مديريت آمار و فناوری اطلاعات و امنیت فضای مجازی

گروه زیرساخت
نهادينه سازی، طراحی و توسعه سیستم‌های شبکه و سخت‌افزار

معرفی

نهادينه سازی، طراحی و توسعه سیستم‌های شبکه  و سخت‌افزار دانشگاه علوم پزشکی در راس اهداف گروه زیرساخت قرار دارد.

شرح وظایف

تنظیم، پیکربندی سرور های فيزيکي و مجازی
مشاوره در خرید سرورها
 تایید فنی سخت افزارهای مراکز

خدمات

استانداردهاي توسعه زیرساخت
اعطای دسترسی اینترنت
تغییر عنوان skype for business
درخواست VPN

اطلاعات تماس

کارشناس اکانتینگ کارشناس شبکه کارشناس شبکه های بی سیم و برق
image

آموزش ها

خدمات الکترونیک مدیریت امار وفناوری اطلاعات را دریافت کنید

آنکال

جدول حضور در ساعات غیر اداری کارکنان گروه زیرساخت

سوالات متداول

سوالات متداول واحدهای مدیریت امارفناوری و اطلاعات  را می توانید دریافت کنید

دستاورد ها و گزارش عملکرد

راه اندازی بستر شبکه ملی اطلاعات
زمان بهره برداری پروژه: دی 1397
مدت زمان انجام پروژه : 80 نفر روز

مخاطبین : مدیریت امور مالی و اعتباربخشی

اهداف : برقراری بستر ارتباط امن با بانک مرکزی و خزانه داری به منظور شفاف سازی و هوشمند سازی عملیات مالی دولت

شرح : با توجه به مسایل امنیتی دانشگاه و بروز حملات شبکه ای در سراسر دنیا، نیاز به پایش کامل فایروال امنیتی و همچنین حداقل دسترسی های بین نواحی شبکه ای مختلف دانشگاه برای افراد مختلف و نیز سرویس های متفاوت میباشد. لذا با همکاران و پیمانکاران جهت بررسی بیشتر و تعیین نیاز واقعی برای سرویس های اجرا شده پیگیری به عمل آمده و پس از بررسی دسترسی های مذکور کمترین میزان دسترسی ها با در نظر گرفتن عدم ایجاد مشکل برای آن سرویس ، تنظیمات مورد نظر ایجاد شد
آرایش و مرتب سازی تمامی رک های دیتاسنتر دانشگاه
زمان بهره برداری پروژه: خرداد 1397
مدت زمان انجام پروژه : 108 نفر روز

اهداف : ارتقاء ساختار ارتباطی طبق آخرین استاندارد های روز دنیا، افزایش فضای در دسترس در دیتاسنتر برای برنامه ریزی آینده، کاهش زمان عیب یابی، افزایش میزان پهنای باند شبکه

شرح : اجرای آرایش کیبلینگ جدید طبق متد روز دنیا مرتب سازی دیتاسنتر- دسترسی سریع به تجهیزات- تسریع در عیب یابی مشکل -آزادسازی فضای اتاق سرور و رکها - خارج نمودن تجهیزات اضافی و مشکل ساز فراهم نمودن برنامه ریزی برای تجهیزات اتاق سرور و پیاده سازی آنها

اقدامات انجام شده: پیرو تغییر ساختار ارتباطی به استاندارد روز دنیا در تمامی رک های موجود در دیتاسنتر، سوییچ های مدیریتی تنظیم و تعبیه گردید. در راستای این تغییر نحوه ارتباط بین سرورها و تجهیزات شبکه به صورت فیبر نوری و بر روی بستر 10 G اصلاح و ارتقا یافت
راه اندازی سرویس جدید فایروال اینترنتی برای کاربران دانشگاه
زمان بهره برداری پروژه: شهریور1397
مدت زمان انجام پروژه : 90 نفر روز

مخاطبین: تمام واحدهای دانشگاه
اهداف: ارایه اینترنت بدون قطعی و با کیفیت مناسب / دسترسی سریعتر به اینترنت و ارائه تنظیمات جدید برای کاربران دانشگاه
اقدامات انجام شده: با راه اندازی اینترنت با دستگاه فایروال جدید ، دسترسی های مورد نیاز به همکاران اعطا گردید و در نتیجه آن امکان استفاده از خدمات اینترنت با کیفیت مطلوب در اختیار کاربران قرار گرفت. مشکلات سرویسهای اینترنتی قدیم مرتفع شده و در دسترس بودن سرویس اینترنت تا میزان بسیار بالائی تضمین شده است. همکاران دانشگاه با توجه به نوع همکاری با دانشگاه از خدمات متفاوتی بهره مند میشوند. از دیگر اقدامات انجام شده در این حوزه می توان، استفاده از روشهای مختلف ارائه اینترنت با استفاده از agent بر روی دستگاهها، استفاده از قابلیت captive portal ،تعریف گروههای مختلف با پهنای باند و حجم دانلود متفاوت و اعطای آن به گروه های کاری -کنترل پهنای باند، بالک کردن سایتها، نرم افزارها و درگاه های ناامن، فعال سازی گزارشات متنوع از عملکرد کاربران در اینترنت، جلوگیری از حملات انجام شده از طریق اینترنت
نصب و راه اندازی فضای ذخیره سازی جدید با ظرفیت 16 ترابایت جهت پشتیبان گیری از سسیستم اتوماسیون اداری
زمان بهره برداری پروژه: خرداد 1397
مدت زمان انجام پروژه : 46 نفر روز

مخاطبین: تمام واحدهای دانشگاه
اهداف: ایجاد نسخه پشتیبان از تمامی اطلاعات و مکاتبات موجود در سیستم اتوماسیون اداری
اقدامات انجام شده: با توجه به اهمیت اطلاعات سامانه اتوماسیون اداری و نیاز مبرم به نگهداری اطلاعات، یک دستگاه ذخیره ساز تهیه و پیکربندی گردید و 16 ترابایت فضای ذخیره سازی از این دستگاه برای تهیه نسخه پشتیبان از اطلاعات سامانه اتوماسیون اداری تخصیص داده شد. در ادامه جهت اطمینان از صحت نسخه پشتیبان تهیه شده، فرایند تست و بازیابی اطلاعات انجام شد.
ثبت و اعمال IP اختصاصی در Ripe به نام دانشگاه علوم پزشکی مشهد
زمان بهره برداری پروژه: شهریور1397
مدت زمان انجام پروژه : 25 نفر روز

مخاطبین: تمامی کاربران دانشگاه
اهداف: راه اندازی تمامی سرویسهای دانشگاه بر روی آدرسهای آی پی اختصاصی به نام دانشگاه دستیابی به ژورنالها و مقالات طرف قرارداد با دانشگاه علوم پزشکی مشهد بدون وابستگی به سرویس دهنده اینترنت
اقدامات انجام شده: راه اندازی و امکان دسترسی به تمامی وب سایتها و سرویسهای دانشگاه با استفاده از ادرسهای آی پی ثبت شده در Ripe معرفی سرورها و سرویسها بر روی فایروال دانشگاه جهت دستیابی با استفاده ازIP آدرس جدید.
بروزرسانی 88 سرور به نسخه 2016 در سرویس های فایل سرور، بک آپ و گزارشگیری
زمان بهره برداری پروژه: آذر 1397
مدت زمان انجام پروژه : 210 نفر روز

مخاطبین : کلیه واحدهای دانشگاه
اهداف : افزایش در دسترسی به اطلاعات، کارایی، بروز بودن اطلاعات و پایش اطلاعات قدیمی در سرورهای قبلی و افزایش ضریب امنیت 
اقدامات انجام شده: در راستای بروز رسانی سیستم عامل سرورها به نسخه بالاتر، بر روی 88 سرور ارتقاء انجام پذیرفت و دسترسی های غیرمجاز بر روی سرورها محدود و دسترسی های مجاز اعمال گردید.
نصب پچ های امنیتی و نصب آنتی ویروس Kaspersky بر روی این سرورها

 نصب Roleفایل سرور بر روی سرورها

 اعمال Policy های جدید و لازم اعمال دسترسی به پوشه های منتقل شده

 بررسی سرور جدید اختصاص دسترسی های لازم به پوشه Software Center  برای کاربران هر مرکز به سرور اختصاصی هر مرکز

 تغییر محل مپ درایو کاربران به آدرس جدید فایل سرور

افزایش تعداد سرورهای فیزیکی در بستر زیرساخت مجازی سازی دانشگاه در راستای تقویت منابع و افزایش کیفیت سرویسها
زمان بهره برداری پروژه: آذر 1397
مدت زمان انجام پروژه : 60 نفر روز

مخاطبین : تمام مراکز دانشگاه
اهداف : افزايش منابع سخت افزاري زیرساخت مجازی و امکان مجازي سازي بيشتر سرورهاي فيزيکي

اقدامات انجام شده: آماده سازي 6 سرور از نوع 380 DL / آپديت Firmware سخت افزارها / نصب آخرين نسخه سیستم عامل مجازی سازی
راه اندازی VPN Server جدید بر روی دستگاه فایروال اینترنتی جدید با استفاده از پروتکل امن SSL
زمان بهره برداری پروژه: آذر 1397
مدت زمان انجام پروژه : 35 نفر روز

مخاطبین : تمام کاربران دانشگاه

اهداف : اتصال از راه دور به شبکه دانشگاه با رعایت سیاست های امنیتی

اقدامات انجام شده: این پروژه با در نظر داشتن امکانات یو تی ام جهت اتصال کاربران دانشگاه از طریق اینترنت به شبکه داخلی راه اندازی گردید. استفاده امن ترین پروتکل وی پی ان(SSL)، امکان دسته بندی کاربران طبق سطوح مختلف دسترسی آنها، راه اندازی ردیوس سرور جهت احراز هویت کاربران دانشگاه هنگام اتصال VPN ،راه اندازی VPN روی پروتکل PPTP ،راه اندازی VPN روی پروتکل L2TP ،ایجاد رول های امنیتی، دسته بندی کاربران عمومی برای دسترسی به سامانه ها از طریق VPN ،راه اندازی VPN روی پروتکل SSL از امکانات این سرویس می باشد
افزايش فضاي ذخیره سازی در بستر سرورهای مجازی سازی دانشگاه
زمان بهره برداری پروژه: مهر 1397
مدت زمان انجام پروژه : 60 نفر روز

مخاطبین : تمام واحدهای دانشگاه

اهداف : افزايش فضاي ذخیره سازی اختصاص يافته به سرورهاي مجازي جهت بهبود عملکرد

اقدامات انجام شده: ايجاد فضاهای لازم در ذخیره ساز اصلی دانشگاه و اختصاص آن به سرورهای مجازي جهت جبران کمبود فضا
سایر پروژه های گروه زیرساخت

سایر پروژه های گروه زیرساخت

پایش امنیتی فایروال اینترنتی دانشگاه برای سرویس های قابل دسترس از محیط اینترنت و ارتباطات شبکه ای

طرح واگذاری دسترسی مدیریت شبکه بیسیم داخلی مراکز به مسئولین فناوری اطلاعات واحدهای تابعه دانشگاه

ویرایش و اعطاء دسترسی های مورد نیاز به مسئولین فناوری اطلاعات به همراه مستند سازی کلیه دسترسی ها

به روزرسانی بستر سرویس ایمیل دانشگاه در راستای افزایش کارایی و امنیت سرویس ایمیل

به روزرسانی نرم افزار پشتیبان گیری از سرورهای مجازی در تمام مراکز دانشگاه به آخرین نسخه موجود

مستند سازی و نقشه برداری از لینک های ارتباطی تجهیزات شبکه ای موجود در دیتاسنتر مدیریت آمار و فناوری اطلاعات به تفکیک رک

ارتقاء سوییچ های مدیریتی در 6 مرکز دانشگاه شامل: بیمارستان های ام البنین(علیها سلام)، خاتم الانبیاء(ص)، منتصریه، دکتر شیخ، شهید کامیاب و ساختمان قریشی

انتقال اتاق سرور معاونت بهداشتی و سرورهای پرونده الکترونیک سلامت  و تغییر رنج IP کل مرکز معاونت بهداشتی به رنج جدید

تبدیل پروتکل گزارش گیری از تجهیزات شبکه به جدیدترین نسخه موجود(version3 SNMP )برای افزایش امنیت سیستم مانیتورینگ

بهره برداری از شبکه کامپیوتری کلینیک سیدی و جابجایی مرکز بهداشت 5 به ساختمان جدید واقع در کلینیک سیدی

جابجایی اتاق سرور معاونت آموزشی به ساختمان شماره 3(دانشکده داروسازی سابق)، و راه اندازی شبکه معاونت آموزشی از طریق ارتباط

رادیویی با شهرک دانش و سلامت

پایش و مرتب سازی سرویس DNS در راستای حذف رکورد های قدیمی و بلا استفاده

image

ارسال سرور جهت پيکربندي و تست اصالت

پس از انتخاب سرور مناسب HP و خرید آن، مشخصات و پارت نامبرهای قطعات سرورتوسط کارشناسان گروه زیرساخت از نظر گارانتی و اصالت کالا بررسي می گردد تا در صورتیکه قطعات مورد تائید نباشد از آن استفاده نشود و از خطرات احتمالی ناشی از استفاده قطعات تقلبی جلوگیری شود.

نوع خدمت: غیرحضوری

کلیه کارکنان دانشگاه جهت استفاده از خدمات الکترونیک دانشگاه می بایست نام کاربری و رمز عبور دریافت نمایند. این خدمات شامل (ورود به شبکه domain، ایمیل، نرم افزار چت درون سازمانی(اسکایپ)، vpn، امکانات فایل سرور و ... می باشد.

در حال حاضر چهار گروه نام کاربری جهت کاربران اختصاص می یابد که شامل:

1- اعضای هیئت علمی

2- کارمندان

3-دانشجویان تحصیلات تکمیلی

4-دانشجویان عمومی

image