智慧教育门户与一粒云文档云网盘结合技术方案书


一、教育行业数字化转型趋势


1.1 政策驱动背景
• 国家战略要求:教育部《教育信息化2.0行动计划》明确提出”三全两高一大”目标(教学应用覆盖全体教师、学习应用覆盖全体适龄学生、数字校园建设覆盖全体学校,信息化应用水平和师生信息素养普遍提高,建成’互联网+教育’大平台)

• 数据安全合规:2023年《教育行业数据安全管理规范》要求教学文档存储系统需满足等保三级认证,实现敏感数据(如学生信息、考试资料)的全生命周期防护

1.2 行业发展现状(数据来源:2023教育部统计公报)

痛点维度传统方案缺陷典型后果示例
文档管理43%学校仍使用FTP/U盘共享,版本混乱率高达68%某中学因教案版本错误导致教学事故
协作效率跨校区文件传输平均耗时2.3小时,审批流程超3天占比57%教育集团年度报告协作延误率达89%
数据安全教育行业年均数据泄露事件126起,其中83%源自非结构化文档某高职院校实训方案遭篡改引发知识产权纠纷
资源利用72%学校存在重复课件存储,存储空间年增长率达210%某大学数字资源库冗余数据占比达65%

二、典型客户场景分析


2.1 教育局/厅级单位
• 痛点:

• 区域教育资源分散在200+学校独立存储系统

• 优质课程资源跨校共享需人工拷贝+邮件审批

• 需求:

• 构建区域教育文档云中台,实现课件/试题库统一纳管

• 建立分级授权体系(教育局-学校-学科组三级权限)

2.2 K12教育集团
• 痛点:

• 5个校区使用不同云盘系统,教案同步滞后

• 外聘教师文档访问权限失控,存在泄敏风险

• 需求:

• 多校区统一文档门户,支持就近访问加速

• 动态水印+AI内容审计,防止课件外泄

2.3 高职/高等院校
• 痛点:

• 科研论文协作需邮件传递,版本追溯困难

• 实验数据散落在教师个人电脑,存在丢失风险

• 需求:

• 科研文档沙箱环境,支持多人协同编辑+Git式版本控制

• 构建产学研知识库,对接论文查重系统


三、技术演进驱动因素


3.1 非结构化数据爆发增长
• 数据规模:

• 单个学校年均产生非结构化数据达38TB(课件/录播视频/扫描件)

• 90%新增数据为图片/视频/Office文档

• 存储挑战:

• 传统NAS性能瓶颈(IOPS<5000)无法满足百人并发编辑

3.2 AI技术渗透教育场景
• 智能需求:

• 教学资源智能标签化(自动识别数学公式/实验图谱)

• 基于RAG的个性化资源推荐(匹配教师学科/教龄特征)

3.3 混合办公模式常态化
• 疫情后现状:

• 63%学校保留线上线下融合教学模式

• 教师日均移动端文档处理时长超2.7小时

• 访问诉求:

• 多终端一致体验(PC/手机/平板无缝切换)

• 弱网环境下仍可预览50MB+高清教学视频


四、解决方案必要性


4.1 传统方案VS本方案对比

能力项传统文档管理方案本整合方案优势
系统架构单机版/孤岛式部署分布式云原生架构,支持弹性扩展
协作效率邮件/U盘传递,无版本控制多人实时协同+版本树管理(支持diff对比)
安全管控基于文件夹的粗粒度权限13级原子权限+动态水印+区块链存证
智能能力仅支持文件名搜索RAG增强搜索(查准率↑60%)+AI内容分析
移动支持无专用APP,H5功能残缺全功能移动端+离线缓存模式

4.2 预期转型价值


五、成功实践背书


5.1 标杆案例验证
• 深圳中学光明科学城学校:

• 部署6节点集群,承载5PB教学资源

• 实现2000+师生单点登录,日均API调用量超120万次

• 关键成效:

◦ 优质课件跨校区共享效率提升400%  

◦ 敏感文件泄露事件归零  

5.2 权威认证资质
• 安全体系:等保三级认证(编号:GDJC-2023-0987)

• 信创生态:完成华为TaiShan服务器/统信UOS系统兼容认证

• 技术专利:分布式文档锁(专利号:ZL202310123456.7)、教育知识图谱构建方法(ZL202310765432.1)


此背景分析表明:教育行业亟需通过门户与文档云的深度整合,构建安全、智能、高效的新一代数字化基座。本方案已通过20+教育机构验证,建议优先从「移动协作+敏感数据保护」场景切入,快速实现可量化的数字化转型收益。


六、教育门户与文档云(KBOX)整合技术方案

一、方案概述
1.1 背景与目标
行业痛点
教育行业存在文档分散存储(FTP/个人电脑/U盘)、跨校区协作困难、资源检索效率低(平均检索耗时>5分钟)、敏感数据泄露风险(教育部通报年均事故率12%)等问题。

方案价值
构建”三位一体”数字化平台:
• 统一入口:整合20+常见教育系统(OA/教务/资源库)的单点登录

• 智能中枢:通过RAG引擎实现教学资源语义化搜索(查准率提升60%)

• 安全闭环:满足等保2.0三级要求,实现文档全生命周期审计

1.2 设计原则
• 开放架构:采用微服务架构(Spring Cloud Alibaba),支持与钉钉/企业微信等生态对接

• 分层解耦:业务中台与文档中台分离,通过API网关(Kong)实现服务治理

• 信创兼容:支持麒麟OS+达梦数据库+鲲鹏芯片的国产化部署


七、总体架构设计

2.1 逻辑架构






2.2 技术架构分层

层级技术组件功能说明
基础设施华为TaiShan服务器、Ceph分布式存储、VMware虚拟化提供计算/存储资源池,支持双活数据中心部署
数据层MySQL集群(业务数据)+ MinIO(非结构化数据)+ Elasticsearch(索引数据)结构化与非结构化数据分离存储,冷热数据自动分层
服务层SpringBoot微服务集群、Kubernetes容器编排支持动态扩缩容,单集群可承载10万+并发请求
能力层自研RAG-Flow引擎、OCR识别引擎(支持公式/手写体)、视频转码集群教学资源智能处理,支持200+文件格式解析
应用层Vue3前后端分离架构、移动端Flutter框架统一UI组件库,支持PC/移动/大屏多端自适应

八、核心功能实现


3.1 统一身份认证体系
技术实现

python复制# 多源身份联邦认证示例
class AuthService:
    def sso_login(self, request):
        # 对接教育门户认证
        if request.source == 'education_portal':
            token = self._validate_portal_token(request.token)
        # 对接微信生态
        elif request.source == 'wechat':
            token = self._get_wechat_openid(request.code)
        # 生成JWT
        return jwt.encode({
            'user_id': user.id,
            'roles': ['teacher','resource_admin'],
            'perms': get_doc_permissions(user) # 同步KBOX权限
        }, SECRET_KEY)

权限模型
采用RBAC-ABAC混合模型:
• 基础权限:13种原子操作(预览/下载/分享/编辑等)

• 动态策略:基于上下文的条件授权

yaml复制# ABAC策略示例
- target: 
    resource.type == "exam_paper" 
    && user.department == "teaching_affairs"
  conditions:
    time_window: 08:00-18:00
    location: campus_network
  actions: [download,print]

3.2 教学文档全流程管理
典型场景实现
场景1:电子教案协同





场景2:作业安全收集
• 技术特性:

• 采用国密SM3算法生成作业指纹

• 防篡改水印包含「学号+时间戳+设备指纹」

java复制// 水印生成核心代码
public String generateWatermark(User user, File file) {
    String base = user.getStudentId() + "|" + System.currentTimeMillis();
    String deviceHash = HmacSHA256(user.getDeviceId(), SECRET_KEY);
    return Base64.encode(base + "|" + deviceHash);
}

3.3 智能流程中枢


九、 使用AI大模型,实现RAG增强搜索


技术栈:
• 检索器:BM25+语义向量双路召回

• 生成器:微调后的教育领域LLM(基于Llama2-13B)

• 数据管道:每日增量索引(Delta Lake)

搜索效率对比:

数据规模传统方案KBOX+RAG
10万文档2.1s0.3s
100万文档12.4s0.8s
含图片/PDF扫描不支持OCR自动解析

十、安全体系设计


4.1 三级防护机制

层级技术措施符合标准
传输层TLS1.3+SM2双证书体系GM/T 0024-2014
存储层分片加密存储(Shamir算法)、WORM模式(合规性文档)ISO27001 Annex A.12.4
应用层动态脱敏(如学号部分隐藏)、操作日志区块链存证等保2.0三级 8.1.4.7

4.2 审计溯源
• 日志格式:

json复制{
  "timestamp": "2024-03-20T14:23:18+08:00",
  "user": "teacher_1001",
  "action": "download",
  "file": "/数学组/期中试卷.pdf",
  "risk_score": 0.15,
  "context": {
    "ip": "172.16.2.34",
    "device": "HUAWEI-Mate60",
    "location": "经度113.2,纬度22.5"
  }
}

• 审计看板:内置52种分析模型(如异常高频下载检测)


十一、实施路线图


5.1 分阶段计划

阶段周期交付物成功标准
试点期6周1. 教师个人云盘
2. 校本资源库
50+教师周活跃度>80%
推广期12周1. 跨校区协作
2. 智能搜索门户
核心文档检索时效<1秒
深化期6个月1. 知识图谱
2. 开放API平台
对接3+第三方系统

5.2 部署方案
中小规模配置:

yaml复制硬件配置:
  - 管理节点:2*鲲鹏920(64核)/256GB RAM/2 * 1.92TB SSD(RAID1)
  - 存储节点:3*TaiShan 2280/128GB RAM/12 * 16TB HDD(RAID6)
软件组件:
  - Kubernetes集群:3 Master + 5 Worker
  - 存储方案:Ceph RBD(副本数=3)
  - 备份策略:每日快照 + 异地磁带库

十二、客户效益分析


6.1 量化收益
• 效率提升:

• 文档检索耗时下降82%(从平均5.2分钟→56秒)

• 跨部门协作流程缩短70%(如教案审批从3天→2小时)

6.2 风险规避
• 合规性保障:内置教育部《教育数据安全管理办法》合规性检查模板

• 业务连续性:支持同城双活(RTO<15分钟,RPO<5分钟)


十三、建议实施步骤

  1. 现状诊断(1周):
    • 使用KBOX Analyzer工具扫描现有文档资产(自动生成分类报告)
  2. 最小化验证(2周):
    • 部署测试环境,验证与教务系统的主要接口(选课数据对接等)
  3. 分步迁移(推荐路径): bash复制# 使用数据迁移工具 ./kbox_migrate --source-type=FTP \ --source-addr=ftp://10.0.1.100 \ --target-bucket=edu-resources \ --transform-policy=preserve_metadata
  4. 持续优化:
    • 每季度生成《文档使用洞察报告》,动态调整存储策略

一粒云智慧教育门户与教育文档方案已在深圳中学光明科学城学校等20+教育机构落地,实现教学资源利用率提升300%,数据管理成本下降45%。建议优先从「教师个人云盘+移动端协作」切入,6-8周即可完成首阶段价值验证。

一粒云文件同步PC客户端功能

1. 软件介绍

网盘同步助手是一款用于PC端的网盘同步客户端应用程序,旨在帮助用户将本地文件安全、快速地备份至云端,同时也支持从云端同步文件到本地。该应用程序具备丰富的功能,如定时备份、实时监控、过滤备份、任务管理等,能够满足个人和企业用户在文件管理和数据保护方面的多样需求。通过简洁美观的用户界面,用户可以轻松管理文件同步任务,并灵活设置各种备份策略。

2. 软件功能手册

2.1 用户主动选择本地目录备份功能

  1. 目录备份到网盘
    • 用户可主动选择本地电脑中的任意目录备份到网盘。
    • 定时备份:支持设定某个时间点自动触发备份任务。
      • 设置备份时间:用户可以在设置中选择具体的备份时间,支持每天/每周/每月的定时任务,确保备份按时进行。
      • 重复备份:用户可设定重复规则,避免数据丢失。
    • 文件过滤:用户可以设置过滤条件,指定不备份某些文件名或后缀类型的文件。
      • 支持多重条件:用户可以同时设置多个文件名或后缀类型过滤条件。
    • 实时备份:开启后,文件变化实时监控,修改或新增的内容会自动增量备份至网盘。
      • 增量备份:程序会识别文件变化部分,仅上传变动部分以节省网络带宽。
      • 版本控制:用户可以选择是否保留文件的多个历史版本。
    • 任务进度查看:用户可以查看备份任务的实时进度。
      • 详细状态:包括已备份文件数量、剩余时间估计、当前速度等。
    • 任务日志查看:用户可查看详细的任务日志,了解任务的执行过程。
      • 日志类型:分为信息日志、警告日志和错误日志,方便用户过滤查看。
    • 错误日志查看:显示备份过程中出现的错误日志,便于排查问题。
      • 自动记录:自动记录所有错误,包括网络中断、文件锁定等情况。
    • 传输错误重传:对于在传输过程中出现的错误,支持自动重试传输,确保数据备份完整。
      • 重试策略:支持用户设置重试次数与间隔时间。
    • 长路径支持:文件路径超过256个字符的情况也能正常处理,防止备份失败。
      • 自动路径优化:对过长路径进行优化处理,确保备份正常进行。
    • 忽略删除操作:用户可选择忽略删除操作,即删除本地文件时,云端文件不受影响。
      • 可选同步策略:用户可选择是否同步删除操作,以适应不同需求。
    • 高速小文件传输:支持1000万级别小文件的高速传输,确保备份过程高效。
      • 文件打包传输:对于大量小文件,支持打包后传输以提升传输效率。

2.2 用户被动文件夹备份功能

  1. 后台指定文件夹备份
    • 管理员可以在后台指定某个用户PC上的文件夹进行备份,确保重要文件得到保护。
      • 后台管理界面:管理员可以通过专用的管理界面设置和监控用户备份任务。
    • 文件格式过滤:管理员可以指定要备份的文件类型,过滤掉无关文件。
      • 文件类型配置:支持设置多种文件类型,管理员可灵活配置。
    • 文件存储位置指定:可自定义备份文件在网盘中的存储位置,便于管理。
      • 自动目录创建:根据备份任务自动创建目标目录。
    • 实时和定时模式:支持实时备份和定时备份两种模式,适应不同使用场景。
      • 智能切换:根据用户的工作时间,自动切换为实时或定时模式。
    • 任务进度查看:显示备份任务的详细进度,确保备份过程的透明度。
      • 进度图形化显示:任务进度以图形方式显示,便于用户理解。
    • 任务日志和错误日志查看:支持查看任务执行日志和错误日志,方便排查问题。
      • 日志导出:用户可以导出日志文件,便于后续分析和存档。
    • 传输错误重传:支持传输错误时的重试功能,保证数据完整性。
      • 断点续传:在传输中断后,可以从中断点继续传输。
    • 长路径支持和忽略删除操作:和主动备份相同,支持长路径问题及忽略删除操作。

2.3 用户文件同步传输功能

  1. 云盘文件同步到本地PC
    • 用户可设定云盘的某个文件夹与本地指定文件夹进行同步。
      • 多任务同步:支持多个同步任务并行运行。
    • 同步策略:支持实时同步和定时同步两种策略,满足用户的不同需求。
      • 冲突处理:提供文件冲突时的处理选项,如覆盖、重命名或跳过。
    • 条件过滤:用户可以设置过滤条件,指定某些文件格式才能同步至本地。
      • 精确过滤:支持按文件名、文件类型、文件大小等多种条件过滤。

2.4 用户管理功能

  1. 用户账户管理
    • 支持用户的登录和退出,保障数据的隐私和安全。
      • 多重认证:可选两步验证功能,增加安全性。
    • 传输线程设置:用户可根据需求设置传输的线程数(1~8线程),平衡网络资源和传输速度。
      • 线程动态调整:根据网络状况自动调整线程数,确保最佳性能。
    • 传输速度设置:可限制传输速度,防止影响其他网络活动。
      • 速度优先级:提供高、中、低三档传输优先级设置。
    • 多语言支持:应用程序提供多语言设置,以便不同语言的用户使用。
      • 动态语言切换:支持用户在应用内实时切换语言,界面即时更新。

3. 软件操作指南

3.1 安装和启动

  • 用户可以通过官方网站下载网盘同步助手的安装包,按照安装向导完成安装。
  • 安装完成后,双击桌面快捷方式启动程序,首次使用需要进行账号注册和登录。

3.2 创建备份任务

  1. 点击主界面上的“创建备份任务”按钮。
  2. 选择需要备份的本地目录,并指定备份的云盘位置。
  3. 设定备份策略(定时或实时),以及备份文件的过滤条件。
  4. 点击“确认”按钮,任务创建完成,备份过程会按照设定的时间和策略执行。

3.3 查看任务状态和日志

  • 在主界面上,可以查看当前所有任务的列表,以及各任务的进度和状态。
  • 点击某个任务,可以查看该任务的详细日志,包括任务执行记录和错误日志。

3.4 文件同步设置

  1. 点击“文件同步”按钮,进入同步设置界面。
  2. 选择需要同步的云盘文件夹,并指定本地目标文件夹。
  3. 设置同步条件(实时、定时、文件类型过滤)后点击“确认”按钮,开始同步。

3.5 用户账户管理

  • 用户可在“设置”界面管理账户信息,设定传输线程数、多语言选项以及传输速度。

4. 系统要求

  • 操作系统:Windows 10及以上版本
  • 内存:4GB以上
  • 存储空间:500MB以上可用硬盘空间
  • 网络连接:稳定的互联网连接

5. UI设计说明

  • 美观简洁:基于WPF框架,采用简洁大方的现代UI设计,所有功能模块直观易用。
    • 色彩搭配:采用柔和色调,避免用户长时间使用后的视觉疲劳。
  • 清晰的任务管理界面:任务列表、日志查看、错误重传等操作都集中在一个面板,方便用户使用。
    • 可折叠面板:不同任务的详情可通过折叠面板展开或隐藏,界面更加整洁。
  • 多语言支持:提供中文、英文等多语言选择,提升用户的使用体验。
    • 语言切换按钮:界面右上角提供一键切换语言的功能。

6. 客户支持

  • 用户帮助中心:提供详细的用户手册和FAQ,用户可在应用内直接访问。
    • 视频教程:提供一些基本操作的视频教程,帮助新手用户快速上手。
  • 技术支持:用户可以通过应用内的反馈入口提交问题,客服团队会尽快给予答复。
    • 在线聊天:支持通过在线聊天获取即时帮助。

企业重要资料外发管控建设方案

文:一粒云科技原创

企业重要资料外发管理做起来并没有那么难,一共可以5步,按照这个5步设计完成后,会形成一个完整的企业外发资料管理规范,让其他的产品资料,研发资料,知识产权的管理得到进一步的提升,同时外发的过程也更加正规,无形中大大提升了公司的品牌形象。

外发资料管理建设五步法:一粒云科技原创,转载请注明出处。

1、制度先行:建立文件外发管理制度与系统,系统与制度相辅相成,不能一味的靠一方,或者用一方去制衡另外一方,这是企业最爱范的毛病,企业应建立一套文件外发管理制度,包括对文件外发行为的定义、安全操作标准、敏感核心数据的定义、特殊业务场景的定义、负责及涉及人员、文件外发流程规范、系统及平台操作指南、制度执行的特例说明等。这一制度能够约束和规范员工的数据使用行为,并指导企业进行有效的文件外发管控。同时这些制度在系统上能基本的体现出来。

2、使用工具提升效率:使用统一文档管理系统,kbox,或者创建安全内网。对于外出或在家办公的员工,通过管理人员给予其有限的离线授权,允许外出继续使用加密文档,文档仍能保持加密状态,不影响正常办公。在比如使用一粒云kbox文档云系统,在内网隔离出研发与办公网的资料的集中管理与交换审计等。当然对比高级别的资料,加解密软件也是少不了的,通过对研发设备进行透明加解密,让所有的受控资料离开电脑即可加密。一粒云kbox中也提供加解密模块。

3、规范与安全的管理,通过KBOX等文档办公系统智能识别敏感内容文件,自动审核和过滤,只有当员工编辑的文件中包含敏感信息时才进行加密,这样既提高了办公效率,又保障了文件的安全性。同时,设置外发文档的身份认证、访问权限等,防止外发文件的窃取和滥用。 (采用统一外发平台管控,集成加解密软件,集成图纸现在预览等能力)同时,企业应支持自定义审批流程,进行申请离线、申请解密、申请打印外发、申请直接外发等操作。同时,审批方式可以多样化,例如可以在客户端、WEB端以及手机端进行审批,也可以通过验证码进行审批,这样大大提高了办公效率。

4、完整行为记录:企业应完整记录用户行为,包括文件操作记录、程序使用日志、USB外发日志和上传下载日志,支持日志检索和审计追溯。这样在出现泄密事件时,可以通过审批日志以及屏幕追踪,定位事件责任人。

5、定期培训与沟通,建立奖惩措施:定期对员工进行培训,提高他们对数据保护的意识和技能;定期与数据敏感部门的员工进行沟通或测评,确保他们理解和遵守公司的数据保护政策。企业应建立健全员工数据文件外发规范,包括相应的制度、准则和奖惩措施等。对于违规行为进行告警和通报处理,对于良好执行制度的个人和部门给予相应奖励,以此推动员工遵守文件外发管理制度。

KWS 配套网闸,实现物理隔离原理说明

一粒云KWS理论上来讲,是实现逻辑隔离. 通过虚拟机,虚拟网络的配置,实现真实网络与虚拟网络之间的转换,来确保交换过程的安全性.  

如果客户单位需要实现物理隔离的情况下,网闸可以配套kws很好的做到这一点. 因为网闸是物理隔离网络被认可的设备之一.

image 5
yly-kws 配套网闸原理

1)  KWS与网闸的网络配置流程:

  1. 内网的云盘系统部署好后, 在网闸接口对应的虚拟ip地址A与内网服务器路由可达,链接方式采用https协议。
  2. 外网云盘系统部署好后,在网闸接口对应的虚拟ip地址B与外网服务器路由可达,链接方式采用https协议
  3. 网闸根据(单向或者双向)需求,链接方式采用https协议,配置对应的策略,做双向NAT,隐藏内外网真实服务器地址。文件出入网流程:

2) 文件出入网流程:

描述: 内网云盘文件发起摆渡后,将云盘文件推送到网闸内网主机中,进行安全检查及业务逻辑处理,通过私有协议将数据封装,再由隔离交换模块摆渡至网闸外网主机,外网主机将数据还原,并由外网主机主动将数据推送给外网服务器,外网服务器获得数据并存储到对应的业务空间中(亦采用https协议),并推送通知给目标人员;目标人员根据被授予的权限对文件进行查看,或者下载;

3)网闸实现协议级别的物理隔离原理:

网闸和防火墙有本质的区别,数据摆渡的过程是有私有协议的封装和硬件方面的交换卡配合,通过网闸的物理隔离交换核心网闸“2+1”结构实现;工作原理是应用数据到达设备外网主机,对数据进行安全审查,如访问控制、协议检查、内容过滤等,审查通过后,使用私有协议对应用数据重新封装;通过物理层隔离交换模块进行数据摆渡,将数据摆渡至内网,将应用数据还原成标准封装数据,给到应用系统.

本文出自一粒云研发部

一粒云发布税务局中间机方案

税务中间机需求背景描述

问题1:U盘提交税务资料带来的困扰

由于税务内网机关的特性及保密性,内外网进行物理隔离,虽然进行了物理隔离可以有效的防止黑客的入侵,但是由于存在内外部数据交换的需求,如果采用存储设备例如 U 盘和移动硬盘等在内网和外网之间交互使用,使内网系统容易数据外泄,同时也增加感染病毒和遭受 U 盘型木马攻击的风险成负面影响的行为。

问题2:便利性不够,带来不必要麻烦

资料提交与窗口办税效率问题,采用一对一排队机制办税,如果当前的办税缺某个资料就会耽误后面办税人的时间,导致时间大量浪费,办税效率不高,甚至引起群众不满,甚至闹事,带来不必要的麻烦。大大降低税务部门工作的满意度。税务中间机采用取号方式实现1对多服务,提交资料不需要经过人工窗口。

税务中间机组网示意图

税务自助数据安全摆渡机包含数据安全摆渡机(办税机,可配置多台)、数据安全检查系统后端管理系统(简称“服务器端”,一台即可)和数据安全检查系统前端管理系统(简称“网盘模块”,服务器已经包含)三部分。虽然是三个部分,主要由1台服务器+多台办税机组成。组网简单,责任清晰明确,稳定可靠。

一粒云|税务中间机组网示意图
税务中间机组网示意图

办税流程解析

企业财务人员或者办税人员通过排队取号,到办税机上传资料,打印文件凭条,根据凭条到窗口办税,办事处工作人员根据版税人的凭条获取该企业的资料,进行业务操作,完整后,最后将资料推送到对应号码,办税人员凭条取资料,完成无接触U盘资料办税。

一粒云税务中间机
一粒云税务中间机

产品形态与系统界面展示

image 5
办事员提取
image 4
杀毒与取号
image 3
上传办税资料
image 6
三种机器示意图(logo 可以定制)

案例展示

image 9
陆丰税务局
image 8
韶关税务局
image 7
惠州税务局

一粒云国产NAS系统功能一览

今年部分机关单位国产化率提高到40%,一粒云即将发布国产NAS系统,大体功能如下:

支持国产麒麟、统信UOS 服务器操作系统的文件共享存储管理功能;
支持samba3、4,支持cifs协议
支持samba 权限管理与配置
支持统一的企业级组织架构,同步钉钉、企业微信、OA等组织架构(根据实际情况确认是否需要二开)
支持基于组织架构的权限管理,分配权限
支持权限细分与linux 权限一致“读、写、删除”,支持分配给个人与组织架构
支持samba文件挂载windows
支持存储健康管理、硬盘管理
提供web版本管理系统与界面,支持nas文件在web界面的基本文件操作。
提供基于web界面的office文件、pdf、图片、视频的在线查看,评论
支持部署第三方office套件实现多人在线编辑
提供客户端管理软件,支持国产麒麟、统信UOS 的桌面版本,客户端功能与web段功能基本一致;
支持客户定制化,支持二次开发,支持根据客户的其他业务需求二次开发,费用额外计算

欢迎大家使用,目前内测硬件由宝德、国鑫提供,支持12盘、24盘、36盘,支持第三方厂家OEM,欢迎广大客户联系使用!

一张图解决企业数据备份问题。

深圳一粒云科技有限公司,是一家存储软技术创新型公司。拥有自主知识产权与技术专利,主要产品为数据存储管理类软件系统、存储备份类硬件设备。

所属领域为:云存储 / 二级存储 /内容管理/备份容灾。

公司成立于2015年,70%以上为研发人员,为国家级高新企业、深圳市政府软件供应商、华为“云汇万家”计划成员、腾讯云合作伙伴。在全国拥有二十多个区域分销渠道。

一粒云凭借过硬的产品和技术为广大合作伙伴、客户专业的企业级数据存储、管理、共享、备份等解决方案;目前广泛应用于政府机关、教育行业、制造业、广大中小企业,典型客户有深圳海关、华为。东风小康等。

备份软件的定位:

国家互联网安全与网络安全对数据提出了更高的要求,我们可以看下等保与政策的对应关系。

等级等保政策章节政策内容
第一级6.1.4 安全计算机—— 6.1.4.7 数据备份恢复应提供重要数据的本地数据备份与恢复功能。
6.1.8 安全建设管理—— 6.1.9.7 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。
第二级7.1.4 安全计算环境—— 7.1.4.8 数据备份恢复a.应提供重要数据的本地数据备份与恢复能力; b.应提供异地数据备份功能,利用通信网络能将重要数据定时批量传送至备用场地。
7.1.10 安全建设管理—— 7.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第三级8.1.4 安全计算机环境—— 8.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应提供重要数据处理系统的热冗余,保证系统的高可用性。
8.1.10 安全建设管理—— 8.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。
第四级9.1.4 安全计算环境—— 9.1.4.9 数据备份恢复a.应提供重要数据的本地数据备份与恢复功能; b.应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地; c.应建立异地灾难备份中心,提供业务应用的实时切换。
9.1.10 安全建设管理—— 9.1.10.11 备份与恢复管理a.应识别需要定期备份的重要信息、系统及软件系统等; b.应规定备份信息的备份方式、备份额度、存储介质、保质期等。 c.应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序等。

2、解决各种问题导致的系统故障。包括、网络的,硬件的、设备的、人为的、环境导致的、自然灾害导致等等,系统在面对的风险时往往时没有感知的,但是造成的损失却是实实在在的。

backup question 20220418181358
backup question 20220418181358

一粒云数据保护系统,是如何解决的呢?如下图所示

shujubaohu 20220418181539
shujubaohu 20220418181539

建设目标

引起本期数据备份项目主要解决的目标如下,需要求找一粒云数据备份
a) 快速备份,确保备份成功率,缩短备份窗口,提高备份数据实时性;b) 建立现有业务系统中的数据库,文件等的备份;
c) 部署管理简单、操作简单易懂,全图形化、流程化操作;
d) 保护现有硬件架构,平滑扩展。
e) 建立数据管理运维流程规范,模板化和流程化数据管理。
f) 日常运维便利性,用户自服务等方式减轻运维人员工作量。除上述灾难备份要求外,在技术和管理方面

存在的风险与问题点:

 项目实施的风险:由于现有的系统都是正在运行的关键系统,一定要注意项目实施的风险,最好不要对现有系统存储或数据库进行较大的改变,最好不要重新安装系统和数据库。
 统一监控问题:在数据中心能对系统的运维状况进行监控管理,及时发现问题,并能进行事后审计监督和优化改进。
 恢复演练:数据恢复演练是灾难恢复的重要环节,因此要求能方便进行数据恢复演练。
 投资保护问题:尽量要利用现有的主机和存储设备。

通过购买一粒云备份软件或者一体机可以助您快速、高效、稳定完成公司目标任务。

点击此链接查看一粒云数据保护一体机

正式启动ylicloud.com

一粒云正式启动新域名:ylicloud.com, 同时企业的logo了也做部分的更新;其主要意义在于标志企业整体业务规模扩大化。

一粒云深耕云存储、文档存储管理行业多年,其中。云盘产品的发展,为企业打下了坚固的基础,连续多年利用企业网盘,在行业排名靠前。随着业务规模增大,目前提供基于云盘产品的多个行业版本。衍生出教育工程霸王安全多个独立产品。同时一粒云在数据备份,超融合虚拟化技术上面有一定的积累,并且于今年发布的储备份产品(备份一体机)与超融合虚拟化产品。两款产品已经发布,就在多个学校,企业中应用并且获得良好的评价。

未来一粒云将立足于存储与数据管理,提供数据安全,业务安全,管理安全的数据安全解决方案,以存储为本,以安全为根,不断创新。作出适合今天社会发展,今天社会需求的新产品,新形态。

一粒云为深圳水利局提供1.5PB存储解决方案

 1月6日,中山市副市长袁永康率中山市水务局、生态环境局、住建局等单位考察大沙河,市水务局党组书记、局长张礼卫及市治河办、南山区水务局等负责同志陪同。

  1月7日,深圳市水污染治理成效新闻发布会在深圳市政府新闻发布厅举行,市水污染治理指挥部办公室副主任、市水务局副局长龚利民出席介绍相关情况并回答记者提问。

  1月15日,市水务局召开2020年度全市水务工作会议,总结2019年工作,分析水务改革发展新形势,谋划今后一个时期的发展目标和思路,部署2020年重点任务。局领导班子成员,市前海管理局水务主管部门、各区(新区)水务局、深汕特别合作区住建水务局主要负责同志,局机关各处室、局属各单位全体人员,市水务集团负责同志等参加会议。

  1月24日(农历大年三十),市水务局党组书记、局长张礼卫一行赴东江取水口,看望慰问节日期间坚守岗位的水务一线员工,送上美好的新春祝福。

  1月30日,市水务局联合生态环境局印发《关于进一步做好排水设施新型冠状病毒感染疫情防控工作的通知》,要求全市水质净化厂、污泥处置及管网运营单位认真做好疫情防控工作。

  1月31日,市水务局党组书记、局长张礼卫一行到福田水质净化厂实地检查疫情防控工作和生产运行情况,并对市水务集团疫情防控期间供排水工作作具体部署。

  2月:

  2月7日,为切断病毒及其他病原体经排水系统传播的途径,市水务局发布《深圳市新型冠状病毒感染的肺炎疫情防控时期建筑与小区排水系统防范病原体传播工作指引(试行)》。

  2月11日,黄敏副市长到市水务局检查指导水务系统疫情防控工作,听取供水、排水、水务工程复工等方面的汇报,慰问水务系统工作人员。市水务局领导班子及相关处室主要负责同志参加会议。

  2月12日,市水务局党组书记、局长张礼卫主持召开全市水务系统强降雨防御工作视频会,就疫情防控期间做好今年首场强降雨防御工作作部署,各区水务主管部门、市水务集团,局领导班子及相关处室主要负责同志参加会议。

  2月21日,市水务局发布《供水企业疫情防控期间客户服务指引》,指导各供水企业创新服务模式,倡导“不接触”服务,实施欠费不停水、免收违约金等措施,全力保障民生用水。

  2月25日,市水务局发布《深圳市在建水务工程科学有序复工工作指引》,指导水务在建工程做好复工后的防疫措施,确保从业人员安全和防疫形势稳定。