發(fā)布時(shí)間:2021-05-14
移動(dòng)互聯(lián)網(wǎng)時(shí)代,銀行辦公業(yè)務(wù)已逐步實(shí)現(xiàn)電子化,為了保障銀行電子業(yè)務(wù)不中斷,某國(guó)有銀行針對(duì)應(yīng)用層、數(shù)據(jù)層、網(wǎng)絡(luò)層等各層級(jí)做了信息化災(zāi)備的設(shè)計(jì)和建設(shè)。當(dāng)災(zāi)難事件發(fā)生時(shí),可通過應(yīng)急切換方案,迅速恢復(fù)電子業(yè)務(wù)。
但為了保障金融數(shù)據(jù)安全,銀行員工只能通過銀行辦公PC接入其專網(wǎng)進(jìn)行辦公。如果發(fā)生災(zāi)難事件(如疫情、火災(zāi)、地震等),員工則無(wú)法進(jìn)入銀行開展辦公業(yè)務(wù)。而且,辦公文件和數(shù)據(jù)都存放在辦公PC內(nèi),也無(wú)法實(shí)現(xiàn)離線辦公,信息化災(zāi)備方案在終端層面存在的缺陷導(dǎo)致災(zāi)難事件發(fā)生時(shí),仍然不能實(shí)現(xiàn)辦公業(yè)務(wù)的處理,對(duì)銀行的業(yè)務(wù)連續(xù)運(yùn)行產(chǎn)生影響。
為了解決上述問題,實(shí)現(xiàn)信息化的全方位災(zāi)備,該國(guó)有銀行著力建設(shè)終端層的災(zāi)備設(shè)計(jì)。
銳捷網(wǎng)絡(luò)桌面云遠(yuǎn)程辦公接入解決方案幫助該國(guó)有銀行提供了終端層面的災(zāi)備,補(bǔ)齊了其整體信息化災(zāi)備方案的終端一環(huán)。
桌面云替換傳統(tǒng)辦公PC
該方案通過在數(shù)據(jù)中心部署“桌面云服務(wù)器集群”,將桌面云替換傳統(tǒng)辦公PC,銳捷RCCP云計(jì)算平臺(tái)通過超融合技術(shù),將底層服務(wù)器集群的計(jì)算、存儲(chǔ)資源整合池化,并通過分布式存儲(chǔ)保障數(shù)據(jù)的可靠性和可擴(kuò)展性。池化后的資源,動(dòng)態(tài)、按需分配給桌面虛擬機(jī)。在虛擬機(jī)上部署員工辦公所需的操作系統(tǒng)和應(yīng)用軟件。

銀行員工在自己的桌面云終端上接收服務(wù)器端的虛擬機(jī)桌面畫面,并對(duì)虛擬機(jī)進(jìn)行遠(yuǎn)程操作(和使用傳統(tǒng)PC并無(wú)區(qū)別)。

內(nèi)網(wǎng)終端業(yè)務(wù)訪問示意圖
搭建互聯(lián)網(wǎng)遠(yuǎn)程接入環(huán)境
在銀行互聯(lián)網(wǎng)接入?yún)^(qū)部署VPN設(shè)備,并在互聯(lián)網(wǎng)區(qū)外部防火墻將VPN端口映射到公網(wǎng)IP。(因安全需要,正常情況下該策略處于down的狀態(tài)。當(dāng)應(yīng)急事件發(fā)生時(shí),及時(shí)啟用該策略。)

相比純VPN接入方案的優(yōu)勢(shì)
1、數(shù)據(jù)不落地 安全性更高
災(zāi)備場(chǎng)景中,員工需通過個(gè)人終端訪問銀行網(wǎng)絡(luò)。桌面云方案中,其實(shí)際辦公環(huán)境為桌面云資源池的虛擬桌面,所有辦公數(shù)據(jù)不會(huì)落地到其個(gè)人終端。數(shù)據(jù)安全性更高。另外,因其個(gè)人終端無(wú)法直接訪問業(yè)務(wù)系統(tǒng),因此個(gè)人終端的安全問題不會(huì)威脅到銀行業(yè)務(wù)系統(tǒng)。
2、數(shù)據(jù)可漫游 業(yè)務(wù)不中斷
日常辦公和災(zāi)備場(chǎng)景時(shí)的辦公,員工使用的都是桌面云資源池里的同一套虛擬桌面。因此,即使使用個(gè)人終端通過互聯(lián)網(wǎng)接入,員工的個(gè)人數(shù)據(jù)和文件也可以正常使用,和在行里辦公一樣,真正實(shí)現(xiàn)業(yè)務(wù)24小時(shí)不中斷。
應(yīng)急情況下的業(yè)務(wù)恢復(fù)流程
啟用互聯(lián)網(wǎng)接入?yún)^(qū)外部防火墻上的VPN端口映射策略。
總/分行員工使用自己的電腦、手機(jī)或Pad,撥VPN進(jìn)入銀行互聯(lián)網(wǎng)接入?yún)^(qū)網(wǎng)絡(luò)。
協(xié)商成功后,VPN網(wǎng)關(guān)向員工終端下發(fā)銀行網(wǎng)絡(luò)的合法IP地址。在互聯(lián)網(wǎng)接入?yún)^(qū)安全資源池和內(nèi)部防火墻上設(shè)定安全策略,該合法IP地址只可以訪問“桌面云資源池”。
員工在自己的終端下載安裝銳捷網(wǎng)絡(luò)桌面云客戶端軟件,并通過客戶端登錄其自己的“虛擬機(jī)桌面”,恢復(fù)辦公。安全資源池對(duì)數(shù)據(jù)流量進(jìn)行安全檢測(cè)。
網(wǎng)終端業(yè)務(wù)訪問示意圖.gif)
互聯(lián)網(wǎng)終端業(yè)務(wù)訪問示意圖
銳捷網(wǎng)絡(luò)桌面云遠(yuǎn)程辦公接入解決方案不僅幫助銀行補(bǔ)充了信息化災(zāi)備方案最后一環(huán),還實(shí)現(xiàn)了很多傳統(tǒng)電腦無(wú)法實(shí)現(xiàn)的功能和價(jià)值。如:終端的計(jì)算資源可按需靈活擴(kuò)容;桌面信息安全性增強(qiáng);通過減低運(yùn)維成本、能耗等降低TCO;通過終端標(biāo)準(zhǔn)化提高業(yè)務(wù)部署敏捷性等,為銀行員工提供隨時(shí)隨地、不限終端、不限場(chǎng)合的辦公接入。
