|
电子商务应用 |
|---|
|
电子商务应用需求分析 |
|
电子商务狭义上称作电子交易(E-commerce),主要是指利用Web提供的通信手段在网上进行的商业贸易活动,广义上则指包括电子交易在内的利用Web进行的全部商务活动,亦称作电子商业(E-business),如市场分析、客户管理、资源调配、企业决策等。归纳起来,电子商务是指在全球各地广泛的商业贸易活动中,通过信息化网络所进行并完成的各种商务活动、交易活动、金融活动和相关的综合服务活动。 |
|
1、企业内部间电子商务的需求 |
|
企业内部电子商务主要是通过企业内部网(Intranet)的方式处理与交换商贸信息。企业内部网(Intranet)用来自动处理商务操作及工作流,增强对重要系统和关键数据的存取,共享经验,共同解决客户问题,并保持组织间的联系。通过企业内部的电子商务,可以给企业带来如下好处:增加商务活动处理的敏捷性,对市场状况能更快的作出反应,能更好地为客户提供服务。企业内部电子商务会产生以下需求: |
|
1)、外出员工对公司内部资源访问的需求。出差在外的业务员、工程师、经理、老板等,都会需要访问公司资源,如Mail、ERP、CRM、OA或共享文件等等的资源,他们希望及时获取公司内部信息,对便对这些信息做出相应的决定。 |
|
2)、企业远程访问人员的访问需求是相当急迫的,且常常十分复杂。远程访问员工所需的访问资源,如产品、定价和客户,他们需要在任何地方访问这些资源,比如在酒店房间的公司掌上电脑,或是在机场互联网吧等公共场所。 |
|
3)、公司销售、老总级别的人员希望使用PDA可以随时随地访问公司内部信息,这些人员对信息的及时性非常的敏感,信息延迟可能会造成公司大客户的流失,对公司造成严重的损失。 |
|
4)、公司员工出差到客户公司,在客户局域网内,需要访问公司的文件共享资源或OA系统,如果该员工使用传统的Client IPSec方式的VPN想接入公司内部网,可能性很少,因为客户公司不可能专门为你在他们的防火墙上开放IKE(UDP 500端口)或 IPSec(IP协议 51端口),这样就会耽误与客户的合作和工作的开展。 |
|
5)、SOHO家庭办公人员对公司资源访问的需求。 |
|
6)、大量公司员工都需要通过Internet对公司资源进行访问,资源访问控制和数据传输的安全性成为一大必须解决的问题,公司需要对内部资源进行有效的、粒度的访问控制和保证数据在Internet传输的安全性。 |
|
2、企业与企业间的电子商务需求 |
|
企业可以从互联网上得到很多的利益。可以通过互联网管理系统来沟通销售机会,共享企业和销售信息。从而提高生产效率,降低操作成本,最大化商业利润。以物流、分销网络、连锁零售等等为主的企业,是企业与企业间的电子商务的典型代表,他们需要与代理商/合作方或(大)客户共享某些系统,如ERP、采购/供货系统等。企业间的电子商务需要考虑以下因素: |
|
1)、数据访问安全性。企业间实时的远程访问多个组织机构,必须确保数据的安全传输,防止非法访问。公司在和自己的合作伙伴,经销商共享机密信息的时候,面临一个安全的隐患,就是要防止非授权用户对资源的访问。安全问题可能会导致可怕的后果,公司会面临数据丢失,黑客攻击,非授权访问和密码盗用的危险。这些会影响产品的质量,增加花费,降低将来的销售机会。一次对身份的认证和安全数据的保护就显得极为重要。 |
|
2)、访问的简易性。代理商/合作方或(大)客户要求随时随地访问这些信息。通过这种方式,公司可以增强和客户、合作伙伴之间的联系。随着客户、合作伙伴数量的增加,不可能使用传统的Client IPSec VPN方式,在客户、合作伙伴那里安装客户端软件来实现,这无疑是不现实的。随时随地访问企业内部信息,这为远程访问技术提出了新的挑战。 |
|
对于一个有效的电子商务管理系统,企业需要考虑下列的因素: |
|
使用方便便捷 |
|
从任何地方访问 |
|
强有力的验证机制 |
|
可测量扩展 |
|
快速实现 |
|
减少投入和维护成本 |
|
•Aventail 能够提供帮助 |
|
Aventail用自己独特的代理主机技术, 结合了当今互联网最被广泛使用的安全协议 安全接口层 (SSL), 以达到安全性最大化。 我们的代理主机之所以能提供额外的安全保证, 是因为所有的使用者都不能直接通过网络连接到他们正在接入的资源里。 还有,我们的代理主机能隐藏内部的域名系统(DNS), 给您的网络提供额外的保护。Aventail SSL VPN让用户只要有标准的web浏览器,无需进行任何安装硬件、软件客户端设备,也无需对内部服务器进行任何修改就可以通过Internet安全访问企业资源。 |
|
Aventail SSL VPN提供远程访问用户的安全访问,它能够将已经通过认证的用户连接到能够使用文件共享资源、企业内部Web、Client/Server应用系统。Aventail使用基于标准的JAVA安全系统,并通过与最流行的行业认证方式相互兼容,包括RADIUS、 LDAP、 Windows NT Domain、 活动目录、UNIX NIS、双系数鉴别和 X.509 客户侧的数字证明,保证加强认证访问的形式,所以你的敏感资源是安全的。Aventail对用户、用户组提供访问控制功能,因此,每种类型的远程用户只能准确地看见你想让他们看到的资源。Aventail不需要客户端作任何的配置,本质上不需要任何支持,访部企资源就如同点击一个链接一样简单 |
|
网络拓扑 |
![]() |
|
方案描述 |
|
不用改变公司原有网络架构前提下,将Aventail EX-1500部署在公司防火墙内,用户(公司员工、客户、合作伙伴等使用者)只要有标准的web浏览器,无需进行任何客户端软件安装,就可以访问公司授权的应用系统,也无需对内部服务器进行任何修改。由于Aventail SSL VPN系列的远程接入产品是坚固可靠的应用层网关,采用应用层的安全策略后,内部的应用服务器可以得到有效保护,而不必将服务器的第4层端口完全暴露给外部,前端的防火墙上只需配置打开Http和SSL端口的策略即可。 |

