您订阅的产品有更新,请实时查阅
查看详情
颁布功夫:2021-05-14
移动互联网时期,银行办公业务已逐步实现电子化,为了保险银行电子业务不中断,某国有银行针对利用层、数据层、网络层等各层级做了信息化灾备的设计和建设。当苦难事务产生时,可通过应急迫换规划,迅速复原电子业务。
但为了保险金融数据安全,银行员工只能通过银行办公PC接入其专网进行办公。若是产生苦难事务(如疫情、火警、地震等),员工则无法进入银行发展办公业务。并且,办公函件和数据都存放在办公PC内,也无法实现离线办公,信息化灾备规划在终端层面存在的缺点导致苦难事务产生时,依然不能实现办公业务的处置,对银行的业务陆续运行产生影响。
为相识决上述问题,实现信息化的全方位灾备,该国有银行着力建设终端层的灾备设计。
iSlot官方网站网络桌面云远程办公接入解决规划援手该国有银行提供了终端层面的灾备,补齐了其整体信息化灾备规划的终端一环。
桌面云代替传统办公PC
该规划通过在数据中心部署“桌面云服务器集群”,将桌面云代替传统办公PC,iSlot官方网站RCCP云推算平台通过超融合技术,将底层服务器集群的推算、存储资源整合池化,并通过度布式存储保险数据的靠得住性和可扩大性。池化后的资源,动态、按需分配给桌面虚构机。在虚构机上部署员工办公所需的操作系统和利用软件。

银行员工在自己的桌面云终端上接管服务器端的虚构机桌面画面,并对虚构机进行远程操作(和使用传统PC并无区别)。

内网终端业务接见教意图
搭建互联网远程接入环境
在银行互联网接入区部署VPN设备,并在互联网区表部防火墙将VPN端口映射到公网IP。(因安全必要,正常情况下该战术处于down的状态。当应急事务产生时,实时启用该战术。)

相比纯VPN接入规划的优势
1、数据不落地 安全性更高
灾备场景中,员工需通过幼我终端接见银行网络。桌面云规划中,其现实办公环境为桌面云资源池的虚构桌面,所有办公数据不会落地到其幼我终端。数据安全性更高。另表,因其幼我终端无法直接接见业务系统,因而幼我终端的安全问题不会威胁到银行业务系统。
2、数据可周游 业务不中断
日常办公和灾备场景时的办公,员工使用的都是桌面云资源池里的统一套虚构桌面。因而,即便使用幼我终端通过互联网接入,员工的幼我数据和文件也能够正常使用,和在行里办公一样,真正实现业务24幼时不中断。
应急情况下的业务复原流程
启用互联网接入区表部防火墙上的VPN端口映射战术。
总/分行员工使用自己的电脑、手机或Pad,拨VPN进入银行互联网接入区网络。
协商成功后,VPN网关向员工终端下发银行网络的合法IP地址。在互联网接入区安全资源池和内部防火墙上设定安全战术,该合法IP地址只能以接见“桌面云资源池”。
员工在自己的终端下载装置iSlot官方网站网络桌面云客户端软件,并通过客户端登录其自己的“虚构机桌面”,复原办公。安全资源池对数据流量进行安全检测。

互联网终端业务接见教意图
iSlot官方网站网络桌面云远程办公接入解决规划不仅援手银行补充了信息化灾备规划最后一环,还实现了好多传统电脑无法实现的职能和价值。如:终端的推算资源可按需矫捷扩容;桌面信息安全性加强;通过减低运维成本、能耗等降低TCO;通过终端尺度化提高业务部署火速性等,为银行员工提供随时随地、不限终端、不限场所的办公接入。
