1、方案中使用的多接口防火墙设备:
企业总部:安装一台普天网安PT-WA2000A防火墙,内置硬件模块。主要技术参数:8个以太网接口,590Mbps吞吐量,1百万并发连接数,1200条并发通道数。
企业分部:每个分部各安装一台普天网安PT-WA1000A防火墙,内置硬件模块。主要技术参数:4个以太网接口,200Mbps吞吐量,35万并发连接数,120条并发通道数。
2、网络优化:
普天网安防火墙可以在不改变原有网络拓扑结构和IP资源规划的情况下,平滑地接入到网络中,能适应各种中大型复杂网络环境;充分利用多接口将服务器置于DMZ安全区域,并将内网分组连接到不同的接口上,进行细化管理,利用Cos/Qos动态流量控制功能管理网络带宽和流量,保证内网重要用户的带宽和安全,充分优化原有网络结构。
3、组网:
总部与分部之间无需铺设专线,无需花费昂贵的长途费用,总部及各分部只需接入互联网,即可实现总部与分部的互联;互联后的总部与分部形成一个虚拟的私有星型连接局域网络。总部领导置身于家中通过安装了客户端软件的(或微软 *** 作系统自带的PPTP/L2TP客户端软件)计算机(必须是可以上互联网的计算机,通过ADSL/VDSL/56k拨号及其它方式接入),即可联入企业网络登录到OA、ERP系统平台上实现家庭办公;领导出差在外,无论处于何地,只要身边有一台安装了客户端软件(或微软 *** 作系统自带的PPTP/L2TP客户端软件)的笔记本电脑和无线上网卡(CDMA 1X/GPRS),即可轻松联入企业网络实现移动办公。
31使用集成了安全网关的防火墙作为网关的优点:
◆防火墙可以保护安全网关
◆因特网连接不依赖于安全网关
◆防火墙能够检测来自的解密后的数据流,并记录日志
◆支持漫游用户
◆不需要给所有进入的内部客户添加特殊路由
◆能够实现与防火墙策略的无缝集成
如果使用路由器做接入,由于路由器主要是起路由数据包的作用,并不是单纯的安全设备,所以从安全策略和访问控制等方面比起防火墙做接入要差很多,接入的灵活性也要差很多。
如果使用单纯的安全网关做接入,这种设备在防火墙技术上要逊色不少,路由策略方面更是差很多。
因此使用集成了安全网关的防火墙作为网关是最佳的选择。
32普天网安技术:
普天网安支持传输模式的技术和隧道模式的技术,通过这两种技术实现不同种类的接入,形成了五彩缤纷的接入。 普天网安设备使用IPSec协议来实现的技术。IPSEC是一个应用广泛,开放的安全协议。通过IPSec协议,普天网安提供以下安全服务:接入控制,数据完整性,数据源认证,防重放,加密,防传输流分析。普天网安支持一系列加密算法如AES、DES、3DES、IDEA、Twofish、Blowfish、CAST-128等,支持X509证书和共享密钥的认证方式,支持MD5和SHA等Hash算法。
4、跨区域办公、移动办公的实现:
整个组网过程中,原有的网络系统硬件和管理系统无需作任何改动;原局域网中实现的功能,譬如登录远程域控制器等无需作任何改动即可实现。一旦建立网络,即刻实现远程实时运行OA、ERP系统,原局域网中可以在OA、ERP平台上实现的管理功能,组网后的网络都可以轻松实现;并可实现总部与分部的跨区域联网办公,以及出差移动人员的移动联网办公,真正实现企业的无纸化办公。
5、灵活的网络安全策略控制:
普天网安防火墙安装在企业总部和分部网络的出入口上,将企业内网与外网(互联网)安全隔离,通过防火墙的访问控制规则和动作:Drop、Reject、FwdFast、Allow、NAT和SAT等,内网与外网的互相访问策略都可以在防火墙上轻松实现。其中FwdFast是直接转发数据包,而不进行基于状态的检测,这在企业网络因客观原因而欠合理的时候也可以把防火墙无缝地部署于其中,而无需损失安全性。
6、利用附加功能,提高投资回报率:
防火墙不仅可以为企业完成安全保障任务,还可以为企业提供更多的附加功能,这些功能包括对VLAN间路由的支持、对DHCP服务器的支持、对认证和计费的支持、对网络流量进行管理等一系列重要功能。当然这样的功能系列中也会包括用于提供更高安全性的GRE通道功能、PPTP、L2TP和IPSec 功能。西方商业银行的网上银行业务一般为三类。第一类是信息服务。主要是宣传银行能够给客户提供的产品和服务,包括存贷款利率、外汇牌价查询,投资理财咨询等。这是银行通过互联网提供的最基本的服务,一般由银行一个独立的服务器提供。这类业务的服务器与银行内部网络无链接路径,风险较低。
第二类是客户交流服务。包括电子邮件、账户查询、贷款申请、档案资料(如住址、姓名等)定期更新。该类服务使银行内部网络系统与客户之间保持一定的链接,银行必须采取合适的控制手段,监测和防止黑客入侵银行内部网络系统。
第三类是交易服务。包括个人业务和公司业务两类。这是网上银行业务的主体。个人业务包括转账、汇款、代缴费用、按揭贷款、证券买卖和外汇买卖等。公司业务包括结算业务、信贷业务、国际业务和投资银行业务等。银行交易服务系统服务器与银行内部网络直接相连,无论从业务本身或是网络系统安全角度,均存在较大风险。
我国还没有专门的网上银行,各银行开办网上银行业务正处于起步阶段,但发展很快。1996年6月,中国银行在国内率先设立网站,向社会提供网上银行服务。1997年4月,招商银行开办网上银行业务。1999年,建设银行、工商银行开始向客户提供网上银行服务。部分在华外资银行如渣打银行、汇丰银行和花旗银行也开办了网上银行业务。我国中资银行开办的网上银行业务以转账、支付和资金划拨等收费业务为主,还未开办那些经营风险较大、直接形成银行资产或负债的业务,如网上吸收存款、发放贷款等。与普通业务相比,网上银行业务主要具有申办手续简单,内控风险低,业务处理快等特点和优势。与传统银行业务相比,网上银行业务有许多优势。一是大大降低银行经营成本,有效提高银行盈利能力。开办网上银行业务,主要利用公共网络资源,不需设置物理的分支机构或营业网点,减少了人员费用,提高了银行后台系统的效率。
二是无时空限制,有利于扩大客户群体。网上银行业务打破了传统银行业务的地域、时间限制,具有3A特点,即能在任何时候(Anytime)、任何地方(Anywhere)、以任何方式(Anyhow)为客户提供金融服务,这既有利于吸引和保留优质客户,又能主动扩大客户群,开辟新的利润来源。
三是有利于服务创新,向客户提供多种类、个性化服务。
通过银行营业网点销售保险、证券和基金等金融产品,往往受到很大限制,主要是由于一般的营业网点难以为客户提供详细的、低成本的信息咨询服务。利用互联网和银行支付系统,容易满足客户咨询、购买和交易多种金融产品的需求,客户除办理银行业务外,还可以很方便地进行网上买卖股票债券等,网上银行能够为客户提供更加合适的个性化金融服务。
具体看作什么样的网站了这里给几点建议:
网站规划是指在网站建设前对市场进行分析、确定网站的目的和功能,并根据需要对网站建设中的技术、内容、费用、测试、维护等做出规划。网站规划对网站建设起到计划和指导的作用,对网站的内容和维护起到定位作用。
网站规划书出应该尽可能涵盖网站规划中的各个方面,网站规划书的写作要科学、认真、实事求是。
网站规划书包含的内容如下:
一、建设网站前的市场分析
1、相关行业的市场是怎样的,市场有什么样的特点,是否能够在互联网上开展公司业务。
2、市场主要竞争者分析,竞争对手上网情况及其网站规划、功能作用。
3、公司自身条件分析、公司概况、市场优势,可以利用网站提升哪些竞争力,建设网站的能力(费用、技术、人力等)。
二、建设网站目的及功能定位
1、为什么要建立网站,是为了宣传产品,进行电子商务,还是建立行业性网站?是企业的需要还是市场开拓的延伸?
2、整合公司资源,确定网站功能。根据公司的需要和计划,确定网站的功能:产品宣传型、网上营销型、客户服务型、电子商务型等。
3、根据网站功能,确定网站应达到的目的作用。
4、企业内部网(Intranet)的建设情况和网站的可扩展性。
三、网站技术解决方案
根据网站的功能确定网站技术解决方案。
1、采用自建服务器,还是租用虚拟主机。
2、选择 *** 作系统,用unix,Linux还是Window2000/NT。分析投入成本、功能、开发、稳定性和安全性等。
3、采用系统性的解决方案(如IBM,HP)等公司提供的企业上网方案、电子商务解决方案?还是自己开发。
4、网站安全性措施,防黑、防病毒方案。
5、相关程序开发。如网页程序ASP、JSP、CGI、数据库程序等。
四、网站内容规划
1、根据网站的目的和功能规划网站内容,一般企业网站应包括:公司简介、产品介绍、服务内容、价格信息、****、网上定单等基本内容。
2、电子商务类网站要提供会员注册、详细的商品服务信息、信息搜索查询、定单确认、付款、个人信息保密措施、相关帮助等。
3、如果网站栏目比较多,则考虑采用网站编程专人负责相关内容。注意:网站内容是网站吸引浏览者最重要的因素,无内容或不实用的信息不会吸引匆匆浏览的访客。可事先对人们希望阅读的信息进行调查,并在网站发布后调查人们对网站内容的满意度,以及时调整网站内容。
五、网页设计
1、网页设计美术设计要求,网页美术设计一般要与企业整体形象一致,要符合CI规范。要注意网页色彩、的应用及版面规划,保持网页的整体一致性。
2、在新技术的采用上要考虑主要目标访问群体的分布地域、年龄阶层、网络速度、阅读习惯等。
3、制定网页改版计划,如半年到一年时间进行较大规模改版等。
六、网站维护
1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间。
2、数据库维护,有效地利用数据是网站维护的重要内容,因此数据库的维护要受到重视。
3、内容的更新、调整等。
4、制定相关网站维护的规定,将网站维护制度化、规范化。
七、网站测试
网站发布前要进行细致周密的测试,以保证正常浏览和使用。主要测试内容:
1、服务器稳定性、安全性。
2、程序及数据库测试。
3、网页兼容性测试,如浏览器、显示器。
4、根据需要的其他测试。
八、网站发布与推广
1、网站测试后进行发布的公关,广告活动。
2、搜索引掣登记等。
九、网站建设日程表
各项规划任务的开始完成时间,负责人等。
十、费用明细
各项事宜所需费用清单。
以上为网站规划书中应该体现的主要内容,根据不同的需求和建站目的,内容也会在增加或减少。在建设网站之初一定要进行细致的规划,才能达到预期建站目的
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)