联通“移动办公”业务.doc
《联通“移动办公”业务.doc》由会员分享,可在线阅读,更多相关《联通“移动办公”业务.doc(24页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、天津联通安全接入“移动办公”业务营销指导意见目 录1背景概况12产品功能23安全接入“移动办公”业务产品介绍23.1标准型套餐(3G上网卡+安全接入网关)23.2安全型套餐(3G上网卡+VPDN接入)33.3增强型套餐(3G上网卡+VPDN接入+安全接入网关)44产品资费65业务实施流程66FAQ77附件一118附件二169附件三201 背景概况随着互联网的发展和电子商务、电子政务的推广,信息沟通变得更为快捷、企业办公变得更为高效,企事业单位的应用系统也不再局限于内网访问,需要面向出差员工、家庭办公、合作伙伴、监管企业等用户提供远程访问。同时,这种网络连接的发生也为企业网络引入了新的安全威胁,
2、但是目前的网络安全方案又是十分的昂贵和复杂。目前的企事业单位极需要一种简单实用的解决方案,可以安全地实现远程用户对企业内部网络资源的访问。中国联通针对电脑移动办公,推出了沃商务“3G上网卡安全接入移动办公”业务,以高速的3G上网卡、专用的VPDN线路和安全接入网关组合了三类安全套餐:标准型、安全型和增强型套餐,满足用户不同安全级别的需求。2 产品功能l 创建全新的办公环境:打破企业办公的物理疆界,工作人员不再受限于企业内部的工作地点、时间随时随地开展工作。l 提高企业的办公效率:针对企业领导及相关人员工作的移动性、突发性、紧急性等特点,使出差及外出办公人员实时与企业的数据中心交换信息;全面提升
3、企业办公效率。l 信息安全防护有保障:远程办公人员、远程机构安全访问使用企业内部信息系统;企业内的各类信息系统安全防护。 3 安全接入“移动办公”业务产品介绍安全接入“移动办公”业务产品介绍可以满足对安全性高、中、低不同层次要求用户的需求。根据安全性的不同分为:3.1 标准型套餐(3G上网卡+安全接入网关)方案简介使用“3G上网卡+安全接入网关”的方式通过互联网实现企业内部网络资源的访问,安全进行移动办公。企业3G上网卡接通互联网登录内部业务系统时,首先需要经过安全接入网关的身份认证,认证通过后才能访问其权限范围内的业务系统,并保证接入用户身份认证和终端的安全性,提供终端用户到接入网关之间的数
4、据进行加密传输,从而保证移动办公的安全性。同时,安全接入网关支持客户端访问企业内网时不允许同时访问互联网的功能,更加保证了接入的安全性。网络结构:在企业内部部署一台安全接入网关,移动办公用户通过3G网卡首先接入网络,然后接入到安全接入网关门户,使用移动办公业务,具体架构如下所示:方案配置:标准型解决方案的配置构成如下:序号构成数量产品功能说明13G上网卡若干个提供3G网络接入2安全接入网关1-2台热备或负载方案特点:快捷轻松实现安全移动办公3G上网卡实现随时随地通过互联网 (Internet)接入,配合安全接入网关针对应用系统进行保护,只有被授权的用户可以访问到被授权的内容,并且这些内容在传输
5、的过程中是被加密的,保证移动办公的安全。3.2 安全型套餐(3G上网卡+VPDN接入)方案简介:使用“3G上网卡+VPDN”的方式实现企业的安全移动办公业务。企业内网与天津联通VPDN平台之间通过专线方式连接,移动办公用户通过3G网卡首先接入天津联通WCDMA网络,通过VPDN平台,实现企业内网的安全访问。专用APN与通用的APN完全隔离,与公网隔离,数据安全性高。为了保证客户通信中的可靠性,企业内网到VPDN平台的连接可以考虑采用双路由模式。网络结构:具体架构如下所示:方案配置标准型解决方案的配置构成如下:序号构成产品数量产品功能说明13G上网卡若干个提供3G网络接入2VPDN电路1条企业内
6、网到VPDN平台之间数据传输。方案特点内外网隔离安全移动办公3G上网卡实现随时随地的网络接入,VPDN利用隧道技术,建立逻辑隧道、网络层的加密以及采用口令保护、身份验证、权限设置、防火墙等措施,保证数据的完整性、避免被非法窃取,保证移动办公的安全。3.3 增强型套餐(3G上网卡+VPDN接入+安全接入网关)方案介绍使用“3G上网卡+VPDN+安全接入网关”的方式为企业提供增强型的安全移动办公。VPDN在链路层为企业建立了一条安全的通道,安全接入网关在应用层提供对终端的身份认证和访问控制体系,并对数据在传输时进行加密,在VPDN一个有效的补充,能够创造一个更高安全级别的移动办公环境。移动办公用户
7、使用笔记本(结合3G上网卡)或3G上网本做为移动办公设备,通过WCDMA 3G网络接入互联网,建立VPDN虚拟网后,通过安全接入网关进行身份认证,认证通过后接入公司内网,访问内网的OA、ERP、CRM系统等实现与公司内网相同的办公体验, 并可以保证身份认证和信息传输的安全可靠。网络结构:方案配置增强型解决方案的配置构成如下:序号构成产品数量产品功能说明13G上网卡若干个提供3G网络接入2VPDN1条企业内网到VPDN平台之间数据传输。3安全接入网关1-2台热备或负载方案特点移动办公双保险VPDN采用身份认证及虚拟隧道技术实现了从客户端到企业端的专用安全通道,安全接入网关配合VPDN针对应用系统
8、进行保护,只有通过专属的APN进行接入并被授权的用户可以访问到被授权的内容,并且这些内容在传输的过程中是被加密的,使用双层保险保证了移动办公的安全。4 产品资费3G上网卡资费:执行“行业应用资费体系”或3G上网卡标准资费。VPDN专线费:执行“数据专线资费体系”安全接入网关一次性采购费用:产品名称产品型号性能描述适用范围资费标准安全接入网关 中小企业版RUN2000-100并发100用户中小企业¥19,000RUN2000-200并发200用户¥33,000行业版CG-SAG504-200并发200用户大型企业/行业分支机构¥143,000CG-SAG1006-500并发500用户¥271,0
9、00CG-SAG2006-1000并发1000用户行业监管部门¥390,000CG-SAG2006-2000并发2000用户¥660,0005 业务实施流程l 售前咨询:集团客户部行业应用营销团队。集团客户部行业应用营销团队配合各分公司客户经理与客户进行洽谈。l 售中:集团客户部行业应用营销团队进行支撑。VPDN开通时限:执行现行VPDN业务实施开通流程和时限。安全接入网关:SI支撑在7个工作日内完成相关调测和安装,安全接入网关现采用卫士通为中国联通特别订制的安全接入产品(软件版本:v1.2.5L),执行现有ICT业务流程。3G移动业务:洽谈后进行行业应用资费的审批,审批后根据客户所选套餐签署
10、安全接入“移动办公”业务通信服务框架协议(附件1),并分别签署VPDN业务通信服务协议(附件2)、“安全接入网关”服务协议(附件3)并进行行业应用上网卡受理。l 售后支撑:安全接入网关:SIVPDN:10069 6 FAQl 为什么要选择安全接入“移动办公”业务?答:随着企业的发展,需要面向出差员工、家庭办公、合作伙伴、企业用户、被监管企业等用户对内网应用系统提供远程访问。企业的应用系统,如OA、ERP、MAIL等应用系统均在内网部署,如不加任何安全措施通过互联网直接访问内网,必然增加被恶意攻击、企业机密经营财务数据被窃取、无法识别限制访问人员身份等风险,一旦发生类似的情况,会给企业的应用系统
11、带来很大的安全隐患,造成无法弥补的损失。l 什么是安全接入“移动办公”业务?答:安全接入“移动办公”业务指的是基于高速上网的WCDMA 3G技术,对访问应用系统的用户进行身份认证、权限控制、行为审计和数据加密,并对具有分支机构的大型用户提供网络边界安全和VPN组网或VPDN组网,在最大限度上提供企业的数据传输安全和应用系统安全防护。l 单点安全接入和分支安全接入两种方案有什么区别?答:单点安全接入方案适用于出差员工、家庭办公、被监管企业等集中访问一个或几个应用系统,在企事业单位的中心端部署一台安全接入网关,进行身份认证、权限控制、行为审计和数据加密;分支安全接入方案适用于拥有较多分支机构的企事
12、业单位,除在中心端部署安全接入网关实现对应用系统的保护之外,在其分支机构和总部中心端分别部署无线安全网关,组建VPN网络,提供网络边界安全功能,进行更高层级的安全防护。l 我们单位已经有防火墙、杀毒软件等安全产品了,为什么还要用安全接入“移动办公”业务?答:防火墙通过配置策略可以阻止来自外部的用户对局域网的访问和恶意攻击,杀毒软件可以阻止病毒对局域网内服务器和终端的侵害。但是这些产品无法判断来自互联网访问应用系统的合法用户的身份和权限,也就不能安全地实现移动办公和远程接入。安全接入“移动办公”业务使用专用的密码算法在终端和内网应用系统之间建立起VPN专用通道,放行合法的、有权限的用户、阻止非法
13、的、无权限的用户,实现安全的远程办公,如果对安全性要求较高的企业,可选择使用通过国家认证的商用密码算法实现VPN通道和数据加密。l 我的公司是个100人的企业,经常有几十个左右的员工在外出差,或在家办公,需要访问内部OA,并发用户数60左右,要选择什么产品或方案?答:这种需求是典型的中小企业安全接入需求,选择安全接入网关RUN2000-100型号,如果没有其他特殊要求,可以满足企业的需要。l 我是社保局药监局税务局,我局下属需要监管的企业或机构需要向我局的应用系统报送数据、表单,需要哪种产品?答:这种需求是典型的行业监管类的安全接入需求,主要特点的并发用户数较高、安全防护级别高,基本的配置要求
14、是根据用户提供的最高并发用户数提供产品,且要保留一定的冗余空间,以备突然之间的并发用户数增长,如某地市税务局网上报税项目,报税企业最高并发量为3000,需要向客户推荐应用2台CG-SAG2006-2000安全接入网关,满足客户的需求。l 我公司是个大型的企业集团政府机关,在全国全省有几十个分支机构,分支机构的员工也要访问集团总部的应用系统,访问应用系统的并发用户数大约700,怎么保障我的网络安全?答:这种需求是典型的分支接入安全需求,基本的配置要求是每个分支机构部署一台CG-WSG-2100-A无线安全网关,在总部中心端部署一台CG-USG-3030无线安全网关,使分支机构人员可以共享3G网络
15、,分支机构与企业内网之间的数据能够进行加密传输。并在总部中心端部署一台CG-SAG2006-1000安全接入网关,在应用层提供对接入终端的身份认证和访问控制体系。l 安全接入“移动办公”业务可以实现单点登录吗?答:用户登录安全接入网关后,自行配置进入各个应用系统的用户名和密码,配置好后,再访问应用系统时,就可以实现单点登录。l 我的员工在访问应用系统时,还能进行其他的网络服务吗?答:员工在使用安全接入业务时,安全接入网关自动将除内网访问功能之外其他网络服务切断,保护访问过程中,不会受到来自互联网的攻击,保护内网应用系统的安全。l 远程终端在连接内网应用系统时,如果终端是不安全的,如驻留了木马程
16、序或由于其脆弱性成为了“肉鸡”,内网应用系统对它开放不是很危险吗?答:安全接入网关对接入终端将进行安全策略检查,不安全的终端不允许连接网关。l 我公司除了OA之外,还有ERP、MAIL等多种应用系统,员工如何访问?答:由网管根据员工不同的权限,将其可以访问的应用配置在安全接入网关上,通过访问资源列表的方式展现给员工,员工根据需要选择相应的应用系统即可。l 员工用了其他终端,如网吧的电脑访问内网系统,会不会在终端上留下信息?答:不会。安全接入网关在访问结束后会自动清除cookie、客户端缓存信息和临时文件。l 我公司的应用系统有些内容不希望全部员工访问到,仅领导看到就可以了,如何实现?答:系统管
17、理员可以在安全接入网关对相关人员进行授权,修改访问控制策略。无授权的员工,就无法访问到相关内容或应用系统。l 安全接入网关有几种认证方式?答: 数字证书认证,此种认证方式安全性更高,目前安全接入网关可实现自签发证书和导入第三方证书; 本地用户名密码认证,网关内置用户名密码数据库,管理员可以根据需要添加或导入用户名信息,以提供用户名密码的认证方式; Radius/ AD/ LDAP 认证,利用第三方认证系统,管理员无须在网关上配置任何用户相关的信息,仅仅需要对不同认证服务器或服务器上的用户进行授权即可。l 我的企业应用系统需要提供7X24小时不间断的访问服务,如何能做到万无一失?答:安全接入网关
18、高端型号均支持双机热备,一台设备出现故障时,另一台即时启用。7 附件一3G上网卡安全接入“移动办公”业务通信服务框架协议(合同编号: )甲方:地址: 联系人: 联系方式: 乙方:中国联合网络通信有限公司天津市分公司地址: 联系人: 联系方式:甲乙双方根据中华人民共和国合同法,本着平等互利的原则,经协商同意签订本协议,并承诺共同信守。1 通信业务概况1.1甲方移动终端使用乙方提供的3G上网卡安全接入“移动办公”业务。甲方选择乙方提供的 套餐。A:标准型(3G上网卡+安全接入网关)B:安全性(3G上网卡+VPDN接入)C:增强型(3G上网卡+VPDN接入+安全接入网关)甲方采用乙方提供的3G行业应
19、用上网卡进行接入,数量由双方另行确定;2 商定业务内容:2.1 3G上网卡:就乙方提供的3G行业应用上网卡,甲方按照乙方入网要求签署入网协议,并应遵守入网协议约定的义务。乙方提供3G行业应用上网卡流量费套餐:2.1.1套餐情况:(依据行业应用资费套餐体系内容进行粘贴)2.1.2注意事项:(依据行业应用资费套餐体系内容进行粘贴)2.1.3付费方式:在服务开通后,由甲方向乙方按月统一交纳通信费,甲方与银行自行签订“同城特约授权委托书”并向乙方提供影印副本,甲方采用托收方式支付通信费并提供如下信息:帐户名称: ;开户行: ;帐号: ;同城特约授权委托书协议书号: ;业务种类编码: ;付费注意事项:(
20、一) 计费周期为自然月,甲方按帐单每月付费,甲方通过银行托收方式支付,支付时间为乙方所提供帐单上标注的最后付款日之前;(二) 如在合同期内因政府资费政策调整,本合同中所述资费发生变动,经双方协商并书面认可后,甲方按照新的资费标准向乙方支付通信费用。(三) 如甲方逾期支付通信费,乙方有权要求甲方补交电信费用,并可以按照所欠费用每日加收3的违约金。如甲方超过收费约定期限30日仍不交纳电信费用的电信用户,乙方可以暂停向其提供电信服务。甲方在乙方暂停服务60日内仍未补交电信费用和违约金的,乙方可以终止提供服务,并可以依法追缴欠费和违约金。2.1.4甲方使用3G行业应用上网卡访问的互联网定向IP地址或A
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联通 移动 办公 业务
限制150内