前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇行業(yè)解決方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
醫(yī)院在進行存儲系統(tǒng)改造和優(yōu)化時,應(yīng)遵循信息生命周期管理的理念,建立一套高效、低成本、靈活的存儲系統(tǒng),以滿足分層存儲的需要。
惠普醫(yī)療行業(yè)存儲備份解決方案采用全冗余的SAN高可用性架構(gòu),使得任意一臺主機到它所擁有的LUN之間總有一條以上的路徑,從而實現(xiàn)了自動的錯誤切換和負載均衡,避免了單點故障。
許多醫(yī)療機構(gòu)認識到,統(tǒng)一訪問、共享和管理數(shù)據(jù),并在此基礎(chǔ)上充分利用現(xiàn)有的數(shù)據(jù),才能適應(yīng)業(yè)務(wù)發(fā)展的需要。目前,醫(yī)療行業(yè)數(shù)據(jù)安全集中存儲備份多用于醫(yī)院信息管理系統(tǒng)(HIS)和醫(yī)學(xué)影像管理與通信系統(tǒng)(PACS)。數(shù)據(jù)的存儲備份和災(zāi)難恢復(fù)是保證HIS和PACS系統(tǒng)安全的基礎(chǔ)。
惠普認為,醫(yī)院需要進行存儲系統(tǒng)擴容、改造與優(yōu)化。用戶應(yīng)該遵循信息生命周期管理的理念,建立一套高效、低成本、靈活的存儲系統(tǒng),以滿足在線、近線、離線三級存儲的需要。
考慮到醫(yī)院的實際需求,惠普推出了一套完整的存儲解決方案,可以幫助醫(yī)院用戶搭建統(tǒng)一的存儲備份平臺,有效保護PACS、HIS、LIS等生產(chǎn)系統(tǒng)的安全。惠普不僅可以幫助用戶搭建IT平臺,而且能提供7×24×4的服務(wù),以滿足醫(yī)院對業(yè)務(wù)持續(xù)性的要求。
惠普醫(yī)療行業(yè)存儲備份解決方案的核心是一臺HP StorageWorks EVA4400光纖磁盤存儲設(shè)備。HP StorageWorks EVA4400是一款中高端存儲產(chǎn)品,支持8Gb FC。它采用了虛擬化技術(shù),具備良好的擴展性,最多能支持8個硬盤籠,最大容量為96TB。針對醫(yī)院的信息化需求,HP StroageWorks EVA4400配備了雙控制器,每個控制器配有兩個前端光纖接口,用于連接SAN交換機。HP StroageWorks EVA4400可以實現(xiàn)負載均衡和容錯。
因為陣列采用的是雙接口的磁盤,所以每個磁盤同時與兩個存儲處理器連接。兩個存儲處理器分別與兩臺HP StorageWorks 8/16 SAN 光纖交換機相連。任意一臺主機都是通過兩個HBA卡分別與兩臺光纖交換機相連。因此,任意一臺主機到它所擁有的LUN之間總有一條以上的路徑。通過主機上的路徑管理軟件和陣列上的兩個存儲處理器之間的鏡像高速緩存,這些路徑之間可以實現(xiàn)自動的錯誤切換和負載均衡,從而構(gòu)成了一個無單點故障的系統(tǒng)。
醫(yī)療行業(yè)的用戶可以在本地數(shù)據(jù)中心采用一臺HP StorageWorks MSL 6030磁帶庫作為備份設(shè)備。HP StorageWorks MSL 6030磁帶庫標配兩個光纖接口、30個槽位,并且可以擴展到最多8個光纖接口、240個槽位,備份容量最大可達192TB(非壓縮)。HP StorageWorks MSL 6030磁帶庫配置了兩個Ultrium 1840驅(qū)動器,遵循LTO-4標準。在并行工作時,HP StorageWorks MSL 6030的非壓縮數(shù)據(jù)備份速度能達到240MB/s。
在備份軟件方面,惠普建議用戶采用HP DPE軟件對需要保護的應(yīng)用服務(wù)器進行LAN備份。
用戶需求
北京市海淀教委教育信息中心2011年準備用Pad實施互動教學(xué),用于海淀區(qū)第一批30所試點學(xué)校,達到教學(xué)課程電子化的目標。
解決方案
聯(lián)想公司給客戶提供1130套樂Pad-P1平板電腦,以及具備遠程開關(guān)機、連接網(wǎng)線、連接USB外部設(shè)備等功能的特制外接線。
為滿足客戶使用Pad進行課堂互動教學(xué)的需求,聯(lián)想對Pad做了一些改動,更加適合老師和學(xué)生的操作。例如:在不改變屏幕分辨率的情況下,將文件列表圖標、桌面圖標、窗口標題欄調(diào)大2倍;出廠預(yù)裝客戶提供的Flash教學(xué)軟件;整合SWLIST,加速開機啟動和運行速度;提升手寫軟件流暢度,縮短手寫暫停間隔設(shè)置;將IE瀏覽器的字體和頁面顯示的縮放級別設(shè)置到125%等。
由于海淀教委使用這批Pad進行電子教室互動教學(xué),把Pad固定在課桌內(nèi),電源安裝在地板下面,因此,聯(lián)想公司向海淀教委還提供了一些其他硬件。包括:從樂Pad-P1下方電源接口處外接一個配件。此配件共有四個接口,一個是電源接口,一個是開關(guān)機接口,一個是USB接口,一個是RJ45網(wǎng)口。電源外延長連入地板下。
客戶收益
該項目的定制化需求看似簡單,但對于平板電腦廠商而言卻相當(dāng)復(fù)雜。其軟件和硬件上的定制多達16項,其中包括客戶自己提供的預(yù)裝軟件,以及一些觸及微軟核心底層技術(shù)的需求。最終,聯(lián)想的項目團隊全面滿足了客戶的需求,為平板電腦進入普教電子教室領(lǐng)域開拓了一條新路。
政府及企業(yè)移動OA行業(yè)解決方案
行業(yè)需求
區(qū)域政府及企業(yè)一般內(nèi)部都建有OA系統(tǒng),主要事項通告基本采用電子郵件形式進行傳遞,同時在OA系統(tǒng)中進行一部分公文流轉(zhuǎn)和審批。很多這類用戶希望以現(xiàn)有的辦公系統(tǒng)為依托,將該系統(tǒng)移動化,逐漸將辦公室辦公轉(zhuǎn)變?yōu)殡S時隨地的移動辦公。
解決方案
基于聯(lián)想樂Phone智能手機的移動OA方案很好地提高了辦公效率,解決了辦公場所的限制問題。移動OA系統(tǒng)將傳統(tǒng)的OA辦公區(qū)從辦公室及具有有線網(wǎng)絡(luò)接口的區(qū)域延伸到無線網(wǎng)絡(luò)覆蓋的任何區(qū)域,使得工作能隨時隨地進行。
移動辦公方案可以實現(xiàn):文章批轉(zhuǎn)、審批、公文流轉(zhuǎn)、移動電郵、日程管理、手機硬盤、企業(yè)通訊錄、移動IM、業(yè)績報表、決策參考、會議管理、企業(yè)資訊、工作日志、項目管理等功能。
客戶收益
這一方案建立在某區(qū)域政府原有的辦公體系上,涵蓋全區(qū)的各個政務(wù)辦公系統(tǒng),打通了各個信息孤島,使區(qū)域的信息統(tǒng)一在一張信息和管理網(wǎng)絡(luò)上,便于管理層進行管理。
該系統(tǒng)對于特別重大事件和緊急突發(fā)事件有出色的應(yīng)對能力,實現(xiàn)多部門協(xié)同溝通,方便領(lǐng)導(dǎo)即時下達命令指示,有效提升政務(wù)工作效率,改善政府形象。
這一方案可廣泛應(yīng)對未來的業(yè)務(wù)擴展需求,無需進行太多投入,就能完成系統(tǒng)升級,既為政府單位和各企事業(yè)單位節(jié)省成本投入,又為其增加產(chǎn)出。
快消行業(yè)移動解決方案
行業(yè)需求
快速消費品行業(yè)業(yè)務(wù)人員辦公時間長、活動范圍大、工作隨意性強,難以管理。企業(yè)很難有效監(jiān)控銷售人員的工作狀態(tài),急需對外出業(yè)務(wù)人員加強管理,有效監(jiān)督渠道精耕細作及渠道下沉工作。
LBS位置服務(wù)解決方案
LBS位置服務(wù)平臺是基于GPS定位技術(shù)和GIS電子地圖技術(shù)開發(fā)而成,是提供移動終端定位服務(wù)的管理平臺。企業(yè)管理者可對員工隨時進行定位、軌跡查詢、考勤管理等。
“快消通”的軟件方案主要功能
數(shù)據(jù)采集:周期性采集和實時上報市場基礎(chǔ)數(shù)據(jù)。
拜訪管理:規(guī)范銷售員外出路線和拜訪管理,提高團隊工作效率。
訂單管理:實時查詢庫存,進行訂單的跟蹤和審批,支持離線下單。
信息支持:第一時間了解公司的新產(chǎn)品、報價、促銷等信息。
數(shù)據(jù)分析:實時跟蹤市場變化,對終端數(shù)據(jù)進行多維度的分析,生成各種數(shù)據(jù)報表,支持決策。
隨身助手:在待機狀態(tài)下實現(xiàn)消息推送,及時提醒用戶。
工作匯報:在外工作團隊能隨時匯報工作進展,并接受最新的任務(wù)指派。
基于樂Phone智能手機的續(xù)航/加固方案:
業(yè)務(wù)人員長時間在戶外辦公,經(jīng)常使用LBS位置服務(wù)平臺,以及通過各種客戶端管理軟件獲取、上傳數(shù)據(jù),有時還要對稽查現(xiàn)場進行拍照。這些工作對手機的續(xù)航能力以及堅固程度都提出了更高的要求。基于樂Phone智能手機的續(xù)航/加固方案全面滿足了這些需求。
成功客戶
P&G、旺旺、盼盼食品、雀巢。
公安警務(wù)執(zhí)法移動解決方案
行業(yè)需求
公安工作的移動性、突發(fā)性、緊急性等特點,決定了公安人員需要通過“警務(wù)通”終端實時與數(shù)據(jù)中心交換信息。他們需要對流動人員、在逃人員以及車輛等多種信息進行迅速的查詢和對比。
實施方案
移動終端的安全接入:聯(lián)想樂Phone支持IPsec VPN、SSL VPN、加密短消息的安全接入方式,將樂Phone智能手機等移動終端通過虛擬移動專網(wǎng)連接到公安移動接入?yún)^(qū),實現(xiàn)端到端的數(shù)據(jù)加密傳輸。
移動警務(wù)系統(tǒng)功能
警務(wù)數(shù)據(jù)查詢:常駐人口查詢、暫住人員查詢、在逃人員查詢、失蹤人員查詢、機動車輛查詢、被盜搶機動車輛查詢、吸毒人員查詢等。
移動警務(wù)OA:新聞中心、通知欄、法律法規(guī)、通訊錄等。
移動警務(wù)執(zhí)法:社區(qū)警務(wù)工作、流動人員登記、交警現(xiàn)場執(zhí)法等。
無線視頻監(jiān)控:固定點視頻監(jiān)控、便攜式視頻監(jiān)控、車載視頻監(jiān)控等。
煙草行業(yè)移動解決方案
行業(yè)需求
伴隨煙草行業(yè)信息化的推進,越來越多的業(yè)務(wù)系統(tǒng)將隨之建立。因此,如何充分發(fā)揮和利用現(xiàn)代通信技術(shù),將其應(yīng)用于煙草買賣管理工作中,解決已存在應(yīng)用系統(tǒng)和未來將新建的系統(tǒng)中對外出人員辦公業(yè)務(wù)處理的支持問題,為外出人員的業(yè)務(wù)提供方便、快捷的綜合辦公服務(wù),已經(jīng)成為現(xiàn)在煙草行業(yè)迫切需要解決的問題。
實施方案
該移動應(yīng)用方案主要為稽查人員以及煙草專賣業(yè)務(wù)提供移動的工作平臺。該平臺與煙草專賣局的局端相連接,主要實現(xiàn)以下模塊功能:
煙草的終端零售店管理:該方案通過證件系統(tǒng)以及稽查系統(tǒng),可以有效地監(jiān)管煙草專賣戶的煙草銷售情況,以及驗證各種證件是否合法,及時發(fā)現(xiàn)和處理問題。
稽查人員管理:煙草專賣稽查人員是否都按時到達專賣店處進行尋訪是一個重要的管理指標。該系統(tǒng)可以動態(tài)掌握稽查人員所處位置,并對其尋訪路線進行查詢,對稽查人員(小組)下達任務(wù),并對任務(wù)時間進行分配。
手機稽查管理系統(tǒng):稽查任務(wù)下發(fā)后,稽查人員在手機上登錄稽查系統(tǒng),就可看到稽查人員本人當(dāng)前的稽查任務(wù)。稽查人員到達稽查對象處,選擇稽查對象,處理稽查任務(wù),并根據(jù)稽查情況在系統(tǒng)中進行填寫。當(dāng)稽查任務(wù)完成時,在系統(tǒng)的GIS地圖上可顯示任務(wù)對象為“完成”狀態(tài)。
客戶收益
可無縫對接原有煙草專賣管理工作系統(tǒng),使用簡便。
使專賣管理工作更高效,時效性更強。
對一線煙草專賣管理人員提供更大力度的支持。
日常應(yīng)用維護費用不高,節(jié)約管理成本。
讓領(lǐng)導(dǎo)管理更容易。
保險展業(yè)移動解決方案
行業(yè)需求
保險行業(yè)從業(yè)人員眾多,服務(wù)對象廣泛。保險公司的保險人等職員眾多,各公司競爭激烈。保險公司的業(yè)務(wù)模式也由以保單/保險產(chǎn)品為中心,向以客戶為中心轉(zhuǎn)化。這就要求保險從業(yè)人員必須對保戶的投保業(yè)務(wù)咨詢進行快速的響應(yīng),以加速保單的成交。如何進行高效的保險展業(yè),如何在移動狀態(tài)下開展業(yè)務(wù),已經(jīng)成為目前保險行業(yè)的迫切需求。
解決方案
基于聯(lián)想樂Phone智能手機的解決方案的功能包括:
保險信息化移動辦公應(yīng)用:客戶信息查詢、保單信息、業(yè)務(wù)提醒、新業(yè)務(wù)培訓(xùn)險種查詢等。
保險業(yè)客戶服務(wù)應(yīng)用:保險業(yè)務(wù)咨詢、保險催繳提醒、保金領(lǐng)取通知、險種使用效果調(diào)查等。
保險辦公應(yīng)用:通過保險移動OA系統(tǒng)實現(xiàn)文件到達提醒、移動審批、任務(wù)分配、日程管理、內(nèi)部調(diào)查、節(jié)日問候、電子工資單、通訊錄等功能。
客戶收益
保險人通過聯(lián)想樂Phone為用戶介紹資料,并進行客戶信息錄入、客戶現(xiàn)場簽單、第三方支付等工作,縮短了出單時間,減少預(yù)收錄入環(huán)節(jié),確保了錄入信息的準確性和有效性,極大地提高了簽單的成功率。
有效解決了人展業(yè)過程中面臨的各種實際問題,給客戶提供了新的消費體驗,較好地實現(xiàn)了客戶與人之間的無縫溝通。
基于現(xiàn)階段需求的系統(tǒng)功能平臺,未來還可以實現(xiàn)電子領(lǐng)取保單、電子簽收回單、減少回銷回單環(huán)節(jié)等功能,給投保人更加快速、高效、易用的體驗。
物流及快遞行業(yè)移動解決方案
行業(yè)需求
物流公司、配貨站、車主、貨主需要車貨對接,快遞公司需要對貨物進行有效監(jiān)控。
實施方案
車輛GPS導(dǎo)航功能(手機需要支持GPS功能)可以為物流公司和車主提供精確的GPS導(dǎo)航定位,為委托方和受托方節(jié)省成本。
空車配貨:通過聯(lián)想手機內(nèi)置的客戶端軟件,實現(xiàn)與服務(wù)器的信息互聯(lián),可以實現(xiàn)實時的配貨信息互聯(lián)互通。
車貨監(jiān)管:這是一項針對某些特殊情況進行安全管理的功能。當(dāng)出現(xiàn)物流運輸事故或其他特殊情況時,可通過手機攝像頭對車、貨現(xiàn)場進行拍照,將信息及時反饋到信息平臺上。
車輛監(jiān)控:這是由聯(lián)想和合作伙伴為客戶提供的車輛監(jiān)管服務(wù)。用戶可通過聯(lián)想樂Phone智能手機的GPS定位系統(tǒng)查詢、跟蹤車輛的行駛路線及目前所在位置,對車輛的行駛狀況進行全面的了解。
適用快遞公司收發(fā)貨物的條形碼識別方案
與樂Phone智能手機適配,通過定制化的開發(fā),實時地收發(fā)貨物信息。通過對條形碼進行快速識別,與手機端的管理軟件相結(jié)合,可以及時跟蹤貨物位置。
基本性能:可以識別一、二維碼(可選)等各種碼制的條形碼。
鏈 接
聯(lián)想IT系統(tǒng)――云計算的最佳實踐
作為全球第二大PC廠商,在云計算時代,聯(lián)想在不斷談?wù)撛茟?zhàn)略的同時,是如何讓它在聯(lián)想內(nèi)部實實在在逐步落地的呢?
聯(lián)想集團副總裁、全球應(yīng)用開發(fā)部總經(jīng)理劉曉煜表示,聯(lián)想的IT系統(tǒng)是一個端到端的高度集成的體系,這套體系支持了聯(lián)想業(yè)務(wù)的發(fā)展。聯(lián)想也不斷探索在云計算領(lǐng)域里可以應(yīng)用的最新技術(shù),努力使聯(lián)想的IT系統(tǒng)變成聯(lián)想的核心競爭力之一。“云計算不是只在云里,在聯(lián)想,它已經(jīng)一步步變成了現(xiàn)實。聯(lián)想用自己的產(chǎn)品支持了云計算解決方案,相信也會給其他企業(yè)帶來借鑒。”
分銷/直銷行業(yè)也由于互聯(lián)網(wǎng)技術(shù)應(yīng)用電子營銷、電子商務(wù)種種營銷方式正在蓬勃興起。但是,當(dāng)前在分銷/直銷行業(yè)、企業(yè)信息化技術(shù)的應(yīng)用確遠不如在零售行業(yè)廣泛。分析下來,這應(yīng)當(dāng)與形成運作商業(yè)模式的歷史背景、文化背景和信息化技術(shù)的發(fā)展水平/環(huán)境有關(guān)。比如,分銷體系、機構(gòu)的最終銷售基本還是在‘專賣店’、‘商場聯(lián)營’、‘團體采購’形式中完成,增加了分銷/直銷需要更為靈活的模式和自由的空間,由此導(dǎo)致了行業(yè)規(guī)范/標準的形成具有更大的難度。
信息化技術(shù)應(yīng)用開發(fā)商們知道,越是運作靈活、自由空間大的行業(yè)的應(yīng)用的信息化解決方案就越是難以完成,因為信息化應(yīng)用解決方案最大的風(fēng)險就是用戶不斷變化的需求。信息化應(yīng)用開發(fā)商/解決方案提供商們面對營銷市場占很大比例的分銷/直銷行業(yè)對于分銷/直銷行業(yè)采用的主要還是Case By Case的做法,‘度身裁衣’為企業(yè)定制解決方案。
營銷活動,不論是零售、分銷、直銷還是其它銷售模式,其最為基本的和最為關(guān)鍵的就是‘銷售’。而分銷/直銷行業(yè)銷售信息化確恰恰是一個薄弱的環(huán)節(jié)。分銷行業(yè),在廣泛的區(qū)域范圍建立銷售機構(gòu)、渠道,并且隨著市場的變化而不斷調(diào)整、變化著,并且主要銷售模式:專賣店和與零售企業(yè)的聯(lián)營還有一部分銷售人員的移動銷售,總之怎么能夠賣就怎么賣;而直銷則更是一種特殊的銷售方式,在楊謙的《中國直銷市場的發(fā)展趨勢》已經(jīng)對這種營銷方式做了詳細的描述。分銷/直銷營銷模式的特點決定不能夠與零售行業(yè)一樣放置收款機等在那里等人家付款。由此,市場對‘移動商務(wù)解決方案’提出了需求。
移動商務(wù)解決,首先需要配備能夠移動的數(shù)字化設(shè)備。為大家所熟知的比如筆記本電腦、便攜式電腦(又叫可移動PC)、PDA等,筆記本電腦功能強大,能夠做很多的事情,不過價格還是比較貴,而且專用性不強;移動PC則需要即時的電源;而PDA具有蓄電池、能夠方便攜帶、價格便宜,也沒有那么多的功能(作為銷售終端多余的功能在一定情況下會成為累贅。)。并且主要的幾大數(shù)據(jù)庫廠商如:IBM、甲骨文(Oracle)、賽貝斯(Sybase)和微軟(Microsoft)都開發(fā)了支持PDA嵌入式商務(wù)應(yīng)用的數(shù)據(jù)庫和開發(fā)工具。
賽迪網(wǎng)(ccid)在2004年3月11日文章《Sybase移動商務(wù)解決方案》中講述了關(guān)于Sybase對于‘移動商務(wù)解決方案’的一些介紹,的確如‘賽迪’所講,‘移動’的、跟隨人一起的方案能夠使員工能夠在任何時間任何地點都能夠高效率地工作,另如‘賽迪’所說的,“永遠可用”模型正是企業(yè)開發(fā)移動應(yīng)用的關(guān)鍵。而‘賽迪’還說,“永遠可用”模型不僅使員工在網(wǎng)絡(luò)連接的情況下訪問企業(yè)信息和應(yīng)用,而且允許員工在離線的方式下,利用本地數(shù)據(jù)存儲,訪問企業(yè)的重要信息和應(yīng)用,并在網(wǎng)絡(luò)接通的情況下進行數(shù)據(jù)同步。 “永遠可用”模型是一種全功能的應(yīng)用,它是常連接的應(yīng)用(即應(yīng)用永久連接到一個服務(wù)器上)和偶連接的應(yīng)用(即應(yīng)用單獨或定期連接到服務(wù)器)的結(jié)合。“永遠可用”模型不僅可以提高電池壽命和應(yīng)用性能,還可以節(jié)約網(wǎng)絡(luò)的連接成本。而又接踵分析和論述了‘設(shè)備與應(yīng)用相匹配’、‘投資回報率最大化’、‘綜合考慮’等累累問題,幫助商家企業(yè)從實際出發(fā)考慮了許多,最后提出了‘Sybase iAnywhere Solutions移動商務(wù)解決方案’較全面地介紹了相關(guān)產(chǎn)品以及系統(tǒng)的部署等等。的確是思考全面,具有實操性的‘移動商務(wù)解決方案’。其實業(yè)內(nèi)的人很容易能夠理解,所謂‘移動商務(wù)解決方案’就是對于‘可移動數(shù)字設(shè)備’在企業(yè)信息化應(yīng)用中的部署、開發(fā)。
大家能夠注意到‘賽迪’在‘Sybase移動商務(wù)解決方案’中講到:在網(wǎng)絡(luò)接通的情況下進行數(shù)據(jù)同步。非常清楚地說明了,不論是什么樣的‘可移動設(shè)備’都要使用‘?dāng)?shù)據(jù)庫的同步’技術(shù)與后臺的數(shù)據(jù)庫服務(wù)器進行連接,以實現(xiàn)數(shù)據(jù)的相互傳送。為了說明問題,賽迪還特別強調(diào)了:“永遠可用”模型是一種全功能的應(yīng)用,它是常連接的應(yīng)用(即應(yīng)用永久連接到一個服務(wù)器上)和偶連接的應(yīng)用(即應(yīng)用單獨或定期連接到服務(wù)器)的結(jié)合。這說明,不論是‘常連接’的應(yīng)用或是‘偶連接’的應(yīng)用,則都必須在數(shù)據(jù)進行傳送的時候,要求‘移動設(shè)備端’與‘?dāng)?shù)據(jù)庫服務(wù)器端’要同時在線才能夠?qū)崿F(xiàn)‘?dāng)?shù)據(jù)同步’。那,這就要求使用的企業(yè),要么要有‘?dāng)?shù)據(jù)庫服務(wù)器’長期在線(‘常連接’應(yīng)用)或約定時間或進行數(shù)據(jù)傳送時不定時要求‘?dāng)?shù)據(jù)庫服務(wù)器’端上線(‘偶連接’應(yīng)用),這些要求均對于使用者提出了限制:‘常連接’應(yīng)用,要求企業(yè)要有‘?dāng)?shù)據(jù)庫服務(wù)器’24小時在線;‘偶連接’應(yīng)用,要求企業(yè)要么規(guī)定數(shù)據(jù)傳送的時間(所有移動用戶要在規(guī)定時間內(nèi)進行數(shù)據(jù)傳送),要么在有用戶需要進行數(shù)據(jù)傳送時候,通知‘?dāng)?shù)據(jù)庫服務(wù)器’端上線。的確,‘Sybase iAnywhere Solutions移動商務(wù)解決方案’的確一定程度上地解決了移動商務(wù)問題,但是也確有一定的問題在里邊。
行業(yè)概述
近年來互聯(lián)網(wǎng)發(fā)生了巨大的變化,移動互聯(lián)網(wǎng)、社交網(wǎng)絡(luò)、電子商務(wù)大大擴展了互聯(lián)網(wǎng)的疆界和應(yīng)用領(lǐng)域。互聯(lián)網(wǎng)行業(yè)在大數(shù)據(jù)技術(shù)浪潮中的異軍突起,也將為整個信息技術(shù)產(chǎn)業(yè)帶來新的機遇。一方面,大數(shù)據(jù)會催生對IT產(chǎn)品與解決方案更多的需求,將涵蓋從硬件、軟件到信息服務(wù)等多個層面;另一方面,越來越多的互聯(lián)網(wǎng)公司正在通過云交付的模式,將自身對于大數(shù)據(jù)集的存儲、計算與分析能力開放給第三方,使得數(shù)據(jù)即服務(wù)(Data as a Service)成為影響產(chǎn)業(yè)格局的新一代業(yè)務(wù)模式。”
方案架構(gòu)
曙光互聯(lián)網(wǎng)大數(shù)據(jù)平臺解決方案從邏輯上分為硬件層、存儲層、計算層和其上支持的各種業(yè)務(wù)模型。其中硬件平臺統(tǒng)一為整合計算和存儲能力的存儲服務(wù)器,服務(wù)器之間通過以太網(wǎng)互相連接。這種不再需要門類繁多的存儲設(shè)備和服務(wù)器類型的設(shè)計可以大大簡化管理和建設(shè)的復(fù)雜程度。存儲層存儲上層業(yè)務(wù)中的結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)。結(jié)構(gòu)化數(shù)據(jù)保存在關(guān)系數(shù)據(jù)庫中,網(wǎng)頁信息等非結(jié)構(gòu)化數(shù)據(jù)已Key-Value的形式保存在NoSql存儲系統(tǒng)中。計算層負責(zé)將存儲層中管理的數(shù)據(jù)轉(zhuǎn)化為上層應(yīng)用所需要的數(shù)據(jù)集,包括數(shù)據(jù)存儲、關(guān)鍵字快速檢索等。業(yè)務(wù)層則可以利用大數(shù)據(jù)平臺提供的存儲和計算資源,這些資源都可以以資源池的方式呈現(xiàn),以多租戶的形式提供給上層的應(yīng)用。
曙光互聯(lián)網(wǎng)大數(shù)據(jù)平臺邏輯結(jié)構(gòu)示意圖如下所示:
在金融行業(yè)中e-Bank、e-Business、e-wallet等業(yè)務(wù)正方興未艾,而其整體的運營也基本實現(xiàn)了業(yè)務(wù)的互聯(lián)、資源的共享。與此同時,以前人們認為機密不過的信息卻在這個開放的沒有任何安全保障的環(huán)境里傳輸和交換著。因為TCP/IP網(wǎng)絡(luò)的安全保障是建立在“信任”的基礎(chǔ)上的,一旦這種信任關(guān)系遭受破壞,與之相關(guān)的安全性也不復(fù)存在。
金融系統(tǒng)已經(jīng)建立了覆蓋全國的網(wǎng)絡(luò),包括廣泛的企業(yè)內(nèi)部網(wǎng)、辦公網(wǎng)和開放web站點。隨著業(yè)務(wù)的合并、應(yīng)用的整合,事實上所有這些網(wǎng)絡(luò)就構(gòu)成了LAN+WAN+Internet的一個復(fù)雜的而又不可分割的有機體。這樣一個有著多層次、廣用戶的業(yè)務(wù)應(yīng)用,存在縱橫交錯的邏輯合并和物理連接的網(wǎng)絡(luò),不可避免的存在眾多安全隱患。
從金融網(wǎng)絡(luò)的邏輯結(jié)構(gòu)上來講,其脆弱性可以從以下幾方面分析:
CONFIDENTIALITY(機密性):在一個開放的網(wǎng)絡(luò),絕大多數(shù)的數(shù)據(jù)是明文傳輸?shù)模敲淳秃苋菀自馐艽罹€竊聽。在一個交換環(huán)境中,無論是通過SPAN、Monitor的端口設(shè)定,還是通過Sniffer監(jiān)聽網(wǎng)絡(luò)中的廣播數(shù)據(jù),都是輕易而舉的事,因此不管是通過Intranet/Extranet或者惡意的ISP傳輸?shù)拿魑臄?shù)據(jù)都沒有安全性可言。
INTEGRITY(完整性):數(shù)據(jù)在傳輸過程中一旦被竊聽、截獲,那么就很容易被竄改并重發(fā),無論是偶爾的被動傳輸錯誤還是故意的人為攻擊,數(shù)據(jù)的完整性都會被破壞。“中間人攻擊”、“會話劫持”就是典型的針對數(shù)據(jù)完整性的攻擊方式,而隨著類似Juggernaut這種工具的普及,使得攻擊越來越容易也越來也頻繁。
AUTHENTICATION & AUTHORIZATION(認證與授權(quán)):對于金融系統(tǒng),市場行情信息,成交記錄,并進行清算和銀行割賬等行為,都需要進行一定的訪問控制,而對于電子交易更是需要嚴格的身份認證。如果沒有一個可信第三方作出權(quán)威的仲裁,那么對于隨時可能被篡改的請求和回應(yīng),就無法進行安全性的校驗,主客體雙方身份得不到確認,自然無法保證其行為的合法性。
為了解決端到端的數(shù)據(jù)安全,許多VPN方案被提出:比如PPTP、L2TP、L2F VPN以及MPLS VPN。
什么是VPN,VPN (Virtual Private Network) 也叫虛擬專網(wǎng),它是企業(yè)網(wǎng)在Internet上的拓展和延伸。VPN通過一個私有的通道來創(chuàng)建一個安全的私有連接,將遠程用戶、分支機構(gòu)、業(yè)務(wù)伙伴等跟企業(yè)網(wǎng)連接起來,形成一個擴展的網(wǎng)絡(luò)。事實上,VPN的初衷就是為了解決兩個私有網(wǎng)絡(luò)的連接問題,這也是PPTP、L2TP等VPN的根本目的,因為這樣就可以為行業(yè)或者企業(yè)提供高性能、低價位的因特網(wǎng)接入。
基于目前的安全現(xiàn)狀,作為國內(nèi)領(lǐng)先的網(wǎng)絡(luò)安全產(chǎn)品提供商、行業(yè)解決方案的先導(dǎo)者,東軟提出了針對金融行業(yè)的網(wǎng)絡(luò)安全整體解決方案,從防火墻、VPN、IDS到Universal CA,而東軟的拳頭產(chǎn)品NetEye Firewall with VPN成為眾多行業(yè)網(wǎng)絡(luò)安全的堅壁利盾。
NetEye VPN采用了先進的IPSec協(xié)議,和其他的幾種VPN方案相比較。它們基本上是基于2層的,本身并不提供加密能力,必須依賴于其他協(xié)議來提供加密,同時它們也沒有對每個數(shù)據(jù)包的認證,因此數(shù)據(jù)的機密性和完整性得不到充分的保證。IPSec協(xié)議集則定義了終端實體或網(wǎng)絡(luò)之間如何通過Internet來進行安全的數(shù)據(jù)傳輸,它既可運行在 L2TP上,也可運行在 PPTP上。
和其他同類的IPSec VPN產(chǎn)品相比較,NetEye VPN提供了最完善的產(chǎn)品線,提供了最全面的解決方案。
NetEye VPN中心網(wǎng)關(guān)。帶有VPN功能的NetEye防火墻。
NetEye VPN靈巧網(wǎng)關(guān)。濃縮和精簡的NetEye Firewall with VPN,為用戶提供便捷的接入,靈活的安全策略控制,和大網(wǎng)關(guān)相比功能上要簡化。需要說明的是,靈巧網(wǎng)關(guān)的VPN功能模塊是可選組件。
NetEye VPN個人移動客戶端。也叫個人安全平臺,其基本功能是一個個人防火墻,但是用于與NetEye VPN中心網(wǎng)關(guān)的VPN連接。個人安全平臺還能與策略服務(wù)器連接,或者在多個個人安全平臺之間協(xié)商建立一個虛擬的安全域。
NetEye VPN和防火墻緊密的結(jié)合在一起,因此在利用VPN強大的加密和認證功能的同時,充分發(fā)揮了NetEye防火墻獨有的“流過濾”技術(shù)的優(yōu)勢,并且集認證、訪問控制、安全管理和審計于一身,構(gòu)建了SVPN(Super-VPN)體系結(jié)構(gòu)。
SVPN即在構(gòu)建了一個VPN網(wǎng)絡(luò)之后,進一步通過安全策略和安全規(guī)則的制定,把網(wǎng)絡(luò)劃分成不同的安全區(qū)域,控制VPN通道內(nèi)不同的安全區(qū)域之間的訪問,這樣,使網(wǎng)絡(luò)的安全性得到進一步的提升,并一定程度上防止內(nèi)部人員的誤操作和惡意行為。以圖1為例,通過制定安全策略,可以各個安全域的信息只在本域內(nèi)傳播,而不會傳輸?shù)狡渌蛑腥ィ瑥亩谝欢ǔ潭壬蠝p少了內(nèi)部竊聽的風(fēng)險和不安全因素。
根據(jù)金融系統(tǒng)的業(yè)務(wù)特點和目前的布局結(jié)構(gòu),為了充分保證其在網(wǎng)絡(luò)接入、端到端的數(shù)據(jù)傳輸和業(yè)務(wù)交換的機密性、完整性,NetEye VPN在其整個網(wǎng)絡(luò)中的部署,可以用圖2來簡單描述。
在外出差或者SOHO的金融行業(yè)工作人員,可以利用當(dāng)時當(dāng)?shù)氐臈l件連入Internet,比如撥號上網(wǎng),那么利用移動客戶端軟件,他就可以連接總部的VPN中心網(wǎng)關(guān)。NetEye VPN在對用戶進行合法性校驗后,就會在兩者之間建立一條加密的私有隧道,移動用戶可以方便的對于總部的私有網(wǎng)絡(luò)進行安全的訪問,整個傳輸過程對數(shù)據(jù)進行軟件加密。
中心網(wǎng)關(guān)-靈巧網(wǎng)關(guān)(SG)之間的VPN連接
金融行業(yè)的各地機構(gòu)或者辦事處,可以在各個部署方案中進行選擇,我們認為如果其局域網(wǎng)的規(guī)模不是很大的話,那么靈巧網(wǎng)關(guān)是值得推薦的。靈巧網(wǎng)關(guān)與VPN中心網(wǎng)關(guān)的連接即解決了用戶的接入問題,也同時解決安全隱患。
中心網(wǎng)關(guān)-中心網(wǎng)關(guān)間的VPN連接
兩個中心網(wǎng)關(guān)之間的連接,等于將兩個對等的私有網(wǎng)絡(luò)無縫連接起來,兩者之間可以實現(xiàn)完全而有安全的資源共享,NetEye防火墻功能模塊,控制著整個連接的訪問控制、身份認證和其他安全策略。
NetEye VPN中心網(wǎng)關(guān)的設(shè)計采用了虛擬物理接口的概念,將每一條VPN通道都虛擬成為一個物理接口,這樣類似于對In/Out/Dmz的控制,就可以對于VPN通道進行同樣的安全策略配置和集中管理。
個人安全平臺之間的互聯(lián)
利用NetEye個人安全平臺,局域網(wǎng)內(nèi)部的用戶可以利用事先協(xié)商號的口令形成一個獨立的安全域,域內(nèi)用戶可以進行安全的通信。
目前IPSec已經(jīng)成為目前最為流行的VPN解決方案。NetEye VPN在利用IPSec自身優(yōu)點的同時,對于其核心的實現(xiàn)和附加功能進行了專業(yè)的優(yōu)化和重組。IPSec事實上是一個協(xié)議集,它包括AH和ESP。
AH,驗證頭,提供數(shù)據(jù)源身份認證、數(shù)據(jù)完整性保護、重放攻擊保護功能。
ESP,安全負載封裝,提供數(shù)據(jù)保密、數(shù)據(jù)源身份認證、數(shù)據(jù)完整性、重放攻擊保護功能。
另外,在IPSec框架當(dāng)中還有一個比不可少的要素:
因特網(wǎng)安全關(guān)聯(lián)和密鑰管理協(xié)議--IKE(或者叫ISAKMP/Oakley),它提供自動建立安全關(guān)聯(lián)和管理密鑰的功能。
利用AH、ESP,NetEyeVPN就可以做到對于C.I.A的滿足。
對于認證過程,NetEye VPN采用了基于PKI的公鑰認證體系,遵循X.509標準。并且提供單獨的密鑰管理中心,用以進行密鑰的生成、分發(fā)、更新和吊銷等一系列的密鑰管理活動。所有網(wǎng)關(guān)間的數(shù)據(jù)傳輸,根據(jù)國家有關(guān)法令的規(guī)定,全部采用硬件加密和專有的加密算法。
圖3就是NetEye VPN進行身份認證以保證加密通信的示意圖。
IPSec有兩種工作模式:傳輸模式和通道模式。
兩種模式最根本的區(qū)別在于是否盡心IPIP封裝,如圖4。
NetEye防火墻工作于通道模式,其特點就是生成了新的IP頭,替換了原有的IP包頭,這樣就可以做到了對于原始地址的隱藏,從安全性上講更進一步。
原來的IPSec標準是不支持NAT的,可以看到,一旦經(jīng)過NAT,那么因為IP包頭數(shù)據(jù)被修改,那么等于數(shù)據(jù)完整性遭受破壞,那么AH或ESP的校驗就會失敗。NetEye VPN采用了最新的標準,利用附加UDP頭的方式成功解決NAT穿越問題。
綜上所述,NetEye VPN解決方案具有以下特色:
(1) 采用標準的AH和ESP協(xié)議,保證IP包的機密性、完整性以及對于收發(fā)雙方的身份認證。
(2) 結(jié)合流過濾防火墻技術(shù),兼具包過濾的性能以及防火墻的安全性,最大程度上保證網(wǎng)絡(luò)安全無懈可擊。
(3) 安全隧道的鏈路設(shè)備映射技術(shù),使得VPN網(wǎng)絡(luò)的設(shè)置一目了然。
(4) 清晰簡潔的密鑰管理流程,使得系統(tǒng)具有極佳的擴展性與靈活性。
行業(yè)分析報告 行業(yè)經(jīng)濟 行業(yè)考察報告 行業(yè)發(fā)展論文 行業(yè)風(fēng)險管理 行業(yè)職業(yè)道德 行業(yè)管理論文 行業(yè)監(jiān)管論文 行業(yè)工作總結(jié) 行業(yè)論文 紀律教育問題 新時代教育價值觀