证券行业远程接入解决方案
来源:中国电子政务网 更新时间:2012-04-15

需求分析

证券市场是优化资源配置的主要场所,它将社会盈余资金集中起来,投入到发展潜力大的行业和企业中。我国证券市场建立十几年来,为国民经济的高速增长提供了稳定的基石。但是随着经济全球化及金融混

 
业趋势的影响,在未来一段时期内国内证券公司将陷入"内外交困"的境地:一方面,依赖牌照经营的垄断格局正在被打破,银行、保险、甚至IT业都在窥视证券市场这块蛋糕;另一方面,国外著名的投资银行纷纷与国内同行寻求合作,以分享中国资本市场高速成长的收益。

在这种背景下,国内券商都在改善原有的赢利模式,通过走"低成本,大营销"的道路提高自己的竞争力,实现经营模型的转型。以金融销售、融资服务和固定收益业务为主、附带权益投资的盈利模式,加上低成本的后台与行政投入,将是国内证券公司发展的一个趋势。而作为投入较大的信息化系统建设,必将成为每个证券公司实现转型、削减成本过程中首要考虑的问题之一。

证券公司信息化建设的目标是建立集多种交易手段、办公自动化、财务系统管理、强大的信息服务功能、决策支持系统于一身,有着高可靠性、高效率和实时性更强的业务管理系统,而实现这一目标的基础是构建覆盖全公司的高效、安全的内部网络。

为确保业务的稳定和可靠,证券公司基本都采用专线方式(DDN、帧中继)将公司总部与各营业部连接起来,每年庞大的专线费用对每个证券公司来说都一笔不小的开支。但是,大部分证券公司的内部网络非常复杂,通过DDN传输的数据中、既有现场交易的证券指数,又有诸如Notes办公系统中的信息,这无疑给各证券公司的网络管理带来一定压力,同时对网络安全也造成很大隐患。如果将这些专线中的一部分采用另一种成本较低的连接方式,传输那些非主流的业务数据,将会大大降低证券公司在信息化成本上的投入。

其次,证券数据是相当敏感和重要的数据,其传输过程不允许因线路故障而出现中断,具备稳定的备份线路将是所有证券公司需要考虑的问题。事实上,稍具规模的证券公司基本都对核心数据采用双线或多线备份,这其中包括了SDH线路、ISDN等诸多选择。如何选择一条价格上具绝对优势,性能相对其它方式又毫不逊色的备份线路呢?

RAS解决方案

根据证券公司的业务范围对各营业部进行划分,主要分为核心营业部(提供现场交易或其他重要业务)与非核心营业部(提供非主流的其他各项业务),这种划分使证券公司的网络结构一下明晰起来并简化了网络管理。其中核心营业部面向高端客户,提供现场交易,此传输数据为核心数据,建议采用专线方式以最大程度地保障其可靠与稳定性,而非核心营业部可以看作一个营销中心,结合网上交易为低端客户提供服务,此传输数据为非核心业务数据,完全可采用带VPN功能的RAS,而不需采用昂贵的DDN专线。


 
效果分析

一、更安全

相对基于VPN的C/S应用,RAS客户端与服务器间主要传输屏幕变化数据,实际的应用数据没有在网络传输,更安全。同时RAS还具备以下安全保障:

支持CA证书、eKey认证方式。

RAS接入网关,基于SSL安全协议,使用数据中转技术,彻底隔离企业应用服务器与外部网络。终端、服务器间数据流加密,包括RDP、文件共享、打印数据流,以及HTTP、外部设备所交换的数据。

二、高效

实施RAS架构后,客户端用Modem就可以轻松实现应用程序的快速访问,RAS有效的确保了各种应用系统的高速运行。因为在RAS架构中,传递的仅仅是鼠标移动、键盘击键和屏幕变化的信息,而应用系统的数据不需要在客户端和服务器之间传输。

三、成本低

一降低企业硬件成本,很多ERP对于硬件配置要求很高,部署RAS后,客户端无需安装ERP也就不存在高硬件配置要求;二降低企业IT管理和维护成本,企业管理员单点控制整个系统;三是减少企业网络带宽的投入,RAS对带宽要求低,节省成本的同时提高了应用系统的速度。

成功案例

蔚深证券的RAS之选

蔚深证券有限责任公司于1995年10月23日经中国人民银行银复[1995]374号文件批准,1996年4月15日在深圳市工商行政管理局登记成立,注册资本1亿元人民币。是全国首批23家获得网上证券委托业务资格的证券公司之一,在深圳、上海、天津、武汉、沈阳、南昌、长沙、兰州等全国大中城市设立了16个证券经纪业务网点。
 
在市场竞争愈演愈烈的今天,蔚深证券在竞争的洪流中也不断的在寻求着自身发展壮大的捷径。首先公司实施了 金蝶K3 系统,国内最好的企业级应用软件套件之一,但是金蝶K3 系统却是典型的大型分布式应用系统,属于"胖"客户端,对网络传输带宽有比较高的要求。在远程接入使用时,只能通过在本地建立服务器的分布式方案,需要定期再将数据上传回总部,无法实现真正的实时集中管理。而K3的Web应用系统,对带宽要求很高,当并发用户数较多时,系统的性能明显降低。在寻找远程接入解决方案时,公司的CIO首先考虑用DDN专线,但经过论证后发现,这种技术存在一系列的缺点。租用线路费用的首期投入和日常费用高昂,尤其是牵涉到全国范围内布网。另外,租用线路的可移动性较差、不可升级,管理费用也很高。这种双重压力导致了很高的"总体拥有成本"(TCO)
 
另一种传统的解决方案是VPN。VPN将公共网络作为廉价的桥梁,消除了使用专线网络的通信成本。通过因特网上的一条虚拟"通道",将远距离用户与内部网络资源安全地连接,并提供了以前只有在专线网络上才有的安全性和相关特性。然而,传统VPN 还远非理想的远程访问策略,尤其是在集中访问应用程序资源时,存在着诸多缺陷。
 
传统解决方案的种种弊端让公司的CIO陷入了难以抉择的境地。他迫切需求一个既可以进行集中式管理,省去维护客户端的麻烦,同时价格又在可接受范围之内的解决方案。经过多方的了解和产品的试用、比较,最终蔚深证券公司采用了性价比较高的科迈RAS。
 
科迈RAS也再一次用实力证明了RAS的安全、快捷、易用和高效,再一次的得到了客户的赞誉。