XX银行文档管理方案建议书0517.docx
《XX银行文档管理方案建议书0517.docx》由会员分享,可在线阅读,更多相关《XX银行文档管理方案建议书0517.docx(32页珍藏版)》请在三一办公上搜索。
1、xx银行文档统一管理及安全开发平台解决方案建议书思杰亚太系统有限公司2009年5月目录第1章 需求分析41.1. 项目背景41.2. 项目目标5第2章 解决方案构架52.1. 解决方案整体构架52.2. 企业文档管理平台功能82.2.1. 文档管理解决方案概述82.2.2. 方案优势和业务收益82.2.3. 文档管理子系统架构92.2.4. 文档管理主要功能模块特色112.3. 应用虚拟化实现集中的访问控制(Citrix XenApp)142.3.1. 操作录像/智能审计(SmartAudit,可选,需要XenApp铂金版)152.3.2. 性能监控(EdgeSight,可选,需XenApp铂
2、金版)172.4. 安全的,集中部署的虚拟桌面构架182.4.1. Citrix虚拟桌面的组件182.4.2. 用户体验192.4.3. Citrix桌面交付主要特性及优点20第3章 解决方案具体构架及配置233.1. 整体数据中心服务器构架233.2. Citrix XenApp虚拟应用服务器部分243.2.1. XenApp构架及配置要求243.2.2. 客户端要求253.2.3. 服务器要求263.2.4. XenApp部分软硬件配置列表273.2.4.1. XenApp部分软件清单273.2.4.2. XenApp部分服务器清单273.3. XenDesktop虚拟桌面部分283.3.
3、1. XenDesktop虚拟桌面架构及组件283.3.2. XenDesktop虚拟桌面容量估算293.3.3. XenDesktop软硬件配置列表293.4. 后台的数据集中存放部分303.4.1. 企业文档管理微软产品实现31第1章 需求分析1.1. 项目背景公司简介随着公司业务的快速扩展,对IT系统也提出了越来越多的要求。日常的工作和项目建设中,会产生大量的文档。对这些文档的大量维护访问控制和监管的要求,随着企业网络系统和业务系统的长期建设,涉及到的开发、维护工作量越来越大,传统分散模式下存在大量的安全隐患和管理漏洞,而随着企业的组织体系处于不断变化以及向着合作伙伴合作联盟、业务外包以
4、及全球化方向发展,人员工作环境更加具有移动性,所有这一切都对企业的IT监管提出了挑战。对于这些文档的管理,以及安全访问的控制的要求十分迫切,急需建立一个统一的文档管理平台来对这些文档进行统一的存放和管理,对于文档的访问能够进行统一的控制和授权,同时能有效地限制敏感信息在公司内部的流转范围,保证信息安全。对此,xx银行希望能够建立一个统一的文档管理平台,集中存放和管理各种有关文档,并能够通过此平台,保证有效地控制各种文档及敏感信息在公司内部的流转范围和访问审计,满足信息安全的要求。除了文档管理平台,xx银行希望将整个开发中心的开发平台也进行集中地部署和管理。加强控制,防止和开发有关的数据和代码的
5、统一存储管理,防止泄密等安全隐患。同时,通过新的系统,xx银行也希望能够实现运维不受地域限制,随地办公,不受座位的限制,没有经过授权不可以带走内部资料,数据集中存贮,个人机器上不保存任何资料。1.2. 项目目标根据前期对xx银行各内部用户的需求调查,该统一文档管理和开发平台首期建设所需要达到的目标为:文档管理部分:1. 文档集中存放2. 能与AD用户验证结合3. 采用服务器+集中存储模式4. 能有效地集中控制对于文档的访问权限5. 在授权用户可以查看文档的同时,能有效地控制文档打印,以及文档下载6. 用户管理员可完成基本的访问授权变更,无须IT部门管理员干预7. 用户管理员可以自行完成文档上传
6、,无须IT部门管理员干预8. 有磁盘配额功能9. 灵活的文件上传方式安全开发平台部分:1. 集中存存放项目开发中牵涉到的各种数据,包括源代码、项目文档等。2. 支持开发的控制,开发编码控制,项目管理,版本管理3. 支持xx银行开发中心所使用的各种开发工具和环境4. 运维不受地域限制,随地办公,不受座位的限制,没有经过授权不可以带走内部资料,个人机器上不保存任何资料,第2章 解决方案构架2.1. 解决方案整体构架整个解决方案平台可以分为三大环节:1. 企业的文档管理平台,实现文档的集中存储和管理2. 通过集中部署的虚拟化应用,实现安全、集中的应用和文档访问3. 安全的,集中部署的虚拟桌面构架,以
7、支持开发平台的各种开发工具的集中部署和运行解决方案整体逻辑架构如下图所示:企业的文档管理平台对于统一的存储,可以建立集中的文件服务器,利用Windows文件服务及其内建的访问控制和磁盘配额功能,实现基本的文件集中存储和分类管理。进一步可以利用Microsoft Office Sharepoint Server来进一步提供基于Web的全面企业文档管理平台。集中部署的虚拟化应用,实现安全、集中的应用和文档访问要对对文档访问的进行有效地安全控制,需要首先将数据访问客户端集中部署,然后通过权限控制发布给指定用户使用,这样任何用户通过集中发布的文档访问操作就可以被有效地管理和记录。通过Citrix Xe
8、nApp 服务器集中部署和发布文档阅读和编辑客户端软件,如MS Office,最终用户可以使用习惯的客户端对集中存放的文档进行访问和操作,就象平时在本机客户端操作一样,但是其访问权限,打印、Copy、下载等操作权限都能够进行有效地控制。在逻辑架构图中,各模块的功能描述如下:Citrix XenApp Server Farm所有客户端访问统一文档管理系统的入口,把原先需要安装在客户端的文档访问客户端软件(如MS Office)集中部署在XenApp服务器上,安装Windows Server 2003操作系统和XenApp服务器组件,然后将Microsoft Office等客户端软件安装在服务器上
9、,最后使用Citrix管理控制台将这些应用发布给地市用户。活动目录服务器负责Citrix帐号系统的管理,Citrix的用户账号就创建在活动目录服务器中,同时示意图中标出的Citrix XenApp服务器集群、文件服务器、审计服务器都加入到该活动目录域中,以保证在同一信任平台上工作。文件服务器统一存放各种文档,使用NTFS文件系统的ACL结合AD的组,保证目录和文档的访问控制。用户只能使用XenApp服务器上的应用程序访问文档,进行编辑修改等操作。文件服务器还可以安装Windows Sharepoint Service来提供Web方式的文件共享。利用Windows Sharepoint Serv
10、ice,可以使文档的访问更加简便,并且用户管理员可以十分方便地对文件访问权限进行授权。审计服务器负责根据管理员设置的策略对用户的访问进行软件录像,系统会纪录完整的用户操作过程,任何访问都会被记录在案。为后续的审核审计工作做好准备。客户端在整个环境中的重要性会大大降低,因为在客户端已经不能直接访问后台的文档,未经许可的文档也不会到达客户端,原先安装在这里的数据访问软件也已经转移到XenApp服务器集群上集中部署。客户端的管理得到简化同时安全性大大提高。安全的,集中部署的虚拟桌面构架虚拟应用已经可以支持很大一部分开发工具的集中部署和发布,但是对于一些需要系统级权限和操作、和Windows Serv
11、er平台的多用户环境不兼容的应用,可以使用集中部署的Windows XP/Vista虚拟机来搭建开发平台。Citrix虚拟桌面解决方案能够为开发中心的用户提供安全的桌面开发环境。虚拟桌面是一个桌面的操作系统,是运行在服务器上的虚拟操作系统。在虚拟桌面模式下,每个人独享自己的操作系统。将桌面操作系统虚拟化带来很多好处,包括:l 信息保存在数据中心保证了数据的安全性;l 桌面的性能能够得到提升,因为它和应用后端的服务器都运行在数据中心;l 桌面可以分享最新最强大的服务器硬件;l 可以从任何地点远程访问桌面;l 维护桌面的费用大大降低。2.2. 企业文档管理平台功能2.2.1. 文档管理解决方案概述
12、为了更好地解决企业内部和外部大量知识文档需要管理的问题,推荐企业采用电子化的手段、网络化的方式、信息化的管理方法实现企业文档的协作和管理,并帮助逐步实现企业的知识积累、工作效率提高和企业创新能力的提升。解决方案是: 通过使用Microsoft Office System,为客户提供一个文档集中管理、集中控制的协同工作平台: 使用标准的文档结构和模板,提高制作文档的效率 统一的文档控制和信息共享平台,高效连接团队成员和合作伙伴 降低文档和信息的安全风险 基于知识管理的全文信息检索,提高对企业内容和现有业务系统的信息再利用 提供使用微软技术的合作伙伴基于Microsoft Office Syste
13、m进行快速定制、整合、配置等附加电子文档解决方案 整个方案适用于各企业、机构中的文控中心和档案管理中心以及企业中各个部门和工作团队的文档库和文档协作。如果企业已有部门级的档案库、资料库和文档库,可以采用与这个平台进行对接的方式,对整个企业的文档进行统一的管理和利用。2.2.2. 方案优势和业务收益基于Microsoft Office System的电子文档管理解决方案为客户提供了一个文档集中管理、集中控制的协同工作平台,可以对文档生命周期的各个环节进行有效管理。帮助客户提高文档制作效率,规范处理流程,增强文档和信息的安全性,降低管理和运营的成本。整个方案的优势体现在:1. 提供标准的文档结构和
14、模板,提高制作文档的效率电子文档管理解决方案帮助客户规范文档结构和模板,使员工可以高效、标准地创建专业文档,提高文档制作效率。具体包括: 统一的文档管理平台 使用文档库集中管理业务文档 一致的文档创建模板2. 统一的文档控制和信息共享平台,高效连接团队成员和合作伙伴电子文档管理解决方案提供了一个协同工作平台,加强了文档的集中管理和控制能力。并提供了灵活的、可视化的、可定制的文档审批工作流程,提高文档处理效率和协作能力。具体包括: 高效的协同工作平台 集成的即时信息沟通和协作 可视化、自动化的文档审批过程 可灵活定制的文档处理流程 自动保存文档修订版本记录 文档编辑锁定机制,保证业务文档的完整性
15、3. 降低文档和信息的安全风险电子文档管理解决方案能够严格控制企业文档和信息的访问权限,防止机密信息泄露,降低安全问题所带来的运营风险。具体包括: 集成的信息权限管理工具 可灵活定制的文档、信息访问策略和模板 自动保存文档访问和修订记录,实现文档操作留痕 防止用户对文档意外或恶意删除4. 基于知识管理的全文信息检索,提高对企业内容和现有业务系统的信息再利用电子文档管理解决方案提供灵活的信息分类和全文检索能力,可以有效地连接企业现有的业务系统,实现企业信息再利用,极大限度地节省人工成本。具体包括: 连接企业现有业务系统的智能文档 多维度的文档信息分类导航 功能强大的全文检索能力2.2.3. 文档
16、管理子系统架构文档管理子系统的架构图如下:系统包含三个层次功能,来满足最终用户、文档管理员和系统管理员的日常操作需求:u 应用层n 文档协作门户:提供企业用户访问系统的主要界面,用于进行日常的文档协作和信息的发布,具有身份认证、界面友好、易于操作的特色。n 文档存储:提供文件夹分类、树状浏览方式、回收站管理和归档等特色。n 文档创建:具有预定义的文档模板、智能文档和XML元数据模板定义等特色,使文档管理员的工作更加轻松和规范。n 文档检索:提供给用户全文检索、按属性检索和对属性元数据进行管理或扩展的能力,方便用户不断扩展的文档管理需求。n 文档协作:提供多人协同文档编辑和修订,与即时消息集成、
17、方便进行交流和小组讨论,也可以通过Web进行留言和讨论,具备版本控制、文档审批流程和文档使用的签入签出、更新通知等功能,能够极大的提高用户使用的积极性和便利性。n 文档安全管理:同时具有对文档库、文件夹的权限控制和单独文档的访问授权,通过数字版权管理控制对文档的打印和复制,并具备文档有效时间和电子签章的能力,有效的控制了文档的安全和保密。n 其他辅助功能:提供文档协作的相关辅助功能如:会议通知、日历安排、在线调查和统计分析报表等,帮助企业员工更好的工作。u 基础服务层n 存储服务:提供高效、稳定的存储引擎,保证文档存储的可靠性。n 安全性服务:具备标准安全控制和强安全控制能力;系统管理员通过设
18、置角色和权限模板,简化安全管理的复杂度,最大程度保证文档的安全。n 流程服务:流程引擎提供了图形化的流程设计界面,方便文档管理员和系统管理员定义和修改,适应企业不断变化的管理流程,并提供了监控工具和扩展接口。n 管理服务:对整个文档库和文档Web站点进行统一管理,通过图形化的界面对文档使用进行审核、跟踪和日志查看,也提供备份和恢复的功能。n 搜索:搜索引擎提供全文检索和属性检索需要的索引建立和更新,并具备搜索任务调度的能力,提高搜索的准确性和效率。n 扩展服务:通过提供系统的对象模型、接口方法、Web Service标准对系统进行扩展,通过事件触发机制,响应外部其他相关系统的访问请求,为系统间
19、的整合提供了灵活、良好的工具。u 系统层n Web服务器:功能强大、效率高、安全的Microsoft Internet Information Server。n Database服务:高效、稳定、强大的Microsoft SQL Server服务器。n 认证服务:提供多种安全认证方式,包括加密认证、证书认证等。n 目录服务:使用微软的活动目录存储企业的组织机构和人员信息,方便的查询和检索以及统一认证。2.2.4. 文档管理主要功能模块特色u 文档导航与浏览界面在这个界面中,用户可以使用文档导航树来进行文档导航浏览。通过点击导航树的节点,浏览到相关的文档信息。在文档列表中,用户可以对文档进行各种
20、操作。除了文档的名称、创建日期、创建者、文件大小等基本信息之外,每个文档的下载统计数据以及用户对文档的评分,都会直接显示在文档列表界面中。用户在此界面中,也可以通过鼠标直接为文档评分。u 文档导航节点定义为了获取更大的灵活性,文档的导航方式与文档的物理存放位置,即它存放在文档库的哪个文件夹中,没有任何关联关系,相反,而是采用了由管理员自定义每个导航节点的方式进行。管理员可以在后台的导航节点维护界面中,直接以树形结构定义每个导航节点。每个导航节点都包含一个查询条件,通过这个查询条件,将符合此查询条件的文档与这个节点进行关联。这样,管理员可以根据自己的需求,以及企业对知识维度的定义,灵活的定义每个
21、节点,完成企业文档结构与知识结构的完整定义。u 更灵活的下载管理在系统中内置了一个强大的下载管理器。这个下载管理器可以跟踪每个用户的下载列表。用户在进行文档列表浏览时,如果需要下载某些文档,只需要将它们添加到下载列表中,而不需要一个一个单独的下载,最后,通过下载管理器,用户可以一次性的将这些文档下载到本地。下载管理器能够在服务器端自动将所以文档打包成一个压缩文件,然后将压缩文件传给用户,这样可以极大的减少用户的工作量。u 发布流程发布流程模块有效的控制了用户对新文档的发布。企业通过定义符合自己业务流程的工作流,以向系统中增加发布流程的特性。有了发布流程,内容审批者可以有效的对即将发布的内容进行
22、审批,防止非法或不当的内容不被发布到系统中。u 文档访问审计日志为了保证系统的安全性,对所有用户的访问、操作,都需要记录在系统中。文档管理系统的访问审计日志可以记录用户的任何操作,包括文档创建、文档修改、删除、访问等。在修订留痕中,甚至可以记录用户对Word文档所做的所有修订信息。审批记录则能够记录内容审批者在发布流程中,对文档的审批记录。2.3. 应用虚拟化实现集中的访问控制(Citrix XenApp)XenApp虚拟化应用发布技术核心是其ICA协议,ICA协议连接了运行在XenApp服务器上的应用进程和远端客户端设备,通过ICA的32个虚拟通道(包括鼠标、键盘、图像、声音、端口、打印等等
23、),运行在中心服务器上的应用进程的输入输出数据重新定向到远端客户端机器的输入输出设备上,因此虽然应用客户端软件并没有运行在客户端设备上,但是用户使用起来和在客户端安装运行客户端软件相比,没有感觉任何操作上的改变。XenApp虚拟化应用发布原理如下图所示:由于ICA协议是一种高效率的数据交换协议,同时在中心服务器和远端终端设备之间传递的是经过压缩和加密的屏幕刷新和鼠标键盘信息,因此每一个连接只占用十几K的网络带宽。这种模式使得客户端访问文档管理系统的方式发生变化,从一种分布式部署变成了大集中的应用部署,因而带来了应用访问、性能及安全等各个方面的提升。客户端即时可以查看,编辑相应的文档,未经授权,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 银行 文档 管理 方案 建议书 0517
链接地址:https://www.31ppt.com/p-1750436.html