远程接入金融行业解决方案

2009-01-14 10:38  出处:PConline原创  作者:厂商动态   责任编辑:chenjiabj 

一、 行业需求分析

金融业是现代服务业的重要组成部分,它通过沟通整个社会的经济活动而成为现代经济的核心。作为知识密集型产业,现代金融行业在组织结构、业务流程、业务开拓以及客户服务等方面,日益体现出以知识和信息为基础的特征。这种行业属性决定了现代金融业必须以飞速发展的信息技术为支撑,金融信息化顺势而生。
信息网络技术与应用正是现代金融服务系统的基本支撑,没有金融信息化,就没有现代的金融服务。金融业务的创新以及金融交易方式的创新,使金融机构能够提高效率,增加经营效益。而以计算机、通信和互联网为代表的信息技术为金融创新提供了有效的、不可或缺的工具。一方面,信息技术极大地降低了金融行业的运营成本,促进了许多金融产品和工具的产生、推广和应用;另一方面,信息技术克服了金融运作时间和空间上的障碍,使金融交易和服务可在任何时间、任何地点进行,实现了金融市场的全球化。因此,加快金融信息化建设,更加广泛、深入地在金融和银行业应用信息网络手段,是打造现代金融服务业的必然途径。在金融行业的信息化建设中,还面临着以下几个方面的问题。
1、数据集中
传统的IT审计方式主要是利用系统的日志功能,将分散在各地、不同种类的系统设备日志分别进行管理,各系统单独存储,形成信息孤岛,导致日志信息分散,互不相通,因此需要将庞大的,异构的,和地理位置分散的基础架构整合起来将是一个巨大的挑战。
2、安全接入
由于金融机构服务的特殊性,要求客户资料和金融数据的高敏感性,高保密性,目前常见的安全控制措施,如防火墙、入侵检测等,都是在网络或主机安全层面来进行防护,对于业务层的安全,很少涉及,因此,在整合过程中需要高安全性和高可控性的接入方式。
3、业务持续性
金融行业的特殊性决定了当设备不能使用时仍能提供对应用的待续接入,要求提供给员工可靠的,及时的所需资源接入,以便保证业务的运转。
4、移动办公
由于业务的需要,金融机构会雇用许多销售代表,现场代理人,交易员,索赔监督员和其他移动工作人员,这样,就需要一种安全的,可靠的通过移动设备实时地接入应用。
5、业务扩张
金融机构会根据地域性的差异,实施一些计划外的业务,IT部署就要能够有效地,实时地完成业务扩张的应用。

二、 极通EWEBS技术原理及特点

1. 极通EWEBS的技术原理
极通EWEBS采用了极通AIP(Application Integration Protocol)协议,可以把应用程序的输入输出逻辑(应用程序界面)与计算逻辑指令隔离开来,在部署极通EWEBS服务器(集群)之后,用户可以将所有应用软件安装在服务器(集群)上,并通过极通EWEBS的应用程序安全发布功能,将各种应用软件发布到企业WEB门户中,从而让外部用户快捷、安全的通过低速网络,访问企业的各种应用软件。在用户访问EWEBS服务器(集群)发布的应用时,在EWEBS 服务器上会为用户开设独立的会话,占用独立的内存空间,应用程序的计算逻辑指令在这个会话空间中运行,应用程序的界面会通过AIP协议传送到用户计算机上,用户计算机只需要通过网络把键盘、鼠标及其他外设的操作传送到服务器端,从服务器端接收变化的应用程序界面,并且在用户端显示出来就可以获得在本地运行应用一样的访问感受了。

2. 极通EWEBS的主要特点
 低带宽下的远程应用软件访问
由于将所有应用程序都部署在极通EWEBS服务器上,服务器与远处的客户机之间的网络中不再需要传输大量的通讯数据,它们之间只是传输鼠标、键盘指令以及屏幕变化的信息,所以对网络带宽的要求非常低,仅需28kbps的带宽,客户机即可安全、快速、稳定的远程访问服务器(群)发布的应用软件。
 彻底解决基于互联网的远程应用安全问题
在远程应用中,极通EWEBS从网络边缘防护、传输过程加密、身份认证、访问控制等安全措施方面有着全面的防护设计,再加之极通EWEBS系统配置的系统Active Directory策略模板,可确保远程应用的网络安全及访问安全。
 服务器集群及负载均衡能力。
为了提高计算能力,极通EWEBS采用高可用服务器集群技术,能够基于策略进行动态负载均衡,确保应用软件服务的能力与扩展能力。
 易操作性
极通EWEBS结合中国人习惯,全中文界面,注重易用性,强调傻瓜化操作,让用户非常容易的就掌握产品,简单易操作。
 稳定性
极通EWEBS在总结国内外同类产品的基础上,优化的负载均衡算法和策略,最大程度提高服务器资源的有效利用。它最大化容忍服务器故障,实现集群控制器动态漂移,最大化的容忍集群故障;并且最大化的容忍超低带宽,保证业务流畅运行,而且最大化的容忍网络断线,保证商业不间断运作。
 服务器与客户机资源共享
极通EWEBS系统可设置客户机资源映射,如硬盘共享、USB共享、打印机共享起来,可让用户在使用服务器(集群)的硬件资源运行应用的同时,还可以访问客户机的各种设备资源。
 优秀的打印功能
用户在访问远程应用时,通常需要在本地打印报表,而这时打印机的选择就是必须的了。在信息系统中,从应用服务器网络到各远程访问客户端网络,往往存在着多台打印机,如果对打印机名不加处理的话,用户很难分辨出哪一台打印机是自己本地的,往往身在本地,输出的结果却在另一个城市的打印机上,浪费了资源,耽误了工作。 极通EWEBS系统提供虚拟打印功能,无须在服务器端安装任何打印驱动程序,也不需要在服务器端安装管理打印机,使得用户可以直接使用本地的打印机进行打印,更加方便用户的使用。
 易管理
针对中小型用户较多使用ADSL接入Internet的状况,在极通EWEBS中内嵌了动态DNS功能,适用企业管理员无需借助第三方的动态DNS解析,就可以让用户从Internet以名称方便的访问企业内部发布的应用了。
 减少软件投资成本
极通EWEBS标准版和企业版不再依赖于Windows 的终端服务(Terminal Service),因此在部署极通EWEBS标准版和企业版时不需要再购买终端服务许可证,节约了用户的软件投资。

三、 基于极通EWEBS的金融行业应用集成方案

1. 方案实现
极通EWEBS应用虚拟化系统,是基于A/S(Application/Serving)架构的应用接入,在保护现有系统完整性的前提下,能够做到:无需重写应用程序,就可通过任何网络,任何设备,任何时间,任何地点,高效,安全地运行接到服务器上的应用程序。真正实现应用和信息的价值,并提升企业信息系统可控性、灵活性和降低企业信息化运营维护成本。

2. 方案优势
 集中化和虚拟化
通过部署极通EWEBS服务器,将所有的应用程序安装在服务器上,并通过极通EWEBS发布,使所有的应用都集中在服务器上。客户端只需安装EWEBS客户端程序即可实现所有应用程序的应用。通过对极通EWEBS服务器的管理,可以将客户端资源设备,如硬盘,打印机等,映射到服务器上,管理员可根据实际情况,决定是否映射客户端设备,避免了私有数据的外泄。
 安全性高
极通EWEBS对信息是以加密的方式进行传输的,只需在防火墙上开通2700和80端口即可,安全性较高。
 高可靠性及高可扩展性
极通EWEBS的会设定保留断开点的信息,即使网络突然中断或是意外断开,等待重新连接后直接回到断开点。通过极通EWEBS服务器构建服务器集群,综合服务器的CPU、内存、硬盘等资源的利用率,实现负载均衡和动态故障转移,来实现高性能和高可靠性。随着应用的增加,管理员只需要在EWEBS服务器集群中增加服务器数量,就可以满足用户的访问需求。
 降低软硬件成本、缩减维护工作量
由于所有的应用都在服务器上完成,客户端只需安装极通EWEBS客户端软件,就可完成所有的应用,从而降低了对客户端计算机硬件的需求,企业无需定期为用户升级硬件来满足新应用软件更高的配置需求。应用软件的升级、打补丁等维护都集中在极通EWEBS服务器上完成,减小了工作量和维护量,缩短了维护周期。
 实现远程管理
管理员通过策略设置,可以对极通EWEBS服务器或其它内部服务器进行远程维护和管理,可以解决很多不需要到现场支持的问题,大大降低了服务成本,缩短了响应时间。

3. 方案给用户带来的价值
 可以在超低带宽下流畅运行大型应用软件提供一种远程接入方案;
 能为软件服务商提供远程维护平台,降低服务成本;
 能将原有的C/S程序无需二次开发即可WEB化;
 能为客户带来应用系统的集中部署和集中维护,降低实施与维护成本;
 突破软硬件循环升级的定律,为客户降低IT资源的总体拥有成本;
 能为客户提供快捷方便的移动办公服务;
 建设新的分支机构信息系统,瞬间即可完成,实现企业快速扩张。