ENOVIA安全機(jī)制介紹_第1頁
ENOVIA安全機(jī)制介紹_第2頁
ENOVIA安全機(jī)制介紹_第3頁
ENOVIA安全機(jī)制介紹_第4頁
ENOVIA安全機(jī)制介紹_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

基于SOA的軟件底層架構(gòu)基于單一數(shù)據(jù)源的全關(guān)聯(lián)數(shù)據(jù)模型的業(yè)務(wù)對(duì)象和流程。物理安全網(wǎng)路安全主機(jī)安全應(yīng)用安全數(shù)據(jù)安全安全管理機(jī)構(gòu)安全管理制度人員安全管理系統(tǒng)建設(shè)管理系統(tǒng)運(yùn)維管理技術(shù)要求管理要求物理安全網(wǎng)路安全主機(jī)安全應(yīng)用安全數(shù)據(jù)安全安全管理機(jī)構(gòu)安全管理制度人員安全管理系統(tǒng)建設(shè)管理系統(tǒng)運(yùn)維管理技術(shù)要求管理要求基于高性能集群,提升系統(tǒng)可靠性及可用性可以對(duì)應(yīng)用服務(wù)器,文件服務(wù)器及數(shù)據(jù)庫服務(wù)器建立集群,并在前端鋪設(shè)HTTP負(fù)載均衡來提升系統(tǒng)性能。卓越性能支持GE超過14,000用戶使用網(wǎng)絡(luò)安全性Firewall公用網(wǎng)絡(luò)Proxyhttp/httpsFilesynchronizationthirdparty遠(yuǎn)端網(wǎng)絡(luò)FirewallOEM網(wǎng)絡(luò)FirewallDMZthirdpartythirdpartyReverse

ProxyRTCFCSMCSDBhttp/httpsLocalFCShttp/httpsHTTPS/SSL/IPSECUseronPublicInternet系統(tǒng)安全性:統(tǒng)一的權(quán)限控制機(jī)制基于細(xì)分權(quán)限的權(quán)限控制:V6平臺(tái)為每一個(gè)業(yè)務(wù)對(duì)象定義了32種細(xì)分權(quán)限,完全覆蓋用戶權(quán)限控制的需求?;谒姓叩挠脩魴?quán)限控制:當(dāng)所有權(quán)轉(zhuǎn)移時(shí)相應(yīng)權(quán)限也將轉(zhuǎn)移;此外,當(dāng)用戶具有某項(xiàng)細(xì)分權(quán)限時(shí),可將該細(xì)分權(quán)限delegate給其他用戶?;谏芷诩肮ぷ髁鞯臋?quán)限控制:對(duì)于同一個(gè)業(yè)務(wù)對(duì)象,可以為不同生命周期定義不同角色的使用權(quán)限?;趯傩缘臋?quán)限控制:對(duì)于某一業(yè)務(wù)對(duì)象,可以對(duì)其下某些屬性賦予不同的讀寫權(quán)限定義?;谟脩糇远x的權(quán)限控制:可以通過V6規(guī)則對(duì)象或JPO來實(shí)現(xiàn)各種權(quán)限的組合。強(qiáng)大的底層架構(gòu)支持業(yè)務(wù)模型(M)、工作流及表單定制(C)及用戶界面(V)各個(gè)模塊的配置建模工具TypeAttributeRelationship…權(quán)限管理PersonPolicy…業(yè)務(wù)控制WorkflowWebservices…UI定制CommandTable…DataFile通過腳本(TCL)進(jìn)行部署(Ant)應(yīng)用服務(wù)器JarFile成熟的用戶前臺(tái)及系統(tǒng)后臺(tái)任務(wù)執(zhí)行與切換整套框架,實(shí)現(xiàn)批處理及定時(shí)任務(wù)的建立、執(zhí)行與結(jié)果呈現(xiàn)各階段的支持。

1所有執(zhí)行時(shí)產(chǎn)生的日志將作為附件存儲(chǔ)在系統(tǒng)中,已備查閱23后臺(tái)定時(shí)任務(wù)完成后通過email方式告知任務(wù)所有人前端用戶批處理需求切換至后臺(tái)的通知獨(dú)有的架構(gòu)支持與Nagios+Centreon協(xié)同工作,實(shí)現(xiàn)對(duì)系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控。CentreonNagiosEV6NagiosEV6plug-in通過NagiosEV6Plugin讀取相應(yīng)信息,并使用ndoutil模塊將監(jiān)控?cái)?shù)據(jù)寫入相應(yīng)數(shù)據(jù)庫,Centreon讀取該數(shù)據(jù)并即時(shí)的展現(xiàn)監(jiān)控信息,并對(duì)所有Nagios進(jìn)行簡單地管理和配置。支持多層的日志管理系統(tǒng),實(shí)現(xiàn)異??焖俣ㄎ粯I(yè)務(wù)對(duì)象層面:即所有業(yè)務(wù)對(duì)象及其關(guān)聯(lián)關(guān)系的任何增加、更改及刪除等操作過程、操作者和前后值均通過history進(jìn)行保存,并可隨時(shí)進(jìn)行查閱。應(yīng)用層面:即對(duì)業(yè)務(wù)關(guān)鍵邏輯的控制點(diǎn)進(jìn)行自定義的日志記錄,系統(tǒng)可以將當(dāng)前的業(yè)務(wù)邏輯上下文情況如實(shí)記錄下來,并輸出保存到永久媒體中以便以后研究,作為進(jìn)行系統(tǒng)審計(jì)的輸入??膳渲茫喝罩居涗浀募?jí)別、日志輸出格式定義、日志輸出布局、日志信息輸出目的地并支持外部日志管理工具對(duì)系統(tǒng)日志進(jìn)行抓取、變化和載入。一個(gè)典型的基礎(chǔ)架構(gòu)Location1Location2PRIMARYDATACENTERSECONDARYDATACENTERApplicationServerDatabaseServerFileServerDirectoryServerReverseProxy/LDAPFileCollaborationServerDatabaseFileServerReverseProxyFirewallFirewallDatabaseReplicationSoftwarefromStorageVendororISV.Location3TapeLibraryDMZExternal(Private/Public)NetworkWANRemoteLAN集中的數(shù)據(jù)庫庫,分布式的文件服務(wù)FFF本地文件服務(wù),用戶可以從最近的服務(wù)器訪問AAAWDFA協(xié)同應(yīng)用服務(wù)器W Web服務(wù)器D數(shù)據(jù)庫服務(wù)器F 文件服務(wù)器多站點(diǎn)之間數(shù)據(jù)同步CentralFCSMCSFCS總部現(xiàn)場(chǎng)1FCS現(xiàn)場(chǎng)2默認(rèn)模式可選路徑DBFile1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論