電化教育系統(tǒng),利用多媒體和計算機技術,對服刑人員及其親屬進行宣傳、教育的系統(tǒng)。可以使服刑人員及其親屬了解服刑人員在監(jiān)獄內(nèi)的各種情況,了解國家法律法規(guī)、監(jiān)獄的方針政策、監(jiān)內(nèi)新聞等動態(tài)信息,促進服刑人員的思想改造。作為業(yè)界領先的IP解決方案提供商,H3C在IP監(jiān)控領域的幾項核心技術:IP交換、IP存儲、視頻、信令控制等,H3C都有著長期的技術及市場積累,完全滿足實時監(jiān)控流的圖像高清晰度、低時延要求,支持高可靠存儲和靈活的控制管理。H3C推出的iVS(IP Video Surveillance)IP智能監(jiān)控解決方案,涵蓋監(jiān)控的視頻源接入、網(wǎng)絡傳送及交換、IP SAN存儲、管理控制等各方面。用標準、開放、簡潔、全IP的NGN 系統(tǒng)架構取代了傳統(tǒng)解決方案非標、異構、封閉和復雜的系統(tǒng)架構。
3、基于IP的數(shù)據(jù)存儲建設
數(shù)字化監(jiān)控系統(tǒng)必須達到防范緊急事件及時處理、準確捕捉證據(jù)、為有關部門提供科學的依據(jù),違法檢測、視頻監(jiān)控等可以起到事后取證的作用,是數(shù)字化監(jiān)獄監(jiān)控系統(tǒng)的重要組成部分。數(shù)字化的視頻監(jiān)控是監(jiān)獄行業(yè)發(fā)展的必然趨勢,現(xiàn)有的數(shù)字化視頻監(jiān)控方案以DVR或DVS為主,DVR的存儲容量有限,比較適合于監(jiān)控點較少的監(jiān)控系統(tǒng)?,F(xiàn)在監(jiān)控采用2M-4M的碼流,并隨著監(jiān)控點的增多、視頻數(shù)據(jù)重要性的提高,數(shù)字化視頻監(jiān)控系統(tǒng)又向著網(wǎng)絡化、規(guī)?;图谢l(fā)展,這樣就出現(xiàn)了一些新的問題,如海量存儲、數(shù)據(jù)集中、分級存儲等。
數(shù)字化監(jiān)獄數(shù)據(jù)存儲問題分析
監(jiān)控系統(tǒng)經(jīng)歷了三代的發(fā)展,現(xiàn)在很多行業(yè)也越來越多的使用第三代的數(shù)字監(jiān)控系統(tǒng),并且采用集中存儲的方式保存監(jiān)控圖像數(shù)據(jù),這樣有利于對監(jiān)控圖像的存儲和管理,可以使隨時查看和調(diào)用監(jiān)控系統(tǒng)實現(xiàn)安全監(jiān)管。隨著監(jiān)控點的增加也必然產(chǎn)生大量的監(jiān)控圖像數(shù)據(jù),如監(jiān)控規(guī)模達到1000個攝像頭時的數(shù)據(jù)量,按30%高清與70%標清混合模式保存15天,估算為150TB,如此大的數(shù)據(jù)存儲量,傳統(tǒng)的DVR已不能完成集中存儲這項工作,并且要求存儲系統(tǒng)具有高安全性、高可靠性和高吞吐率;保證數(shù)據(jù)的不可更改性;而且采用了先進的存儲技術后還可以對“危機事件
檔案管理”這樣的文本文件進行存儲和管理。
H3C的 Neocean自適應網(wǎng)絡存儲將成熟的IP技術融入存儲,加入了新興的CDP、數(shù)據(jù)復制、VTL、網(wǎng)格等先進技術,以面向應用、面向服務的IT新時代基礎設施建設要求為目標構建新一代存儲體系,充分體現(xiàn)了基礎架構圍繞IP融合,資源服務于應用的行業(yè)發(fā)展方向。
二、統(tǒng)一安全體系建設
數(shù)字化監(jiān)獄的安全建設應該是多緯度進行,需要建設一個立體、全方面的安全體系。建設中可以從業(yè)務流程的安全防護、統(tǒng)一安全管理平臺統(tǒng)一部署的緯度來考慮。
面向業(yè)務流程的安全防護
由于業(yè)務訪問有大量來自外網(wǎng)用戶,其安全問題逐漸集中在4~7層的安全防護,在數(shù)據(jù)大集中安全防護建設中上進行了防火墻、入侵檢測部署,因此業(yè)務層次的安全主要是針對用戶訪問的控制。對于授權用戶,我們把用戶的認證和CA認證、接入控制、權限體系做綁定,并對日常業(yè)務的操作進行全面的日志記錄,方便事后審計的進行。對于可能出現(xiàn)的黑客攻擊,除了使用IPS設備進行防護外,更重要的是對可能出現(xiàn)的問題進行審計,比如端口掃描、嘗試連接等,對于這些問題我們重要的是事后審計、統(tǒng)計分析,當攻擊產(chǎn)生的比例與數(shù)量都比較大的時候,采取更加直接的手段進行封堵。
安全管理平臺保障安全
傳統(tǒng)的安全解決方案中,安全產(chǎn)品往往處于被動防御的位置,難以應對變幻莫測的安全威脅,面對數(shù)字化監(jiān)獄的整體網(wǎng)絡承載平臺,這樣的安全體系是遠遠不能滿足應用的需求,H3C針對這種問題提出了智能化安全事件管理解決方案。
通過H3C安全管理平臺進行網(wǎng)絡層、應用層數(shù)據(jù)的全面匯總分析,也就是將監(jiān)獄系統(tǒng)的廣域、局域節(jié)點設備都可以被當作一個節(jié)點去管理,包括網(wǎng)絡、安全服務器以及應用系統(tǒng),所有這些系統(tǒng)的加入都會大大豐富監(jiān)控的信息,并能夠更快捷、準確的發(fā)現(xiàn)存在的問題。利用H3C獨創(chuàng)的專家分析系統(tǒng)對這些數(shù)據(jù)進行分析,快速找到發(fā)生問題的源點。
H3C的立體安全解決方案結合了對網(wǎng)絡層、應用層的保障以及對稅務廣域網(wǎng)整體安全態(tài)勢的把握,將整個網(wǎng)絡的設備通過安全管理中心結合在一起進行統(tǒng)一的分析、監(jiān)控,最終實現(xiàn)在數(shù)字化監(jiān)獄系統(tǒng)中建立一個自適應安全網(wǎng)絡的最終目標。
三、智能管理中心的建設
H3C公司基于對數(shù)字化監(jiān)獄運維管理體系的理解,根據(jù)監(jiān)獄IT管理系統(tǒng)的發(fā)展趨勢:標準化、智能化、統(tǒng)一平臺、面向業(yè)務的特點。H3C提供了一個統(tǒng)一的平臺架構,將網(wǎng)絡管理、
業(yè)務管理、用戶管理、邊緣接入、外單位接入、策略管理等各個部分深度融合,使各個模塊能夠互相協(xié)調(diào)和配合,達到統(tǒng)一面向業(yè)務的目的,這些模塊之間的有機組合與分工,形成了IP智能管理中心的框架(IMC)。IP智能管理中心(IMC)中的各個管理控制中心也不是彼此孤立的,需要多個管理控制中心互相聯(lián)動,實現(xiàn)對監(jiān)獄業(yè)務應用的有力支撐。
IP網(wǎng)絡基礎架構管理
H3C基礎網(wǎng)絡管理中心除了涵蓋諸如網(wǎng)元管理、拓撲發(fā)現(xiàn)、參數(shù)配置、狀態(tài)監(jiān)控等傳統(tǒng)網(wǎng)管軟件的功能外,還可以實現(xiàn)網(wǎng)絡業(yè)務、服務管理功能,如遠程接入VPN隧道管理、網(wǎng)絡能力基線識別、歷史數(shù)據(jù)深層分析、業(yè)務影響關聯(lián)分析等,也可以靈活擴展到對桌面、服務器、存儲等網(wǎng)絡實體的管理。
IP網(wǎng)絡綜合接入管理中心
針對監(jiān)獄網(wǎng)絡接入用戶安全狀態(tài)保障的EAD(端點準入防御)解決方案,它通過H3C安全設備、智能終端、安全策略服務器、第三方防病毒軟件等共同配合,實現(xiàn)在基礎認證之上,對接入用戶終端的安全狀態(tài)進行進一步認證,以保證終端以干凈的狀態(tài)進入網(wǎng)絡。
IP網(wǎng)絡智能分析中心
IP智能分析包括了用戶行為分析、網(wǎng)絡流量分析、安全事件分析、故障深度分析以及服務質(zhì)量分析等分析模塊,通過這樣的深度分析與推理機制,管理員可以有效了解整個網(wǎng)絡的運行狀況、帶寬占用狀況等信息,為用戶進行下一步的網(wǎng)絡優(yōu)化與控制提供了有力的依據(jù)。
解決方案特點
融合的平臺降低總擁有成本
H3C基于 IP的IT架構能夠提高IT生產(chǎn)率和資源利用率,因為借助它提供的平臺,企業(yè)能夠以數(shù)據(jù)服務為導向的按需模式安全地使用計算、存儲和網(wǎng)絡資源。由于這種架構能夠為客戶提供多種向上和向外擴展型服務器和存儲戰(zhàn)略,因而能夠降低投資成本。除此以外,它還能簡化池狀基礎設施資源的管理和調(diào)配,使之符合應用的要求,因而還能降低運行成本。不僅如此,IT 部門還可以利用經(jīng)過驗證的設計最佳實踐、支持服務和預先經(jīng)過審核的合作伙伴解決方案來簡化實施,降低部署成本。
智能的網(wǎng)絡方便了管理
H3C端到端的智能網(wǎng)絡設計方便了IT部門的全網(wǎng)管理,例如WAN優(yōu)化,分支機構的多業(yè)務平臺網(wǎng)關實現(xiàn)網(wǎng)絡的智能,IMC管理平臺,DM的資源管理平臺實現(xiàn)數(shù)據(jù)的智能管理。H3C充分考慮數(shù)字化監(jiān)獄發(fā)展的需求,提出智能設計的架構,實現(xiàn)對安全的智能部署(虛擬防火墻),實現(xiàn)網(wǎng)絡向L4-L7層滲透,實現(xiàn)業(yè)務向基礎設施延伸,基礎設施向業(yè)務擴展。IT部門通過智能的網(wǎng)絡讓管理變得方便。
總結
數(shù)字監(jiān)獄建設是一項綜合系統(tǒng)工程,涉及到數(shù)據(jù)、語音、監(jiān)控、移動等多種通信系統(tǒng)的建設。監(jiān)獄數(shù)字化建設的根本目的,是在最具強制特性和封閉的環(huán)境