本文来源于:2023鑫智奖第四届中小金融机构数智化转型优秀案例评选,作者:宁夏黄河农商银行
宁夏黄河农商银行:基于分布式集群管理的日志平台建设
2023-06-05 关键词:信息安全,农信/农商行,数据智能应用
1939
一、项目背景及目标
(一)项目背景
按照《中华人民共和国网络安全法》、中国人民银行《金融行业信息系统信息安全等级保护实施指引》、中国银保监会《商业银行信息科技风险管理指引》等法律法规要求,对于重要信息系统与硬件设备日志应实现集中统一管控,分级分类进行定期存储,支持实时查看,定期对运行日志进行分析和复查。
随着近两年本行信息科技系统的快速投产上线,在分布式架构成为主流的大趋势下,各类硬件设备随着应用系统的投产迅猛增加,对安全、稳定运行提出了更高要求。目前本行重要信息系统与硬件设备日志仅实现了集中备份,所备份日志无法同步查看与实时告警,故障分析须频繁登录后台系统,不仅排查效率低下且误操作风险增大,大多数日志存储时长不满足要求。目前主要面临的挑战有:
1.数据存储分散
目前对日志数据未进行集中管理,运维人员需要逐台服务器、应用、网络设备,使用命令或程序查看日志,操作繁琐,效率低下,且容易出错。
2.检索方式单一
对于日志内容,只能够做简单的grep、ask等检索,无法针对海量日志数据进行多维度的挖掘,不能满足分析要求,无法利用日志数据中蕴藏的巨大价值。
3.故障预警时效性差
对于日志关键字,不具备设置实时监控和告警的能力,对于程序出错、网络设备故障、业务失败不能*****时间感知。
4.关联性分析能力弱
对于mPaaS、大数据平台等分布式架构系统采用多节点、多系统的故障定位、关联性分析效率差,节点间日志孤立、分散,无有效、便捷的关联能力。
5.管理机制不完善
针对日志的迁移、备份机制不够完善,对于源日志的管理无统一模式,各个日志源管理体系各自独立,容易造成不完整性、不确定性。
6.安全定位不准确
安全设备、系统各自为政,无成熟的工具进行串联,无法由点到面的全局性分析、防范、发现各类安全问题。
(二)项目建设目标
基于分布式架构,运用大数据技术,建设一套集日志统一采集、集中存储、日志行为分析为基础的综合日志管理平台。通过采集网络、安全、系统、存储、中间件等所有生产设备及业务系统中的各类日志数据,并进行挖掘、关联分析、事件回溯,从而发现运维风险,消除安全隐患,满足监管机构审计工作,实现本行业务日志集中管理和分析,全面提升技术人员运维水平和故障定位能力。具体目标如下:
1.实现日志集中管理
通过项目建设,实现业务日志实时集中搜索、监控、分析,对分布在不同环境中的应用日志进行集中操作管理,实现统一管理、分权限操作和分析。
2.统一全行日志标准
通过项目建设,统一全行日志标准,为行内运维及业务分析做准备,并为新投产的业务系统提供日志标准和依据,提供日志部分开发规范指导。
3.降低人为操作风险
通过解决逐台登陆服务器的操作,从根本上解决人为误操作和遗忘操作的风险;同时通过集中管理平台进行批量操作管理,将用户、密码进行有效隔离,提高系统安全性。
4.提高系统运维效率
通过项目建设,将定位故障时间大大缩短,提升运维操作人员效率,并且通过精准日志告警的设置,将手动运维变为自动运维,降低操作员的劳动强度,大幅提高运维效率。
5.完善多方位运维预警
通过项目建设,针对主机、网络、数据库、应用系统等日志配置常见预警,补齐本行应用监控和基础监控系统预警短板。
6.满足人员行为审计需要
通过项目建设,实现日志信息全面真实记载,通过统计报表功能满足业务及监管管理需要。
二、创新点
在数据采集处理方面,具备采集各类数据源能力,通过大数据技术可实时处理TB级数据,并进行解析、存储。
在数据检索分析方面,具备灵活丰富的分析能力,如数据异常检测、数据检索、分析决策、数据治理及智能分析等分析能力。
在用户方便易用方面,通过易用性降低大数据平台的使用复杂度,满足操作人员轻松易用。
在场景需求应用方面,具备集合产品分析能力和丰富的开箱即用模板。面向运维及业务分析需求,可提供场景化数据分析能力。
三、项目计划及技术方案
项目于2022年下半年启动,从7月初到12月底历时6个月,于2022年12月底完成平台建设与投产,首期实现行内存量业务系统、中间件、硬件等设备的日志接入功能。后续于2022年11月至12月完成重要业务系统的仪表盘展示、日志串联分析和关键字告警设置。项目各阶段的实施周期及规划如图一所示:

图一: 日志管理平台项目计划
项目基于分布式集群设计,集群上部署的各模块分布在10台服务器上,利于未来横向扩展增加计算或存储资源。具体架构图和流程图如图二和图三所示:

图二:日志管理平台整体架构图

图三:日志管理平台数据流图
四、运营情况
目前已按照总体规划完成项目建设,达到设计目标并全面投入使用。系统总授权3T日志容量,现已接入90套业务系统日志和硬件设备日志,日志容量占总量的60%,每秒采集日志大小269M、日志条数120万条。后续计划继续接入本行2023年新增信息系统及各类设备约40套日志。
五、项目成效
日志管理平台项目实现了日志数据集中存储、分析监测告警、在线日志查询功能,满足了监管日志管理要求,为系统运行分析提供了可靠的平台支撑。具体建设成果体现在:
一是完成业务部门24套关键业务系统仪表盘分析,从日志检索、错误码、耗时、交易量、日志量、成功率维度展示业务系统运行情况,挖掘数据价值;二是完成90套业务系统每天将近2T的日志数据接入,实现热数据10天存储、冷备份数据1年存储;三是完成日志脱敏工作,统一平台日志检索,有效解决日志检索效率与数据安全问题;四是完成重要系统日志关键字监测告警;五是完成各个岗位的权限规划,解决操作风险问题;六是完成堡垒机操作人员行为审计;七是完成单笔日志聚合分析,提高排查故障效率;八是完成日志管理平台系统自监测与告警。
六.经验总结
在监管要求满足方面。一是通过统一数据采集,统一数据备份,满足银行合规要求,满足行业审计和行业标准规范管理。二是满足网络安全法对日志审计要求,满足等级保护二三级对日志的相关要求。
在运维能力提升方面。一是扩充监控能力,补全监控短板,让分散的运维告警脚本,统一在日志平台配置,规范运维人员操作行为;二是支持上百个SPL统计分析语法,使运维人员通过日志平台充分发挥自身分析能力,实现各种分析场景;三是提升整个团队的运维效益,让日常基础监控分析都由日志平台自动处理,运维人员可把更多精力放在更复杂,更高级运维工作中去。
在运维效率提升方面。一是强大的关联分析能力,可以让运维人员从几十分钟甚至小时级别的日志排障耗时缩小到分钟级别,甚至秒级,大大提升故障定位效率;二是日志管理平台搜索引擎是专门针对日志所设计的架构,比通用的ES搜索引擎更安全,效率更高,稳定性更好。
本网站案例,除特殊标明来源的,版权归金科创新社所有,未经许可不得转载,否则将视为侵权,对于不遵守此声明或者其他违法使用本文内容者,本网站依法保留追究权。另,本网站部分案例、观点文章来源于网络素材,如有侵权,请邮件联系 fenglei@fintechinchina.com 处理!
特别提示: 本网站免费为广大金融企业提供IT选型咨询服务,详情点击 【 需求提交 】。
推荐阅读
更多
河南农信:基于大数据平台的智能审计管理信息系统
随着河南省农村信用社各项业务的飞速发展及信息化建设的不断深入,创新性金融产品和金融服务不断涌现,业务数据和业务流程复杂程度不断提高,交易信息和管理信息不断膨胀。
2018第二届农村中小金融机构科技创新优秀案例评选
河南农信
2023-06-05
安徽农信:基于人工智能的滨湖数据中心基础设施能效优化
数据中心基础设施能耗巨大,数据中心节能能够带来显著的经济和社会效益。而在数据中心基础设施中,空调能耗又占到全部能耗的70%,本项目通过将人工智能应用到数据中心基础设施空调系统运行控制中,为安徽省联社乃至金融行业数据中心基础设施节能降耗探索一条智能化创新的道路。
2018第二届农村中小金融机构科技创新优秀案例评选
安徽农信
2023-06-05
湖北农信:智慧学习平台
智慧学习平台的建设广泛运用互联网新媒体技术,集教、学、练、考评等要素,通过数字化学习运营将其打造为兼容、开放、共享、规范的多元一体化学习载体,成为全省农商行系统的学习中心,考试中心、直播中心、制度图书中心、员工交流中心,有效地提高了员工学习的时效性、便捷性和覆盖面,成为全省农商行“智慧银行”的建设重要载体。
第五届农村中小金融机构科技创新优秀案例评选
湖北农信
2023-06-05
江西农信:“百福快贷”项目
网络信贷项目依托互联网技术,采用全流程“不落地”线上操作模式,以大数据应用为基础,实现贷款申请受理、审批、放款、回收和贷后管理全部在线完成,整个贷款审批流程无需人工参与,实现了系统几分钟内自动产生审批结果,真正意义上达到了可足不出户就可完成贷款申请和收到贷款的目标。
2018第二届农村中小金融机构科技创新优秀案例评选
江西农信
2023-06-05
江苏省联社:风险偏好与限额管理系统
本项目旨在建设统一风险数据集市,打通风险管理相关数据,建立风险偏好与限额管理系统,提高各类风险识别、计量、监测和数据分析的能力,并提供给农商行风险管理相关的数据支撑,以帮助农商行进行合理的业务拓展与风险管理决策。
第五届农村中小金融机构科技创新优秀案例评选
江苏省联社
2023-06-05
重庆农商行:基于数据决策的全线上零售信贷产品“渝快贷”
“渝快贷”是重庆农商行推出的基于数据决策的个人全线上信用消费贷款产品。
2018第二届农村中小金融机构科技创新优秀案例评选
重庆农商行
2023-06-05
微信
咨询
微信咨询
扫码添加金科小助手微信号
咨询案例和解决方案相关信息
或联系对应机构