Новосибирск (Россия) — Создание единой, эффективной, высокопроизводительной системы хранения и обмена информацией повышенной отказоустойчивости на базе технологий Microsoft с применением системы многоядерной антивирусной защиты в мэрии города Новосибирска (другое описание) — 135
2.2. Информатизация городского управления --> 2.2.1. Информатизация управления городским хозяйством.
9. Библиотека городских практик. Информатизация и связь.
9.1. Информатизация и связь --> 9.1.5. Информационная безопасность.
Практики города Новосибирска
Сущность предложения
Данный документ является описанием практики создания единой системы обмена информацией в мэрии города Новосибирска. Документ подготовлен специалистами мэрии г. Новосибирска и сотрудниками компании Softline (ЗАО «Софтлай Трейд») в рамках запроса оргкомитета международной конференции «Региональная информатизация. Стратегические приоритеты» (30 ноября 2009 г).
Краткое описание типового решения
В рамках совместного проекта мэрии г. Новосибирска и компании Softline была создана единая, высокопроизводительная система хранения и обмена информацией повышенной отказоустойчивости на базе Microsoft Windows Server 2003, Microsoft Exchange Server 2007, Microsoft Office SharePoint 2007 с применением системы многоядерной антивирусной защиты Microsoft Forefront Security for Exchange Server 2007.
Полное описание концепции решения
Использование надежного, многофункционального сервиса обмена и хранения информации в современных условиях является важным фактором деятельности организации.
Основными целями создания системы стали:
- Повышение эффективности работы сотрудников мэрии г. Новосибирска в т.ч. находящихся вне рабочего места;
- Сокращение затрат на поиск и обработку данных;
- Повышение отказоустойчивости системы хранения и обмена информацией в целом;
- Повышение степени доступности сервиса хранения и обмена информацией;
- Увеличение степени защищенности системы хранения и обмена информацией;
- Увеличение производительности почтовой подсистемы для удовлетворения современных потребностей госслужащих.
Достичь поставленных целей позволило спроектированное и реализованное, специалистами мэрии г. Новосибирска и сотрудниками Softline, решение на основе технологий корпорации Microsoft.
Ожидаемый социально-экономический эффект создания системы заключается в повышении эффективности работы сотрудников мэрии г. Новосибирска а следовательно и повышении качества предоставляемых услуг населению и организациям города.
Перечень автоматизируемых деловых процессов
- Платформа и используемая СУБД:
- Оперативное информирование госслужащих;
- Коллективная работа с документами;
- Планирование мероприятий (заседания, совещания, встречи);
- Поиск необходимой информации;
- Выполнение различных заявок;
- Документооборот;
- Обучение пользователей;
- Работа с электронной почтой;
- Назначение и контроль выполнения задач;
- Ведение личных календарей сотрудников;
- Ведение единой адресной книги организации;
- Ведение личных контактов.
Характеристики объекта внедрения
Муниципалитет Новосибирска — самый большой в стране, с точки зрения как территории, которая находится под его ответственностью, так и инфраструктуры: включает в себя 10 районных администраций.
Количество пользователей системы: 5 000 чел.
Правовая принадлежность
Права на результаты работ по внедрению решения принадлежат мэрии Новосибирска.
Возможность тиражирования
Решение является универсальным и подходит для тиражирования на все министерства и ведомства Российской Федерации, администрации субъектов РФ, крупные и средние муниципальные образования, где требуется автоматизация деловых процессов приведенных в п.3 настоящего документа и разрешено применение программных средств приведенных в п. 7 настоящего документа.
Архитектура решения, требования к инфраструктуре
Архитектура единой системы состоит из почтовой подсистемы и внутреннего портала. Архитектура представлена на рис. 7.1. — Архитектура единой системы обмена и хранения информации.
Почтовая подсистема обеспечивает прием и передачу электронных почтовых сообщений, взаимодействуя с существующими почтовыми серверами по протоколу SMTP, предоставляет пользователям доступ к ресурсам общего пользования: адресной книге, общим папкам, электронным календарям. Доступ к почтовой системе так же возможен и с мобильных устройств, имеющих ОС Windows Mobile 5.0 и выше.
Почтовая подсистема защищена от нежелательной почты и вирусов встроенными в Microsoft Exchange Server 2007 средствами защиты от нежелательной почты и системой многоядерной защиты Microsoft Forefront Security for Exchange Server.
Чтобы обеспечить отказоустойчивость почтовой подсистемы, роль сервера почтовых ящиков реализована на двух физических серверах объединенных в кластер. Реализация роли центрального транспорта и клиентского доступа на двух физических серверах обеспечивает отказоустойчивость и балансировку нагрузки. База данных размещена на отказоустойчивом сетевом хранилище данных.
Внутренний портал является эффективным средством хранения информации, знаний, документов и работы с деловой информацией. Примеры разделов внутреннего портала с описанием функционала приведены в п.12 настоящего документа.
Вся функциональность решения доступна пользователям 24 часа 7 дней в неделю.
Для создания решения использовались следующие серверные программные средства:
- Microsoft Windows Server 2003;
- Microsoft Exchange Server 2007;
- Microsoft Forefront Security for Exchange Server 2007;
- Microsoft Office SharePoint Server 2007;
- Microsoft SQL Server 2005.
Методология внедрения решения
Выполнение проекта по внедрению состоит из следующих основных этапов:
Проектирование – выполняется проектирование структуры ролей Microsoft Exchange Server 2007, проектирование архитектуры Microsoft Office SharePoint Server 2007, разрабатывается уточненное техническое задание согласно ГОСТ 34 602-89;
Установка – производится инсталляция Microsoft Exchange Server 2007, Microsoft Forefront Security for Exchange Server, Microsoft Office SharePoint Server 2007, Microsoft SQL Server 2005 и обучение специалистов Заказчика;
Настройка – выполняется перевод исходящего и входящего из Интернет трафика на Microsoft Exchange Server 2007, настройка функционала Microsoft Office SharePoint Server 2007. Производится тестирование работоспособности и обучение специалистов Заказчика;
Миграция данных – производится миграция почтовых ящиков и общих папок пользователей хранимых в текущей почтовой системе на Microsoft Exchange Server 2007. Производится тестирование работоспособности и обучение специалистов Заказчика;
Организация мобильного доступа – производится организация доступа к почтовой системе с мобильных устройств имеющих ОС Microsoft Windows Mobile 5.0 и выше;
Создание системы резервного копирования – выполняется настройка системы резервного копирования, производится тестирование резервного копирования и восстановления, выполняется обучение специалистов Заказчика;
Стабилизация – осуществляется оптимизация инфраструктуры Microsoft Exchange Server 2007;
Итоговое тестирование – на ограниченном количестве компьютеров производится финальное тестирование системы. Тестирование включает следующие основные этапы:
- Тестирование функционала – выполняется тестирование работоспособности функциональных возможностей решения;
- Нагрузочное тестирование – на данном этапе с помощью программных средств искусственно создается высокая загрузка системы и производится оценка работоспособности с анализом показателей производительности серверного оборудования;
- Тестирование отказоустойчивости системы — проводится отключение одного из серверов кластера и проверяется работоспособность системы;
- Тестирование защищенности – выполняется оценка защищенности системы анализатором Microsoft Baseline Security Analyzer.
Создание эксплуатационной документации – выполняется создание документации описывающей:
- Архитектуру внедренного решения;
- Действия в случае возникновения сбоев;
- Работу с системой резервного копирования;
- Работу с системой защиты от нежелательной почты и вирусов;
- Регламент обслуживания аппаратного и программного обеспечения;
- Работу пользователей с системой;
- Рекомендации по развитию системы.
Техническая поддержка – осуществляется техническая поддержка специалистов Заказчика в течение 12-ти месяцев с момента ввода решения в эксплуатацию.
Документы практики:
Контакты:
Мэрия города Новосибирска. Департамет связи и информации.
Шибанов Вячеслав Евгеньевич
начальник департамента связи и информатизации
Телефон: (383) 227-40-22
Эл. почта: svj@admnsk.ru
Веб-сервер: www.novo-sibirsk.ru
Филатова Олеся Эдуардовна
начальник отдела системного администрирования
Телефон: (383) 227-40-30
Эл. почта: ofilatova@admnsk.ru
Веб-сервер: www.novo-sibirsk.ru