一、项目背景
该驻西宁单位原有信息化基础设施建成时间较早,配套交换机、服务器等核心硬件长期不间断运行,设备老化严重,硬件运算、数据转发性能大幅衰减,日常调取监控、查阅业务报表时频繁出现卡顿、延迟,设备故障频发,多次影响执勤调度、日常办公正常开展。
在业务管理层面,营区执勤安防、战备库室管理、车辆调度、行政办公分属多套独立业务系统,各系统接口互不兼容,数据无法互通共享,形成明显的数据孤岛。指挥人员想要同步掌握执勤态势、后勤物资、办公台账,需要反复切换多套后台,调度处置效率低下。
网络资源分配存在明显短板,内网带宽总量不足,多终端同时调取高清监控、传输训练资料时容易网络拥堵,画面卡顿、文件传输中断问题频发。最关键的是原有网络安全体系标准偏低,仅配备基础访问限制,缺少分层隔离、多级防护机制,执勤影像、战备台账、人员信息等涉密数据缺乏严密防护,存在越权访问、信息泄露的安全隐患,难以满足新时期单位网络保密与数字化执勤管理标准,因此启动全营信息化整体升级改造。
二、建设内容
本次改造从硬件替换、网络重构、业务融合、安全加固四大维度全面升级信息化体系。
首先完成老旧设备全面更替,统一采购符合军用安全标准的交换机、存储服务器、算力主机等网络与计算硬件,设备具备军工级防尘、稳定运行特性,大幅提升内网数据转发与存储承载能力,解决硬件卡顿、频繁故障问题。
其次重构全营加密内网分层架构,按照涉密等级划分执勤专网、后勤内网、普通办公网段,网段之间物理隔离、独立传输,杜绝跨区域数据违规流转,从传输底层筑牢保密根基。
再者打通各业务系统数据接口,将周界安防监控、战备库室管控、公务车辆调度、行政办公台账等分散业务统一接入一体化涉密指挥平台,指挥中心一套大屏、一套后台即可统筹查看全营执勤、后勤、办公全部数据,打破长期存在的数据孤岛,简化调度流程。
最后搭建多层递进式网络安全防护体系,内外网物理隔绝,部署多级工业防火墙、访问权限分级系统,对不同岗位工作人员划分数据查看、操作权限,严控涉密数据访问范围;配套日志留存、异常访问告警功能,一旦出现越权登录、违规数据导出行为,系统实时预警,全方位封堵涉密数据泄露漏洞。
三、项目落地价值
项目完成后彻底解决老旧硬件性能不足、网络拥堵、业务割裂、保密防护薄弱四大痛点。军用级硬件保障内网长期稳定运行,重构加密内网规范数据传输路径,一体化指挥平台实现全营业务统一可视化调度,多层防火墙构建完整网络安全屏障。整套信息化体系完全契合某部执勤战备、信息保密管理规范,大幅提升营区数字化指挥、网络安全管控综合能力。
甘公网安备 62010202002442号