電商行業(yè)數(shù)據(jù)報(bào)告范文
時間:2024-02-23 17:50:39
導(dǎo)語:如何才能寫好一篇電商行業(yè)數(shù)據(jù)報(bào)告,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
但是不得不面對的現(xiàn)實(shí)是,目前二手車市場利潤縮水、交易量下降,加上人們的固有觀念“差不多的價錢當(dāng)然買新的”,即便市場整合也難改變二手車市場從以往的人頭攢動到現(xiàn)在的門可羅雀。二手車市場不禁拋出“離春天多遠(yuǎn)”的無奈問號。
在現(xiàn)實(shí)二手車市競爭不斷加劇的同時,二手車電商的市場也戰(zhàn)火重燃。根據(jù)《2014年上半年中國二手車電子商務(wù)行業(yè)研究報(bào)告》,2014年上半年中國二手車電子商務(wù)市場車輛成交規(guī)模達(dá)82070輛。
雖然有幾家二手車電商對于這份報(bào)告持不同觀點(diǎn),打著口水仗。但是不得不注意到一點(diǎn),一家來自南京的二手車電商“車置寶”卻完成了從默默無聞到一名驚人的華麗轉(zhuǎn)變。這家2012年正式運(yùn)營的公司,也由于業(yè)務(wù)爆發(fā)式的增長而被市場關(guān)注,撕去神秘的面紗,浮出水面。
“車置寶”采用了c2b模式,于2013年年初完成了戈壁創(chuàng)投的A輪風(fēng)險(xiǎn)投資,目前已成功進(jìn)入南京、蘇州、無錫、深圳等市場,完成了二手車?yán)塾?jì)萬臺成交,交易規(guī)模破10億的目標(biāo)。
在獲得區(qū)域市場的成功后,車置寶并沒有停下擴(kuò)張的腳步。預(yù)計(jì)2015年車置寶的戰(zhàn)場將會擴(kuò)張到全國十六個汽車保有量100萬以上的中心城市,杭州也在其中。
縱觀它成長的歷程,數(shù)據(jù)化運(yùn)營似乎是成功的關(guān)鍵,每輛車需要進(jìn)行117項(xiàng)項(xiàng)目和1027個標(biāo)準(zhǔn)的檢測。但是整個檢測時間僅需15分鐘。并且檢測后的數(shù)據(jù)報(bào)告將會以極檢的方式展現(xiàn)給買家。這也是國內(nèi)唯一一家買家不看實(shí)車,就可以根據(jù)數(shù)據(jù)報(bào)告參與競拍的平臺。
在數(shù)據(jù)化運(yùn)營體現(xiàn)到極致的同時,車置寶首創(chuàng)GFP發(fā)牌一次性封閉式競拍機(jī)制。在二手車車主錢云看來,現(xiàn)在新車降價,同一車型的二手車價格總是不確定,而采用這樣的競拍機(jī)制可以有效解決定價難和不均的問題。實(shí)現(xiàn)了交易公平、“一車一況一價”,公開透明,漸漸也能讓買家看到一個良好的二手車交易規(guī)則。
另外,二手車電子商務(wù)的發(fā)展在借鑒其他商業(yè)模式的基礎(chǔ)上,也在不斷的探索,除競拍模式外,還有寄售模式、交易資訊平臺模式、第三方估值模式等。
篇2
5月28日,國家食藥監(jiān)總局(CFDA)《互聯(lián)網(wǎng)食品藥品經(jīng)營監(jiān)督管理辦法(征求意見稿)》,擬允許互聯(lián)網(wǎng)藥品經(jīng)營者憑處方銷售處方藥,允許第三方物流配送藥品。分析認(rèn)為,這個意見稿的字里行間透露出醫(yī)藥電商一直無法涉獵的處方藥領(lǐng)域有全面開放之意。
處方藥是必須憑執(zhí)業(yè)醫(yī)師處方才可購買和使用的藥品。由于用藥安全的原因,此前國家有十分嚴(yán)格的規(guī)定,禁止處方藥網(wǎng)上銷售。根據(jù)目前實(shí)行的《互聯(lián)網(wǎng)藥品信息服務(wù)管理辦法》和《互聯(lián)網(wǎng)藥品交易服務(wù)審批暫行規(guī)定》,網(wǎng)上藥店只能銷售非處方藥,且需要自行建立配送網(wǎng)絡(luò)。
還有觀點(diǎn)認(rèn)為,此次《意見稿》的另一大亮點(diǎn)是,網(wǎng)上藥店的準(zhǔn)入門檻進(jìn)一步放低。按照此前的監(jiān)管要求,連鎖藥店申請網(wǎng)上藥店的“通信證”――互聯(lián)網(wǎng)藥品交易許可證沒有問題,但單體藥店則不行。在新的《意見稿》中,單體藥店也將具有申請資格。
多年以來,囿于國家的嚴(yán)厲監(jiān)管,處方藥成為網(wǎng)上藥店不能碰的“禁忌”,醫(yī)藥電商一直在夾縫中艱難求生。如今,政策開閘,業(yè)界歡欣鼓舞,醫(yī)藥電商的春天似乎近在咫尺。
十年舉步維艱
早在2004年,“互聯(lián)網(wǎng)藥品交易服務(wù)”就已經(jīng)開閘?!痘ヂ?lián)網(wǎng)藥品信息服務(wù)管理辦法》在當(dāng)年。次年,《互聯(lián)網(wǎng)藥品交易服務(wù)審批暫行規(guī)定》正式出臺。正是這兩部條例,定下了網(wǎng)上藥店的門檻以及處方藥不得網(wǎng)售的基調(diào)。去年年中,國家食藥監(jiān)總局的相關(guān)領(lǐng)導(dǎo)依然對外強(qiáng)調(diào):國家不會放開網(wǎng)上藥店的牌照,更不太可能準(zhǔn)許處方藥網(wǎng)上銷售。
數(shù)據(jù)顯示,在過去十來年的時間里,已有184家企業(yè)獲得互聯(lián)網(wǎng)藥品零售資格。盡管“玩家”不少,取得良好發(fā)展業(yè)績的卻不多。本刊記者了解到的現(xiàn)實(shí)情況是,在獲得資格的企業(yè)中,已投入運(yùn)營的網(wǎng)上藥店約120家,而真正發(fā)力醫(yī)藥B2C的企業(yè)不足20家?,F(xiàn)今銷售業(yè)績不錯的網(wǎng)上藥店,多是銷售保健品、計(jì)生用品、隱形眼鏡、家用醫(yī)療器械等,藥品并非主力軍。而整個醫(yī)藥電商行業(yè)的生存現(xiàn)狀更是不容樂觀。中國藥店醫(yī)藥研究中心的數(shù)據(jù)顯示,2013年中國醫(yī)藥B2C行業(yè)平均毛利率為19.3%,費(fèi)用率為20.6%,平均利潤率為-1.3%。
實(shí)際上,比起親自“沖鋒陷陣”,相當(dāng)一部分獲得互聯(lián)網(wǎng)藥品零售資格的企業(yè)選擇“借雞生蛋”。數(shù)據(jù)顯示,2013年天貓醫(yī)藥館的交易規(guī)模達(dá)20.4億元,占國內(nèi)醫(yī)藥電子交易47.89%,同比增長172%。相比之下,自主式醫(yī)藥B2C網(wǎng)站則遜色不少,它們的年交易規(guī)模為16.8億元,占比達(dá)39.44%,同比增長98%。
正是以上種種原因,醫(yī)藥電商雖然歷經(jīng)10來年發(fā)展,如今依然在蹣跚學(xué)步階段。首批醫(yī)藥電商試水者金象網(wǎng)CEO牛征認(rèn)為,行業(yè)始終沒有出現(xiàn)垂直電商巨頭和品類局限性有關(guān)。他指出,“中國的醫(yī)藥市場格局,醫(yī)院占主導(dǎo)地位,并不是充分自由買賣的市場?!?/p>
國內(nèi)醫(yī)藥電商舉步維艱,《意見稿》的出臺無疑是一場及時雨?!啊兑庖姼濉方档土酸t(yī)藥電商的準(zhǔn)入門檻,只要具備藥品銷售的能力,不論是全國性的連鎖藥店,還是區(qū)域性的藥店,在線下能銷售在線上也能銷售?!本胖萃ū本┖盟帋煷笏幏窟B鎖有限公司常務(wù)副總裁李彩芬的興奮溢于言表,“新規(guī)制定的思路是行業(yè)放開,未來行業(yè)的發(fā)展是建立在公平競爭的基礎(chǔ)上,藥品經(jīng)營最終依靠網(wǎng)上藥店的核心競爭力和醫(yī)藥服務(wù)實(shí)力?!?/p>
開閘放“錢”
據(jù)業(yè)內(nèi)人士介紹,業(yè)界多方已經(jīng)達(dá)成共識:一旦《意見稿》實(shí)施,醫(yī)藥電商在短時間內(nèi)迎來井噴已然是大勢所趨。
6月3日,華潤集團(tuán)旗下醫(yī)藥電子商務(wù)平臺健一網(wǎng)宣布完成A輪融資,融資金額高達(dá)3億元,成為首家獲資本青睞的網(wǎng)上藥店。在上述業(yè)內(nèi)人士看來,健一網(wǎng)獲得高額融資這一微妙的時間點(diǎn),很難說與國家放開非處方藥的網(wǎng)上銷售全無關(guān)聯(lián)。而市場對于醫(yī)藥電商未來“錢”景的看漲,或許還僅僅只是開始。
根據(jù)國外醫(yī)藥行業(yè)的數(shù)據(jù),美國網(wǎng)上藥店的銷售規(guī)模占整體銷售規(guī)模的30%左右,日本為17%,歐洲則是23%。相比之下,中國醫(yī)藥物資協(xié)會所的《2013中國醫(yī)藥電商數(shù)據(jù)報(bào)告》顯示,2013年網(wǎng)上藥品銷售總額39億元,與上萬億的藥品銷售額比起來不足0.5%。
因此,沒有了處方藥的藩籬,比照國外醫(yī)藥電商的占比,國內(nèi)醫(yī)藥電商的發(fā)展規(guī)模有了更大的想象空間。
目前,醫(yī)藥整體市場規(guī)模已突破1萬億元,處方藥總額占比70%-80%,如此算來,處方藥的總額將超過7000億元。對比2013年39億元的網(wǎng)上藥品銷售額,未來的市場空間難以想象。更值得一提的是,處方藥的利潤要遠(yuǎn)遠(yuǎn)高于非處方藥。
分析人士認(rèn)為,《意見稿》落地必然導(dǎo)致網(wǎng)上藥店的產(chǎn)品數(shù)量會在短時間內(nèi)批量增加,處方藥需求具備長期性且更利于網(wǎng)上營銷的客戶轉(zhuǎn)化,將引發(fā)國內(nèi)醫(yī)藥電商井噴式發(fā)展,同時也將大大壓縮流通環(huán)節(jié),降低藥價。相應(yīng)的,醫(yī)藥電商的市場格局將發(fā)生明顯分化,形成第三方電商平臺、全國性網(wǎng)上藥店,以及專注于細(xì)分領(lǐng)域和區(qū)域性經(jīng)營的網(wǎng)上藥店。而長遠(yuǎn)來看,醫(yī)藥電商的競爭層次將迅速升級,這將從各個方面提升藥品市場的運(yùn)行效率,有利于醫(yī)藥行業(yè)和醫(yī)藥電商走向規(guī)范、有序、集中發(fā)展階段。
政策落地的難題
雖然政策開了綠燈,不過醫(yī)藥電商真的要染指處方藥的巨大市場,依然還橫亙著巨大的“攔路虎”。
有分析指出,雖然現(xiàn)在醫(yī)院已經(jīng)基本實(shí)現(xiàn)了電子處方,病人拿到手里的不再是過去的“天書”,但電子處方并不對外公開,醫(yī)院之間的處方信息仍不能共享,病人只能在就醫(yī)醫(yī)院完成藥品購買。而造成這一現(xiàn)狀的根源,無疑是醫(yī)院利益和壟斷。
中國藥店醫(yī)藥電商研究中心主任張勇就直言不諱地指出:“政策放開背后有一番利益博弈,醫(yī)藥電商歡欣鼓舞,但是還有醫(yī)院和線下醫(yī)藥大企業(yè)等既得利益群體對此表示強(qiáng)烈反對。”因此,《意見稿》要想真的落地,讓處方可以公開、透明地自由流通就成為了首要任務(wù)。
然而尷尬的是,電子處方的自由流通非食藥監(jiān)局之所能,它基本控制在衛(wèi)生部門手中。雖然醫(yī)藥電商還有很多其他的辦法,比如通過設(shè)立坐堂醫(yī)生、自建醫(yī)院等,來實(shí)現(xiàn)對處方的控制,但這樣做成本過高,非治本之途。
除了處方難題,另一只“攔路虎”就是電商網(wǎng)站如何將醫(yī)??{入支付范疇。此前,由于整個醫(yī)保體系尚未對網(wǎng)上藥店開放,網(wǎng)上藥店的銷售系統(tǒng)無法做到與醫(yī)保報(bào)銷系統(tǒng)有效對接,消費(fèi)者無法使用社??ㄟM(jìn)行報(bào)銷?,F(xiàn)在雖然《意見稿》從政策層面說可以有這樣的資質(zhì)了,但是如何對接,怎么對接,包括醫(yī)??ǖ穆?lián)網(wǎng)和安全等一系列問題,都還有待解決。
篇3
【關(guān)鍵詞】大數(shù)據(jù) 電商網(wǎng)站 發(fā)展策略
一、引言
互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,伴隨著的是海量的數(shù)據(jù)。大數(shù)據(jù)時代由此而來,海量的數(shù)據(jù)使得數(shù)據(jù)的類型、數(shù)據(jù)的處理方式、處理速度、建模方式等都發(fā)生了巨大的變化。在電商時代背景下成長起來的電商網(wǎng)站,更是收到大數(shù)據(jù)的巨大影響。本文站在大數(shù)據(jù)的視角下,考察大數(shù)據(jù)的技術(shù)特點(diǎn)和處理模式,進(jìn)而來探討大數(shù)據(jù)背景下電網(wǎng)網(wǎng)站的特點(diǎn),以此來說明電商網(wǎng)站的發(fā)展策略。
二、大數(shù)據(jù)的技術(shù)特點(diǎn)和處理模式
當(dāng)下大數(shù)據(jù)的特征:體量(Volume)巨大、多樣化(Variety)、速度(Velocity)快、價值(Value)密度低。
大數(shù)據(jù)所具有的技術(shù)特點(diǎn):如何提高數(shù)據(jù)的存儲容量和處理能力是大數(shù)據(jù)技術(shù)所必須面對的問題。理想的數(shù)據(jù)處理技術(shù)在一致性、分區(qū)容忍性以及可用性等方面都應(yīng)該得到很好的滿足,但實(shí)際上這些特性從實(shí)現(xiàn)角色看往往是具有沖突,比如對容量的追求會要求數(shù)據(jù)存放于不同的節(jié)點(diǎn),但一旦位于不同的節(jié)點(diǎn),數(shù)據(jù)的一致性操作就需要跨節(jié)點(diǎn)協(xié)作,引入的網(wǎng)絡(luò)I/O延遲以及不可靠性導(dǎo)致操作的效率和成功率相比在一個節(jié)點(diǎn)內(nèi)部都會大大降低,這是大規(guī)模數(shù)據(jù)處理不可避免的問題。大數(shù)據(jù)技術(shù)本質(zhì)上時放棄了一些數(shù)據(jù)處理的要求,比如犧牲一致性要求很高的事務(wù)處理,僅提供最簡單的讀/寫來達(dá)到超大規(guī)模的存儲和訪問能力。可以說,簡單與大規(guī)模是大數(shù)據(jù)技術(shù)的重要特點(diǎn)。
大數(shù)據(jù)的處理模式:根據(jù)數(shù)據(jù)源的性質(zhì)以及分析目標(biāo)不同,數(shù)據(jù)處理大致分為離線/批量和在線/實(shí)時兩種模式。所謂離線或批量,是指數(shù)據(jù)積累到一定程度后在進(jìn)行批量處理,這多用于事后分析,比如分析用戶的消費(fèi)模式。所謂在線或事實(shí)處理,是指數(shù)據(jù)產(chǎn)生后立即需要進(jìn)行分析,比如用戶在網(wǎng)絡(luò)中的微博或其他消息。這兩種模式的處理技術(shù)完全不同,所使用的方法也不一樣。離線模式需要強(qiáng)大的存儲能力配合,在分析前先積累大量的數(shù)據(jù),容許的分析時間也相對較寬。而在線分析要求實(shí)時計(jì)算計(jì)算能力非常強(qiáng)大,容許的分析時間相對很窄,基本上要求在新的數(shù)據(jù)達(dá)到前處理完早期數(shù)據(jù)。兩種分析模式導(dǎo)致了目前兩種主流的平臺Hadoop和Storm的產(chǎn)生,前者是強(qiáng)大的離線數(shù)據(jù)處理平臺,后者是強(qiáng)大的在線處理平臺。
三、大數(shù)據(jù)背景下電商網(wǎng)站特點(diǎn)
互聯(lián)網(wǎng)、云計(jì)算和物聯(lián)網(wǎng)的迅速發(fā)展,無所不在的移動設(shè)備、RFID、無線傳感器每分每秒都在產(chǎn)生數(shù)據(jù),數(shù)以億計(jì)用戶的互聯(lián)網(wǎng)服務(wù)時時刻刻都在產(chǎn)生巨量的交互數(shù)據(jù)信息。對于電商網(wǎng)站而言,如何獲取有價值的數(shù)據(jù)以及如何使用這些數(shù)據(jù)是其必須面對和解決的問題。
(一)多元化的數(shù)據(jù)采集方式,是大數(shù)據(jù)時代下電商網(wǎng)站的一大特點(diǎn)。
通常來講,電商網(wǎng)站的數(shù)據(jù)來源大致分為網(wǎng)站內(nèi)部數(shù)據(jù)、站外引導(dǎo)性數(shù)據(jù)、直接訪問數(shù)據(jù)和無線斷數(shù)據(jù)四種。1、網(wǎng)站內(nèi)部數(shù)據(jù)。這些數(shù)據(jù)的產(chǎn)生與買賣雙方的交易密不可分,包括內(nèi)部搜索、站內(nèi)社區(qū)、頁面瀏覽與點(diǎn)擊、購買與交易數(shù)據(jù)、后臺管理數(shù)據(jù)以及即時通訊數(shù)據(jù)等信息。直觀而全面地反應(yīng)用戶的心理及行為,具有很高的價值;2、站外引導(dǎo)性數(shù)據(jù)。主要是通過廣告點(diǎn)擊、搜索引擎上的搜索數(shù)據(jù)、sns上的推薦與鏈接及關(guān)聯(lián)軟件的操作與推薦等;3、直接訪問數(shù)據(jù)。這部分主要來源與瀏覽器訪問,酸堿訪問等的直接訪問數(shù)據(jù)。這部分?jǐn)?shù)據(jù)能夠有效洞察出用戶的網(wǎng)購入口偏好及行為;4、無線數(shù)據(jù)。這些無線端的數(shù)據(jù)又構(gòu)成了海量的數(shù)據(jù)陣容,能夠全面放映出無限用戶的特征,對數(shù)據(jù)分析和運(yùn)用有著巨大的知道作用。
(二)更迅捷、更全面的使用用戶數(shù)據(jù),是當(dāng)下電商網(wǎng)站的另一大特色。
電商行業(yè)作為網(wǎng)絡(luò)時代的核心產(chǎn)業(yè),基于互聯(lián)網(wǎng)的數(shù)據(jù)能力,使其在與實(shí)體企業(yè)的競爭中,能夠迅速全面的獲取用戶行為信息和需求,更快做出反應(yīng)。近乎實(shí)時的反饋數(shù)據(jù),信息詳盡并具有跟蹤性,這對于電商網(wǎng)站優(yōu)化決策提供了巨大價值,而傳統(tǒng)的零售企業(yè)則很難獲取用戶的消費(fèi)數(shù)據(jù),獲取信息的成本也較大;同時,通過對數(shù)據(jù)的處理能夠給出精確的效果評估,電商網(wǎng)站的頁面設(shè)計(jì)、產(chǎn)品分類,傳統(tǒng)的零售企業(yè)只能是依靠經(jīng)驗(yàn)優(yōu)化自身的店鋪設(shè)計(jì);此外,能夠快速生成實(shí)時的數(shù)據(jù)報(bào)告,幫助賣家決策,而傳統(tǒng)零售企業(yè)在此方面則相對匱乏。
(三)更精準(zhǔn)、更具商業(yè)價值的用戶數(shù)據(jù),是電商網(wǎng)站所獲數(shù)據(jù)的特點(diǎn)。
互聯(lián)網(wǎng)媒體在用戶數(shù)據(jù)收集上相對傳統(tǒng)媒體有天然的優(yōu)勢,而電子商務(wù)網(wǎng)站比一般的互聯(lián)網(wǎng)媒體無論是數(shù)量上還是種類上都擁有更加海量、精準(zhǔn)的數(shù)據(jù)。原因在于,電子商務(wù)網(wǎng)站能夠獲得用戶的購買需求、搜索習(xí)慣、購買路徑和購買歷史等一系列具有商業(yè)價值的精準(zhǔn)數(shù)據(jù)。一方面利用大數(shù)據(jù)技術(shù),按照興趣、價值觀、娛樂和生活方式等共同的行為方式來重新劃分人群。另一方面,通過用戶行為可以無限的接近、近乎準(zhǔn)確的判斷每一個人的屬性,這些屬性不單單包括人口自然屬性,還包括興趣愛好、行為軌跡、購買經(jīng)歷等等,因而可以更精確地預(yù)測用戶的消費(fèi)需求,進(jìn)而推送滿足消費(fèi)者需求的產(chǎn)品,促進(jìn)消費(fèi)行為的產(chǎn)生。
(四)多維度解構(gòu)數(shù)據(jù),是電商網(wǎng)站又一大特點(diǎn)。
面對海量、多元化且神秘隱匿的數(shù)據(jù),電商網(wǎng)站通過多元化的數(shù)據(jù)采集方式和多層次的數(shù)據(jù)處理與分析實(shí)現(xiàn)了數(shù)據(jù)信息最大程度的獲取和解構(gòu)。
四、電商網(wǎng)站的發(fā)展策略
理念層面:(1)加強(qiáng)信息展示與集成,重視用戶體驗(yàn)。(2)完善物流,進(jìn)而造就價格優(yōu)勢。(3)建立以用戶為核心的服務(wù)。直擊用戶核心需求,對客戶的重視不光體現(xiàn)在用戶至上的理念中,更加體現(xiàn)在對消費(fèi)者的深入挖掘、并且滿足其需求上。真正踐行“用戶至上”,當(dāng)其他因素與客戶體驗(yàn)發(fā)生沖突時,必須讓位于用戶利益。以取消訂單為例,為減少訂單流失,有些網(wǎng)站會故意將取消訂單流程設(shè)計(jì)得十分復(fù)雜,這會極大地降低用戶體驗(yàn)。
技術(shù)層面:讓大數(shù)據(jù)成為電商網(wǎng)站發(fā)展的內(nèi)在驅(qū)動力。(1)多渠道收集數(shù)據(jù)。收集方式包括自動抓取,用戶提供并記錄等。這類數(shù)據(jù)涵蓋了用戶從瀏覽頁面、購買決策、收貨信息、使用反饋等一系列交易行為數(shù)據(jù)。除了用戶提供的數(shù)據(jù)之外,電商網(wǎng)站還應(yīng)從物流公司、合作單位(包括品牌合作、技術(shù)合作、物流合作、廣告合作等)處得到賬戶信息、購買和退貨信息、PV(頁面瀏覽量)等信息,來完善不同的數(shù)據(jù)庫。在如今電商網(wǎng)站并購的熱潮中,數(shù)據(jù)還可以來自收購的公司。(2)數(shù)據(jù)處理平臺化、專業(yè)化。電商網(wǎng)站可以學(xué)習(xí)亞馬遜在這方面的經(jīng)驗(yàn)。2002年,亞馬遜便成立了亞馬遜網(wǎng)絡(luò)服務(wù)部門(Amazon Web Services,簡稱AWS),開始專門運(yùn)營IT服務(wù)(銷售存儲、計(jì)算和其他后臺數(shù)據(jù)中心服務(wù))――這比谷歌提出“云計(jì)算”的概念要早4年。(3)多角度運(yùn)用大數(shù)據(jù)。在個性化推薦的基礎(chǔ)上,利用數(shù)據(jù)完成精準(zhǔn)營銷。電商網(wǎng)站朝著平臺式方向發(fā)展,電商網(wǎng)站還可以為入駐用戶提供數(shù)據(jù)服務(wù)。
創(chuàng)新層面:(1)從有形到無形。產(chǎn)品品類是增加用戶選擇以提升客戶體驗(yàn)的關(guān)鍵因素。電商網(wǎng)站不應(yīng)僅僅滿足于有形商品,而是應(yīng)該朝著電子、流媒體視頻、音樂、游戲等領(lǐng)域發(fā)展,拓展出更多不需要物流的無形產(chǎn)品。(2)從軟件到硬件。近年來,電商網(wǎng)站的擴(kuò)張讓人眼花繚亂,不少甚至涉足硬件領(lǐng)域的開發(fā),如亞馬遜已經(jīng)成熟的Kindle電子閱讀器,平板電腦、機(jī)頂盒Fire TV,還有正在著手準(zhǔn)備的亞馬遜智商手機(jī)。當(dāng)然,硬件領(lǐng)域的擴(kuò)展并非為了直接盈利,而是通過硬件讓用戶消費(fèi)更多的數(shù)字商品。(3)從平臺到技術(shù)服務(wù)。電商網(wǎng)站的領(lǐng)軍者,亞馬遜早早就向第三方開放平臺,形成了自主銷售模式為主、平臺服務(wù)為輔的業(yè)務(wù)結(jié)構(gòu)。而在研發(fā)通過互聯(lián)網(wǎng)銷售書籍、音樂和視頻產(chǎn)品的新形式過程當(dāng)中,亞馬遜無意識當(dāng)中創(chuàng)建了一項(xiàng)有價值的產(chǎn)品,這就是運(yùn)營這一受歡迎的銷售網(wǎng)站的技術(shù)。
參考文獻(xiàn):
[1]張錚.解析大數(shù)據(jù)[J].電腦開發(fā)與應(yīng)用.2012,(2):47.
[2]賈利軍,許鑫.論“大數(shù)據(jù)”的本質(zhì)及其營銷意蘊(yùn)[J].南京社會科學(xué).2013,(7):15~21.
篇4
本文選取中小銀行利用信息技術(shù)加強(qiáng)風(fēng)險(xiǎn)管理的幾個重要實(shí)踐,主要包括建立網(wǎng)絡(luò)備份中心機(jī)房、啟用虛擬化技術(shù)建立應(yīng)用系統(tǒng)級容災(zāi)、建立統(tǒng)一數(shù)據(jù)軟件、移動存儲設(shè)備和數(shù)據(jù)保密、網(wǎng)絡(luò)入侵檢測、準(zhǔn)入控制系統(tǒng)、運(yùn)維監(jiān)控預(yù)警以及幾個實(shí)用工具等,為中小銀行防范信息科技風(fēng)險(xiǎn)進(jìn)行相關(guān)實(shí)踐提供參考。
一、建立網(wǎng)絡(luò)備份中心
中小銀行網(wǎng)絡(luò)結(jié)構(gòu)基本分為三個區(qū)域:上聯(lián)區(qū)、核心區(qū)、下聯(lián)區(qū)。上聯(lián)區(qū)中小銀行一般采用雙設(shè)備雙線路,設(shè)備基本是雙電源路由器。核心區(qū)一般會部署兩臺雙電源的交換機(jī),實(shí)現(xiàn)業(yè)務(wù)核心數(shù)據(jù)交換。下聯(lián)區(qū)中小銀行采用三層交換機(jī)雙設(shè)備雙線路和分支相連。中小銀行同城網(wǎng)絡(luò)備份中心可采用熱備的方式建立,即兩地機(jī)房網(wǎng)絡(luò)系統(tǒng)在平日處于同時運(yùn)行的狀態(tài),并且相互之間互為備份,這樣當(dāng)任何一地發(fā)生災(zāi)難性事件時,兩地之間可以相互的切換,且備份網(wǎng)絡(luò)系統(tǒng)必須能夠保證相關(guān)重要業(yè)務(wù)的正常訪問。
中小銀行業(yè)務(wù)網(wǎng)絡(luò)備份系統(tǒng)采用完全熱備的方式建立,兩個機(jī)房的網(wǎng)絡(luò)設(shè)備性能基本能對等。對于熱備模式,中小銀行可以租用電信運(yùn)營商機(jī)房機(jī)柜的方式建設(shè)。當(dāng)中小銀行中心機(jī)房網(wǎng)絡(luò)系統(tǒng)因?yàn)闉?zāi)難性事件出現(xiàn)整個故障時,中心機(jī)房的系統(tǒng)、網(wǎng)絡(luò)均不能正常運(yùn)行。如果建立起一個同城網(wǎng)絡(luò)備份機(jī)房,該備份機(jī)房與中心機(jī)房互為備份,當(dāng)任何一地發(fā)生緊急狀況時,可以相互之間迅速進(jìn)行熱切換。
中小銀行同城備份機(jī)房的建設(shè)應(yīng)具體衡量如下幾方面:備份中心的所有外聯(lián)網(wǎng)線路應(yīng)與中小銀行中心機(jī)房的所有外聯(lián)網(wǎng)線路同時處于運(yùn)行當(dāng)中,且相互之間互為熱備份;備份機(jī)房應(yīng)與中小銀行中心機(jī)房具有大致相同的網(wǎng)絡(luò)層次拓?fù)?,以保證在發(fā)生緊急狀況時,備份中心能夠保證相關(guān)重要業(yè)務(wù)的正常訪問;對于兩地機(jī)房,應(yīng)在同一網(wǎng)絡(luò)拓?fù)鋵用嫔喜渴鹁哂邢嗤δ芎妥饔玫木W(wǎng)絡(luò)硬件,兩者同時處于運(yùn)行狀態(tài),且相互之間互為熱備;備份中心構(gòu)建一臺核心交換機(jī),從而在網(wǎng)絡(luò)拓?fù)鋵用嫔希c中心機(jī)房的核心交換區(qū)相互對應(yīng)。中心機(jī)房和備份機(jī)房應(yīng)采用合適的網(wǎng)絡(luò)技術(shù),在核心交換區(qū)域網(wǎng)絡(luò)層面打通;備份中心構(gòu)建一臺上聯(lián)路由器,從而在網(wǎng)絡(luò)拓?fù)鋵用嫔?,與中心機(jī)房的上聯(lián)路由器相互對應(yīng);備份中心構(gòu)建一臺下聯(lián)路由器,從而在網(wǎng)絡(luò)拓?fù)鋵用嫔?,與中心機(jī)房的下聯(lián)路由器相互映射,作為所有網(wǎng)點(diǎn)的備份線路。
二、利用虛擬化建立應(yīng)用系統(tǒng)級容災(zāi)
近年來,伴隨中小銀行的迅猛擴(kuò)大,其科技系統(tǒng)建設(shè)大為增加。傳統(tǒng)情況下,如果增加一個業(yè)務(wù)科技系統(tǒng)必須配套增加一臺或多臺專用服務(wù)器和相應(yīng)存儲設(shè)備,這樣的情況下,所配置服務(wù)器、存儲的大量資源沒有被實(shí)用,設(shè)備利用率低下,造成運(yùn)算資源和存儲資源的雙重浪費(fèi)。同時,伴隨著服務(wù)器、存儲設(shè)備數(shù)量的快速增加,后期成本也增長迅速,并且,伴隨服務(wù)器數(shù)量劇增,機(jī)房耗電量大為提高,給機(jī)房供電、制冷、溫濕度等帶來一系列問題。
中小銀行自行或與外部公司合作開發(fā)建設(shè)管理類、生產(chǎn)類的科技系統(tǒng),這些科技系統(tǒng)大多沒有建立完善的備份,而銀行的生產(chǎn)運(yùn)營、管理決策已經(jīng)與科技系統(tǒng)密切聯(lián)系在一起,這些系統(tǒng)的崩潰會直接影響銀行的營運(yùn)。中小銀行在虛擬化實(shí)施以前,一般是每個應(yīng)用系統(tǒng)占用一臺或多臺服務(wù)器和存儲設(shè)備,服務(wù)器、存儲設(shè)備購置花費(fèi)逐年增加,運(yùn)算資源、存儲設(shè)備等使用效率普遍低下,不間斷電源供電、機(jī)房溫、濕度等指標(biāo)預(yù)警頻繁發(fā)生,運(yùn)行維護(hù)工作量大大增加。為解決以上問題,確保業(yè)務(wù)連續(xù)性,中小銀行應(yīng)當(dāng)建設(shè)服務(wù)器虛擬化,建立應(yīng)用系統(tǒng)及容災(zāi)備份中心,同時為防止因其應(yīng)用上線,所形成一個存儲運(yùn)行造成的孤點(diǎn)問題,中小銀行應(yīng)當(dāng)利用虛擬化建設(shè)中替換下的存儲在本地建立相應(yīng)數(shù)據(jù)備份,同時適時建立同城異地應(yīng)用系統(tǒng)級備份中心。
中小銀行可以將現(xiàn)有設(shè)備建成一個機(jī)群,同時在線運(yùn)行約一二百個左右虛擬機(jī)器,著重保護(hù)若干個(總數(shù)量一半以上)以內(nèi)關(guān)鍵業(yè)務(wù)虛擬機(jī)。替換下的一臺存儲用來做相應(yīng)站點(diǎn)的數(shù)據(jù)備份,謹(jǐn)防錯誤操作及邏輯錯誤指令。相關(guān)備份軟件應(yīng)該采用在虛擬化軟件領(lǐng)域處于較強(qiáng)領(lǐng)導(dǎo)地位的備份軟件。在備份中心配置幾臺服務(wù)器和一臺存儲設(shè)備,做成一個機(jī)群,配置關(guān)鍵虛擬機(jī),配置共享資源。
整個容災(zāi)切換的流程應(yīng)當(dāng)保持易操作,最好一鍵式操作,脫離人工的自動切換流程。項(xiàng)目建設(shè)時,中小銀行重點(diǎn)將CPU、RAM、磁盤資源占用少的系統(tǒng)遷入虛擬機(jī),其他系統(tǒng)暫不處理。實(shí)施后,存儲設(shè)備、服務(wù)器數(shù)量一般會大幅降低。軟件運(yùn)行會更加安全,軟件上線部署會變得簡單、快捷、便利,極大減輕軟件運(yùn)行維護(hù)壓力;與此同時,中心機(jī)房用電、空調(diào)運(yùn)行效果會有較大程度的改觀,機(jī)房拓?fù)浣Y(jié)構(gòu)將會變得更加整齊,維護(hù)更加方便;可以清楚預(yù)測,實(shí)施虛擬化及應(yīng)用級容災(zāi)建成后中小銀行服務(wù)器、存儲設(shè)備采購的花費(fèi)將極大下降。
三、統(tǒng)一數(shù)據(jù)軟件
中小銀行始終致力于服務(wù)當(dāng)?shù)刂行∑髽I(yè)、中小工商戶、農(nóng)戶等相對規(guī)模較小的群體。由于中小銀行規(guī)模、運(yùn)行維護(hù)水平差別巨大,其對數(shù)據(jù)的利用程度非常懸殊,存在各種運(yùn)維問題。例如:軟件建設(shè)沒有規(guī)劃、前瞻,盲目投資建設(shè)、重復(fù)現(xiàn)象嚴(yán)重;軟件開發(fā)技術(shù)框架不規(guī)范,部分新引進(jìn)項(xiàng)目開發(fā)技術(shù)已落后;缺乏核心技術(shù),存在較大外包管理風(fēng)險(xiǎn);忽視科技人才團(tuán)隊(duì)建設(shè),導(dǎo)致較高水平人員嚴(yán)重匱乏,持續(xù)健康發(fā)展受到挑戰(zhàn),甚至軟件運(yùn)行維護(hù)管理也漏洞百出,受制外包公司現(xiàn)象嚴(yán)重。
為進(jìn)一步加大對轄內(nèi)分支機(jī)構(gòu)的數(shù)據(jù)支撐,中小銀行亟須建立新的業(yè)務(wù)數(shù)據(jù)統(tǒng)一管理軟件,增加重要的外包系統(tǒng)數(shù)據(jù)源統(tǒng)一管理,對數(shù)據(jù)中心數(shù)據(jù)結(jié)構(gòu)進(jìn)行改進(jìn)調(diào)整。為充分利用數(shù)據(jù),支持業(yè)務(wù)發(fā)展和管理需要,同時,考慮其他業(yè)務(wù)系統(tǒng)數(shù)據(jù)來源,建設(shè)數(shù)據(jù)集中管理軟件,整合不同業(yè)務(wù)部門業(yè)務(wù)管理子系統(tǒng),為銀行業(yè)務(wù)部門、下級機(jī)構(gòu)、部門間交流,部門經(jīng)理、行領(lǐng)導(dǎo)領(lǐng)導(dǎo)決策,提供數(shù)據(jù)支持,在現(xiàn)階段顯得極為迫切。統(tǒng)一數(shù)據(jù)軟件系統(tǒng)建設(shè)采用“系統(tǒng)規(guī)劃、逐步實(shí)施”的方式,實(shí)行滾動聯(lián)體式開發(fā)、確保持續(xù)改進(jìn)和完善。
建設(shè)統(tǒng)一數(shù)據(jù)軟件。根據(jù)中小銀行自身科技水平和銀行科技管理思路,可以選擇一到兩家公司進(jìn)行項(xiàng)目的長期合作,與合作方共同開發(fā)建設(shè)統(tǒng)一數(shù)據(jù)軟件,這樣的好處是即開發(fā)了軟件,又為中小銀行培養(yǎng)了相關(guān)數(shù)據(jù)專業(yè)人才。在技術(shù)框架選擇上綜合衡量成本、技術(shù)先進(jìn)性和適用性等因素,同時要充分兼顧系統(tǒng)的可擴(kuò)展性,確保系統(tǒng)在未來五年內(nèi)業(yè)務(wù)發(fā)展的需求。在系統(tǒng)的界面友好性及可維護(hù)性方面,要求系統(tǒng)界面設(shè)計(jì)交互性強(qiáng),便于系統(tǒng)運(yùn)行維護(hù)維護(hù)職員及各級一線操作員能夠?qū)W會各項(xiàng)業(yè)務(wù)操作,盡量減少系統(tǒng)運(yùn)行維護(hù)人員工作。
自主或合作搭建統(tǒng)一開發(fā)軟件。中小銀行根據(jù)自身科技實(shí)力水平,可以選擇自主或與合作公司共同搭建統(tǒng)一開發(fā)軟件,如果中小銀行自身科技水平和實(shí)力較強(qiáng),并且時間充裕,那么中小銀行可以考慮自主開發(fā)相應(yīng)的軟件系統(tǒng),反之,可以選擇和外包公司一起進(jìn)行軟件開發(fā),逐步積累技術(shù)、成果,為以后打好堅(jiān)實(shí)基礎(chǔ)。在開發(fā)軟件搭建好以后,中小銀行可以逐步整合各類應(yīng)用。根據(jù)之前系統(tǒng)開發(fā)缺乏規(guī)劃的局面,建立統(tǒng)一登錄軟件,實(shí)現(xiàn)系統(tǒng)單點(diǎn)登陸,解決系統(tǒng)繁多多次登陸的弊病。通過逐步的整合和開發(fā),逐步構(gòu)建各類應(yīng)用系統(tǒng),支撐全行的業(yè)務(wù)發(fā)展和管理需要。
四、移動設(shè)備接入和數(shù)據(jù)保密
隨著銀行業(yè)務(wù)的不斷發(fā)展,金融科技化日新月異,銀行對信息系統(tǒng)的依賴性越來越大,信息科技系統(tǒng)已成為日常辦公和業(yè)務(wù)操作的重要支撐,但同時眾多的重要信息存于內(nèi)連網(wǎng)絡(luò)中,信息安全問題日益突出,各類病毒層出不窮。終端設(shè)備安全防范方式方法匱乏,并未引起相關(guān)管理人員的足夠重視,終端管理缺乏有效的監(jiān)管,通過信息科技系統(tǒng)竊取大客戶信息存貸款信息、電話信息、商業(yè)機(jī)密、亂改重要數(shù)據(jù)、入侵應(yīng)用系統(tǒng)等事件常有發(fā)生,中小銀行必須引起高度重視。
由于設(shè)備購置日期、品牌、配置、廠商各不相同,設(shè)備的系統(tǒng)軟件、安全防范措施及補(bǔ)丁安裝狀況差異巨大,甚至存在購買的設(shè)備沒有采取防范措施,病毒大肆蔓延,病毒感染嚴(yán)重;對外部設(shè)備的接入未實(shí)現(xiàn)接入控制或者控制不嚴(yán),隨著筆記本電腦、智能手機(jī)、平板電腦等移動設(shè)備的普及,大量移動設(shè)備接入內(nèi)聯(lián)系統(tǒng)網(wǎng)絡(luò)中,如忽視接入終端身邊檢測、管控等措施,同樣會造成較大的病毒蔓延,帶來較大的信息科技風(fēng)險(xiǎn)。
為解決目前信息科技系統(tǒng)管理存在的問題,可以從技術(shù)理念兩方面雙管齊下,確保上述問題扼殺在萌芽之中。技術(shù)方面通過接入控制管理來實(shí)施信息科技系統(tǒng)安全管理軟件,加大新設(shè)備、新的軟件的投建力度,確保新技術(shù)的廣泛應(yīng)用,同時增強(qiáng)科技安全管理的技術(shù)手段,理念方面除制定相應(yīng)的規(guī)程手冊和操作流程外,根據(jù)殺毒或其他信息安全軟件定期提供的報(bào)告結(jié)果,不斷地修訂安全策略,盡可能的降低隱患發(fā)生頻率。
一是接入控制管理。以往計(jì)算機(jī)設(shè)備接入內(nèi)部網(wǎng)絡(luò)系統(tǒng)主要采用在交換機(jī)設(shè)備上配置網(wǎng)絡(luò)和物理地址綁定的方法進(jìn)行管控,但維護(hù)工作量大,同時存在控制不嚴(yán)、不全問題。中小銀行實(shí)施接入實(shí)名審批管理,任何計(jì)算機(jī)終端接人內(nèi)聯(lián)網(wǎng)絡(luò)必須通過審批,且有維護(hù)人員在接入控制系統(tǒng)中嚴(yán)格把關(guān)、實(shí)名登記后方可接人內(nèi)部系統(tǒng),否則將被阻斷。凡是接入設(shè)備需進(jìn)行強(qiáng)制安全體檢后,確定已安裝相關(guān)安全軟件后方可接入內(nèi)部網(wǎng)絡(luò),據(jù)網(wǎng)絡(luò)地址分配使用規(guī)則和設(shè)備命名規(guī)范,生成網(wǎng)絡(luò)物理地址對,嚴(yán)防用戶私自修改地址信息,保證接入設(shè)備的真實(shí)性。
二是移動設(shè)備接入控制管理。針對不同的計(jì)算機(jī)終端設(shè)備制定不同外設(shè)接入策略,實(shí)現(xiàn)對光驅(qū)、軟驅(qū)、串/并口、USB端口、無線、藍(lán)牙、卷等設(shè)備的禁用或啟用配置。移動存儲介質(zhì)具有惟一的識別編碼,軟件將移動介質(zhì)的相關(guān)信息記錄在后臺數(shù)據(jù)庫,管理人員按條件可以進(jìn)行模糊檢索和查看,實(shí)現(xiàn)編號管理和權(quán)限密碼管理。
中小銀行部署接入控制系統(tǒng),同時制定內(nèi)網(wǎng)計(jì)算機(jī)安全管理規(guī)章,通過采用制訂安全方略、逐級管理的方式對信息科技軟件實(shí)現(xiàn)全面的、綜合的、多位一體的管控,安全策略經(jīng)過由松到嚴(yán)、循序漸進(jìn)的應(yīng)用,逐漸顯現(xiàn)出預(yù)期的效果。通過接入控制,可以變被動為主動,積極改變信息科技系統(tǒng)模式,增強(qiáng)管理員對問題的主動發(fā)現(xiàn)和遠(yuǎn)程維護(hù)能力,提高工作效率和工作質(zhì)量,并且可以解決終端非法外聯(lián)問題,實(shí)現(xiàn)基于用戶網(wǎng)絡(luò)地址和物理地址接入認(rèn)證,在一定程度上增強(qiáng)網(wǎng)絡(luò)的安全性、可用性,實(shí)現(xiàn)標(biāo)準(zhǔn)化管理。通過接入控制系統(tǒng)應(yīng)用實(shí)施和探索,信息安全管理在制度建設(shè)、技術(shù)控制、工作方式上做到三位一體,各方面都會極大提高,為建立信息安全工作的長效機(jī)制提供保障。
五、入侵檢測系統(tǒng)
網(wǎng)絡(luò)入侵檢測系統(tǒng)部署于網(wǎng)絡(luò)中的關(guān)鍵位置點(diǎn),用來實(shí)時監(jiān)控各種網(wǎng)絡(luò)數(shù)據(jù)報(bào)文及網(wǎng)絡(luò)動態(tài)行為,以便在遭遇或認(rèn)為有可能遭遇網(wǎng)絡(luò)侵害時,及時的報(bào)警、響應(yīng)。其動態(tài)的安全響應(yīng)體系與防火墻、路由器等靜態(tài)的安全體系形成強(qiáng)大的協(xié)防體系,可以增強(qiáng)用戶的整個安全防護(hù)強(qiáng)度。網(wǎng)絡(luò)入侵檢測系統(tǒng)綜合使用各項(xiàng)檢測技術(shù),例如,網(wǎng)絡(luò)入侵檢測系統(tǒng)通過誤用檢測、異常巡檢、智能協(xié)議分析、會話狀態(tài)分析、實(shí)時關(guān)聯(lián)檢測等多種入侵檢測技術(shù),提高精確度,降低誤報(bào)率等。網(wǎng)絡(luò)入侵檢測系統(tǒng)實(shí)時跟蹤各種系統(tǒng)、軟件漏洞,并及時更新事件庫,及時、準(zhǔn)確地檢測到各種已知攻擊。網(wǎng)絡(luò)入侵檢測系統(tǒng)建立完備的異常統(tǒng)計(jì)分析模型,用戶還可以根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境適當(dāng)調(diào)整相關(guān)參數(shù),更加準(zhǔn)確地檢測到行為異常攻擊。并且,基于內(nèi)置的強(qiáng)大協(xié)議解碼器,能夠檢測到各種違背網(wǎng)絡(luò)協(xié)議規(guī)范的協(xié)議異常攻擊。
中小銀行建立網(wǎng)絡(luò)入侵檢測系統(tǒng),通過重組各類網(wǎng)絡(luò)數(shù)據(jù)包、監(jiān)控并分析會話狀態(tài),在有效地防止網(wǎng)絡(luò)入侵檢測系統(tǒng)規(guī)避攻擊的同時,不僅可以減少誤報(bào)和漏報(bào),而且可以大大提高檢測性能?,F(xiàn)在的網(wǎng)絡(luò)入侵檢測系統(tǒng)內(nèi)置幾千種以上入侵規(guī)則,提供對拒絕服務(wù)攻擊、代碼攻擊、病毒、后門攻擊等各種攻擊的檢測能力,并且能夠基于網(wǎng)絡(luò)協(xié)議及可疑網(wǎng)絡(luò)活動處理器,增強(qiáng)拒絕服務(wù)攻擊、掃描等攻擊事件檢測能力。網(wǎng)絡(luò)入侵檢測系統(tǒng)采用最新的,較高配置的,專用的高速硬件平臺,提供高速網(wǎng)絡(luò)接口接入和全面改進(jìn)的背板總線設(shè)計(jì)。對于存在系統(tǒng)漏洞但尚未發(fā)現(xiàn)相關(guān)蠕蟲事件的狀況,通過分析漏洞來提供相關(guān)的入侵事件規(guī)則,最大限度地解決蠕蟲發(fā)現(xiàn)滯后的問題。網(wǎng)絡(luò)入侵檢測系統(tǒng)具有高穩(wěn)定、高安全、高效率、高擴(kuò)展、模塊化、多平臺的特點(diǎn),其內(nèi)置大量入侵檢測規(guī)則,能檢測各種入侵攻擊企圖,并且可以與華為、思科路由器互動,組成強(qiáng)大的聯(lián)合防御體系。
網(wǎng)絡(luò)入侵檢測系統(tǒng)通過提供實(shí)時監(jiān)控當(dāng)前會話并根據(jù)情況及時進(jìn)行切斷、保存會話內(nèi)容的功能,以圖形方式實(shí)時監(jiān)控引擎的處理器、內(nèi)存等資源信息及網(wǎng)絡(luò)流量信息,并且監(jiān)控并記錄會話的訪問信息,提供客戶端、服務(wù)器的相關(guān)訪問情況,并且可以展示成各自報(bào)表,更加形象,并且提供基于網(wǎng)絡(luò)流量統(tǒng)計(jì)報(bào)表,支持大型分布式網(wǎng)絡(luò)環(huán)境下的分級部署管理功能。該系統(tǒng)提供采集入侵相關(guān)信息、發(fā)出入侵警報(bào)以及限制網(wǎng)絡(luò)訪問等功能,以保護(hù)服務(wù)器免受內(nèi)外部攻擊,有效地防止暴露入侵檢測系統(tǒng)的存在,控制臺引擎間的通訊采用加密認(rèn)證,保護(hù)入侵檢測系統(tǒng)自身的安全性,極大地減輕管理員的負(fù)擔(dān)。
六、運(yùn)維預(yù)警監(jiān)控系統(tǒng)
隨著網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備等各種設(shè)備增多,愈來愈多的客戶都在規(guī)劃或采納業(yè)務(wù)集中的方案。然而業(yè)務(wù)系統(tǒng)集中后,不僅增加運(yùn)行維護(hù)的工作強(qiáng)度,而且會使集中的系統(tǒng)變得更加繁雜。有效的系統(tǒng)和應(yīng)用監(jiān)控體系成為監(jiān)督業(yè)務(wù)資源的使用狀況,及時發(fā)現(xiàn)可能導(dǎo)致系統(tǒng)故障的隱患,實(shí)現(xiàn)系統(tǒng)運(yùn)營保障的關(guān)鍵。另外,借助于統(tǒng)一監(jiān)控解決方案,中小銀行能夠正確和及時掌握系統(tǒng)的運(yùn)行狀態(tài),發(fā)現(xiàn)影響整個系統(tǒng)運(yùn)行的瓶頸,協(xié)助系統(tǒng)管理人員進(jìn)行必要的系統(tǒng)改進(jìn)和配置變更,甚至為系統(tǒng)的升級和擴(kuò)容提供依據(jù)。維護(hù)人員快速地分析出應(yīng)用故障原因,把他們從繁雜重復(fù)的工作中解放出來。因此,很多中小銀行的科技部門提出建立集中科技管理系統(tǒng)的需求,監(jiān)控的內(nèi)容包括網(wǎng)絡(luò)、服務(wù)器、數(shù)據(jù)庫、中間件和應(yīng)用等等,其通過統(tǒng)一監(jiān)控系統(tǒng)及時發(fā)現(xiàn)系統(tǒng)中的故障,減少故障處理時間。
監(jiān)控系統(tǒng)包含網(wǎng)絡(luò)故障監(jiān)控和系統(tǒng)性能故障監(jiān)控。網(wǎng)絡(luò)監(jiān)控是向網(wǎng)絡(luò)的管理軟件,可以高效的發(fā)現(xiàn)各類大型網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu),持續(xù)地監(jiān)視、報(bào)告網(wǎng)絡(luò)的運(yùn)行狀況。通過網(wǎng)絡(luò)監(jiān)控管理可以實(shí)現(xiàn),直觀、準(zhǔn)確的展現(xiàn)網(wǎng)絡(luò)的組成拓?fù)洌瑓f(xié)助管理人員全面了解整個網(wǎng)絡(luò)運(yùn)行狀況;通過實(shí)時性能監(jiān)控,能夠預(yù)防各種可能出現(xiàn)的故障,降低網(wǎng)絡(luò)運(yùn)行和維護(hù)成本,達(dá)到快速排查故障,協(xié)助管理人員及時處理網(wǎng)絡(luò)中出現(xiàn)的問題,進(jìn)而構(gòu)建良好及透明的網(wǎng)絡(luò)環(huán)境,為銀行的網(wǎng)絡(luò)管理提供便利和快捷的通道。
從業(yè)務(wù)和技術(shù)角度對網(wǎng)絡(luò)重要鏈路進(jìn)行監(jiān)測和分析,對鏈路的連通性、負(fù)荷程度、魯棒性進(jìn)行評估,持續(xù)監(jiān)視、報(bào)告網(wǎng)絡(luò)鏈路的運(yùn)行狀況,發(fā)現(xiàn)異常及時預(yù)警提示。性能故障管理是實(shí)時監(jiān)控網(wǎng)絡(luò)設(shè)備的處理器、內(nèi)存、流量、存儲等運(yùn)行性能指標(biāo),持續(xù)跟蹤和分析設(shè)備負(fù)載的變化;提供網(wǎng)管信息工具箱,方便查詢端口列表、網(wǎng)絡(luò)信息表、轉(zhuǎn)發(fā)表等等;支持故障、性能、安全等各類告警事件的接收和分級;可對故障進(jìn)行根源挖掘分析,在網(wǎng)絡(luò)拓?fù)涞臉?biāo)紅突出顯示,并提供一鍵式的故障定位、排查機(jī)制。
中小銀行通過業(yè)務(wù)與應(yīng)用監(jiān)控管理可以實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫、中間件、虛擬化資源、通用服務(wù)等資源的監(jiān)控,協(xié)助管理人員快速掌握以上資源的運(yùn)行狀況;通過實(shí)時性能監(jiān)控和圖形化展示平臺,提前預(yù)防故障出現(xiàn),降低系統(tǒng)運(yùn)行風(fēng)險(xiǎn);快速定位排查故障,協(xié)助管理人員及時解決故障,降低故障影響范圍,建立業(yè)務(wù)視圖,從業(yè)務(wù)角度出發(fā),監(jiān)控、評估和展現(xiàn)業(yè)務(wù)運(yùn)行狀況。
七、準(zhǔn)入控制系統(tǒng)
隨著計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的快速發(fā)展和大面積深度和廣度的應(yīng)用,其帶來的利弊被廣大企業(yè)技術(shù)人員和管理人士所熟稔,信息的安全性越來越受到企業(yè)單位的高度重視,特別在銀行、證券公司等金融行業(yè),企業(yè)接入終端種類繁多,用戶安全意識懸殊,金融行業(yè)對終端接入安全認(rèn)證的要求也愈發(fā)嚴(yán)格,通過終端準(zhǔn)入管理功能可以方便的對終端安全接入進(jìn)行控制。目前遇到的問題主要有:非法外聯(lián)的問題、內(nèi)、外網(wǎng)隔離的問題、網(wǎng)絡(luò)邊界完整的問題、私改網(wǎng)址、網(wǎng)址無法可控、內(nèi)外網(wǎng)無法實(shí)名制等問題,安全威脅多,管理難題大。準(zhǔn)入控制系統(tǒng)包含準(zhǔn)入控制、集中用戶管理、多種認(rèn)證方式、網(wǎng)絡(luò)地址管理模塊、網(wǎng)絡(luò)邊界保護(hù)、網(wǎng)絡(luò)地址審計(jì)、強(qiáng)制安裝客戶端、軟件檢查、網(wǎng)絡(luò)連接管理等模塊。
(一)準(zhǔn)入控制
基于DHCP無客戶端的準(zhǔn)入認(rèn)證,支持老舊交換機(jī)及集線器的控制,支持無線設(shè)備的準(zhǔn)入認(rèn)證、無線網(wǎng)絡(luò)準(zhǔn)入認(rèn)證及VPN的準(zhǔn)入認(rèn)證,對不符合要求的終端進(jìn)行隔離。
(二)集中用戶管理
按組、按角色對用戶進(jìn)行統(tǒng)一管理,并支持用戶的自注冊、自服務(wù),按照管理員策略,可以定制用戶口令的安全等級、弱口令字曲、過期時間等,支持外聯(lián)AD、LDAP、SQL用戶數(shù)據(jù)庫。
(三)支持多種認(rèn)證方式
支持賬號和密碼方式認(rèn)證、動態(tài)口令牌認(rèn)證、短信雙因素認(rèn)證、動態(tài)口令卡認(rèn)證、移動設(shè)備密碼卡認(rèn)證、藍(lán)牙認(rèn)證和無線認(rèn)證。
(四)網(wǎng)絡(luò)地址管理
支持動態(tài)分配固定網(wǎng)絡(luò)地址,基于組、角色、用戶、終端分配網(wǎng)絡(luò)地址,實(shí)現(xiàn)網(wǎng)絡(luò)隔離區(qū),先認(rèn)證再分配正常網(wǎng)絡(luò)地址,并對網(wǎng)絡(luò)地址使用狀況通過圖形、表格形式進(jìn)行統(tǒng)計(jì)。
(五)網(wǎng)絡(luò)邊界保護(hù)
實(shí)時監(jiān)測在線終端的狀況,當(dāng)發(fā)現(xiàn)篡改I網(wǎng)絡(luò)、物理地址的終端,對其進(jìn)行告警、阻斷,圖形化展示網(wǎng)絡(luò)設(shè)備的端口詳細(xì)信息,對用戶、網(wǎng)絡(luò)地址、物理地址、物理位置進(jìn)行定位,并對內(nèi)網(wǎng)ARP病毒進(jìn)行監(jiān)測、定位。
(六)網(wǎng)絡(luò)地址審計(jì)
支持網(wǎng)絡(luò)地址使用人實(shí)時和歷史查詢及網(wǎng)絡(luò)地址的分配報(bào)告,提供詳盡的報(bào)表和標(biāo)準(zhǔn)日志的導(dǎo)入、存貯、查詢。
(七)強(qiáng)制安裝客戶端
用戶入網(wǎng)時強(qiáng)制用戶必須安裝客戶端,客戶端本身具有進(jìn)程防殺、防卸載功能,并支持客戶端自動升級。
(八)軟件檢查
支持自定義軟件檢查,通過進(jìn)程、服務(wù)、端口、文件版本信息進(jìn)行設(shè)置,并可以檢查所安裝殺毒軟件的病毒庫版本,做到及時更新預(yù)警。
(九)網(wǎng)絡(luò)連接管理
支持對撥號、2G、3G、4G、無線網(wǎng)絡(luò)連接行為進(jìn)行核查,通過禁止使用服務(wù)器、禁止私接ARP表項(xiàng)、禁止更改路由表項(xiàng),防止違規(guī)外聯(lián)。
八、實(shí)用小工具
本節(jié)介紹中小銀行在實(shí)際工作中的一些常用小工具,包含啟用網(wǎng)絡(luò)時間同步、統(tǒng)一日志收集工具和在線PING工具,工具雖小,簡便實(shí)用。
(一)啟用設(shè)備時間同步
通過統(tǒng)一配置時間同步,統(tǒng)一配置網(wǎng)絡(luò)設(shè)備時間同步配置。目前,中小銀行的服務(wù)器和網(wǎng)絡(luò)設(shè)備等都有時間設(shè)置,但是大多數(shù)中小銀行的時間設(shè)置不同步,導(dǎo)致系統(tǒng)日志等各方面信息交換不能很好的對應(yīng)起來,中小銀行啟用主機(jī)設(shè)備和網(wǎng)絡(luò)設(shè)備同步,對保持時間的一致性、統(tǒng)一性、規(guī)范性都有重要的意義,對分析日志,日志收集的可比性也可以做到保證。中小銀行應(yīng)當(dāng)將逐步在支行設(shè)備進(jìn)行推廣配置,通過設(shè)置網(wǎng)絡(luò)設(shè)備時間同步,統(tǒng)一網(wǎng)絡(luò)設(shè)備、主機(jī)設(shè)備的日志記錄時間,避免每一臺設(shè)備時間重復(fù)配置,保證日志時間的準(zhǔn)確性,進(jìn)而可以準(zhǔn)確分析故障日志時間,定位故障。
(二)統(tǒng)一日志收集工具
通過研究3CDaemon軟件特性,結(jié)合中小銀行實(shí)際狀況,配置應(yīng)用成日志統(tǒng)一收集小工具,該工具統(tǒng)一收集網(wǎng)絡(luò)日志、系統(tǒng)日志到一個展示頁面,極大提高查看日志的效率,對比分析日志更加便捷,該軟件綠色免安裝,簡單易用。統(tǒng)一日志的好處在于日志大集中處理,極大減輕網(wǎng)絡(luò)管理人員和系統(tǒng)管理人員的工作復(fù)雜度,節(jié)約時間,提高工作效率,另外,日志大集中,可以方便的度日志運(yùn)用大數(shù)據(jù)技術(shù)進(jìn)行智能分析,以便更好的分析系統(tǒng)的運(yùn)行情況,及時區(qū)分和識別日志奇異點(diǎn),以便高效運(yùn)行,降低故障頻率,從而降低信息科技風(fēng)險(xiǎn),保證系統(tǒng)高效穩(wěn)定的運(yùn)行。
(三)統(tǒng)一在線PING
在線PING工具是中小銀行科技人員用來的實(shí)現(xiàn)批量PING網(wǎng)絡(luò)主機(jī),及時檢測網(wǎng)絡(luò)狀態(tài)、線路連通性,并且配有TELNET功能,可以方便的TELNET進(jìn)入該機(jī)器進(jìn)行操作。該工具掃描依據(jù)掃描頻次分為自動掃描、手工掃描和定時掃描三種方式,其中,定時掃描可以自主設(shè)立掃描間隔,一次掃描歷時控制在較短時間以內(nèi),掃描結(jié)束后,能夠提示未通線路、包傳遞過長線路,并且可以集中查看,還可以查看歷時記錄。通過該工具,系統(tǒng)管理人員的工作可以變得更加便捷高效,從而及時發(fā)現(xiàn)和處置網(wǎng)絡(luò)故障情況,從而減少網(wǎng)絡(luò)故障網(wǎng)點(diǎn),保證網(wǎng)絡(luò)的可用性。
熱門標(biāo)簽
電商論文 電商專業(yè)論文 電商畢業(yè)論文 電商實(shí)訓(xùn)報(bào)告 電商營銷論文 電商學(xué)習(xí)計(jì)劃 電商管理論文 電商平臺論文 電商課程總結(jié) 電商的市場 心理培訓(xùn) 人文科學(xué)概論