论文部分内容阅读
随着银行的信息系统越来越多,银行员工的日常工作越来越离不开IT操作系统与网络。由于银行内部网络及应用系统的重要性,通常内网与互联网都是物理隔离的,目前泰隆银行的网络架构也是内外网分开的,员工在行外将无法访问行内的各业务系统。但随着银行的不断发展和网点布局的不断扩张,越来越多的管理者和员工出差将日益频繁,但他们同样需要访问本行的OA系统、内部邮件等进行必要的文件处理和获取相关的业务信息,现有的在固定场所和固定设备上进行办公的要求,对银行员工的工作效率将造成一定的制约,因此银行移动办公系统需求的解决将很好的改变这一制约。泰隆银行移动办公网关系统,是通过部署安全网关系统实现互联网与银行内部OA办公网的互联互通,从而摆脱时间和场所局限,随时进行随身化的办公和业务管理,帮助银行员工提高工作效率。移动办公网关系统的建设可以连接泰隆银行原有的各种IT系统,包括OA、邮件、以及其他各类个性业务系统,使得在各个地方都可以办理行内的各种工作事务。因此,通过移动办公网关系统的构架建设,解决行内相关领导和员工远程移动办公的需求,更加方便地处理大量日常工作。目前在中国由于各行业具有不同的办公流程和不同的业务需求,移动办公没有统一的技术标准与操作流程,因此各行业都是通过按需求定制的方式开发相应产品。通过对泰隆银行移动办公项目的整体调研分析,整理泰隆银行移动办公系统的业务流程,得出泰隆银行移动办公系统的技术核心为网关系统建设。泰隆银行移动办公网关系统,将采用负载均衡设备实现接入网络的负载均衡;采用三层防火墙异构方式实现安全策略的配置;通过在防火墙上启用Web vpn功能来实现远程远程登录;采用入侵防护系统实现对非法入侵的检测和防御;采用安全认证网关和认证服务器软件对接入用户进行安全身份认证、授权、审计等。移动办公网关系统的网络结构将划分为INTERNET、DMZ、TRUST和OA四个区域,其中INTERNET区域的安全级别为0,DMZ区域的安全级别为50,TRUST区的安全级别为80,而OA区域的安全级别为则为100。通过移动办公网关系统的实施,完成一个操作简单,界面友好,安全、稳定、高效的移动办公网关系统,实现通过互联网异地访问银行内网办公的需求。