国家教育事业发展“十三五”规划的通知中明确指出:支持各级各类学校建设智慧校园,综合利用互联网、大数据、人工智能和虚拟现实技术探索未来教育教学新模式。
2018年,国家市场监督管理总局公布了《智慧校园总体架构》,其中指出智慧校园总体框架应分为基础设施层、支撑平台层、应用层、应用终端和信息安全管理体系等。但,智慧校园整体建设面临着校内设备类型众多,信息应用繁多,平台维护等运维管理的一系列难题。
AnyRobot统一日志管理平台全量采集、管理和分析高校IT基础设施及应用日志,助力智慧校园的安全合规和智能运营。
智慧校园统一日志管理建设
安全合规下的高校日志管理背景
信息安全贯穿智慧校园总体框架多个层面的安全保障建设,《国家网络安全法》和《等保2.0》对高校日志合规留存和审计分析提出了严格的法规要求。
- 《中华人民共和国网络安全法》第二十一条:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
网络日志的范围不仅仅是指网络设备产生的日志,指的是网络产品和服务在运行过程中产生的各类日志,也就是所涉及网络运行的系统的全量日志。在高校中,门户网站、数据库、中间件、操作系统等,都是需要去做日志留存和管理的。
- 信息系统等级保护中,在“安全区域边界”、“安全管理中心”、“安全运维管理”中,日志管理成为安全审计与安全运维管理的基础。
构建全面集中管理的统一日志管理平台
统一日志管理平台,将现有IT管理中心的所有基础设施和业务应用日志进行全面统一的集中采集管理,并将已存储的日志数据通过大数据分析技术进行分析呈现,结合机器学习算法引擎进行故障预测和分析,满足不同部门对安全审计、运维分析和关联业务分析的需求。
一、全量数据采集为智慧校园IT管理提供基础支撑服务
基础设施层是智慧校园平台的基础设施保障,为智慧校园的各种应用提供支撑,确保教学应用管理为在校师生提供智慧教学管理服务。
AnyRobot针对校内办公应用、图书借阅管理系统、教务系统等业务应用日志数据通过Agent代理采集,对网络设备、服务器、数据库等基础设施日志数据通过标准协议进行采集。这两大类采集方式实现了可任意规模、任意来源、任意格式的日志数据统一界面采集管理。
- 为确保数据安全,Agent代理采集支持非root权限安装,数据加密传输等;并在采集过程中进行资源控制,可指定时间段或者设置定时采集,确保数据采集时对资源消耗达到最小。
- 标准协议采集主要是针对设备类日志数据,各个设备的日志数据采集协议不同,AnyRobot统一日志管理平台目前已支持sylslog、SNMP、JDBC、HTTP、SNMP-trap等协议采集,满足不同基础设施层的日志数据采集需求。
- 平台上可直接查看日志采集记录、采集状态等,实现统一集中的采集过程审计和管理。
全面采集任意来源日志数据
二、可视化分析实时呈现智慧校园下的IT运维管理
运维管理员通过AnyRobot管理视图实时查看现有虚拟平台、网络设备、安全设备、服务器、存储等运行数据情况,对IT环境中的各类指标和链路状态进行集中监控分析;构建以校内关键业务为核心的运维分析视图,统一呈现分析业务应用的操作运行状态。
- 统一日志管理平台可视化分析应用
校内门户网站运营分析:统一日志管理平台将日志中的访问数据和登录数据以图表的形式可视化呈现出来。一个页面展示学校主页的PV、UV、访问成功与失败数以及页面访问量的趋势图。校内IT运维人员可根据业务应用系统关心的指标自定义可视化图表,或将结构化的日志数据信息转发至第三方平台,供订阅分析使用。
校内主页门户运营分析
- 数据库安全分析应用
AnyRobot统一日志管理平台采集、记录、保存数据库所有操作用户、操作时间、操作对象、执行命令等的日志信息,将其进行统计分析,用于安全分析和事后审计工作。
数据库安全分析
三、日志大数据分析驱动智慧校园教学管理工作
AnyRobot汇聚学生在线学习、教学管理系统、网络设备等各个层面的所有实时和历史日志数据,从IT运营层面分析、洞察校内教学管理资源的使用情况等,为校内资源配置和教育教学的发展提供运营支持。
- 统一日志管理平台在高校图书馆的实践应用
高校图书馆运营分析,将现有电子资源库、门禁系统、借阅系统、论文系统、图书馆网站等业务系统的日志数据进行统一采集管理,汇聚分析,以可视化大屏形式实时呈现图书馆运行情况。如,在馆人数及到馆人次趋势图、馆内空间密集程度、热门借阅书籍等。
高校图书馆实时运营分析
AnyRobot 统一日志管理平台作为智慧校园建设的支持平台层,为智慧校园各类应用服务提供驱动和支撑,确保教学管理运营工作得到良好健康地发展。