企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt

上传人:wj 文档编号:5857893 上传时间:2023-05-09 格式:PPT 页数:92 大小:4.82MB
下载 相关 举报
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第1页
第1页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第2页
第2页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第3页
第3页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第4页
第4页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第5页
第5页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第6页
第6页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第7页
第7页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第8页
第8页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第9页
第9页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第10页
第10页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第11页
第11页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第12页
第12页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第13页
第13页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第14页
第14页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第15页
第15页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第16页
第16页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第17页
第17页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第18页
第18页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第19页
第19页 / 共92页
企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt_第20页
第20页 / 共92页
亲,该文档总共92页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt

《企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt》由会员分享,可在线阅读,更多相关《企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt(92页珍藏版)》请在冰点文库上搜索。

企业信息化规划案例分析:中钢集团信息化规划方案(new).ppt

中国中钢集团公司信息化规划方案,北大纵横管理咨询公司,第1-7天,04/11-11/11,08/11-19/11,第15-12天,19/10-26/11,第22-24天,26/11-28/11,管理模式设计报告和管理诊断报告修订与高层沟通报告内容访谈职能部室的现有职责、信息化需求,就信息化规划报告草稿和主要内容与中钢集团主要负责人进行交流完善和充实报告撰写中钢集团对外技术招标书、商务招标书,形成信息化规划正式报告信息化规划报告宣贯,信息化规划报告框架设计集团信息化规划报告子公司流程梳理子公司信息化需求提炼,访谈情况职能部室访谈:

20人次子公司访谈:

28人次,报告撰写集团信息化框架确定集团信息化规划报告撰写子公司流程梳理指导集团信息化需求明确,第415天,报告修订与高层交流报告框架及主要内容。

对报告进行修改完善审查、确定中钢招标书,汇报,信息化规划方案阶段工作计划,目录,信息化需求分析,信息化规划,信息化战略,技术架构,集团管控模式,实施规划,信息化评估,风险防范,投资评估,信息规划概述,内部信息化现状,信息化蓝图,信息化概述,信息化体系介绍,1信息化概述:

企业信息化建设必须通过系统规划,逐步推进,不断改进和完善来实现,建立项目组织拟定项计划组建项目团队项目队伍培训项目启动,信息化环境分析企业发展战略分析企业信息化现状分析明确信息化需求确定信息化系统蓝图架构实施规划信息化评估,拟定招标文件确定考核和评价指标体系发布招标公告投标方资格审查、投标技术评审与考核企业和典型用户考察商务和技术谈判签订合同,系统基本配置流程测试设计接口和报表系统测试确定与完善外部接口及报表开发方案建立用户权限和系统管理机制,广泛收集软件商资料分析软件商的各方面情况比较软件商产品及特点对比分析企业需求及软件商产品选择和确定购买产品及具体功能模块,1,2,3,4,5,1,2,3,4,5,信息化规划是企业信息化建设的基础,是信息化建设最重要的一个环节,必须系统分析和科学规划,信息化规划阶段,系统选型,项目准备,1,4,5,信息化环境分析企业发展战略分析企业信息化现状分析明确信息化需求确定信息化系统蓝图架构实施规划信息化评估,信息系统架构,信息实施计划,信息技术规范,信息管理模式,2,3,信息系统架构,硬件网络架构,网络安全管理,信息化规划要解决战略规划、技术规划和技术实的三大层面问题,实现三层面的统一、匹配和一致。

高层领导的强力支持、全体员工的积极参与、与咨询公司的密切合作、合理的期望目标、全面的培训五个方面是信息化建设取得成功的关键因素,企业高层管理的强力支持,高层管理的坚定支持是信息化成功的基础。

信息化过程中需要协调和充分了解各个部门的情况,更需要这些部门和员工的配合,这就注定了信息化是“一把手工程”,必须由公司高层直接来抓。

业务部门及全体员工的积极参与,信息化建设是一个系统工程,涉及企业的方方面面,从战略决策到具体业务操作执行,从日常事务的办公自动化到非常专业的财务管理和人资源管理。

为了使信息化满足企业需求,需要所有业务部门和全体员工的积极参与。

合理的期望和明确的项目目标,信息技术永远是一个支撑的手段,并不是万能的。

信息化建设必须建立在企业的业务现状和管理现状的基础上,不可能脱离企业的管理现状和业务现状,建立理想化的信息化系统。

1,2,4,企业与咨询方的密切合作和相互理解,据统计,通过专业咨询公司的参与,企业实施ERP的风险可以降低70%。

ERP供应商只是提供ERP产品,而真正的实施和业务模型的建立是由专业咨询公司负责的。

3,全面的培训,培训是转变员工观念,统一员工思想的重要手段,同时又是教会员工如何应用信息化系统的有效手段。

5,2内部信息化现状:

项目组从五个方面分析中钢集团内部信息化现状,中钢集团IT组织及人员配置现状,中钢集团(含子分公司)IT组织不健全、大部分的公司没有专门的IT管理部门设有专门IT管理部门的公司,IT部门职能偏弱、组织划分和岗位设置不够全,人员配备偏少。

网络管理处,应用开发处,信息管理处,信息管理部(10人),IT部门(4人),信息管理员,通讯管理员,系统管理员,网络维护员,绘图员,IT部门(3人),信息管理处,网站建设与维护,无,IT部门(2人),软件应用,硬件网络,中钢集团企业信息化现状集团本部,其中,中钢集团信息管理部目前拥有的系统软件如下:

Windows2000Windows2003SQLServerMsVisualStudio.NetMsVisualStudio6KV2004,中钢集团企业信息化现状子分公司信息化应用软件部分,中钢集团企业信息化现状子分公司操作系统部分,中钢集团企业信息化现状子分公司硬件和基础设施部分,信息化安全现状(系统安全、数据安全),客户端,服务器,网络,应用程序客户端,操作系统,其他应用程序,数据文件,程序文件,数据库,应用程序,操作系统,设备,传输,被动防,主动防,1.客户机安全设置从操作系统来说,建议使用具有登陆控制的操作系统,如果是win9X的客户端,则可以考虑通过开机密码设置来增强其操作性通过登陆客户机用户级别限制,使一般客户机使用者不能对某些特定设置进行私自改动客户端需要安装统一的病毒防治软件,并且由服务器端及时定期更新病毒库2.服务器层安全设置通过SeverHardening来增强服务器的安全控制,不同系统的Hardening方式各不相同,对于微软平台来说,其增强方式主要通过及时安装系统的ServicePack、hotfixes加强系统层面的事件记录。

事件记录对服务器上用户的活动进行跟踪,典型的记录包括系统登陆、政策修改、用户活动以及登陆WEB服务器的客户机IP地址、用户名、端口号等安装入侵检测系统,通过检测登陆活动及管理活动、文档系统、记录等来自动检测任何异常的攻击及非正常活动,一旦发现可能的攻击,会主动向系统管理员提供警示。

入侵检测系统应当被安装在任何有关键数据的服务器上安全架构应用程序的用户认证可以通过储存与关系数据库内的加密用户名/密码来进行验证,用户名密码的传输都是加密传输,系统安全,数据安全,防范方式,现有安全措施,中钢集团目前的IT情况总体评价,从整个中钢集团看,院所的信息化程度比其他类型的公司普遍高。

从应用系统类型上看,大部分局限在财务系统,其他应用系统很少。

IT组织:

中钢集团(含子分公司)IT组织不健全、部门职能偏弱、组织划分和岗位设置不够全,人员配备偏少。

基础设施:

基础设施相当差,硬件设备和软件数量比较少,先进性也不足。

信息化应用:

信息化应用没有得到足够的重视,应用范围也相当的窄,即使是非常成熟的财务管理软件,在中钢集团的应用也没有普及,其他应用系统基本没有。

人力资源:

人力资源数量少,专业单一,自主开发能力弱,大部分是委托专业公司开发或者直接购买。

信息化安全:

信息安全防范较弱,防范手段比较少应用系统、硬件设备、软件系统、安全系统分散,体系不建全,IT能力与IT资产状况与同行相比存在一定的差距。

现状,改进建议,3信息化战略构建:

通过分析及调查,项目组初步提炼了中钢集团信息化战略,建立统一、全面、集成、实时共享的管理信息平台实现资金流、信息流和业务流的高效整合满足跨区域进行集中管理的需求,在这种资源整合条件下中钢集团需要发挥集团整体优势,强化资源物流一体化,中钢集团,中钢地方公司,中钢海外专业公司,-非核心产品的购销-执行专业公司的核心产品采购/销售计划-执行内部生产订单-客户商/供应商服务-区内市场研究-内部职能管理,-非核心产品购销-执行专业公司的核心产品采购/销售计划-执行内部生产订单-客户商/供应商服务-区内市场研究-内部职能管理,-专业市场研究-区域布局、资源整合-制定采购/营销计划-产生内部生产订单-核心产品的购销-客户商/供应商管理-区域间资源调配-内部职能管理,-市场研究、战略制定-专业、区域布局优化-重大经营、投资、金融、人事决策-内部职能管理,中钢其它海外公司,-专业市场研究-海外区域间资源调配-产生内部生产订单-客户商/供应商管理-内部职能管理-区域布局、资源整合-内部职能管理,科研实业一体化的核心能力,中钢集团,中钢地方公司,中钢海外专业公司,中钢其它海外公司,-集团科研领域战略执行-冶金产业链技术研究-承接集团重大科研项目-技术成果的产品化设计-技术资源整合-内部职能管理,-科研领域战略制定-资源整合与优化-重大经营、投资、金融、人事决策-科研项目立项管理-技术成果管理-技术成果转化激励机制的拟定与执行-内部职能管理,-在整体战略的指导下,完成科研领域的资源整合-关注与集团整体发展方向一致的技术成果培育与管理-发挥中钢集团实业与贸易领域的优势资源,推进科研成果的产业化进程-强化市场拉动、实业支撑、技术领先的科研实业一体化核心能力,科研领域发展,4集团管控模式:

针对各业务领域特点集团整体采用以管理型模式为主,对海外业务和培育业务以战略与职能型组合的方式,集中资源,培育核心能力,贸易,实业,科研,服务,京内,京外,海外,北大纵横主要从各业务领域在集团战略层面的定位、发展方向出发,分析该业务领域目前所处的阶段(如成熟期、成长期或衰退期等);再综合匹配管理能力、管理成本后,建议中钢集团采用以管理型为主的复合型管理模式。

复合型管理模式的实施中,北大纵横建议中钢集团总部需要重点强化实现以下四项管理功能,对职能型管理模式的主要职能在地方公司、海外公司、科研院所之间的运行描述,管理型管理模式的主要职能在专业公司、地方公司之间的运行描述,对战略型管理模式的主要职能在海外公司、地方公司、科研院所之间的运行描述,中钢集团最高管理层,职能部室,附属机构,业务单元(下属企业)*,总裁办,资产财务部,人力资源部,企业发展部,国际合作部,信息管理部,投资管理部,物业管理公司,中钢贸易,-原燃料进出口,海外法人企业,1,参股公司,地方公司,中钢集团的目标组织模式,中钢炉料,-炉料进出口,2,中钢钢材,-钢材销售-钢材加工,3,中钢投资,-资产管理-投资,4,中钢工程,-设备进口-工程项目,5,中钢招标,-招标服务,6,中钢货运,-货运代理-保险,8,中钢期货,-期货服务,7,科研院所,审计部,党群工作部,法律事务部,在管理模式发生变化的同时,建议中钢集团总部也需要考虑搭建与发展思路和管理模式相适应的组织结构,总裁,副总主管专业公司,副总主管地方公司,副总主管科研院所,副总兼纪委书记、党委副书记,企业发展部,资产财务部,副总主管国际,国际合作部,投资管理部,人力资源部,总裁办,信息管理部,审计部,党群工作部,法律事务部,中钢主要管理职能在集团、专业公司、地方公司、海外公司间的划分主要战略管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分经营管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分投资管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分财务管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分人力资源管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分信息管理职责,中钢集团主要职能在集团、专业公司、地方公司、海外公司间的划分审计职责,5信息化需求分析:

通过流程描述、管理目标明晰、输入、操作、输出及表单的梳理,明确信息化需求,信息化需求分析过程中需要按公司按部门对业务及管理职能进行抽象总结,管理目标,建构,增加,修改,查询,计算、分析,静态,结点/元素,状态信息,动态,过程,变动信息,抽象,删减,ERP技术,信息化需求,报告报表,采购管理,仓储管理,仓储管理,服务管理,销售管理,生产管理,财务管理,办公事务管理,人力资源管理,研发管理,其他,战略管理,信息化需求分析方法:

按照管理模式的需求和业务优化需求将各单位对信息系统的需求按照系统效益与实施风险进行排序,确定系统实施的优先级,-,+,+,-,效益,风险/成本,F1:

集团财务系统F11:

贸易类专业公司财务系统F12:

服务类专业公司财务系统F13:

地方公司财务系统F14:

科研院所财务系统F15:

海外公司财务系统C1:

集团客户关系管理系统C11:

贸易类专业公司客户关系管理系统C12:

服务类专业公司客户关系管理系统C13:

地方公司客户关系管理系统C14:

科研院所客户关系管理系统C15:

海外公司客户关系管理系统HR1:

集团人力资源系统HR11:

贸易类专业公司人力资源系统HR12:

服务类专业公司人力资源系统HR13:

地方公司人力资源系统HR14:

科研院所人力资源系统HR15:

海外公司人力资源系统E1:

贸易类专业公司业务系统E2:

地方公司业务系统E3:

科研院所业务系统E4:

工程公司项目管理系统E5:

科研院所项目管理系统E6:

电子商务系统E7:

知识管理系统E8:

货运公司物流系统E9:

集团视频会议系统E10:

办公自动化系统,6信息化蓝图:

中钢集团IT规划蓝图总体,决策支持系统,DSS,企业门户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,销售管理,质量管理,采购管理,物流管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,知识管理,信息技术基础架构,办公自动化,视频会议系统,电子商务,在线培训,中钢集团总部信息系统整体框架,中钢集团总部信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,知识管理,信息技术基础架构,办公自动化,视频会议系统,在线培训,中钢集团贸易专业公司信息系统整体框架,中钢集团贸易领域专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,销售管理,采购管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,在线培训,中钢集团物流专业公司信息系统整体框架,中钢集团物流专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,销售管理,采购管理,物流管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,决策支持系统,DSS,信息技术基础架构,办公自动化,信息统计分析,在线培训,中钢集团工程公司信息系统整体框架,中钢集团工程专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,项目管理,销售管理,采购管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,在线培训,中钢集团服务领域专业公司信息系统整体框架,中钢集团服务专业公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,项目管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,在线培训,中钢集团科研院所信息系统整体框架,中钢集团科研院所信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,质量管理,采购管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,知识管理,信息技术基础架构,办公自动化,在线培训,中钢集团地方公司信息系统整体框架,中钢集团地方公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,人事管理,薪资管理,考勤管理,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,库存管理,生产管理,设备管理,质量管理,采购管理,业务系统,在线培训,中钢集团海外公司信息系统整体框架,中钢集团海外公司信息系统整体框架,企,业,门,户,企,业,门,户,财务系统,库存管理,生产管理,项目管理,设备管理,销售管理,质量管理,采购管理,物流管理,业务系统,客户关系管理系统,人力资源系统,总帐管理,预算管理,资金管理,应收帐款管理,报表管理,固定资产管理,工资管理,应付帐款管理,备用金及费用,管理,工程项目管理,人事管理,薪资管理,考勤管理,人力资源规划,业绩评估,培训,自助服务,招聘,能力匹配,客户信息管理,客户,/,供应商等,级管理,组织与产品类,别管理,客户,/,供应商合,同管理,经营信息统计,与分析,决策支持系统,DSS,信息技术基础架构,办公自动化,电子商务,在线培训,中钢集团信息化系统将通过企业信息总线实现各系统之间的规范,旧有的点对点的客户化集成模式,客户管理,供应商管理,业务,财务,数据总线(DataBus)的集成方式,客户管理,供应商管理,人力资源管理,财务,业务,Oracle,SQL,人力资源管理,实现不同信息系统间的快速整合和数据的实时同步,依照信息总线标准,对构思进行规划,产生新系统开发构思,遵照信息系统规划,设计新系统具体开发方案,在数据方面,对业务信息和财务信息进行统一管理,以实现信息资源的共享与优化配置,业务信息数据库,财务信息数据库,业务信息,运输:

由中钢货运公司负责信息更新,结算;由中钢进出口公司负责信息更新,数据库,采购:

由中钢进出口公司负责信息更新,举例:

进出口业务,财务信息,仓储:

由中钢货运公司负责信息更新,根据中钢集团信息系统整体框架并结合考虑成本与外部环境的影响,项目组建议采用双数据中心,数据中心,北京,地方公司,中钢集团总部,工程公司,VPN,VPN,人事数据,经营数据,供应商数据,客户数据库,VPN,员工档案数据工资福利数据考核指标,供应商档案材料供应商供货产品供应商评价档案,客户档案联系人购买信息,合同管理合同执行情况数据经营情况数据,财务数据,销售收入数据应收应付数据财务情况数据资金计划,专业公司,VPN,科研院所,VPN,考虑到海外公司的具体情况,独立设置数据中心,数据中心,海外,人事数据,经营数据,供应商数据,客户数据库,员工档案数据工资福利数据考核指标,供应商档案材料供应商供货产品供应商评价档案,客户档案联系人购买信息,合同管理合同执行情况数据经营情况数据,财务数据,销售收入数据应收应付数据财务情况数据资金计划,数据中心,北京,internet,7技术架构:

在充分考虑了连通性、安全性、可靠性以及可扩展性等因素的前提下设计技术基础架构,以保证应用系统高效安全的运作。

中钢集团总部,应用服务器财务管理系统人事管理系统业务管理系统,PC客户机可以访问:

业务管理系统电子邮件系统办公自动化系统,DNS服务器,SMTP网关SMTP网关/邮件服务器病毒检测服务器,WEB服务器,文件打印机服务器,内部防火墙与交换机,路由器,外部防火墙,入侵检测系统,应用服务器,数据库服务器,办公环境,业务环境,磁盘阵列,磁盘机备份,业务环境,OA服务器,移动办公用户,地方公司海外公司研究院所,集团总部专业公司工程公司,建立以中钢集团总部为核心的广域网架构,集团总部,灾备系统,光纤数字电路10M,LAN,专业公司,地方公司,科研院所,海外公司,Internet/VPN,Internet/VPN,Internet,ISDN(备份),网站托管,光纤数字电路2M,ISDN(备份),邮件服务器托管,ISDN备份,光纤数字电路2M,工程公司,LAN,ISDN(备份),ISDN(备份),备份系统,考虑到业务特点与地域因素,建立相对独立的局域网,地方公司、研究院所、海外公司,业务环境,办公环境,主营业务应用及数据库服务器,网管服务器,病毒服务器,PC客户端,文件/打印服务器,PC客户端,中钢集团的安全架构重点考虑客户机安全、服务器安全及网络层安全三个因素,客户机安全设置从操作系统来说,建议使用具有登陆控制的操作系统,如果是win9X的客户端,则可以考虑通过开机密码设置来增强其操作性通过登陆客户机用户级别限制,使一般客户机使用者不能对某些特定设置进行私自改动客户端需要安装统一的病毒防治软件,并且由服务器端及时定期更新病毒库服务器层安全设置通过SeverHardening来增强服务器的安全控制,不同系统的Hardening方式各不相同,对于微软平台来说,其增强方式主要通过及时安装系统的ServicePack、hotfixes加强系统层面的事件记录。

事件记录对服务器上用户的活动进行跟踪,典型的记录包括系统登陆、政策修改、用户活动以及登陆WEB服务器的客户机IP地址、用户名、端口号等安装入侵检测系统,通过检测登陆活动及管理活动、文档系统、记录等来自动检测任何异常的攻击及非正常活动,一旦发现可能的攻击,会主动向系统管理员提供警示。

入侵检测系统应当被安装在任何有关键数据的服务器上应用程序的用户认证可以通过储存与关系数据库内的加密用户名/密码来进行验证,用户名密码的传输都是加密传输,客户端,办公自动化,应用程序客户端,操作系统,服务器,办公自动化,办公自动化,程序文件,操作系统,应用程序,办公自动化,数据文件,关系数据库,网络层,网络设备,安全架构,数据传输,抵御来自公司外部与内部的恶意攻击,网络安全架构中应注意下方面:

防火墙的架构采用双防火墙架构。

外部防火墙主要是为了通过以下一些手段来保护内部网络,包括:

通过指定网络协议来过滤网络流量通过指定端口来过滤网络流量NAT(网络地址翻译),对外部网络遮蔽内部网络地址而内部防火墙一般选取与外部防火墙不同的品牌,其作用除了抵抗已经通过外部防火墙的攻击以外,还能监控及防治来自企业内部的恶意攻击,对一些内部的重要网段进行保护防火墙的设计可以保护内部网络不受外部侵害,但是客户机、服务器及网络外部之间的重要数据传输也需要

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 小学教育 > 语文

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2