升腾瘦客户机证券行业解决方案v1.2
- 格式:doc
- 大小:1.64 MB
- 文档页数:20
双网隔离桌面虚拟化解决方案议程总览虚拟桌面双网隔离方案介绍企业双网应用概述12优势比较3双网隔离应用需求分析双网隔离虚拟化桌面解决方案EnterpriseInternet企事业单位桌面双网应用需求分析隔离网络的信息安全及应用一直是困扰和阻碍政府机关信息化的一个大问题,如何能在隔离网络上更加轻松自由的进行办公、上网、通讯等应用,而又满足网络物理隔离的安全要求,似乎成了一个很难解决的矛盾。
以下遇到的一些问题: 操作系统漏洞导致数据泄漏错误连接导致数据暴露内存残留数据泄漏存储器故障导致数据伤害内部网络攻击导致数据伤害本地权限被破解导致数据泄漏传统双网隔离解决方案-硬盘隔离卡形式InternetEnterprise 硬盘隔离卡技术存在的各类弊端数据驻留客户端本地易致造成错误的网络连接客户端本地易受攻击客户端存储影响用户数据安全可靠方案整体稳定可靠性差传统双网隔离解决方案-双PC形式双PC存在的各类弊端数据驻留客户端本地易致造成错误的网络连接客户端本地易受攻击客户端存储影响用户数据安全可靠成本高昂、维护困难EnterpriseInternet双网隔离虚拟化桌面解决方案虚拟化桌面双网隔离解决方案客户端单网双虚拟桌面系统逻辑隔离解决方案EnterpriseInternetThin ClientDesktopLocalModeVMWAREVIEW MANAGER企业内部网外部网可以满足应用需求的客户端产品E系列精巧型分体机D系列分体机F系列持双屏显示的mini型瘦客户机M系列N系列15寸液晶一体机19寸液晶一体机客户端双网双虚拟桌面物理隔离解决方案VMWAREVIEW MANAGER Enterprise企业内部网Internet外部网Thin Client可以满足应用需求的瘦客户端产品-单网卡双网口TC硬件示意图单网卡双网口瘦客户机切换原理内网口外网口瘦客户机软件示意图系统界面软件配置界面基于卓越领先的VMware View“用户状态保持技术”,使得切换过程用户状态无缝衔接瘦客户机中的1+1=1瘦客户机中的1+1=1可以满足应用需求的瘦客户端产品- 双主机TC刀片2刀片1 公共电源开关刀片2刀片1公共显示键鼠正面图背面图单显示器,使用软按键切屏刀片式瘦客户机两种不同的使用模式直联双显示器,无需切屏 连击ScrLK 键切换显示升腾刀片式瘦客户机双网隔离资质认证虚拟桌面双网隔离解决方案的优势双网隔离虚拟化桌面解决方案特性比对特性比对传统PC方案虚拟桌面方案硬盘隔离卡双PC 刀片TC 单卡双口TC客户端零数据驻留数据中心级数据安全错误连接网络无关性集中数据管控客户端免维护双系统无缝切换资源按需分配谢谢。
曦帆(CINFIN)桌面管理系统企业行业解决方案福建升腾资讯有限公司客户收益简化系统维护,保证系统稳定运行安全策略管控,保障企业信息安全严密行为监督,规范办公行为操作远程支持平台,应对突发问题解决便捷资产管理,保护企业资产安全概述企业面临的竞争环境日趋激烈,企业规模不断地扩大,IT系统规模的扩大和系统复杂程度的增加,对系统中客户端的管理配置变得越来越复杂,信息安全更成为管理中的难题,管理员的责任和负担逐渐增大。
尤其是中大型企事业单位、政府办公网络,客户机数量众多,管理难度很大。
感染病毒、被安装木马,有些不明程序不断抢占IP地址造成其他机器无法正常工作,还有部分员工使用BT、电驴等下载工具时有发生。
因难于定位有问题的客户机,一旦问题发生,故障排查时间非常长。
如果同时多台客户机感染网络病毒或者进行非法操作,非常容易导致网络阻塞,从而致使其他正常网络业务无法使用。
没有相关的技术与管理手段,企业许多管理规定也难以执行。
比如:不准上班时间聊QQ,不准安装BT、电驴等下载工具,不准玩网络游戏,不准私自修改系统安全设置,不准通过IE代理私自浏览与工作无关的网站,必须及时更新系统补丁…等等。
这些行为极大地影响了企业内部网络的安全性。
曦帆桌面管理系统通过分析国内企业客户机管理需求,提出了具有建设性解决方案,以客户端安全管理为基点,实现高效管理,节省人力和时间,更降低客户端的管理与维护成本;同时防止客户端系统被病毒、黑客攻击,防止内部机密信息通过网络、外设等途径被毁坏或盗窃等等,给企业信息化的发展提供最大的基础保障。
问题分析当企业客户机规模和网络系统日益庞大的时候,而繁杂的系统维护、反复的软件安装、频繁的系统升级等问题困扰着每个IT维护人员;如何规范工作时间内员工行为操作,以提高办公效率;企业重要文件的拷入拷出、打印等操作,如何进行严密管控,保障信息安全;企业设备资产不断增加,如何进行清晰管理,明确统计等等。
升腾资讯在运维管理经验的基础上,建立了一整套完整的解决方案,协助您实现卓越的IT运维管理,主要针对以下现状:⏹客户机分布各个区域,IT维护人员疲于奔波在多个办公点或生产车间;⏹大量客户机系统更新或办公软件安装,工作量大而且繁琐,效率不高;⏹客户机系统没有及时安装补丁和防病毒软件,影响正常业务办公;⏹工作时间内,员工滥用网络资源,将网络威胁给企业带来法律纠纷;⏹员工随意将企业机密信息带出,企业信息安全无法保障;⏹客户机数量不断增加,信息统计不清晰,无法保障资产安全;通过与企业现状与需求的全面分析,升腾资讯提出了涵盖接入控制、远程维护、安全管理、资产管理等方面的安全管理整体解决方案,帮助企业构建安全,高效的网络环境。
瘦客户机解决方案概述1、前言面对企业快速发展以及IT技术的日益复杂,越来越多的用户开始关注企业自身IT环境的安全性、可管理性以及TCO总体拥有成本。
随着企业信息化架构的日益扩充和完善,企业的信息化架构也面临着日益增加的技术与商务的风险和挑战:•如何妥善保护企业应用数据的问题•管理其自身组织的发展以及IT架构不断增加的复杂性•高技术领域中的劳动力成本不断攀升和劳动力短缺现象加剧上述挑战为IT部门带来了格外沉重的负担。
随着中国经济的繁荣发展和公司的成长壮大,面对上述挑战,面向行业用户的高安全性、高可管理性、低TCO 总体拥有成本的的瘦客户机解决方案;惠普为用户良身定制了基于服务器计算模型(TCSC)的运算架构。
什么是瘦客户机?瘦客户机是使用专业嵌入式处理器、小型本地闪存、精简版操作系统的基于PC工业标准设计的小型行业专用商用PC。
配置包含专业的低功耗、高运算功能的嵌入式处理器。
不可移除地用于存储操作系统的本地闪存、以及本地系统内存、网络适配器、显卡和其它外设的标配输入/输出选件。
瘦客户机没有可移除的部件,可以提供比普通PC更加安全可靠的使用环境,以及更低的功耗,更高的安全性。
瘦客户机采用Linux精简型wince操作系统或Microsoft Windows Embedded操作系统家族,包括Linux Embedded,Microsoft Windows CE .NET 和Microsoft Windows XP Embedded操作系统。
瘦客户机是基于服务器的计算解决方案的主要组成部分,业务部门(LOB)应用就通过Microsoft Windows 2003 Server家族的终端服务、Citrix Metaframe或Citrix Presentation Server、终端仿真程序,C/S-B/S客户端将瘦客户机融入整体的使用环境中。
有何特殊之处?•行业标准组件。
基于行业标准的架构与独立BIOS和更完善的Microsoft Windows或Linux嵌入式操作系统,提供了类似PC的体验。
瘦客户机TC和普通电脑PC对比分析目录一、概述 (3)二、瘦客户机和普通PC对比表 (3)三、瘦客户机特性介绍 (4)1、产品嵌入式工业化设计特性 (4)2、产品工业化设计特性 (5)3、瘦客户机机械特性 (6)4、外设支持特性 (6)5、嵌入式操作系统特性 (7)6、运行特性 (7)一、概述瘦客户机是基于系统管理的角度,相对于PC这种开放架构的胖客户端而精简的端末设备的统称,其追求的目标是设备具有低成本、安全、可靠、好管理等优点。
通常情况下,瘦客户机是使用高速低功耗CPU、精简版操作系统、基于工业化标准并采用嵌入式设计的产品。
对于瘦客户机产品,通常在设计之初就将应用领域及用户群锁定在一定的范围内,如针对金融客户而设计的终端产品系列,其在设计时就充分考虑到金融客户的应用需求与特性,针对金融客户的应用需求,直接采用丰富接口设计(直接在一块主板上嵌入客户需要的各种接口,如USB接口、串口和并口等)及大供电电流设计(如金融用户需要的端末终端上接驳多种外设,而对于如磁卡读写器之类的设备需要由终端供电,且供电电流要求较高等)。
而PC面向的应用领域、用户群体范围广泛(从图形图像设计到运行游戏软件、从单位到个人等等),因此PC在设计过程中需要考虑各种应用需求,并采用一种择中的设计方案。
由此我们可以看出瘦客户机比普通PC具有更高安全性、可靠性及更低的故障率更适合行业客户的应用需求。
二、瘦客户机和普通PC对比表三、瘦客户机特性介绍前文的表格简单对比了瘦客户机和普通PC产品定位、硬件设计、外设接口等方面的差异。
下面我们将从瘦客户机的硬件特性、系统特性、运行特性等方面进行详细介绍。
1、产品嵌入式工业化设计特性首先,嵌入式瘦客户机产品主要以用户的实际应用需求为中心,以计算机技术为基础,通过对普通计算机系统的软硬件进行功能定制及系统裁剪,从而设计出一个能全面适应用户的应用需求且对系统的稳定性、尺寸、成本、功耗等有严格要求的专用计算机系统。
零售连锁企业门店桌面应用解决方案建议书福建升腾资讯有限公司Fujian Centerm Information Co.,Ltd目录一、摘要 (3二、连锁门店信息系统现状与需求分析 (31.应用现状 (32.需求分析 (4三、升腾零售连锁门店桌面应用解决方案 (51.概述 (52.方案拓扑及概述 (53.虚拟桌面管理 (64.门店桌面设备的选择 (75.方案优势 (86.备份与恢复 (97.方案功能模块组成与说明 (118.建议的软硬件配置 (149.桌面用户访问虚拟桌面过程简介 (17四、升腾瘦客户机(云计算终端简介 (191.升腾瘦客户机(云计算终端简介 (19一、摘要近十几年来,随着我国经济的发速发展,有许多零售连锁企业迅速状大,其中有一部分已经成为走出国门的大型连锁企业。
企业的发展离不开信息化系统,具有网点多、区域与门店分布散、经营产品更新快等特点的连锁企业对信息化系统的建设更提出了更高的要求。
本文将通过对连锁门店信息系统现状与应用需求的分析,基于最新的云计算及虚拟化技术提出适合连锁企业需求的升腾零售连锁企业数据中心资源整合及门店桌面解决方案建议书。
二、连锁门店信息系统现状与需求分析1.应用现状A、应用系统我国不同的连锁企业所采用的信息系统平台和系统客户端不尽相同,但基本可分为如下几类:SAP/ERP系统,WMS/TMS 库管和配送系统,CRM客户/会员关怀系统、开单系统、收银系统、数据库中心和OA办公系统等。
在门店使用最多有开单系统、收银系统和OA办公系统等,系统应用相对固定。
B、网络接入大型的连锁零售企业总部通常都有较完善的网络系统,并通过专线与各连锁门店连接。
而较大型的门店通常都采会向运营商租用专线接入企业总部,中小型的连锁门店有的采用专线与企业总部连接,有的则采用PPPoE和VPN方式与总部连接。
C、桌面设备当前,大锁连接零售企业门店的桌面设备有瘦客户机、PC、POS终端等,其中,超市的收银柜台以POS终端为主,而电器、服装等大型连锁企业则以瘦客户机、PC 为主,如苏宁电器就在全国各门店的开单台大量使用瘦客户机。
升腾瘦客户机解决方案系列升腾瘦客户机证券行业解决方案福建升腾资讯有限公司二〇〇九年十一月升腾瘦客户机证券行业解决方案目录1.关于升腾资讯 (2)2.证券行业现状分析 (3)2.1.设备老化,维护成本高 (3)2.2.新业务不断,催生系统变革 (3)2.3.安全稳定,从共识到落实 (4)3.升腾解决之道 (5)4.升腾方案解析 (5)4.1.散户大厅应用方案 (5)4.2.VIP客户室应用方案 (7)4.3.办公OA应用方案 (9)4.4.银行驻点应用方案 (11)4.5.小营业网点应用方案 (12)5.升腾方案优势 (13)6.升腾竞争优势 (15)6.1.专业性 (15)6.2.全面性 (15)6.3.适用性 (15)7.端末用机比较 (16)8.证券行业推荐产品 (18)1.瘦客户机产品 (18)2.升腾曦帆管理系统 (20)1.关于升腾资讯拥有中国第一台具有自主知识产权瘦客户机--升腾2000的福建升腾资讯有限公司是中国最早从事瘦客户机研发、销售和服务的企业。
多年来,升腾资讯牢牢占据了中国瘦客户机市场的霸主地位,连续多年国内销量第一。
瘦客户机是相对于PC这种开放架构的胖客户端而精简的端末设备的统称,采用Microsoft Windows CE .NET、Linux、Microsoft Windows XP Embedded等嵌入式操作系统,可根据客户应用需求进行特殊定制,在节能、安全、易管理等诸多方面具有优势。
秉承“专注行业应用,满足客户需求”的理念,升腾资讯凭借多年来对中国证券行业的深刻理解和瘦客户机研发领域的丰富经验,为券商量身定制了证券行业专用瘦客户机——升腾鸿运系列。
截至2008年底,升腾鸿运系列证券专用机已占国内证券行业瘦客户机使用量的40%以上,合作伙伴遍布全国,涵盖了国内各大券商(包括财通证券、东兴证券、长城证券、川财证券、第一创业证券、广发华福证券、广发证券、广州证券、国盛证券、国元证券、和兴证券、华安证券、华鑫证券、交银国际信托、联讯证券、民族证券、齐鲁证券、山西大同证券、西南证券、兴业证券、银河证券、浙商证券、中信金通证券、中原证券等)。
未来,升腾资讯将继续致力于通过技术创新为用户提供量身定做的产品和解决方案,推进中国信息化事业的发展,让更多客户体验到升腾瘦客户机带来的高速、安全、便捷、环保的应用体验。
2.证券行业现状分析2.1.设备老化,维护成本高目前,许多券商采用Novell系统架构,端末设备采用无盘工作站,通过RPL启动,运行钱龙、大智慧、金证、通达信等证券行情查询和委托交易软件。
由于很长一段时间的市场低迷,各营业部的无盘工作站长期得不到更新,设备老化严重,常因为风扇、网卡等板接件问题造成机器罢工,影响股民的查询或交易。
并且,无盘工作站性能偏低,无法实现集中管理,只能单点维护,使得技术人员疲于奔命。
2.2.新业务不断,催生系统变革近两年,中国证券市场进入一个创新发展阶段,随着证券行业业务规模的不断扩大,网上交易、呼叫中心(IVR)等多种交易途径造成的营业部业务模式的转变,使得各大券商原有的以无盘工作站为主的前端IT系统因设备老化、升级兼容能力差等问题,越来越不适应当前新业务需求。
2.3.安全稳定,从共识到落实证券交易最显著的特点是实时性强、波动大,并不会按照营业时间均匀地分配交易量,特别是在交易的峰值时刻,系统压力陡增,是平时几倍甚至十几倍。
在这种情况下,券商要求自身的IT设备必须具有强大的安全性和可管理性,保障系统的运行安全,由此来保障股民能够顺畅交易。
在证监会发布的《证券营业部信息技术指引》草案中明确要求:营业部需要网络通信线路和网络通信设备冗余;交易系统服务器软件热备、冷备,硬件电源、网卡冗余;并且应为客户提供2种以上行情分析系统和委托交易方式。
这些都说明“保证交易得不间断运行”是营业部IT建设的关键指标。
而现有的应用基于Novell平台,本身就存在单点故障的风险。
可以这么说,快速、稳定和安全的网络,是营业部扩展业务的基础与关键。
“证券营业部信息技术指引”摘录:第十九条证券营业部与所属证券公司之间,应使用不同运营商或不同介质的2条以上通信线路建立可靠通信联接,且线路带宽能够满足业务需要并留有冗余。
网络通信设备应有冗余备份,避免单设备故障,并能保证发生故障时实现及时切换。
第二十四条证券营业部局域网应合理划分安全域,明确规定各安全域的功能。
(一)证券营业部网络与证券公司网络之间进行安全隔离;(二)用于交易业务的网络与用于非交易业务的网络进行安全隔离,严格禁止交易业务网直接访问互联网;(三)接入互联网的网络(含网上交易终端)与证券营业部其他网络进行安全隔离。
第二十五条处理交易业务的计算机终端宜专机专用,严禁接入互联网。
第二十八条证券营业部应用系统应具备足够的健壮性,系统处理能力具有一定的冗余度,行情、交易、资讯系统等关键硬件设备应通过热备、冷备等手段,避免单点故障,提高系统可用性。
3.升腾解决之道专业——通过升腾专业的解决方案将业务系统应用以及终端形态从形式上进行整合;全面——通过升腾全面的技术及产品支持,将终端和外设进行统一设置及管理;适用——根据现实的网络情况和客户要求,对端末设备进行合理配置。
4.升腾方案解析升腾根据证券应用的需求和行业发展趋势,提出了完善的证券行业瘦客户机应用解决方案。
●散户大厅应用⏹选用Linux证券专用机:采用Linux核心,安全稳定;无需服务器,支持本地Linux客户端软件,支持网上交易;兼容RPL/PXE无盘应用。
●VIP客户室应用⏹选用XPe证券专用机:在保障系统安全的情况下,充分满足Windows平台下软件应用,支持RPL/PXE无盘应用。
●办公OA应用⏹选用XPe证券专用机:在保障系统安全的情况下,充分满足Windows平台下软件应用,支持RPL/PXE无盘应用。
●银行驻点应用⏹选用XPe证券专用机:在保障系统安全的情况下,充分满足Windows平台下软件应用,支持RPL/PXE无盘应用。
●小营业网点应用⏹选用Linux证券专用机:采用Linux核心,安全稳定;无需服务器,支持本地Linux客户端软件,支持网上交易;兼容RPL/PXE无盘应用。
4.1.散户大厅应用方案4.1.1.方案概述散户大厅是广大股民最常接触的地方,无盘工作站的种种诟病常引发股民投诉,并直接影响券商的形象与口碑。
因此,“安全、稳定、高效、环保”便成为散户大厅端末设备选用时首要考虑的因素。
升腾建议选用支持Linux与DOS双启动模式的鸿运系列证券专用机作为端末设备。
正常状况下,采用RPL协议,连接Novell服务器,运行通达信、钱龙、金证等证券分析交易系统。
若遇到Novell服务器宕机,将立即启用通达信Linux有盘启动方案,运行通达信证券分析交易软件,并直接访问互联网,实现网上交易业务。
这样营业部就无需额外部署服务器,实现交易永不间断,最大限度保障股民的权益。
4.1.2.方案拓扑4.1.3.推荐机型升腾鸿运F30证券专用机、升腾鸿运B2820 V2.0证券专用机4.1.4.方案特点✧在不增加设备的情况下提供完善的冗余方案,实现了《证券营业部信息技术指引》草案的要求。
✧既满足现有的Novell无盘应用模式,又为证券未来集中交易系统提供可靠的组网方案。
实现当前应用环境与未来应用环境的平滑过渡。
✧嵌入式Linux系统安全性更高,设有只读系统分区,用户只能进行读操作,没有修改/添加的权限,能有效防止用户随意修改系统文件,保证系统文件的完整性。
独特的嵌入式系统内核使安全性具有较大的提高。
产品没有开放任何无用的端口,不会受到网络攻击,系统不会感染任何病毒。
浏览器不支持VBScript和ActiveX控件,避免了恶意网页对系统的攻击和数据窃取。
✧系统在启动界面中选择Linux启动后将直接运行通达信Linux客户端,不进入Linux用户窗口界面。
如需进入管理界面,通过在设备启动通过快捷键进入BIOS扩展菜单,在管理员选项下通过认证通过后方可进入管理员界面进行管理。
成功案例:东兴证券东兴证券在散户大厅内,部署升腾鸿运系列证券专用机,运行钱龙证券交易查询软件。
瘦客户机运行情况良好、性能稳定、故障率低,大大降低了IT管理人员的工作量。
升腾技术服务响应及时,服务周到。
4.2.VIP客户室应用方案4.2.1.方案概述当前券商一般都为VIP客户配备2台端末设备,1台无盘工作站、1台PC。
无盘工作站通常用于交易行情查询,PC用于VIP客户上网看新闻、玩游戏等。
关于PC的管控一直是令IT管理者头疼的难题,虽然PC不处于无盘网络中,但是依然存在着如非法入侵、中木马病毒等安全隐患。
对于以上现状,升腾建议选用支持XPe与DOS双启动模式的鸿运证券专用机作为端末设备。
4.2.2.方案拓扑4.2.3.推荐机型升腾鸿运F30证券专用机4.2.4.方案特点✧Windows平台的软件(如在WIN平台下的各类股票交易系统)可在XPe操作系统上安装运行。
方案可满足VIP客户丰富的应用需求,解决VIP客户室1台PC、1台无盘工作站所造成的硬件投资浪费及不易管理难题。
✧XPe系统既拥有Windows XP 专业版的所有功能和属性,又拥有Windows CE产品可根据应用需要任意裁减的特点。
系统内核小、占用系统资源少、启动速度快、并拥有EWF 增强写保护等桌面XP系统所不具备的功能,可避免病毒与木马的困恼。
✧本地DOS系统兼顾了现有的证券无盘应用模式,端末通过本地DOS启动,连接到后台Novell服务器,避免了以往使用Novell服务器上的镜像,减少了对服务器的压力;并且也不需要绑定MAC地址,从而减少管理员的工作量。
成功案例:山西大同证券为满足大同证券营业部管理系统的应用需求,并考虑到大同证券系统应用和设备的特殊性,升腾推荐使用XPe鸿运证券专用机用于营业部管理系统、终端管理平台、证券行情交易系统等。
实际使用效果较佳,机器软硬件故障率明显下降,除非硬件损坏,否则都可以通过XPe 系统的恢复功能恢复到设置的保护点。
4.3.办公OA应用方案4.3.1.方案概述办公OA应用方案和VIP客户室应用的需求大部分一样,办公应用更偏重对个人的数据保护及个性化设置。
所以我们依然推荐选用支持XPe与DOS双启动模式的鸿运系列证券专用机作为端末设备。
方案设定为开机自动进入XPe系统,通过网页访问证券系统。
若客户想了解网络启动模式下的工作情况,可在管理员开通系统信息的情况下,在开机的时候切换到网络启动模式去访问Novell系统,运行证券查询系统。
同时,在证券公司系统技术员的安排下,可以在后台增加Windows终端服务器,将升腾鸿运系列证券专用机切换到Windows终端服务模式下进行工作,实现办公系统高度集中的部署应用。