案例名稱
吉林銀行日志管理分析平臺
案例簡介
(資料圖)
吉林銀行日志管理分析平臺,提供數(shù)據(jù)接入、解析、存儲、檢索、分析和可視化功能;強(qiáng)調(diào)國產(chǎn)化自主可控能力,采用國產(chǎn)芯片服務(wù)器、操作系統(tǒng)、中間件、安全軟件、國產(chǎn)數(shù)據(jù)庫,實(shí)現(xiàn)敏感信息保護(hù)和關(guān)鍵系統(tǒng)控制,同時實(shí)現(xiàn)每秒20萬以上的數(shù)據(jù)量實(shí)時接入、數(shù)據(jù)寫入時間小于5秒、熱點(diǎn)數(shù)據(jù)在線搜索時間小于10秒的高性能;平臺不僅實(shí)現(xiàn)了快速響應(yīng)業(yè)務(wù)系統(tǒng)的需求,也是對國產(chǎn)化自主可控的成功探索,為數(shù)據(jù)安全提供有力支持。
系統(tǒng)適配及安全
在運(yùn)維管理過程中需要進(jìn)行一系列風(fēng)險管控措施,來保障IT資源的安全性和可靠性,確保敏感數(shù)據(jù)安全和業(yè)務(wù)穩(wěn)定運(yùn)行,平臺在國產(chǎn)化信創(chuàng)進(jìn)程中應(yīng)用新技術(shù)進(jìn)行監(jiān)控管理,并為后續(xù)IT資源國產(chǎn)化工作提供了以下運(yùn)維風(fēng)險管控能力,具體如下:
1. 基礎(chǔ)設(shè)施全覆蓋
實(shí)現(xiàn)對服務(wù)器、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、存儲設(shè)備等基礎(chǔ)設(shè)施的全覆蓋,為IT資源國產(chǎn)化工作提供了運(yùn)維風(fēng)險管控基礎(chǔ)。
2. 現(xiàn)有國產(chǎn)資源的全覆蓋
平臺適配的國產(chǎn)資源包括C86服務(wù)器、麒麟操作系統(tǒng)、達(dá)夢數(shù)據(jù)庫和華為、華三網(wǎng)絡(luò)設(shè)備等,可以完全適配國產(chǎn)設(shè)備,并對各種國產(chǎn)化IT資源進(jìn)行有效監(jiān)控和管理,實(shí)現(xiàn)國產(chǎn)化信創(chuàng)的廣泛應(yīng)用。
3. 內(nèi)置信息脫敏規(guī)則
實(shí)現(xiàn)對姓名、身份證號、手機(jī)號等敏感信息的自動精準(zhǔn)脫敏,保障數(shù)據(jù)安全。
4. 用戶權(quán)限設(shè)置
平臺提供用戶權(quán)限設(shè)置功能。管理員可對不同用戶進(jìn)行查看、操作等權(quán)限設(shè)置,有效控制用戶對數(shù)據(jù)的訪問和操作,避免敏感信息被非法獲取或篡改。同時增加了數(shù)據(jù)操作的可追溯性,便于對數(shù)據(jù)操作進(jìn)行監(jiān)管和追溯。
5. 基礎(chǔ)監(jiān)控?cái)?shù)據(jù)多維度監(jiān)控和可視化
支持各類基礎(chǔ)設(shè)施性能數(shù)據(jù)(可用性、容量、性能)、日志文件、HTTP、KAFKA、SNMP、Syslog數(shù)據(jù)的監(jiān)控;對監(jiān)控?cái)?shù)據(jù)以報表和視圖的方式,通過表格、曲線圖、折線圖、餅圖、熱力圖、區(qū)域圖、柱狀圖、桑基圖等形式進(jìn)行數(shù)據(jù)展示,實(shí)現(xiàn)多維度可視化。
6. 多種手段的實(shí)時通知
監(jiān)控告警信息可通過郵件、短信等方式進(jìn)行實(shí)時通知,便于相關(guān)人員及時處理問題,提高故障的處理效率,最大限度地減少系統(tǒng)停機(jī)時間和數(shù)據(jù)丟失的風(fēng)險。
平臺豐富且完善的外部接口保證了平臺良好的擴(kuò)展性,能夠快速適配各種新型的國產(chǎn)資源,實(shí)現(xiàn)現(xiàn)有資源全覆蓋,新資源快速適配,持續(xù)提升平臺能力和價值;同時具有高自主可控性和安全性,是一項(xiàng)有益于提高國產(chǎn)自主信息化水平和核心競爭力的創(chuàng)新性項(xiàng)目,充分體現(xiàn)了國產(chǎn)化戰(zhàn)略需求和技術(shù)能力,對于提升吉林銀行自主可控能力和信息化水平意義重大。
集成創(chuàng)新效果
具有較強(qiáng)的技術(shù)能力和行業(yè)應(yīng)用能力,可以滿足未來3-5年內(nèi)數(shù)據(jù)的海量增長和多樣化需求。平臺支持網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件、業(yè)務(wù)系統(tǒng)等數(shù)據(jù)采集類型;能夠?qū)崿F(xiàn)數(shù)據(jù)的實(shí)時接入、高效存儲和在線檢索,為我行提供了可靠的決策依據(jù)。
平臺具備以下設(shè)計(jì)能力:
1. 數(shù)據(jù)接入實(shí)時高速
平臺支持每秒20萬以上的數(shù)據(jù)量實(shí)時接入,數(shù)據(jù)來源包括網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件以及業(yè)務(wù)系統(tǒng)。
2. 數(shù)據(jù)寫入快速可靠
平臺的數(shù)據(jù)寫入時間小于5秒,在數(shù)據(jù)接入和處理方面,數(shù)據(jù)寫入時間是一個非常重要的參數(shù),平臺能夠?qū)?shù)據(jù)快速從緩沖區(qū)寫入存儲平臺,以確保數(shù)據(jù)的快速持久化和高可靠性。
3. 熱點(diǎn)數(shù)據(jù)實(shí)時搜索
平臺具備快速搜索熱點(diǎn)數(shù)據(jù)的能力,對于日志數(shù)據(jù)的實(shí)時分析和查詢,平臺響應(yīng)時間非常重要,平臺采用高性能的搜索引擎和優(yōu)化查詢算法,可以快速在海量數(shù)據(jù)中查詢和過濾熱點(diǎn)數(shù)據(jù),并提供高質(zhì)量的搜索結(jié)果。
平臺還可以針對不同的業(yè)務(wù)需求進(jìn)行有針對性的分析,提供個性化的數(shù)據(jù)分析服務(wù),規(guī)劃已采集數(shù)據(jù)的維護(hù)和生命周期管理,為數(shù)據(jù)治理提供了全方位的保障。
本項(xiàng)目可以對數(shù)據(jù)庫和中間件定期生成運(yùn)行報告,反應(yīng)系統(tǒng)運(yùn)行情況,簡化問題發(fā)現(xiàn)和排查過程,同時提供業(yè)務(wù)系統(tǒng)日志接入、日志分析規(guī)則、日志分析結(jié)果展示和日志審計(jì)分析報表等功能,強(qiáng)大的數(shù)據(jù)接入能力、分析能力和數(shù)據(jù)留存能力,滿足了我行對日志審計(jì)檢查的要求。
項(xiàng)目牽頭人
霍玉亮 吉林銀行金融科技部系統(tǒng)集成中心經(jīng)理
項(xiàng)目團(tuán)隊(duì)成員
張瑋、張見、張靜坤、高崇斌、裴海良、惠祥震、王蒙、張仁杰、馬龍剛、尹德明、于慶、張文釗、馬巖、劉健雄、蔡喆
關(guān)鍵詞: