一、项目背景
信息安全是银行信息化建设的重中之重,一旦发生重大信息安全问题,不仅会给银行带来难以估量的信誉损失与经济损失,甚至还将引发社会动荡,严重影响国家经济的正常运转及社会稳定。
当前,我国银行信息化正在向业务系统整合、实现数据大集中全面演进,在这一趋势下,信息安全保障将面临更加严峻的挑战。有鉴于此,中国工商银行决定在全行范围内实施“域管理整合”项目,以期进一步加强各级工行系统的安全性能。
中国工商银行河北分行(以下简称“河北工行”)拥有11个二级分行、1100多个营业网点,系统内PC用户达数千人。河北工行计划在全省范围内统一部署域管理系统,以便对网络中的大量PC进行严密、高效的监督和管理。
二、面临挑战
“银行系统的PC用户数量巨大,而且地理位置分布广泛,如果监控不严密,PC用户随意登录互联网,或是安装游戏、非正版软件等等,都有可能造成病毒泛滥,导致网络中断;另一方面,对于系统管理人员而言,把一个更新软件分发到各个工作站点上无疑是最繁琐的任务。如何有效解决这两方面的问题,是当前银行系统在各级管理与办公部门的客户端管理上迫切需要完成的任务。”河北工行信息科技部总经理周亦先生指出。“我们需要在省行及所有分行部署一个统一的域控体系,随时掌握办公环境内每台计算机的运行情况,对用户的上网行为进行有效控制,同时对桌面系统实施高效管理。”
对于支持该体系的硬件产品及供应商,河北工行都提出了严格要求:
首先,系统必须具备极高的稳定性和优异的处理性能。域控制器是网络、用户、计算机的管理中心,一方面,它承担着集中存储用户帐号、密码等核心数据的重大职责,而且域控制器之间需要不断相互复制,以实现域用户名、组策略、DNS等资源保持同步,另一方面,还必须对用户的登录需求及时作出响应。因此,其硬件平台必须兼具“走得稳”与“算得快”两大特征,否则将造成整个域管理的失效。
其次,供应商必须拥有在广泛地域内开展协同部署、精准服务的雄厚实力。河北分行作为中国工商银行内部网络的二级子域,其域控体系的部署需要得到总行一级域的验证协助。作为重要的金融部门,河北分行不仅需要在总行严格指定的时间开展相关系统的调试、测试工作,而且前期准备工作务必完善周备,以便对全行系统正常运行的影响降至最低。这意味着供应商必须确保向全省11个市及时供货,并且派出经验丰富的工程师在各地及时高效地进行协同部署与测试,确保系统顺利启动。
三、解决方案
据周亦总经理介绍,此前河北工行应用过戴尔台式机、笔记本电脑等,但尚未引进过服务器产品。“此次我们考察了几大品牌,通过对产品性能、服务维护、投资成本、业界口碑等等方面的综合评估,我们最终将目标锁定在戴尔高性能服务器PE6850上。”
2005年7月,河北工行一次性引进了25套戴尔PE6850服务器,它们作如下部署:
在11个市级分行:
各自采用了2套PE6850,分别担任域控制服务器与SMS服务器,负责为各自域内的用户提供网络登录与软件服务,并在银行需求发生改变时帮助用户卸载某些软件。
这批服务器均统一配置了2颗3.0GHz英特尔至强处理器,含8MB三级缓存,4GB内存,2块73GB硬盘,做RAID1,并安装了Windows 2003 Server操作系统。
在河北分行:
采用2套PE6850担任域服务器,双机热备运行;另配备1套PE6850,担任SMS服务器。这3套服务器的配置与各市分行基本相同,考虑到省行域控制服务器承担着与总行通讯的任务,方案为其配载4颗3.0GHz英特尔至强处理器,以进一步提高计算性能。
此外,以上设备全部配备了3年企业级高级金牌服务。
该项目拓扑图如下:

(责任编辑:城尘 68476636-8003)
|
· 艾默生、HP联手推出新.. · 服务器在无盘网吧的现.. · 航天联志发布四核四路.. · 双机MSCS安装配置手册(.. · 双机MSCS安装配置手册.. · 双机MSCS安装配置手册.. |
· 曙光百万亿次超级计算.. · 欧瑞斯推出一体化IT设.. · 观察:数据中心未来的.. · 古城数据中心---西安电.. · 100m独享服务器租用◆1.. · 远程服务器未响应连接.. |
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||