电信运营商社会渠道安全接入解决方案

  目前,电信运营商的营销渠道主要有三大类:自有渠道、社会渠道和电子化渠道。其中,社会渠道由于“点多、面广、线长”,成本和风险大大低于自建渠道,能够覆盖各种自建渠道未能覆盖的“盲区”等优势,已经成为电信运营商未来渠道建设的主思路。但目前的社会渠道也普遍存在专业水平不高、忠诚度不高、管理能力不强等问题,需要各电信运营商进一步精细化管理。在IT管理上,社会渠道也面临着一系列的挑战:

  1、社会渠道管理的IT挑战

  1.1、地域分散,管理维护难度大

  各社会渠道需要随时访问电信运营商的各类应用系统,如BOSS系统,目前这些营业厅基本上是采用VPN接入运营商的数据中心,这部分社会渠道访问BOSS系统的身份管理及进入内部系统后的安全审计日志等问题,VPN都无法很好解决。此外,每次各渠道代办点操作系统重装,都需要重新安装VPN软件和BOSS系统相关插件,造成了各社会渠道网点维护工作量特别大。

  1.2、社会渠道身份认证及安全审计。

  由于社会渠道的身份比较复杂,IT状况参差不齐,而目前对社会渠道的业务办理情况缺乏监控审计分析手段,数据安全存在一定风险。此外,渠道代办终端用户在本机上具有管理员的权限,可以随意安装与业务无关的软件、访问与业务无关的网站、更改系统的设置,也容易导致部分业务软件不能正常使用。

  1.3、数据安全

  渠道代办点生产终端全部采用PC机,windows操作系统存在很多众所周知的安全漏洞问题,很容易受到黑客攻击、病毒入侵的影响。而采用VPN接入方式,由于将服务器暴露在公网上,社会渠道网点感染的病毒很容易进入信息中心的内网,带来巨大的数据安全隐患。

  1.4、远程访问速度慢

  如前所述,社会渠道目前主要采用VPN方式接入进行BOSS业务办理,部分社会渠道网点网络状况差,在采用VPN方式接入后,业务办理速度较慢,严重影响客户体验。

  因此,为了提高社会渠道网点业务办理效率,保障业务办理数据安全,必须要有统一的安全接入策略实现对渠道接入的集中管理。

  2、沟通社会渠道安全接入解决方案

  沟通科技依托领先的远程接入技术和在电信行业的长期实践,提出了为电信运营商量身定做的让社会渠道安全接入应用、集中部署管理的解决方案,使电信运营商及旗下的社会渠道网点能够随时随地的享受远程接入技术带来的便利,全面提升电信运营商的竞争力。

  沟通社会渠道安全接入解决方案的核心部件是CTBS 应用发布平台,它是一种虚拟化系统,将关键性的应用软件集中安装并发布,所有应用软件的客户端将 100%在服务器上执行,通过终端模式传输的信息不是全部的数据,仅仅是截屏图像增量、鼠标和键盘的动作。因此,通过网络的传输量大大减小(平均流量 10~20Kbit),从而使得用户无论在何地,无论使用何种设备,都能通过各种网络连接方式(WAN、LAN、Internet 等),高效访问总部的所有应用。同时,CTBS 应用发布平台还是一套集中管理工具,通过服务器计算特性大幅度提高应用部署的自动化程度,使管理员能够设置一次性部署策略。其主要的组件和功能包括:

  (1)接入服务器:响应客户端接入请求,控制对后端应用服务器的访问,以服务器计算和虚拟化技术实现低带宽下、高效远程应用访问。并通过客户端设备策略、用户策略、应用策略、资源访问策略等多种安全方式进行接入和应用访问安全控制。

  (2)负载均衡服务器:控制在多个应用服务器之间的动态负载分配,实现多个应用服务器上应用负载的均衡,并保障业务连续性。

  (3)应用发布代理:分布式应用发布代理,能够发布多台异构服务器上的不同应用系统,使应用发布具有很强的扩展性。

  (4)安全认证:多种用户认证方式,包括用户名+密码、动态密码、IKey等。

  (5)管理控制台:对接入平台的统一管理控制,包括系统管理、用户管理、应用管理、会话监控、服务器管理、日志管理、许可证管理等。

  (6)域用户管理:导入Windows AD域用户,与域控之间数据一致性保持。

  (7)客户端打印:在客户端本地打印应用输出数据,具有防串打功能。

  (8)文件共享:通过文件和文件夹,实现文档共享,以及文件上传和下载。

  3、方案特点

  3.1、实时监控信息

  无论社会渠道如何复杂,只要能连接到Internet,就能够突破时间和地域限制,将迅速变化的内容准确、实时、交互地交付给各社会渠道网点。在CTBS服务器上可以按照用户权限来设定用户,可以指定这些用户在特定时间段、访问特定应用,同时CTBS软件有日志功能,可以记录哪些用户在什么时间访问、什么时间退出、做了哪些操作等,方便日后查询。从而实现业务办理安全审计,有效地保障了社会渠道网点接入的可用性、连续性,保证社会渠道的接入处于完全可控的状态。

  3.2、数据安全

  CTBS本身提供了加密传输,整个通信传输过程只传递屏幕鼠标信息,没有传递真实数据,另外,CTBS服务器放置在隔离区,所有远程客户端只能访问到CTBS服务器,而不能直接访问到各类业务服务器,安全性得到极大保障。

  3.3、应用程序快速部署,轻松扩展

  电信运营商的信息系统一般都比较复杂,仅BOSS系统就有C/S架构、B/S架构以及混合架构等各种版本,此外还有大量的像OA、CRM、ERP等应用软件,如果通过传统的分散式的部署方式,不管是客户端还是服务端,都需要大量繁琐的部署工作。而通过沟通CTBS应用发布平台,能轻松地将这些复杂的应用以门户的方式统一交付给社会渠道网点使用,如既可以通过发布C/S架构的BOSS系统的客户端,也可以通过发布B/S架构的BOSS系统的链接,让社会渠道快速安全地访问BOSS系统,从而大大缩短应用程序的部署过程。随着移动用户规模的增大,社会渠道营业厅的增多,系统可以方便地扩容,无论是向老的社会渠道网点交付一个新的应用,还是向一个新的社会渠道交付已有的系统,只需要在CTBS服务器上添加客户就可以实现扩展。通过CTBS应用发布平台都能大大缩短系统交付的时间和流程,为社会渠道的快速扩张提供了强大的IT支持。

  3.4、集中化管理

  CTBS应用发布平台将所有应用处理过程和数据都集中在服务器上,所有的部署和维护工作都在电信运营商的信息中心完成,远端的社会渠道网点的客户端基本上不需要进行设置,只要具备上网能力便可接入到CTBS平台上,获取被授权的应用。不再需要安装各种客户端,客户端的升级、打补丁等维护都集中在CTBS接入平台上完成,大大减少了工作量和维护量,提高了支持的响应速度也降低了现场服务的数量。 从根本上解决了社会渠道网点“点多、面广、线长”所带来的繁重的客户端维护难题,免去了社会渠道大规模扩展的后顾之忧。

  3.5、提高访问速度

  CTBS应用发布平台采用沟通科技具有完全自主知识产权的RDP协议,尽力减少网络传输量,即使在低带宽下也能达到满意的性能:一般应用情况下平均每个用户正常工作仅需10-20Kbps网络带宽,从而提高业务办理效率,提升用户的体验。

  3.6、高稳定性

  CTBS连接非常稳定,即使因各种突发因素导致网络断开,也会设定保留断开点的信息,等待下次连接成功后直接回到断开点,不会影响数据操作。

  3.7、支持移动办公

  CTBS应用发布平台支持通过无线上网卡、笔记本等实现高效移动办公,支持手机端登陆BOSS系统,为偏远地区的社会渠道提供了良好的办公环境。

  4、方案价值

  4.1、改善用户体验,以优质的服务留住客户

  有调查显示,我国企业用户中有81.4%的用户因为服务不到位而更换IDC服务商的;有6.2%的用户因为线路不稳定而更换IDC服务商;只有3.9%的用户因为价格因素而更换IDC服务商。可见,现阶段,服务质量已经成为电信运营商的最核心竞争力。采用CTBS平台,与传统的接入方式相比,可以大幅提升用户体验,帮助电信运营商以优质的服务留住客户,不断扩大市场占有率。

  4.2、方便对社会渠道进行管理

  采用CTBS平台,不仅保证了社会渠道访问BOSS等应用系统的安全性,而且非常容易操作,社会渠道只需要通过易懂的操控步骤既可快速访问BOSS系统,为电信运营商的渠道招募管理部省去了大量的的培训工作,而集中式的管理模式也大大方便了对社会渠道的管理。

  4.3、杜绝社会渠道泄密风险

  社会渠道的忠诚度是电信运营商不得不考虑的问题,一个忠诚度不高的社会渠道不仅会导致电信运营商在某地区的客户流失,而且也会带来较高的泄密风险。而CTBS平台可以实时监控接入系统的每一个社会渠道的上网行为,发现有不当行为可以立即取消其权限。此外,CTBS在架构上采用服务器计算模式,所有的数据都在服务端流转,不会流向客户端,有效地规避了泄密风险。

  4.4、降低运营成本

  采用CTBS平台,各渠道网点终端几乎不用IT人员专职维护,大大降低运营维护成本,也有效地解决了以往偏远地区IT支持不到位的问题,使社会渠道的发展摆脱了地域的束缚,在全国各地遍地开花。

  沟通社会渠道安全接入解决方案,让电信运营商的社会渠道管理具有更强的访问控制能力、更可靠的安全性以及更灵活的扩展性,帮助电信运营商发挥网络优势,加强企业管理,全方位提高客户满意度,从而将优越的技术优势转化为受消费者青睐的市场优势。

时间: 2024-10-23 20:24:24

电信运营商社会渠道安全接入解决方案的相关文章

科迈RAS电信行业远程接入解决方案

行业背景 在我国正式加入WTO以后,国外资本将逐步进入我国电信市场,国际化的市场环境要求国内的电信运营企业在经营管理上能够迅速赶上国外的先进水平,以迎接电信运营业的国际化竞争.同时随着国内电信行业改革和重组的不断深化,国内电信业务的市场环境将渐趋合理,竞争将日益加剧. 国内外电信业的竞争态势,对电信运营企业的服务意识.服务内容.服务方式.服务质量.以及经营管理水平等均提出了严峻的挑战,要求国内的电信运营企业在经营理念.管理模式上有一个较高层次的飞跃,以求在电信运营业日益残酷的国际化竞争中立于不败

VMware推出新版NFV,发力电信运营商市场

随着VMware在企业级市场的霸主地位逐渐稳固,VMware开始把更多地资源投放到了电信运营商市场.在今年的世界移动通信大会上,首次参与本次大会的VMware宣布推出VMware vCloud NFV 2.0等多项产品,来助力全球通信服务提供商革新网络架构及运营,实现现代化.同时,VMware公司CEO Pat Gelsinger还作为嘉宾首次出现在世界移动通信大会上. vCloud NFV 2.0助力5G "受到来自OTT的市场竞争压力和IoT.VR.人工智能以及5G的技术推动,电信运营商普遍

业内人士揭电信运营3大潜规则:经销商违规促销

每经记者陈未临发自上海 原来一次进10万元的货,返利基本上有一半,现在3G卡走得很不好,返利就很受影响.一位做了十年"卡贩"的经销商诉苦:"3G来了,压力层层下放,我们违规促销也属无奈之举." 昨天,<每日经济新闻>推出独家报道<经销商借促销套现联通被指管理缺失>,引起业界强烈反响.虽然截至目前,中国联通公司方面还未正面回应此事. 然而,据<每日经济新闻>调查,该用户之所以中了"存400元话费送880元价值手机"

科迈RAS物流行业远程接入解决方案

需求分析 近来,随着中国经济的腾飞.各种工业企业投资的增加,中国已经成为世界制造中心,这也推动了物流企业在中国的飞速发展.物流行业包括国际货运代理.快递.货运.海运.空运.第三方物流等,物流行业的业务都是分布式的,其分支机构遍布全国,大型的物流企业,如联邦快递,UPS,DHL等,其业务甚至遍布全球. 物流企业输送的是各种货物,对于他们的客户来说,需要随时了解货物的动态信息:另一方面,对于物流企业内部管理,庞大的资金运作,实时的库存,各种经营数据.财务数据都需要及时反馈到公司的管理部门,以便对数据

电信运营商实体渠道集中化转型之路

2014年起,中国移动集团选择了浙江.贵州.山西及天津等几个省为试点省份,开始了实体渠道集中化试点工作.随着试点工作的结束,从2016年下半年开始,中国移动集团开始全面推行渠道集中化. 一石激起千层浪,有赞同者,有敷衍者,也有不同意见者. 这背后有什么深层次原因?如何理解中国移动集团的这一举动?本文尝试为大家进行梳理与解读. 电信运营商为什么要推行实体渠道集中化? 中国移动实体渠道曾经有一段辉煌的发展期,记得还是2005年时,中国移动各省公司都在大力发展实体渠道,"一村一点,一镇一店"

何鸿凌:电信运营商数据资产及变现探讨

电信运营商在长期的内部精细化管理和精确营销服务的过程中积累了大量的数据资产,这些数据资产在大数据背景下具备外部变现的潜质.本文分析了这些数据资产的状况,并探讨了几种数据变现模式. 一.电信运营商数据资产情况及分析 资产是指由企业过去交易或事项形成的,由企业拥有或控制的,预期会给企业带来经济利益的资源.电信运营商的数据资产就是指那些在服务客户和进行内部管理的时候,由IT系统产生的数据,这些数据会或可能会给企业未来带来经济利益. 细数电信运营商的数据资产,大概可以分为如下几种: 第一部分是来自业务支

电信级城域以太网FMC最佳解决方案

传统业务收入的下滑已经是摆在全球运营商面前不争的事实,伴随着Web2.0的出现和发展,网络应用日益丰富,大众需求日益扩展,宽带等新兴互联网和数据多媒体业务必将成为新的利润增长点.运营商实施业务转型的同时必然带来网络转型,其目的是实现网络的精细化运营,需要网络从单一的业务承载向多业务承载转型,对承载网多业务承载能力的要求越来越严格,需求也越来越迫切. 发展趋势 随着以太网技术在全球电信网络上的大量应用,城域以太网在数据领域已经被认为是最有发展前景的技术方向.近年来,传统以太网向电信级城域以太网的发

基础电信运营企业数据和业务安全新挑战 —— 创新动态安全技术研讨会在合肥举办

为进一步保障基础电信运营企业的数据和业务安全,探讨基础电信运营企业在"互联网+"时代遇到的各类新兴威胁.安全问题及相应举措,中国通信企业协会通信网络安全专业委员会(以下称:通信安委会).中国信息通信研究院.瑞数信息于2017年4月24日在合肥成功举办了创新动态安全技术研讨会.中国电信集团公司.中国移动通信集团公司.中国联合网络通信集团有限公司以及来自各省基础电信运营分公司50余名专家出席了本次研讨会,深入探讨创新的动态安全防御技术在电信行业的应用.中国通信企业协会通信网络安全专业委员会

电信运营企业在推动云计算发展中有哪些优势?

目前,我国三大运营商纷纷进军云计算,既是降低企业IT能耗的现实需要,也是拓展市场,推动企业运营模式转型的战略驱动.中国联通研究院副院长童晓渝表示,云计算为电信运营商带来了"开源"与"节流"相结合的机会.对外运营企业可以利用"云"平台向企业.政府等提供各种公有云服务,包括计算服务.存储服务以及各种应用服务:对内运营企业可利用云技术改造内部IT支撑系统,大幅节约能源,提高资源利用率. 在互联网企业.终端厂商.系统集成商.内容厂商.运营商等众多产业链条