×

Trang web đang được nâng cấp, vui lòng chờ đợi

> Trang chủ > Sản phẩm và giải pháp > Trường hợp điển hình >

Công ty Chứng khoán Trung Đầu Trung Quốc TNHH
—— Ứng dụng của dự án quản lý vận hành thông minh tích hợp

Bối cảnh khách hàng

Công ty Chứng khoán Trung Quốc Zhongtou (viết tắt là Chứng khoán Trung Quốc Zhongtou) là một công ty chứng khoán toàn diện hoạt động trên phạm vi cả nước, được thành lập tại Thâm Quyến, thuộc sở hữu hoàn toàn bởi Công ty Đầu tư Trung ương Huajin, với vốn điều lệ lên đến 5 tỷ nhân dân tệ. Công ty có tổng cộng 206 chi nhánh kinh doanh chứng khoán tại các thành phố lớn và trung bình trên khắp cả nước. Ngoài ra, công ty còn có các chi nhánh tại Bắc Kinh, Thượng Hải, Giang Tô, Tứ Xuyên, Quảng Đông, Hà Nam, Thanh Hải, Thâm Quyến, Liêu Ninh và Hồ Bắc, đồng thời sở hữu ba công ty con trực tiếp. Phạm vi hoạt động của công ty bao gồm: môi giới chứng khoán; tư vấn đầu tư chứng khoán; cố vấn tài chính liên quan đến giao dịch và hoạt động đầu tư chứng khoán; bảo lãnh phát hành chứng khoán; tự doanh chứng khoán; quản lý tài sản chứng khoán; đại lý bán quỹ đầu tư chứng khoán; cung cấp dịch vụ giới thiệu trung gian cho công ty chứng khoán; cho vay ký quỹ; và đại lý bán sản phẩm tài chính.
Cơ quan Đầu tư Phát triển Tốt Nhất Thị trường Tài chính Trung Quốc Năm 2016

Đặc điểm nghiệp vụ

Với sự phát triển nhanh chóng của xây dựng thông tin hóa, Chứng khoán Trung Quốc Zhongtou đã thiết lập một hệ thống thông tin quy mô lớn, những hệ thống này rất quan trọng, bao phủ hầu hết các khía cạnh liên quan đến hoạt động kinh doanh chứng khoán và văn phòng hàng ngày.
Trên mạng lưới hiện tại đã triển khai các thiết bị bảo mật như tường lửa, IDS, phần mềm chống virus và sử dụng nhiều biện pháp bảo vệ khác như phân vùng biên giới mạng, tăng cường kiểm soát truy cập biên giới. Ủy ban Chứng khoán Trung Quốc có quy định rõ ràng rằng cần giảm thiểu khả năng giao dịch nội bộ xảy ra, thực tế đã đặt ra các yêu cầu mới đối với các biện pháp kiểm toán và kiểm soát hiện có.
Hệ thống CNTT của Chứng khoán Trung Quốc Zhongtou chủ yếu tập trung tại phòng máy trung tâm, trong đó các nhân viên bảo trì thường quản lý các hệ thống kinh doanh cốt lõi, tường lửa, switch, router và máy chủ. Các giao thức và công cụ bảo trì thường dùng bao gồm Telnet, SSH, Ftp, SFTP, http/https, Radmin, RDP, VNC, ..
Mô hình quản lý hiện tại là quản lý phân tán, nhân viên vận hành khởi tạo thao tác trên thiết bị cần bảo trì từ các thiết bị máy tính riêng của họ.

Phân tích yêu cầu

Giải pháp

Cài đặt một hệ thống kiểm tra vận hành và một hệ thống tiền xử lý ứng dụng tại khu vực trung tâm máy chủ:
  • Cách cài đặt đều ở chế độ một tay, kết nối với công tắc lõi.
  • Điều kiện duy nhất để triển khai là hệ thống kiểm toán bảo trì và hệ thống tiền xử lý ứng dụng phải có IP khả dụng và có thể truy cập giao thức với thiết bị được quản lý.
  • Hệ thống kiểm toán bảo trì là cổng truy cập duy nhất cho các thao tác bảo trì, sử dụng chiến lược kiểm soát truy cập (tường lửa, ACL...) để hạn chế người dùng bảo trì chỉ có thể truy cập hệ thống kiểm toán bảo trì, không thể truy cập trực tiếp vào máy chủ phía sau.
  • Người dùng bảo trì đăng nhập vào hệ thống kiểm toán bảo trì bằng mã token động và PIN, sau đó hệ thống kiểm toán bảo trì sẽ hiển thị cho người dùng lựa chọn thiết bị mục tiêu và tài khoản hệ thống tương ứng dựa trên các quy tắc kiểm soát truy cập được thiết lập trước bởi quản trị viên. Sau khi người dùng chọn xong, hệ thống sẽ tự động đăng nhập vào thiết bị mục tiêu.
  • Trên hệ thống phân phối ứng dụng có thể triển khai các công cụ hệ thống cần được kiểm toán, ví dụ như IE, Radmin, VNC, PL/SQL... và đồng thời tiến hành cấp quyền và kiểm toán người dùng trên hệ thống kiểm toán bảo trì.

Sơ đồ kiến trúc triển khai hệ thống
Đề xuất mở rộng khả năng hoạt động liên tục của hệ thống
Sau này, có thể bổ sung thêm một hệ thống kiểm toán bảo trì và một hệ thống tiền xử lý ứng dụng được triển khai tại trung tâm sao lưu, làm máy dự phòng nóng cho thiết bị kiểm toán bảo trì.
Như hình trên, khi thiết lập chế độ sao lưu nóng hai máy giữa phòng máy trung tâm và phòng máy sao lưu, bất kể hệ thống kiểm toán bảo trì nào gặp sự cố, cũng không ảnh hưởng đến hoạt động chung của hệ thống. Nhân viên bảo trì có thể đăng nhập vào máy chủ hoặc thiết bị mạng phía sau qua bất kỳ hệ thống kiểm toán bảo trì nào, thực hiện các thao tác bảo trì, đồng thời đảm bảo dữ liệu kiểm toán không bị mất.
Tương tác với hệ thống OA
Hệ thống kiểm toán bảo trì có thể tương tác với hệ thống OA, trong đó hệ thống OA quản lý các phiếu công việc thay đổi, và hệ thống kiểm toán bảo trì kiểm soát quyền truy cập của người dùng vào tài nguyên máy chủ dựa trên nội dung phiếu công việc thay đổi. ty le keo ma cao Kết hợp với hệ thống kiểm toán bảo trì, cải thiện quy trình quản lý thay đổi truyền thống, tích hợp quy trình nộp, thực hiện và phê duyệt phiếu công việc thay đổi vào hệ thống kiểm toán bảo trì.

Đặc điểm của giải pháp

  • Thực hiện phân bổ tài khoản xác thực vận hành chung, quản lý tài khoản hệ thống ứng dụng chung và cấp quyền cho nhân viên vận hành một cách thống nhất.
  • Hệ thống kiểm toán bảo trì có thể thực hiện xác thực tài khoản bảo trì, tích hợp các phương thức xác thực như LDAP, token động, chứng chỉ... Cho phép liệt kê tài nguyên có thể truy cập, lưu trữ tài khoản hệ thống (nhân viên bảo trì không cần biết mật khẩu phía sau), kiểm soát thời gian truy cập tài nguyên, chặn và cảnh báo tức thì các thao tác nhạy cảm.
  • Kiểm tra hành vi vận hành, báo cáo; ghi hình thao tác; chỉ mục và phát lại thao tác dòng lệnh.
  • Thông qua chế độ chủ-đồng, có thể thực hiện sao lưu dự phòng lẫn nhau giữa hai phòng máy; trong điều kiện làm việc bình thường, người dùng bảo trì tại từng khu vực sẽ đăng nhập địa phương. ty le keo ma cao Khi hệ thống kiểm toán bảo trì tại một phòng máy gặp sự cố, người dùng bảo trì tại khu vực đó sẽ tự động chuyển sang hệ thống kiểm toán bảo trì tại phòng máy còn lại để đăng nhập; cấu hình giữa hai hệ thống kiểm toán bảo trì sẽ tự động đồng bộ.
  • Hệ thống kiểm toán bảo trì có thể tương tác với hệ thống OA, trong đó hệ thống OA quản lý các phiếu công việc thay đổi, và hệ thống kiểm toán bảo trì kiểm soát quyền truy cập của người dùng vào tài nguyên máy chủ dựa trên nội dung phiếu công việc thay đổi. game nổ hũ Kết hợp với hệ thống kiểm toán bảo trì, cải thiện quy trình quản lý thay đổi truyền thống, tích hợp quy trình nộp, thực hiện và phê duyệt phiếu công việc thay đổi vào hệ thống kiểm toán bảo trì.
Sản phẩm và giải pháp liên quan
Trở lại danh sách