QJ 2694A-2005 计算机网络系统运行管理规范.pdf
《QJ 2694A-2005 计算机网络系统运行管理规范.pdf》由会员分享,可在线阅读,更多相关《QJ 2694A-2005 计算机网络系统运行管理规范.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、q .J 中华人民共和国航天行业标准FLOl37 QJ 2694A-2005 代替。2694-1994计算机网络系统运行管理规范Specification for computer network system management 2005一04-11发布2005一07-01实施国防科学技术工业委员会发布060508000066 Q1 2694A-2005 目。昌本标准代替Q12694 - 1994 航天计算机网络运行管理规则。本标准与Q12694一1994(航天计算机网络运行管理规则相比,主要有以下变化:a) 标准名称更改为计算机网络系统运行管理规范:b) 标准结构按GJB6000-200
2、1标准编写规定:c) 根据航天行业现代的技术和管理模式,对原标准的术语定义、配置管理、运行管理、故障管理、安全管理、资源管理、权限管理等内容均进行了修订。本标准由中国航天科工集团公司提出。本标准由中国航天标准化研究所归口。本标准起草单位:中国航天科工集团公司三院三0四所。本标准主要起草人:牛卫华、刘航、王俊、章利光、徐海、李星、王映雪。本标准于1994年6月首次发布,本次为第一次修订。QJ 2694A-2005 计算机网络系统运行管理规范1 范围本标准规定了航天行业计算机网络系统的机构与职责、运行管理、设备管理、网络资源管理、安全管理和人员培训。本标准适用于航天行业计算机网络系统。2 术语和定
3、义下列术语和定义适用于本标准。2.1 网络中心netcentre 计算机网络系统的业务管理机构。2.2 核心节点root node 网络根节点。2.3 汇票节点bole node 核心节点下一级网络节点。2.4 接入网点branch node 汇聚节点下一级网络节点。2.5 一级主干网络first class network 直接与核心节点连接的网络。2.6 二级主干网络second class network 直接与汇聚节点连接的网络。2.7 三级主干网络third c1as8 network 直接与接人网点连接的网络。3 机构与职责3.1 航天行业计算机网络管理机构3.1.1 航天行业计算
4、机网络行政管理机构分为集团公司信息化管理部门、集团公司直属单位信息化管理部门、直属单位下一级信息化管理部门。3.1.2航天行业计算机网络技术业务管理由单级或多级组成。单级管理为核心网络中心管理;多级由一级网络中心(集团公司的计算机网络中心)、二级网络中心(集团公司直属单位的计算机网络中心)及Q1 2694A-2005 三级网络中心(集团公司直属单位所属单位计算机网络中心)管理组成。3.2 信息化管理部门主要职责各级信息化管理部门的主要职责如下za) 负责本级计算机网络系统与上下级网络中心的协调:b) 负责根据上级管理部门制定的各项管理规范制定本级计算机网络系统的运行模式和相关管理规范,对实施状
5、况进行监督及检查:c) 负责组织制定网络安全策略和网络安全方案,协助保卫保密部门做好网络安全保密工作:d) 对网络系统的运行状态、运行功能、运行质量进行监督、检查:e) 负责提出网络工程建设和运行管理方案。3.3 网络运行管理部门主要职责各级网络运行管理部门的主要职责如下:a) 各级网络中心设网络系统管理员、数据库管理员、安全管理员、审计管理员。每岗位为双岗建制,各岗位不得兼任,并根据网络规模配备相应的网络维护人员。b)各级网络中心需制定系统管理员、数据库管理员、安全管理员、审计管理员及网络维护人员的岗位职责和日常工作操作规程,并根据本单位情况制定岗位细则。c)各级网络中心负责本级网络运行的管
6、理、审计和技术协调工作。有独立网管的单位应建立网络分中心,负责完成网络系统管理、数据库管理、安全管理、审计及网络维护。没有建立网络分中心的单位可委托本单位上一级网络中心进行管理,委托的网络运行部门可设系统兼职管理员。d) 各级网络中心应定期对网络系统运行设备及所提供的服务进行统计与记录。e)各级网络中心应指定统计或兼职统计员,负责收集和保管各种记录,并对工作日志和作业记录定期统计,编写网路维护统计表上报主管部门。f) 各级网络中心定期做网络运行维护总结,年终将总结报告、维护记录和统计表一起完成归档。g) 一级保密单位的网络系统应配备独立的审计中心,对各种日志及资料进行审计管理。3.4 网络中心
7、系统管理员主要职责3.4.1 系统管理员的主要职责:、-a) 制定和实施服务器操作系统的安装和配置策略,负责操作系统的维护;b) 制定和实施操作系统的网络配置策略和各种系统服务策略:c) 制定和实施系统数据、日志和配置信息的备份、恢复策略:d) 制定和实施系统软件、硬件运行环境策略:e) 根据网络系统运行期间的资源或环境变化要求,正确改变网络系统运行状态:们对网络系统用户进行账号、口令、权限管理并设置权限的制约机制:g) 对网络系统日志、账户、配置等数据定期备份并分设管理权限:h)协助安全管理员定期查杀病毒、检查系统配置漏洞,保障系统与安全设备协调工作,确保系统管理操作符合安全管理策略:i )
8、 进行合理的系统配置,协助用户正确地使用系统提供的各种应用,并为这些应用提供系统资漉:i ) 棍据需要调整网络结构,合理配置网络资源:k) 负责网络运行监控、故障分析及处理,系统出现故障后,及时发现并排除故障:QJ 2694A-2005 1) 负责网络信息统计及分析,编写网络运行报告。3.4.2 数据库管理员的主要职责:a) 负责数据库的系统管理和维护:b) 安装和升级数据库,配置服务器和客户端实用程序:c)创建系统数据库,配置数据库系统参数、建立用户帐号、分配应用空间、分配数据库二级管理权限:d) 备份和恢复数据库系统,执行和维护数据复制、数据导人和导出:e) 管理和监视存储器、磁盘空间的利
9、用,完成用户连接:f) 监视和优化数据库性能,及时诊断系统问题,排除系统故障:g) 与安全管理员一起做好数据库应用的安全管理。3.4.3 安全管理员的主要职责:a) 负责网络系统安全运行和维护:b) 制定和实施安全策略,分配用户权限,制定实施日志审核策略:c) 负责密钥管理,定期检查口令文件,配合保密部门做好系统和数据安全管理:d)检查和分析操作系统日志,协助系统管理员完成操作系统的各项配置、实施安全策略及定期数据备份:e) 对上网运行的软件、设备进行安全检查:f) 掌握服务器的IP地址和服务端口,了解交换机和路由器的地址配置,正确安装防火墙,制定、实施防火墙安全策略:g) 制定和实施人侵检测
10、策略,正确设置各项参数,对发现的问题及时记录、处理:的掌握操作系统的常见漏洞和补救方法,定期进行安全扫描检测,分析扫描结果、弥补安全漏洞:i) 制定和实施网络防病毒策略,定期查杀病毒;j) 定期更新人侵检测、漏洞扫描和防病毒软件。3.4.4 审计管理员的主要职责:a) 负责对网络、应用及安全系统的审计,确保系统的安全性、有效性及完整性:b) 协助系统管理员配置各系统的审计策略:c) 管理和分析系统的审计信息并对出现的问题作出分析判断和处理:d) 协助和处理异常审计结果:e) 负责提出对审计策略的更新建议;f) 监察各系统管理员的工作、操作及日志记录。3.4.5 网络维护人员的主要职责:a) 负
11、责网络维护及网络用户的前端配置:b) 负责处理网络用户故障,填写故障维修记录:c) 协助系统管理员、数据库管理员和安全管理员做好系统维护工作,共同保障网络正常运行;d) 为保障设备正常运行,完成机房值班工作。3.4.6 网络用户的主要职责:a)网络用户必须增强整体和安全意识,严格执行本规定及集团内有关计算机网络系统安全保密管理规定。3 QJ 2694A-2005 b) 用户机应用环境和应用软件必须经过批准,系统配置不得随意改动。c) 人网的机器输人输出设备受控,特殊配置要求的机器需经过管理部门批准后进行设备配置。d) 用户机必须安装网络客户端防病毒软件,做到及时更新病毒代码。e) 用户必须保管
12、好自己的系统口令,并注意保密,7天内更新一次,要设置屏幕口令保护功能,5 分钟内要完成锁屏。不同系统口令应有区别,口令由字母、数字与特殊符号混合组成,长度不小于10位.f) 客户端系统出现问题要及时申报,不得擅自更改系统.g)严禁网络用户将客户机与因特网及内部网以外的网络互联。网络用户不得从事与工作无关的网上活动,不得在网上发表非法言论。h) 网络用户未经允许不得对计算机网络系统中的信息资源和应用程序进行删除、修改、增加。i) 网络用户有义务保持自己计算机的正常状态,定期做好数据整理和数据备份。j) 网络用户必须在自己的权力范围内工作,不得在网上试图超越自己的权限。k) 网络用户不经批准,不得
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- QJ 2694 2005 计算机网络 系统 运行 管理 规范
