西山煤電集團使用深信服SSL VPN訪問手機OA系統
煤炭行業面臨的挑戰和需求
從十五規劃到十二五規劃,在國家重視煤炭信息化建設的情況下,信息化建設已經成為各煤炭企業加強競爭力的重要途徑。因煤炭信息化起步較晚,從煤炭生產過程的機械化和自動化、管理過程的科學化和信息化程度都比較落后,所以信息化變成集團的有力支撐平臺,一方面要保障安全生產,另一方面要促效益。
深信服煤炭行業方案介紹
深信服為煤炭企業提供安全和優化業務的解決方案,如:為總部與分支機構提供安全的互聯互通,保障分支機構及出差員工能夠快速安全地接入總部核心業務系統;在核心業務系統訪問上,劃分訪問權限并確保用戶登入的身份安全;對生產網和互聯網提供應用層防護,預防互聯網訪問產生的風險;解決鏈路帶寬分配不合理,服務器性能負載過大等問題。
背景介紹
西山煤電(集團)有限責任公司(簡稱西山集團)是山西焦煤集團的子公司,是全國最大的煉焦煤生產基地、全國首批循環經濟試點單位,擁有全國最大的燃用洗中煤坑口電廠。西山集團現有22座礦井、9座選煤廠、3座發電廠、3座焦化廠和機電修造、建筑建材、商貿服務等生產經營單位。
西山煤電作為一家上市企業,集團領導非常重視信息化建設,2010年前集團與下屬煤礦已經通過千兆光纖實現互聯,并建設了瓦斯監控系統、人員定位系統、產量監控系統等業務系統,分支機構通過總部統一上互聯網,同時通過防火墻上的板卡式VPN實現了遠程移動辦公,通過深信服的上網行為管理進行用戶上網認證、流量控制、審計記錄等。在集團2010年信息化建設中,一項重點工作是建設集團的OA系統,不但實現內部電腦、外部電腦安全訪問,還需要實現集團領導及工作人員出差時可以通過智能手機便捷訪問。
需求分析
在開發手機OA系統過程中,軟件開發商遇到了一個難題:西山煤電之前采用的防火墻上帶的板卡式VPN不支持智能手機接入手機版的OA系統。如果將OA系統直接發布在公網上,再終端用戶身份認證、數據傳輸過程中的安全性無法保證,很可能受到黑客的攻擊。如何能夠實現出差的辦公人員通過智能手機安全快速的接入訪問手機版OA系統是軟件開發商及西山煤電信息中心需要解決的問題。
解決方案
經過西山煤電信息中心的調研,發現深信服的SSL VPN可以支持智能終端遠程接入,支持所有智能手機系統的B/S應用,包括塞班、iPhone、黑莓等。在調研過程中發現深信服SSL VPN還擁有大量的運營商及金融行業用戶,如河北聯通、廣西移動、遼寧移動、浙江移動、河北移動、廣東聯通、中國人民銀行、中國農業銀行等,這兩個行業的客戶在信息化這方面對所使用產品要求都非常嚴格,深信服SSL VPN能夠擁有這么多高端客戶證明技術值得信賴。因此西山煤電最終采用了深信服的中高端SSL VPN網關并開通了1000移動接入授權。部署情況如下:
應用效果
自2010年5月份部署使用至今,深信服SSL VPN一直運行穩定,集團用戶接入使用非常方便。2010年下半年iPad火遍了中國,西山煤電也有大量辦公人員購買了iPad,這些人員出差使用iPad也可以通過深信服SSL VPN接入訪問OA系統。SSL VPN功能的使用便捷性得到了西山煤電領導的好評。
附:深信服煤炭行業部分知名用戶簽約列表