量资源数据的汇聚、关联和稽核,以业务视角,对资源数据进行跨专业关联串接,实现跨专业拓扑管理。
电信运营商IT系统介绍Edit by 邋遢风衣业务支撑系统BSS: Business support system运营支撑系统OSS: Operation support system管理支撑系统MSS: Management Support System(前二者又合称BOSS: Business and Operation support system ,电信业务运营支持系统)在企业(特别在是电信行业)IT战略规划中占据了重要地位的三大支柱内容.对于BOSS,面对客户是统一的;面对电信运营商,它融合了业务支撑系统(BSS)与运营支撑系统(OSS),是一个综合的业务运营和管理平台,同时也是真正融合了传统IP数据业务与移动增值业务的综合管理平台。
BSS是面向运营商业务和服务的,而OSS是对BSS提供技术(特别是计算机技术)支撑和管理的。
有了BSS 才会有OSS。
从辩证法角度看,BSS决定OSS,但OSS对BSS起反作用,二者缺一不可。
当前,面对用户需求的变化以及国家加快实施国民经济和社会信息化战略的形势,运营商按照原有的业务和服务模式将难以满足需求,从“提供单纯的通信服务”向提供“综合信息服务”的转型成为我国运营商的共同选择。
然而,在拓展新市场的过程中,运营商不仅要提供不同种类的业务,与此相配套地,还要提供不同的业务组合模式、计费模式、服务模式。
这些均离不开IT支撑系统的支持。
伴随电信业的快速成长,IT支撑系统得到了快速发展,但在建设、部署以及应用过程中,暴露出很多问题,有些问题已经严重影响了系统的可持续发展,IT 支撑系统无论从架构、能力还是服务水平上都难以满足发展的需要,系统必须实现转型,甚至重构。
可以说,IT支撑系统是电信运营的“中枢神经系统”,IT支撑系统的转型将是电信转型的重要组成部分。
目前我国运营商的实践来看,对IT支撑系统的认识基本是一致的,即包括BSS、OSS、MSS三个子系统。
三个子系统在整个IT支撑系统中承担不同的责任,同时彼此之间关联。
电信运营商的业务支撑系统介绍1. 系统概述电信运营商的业务支撑系统(Business Support System, BSS)是电信运营商的核心IT系统之一,它为运营商提供了一套全面、高效、灵活的解决方案,以支持其业务的运营、管理和发展。
BSS系统涵盖了客户关系管理、产品管理、订单管理、计费、账务、结算等多个关键业务领域,为运营商提供了强大的业务支撑能力。
2. 系统架构BSS系统的架构通常采用分层设计,包括数据层、业务逻辑层和应用层。
数据层负责数据的存储和管理,业务逻辑层负责处理各种业务逻辑,应用层则提供了用户界面和各种业务功能。
此外,系统还包括了与外部系统(如网络管理系统、增值业务平台等)的接口,以实现信息的交互和共享。
3. 核心功能BSS系统的核心功能包括客户管理、产品管理、订单处理、计费、账务处理和结算等。
客户管理负责维护客户信息和提供客户关怀服务;产品管理负责产品的定义、配置和推广;订单处理负责处理客户的业务订购请求;计费负责根据客户的业务使用情况进行费用计算;账务处理负责处理客户的费用支付和账单生成;结算则负责与其他运营商或合作伙伴进行费用结算。
4. 业务处理流程BSS系统的业务处理流程通常包括业务受理、业务处理、业务计费和业务结算四个主要环节。
业务受理环节负责接收客户的业务请求;业务处理环节负责根据客户的请求进行相应的业务处理;业务计费环节负责根据业务处理的结果进行费用计算;业务结算环节则负责将计算出的费用与客户进行结算。
5. 数据分析与应用BSS系统不仅提供了业务支撑功能,还具备强大的数据分析能力。
通过对客户数据、业务数据、计费数据等进行分析和挖掘,可以为运营商提供有价值的市场洞察和业务优化建议。
这些分析和应用可以帮助运营商更好地理解客户需求、优化业务策略、提高运营效率。
6. 系统安全性BSS系统对安全性要求极高,因为涉及到客户的隐私和运营商的商业机密。
系统采用了多种安全措施来确保数据的安全性和完整性,包括数据加密、访问控制、安全审计等。
it规章制度
第一条为了规范it系统的运行和管理,保障信息安全,提高工作效率,制定本规章制度。
第二条 it系统的使用范围包括但不限于计算机、网络、服务器、数据库等,所有使用者必须遵守本规章制度。
第三条 it系统的使用者应当严格遵守国家相关法律法规,不得利用it系统从事违法活动。
第四条 it系统的使用者应当保护好自己的账号和密码,不得将账号和密码透露给他人。
第五条 it系统的使用者不得私自安装和使用未经批准的软件和工具,不得进行未经授权的系统操作。
第六条 it系统的使用者应当定期进行数据备份,确保数据安全和完整性。
第七条 it系统的使用者应当遵守网络安全规范,不得进行网
络攻击、恶意扫描和其他危害网络安全的行为。
第八条 it系统的使用者应当定期接受相关安全培训,提高安全意识和技能。
第九条 it系统的使用者应当配合it管理员的工作,及时报告系统故障和安全事件。
第十条 it系统的使用者应当积极配合it管理员进行系统维护和升级,不得私自更改系统配置和设置。
第十一条违反本规章制度的行为将受到相应的处罚,严重者将承担法律责任。
第十二条本规章制度由it管理员负责解释和执行,使用者应当遵守并配合执行。
第十三条本规章制度自颁布之日起生效。
it标准体系
IT标准体系是指信息技术领域中一系列标准的集合,这些标准旨在促进信息技术的发展和应用,提高信息系统的效率和可靠性。
IT标准体系通常包括基础标准、产品标准、技术标准、管理标准等。
其中,基础标准是指为其他标准提供基础的标准,如术语标准、符号标准等;产品标准是指对产品的性能、规格、质量等方面的规定;技术标准是指对技术方面的规定,如数据交换格式、数据传输协议等;管理标准是指对管理方面的规定,如信息安全管理体系、信息技术服务管理体系等。
IT标准体系的发展与信息技术的发展密切相关,随着信息技术的不断进步和应用领域的不断扩展,IT标准体系也在不断发展和完善。
同时,IT标准体系也是国际间信息技术交流和合作的重要基础,许多国际组织和国家都制定了相应的IT标准体系,以促进信息技术的发展和应用。
总之,IT标准体系是信息技术领域中一系列标准的集合,旨在促进信息技术的发展和应用,提高信息系统的效率和可靠性。
随着信息技术的不断进步和应用领域的不断扩展,IT标准体系也在不断发展和完善。
电信机房作业安全技术要求范本一、背景介绍随着信息技术的迅速发展,电信机房逐渐成为信息交互和存储的重要基础设施。
电信机房作为承载着重要的电信设备和通信运营服务的场所,在保障信息安全的同时,也要确保机房作业安全。
为此,制定电信机房作业安全技术要求是非常重要的。
二、机房进出管理要求1. 机房应设置专门的出入口,使用门禁系统控制人员出入。
2. 出入口应设置实时监控设备,对出入的人员进行录像监控,并保留一定时间的监控记录。
3. 出入口应设有门禁刷卡或指纹识别等身份验证设备,确保只有授权人员才能进入机房。
4. 管理人员应随时对出入机房的人员进行身份核实,并记载相关信息。
三、机房作业区域安全要求1. 机房作业区域应设置相应的告警和监控设备,及时发现和报警异常情况。
2. 作业区域应设置防火墙、烟雾报警器等消防设施,并确保其正常使用和维护。
3. 提供灭火器等灭火设备,并确保其定期检测、保养、充装和更换。
4. 严禁携带易燃、易爆物品进入机房作业区域。
5. 机房内应设有紧急疏散通道和标识,确保在发生紧急情况时能够安全疏散。
四、设备运维安全要求1. 机房设备运维人员必须持有相应的操作和维护资质,且具备相关安全意识。
2. 设备运维人员进入机房作业区域前应穿戴防静电服,并保持手部和工作区域的清洁。
3. 机房内的设备维护应定期进行,维修时必须断开电源并采取必要的安全措施。
4. 严禁在机房内私自更换设备、拆卸线缆等行为,必须经过授权和记录。
5. 设备运维人员在离开机房时,要及时关闭设备和及时做好档案登记工作。
五、电力环境安全要求1. 机房内电力配电系统应符合规范并定期进行巡检和维护。
2. 机房内的电缆、线路要整齐有序,且严禁出现乱拉乱接的情况。
3. 机房内应设置UPS电源和稳压设备,以确保电力供应的稳定。
4. 机房内应保持合理的温度和湿度,且应设置温湿度报警设备和监控系统。
5. 机房内应设有电源保护装置和备用电源,以应对突发的停电情况。
电信运营商IT系统介绍Edit by 邋遢风衣业务支撑系统BSS: Business support system运营支撑系统OSS: Operation support system管理支撑系统MSS: Management Support System(前二者又合称BOSS: Business and Operation support system ,电信业务运营支持系统)在企业(特别在是电信行业)IT战略规划中占据了重要地位的三大支柱内容.对于BOSS,面对客户是统一的;面对电信运营商,它融合了业务支撑系统(BSS)与运营支撑系统(OSS),是一个综合的业务运营和管理平台,同时也是真正融合了传统IP数据业务与移动增值业务的综合管理平台。
BSS是面向运营商业务和服务的,而OSS是对BSS提供技术(特别是计算机技术)支撑和管理的。
有了BSS 才会有OSS。
从辩证法角度看,BSS决定OSS,但OSS对BSS起反作用,二者缺一不可。
当前,面对用户需求的变化以及国家加快实施国民经济和社会信息化战略的形势,运营商按照原有的业务和服务模式将难以满足需求,从“提供单纯的通信服务”向提供“综合信息服务”的转型成为我国运营商的共同选择。
然而,在拓展新市场的过程中,运营商不仅要提供不同种类的业务,与此相配套地,还要提供不同的业务组合模式、计费模式、服务模式。
这些均离不开IT支撑系统的支持。
伴随电信业的快速成长,IT支撑系统得到了快速发展,但在建设、部署以及应用过程中,暴露出很多问题,有些问题已经严重影响了系统的可持续发展,IT 支撑系统无论从架构、能力还是服务水平上都难以满足发展的需要,系统必须实现转型,甚至重构。
可以说,IT支撑系统是电信运营的“中枢神经系统”,IT支撑系统的转型将是电信转型的重要组成部分。
目前我国运营商的实践来看,对IT支撑系统的认识基本是一致的,即包括BSS、OSS、MSS三个子系统。
三个子系统在整个IT支撑系统中承担不同的责任,同时彼此之间关联。
中国电信IT安全保障体系建设规范技术分册IT安全技术保护措施应用指南V1.02011年10月中国电信集团公司目录第 1 章概述 (3)1.1目的 (3)1.2适用范围 (3)1.3文档说明 (3)1.4规范文档 (4)第 2 章IT安全保护现状分析 (5)2.1IT安全挑战与现状概述 (5)2.2IT安全技术保护措施 (6)2.3IT安全威胁与安全技术保护措施对应表 (7)第 3 章IT安全技术保护架构 (10)3.1IT安全保障体系技术架构图 (10)3.2三大安全防护能力 (11)3.3六个安全防护层面 (11)第 4 章IT安全技术保护措施标准组件库定义 (13)4.1IT安全技术保护措施标准组件库概述 (13)4.2标准组件库编号说明 (13)4.3标准组件库选用原则 (14)4.4标准组件安全保护等级对应表 (14)第 5 章IT安全技术保护措施标准组件库 (18)5.1安全识别与监控措施 (18)5.1.1入侵检测系统 (18)5.1.2安全漏洞扫描 (21)5.2安全技术防护措施 (24)5.2.1网络访问控制 (24)5.2.2入侵防御系统 (28)5.2.3拒绝服务攻击防御 (32)5.2.4VPN安全接入 (36)5.2.5数据库安全保护 (40)5.2.6恶意代码保护 (43)5.2.7网页防篡改 (47)5.2.8WEB应用访问控制 (50)5.2.9网络流量管控 (53)5.2.10数据安全保护 (58)5.2.11终端安全保护 (61)5.2.12身份认证 (64)5.2.13安全配置加固 (68)5.3安全审计与恢复措施 (70)第 1页 /共 81页5.3.1安全审计 (70)5.3.2堡垒主机 (74)5.3.3备份与恢复 (78)第 6 章附录 (81)附录1、文档编制人员名单 (81)附录2、参考文献 (81)第 2页 /共 81页第 1 章概述1.1目的为了保障中国电信IT系统安全稳定运行,基于IT系统的安全保护等级,遵循深度防御的原则,采取适度有效的安全技术防护措施和手段,进一步提高“风险识别、威胁主动防御、事件响应处理”三项安全保障能力,以实现对IT系统进行层次化、差异化安全保护的目标。
电信级IT系统技术要求-----------------------作者:-----------------------日期:CRM和BOSS解耦后,业务运营支撑系统与业务平台间交互更加复杂,数据跨系统分布情况凸显,大量关键数据分别存储在两个或多个系统中,数据入口和出口不一致,多系统同时对数据进行操作,增加数据不一致风险。
为此,数据一致性管理提出了如下建设目标:1、确保跨系统分布的数据在CRM、BOSS及相关网元间的一致性。
2、确保跨系统业务流程在CRM、BOSS及相关网元间的业务一致性。
3、根据数据的业务特性,采用适当手段,提升数据同步的实时性。
本规范通过对CRM、BOSS及相关网元间的数据分布和数据交互关系的分析,对不同情况产生的数据差异问题,采用不同的数据一致性保障手段,对数据一致性保障手段定义、适用范围等进行阐述,并对实现原则等提出明确技术要求。
1.1数据一致性原则数据一致性管理是针对CRM、BOSS系统及相关网元间存在的数据差异问题采取的技术和管理手段。
CRM、BOSS及相关网元间的数据一致性通过业务完整性和数据稽核与同步等手段保证。
不同阶段产生的数据一致性问题,应采用不同保障手段,从事前、事中、事后三方面考虑。
事前数据一致性主要通过优化设计的手段保证,并遵循如下保障原则:1、合理的数据分布设计,是指在实施CRM和BOSS的过程中,充分考虑到跨系统流程和跨系统数据分布对系统造成的影响,合理分布数据,尽量避免不必要的数据复制和同步,避免冗余数据,尽量在一个平台存储和管理数据。
2、合理的跨系统流程设计,是指在满足业务需求的基础上,尽量避免采用同步的通讯机制和不可靠的传输机制。
3、合理的应用分布,是指充分考虑冗余、复用机制,合理采用多进程、多线程,提高数据处理的实时性。
4、合理的同步策略,对于在多个平台存储同一数据的情况,应尽量考虑以其中的一个平台作为标准进行同步。
事中数据一致性主要通过业务完整性相关手段进行保障;事后数据一致性通过订单数据稽核、数据稽核与同步等方式实施保证。
下面章节将对事中、事后一致性保障手段做详细介绍。
业务完整性是保障业务正常流转的一种手段。
由于存在跨系统的业务流程,任何一个环节的错误都可能导致业务办理的失败,导致用户的满意度下降。
因此,必然要有一定的手段和流程设计来保证业务完整性。
业务完整性通过全局事务控制、回退机制和重发机制三种技术手段实现。
1、全局事务控制全局事务是指分布式事务处理环境中,多个数据库可能需要共同完成一个工作,这个工作即是一个全局事务。
例如,一个客户开户的事务中可能更新CRM、BOSS等几个不同的数据库,对这些数据库的操作发生在系统的各处,但必须全部被提交或回滚。
此时一个数据库对自己内部所做操作的提交不仅依赖本身操作是否成功,还要依赖与全局事务相关的其它数据库的操作是否成功,如果任一数据库的任一操作失败,则参与此事务的所有数据库所做的所有操作都必须回滚。
在一分布事务环境中,全局事务交易由中间件通知和协调相关数据库的提交或回滚。
而一个数据库只将其自己所做的操作(可恢复)影射到全局事务中。
为保证全局事务的完整性,由交易中间件控制数据库做两阶段提交。
全局事务控制由数据库和中间件配合保证事务的一致性,应用程序的逻辑相对简单。
但是对数据库来说事务从开始到结束(提交或回滚)时间相对较长,在事务处理期间数据库使用的资源(如逻辑日志、各种锁),直到事务结束时才会释放。
2、回退机制回退机制提供CRM、BOSS未完成事务的撤销操作,是对事务完整性的一个补充手段,保证了系统间交易结果的一致性,是保障异步传输机制的重要手段。
用于通知接收方先前交易未按预定流程完成,应取消处理结果。
回退机制解决了多个节点之间交易的一致性问题,可分为自动回退和手动回退。
在回退机制中应能满足如下要求:(1)提供单笔或批量回退操作。
(2)保证回退数据的正确性。
(3)回退逻辑应避免隔单处理。
3、重发机制重发机制是一种前向纠错的手段,用于保证业务处理流程完整性。
一般会采取自动请求的方式。
重发机制是和回退机制完全相反的操作,保证后端流程的正常进行。
例如:发起方提交工单失败后,能将失败工单存储起来,在一定时间内自动将工单再次提交,也要支持人工处理,用于保证业务处理流程完整性。
重发机制多用在异步处理方式,支持重发次数、重发间隔时间的可配置,如服务开通工单重处理。
2备份性能指标数据备份是指用特殊的备份软件,能够在不影响正常业务运营的前提下将BOSS系统涉及的各种数据(包括数据库和文件系统中的数据)备份到备份设备上的过程。
数据备份须符合不能影响正常业务运营的原则。
数据备份包括全量备份和增量备份。
2.1全量备份性能指标指标项说明:(1)数据(不含服务使用记录和详单)备份周期:这里的数据是指不包括原始话单和详单的各种BOSS系统数据,包括但不局限于用户信息、订购信息、各种局数据信息、用户帐单信息和累积量信息等。
备份周期是指相邻两次备份操作启动时间的间隔。
(2)服务使用记录和详单数据备份周期:服务使用记录是指数据库详单和原始话单文件记录。
备份周期是指相邻两次备份操作启动时间的间隔。
(3)备份完成时间:是指从备份启动到备份完成所需要的时间。
(4)备份数据保持周期:是指备份生成的数据从生成到删除的时间间隔。
(5)原始服务使用记录要求在线保存时间:原始服务使用记录是指采集到的原始话单;在线保存是指在BOSS主机文件系统上进行保存。
(6)原始服务使用记录要求离线保存时间:原始服务使用记录是指采集到的原始话单;离线保存是指在磁带等外部存储上进行保存。
(7)详单记录要求在线保存时间:详单记录是指经过BOSS系统处理在数据库中进行保存的清单记录;在线保存是指在BOSS主机文件系统上进行保存。
(8)详单记录要求离线保存时间:详单记录是指经过BOSS系统处理在数据库中进行保存的清单记录;离线保存是指在磁带等外部存储上进行保存。
(9)异常服务使用记录要求在线保存时间:异常服务使用记录是指BOSS系统无法正常处理的话单记录;在线保存是指在BOSS主机文件系统上进行保存。
(10)异常服务使用记录要求离线保存时间:异常服务使用记录是指BOSS系统无法正常处理的话单记录;离线保存是指在磁带等外部存储上进行保存。
(11)结算数据(包括漫游结算和网间结算)要求在线保存时间:结算数据是指BOSS处理的用于网间和漫游结算的详单记录;在线保存是指在BOSS主机文件系统上进行保存。
(12)结算数据(包括漫游结算和网间结算)要求离线保存时间:结算数据是指BOSS处理的用于网间和漫游结算的详单记录;离线保存是指在磁带等外部存储上进行保存。
2.2增量备份性能指标指标项说明:(1)数据(含服务使用记录)备份周期:是指BOSS系统数据库和文件系统中涉及的全部数据。
备份周期是指相邻两次备份操作启动时间的间隔。
(2)备份完成时间:是指从备份启动到备份完成所需要的时间。
(3)备份数据保持周期:是指备份生成的数据从生成到删除的时间间隔。
3业务连续性要求业务连续性是指业务运营支撑系统应对风险具有自动调整和快速反应的能力,以保证业务的连续运转。
现有BOSS通过容灾系统的建设,提高了业务连续性的能力,但在CRM系统和BOSS 解耦后出现了以下新问题,对业务连续性提出了新的挑战:1、新增大量跨系统流程及长流程,系统间依赖关系增大,导致系统稳定性下降。
2、数据的跨系统分布,增加数据不一致的风险,导致业务失败。
3、CRM系统与BOSS的处理性能不匹配,造成系统瓶颈,导致系统性能下降甚至业务中断等。
4、为此,必须对CRM系统和BOSS的业务连续性提出更高的要求,为系统持续可靠运行提供保障。
本章节通过对业务连续性的风险分析和业务影响分析,明确相关业务的RTO和RPO指标要求;从满足业务连续性要求出发,明确应用设计、IT基础设施规划、日常保障、快速备份恢复、故障恢复、组织保障等方面的相关要求。
3.1业务连续性分析业务连续性分析从风险分析、业务影响分析两个方面对影响业务连续运转的因素进行分析,提出相关业务的RTO和RPO指标要求。
3.1.1风险分析风险是指可能导致系统中止运行、业务中断,并给企业和客户造成重大影响的潜在事件或事故。
风险分析的对象通常为“基础设施与技术”、“人为因素”和“不可抗力”三个层面。
同时,依据风险的来源又分为内部原因和外部原因,具体如下表所示。
本次规范的关注重点是针对CRM与BOSS解耦在基础设施与技术方面对业务连续性的影响,特别是跨系统长流程问题、系统间处理能力匹配问题、数据不一致风险问题等三个方面,确定业务连续性相关的应用设计,IT基础设施规划,日常保障等要求。
3.1.2业务影响分析本节根据业务中断对客户或企业的影响程度,对CRM系统和BOSS的业务级别进行分类,并提出相应的业务连续性指标要求。
1、业务级别分类按照业务中断对客户和企业造成的负面影响程度,将业务分类为三个级别:最关键业务、关键业务和非关键业务。
(1)最关键业务是指客户最敏感的业务,此类业务的中断,将会极大降低客户的满意度,对企业形象造成重大负面影响,如缴费,停开机等。
在特殊情况下,如发生地震,雪灾等自然灾害时,应考虑根据客户服务的实际情况对最关键业务的范围进行调整。
(2)关键业务是指业务中断将会对客户感知造成较严重影响的业务,及其所依赖的业务,如开户等。
(3)非关键业务是指由于该业务中断,将会对企业运营和客户感知产生一般或较小影响或基本没有影响的业务。
如综合结算、合作伙伴管理等业务。
2、业务连续性的指标要求业务连续性的指标有两个,即恢复时间目标(RTO)和恢复点目标(RPO)。
恢复时间目标(Recovery Time Objective,以下简称RTO):表示了从灾难发生直到业务流程再次运行(即被恢复)的时间。
RTO容忍的数据丢失量,或者说灾难发生造成的数据丢失量。
RPO在CRM在CRM系统和NG1-BOSS系统实现时,根据此表确定业务连续性保障方式。
3.2业务连续性保障业务连续性保障是指确保业务连续的机制,包括:系统高可用性的规划和设计、、运维保障、故障恢复、容灾系统建设、组织保障等方面。
3.2.1高可用性业务应用的高可用性和IT基础设施的高可靠性是实现业务连续性的基础,因此对业务应用的设计和IT基础设施的规划提出如下要求:1、应用设计原则(1)保证数据的合理分布,数据的一致性以及数据操作事务的完整性。
(2)合理规划和设计跨系统流程,保证流程执行的畅通和完整性。
(3)具备良好的可伸缩性,通过合理配置资源,消除性能不匹配所导致的系统瓶颈。
(4)应用系统接口应具备高可靠性。
2、IT基础设施规划原则(1)网络应规划足够的网络带宽,保证接入设备与链路的冗余备份,以及接口的稳定性。