本站使用 cookies,继续浏览表示您同意我们使用 cookies。

需求背景

1、营业部it建设基本需求:基础设施网络、无线覆盖、安全合规、ups供电、视频监控、上网行为审计等; 2、营业部柜台采用传统pc办理业务,存在客户信息泄露、公司内部数据外泄等问题,并且运维管理困难、人工服务工作量大等; 3、营业部的统一组网,主备数据中心链路切换,营业部设备统一管理、策略下发、日志集中管理、大屏展示等。

方案简介

1、营业部一体化机柜交付:

  • 上网行为管理:电信互联网接入,与总部ipsec vpn隧道建立;
  • 交换机:内外网隔离,柜台及办公pc接入,无线、视频监控接入;
  • 无线接入:办公及客户笔记本、pad、手机等设备接入;
  • 视频监控:柜台区业务办理录像备份;
  • ups供电:网络设备应急电源保障;
  • 桌面云:代替传统pc,高度适配柜台开户外设,即插即用。

 

2、营业部柜台桌面云办公:

营业部柜员使用深信服桌面云瘦终端办理柜台业务,所有的瘦终端接入营业部的一体化机柜,经广域网(ipsec vpn)访问总部数据中心的超融合集群。瘦终端良好兼容办理柜台业务相关硬件设备,且提供usb重定向技术保证瘦终端仅接入外设,杜绝非法数据拷贝。通过使用桌面云,业务办理过程崇的数据资料都运行在超融合虚拟化平台,瘦终端本地不保留数据,从源头上降低了关键资料外泄的可能性。

 

3、营业部sdwan组网

  • 营业部部署一台一体化出口网关ac,做出口防火墙 vpn设备 出口网关;
  • 营业部上网行为管理设备与总部主备数据中心的woc建立ipsec vpn隧道;
  • 配置三个区域:员工办公、客户交易、内网,区域之间相互隔离,不能互访;
  • 员工办公可访问互联网,屏蔽网上交易;
  • 客户交易可访问证券公司相关互联网行情交易站点,其它权限按需分配;
  • 员工内网可访问公司内网柜台业务系统。

方案价值

营业部一体化机柜交付

机柜集成了网络安全、上网行为管控、无线接入、终端设备接入、视频监控、ups供电等模块。整体交付更加便捷、快速。

安全隔离

虚拟桌面可将业务系统区与终端区隔离,一方面可限制信息传播途径,保障业务系统的数据安全性,另一方面可以避免终端网的病毒传入数据中心。

提速降费

提升广域网访问体验性,降低运维、分支建设成本、线路投入费用

数据安全

用户的文档和资料都存储在服务器端,解决了传统pc无法对本地数据进行备份的问题。

运维便捷

桌面和应用软件可以一次性地部署在服务器上,极大节省运维成本,提升pc管理效率。简易部署,统一运维,智能应用选路,软件定义安全
网站地图