适合客户:
证券分支机构,远程大户室、远程证券服务部和营业部门的互连。
证券服务站解决方案
方案主要是采用WIN终端来组建服务站的计算机网络,使用各地宽带接入方式并利用VPN、FIREWALL技术来保证和总公司的通讯及与INTERNET间的安全。并使用RAS技术在网络中断的情况下对远程网络进行维护。
使用SNAPGEARVPN/FIREWALL和RAS技术
l、接入INTERNET的安全问题
由于远程服务部不可能采用类似DDN等专线的方式上网,所以一般采用现在比较流行的ADSL、宽带、CABLE等方式。由于INTERNET是个开放的平台,所以,远程服务部的安全存在以下两个方面:
第一、由外部到内同所代来的安全问题。传统的ADSLt0SYGATE的方式不能很好的解决黑客、地址扫描、攻击问题,所以不建议采用这种方式。建议采用有防火墙功能的代理上网的ROU丁ER.
第二、由内同到外部的访问的管理问题。因为需要对客户端开放任创览器,因此有必要对其创览行为和网络权限进行限制,比如,不能进行对非法网站的剜览和利用服务站网络进行下载、非法通程登陆等,这也需要有的防火墙功能的设备对其进行管理。
2、服务站和总部的内部安全通讯
由外部到内网所代来的安全问题。传统的ADSLj0SYGATE的方式不能很好的解决黑客、地址扫描、攻击问题,所以不建议采用这种方式。建议采用有防火墙功能的代理上网的ROUTER:一般情况下,现有的证券公司,都有机遇LQUTES的办公系统,服务站的森和总公司进行安全可靠的的通讯。我们们建议使用安全可靠的VPN技术,因为,现在全国大部分地区都有各种不同类型的宽带接入,VPN技术现以进入了非常实用的阶段。
3、对远程拨号服务器的支持
第一、在CABLE、ADSL等PPPOE自动拨号不能连接。而服务站人员又不会使用VPN设备时。就需要使用RAS方式,进行远程登陆对系统进行维护和管理
第二、为保证远程服务部的内网与外网的绝对安全,可能需要关闭所有与IN正剧盯的端口,因此,可以使用RAS,进行远程登陆对系统进行维护。
4、在断线状态下的网路可靠性
由于各服务站大多采用宽带、DSL、Cable等拨号方式上网,有时会出现线路不正常工作的情况,所以建议采用一条备份线路在断线状态自动连接。