当前位置:首页 > 思想汇报 > 联想网御SAG产品应用解决方案系列:联想网御
 

联想网御SAG产品应用解决方案系列:联想网御

发布时间:2019-03-16 03:55:36 影响了:

  一、联想网御推动网上办公进入3G时代      2009年1月7日,工业与信息化部正式向三家运营商发放了3G牌照,宣布中进入3G时代,人们将可以通过3G手机、3G上网卡,3G上网本实现随时随地畅游网络。
  在3G时代,实际使用中的平均下载速度已经可以达到150KB/s以上,达到甚至超过了现有固网宽带的速度水平。与此同时,3G手机上高分辨率的大屏幕、智能操作系统已经成为标配。这一切,在为用户提供更好的用户体验,更丰富的娱乐手段的同时,也标志着移动商务这个巨大金库的大门已经逐渐开启。
  试想一下如下案例:
  杨总,某大型外企销售总监。
  08:05,在家,处理来自美国总部的工作邮件;
  10:13,出租车上,登录OA系统审批秘书报上来的文件;
  11:02,机场,抽空登录财务系统审批属下的报销申请;
  13:38,客户会议室,调用公司CRM系统内资料,在谈判中取得上风;
  17:06,酒店房间,将今日签订的合同提交公司ERP系统。
  无论何时何地,他的每一项工作都可以通过手中小小的手机完成。这是怎么实现的呢?
  邮件系统、财务系统、OA系统、CRM系统、ERP系统,这些对在办公室工作的人来说都是触手可及的系统。而今天,把这些系统延伸到3G网络,杨总的公司在技术上只走了两步:第一步是通过部署联想网御SAG产品,将办公室内部的应用延伸到了可以在互联网使用;第二步是将联想网御SAG产品免费升级到最新版本,直接具备了3G支持功能。
  联想网御SAG产品通过SSL VPN技术,能够帮忙客户方便快捷地将组织内部网络应用扩展到可以在互联网使用,自面市以来,已经成功帮助无数用户实现了诸如领导在家审批报销,在酒店登录内部OA系统等移动应用需求。
  面对3G潮流,联想网御很早就开始组织技术力量进行相应的研究。在3G正式迈入应用的今天,联想网御SAG产品已经可以全面支持各种3G手机的接入。无论是中国移动、中国电信还是中国联通,无论手机使用的是Nokia Symbian、Windows Mobile、Windows CE还是Apple iPhone Mac系统,联想网御SAG产品都可以完美识别3G手机上的操作系统和浏览器类型,在用户的智能手机上呈现适合于手机显示的登录页面和Portal页面,帮助用户轻松快捷地实现对内网B/S应用系统的随时随地访问。
  联想网御SAG产品,3G商务应用就是如此简单。
  
  二、联想网御SAG:远程访问ERP的最佳解决方案
  
  ERP是目前全球应用最为广泛、也最为有效的企业管理方法。我国也已经研究并应用ERP 20余年,如今,不仅是大型企业,无数中小企业也纷纷引入ERP系统进行企业信息化建设。
  随着企业规模和业务的扩展,员工的移动办公和商务旅行日益增多,再加上企业人员对ERP的依赖性日益增强,如何在尽可能减少对现有系统更动的基础上,让外出员工随时随地通过互联网访问企业ERP,正日益成为信息系统管理人员关注的要点。此外,如何通过互联网,将分公司、工厂、库房甚至合作伙伴的订单、库存、财务等信息高效地整合到ERP系统当中,从而大大提升企业运营效率,节约成本支出,也正日益成为信息系统管理人员不断探索的领域。
  针对以上趋势,联想网御经过多年研究,以SSL VPN技术为基础,融合多种手段,推出联想SAG产品,为企业客户远程访问ERP系统提供最佳解决方案。从上市日始,已经成功帮助了众多客户将原本只能在企业内部使用的ERP系统延伸到可以在互联网使用。
  无论客户使用的是哪种ERP系统,将现有ERP系统延伸到可在互联网使用仅需在网络入口处旁路部署联想网御SAG产品,无需大幅更动网络设置,无需修改ERP系统软件,相关部署在一个工作日内即可完成。
  与此同时,针对大多数ERP系统在开发和部署时只考虑了在局域网环境下访问,没有考虑到在互联网环境中链路情况复杂、可能存在大量延迟和丢包等问题的情况,联想网御SAG产品通过大量的实地测试和研究,针对ERP应用在相对恶劣的互联网环境下的通信做了相应优化处理,使用户在远程访问ERP时,仍然能够获得接近于局域网环境的使用体验。
  仅仅只实现远程接入ERP系统是不够的。由于ERP系统中包含着企业大量的商业机密,在实现方便的远程接入的同时,还必须考虑身份认证、访问控制和事件审计等一系列的安全需求。
  联想网御SAG产品提供身份验证、权限控制、终端识别、应用防护和日志审计的链式安全保障体系,充分保证了企业ERP系统的远程接入安全。
  对于之前系统建设比较成熟,身份认证系统比较齐全的ERP系统,联想网御SAG产品可以继承ERP系统原有的账号数据库,从而免去重新构建账号系统的麻烦。对于诸如证书、电子钥匙、动态令牌等第三方认证方式,联想网御SAG产品也可以做到无缝兼容,从而有效保护用户的投资。
  面对汹涌而来的3G浪潮,联想网御SAG产品的最新版本全面支持主流智能手机平台,为企业客户充分享受3G网络的便利提供有力的技术支持。
  
  三、高校数字图书馆远程接入应用解决方案
  
  2004年,国内高校启动了中国高等教育数字化图书馆(CADLIS)建设项目。今天,大多数高校都已经购买了大量国内/国外的数字资源,以供学生和老师在学习、教学和科研等方面使用。
  与传统的图书购买方式不同,高校对数字资源的购买,是购买数字资源的使用权。资源本身并不以实体形式提供给高校,而是仍然存储在提供商服务器上,向高校开放访问权限。提供商出于版权保护的需求,会采取一定的防止非授权访问和使用的措施。其中最常见的一种控制措施就是:只有从校园网去的IP地址才可以访问,校园网以外的用户无法访问这些数字资源。另一方面,高校后勤的社会化正在促使越来越多的教师和学生在校外居住;同时大量的学术交流、学术合作等项目也意味着师生走出校园的时间越来越多。这就催生了师生对随时随地接入校园网访问资源的迫切需求。高校图书馆的数字资源迫切需要一套可认证、可授权、可管理、有安全保障、简单便利的远程接入解决方案。
  传统的解决方案包括反向代理和IPSec VPN。反向代理仅能将内网的B/S应用提供给外网用户,用户身份认证简单而不安全;同时所有接入用户使用同一个内网IP,无法避免数字资源提供商对单IP流量过大的限制。而采用IPSec VPN方式则需要每个用户安装专用客户端软件,加以配置繁琐、与高校现有认证系统难以整合,也不是一种理想的解决方案。
  面对高校的需求和传统技术方案的缺陷,联想网御提出了基于SSL VPN技术的SAG产品解决方案。采用该方案,高校仅需在校园网内布署一个SAG网关,并且使这个SAG网关在外网也可以访问即可,无需对内部服务器进行任何修改。没有地址翻译穿越的影响,也不受私有地址冲突的影响,而且几乎不需要任何后期维护。从用户端而言,用户只需具有标准的Web浏览器即可,无需安装任何硬件设备、无需安装任何客户端软件。同时在用户认证上,既可以在SAG网关设备本身设置认证方式,也可以通过简单的配置后与高校现有的认证系统(LDAP、AD、Radius、证书、短信等均可)进行无缝整合。在安全控制上,一方面,所以通过SAG产品的接入访问都已经过了加密;另一方面,SAG产品提供了详尽丰富的日志记录和方便全面的审计功能,从而实现在任何时间、任何地点都可以方便地让获得授权的师生安全接入数字图书馆,访问数字资源的功能。
  联想网御SAG产品,为努力将高校数字图书馆建设成为学习资源中心和信息共享中心,适应高校教学和科研工作的不断发展提供助力。
  
  

猜你想看
相关文章

Copyright © 2008 - 2022 版权所有 职场范文网

工业和信息化部 备案号:沪ICP备18009755号-3