智能运维系统(Ottomi-Ops)

智能运维系统(Ottomi-Ops 3.0) - 上海奥腾计算机科技有限公司官网

智能运维系统 · Ottomi-Ops 3.0

关键数据基础设施的"数字哨兵"与"安全存证底座"

面向单租户独立部署场景的智能运维与数据安全一体化平台——既通过实时监控保障业务连续性(数字哨兵),又依托数据库安全审计、全量日志留存与备份恢复,保障数据资产的机密性、完整性与操作全链路可追溯(安全存证底座)。

独立部署、开箱即用,支持与 Ottomi-Nexus 3.0 多模态AI数据中台、Ottomi-TrustForge 可信数据空间等 Ottomi 系列产品协同联动,形成从数据治理、数据流通到运维安全的完整闭环。

Ottomi-Ops 3.0 监控大屏
LIVE 实时监测中
CPU 使用率
23%
内存使用率
61%
磁盘 IO
47%
🔔 已收敛 3 条重复告警 · 数据库备份任务完成(耗时 1m42s)· 双机热备主节点心跳正常 · 当前无高危会话
数字哨兵 · 安全存证底座
12
监控类型,YAML定义驱动
10
内置敏感数据规则
7
内置攻击特征库
20分钟
容器化部署,开箱即用

核心能力

监控告警、数据安全、备份恢复,一体化

集"实时监控、智能告警、安全审计、容灾备份"于一体的综合运维解决方案,为公共数据运营平台等关键数据基础设施保驾护航。

无Agent全栈监控

  • 无需在目标机器安装任何Agent,多协议远程采集,大幅降低部署与运维成本
  • HTTP、JDBC、SNMP、SSH、JMX、Prometheus 等多种采集协议
  • 服务、程序、数据库、缓存、操作系统、中间件、大数据、Web服务、云原生、网络设备、服务器、自定义监控十二类监控
  • YAML定义驱动,新资源类型快速扩展;指标实时入库,历史趋势可查
  • 监控大屏可视化呈现主机与服务的健康状态、实时指标与趋势

智能告警中心

  • 指标阈值、日志关键字、表达式告警等多维告警规则
  • 邮件、企业微信机器人等多种通知渠道精准推送
  • 告警触发、确认、恢复全流程留痕,便于溯源
  • 告警收敛、静默、抑制,避免告警风暴
  • 安全事件分钟级响应,处置全程可审计

备份与恢复

  • 原生支持 MySQL、达梦(dexp/dimp)、金仓(sys_dump/sys_restore、sys_basebackup)备份恢复
  • "定期全量+高频增量"组合备份,无基线时自动降级为全量,备份链完整
  • 本地专用目录+对象存储(S3/MinIO兼容)双副本,物理隔离规避单点故障
  • 支持恢复到新库或覆盖原库(强制二次确认),支持时间点还原
  • ProcessBuilder参数化执行、白名单校验、密码不入日志、执行超时控制

数据安全监测

  • 基础设施安全基座监测:SSH暴力破解、sudo提权、异常登录、关键文件完整性、异常进程
  • 数据库核心资产审计:用户权限、活跃会话、密码安全、权限变更、高危配置、DDL变更
  • 数据库防火墙:SQL注入特征库与高危操作规则,实时识别高危SQL会话并一键阻断(Kill)
  • 数据计算任务合规追踪:对接 DolphinScheduler / SeaTunnel 元数据库全流程跟踪
  • 安全运营驾驶舱:主机入侵威胁、数据库安全评分、告警趋势全局态势决策视图

双产品协同

Nexus 管数据,Ops 管运维——职责分明,闭环一体

Nexus 识别"什么数据敏感、存在哪里",Ops 监控"谁在碰数据、碰了什么",联动告警处置,异常访问即时阻断。除 Nexus 3.0 外,Ops 3.0 同样独立支持 Ottomi-TrustForge 可信数据空间的运维安全保障。

Ottomi-Nexus 3.0
数据治理与开发侧
  • 敏感数据扫描与自动发现(50+敏感标签)
  • 数据分类分级(S1-S4)与四级数据权限
  • 编目、归集、治理、开发、资产、服务、合约
  • 数据脱敏与动态脱敏
Ottomi-Ops 3.0
运维安全侧
  • 数据库防火墙(SQL注入特征库+高危操作实时Kill)
  • 数据库核心资产审计(JDBC原生审计)
  • 基础设施安全基座监测(SSH安全检查)
  • 全栈监控 + 智能告警 + 备份容灾

数据库安全网关

身份识别 → 访问控制 → 行为检测 → 实时阻断

通过IP、客户端主机名和数据库账号等多个维度对用户身份进行识别,对进出核心数据服务的访问流量进行访问控制,实时放行或者阻断对应的SQL请求与会话,有效保障数据安全访问的合规性。

内置敏感数据类型(10类)

身份证 · 高危 银行卡 · 高危 手机号 · 高危 护照号 · 高危 车牌号 · 高危 MAC地址 · 高危 港澳台通行证 · 高危 邮箱 · 高危 日期 · 警告 时间 · 警告

个人敏感信息类命中判高危、可终止会话;日期、时间类命中判警告、仅提示。内置规则可切换启用、可调整风险等级,支持自定义检测正则。

内置攻击特征(7类)

缓冲区溢出 SQL注入 提权 高危DDL 数据外泄 命令执行 系统表访问

运行中的SQL命中攻击特征后,会话进入高危操作实时阻断;另内置无WHERE批量删除/更新、全表扫描、GRANT ALL、DROP/TRUNCATE等高危操作规则,支持一键阻断(Kill)。

高危(DANGEROUS)

命中个人敏感信息、攻击特征、超频访问、防护策略等高危规则 → 进入实时阻断,支持终止会话

警告(WARNING)

命中日期、时间等弱敏感规则 → 可见提示,不可终止

正常(NORMAL)

未命中任何规则 → 正常放行

技术特性

架构简洁,扩展自由,信创就绪

插件化可扩展

监控类型、采集协议、告警渠道、存储后端均以"抽象接口+可插拔实现"方式组织;时序存储支持 DuckDB、VictoriaMetrics、InfluxDB、TDengine 平滑切换。

容器化快速部署

微服务架构,各服务独立部署、故障自动拉起;安装部署约20分钟完成。前端 Angular 17 + ECharts,后端 Java 25 + Spring Boot 4。

信创适配

原生支持达梦(dexp/dimp)、金仓(sys_dump/sys_restore、sys_basebackup)备份恢复;支持国产CPU、国产操作系统、国产数据库环境部署,纯Java技术栈全栈国产化适配。

典型应用场景

四个场景,一套平台

数据安全合规
公共数据运营平台、数据中台等关键基础设施的统一监控与数据安全防护
数据容灾备份
关键配置数据定时备份、异地容灾与快速恢复(双副本+时间点还原)
基础设施运维
主机、中间件、数据库、微服务的统一监控与告警(Agentless多协议采集)
数据库安全审计
数据库高危操作审计、SQL注入检测与会话阻断(JDBC原生审计+防火墙Kill)

服务保障

7×24小时支持
电话/邮件/远程协助,分钟级响应
常态化运维
定期巡检、性能优化、安全漏洞修复、版本升级
培训服务
分层培训(管理员/技术人员/业务人员),考核发证
补丁与版本
安全补丁及时推送,发布→灰度→通知→正式发放,保留回滚

预约 Ottomi-Ops 3.0 产品演示

现场演示无Agent全栈监控、智能告警、数据库防火墙高危阻断与达梦/金仓备份恢复全流程。