您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 企业财务 > 通用的解决方案---神州数码
微软桌面安全管理解决方案发布日期:2009-10-14解决方案概述PC台数多而且种类繁多,地理位置分散,用户的安全意识参差不齐等情况给IT部门带来了巨大的维护量。利用微软桌面安全管理解决方案您可以:以最佳的投资回报率来提高企业IT系统的维护、管理水平轻松实现统一的IT安全策略“一目了然”的系统资产管理实现“外科手术”般精确的软件分发灵活的远程控制等自动的商业桌面端操作系统部署客户问题分析和商业价值我希望客户端补丁分发工作能自动、有序地进行1)自动检测客户端补丁的安装情况,管理员可以通过管理台或报表查看网络中的客户端各类补丁的安装情况。2)管理员可以从网络的任何位置自动完成补丁和操作系统升级的工作。3)管理员可以查看补丁的分发成功与否,安装成功与否的状态,并生成报表。我希望有工具能帮助我随时生成公司里的软硬件资产报表1)自动收集网络中客户端的软件/硬件的资产清单。2)生成各类详细的软硬件资产清单的报表。3)对于不符合IT部门要求的PC(如擅自安装非授权软件的PC)生成监控报告。我希望各种应用程序的部署和后续的升级更新都能自动进行1)应用程序将按需出现在用户的桌面上,完成个体参数(如电子邮件地址)的配置。2)管理员可以从网络的任何位置自动完成应用程序和操作系统升级的工作。3)可以在任何一台或所有的工作站上远程实现软件的修正或补丁程序。极大减少系统的停机时间以及IT员工的工作量。我希望能快速定位客户端出现的故障,并能提供远程支持,解决问题1)技术支持部门可以更快地做出回应。2)通过网络进行远程软件诊断和修复——无须等待IT人员到达。3)更容易与技术支持部门联系,提交错误报告也更方便。我希望能在30-40分钟内部署大量的客户端,而不是一台一台安装1)建立属于自己企业的系统安装镜像和驱动库,当需要重装PC时启用远程唤醒,并自动部署操作系统和相应的软件。2)在大量部署操作系统的过程中会提供管理员报告,确认哪些PC已被成功部署,哪些失败,甚至是哪一步失败。解决方案架构图1桌面端安全管理解决方案拓扑结构解决方案成功案例东风康明斯的IT“动力”为了更好地实现企业的软件资产的管理、完善信息安全管理,提高补丁分发管理效率,东风康明斯发动机有限公司(DCEC)部署了SystemCenter,并在其基础上结合企业特点进行了二次开发。SMS通过技术手段提高了IT制度的执行力,使得IT部门对公司信息安全和软件资产的管理能力以及IT服务能力上升了到一个新的层次,为企业在商业竞争中提供了动力。中国旅游报通过结合SMS的部署,系统有效的显示那些计算机需要安全升级,及时有效地分发这些升级,使网络安全得到保障,管理员的效率大大提高,同时也大大加强了企业软硬件的资产管理。获取解决方案套餐一套餐二SystemCenterConfigurationManager200711SystemCenterConfigurationManager客户端50150WindowsServer200811WindowsServer2008客户端50150合作伙伴部署实施服务:服务器安装和部署(1人*天)客户端部署和测试(2人*天)用户培训(1人*天)微软中小企业网络防护解决方案发布日期:2009-10-14解决方案综述您希望免受来自Internet的网络攻击吗?您希望在家安全的收发公司邮件吗?您希望实现对网络内容的监控吗?中小企业网络防护解决方案可以实现:应用层的防火墙防止黑客等恶意行为入侵信息网络对内部的服务器和网站安全地远程访问替代硬件防火墙或者对于网络硬件防火墙的补充和增强对用户的上网行为进行监控,禁止P2P及各种IM应用,进行流量控制客户问题分析及商业价值企业网络面对高级攻击无能为力Ø客户面临日益增多的应用程序层攻击Ø内部网络如何防范蠕虫的传播ISAServer2006提供的应用级防护,协助控制针对公司Internet访问和连接,增强的抗蠕虫恢复功能和多层深入的内容检查,可以检测到复杂的攻击,保护网络不受应用层攻击传统防火墙难以管理Ø安全管理涉及到太多方面,例如需要过滤特定的内容Ø需要配置多种复杂的安全策略Ø不能随时掌握网络最新情况ISAServer2006提供统一的防火墙策略和直观的管理工具,可以降低管理成本;易于部署的网络结构,适应多种企业网络环境;强大的报告和监控功能,提供实时报告的故障排除和连接监视如何实现内网服务器的安全访问Ø在外访问公司的邮件邮件服务器和企业门户Ø远程访问内部的服务器与网站利用ISAServer2006的服务器发布功能,您可以将服务器放置在防火墙的后面,并向外网发布他们的服务;远程客户端和分支机构以VPN形式对内部的网络资源实现安全的远程访问实现上网行为管理Ø无法对用户上网行为监控,用户浏览不当网站,或将机密信息泄露Ø用户大量使用P2P软件或IM软件,造成网络阻塞Ø无法了解网络使用状况ISAServer2006可以实现内网监控,防止用户访问不当信息,通过IM或者邮件泄露机密信息;可以禁止对P2P和IM软件的通讯,减少网络阻塞。对于网络流量的监控和报告,能够更好地帮助管理员优化网络,提高效率。解决方案架构企业网络防护解决方案,基于ISAServer2006将企业网络划分为内部网络,外部网络和DMZ区域等。利用统一的防火墙策略协助企业保护其环境免受内部和外部的、以及基于Internet的威胁。图1企业网络防护方案部署架构解决方案优势利用企业防护解决方案提供的深入的内容检查,细化的策略,以及全面的报警和监控功能,能够更加轻松地管理和保护您的网络。集成的安全性通过与Microsoft应用系统基础架构和Windows服务集成,ISAServer2006全面提高了企业网络的安全保护简化的管理利用简化的部署和管理工具降低总体拥有成本快速和安全的访问安全、高速和无缝地访问企业应用系统和数据防御来自内部和外部的、基于Web的威胁ISAServer2006提供更强的安全保护,以便管理和保护您的网络解决方案涉及产品MicrosoftWindowsServer2008STDx1MicrosoftWindowsServer2008Entx1WindowsServerCAL50WindowsServerCAL100InternetSecurity&AccelerationServer2006STDx1InternetSecurity&AccelerationServer2006Entx1合作伙伴部署实施服务服务器安装和部署(2人*天)用户培训(1人*天)获取更多的资源网络的QoS方案实现多业务有序管理发布日期:2009-10-11需求驱动构建多业务IP网络随着互联网和各种应用业务的迅猛发展,尤其是传统话音、视频会议、VOD、IPTV等多媒体业务的迅猛增长,将多种业务融合到统一的IP网络显得尤其重要。而对于这样一张统一的多业务IP网来说,应用成熟完善的QoS(QualityofService)技术占据了非常重要的位置,特别是对于运营商和大型企业来说更是如此。目前,传统的运营商逐步从基础网络服务提供商向全方位信息服务提供商的战略转变,运营商的业务已从单一业务向多样化方向发展。如何保障多样化业务的服务质量,提高整体收入是每个运营商所关心的问题。所以,运营商将会在目前的IP承载网上进行QoS业务保障,科学管理和合理对业务进行分类,以提供不同质量的服务,是当今运营商增强竞争力的关键。而对于大型企业来说,大多都面临着分支机构与总部之间越来越频繁的业务通信。这些通信不仅有传统的数据业务,而且还包含语音与视频等对网络质量要求严格的关键业务。如何通过不增加企业重复投资,利用现有的企业IT基础架构网络平台来保障关键业务运行,QoS优化是最佳的选择。通过分析不同客户的个性化需求可以看到,运营商与大型企业网络的现状都是采用有限的带宽来保证网络各种业务的需求,这种需求的保证是以牺牲带宽利用率为前提的,并且链路成本十分昂贵,网络建设和运营的综合成本不断增加,给大型企业和运营商带来巨大的压力。IP网络承载多种业务的应用,应用QoS技术可以将多种业务进行分类,保障关键业务的服务质量。深入业务把握客户需求运营商、大型企业的IP网络基础架构,需要结合具体业务的分类、通过对其业务进行分析,并对IP网进行优化,来提高IP网络对业务的支撑能力和关键业务的保障。具体体现:在一张整合后的IP网上开展数据、语音、视频等多种综合业务,从而提高运营商的ARPU值(每用户的平均收益),而这种综合业务对现有的IP网的服务质量提出了前所未有的要求和更苛刻的质量保障。在IP网上,语音、视频、数据这三大类业务对QoS保障的要求是各不相同的。根据不同的业务类型来部署不同的QoS保障,并且为关键业务确保带宽资源。通过对业务的调研、评估进行业务的技术细化和分类。根据运营商的业务特点,我们可以将业务分为以下六类:1.网络控制业务:路由/控制流量,如路由协议、标签协议等。2.实时业务:实时语音业务。3.VOD业务:IPTV。4.金牌业务:流媒体、BBN、MPLS/VPN业务。5.银牌业务:低优先级数据及非交互式应用,如大客户普通业务等。6.尽力而为的业务:普通用户流量,如家庭的上网用户等。根据不同的业务再进行QoS相关标记,通过对业务的标识,使得整个业务路径中网络设备都能按照业务等级进行区分性的服务。通过拥塞管理技术,如PQ、CQ、WFQ、WRR等技术在链路拥塞时对关键业务进行服务保障。通过拥塞避免技术,如RED、WRED等技术对TCP流量在拥塞时进行早期随机丢包,通过防止全局同步来提高链路的利用率。对于非关键业务,通过流量监管等相关技术来对它们进行带宽的限制;对于关键业务,通过流量整形来平滑业务传输的带宽,整个过程中,利用QoS技术很好地解决不同业务对链路服务质量的要求,例如对语音业务和视频业务降低时延和抖动,从而得到正常服务;对网管型数据保障其零丢包率等。总之,最终目的是让关键性业务得到最优质的服务。尽管大型企业与运营商的业务有着很大的区别,但从本质上多种业务的应用也要求对关键业务的服务质量进行保障,因此必须从企业所在的行业以及企业内外网具体业务、网络基础架构上等进行分析,对业务进行分类,通过QoS技术保障企业关键业务的服务质量。IP网络的QoS解决方案面对运营商和大型企业的IP网络平台上数据、语音、视频等多种综合业务,针对QoS部署前后进行如下阐述。QoS部署前,IP网络上承载着多种业务流,在部署QOS技术应用前,包含语音、视频、数据的多种业务在一张IP网上进行传输,大量无序的业务流拥入IP网中,由于语音、视频、数据业务对网络的服务质量要求存在很大差异,最终造成关键业务的服务质量无法保障,从而严重影响关键业务的正常运行。QoS部署后,通过在IP网络上部署QoS技术(数据流分类、拥赛管理、拥赛避免、资源预留)对多种业务进行等级分类、排序等技术措施,区分各种业务的等级(关键业务、非关键业务)来提高网络利用率,最终保障关键业务的服务质量。IP网络中承载着多种混杂业务,包含语音通讯、企业ERP、电子商务、音乐下载、流媒体、电子邮件、网络管理、网页浏览、游戏、视频会议、视频点播、FTP传输等多种业务数据,这样造成了多种业务之间的资源争夺,将严重影响关键业务的应用,通过QoS的技术手段对业务进行分类保障,把多种混杂的业务根据他们对服务质量的要求,分为网络控制、语音业务、IPTV业务、金牌业务、银牌业务、普通业务六个级别,这样能够有序地管理、控制业务的正常传输,保障关键业务的质量。如下图所示:神州数码不仅拥有多个QoS方面的资深专家,能够从售前支持、业务咨询、QoS方案设计、项目管理、工程实施、QoS技术培训、技术支持、故障诊断等方面提供专业的QoS解决方案服务,并且凭借对多个厂商产品的深度了解,神州数码能够把握和熟知各个厂商设备的特定功能,从而更好地为客户提供完整的解决方案。此外,基于对行业用户业务模式的持续关注,神州数码可以模拟
本文标题:通用的解决方案---神州数码
链接地址:https://www.777doc.com/doc-3700742 .html