×

Trang web đang được nâng cấp, vui lòng chờ đợi

> Trang chủ > Sản phẩm và giải pháp > Trường hợp điển hình >

Công ty Chứng khoán Trung Tô Trung Quốc
—— Ứng dụng của dự án quản lý vận hành thông minh tích hợp

Bối cảnh khách hàng

Công ty Chứng khoán Trung Quốc CIC (viết tắt là: Công ty Chứng khoán Trung Quốc CIC) là một công ty chứng khoán tổng hợp toàn quốc được thành lập tại Thành phố Thâm Quyến, thuộc sở hữu hoàn toàn bởi Công ty Đầu tư Trung ương Huajin, với vốn điều lệ là 5 tỷ nhân dân tệ. 8XBET Công ty hiện có 206 điểm giao dịch chứng khoán tại các thành phố lớn và trung tâm trên khắp cả nước, đồng thời có các chi nhánh tại Bắc Kinh, Thượng Hải, Giang Tô, Tứ Xuyên, Quảng Đông, Hà Nam, Thanh Hải, Thâm Quyến, Liêu Ninh và Hồ Bắc, bên cạnh đó còn sở hữu ba công ty con hoàn toàn. Phạm vi hoạt động của công ty bao gồm: môi giới chứng khoán; tư vấn đầu tư chứng khoán; tư vấn tài chính liên quan đến giao dịch và hoạt động đầu tư chứng khoán; bảo lãnh phát hành chứng khoán; tự doanh chứng khoán; quản lý tài sản chứng khoán; bán đại lý quỹ đầu tư chứng khoán; cung cấp dịch vụ giới thiệu cho công ty phái sinh; cho vay ký quỹ; và phân phối sản phẩm tài chính.
Đơn vị đầu tư tăng trưởng xuất sắc nhất năm 2016 trên thị trường vốn Trung Quốc

Đặc điểm kinh doanh

Với sự phát triển nhanh chóng của việc xây dựng thông tin hóa, Công ty Chứng khoán Trung Quốc CIC đã thiết lập được hệ thống thông tin quy mô lớn, những hệ thống này rất quan trọng, bao phủ hầu hết các khía cạnh trong hoạt động kinh doanh chứng khoán và văn phòng hàng ngày.
Trên mạng đã triển khai các thiết bị bảo mật như tường lửa, IDS, phần mềm diệt virus, và áp dụng các biện pháp bảo vệ như phân chia biên giới mạng, kiểm soát truy cập biên giới được củng cố. Ủy ban Chứng khoán Trung Quốc đã đưa ra quy định rõ ràng rằng cần giảm thiểu khả năng giao dịch nội bộ xảy ra, thực tế đã đặt ra yêu cầu mới đối với các biện pháp kiểm toán và kiểm soát hiện có.
Hệ thống IT của Công ty Chứng khoán Trung Quốc CIC chủ yếu nằm tại phòng máy trung tâm. Người quản lý vận hành thường xuyên quản lý các hệ thống kinh doanh cốt lõi, tường lửa, switch, router, máy chủ. Các giao thức và công cụ vận hành phổ biến bao gồm Telnet, SSH, FTP, SFTP, HTTP/HTTPS, Radmin, RDP, VNC, PcAnywhere, v.v.
Mô hình quản lý hiện tại là quản lý phân tán, nhân viên vận hành khởi tạo thao tác trên thiết bị cần bảo trì từ các thiết bị máy tính riêng của họ.

Phân tích yêu cầu

Giải pháp

Lắp đặt một hệ thống kiểm tra vận hành và một hệ thống tiền ứng dụng tại khu vực máy chủ trung tâm:
  • Cách triển khai đều ở chế độ một tay (sideband), kết nối với công tắc lõi.
  • Điều kiện duy nhất để triển khai là hệ thống giám sát vận hành và hệ thống tiền ứng dụng phải có IP kết nối được với thiết bị được quản lý, và giao thức truy cập được.
  • Hệ thống giám sát vận hành là cổng truy cập duy nhất cho vận hành, sử dụng chiến lược kiểm soát truy cập (tường lửa, ACL, v.v.) để giới hạn người dùng vận hành chỉ có thể truy cập hệ thống giám sát vận hành, không thể truy cập trực tiếp vào máy chủ nền tảng.
  • Người dùng vận hành đăng nhập vào hệ thống giám sát vận hành bằng mã token động và mã PIN, sau đó hệ thống giám sát vận hành sẽ nhắc người dùng chọn thiết bị mục tiêu và tài khoản hệ thống tương ứng dựa trên quy tắc kiểm soát truy cập được cài đặt trước bởi quản trị viên. Sau khi người dùng chọn xong, hệ thống sẽ tự động đăng nhập vào thiết bị mục tiêu.
  • Trên hệ thống phát hành ứng dụng có thể phát hành các công cụ hệ thống cần được giám sát, như IE, Radmin, VNC, PL/SQL, v.v., và hệ thống giám sát vận hành sẽ cấp quyền và giám sát người dùng.

Sơ đồ kiến trúc triển khai hệ thống
Đề xuất mở rộng khả năng hoạt động liên tục của hệ thống
Trong tương lai, có thể bổ sung thêm một hệ thống giám sát vận hành và một hệ thống tiền ứng dụng được triển khai tại trung tâm sao lưu, làm máy chủ dự phòng ở xa cho thiết bị giám sát vận hành.
Như hình trên, khi thiết lập chế độ sao lưu nóng hai máy giữa phòng máy trung tâm và phòng máy sao lưu, bất kỳ hệ thống giám sát vận hành nào gặp sự cố cũng sẽ không ảnh hưởng đến hoạt động của toàn bộ hệ thống. Nhân viên vận hành có thể đăng nhập vào máy chủ hoặc thiết bị mạng nền tảng qua bất kỳ hệ thống giám sát vận hành nào, thực hiện các thao tác vận hành, đồng thời đảm bảo dữ liệu giám sát không bị mất.
Tương tác với hệ thống OA
Hệ thống giám sát vận hành có thể tương tác với hệ thống OA, trong đó hệ thống OA quản lý các phiếu thay đổi, và hệ thống giám sát vận hành kiểm soát truy cập của người dùng vào tài nguyên máy chủ dựa trên nội dung phiếu thay đổi. game 789win Kết hợp với hệ thống giám sát vận hành, quy trình quản lý thay đổi ban đầu được cải thiện, các quy trình như nộp đơn thay đổi, thực hiện và phê duyệt được tích hợp vào hệ thống giám sát vận hành.

Đặc điểm của giải pháp

  • Thực hiện phân bổ tài khoản xác thực vận hành thống nhất, quản lý tài khoản hệ thống ứng dụng thống nhất, cấp quyền cho nhân viên vận hành một cách thống nhất.
  • Hệ thống giám sát vận hành có thể thực hiện xác thực tài khoản vận hành, tích hợp các phương thức xác thực như LDAP, token động, chứng chỉ, v.v.; liệt kê tài nguyên có thể truy cập, lưu trữ tài khoản hệ thống (nhân viên vận hành không cần biết mật khẩu hệ thống nền tảng), kiểm soát thời gian truy cập tài nguyên, ngăn chặn và cảnh báo các thao tác nhạy cảm theo thời gian thực.
  • Ghi chép hành vi vận hành, báo cáo; ghi hình thao tác; chỉ mục và phát lại thao tác dòng lệnh.
  • Bằng cách sử dụng chế độ chủ-chủ, hai phòng máy có thể dự phòng lẫn nhau; trong quá trình làm việc bình thường, người dùng vận hành tại mỗi khu vực đăng nhập tại chỗ, khi hệ thống giám sát vận hành tại một phòng máy gặp sự cố, người dùng vận hành tại khu vực đó sẽ tự chuyển sang hệ thống giám sát vận hành tại phòng máy còn lại để đăng nhập; cấu hình giữa hai hệ thống giám sát vận hành sẽ được đồng bộ tự động.
  • Hệ thống giám sát vận hành có thể tương tác với hệ thống OA, trong đó hệ thống OA quản lý các phiếu thay đổi, và hệ thống giám sát vận hành kiểm soát truy cập của người dùng vào tài nguyên máy chủ dựa trên nội dung phiếu thay đổi. 888 club Kết hợp với hệ thống giám sát vận hành, quy trình quản lý thay đổi ban đầu được cải thiện, các quy trình như nộp đơn thay đổi, thực hiện và phê duyệt được tích hợp vào hệ thống giám sát vận hành.
Sản phẩm và giải pháp liên quan
Quay lại danh sách