开篇:润墨网以专业的文秘视角,为您筛选了八篇网络安全增值服务范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!
关键词:IDC;网络改造;方案
中图分类号:TP31 文献标识码:A 文章编号:1674-7712 (2012) 10-0085-01
河北网通某市IDC网络原由Internet互联/核心交换层和接入层构成。多年以来,IDC网络不断扩大规模、优化结构,先后经过三期扩容和改造,逐步建成了一个多层交换的大型LAN结构,接入层采用多台思科交换机,这些交换机作为纯二层交换机来使用,采用多条GE链路和核心交换机互连。IDC托管用户的主机与各个接入层交换机相连。
一、网络存在的问题
IDC网络规模逐渐从小到大,但是基本结构一直是端到端的Vlan分布结构,随着用户数量和业务流量的迅速增加,这种网络基础设施和结构已经不能满足业务稳定发展的要求。具体问题体现在以下方面:
(一)网络攻击频繁影响核心交换机性能。来自互联网的恶意攻击日益严重,原IDC网络对于DDOS攻击缺乏有效的防御措施和侦测手段。很难做到事先预防、事后及时排除。出现攻击后如果不及时采取措施,这样核心交换机就有大量的arp请求,导致7609CPU立即升高到99%。
来自IDC机房内部的病毒频繁发作,通过ARP欺骗手段干扰其它客户的正常通讯,是最普遍的一种攻击方式。它不仅造成其它用户通讯中断,而且7609的CPU升高,严重时还可能导致其它用户的帐号口令等保密信息被窃取。
路由器的CPU升高会直接影响IDC机房所有客户的出口时延及丢包率,甚至导致服务质量严重下降,客户纷纷投诉。
(二)带宽资源的浪费。全网共有几十个Vlan,在每台接入层交换机上可以看到全网大多数的Vlan。这样的结构导致同一Vlan内部的通讯往往需要穿过7609核心才能完成;此外,端到端的定义Vlan还使得接入交换机上联到7609核心的链路无法做Vlan修剪,大量的广播流量在整个网络中穿行无阻。这些都会浪费我们的设备处理能力以及宝贵的带宽资源。
(三)业务没有清晰分类,客户没有明确分级。现有客户没有进行分级分类,提供的是一种无差别的服务,重要的VIP用户享受不到特别的服务,与一般的用户完全等同。自有的平台业务与托管客户混接在一起,造成管理上的模糊。
(四)IP地址规划不合理。重要客户和一些散户同在一个网段,散户的安全性较差,容易感染病毒,进而影响到重要客户的服务质量。不同业务在同一网段,同一业务在不同网段,界面划分不清楚。
(五)网络管理手段不具备。该IDC网络客户数量较多,应用繁杂,流量巨大,已有20多个业务平台和几千台设备。管理如此规模的网络目前使用的还是免费的网管软件,功能仅仅包括端口的流量监控,和对主要设备CPU、MEMORY的监控等最基本的功能。处理问题还处于使用PC终端抓包分析,对于比较复杂的大流量的攻击没有定位的能力。
(六)增值服务能力不具备。该IDC机房改造前提供的服务仍旧停留在基本的人力资源投资上,对现在客户急需的网络安全增值服务以及各种专家级的技术支持上还很少。
二、改造方案
(一)核心层与汇聚层分离
改造方案的首要部分就是将Vlan的网关从7609核心下移到当时的接入交换机这一层级,将Vlan终结在这些接入交换机上。接入交换机与两台7609核心通过OSPF动态路由协议互相学习路由,在7609上不再设置Vlan网关,而是开启OSPF进程,并将OSPF重分发到BGP中。这样改造后,从托管用户的角度来看,从托管主机向外访问,网关应设为直连的45交换机,第二跳到达7609核心,第三跳到达省网GSR,虽然多了一跳,但是对交换机来说,时延是不用考虑的,所以对客户业务来说并无影响。
改造后的网络,不仅核心7609的CPU将不再受到攻击的影响,而且将会大大缩小故障影响范围,加快故障定位速度,相应地提高了我们的工作效率。
(二)自有平台与托管客户汇聚交换机分离,大客户与散户汇聚分离
网络优化的第二部分内容就是将客户分离,最重要的目的是将重要客户的受影响几率与范围尽可能降到最小。所以在网络采用三层下移时,即使采用较大容量的交换机也不能达到目的,也就是说新的汇聚层交换机容量不需太大,只要具备强大的包处理能力和高可靠性就可以。我们根据主机数量的不同,在每个楼层放置1-2台汇聚层交换机。这样改造后,可以针对业务的不同可在交换机上进行特殊的策略控制。
(三)IP地址适当调整
制定资源管理规范,按照资源分配原则,将部分的IP地址重新规划,并对处在一个较大的vlan中的客户按照客户分类重新调配IP地址资源,以保证自有平台与托管客户、重要客户与一般散户的IP地址段分离,逐步实现网络清晰、服务分级。
(四)增加安全防护产品,提高提供安全服务与增值服务的能力
1.增加安全防护产品。根据当时的互联网状况以及未来的IDC业务发展情况,为了保持和拓展在IDC业务领域的优势,获得现实和未来竞争的主动权,方案中提出增加以下安全防护设备:
(1)防DDOS攻击设备。用于网络安全防护或为客户提供增值服务。(2)专用SNIFFER设备。IDC网络中数据流量较大,通过使用专用的sniffer设备用于对某一台交换机上的数据进行分析,及时定位攻击源或目的。(3)防火墙等其他综合安全产品。用来提供增值产品或为自有应用平台服务。
2.购置综合网管软件,实现IDC机房网络管理智能化。根据目前的业务需求,建议购置综合网管软件,能够实现综合数据分析能力,挖掘IDC业务数据内隐藏的潜在风险与市场机遇。并且通过网管软件同时能够实现对IDC流量异常检测,并与防火墙等安全设备实现联动,达到对重要的业务实现自动防护。
三、实施效果
事实证明,通过以上的网络改造与优化,该IDC网络得到了较好的优化:
(一)核心交换机稳定性大大提高
在网络改造前的某个月里,因DDOS攻击导致4次核心交换机的CPU利用率达到90%以上,而网络改造后的一个年度里,7609的CPU利用率没有出现类似情况,极大地提高了7609的稳定性。
(二)带宽可利用率明显提高
原来每台汇聚交换机分别与两台核心交换机通过1GE相连,但只有其中的1GE可用,网络改造后,两条GE链路可以实现负载均衡,利用率可达90%以上。
IDC困境
从2005年开始,欧美大型电信运营商纷纷寻求进入中国市场的机会,而IDC恰恰是能挖到第一桶金的好地方。排名全球前几位、年收入1亿美元以上的国际大IDC公司都开始寻求和国内本土IDC的合作。“你能想出名字的欧美大运营商都在其中”,一位圈内人士透露,美国Verizon、德国电信、法国电信、英国电信,以及1&1、Godaddy、Host Way等全球排名前五位的IDC公司都已经展开了行动。
中国已成为名副其实的互联网大国,上网人数在2008年初超过美国成为全球最多的国家,与此相关的记录也不断被刷新,其中,中国国家顶级域名CN的数量一路狂飙,短短两年时间翻了两番,总量达到13.4万个,成为全球第一大国家顶级域名,创造了世界IDC行业的神话。
烈火烹油、鲜花着锦局面的背后,作为互联网“基石”的IDC们正在逐渐露出疲态。
2008年6月,北京中索网络通信有限公司下属新月动力网络一夜之间人走楼空、人间蒸发;10月6日,国内小有名气的IDc服务商明网公司因与中国电信柳州分公司的合同纠纷,托管于柳州电信的部分服务器被暂停服务,导致部分客户网站访问中断,10月16日,上海网住计算机有限公司因资金问题被电信强制断网,公司宣布倒闭。
一而再、再而三的事件一方面是IDC行业洗牌的明确表现,也显现出靠卖带宽和服务器的IDC公司盈利模式的脆弱。在消失之前,新月动力经营着北京网通亦庄机房157个机柜(每机柜可放置45U)的业务容量和12G骨干网出口,产值超过4000万元,利税500万元以上,算是一个中型的IDC服务商,却在一夜之间轰然倒塌。
对于网住公司的倒闭,原总经理刘骅将其归结为“二房东的命运”――大多数私营IDC公司都是电信运营商的,没有自己的机房,提供服务技术含量很低。电信运营商不断压缩利润空间,竞争对手之间的恶性价格战,导致IDc行业的利润日益微薄;而IDC业务中托管租用和虚拟机业务大多采用按年预付费,这对于缺乏财务知识、靠一台服务器起家的IDc公司负责人是相当大的考验:一旦财务预算没控制好,很容易发生资金链断裂。往往倒闭的原因就是在北京奥运前的两个月期间,由于集中治理整顿互联网,公司收入直线下降50%以上,导致入不敷出,企业陷入经营困境。
价格战之后
长期以来,价格战是IDC服务商抢占客户资源的最重要和最直接的利器,但也造成了IDC行业的微利。“无论国内的运营商还是私营IDC服务商,目前普遍停留在提供场地、带宽等基础托管服务的‘清水服务’阶段,走向价格战几乎是必然的。”业内人士表示,要摈弃价格战,IDC服务商需要在业务创新和技术创新方面双向突破,为客户提供包括增值服务在内的全面整合的创新服务。
创新的第一步是寻找自己的优势,认清定位。中国联通总部为了寻求差异化竞争优势,规范IDC服务标准,推出了针对不同客户群的差异化服务。首先,联通总部在2008年3月对各省市IDC进行了服务等级评审,按照地区经济水平、电力资源、地理位置、交通环境、硬件设施、网络条件、服务水平、人员配备等因素,划分为5个星级服务等级。通过规范机房软、硬件条件,完善营销组织管理和服务支撑保障,建立相对统一的客户响应机制,制定一整套分级服务内容、时限、操作等规范。
联通首批四星以上的IDC在集团统一指导下运营,主要负责全网重点政企客户、大中型ISP/ICP的落地和跨网内容的引接,并依托全网流量分析,优化资源部署,提供优质的全网服务质量和品牌价值。通过深入行业市场,挖掘用户需求,中国联通了整合各方资源,与IT厂商、行业解决方案提供商展开多方合作,为客户提供个性化的综合解决方案。
关注到政府、企业不断升级的IT类业务需求,联通IDC推出CDN、负载均衡、网络存储、容灾备份、网络安全、VPS、VPN、ASP、代维服务等三大类二十多种增值服务,加快开发新产品的开发、推广速度,引入设备租赁等全新运营模式,更好的降低客户一次性投入成本,提供一站式服务,实现从资源消耗型向以应用服务型数据中心转变,打造全新的下一代数据中心。
在清晰自身定位之后,需要深入挖掘行业用户的内在需求,通过与增值服务商合作经营的模式,为行业客户提供个性化的综合解决方案。作为中国的“电子商务之都”,杭州拥有大量从事电子商务的互联网公司。杭州中国电信杭州分公司针对大型互联网企业,提供包括电力设施、网络优化、机房布局等多项个性化服务内容,例如对视频、网游行业客户采用高标准的网络优化和网络安全保障措施,对客户开展重要应用的机房采取专业、高密级的安防措施等等,这些都是根据客户个性化的需求提供不同等级的服务内容。
对于杭州本地的政府、金融客户,他们对IDC服务商的需求主要集中于灾备、专线服务。因此面向这些客户,业务及服务的重点主要聚焦在积极参与客户数据中心的建设,应用最先进的灾备技术、设备,为客户提供高品质的光纤专线服务,以及相对独立的机房空间等内容方面,针对浙商中小企业客户众多的现状,杭州电信为这类客户提供全面的服务外包:通过与增值服务商的合作,开展包括流量分析、服务器信息管理、短信报警等贴近客户需求,提升客户核心竞争力的服务内容,有效地凝聚了中小企业客户。
拓展新领域
进入2009年,国内IDC行业面临的挑战日益显著:行业参与者日益增多,竞争愈发激烈;另一方面,单纯提供硬件解决方案的传统IDC服务方式,已经越来越跟不上用户“软件+硬件+服务”一体化解决方案的需求。
根据英特尔公司分析,IDC行业发展一般对历经三个阶段:第一代IDC只提供场地、带宽等基础托管服务;二代IDC以增值服务和电子商务为核心,将增值服务和基础托管服务逐步融合,第三代也就是下一代IDC将实现数据与语音的融合,实时地将互联网信息、电话信息、传真信息等集成在一起,再以客户最容易接受的方式提供给客户。国内IDC行业目前还正处于第一代向第二代跨越的过程中。
目前IDC服务趋于雷同、同质化现象严重的问题不仅降低了IDC服务商的利润水平,也制约着IDC行业的发展,而单纯靠扩大规模的经营模式也已经不能满足客户的需要,IDC行业迫切需要一场前所未有的变革。
根据研究机构报告,2007年我国IDC行业拥有500台服务器的企业已经占到企业总数的48%,其中 5%的企业拥有了超过5000台服务器。在这种情况下,多元化、大型化、高密度化、高带宽化成为IDC行业必然的发展趋势。另一方面,新兴业务随着视频网站及多媒体领域的蓬勃发展而日益涌现,如近几年突飞猛进的CDN业务。但CDN等新兴业务门槛过高,需要大量的带宽资源以及全国各地广泛布点,这就促使更多的IDC服务商将注意力放在挖掘更加鲜明的行业特色,提供差异化服务内容上。
“我们希望探索IDC产业发展的方向,引导客户重新认识IDC业务,并为每个客户量身定制最适合的IDC服务,而不是仅仅提供最高端的IDC资源。”中国电信四川公司产品支撑部总经理傅强说。
拥有最好的软硬件设施资源,仅仅只是IDC业务发展的基础,而从粗放式经营向精细化管理迈进,从资源提供商向服务提供商转变,通过对各行业客户需求的细分和剖析,为不同的客户提供有针对性的综合性解决方案,才是实现IDC业务可持续性发展的方向。
面对市场的快速变化,天府热线数据中心提出了向客户提供专业化分类服务的行业指导思想,以专业化分类服务为手段,从传统基础服务发展向基础服务与增值服务相结合的方向发展转变,把战略重心放在打造具有自己特色的一揽子IDC服务解决方案上――提供高品质IDC基础服务的同时,在网络安全、灾难备份、专业咨询、企业整体解决方案的实施等方面,为不同需求的客户提供最适合其发展的个性化IDC服务解决方案。
从1998年开展IDC业务至今,天府热线数据中心在川内建立起全省统一的IDC业务体系,发展成为国内领先、西部最大的数据中心、互联网应用和交换中心,旗下拥有包括中国电信集团公司最高标准机房――钻石五星AA级机房在内的21个具有星级资质认证的机房。为向客户提供更有针对性的IDC全面解决方案,天府热线数据中心结合对行业客户的需求剖析,启动了“专业化分类服务”战略。
从运营商到服务商,专业化分类服务已成为IDC商胜负的关键。
2008年,中国电信天府热线数据中心在国内率先推出面向“网络游戏”行业的“游戏数据中心(即Game Data Center,简称GDc)”,并提出“专业IDC服务+区域运营推广”的GDC服务新标准,致力于通过以提供数据服务为基础,整合游戏运营、推广等相关服务厂商,从而将产业的中下游环节凝聚成一个以游戏数据中心为核心的利益共同体。
现在,中国电信天府热线数据中心更以“网络游戏”行业的专业化分类服务模式为范本,建设包括灾备、视频、安全、绿色环保等一系列专业化机房在内的多种行业解决方案,切实为各类型的客户的提供更有针对性的IDC专业服务。
(一)源自互联网的威胁
金融企业的电子商务、网上银行、网上交易系统都是通过Internet进行的。众所周知,Internet具有自由、广泛、不被约束、缺乏监管等特点。对于金融企业而言,Internet的这个特点会使金融系统更容易被入侵者攻击。
(二)源自合作单位的威胁
现今的金融系统正逐步向本系统外网络上发展,主要表现在金融企业不断增加服务功能和中间业务。由于金融企业与这些中间服务商或增值服务商之间的信任关系并不稳固,因此,与这些中间服务商或增值服务商的网络连接,也会严重威胁到金融网络系统自身的安全性。
(三)源自本网内相对不信任域的威胁
现今的各金融系统都已经全部实现全国联网。对于整个金融系统内部具体的某一区域的系统来说,相对于它的其它区域系统是不可信的,这种情况同样会威胁到系统的整体安全。
(四)源自网络内部的威胁
金融系统有七到八成的案件是由于内部的原因造成的。防范企业内部员工对于系统中重要、敏感数据的泄露和篡改甚至是对这些数据的攻击已经成为保证系统安全必不可少的一个环节。
(五)源自企业管理安全的威胁
许多金融企业的员工安全意识薄弱,同时企业的管理体制不够健全,监管制度尚待完善,这也会导致金融系统网络的安全受到威胁。
二、金融系统网络针对安全威胁的防御策略
(一)物理设备安全
物理设备安全是保障整个网络系统安全的前提。物理设备包括整个计算机信息系统中使用到的各种重要设备,如服务器、交换机等。保证物理设备安全,一方面是指保证各种设备不因自然灾害损害;另一方面是指保证各种设备不因人为原因损害,如人员的误操作以及计算机犯罪行为等。
(二)软件系统安全
1、操作系统安全
现在使用的大多数操作系统都存在着显性或隐性的安全问题,如安全漏洞和后门等。因此,需要进行尽量完善的安全配置,给操作系统及时打上最新的补丁,同时还要利用专业软件对操作系统进行安全性扫描评估以监测系统的安全性,若存在问题,应及时提出相应的补救措施。
除此以外还需在网络系统中加强对管理人员的身份认证强度,完善各种身份认证机制。
2、应用系统安全
应用系统就是针对某些广泛的应用而开发的软件,对于不同的企业,并不一定会用到其中的所有功能,我们应当关闭那些不使用或极少使用到的功能或模块,减少不安全因素。
需加强身份认证机制和权限管理机制,防范非法用户对应用系统的损害及合法用户的越权操作。
同时还需对访问过系统的所有用户的所有操作做出详细的记录,作为日后审查或恢复系统的依据。
(三)网络安全
1、网络结构安全
我们在设计时有必要将公开服务器(WEB、DNS、EMAIL等)和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄。
2、加强访问控制
按用户身份及其所归属的某预定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用。主要有:防止非法的主体进入受保护的网络资源;防止合法的用户对受保护的网络资源进行非授权的访问。
3、安全检测
将入侵检测系统安装在局域网络的共享网络设备上,实时分析进出网络的数据流,对网络违规事件进行跟踪、实时报警、阻断连接并做日志。它既可以防止内部人员的攻击,也可以防止来自外部网络的攻击行为。
4、安全评估
网络或系统存在的安全漏洞是黑客实施攻击的重点。在金融系统应当应用各种安全扫描系统软件对网络或系统进行扫描和分析,如网络安全性扫描分析系统和操作系统安全扫描系统。
(四)应用安全
1、安全认证
CA认证中心是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA机构的数字签名使得攻击者不能伪造和篡改证书。随着网络经济的发展,逐渐可以升级为金融系统和其它系统与CA的交叉认证。
2、病毒防护
病毒是一种恶意计算机代码,可以破坏系统程序,占用空间,盗取账号密码,严重时可以导致网络、系统瘫痪。金融系统中业务网络操作系统一般都采用UNIX操作系统,办公网络一般都为Windows操作系统。我们需要根据不同的操作系统类型配置相应的防病毒软件,全面防护网络免遭病毒入侵。
(五)信息安全
1、加密传输
加密是以某种特殊的算法改变原有的信息数据,使得未授权的用户即使获得了已加密的信息,但因不知解密的方法,仍然无法了解信息的内容。加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为密文传送,到达目的地后再用相同或不同的手段还原为明文。加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。在安全保密中,可通过适当的钥加密技术和管理机制来保证网络的信息通信安全。
2、信息鉴别
数字签名就是附加在数据单元上的一些数据,或是对数据单元所作的密码变换。这种数据或变换允许数据单元的接收者用以确认数据单元的来源和数据单元的完整性并保护数据,防止被他人进行伪造。数字签名技术是将摘要信息用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送的公钥才能解密被加密的摘要信息,然后用HASH函数对收到的原文产生一个摘要信息,与解密的摘要信息对比。如果相同,则说明收到的信息是完整的,在传输过程中没有被修改,否则说明信息被修改过,因此数字签名能够验证信息的完整性。
3、信息存储
金融系统一般采用客户/服务器模式,数据集中存储在大型数据库系统中,因此数据库的安全尤其重要。保护数据库最安全有效的方法就是采用备份与恢复系统。备份就是制作数据库结构、对象和数据的拷贝,以便在数据库遭到破坏的时候能够还原和恢复数据。恢复是指从一个或多个备份中还原数据,并在还原最后一个备份后恢复数据库的操作。通过备份和恢复系统的应用就可以保证各金融系统所提供的服务的及时性与连续性。
4、管理安全
1、公司目前拥有11,713平方米的自建IDC机房。
2、IDC及其增值业务收入呈现快速增长的趋势。
3、较强的自主研发与技术创新能力。
即将登陆资本市场的“北京光环新网科技股份有限公司”(以下简称:光环新网)秉承客户第一、服务至上的经营理念,在宽带接入服务、IDC(互联网数据中心业务)及其增值服务等方面取得较好的业绩,赢得了较高的市场份额和良好的商业信誉,现已发展成北京地区较有影响的互联网综合服务商。
目前,公司在北京地区专业运营商面向商企用户宽带接入市场中具有较明显的竞争优势。近年来光环新网IDC及其增值服务发展迅速,公司目前拥有11,713平方米的自建IDC机房,在北京地区专业IDC市场具有较大的市场影响力。
IDC及其增值业务快速增长
光环新网主营业务包括宽带接入服务、IDC及其增值服务以及其它互联网服务。公司所经营的宽带接入服务和 IDC及其增值服务两者具有很强的关联性,两种服务之间存在共融促进关系。公司具有多年的互联网运营经验,通过合理规划,可以从多方面充分提高带宽的利用率,降低带宽成本,提高毛利率。
公司具备较完善的网络基础设施。目前拥有2800多公里的光纤城域网资源,公司网络分布于北京市繁华商业区和重要科技园区;公司光纤城域网以两个网络核心节点为中心,连接分布于北京的79个一级节点,27个二级节点,进而辐射到304个三级接入点,这不仅成为公司独特的网络资源,也是公司核心竞争力的重要组成部分。
目前公司拥有11,713平方米高质量的自建IDC机房,机房建设参照电信级机房的标准设计、施工,在电力保障、空调、消防、监控、网络安全等方面均达到行业标准的最高级别。作为专业IDC运营商,公司建设的IDC机房相对于基础运营商的机房具有独立性和中立性的特点,可以整合基础运营商及其他网络资源,更能适应商企用户,特别是外资企业的需求。公司的IDC机房在地理位置上及硬件设施上均具有突出优势,加上公司拥有的丰富运营管理经验,这些综合优势成为公司吸引客户的重要保障。公司的机房使用率,新机房入驻速度,机房使用运维效率都保持在行业较高的水平上。
报告期内,公司东直门机房一直保持较高的使用率。公司新建的酒仙桥一期机房和二期机房投入运营后都能很快达到较高的使用率。截至2013年9月30日,酒仙桥一期机房拥有客户208名,签约机柜865个,签约率95.26%;酒仙桥二期机房拥有客户29名,签约机柜560.1个,签约率86.97%。较高的机房使用率使得机房平均运营成本较低,也更有利于带宽复用效用的发挥,从而降低带宽使用成本。报告期内,公司IDC及其增值业务收入呈现快速增长的趋势,2012年收入较2010年增长了287.54%,2013年1-6月同比增长了77.26%。
拥有较强的自主研发与技术创新能力
公司建立了较为完善的研发体系,通过研发创新,不断丰富公司的产品和业务种类。公司的核心技术主要有:SINNET网络平台、流量分析系统平台、网络监控平台、DDOS攻击防护系统、自动办公系统、SINNET-CDN系统。公司一直以来注重对研发的投入,拥有一支优秀而稳定的研发团队。报告期内公司研发费用占营业收入的平均比例为4.92%。对研发的一贯重视,使得公司的技术水平始终走在行业前沿。
在IDC及其增值服务方面,数据集中、海量数据、管理复杂、连续性要求高等已成为行业发展的主要特征,随着各行业数据集中管理需求增加以及业务模式的不断变革,传统数据中心面临诸多挑战,技术创新、业务整合是众多IDC行业发展的必由之路。光环新网紧跟客户需求,不断改进并开发新的技术,在技术和质量方面具有明显优势。
世界电信日
信息产业部在北京隆重举行第38届世界电信日暨首届世界信息社会日纪念大会。围绕世界电信日主题“让全球网络更安全”,信息产业部副部长奚国华在讲话中呼吁社会各界携起手来,保障网络与信息安全,为建立一个和谐、文明、繁荣的信息社会而共同努力。
奚国华指出,国际电联今年确定的世界电信日主题“让全球网络更安全”,具有鲜明的时代特色和很强的现实意义。当前,在全球范围内,计算机病毒、各种有害信息、系统安全漏洞和网络违法犯罪等网络与信息安全问题日渐突出。如何保障信息网络的安全可靠运行,已成为世界各国政府主管部门、企业界和广大用户共同面临的一个严峻挑战。中国政府对网络和信息安全问题给予了密切关注和高度重视,制定并实施了国家信息安全战略,在加强网络安全事件监测、完善协调处置机制、开展网络安全技术研究、建设网络安全应急体系等方面做了大量工作,基础信息网络和重要信息系统的安全防护能力显著增强。今年2月份,信息产业部还启动了以“倡导网络文明、构建和谐环境”为主题的“阳光绿色网络工程”系列活动,在净化网络环境和促进网络文明方面起到了积极作用。
奚国华强调,信息产业部将进一步树立和落实科学发展观,按照建设社会主义和谐社会的要求,坚决打击网络犯罪,切实维护网络与信息安全,为推进信息社会建设提供坚实保障。
——坚持网络发展与网络安全两手抓,推动信息通信业的和谐、有序、健康发展。网络安全是信息社会健康发展的基本前提,要像重视网络发展那样重视网络安全,以发展促安全、以安全保发展。一方面,要继续加大信息通信基础设施建设力度,积极推进信息技术的广泛应用和信息资源的开发利用,以满足社会日益增长的信息通信需求;另一方面,针对各种网络安全问题,采取切实有效的对策措施,不断提高防范和保障能力,创造一个放心、安全的网络应用环境,使网络能够更好地服务于人们的工作和生活。
——树立和落实社会主义荣辱观,构建健康和谐的网络环境。信息产业部将以社会主义荣辱观为指导,继续组织开展“阳光绿色网络工程”,倡导网络文明,推进网络文明建设和网络诚信体系建设,努力形成政府、企业、行业组织和社会公众共同参与的治理机制。电信运营企业,包括ISP、ICP、SP等各类增值服务经营企业,要强化社会责任意识,依法经营,文明办网,以形式多样、健康向上的业务占领网络阵地,积极参与和培育健康、和谐的网络空间。中国互联网协会等行业组织要加大宣传力度,积极开展各种健康向上、丰富多彩的网络文化活动,组织开发绿色上网产品,帮助广大网民提高自我保护的能力。广大网民应当知荣辱、明善恶,遵纪守法、文明上网,自觉抵制各种不良信息的侵蚀,并积极向有关部门举报不文明行为,共同努力,形成健康向上的网络文明风尚。
——加强科学管理和技术创新,建立完善的网络安全保障体系。信息产业部将坚持积极防御、综合防范的方针,进一步健全信息安全等级保护制度,加强信息安全风险评估工作,高度重视应急体系和灾难备份系统的建设,完善网络信息安全监控体系,全面加强网络与信息安全保障体系建设,提高对网络和信息安全突发事件的应对和防范能力。大力提高公众网络安全意识,加强政府部门、运营企业、重要系统用户和应急组织之间的协作配合,建立主动、开放、有效的网络安全保障机制,充分发挥各方面的优势,形成工作合力。同时,加强网络安全领域关键核心技术的研发,加快网络安全技术平台建设,尽快建立完善的网络安全技术保障体系。
本报讯 2月15日,用友软件2006年战略及业务策略,宣布2006年将继续沿着“建设世界级软件企业”的发展目标和“盈利增长、客户满意、员工发展”的经营方针,继续大力推进ERP的普及,实行“效益化经营、精细化管理”的经营策略,为客户、投资者、员工创造更多的价值。为此,用友软件按产品线组建了U8、NC和HR三大业务本部,同时进行股权分置改革,并将建立期权激励制度。(吴)
鼎视通“亮剑行动”
本报讯 近日,北京鼎视通软件技术有限公司在五周年庆典上2006“亮剑行动”。据悉,此次行动是以渠道招募和自有品牌全套方案展示为主题的一次巡回展示,将遍及全国12个城市,并在日本的东京和韩国的汉城同期进行。借助该活动,鼎视通将一改“IP视讯产品专业提供商”的形象,向外界正式推出自有品牌的全套视讯产品和整体解决方案,销售工作也将转为以渠道为主。(吴)
深圳锐贝借新品献爱孤儿院
本报讯 近日,深圳锐贝宣布,在其产品小蜜蜂软件面世十周年之际,推出全新的财务管理软件小蜜蜂V8.0系列。同时,开展为孤儿院献送爱心的捐助活动。在2006年全年内,深圳锐贝每售出一套小蜜蜂V8.0系列软件产品,将会从销售额中提出100元捐助一家由香港和内地合办的孤儿院,而捐款将以产品购买者的名义进行捐助。小蜜蜂V8.0系列具有开放性、稳定性、安全性等特色。(冰)
启明星辰登上福布斯中国潜力企业100强榜
本报讯 近日,《福布斯》杂志了“2006中国潜力企业100强排行榜”,启明星辰公司榜上有名,位居第41位,是惟一入选的专业网络安全高科技企业。(英)
建达蓝德总代EMPREX光存储产品
本报讯 近日,“IT产品增值服务商”建达蓝德与世界知名生产制造商BTC-英群企业正式签署战略合作协议,成为英群企业光存储品牌―EMPREX(英普瑞)的全国总代,负责EMPREX光存储产品在国内的渠道整合、产品推广及销售工作,并提供完善的产品全国联保服务。(晓轩)
掌上灵通战略投资九天音乐网
本报讯 日前,国内知名无线增值服务供应商掌上灵通咨询有限公司宣布对中国最主要的流行音乐下载网站――九天音乐网进行战略投资。九天音乐是中国最大也是最热门的提供流行音乐下载的网站之一,他们为中国用户提供在线音乐服务,九天音乐已经与国内外知名的唱片公司签署协议,这些公司包括新力博德曼音乐(SONY BMG)、百代唱片等,向近100万注册用户提供有版权保护的音乐服务。九天音乐的用户,和掌上灵通的目标用户一致,都是介于16岁到30岁的,喜欢音乐娱乐消费的年轻人。其对九天音乐的战略投资,是掌上灵通CEO杨镭推出“365度的无线百老汇”概念后的第一记重拳。(凡)
一、电子商务客户价值细分概述
根据客户的价值对客户进行细分,是现代市场营销实施大客户营销、一对一营销的重要方面,也是对客户忠诚度分析的重要依据。对不同价值的客户实施差异化的营销策略和客户服务,是更好的满足客户需求并且降低成本的重要保障。在传统的商务活动中,对客户价值的定义主要从客户生命周期、客户盈利、客户交易量、RFM的角度来定义客户的价值。电子商务环境下,客户价值有了更丰富的维度,传统的交易量、交易次申诉等等仍然是企业对客户价值判断的核心内容。然而,一个有价值的客户不仅仅是交易额大的客户或者购买次数多的客户等等,原有的看待客户价值的角度应该有所变化。
二、电子商务客户E价值
传统意义上客户的价值主要是客户购买企业产品的给企业创造的效益,在电子商务环境下,客户价值不仅仅包括客户的给企业创造效益,而且包括客户通过鼠标点击以及键盘输入的网络价值,在下文称为e价值。客户的E价值主要体现在客户的活跃度上,客户在电子商务网站上越活跃,就给企业创造越多的有形和无形的价值,客户主要通过一下集中行为创造E价值:客户点击广告、客户购买增值服务、客户网络诚信、客户留言、客户在线点击消息、客户搜索信息以及客户产品信息等等。目前,还没有一个权威的标准体系来描述客户的E价值,但是客户的E价值确实存在,而且被广泛的关注,是吸引提高客户E价值是电子商务企业增加提高企业影响力和企业效益的重要途径。
三、电子商务客户价值的构成
电子商务客户价值应该是传统商务客户价值的延伸和补充,其核心仍然是客户为企业带来的利润,但是电子商务客户价值表现出更丰富的形式。电子商务客户价值的组成应该是客户交易价值和客户E价值的结合。
1.客户交易价值
(1)交易量。交易量仍然是客户价值最重要的方面,交易量的多少直接体现了客户能为企业带来的收益,其他所有的价值行为也综合体现在交易量上。在电子商务环境内,交易量有了更多的形式,比如数据库营销中的一段时间内的交易量,更能体现客户在当前的忠诚度。著名C2C交易平台,淘宝网也将近三十天的交易量作为宝贝排名的重要因素。另外,电子商务交易中存在线上交易和线下交易的问题,即资金来往是通过线上还是线下的问题。很多企业,尤其是进行B2B交易的企业,由于交易资金数额较大,对网络安全存在一定的担忧,因此选择线上发现机会,线下完成交易的方式。那么,线上交易量就和线下交易量需要做一个区别了。、
(2)交易次数。交易次数越多,表明客户的依赖性越强,客户对网站(店铺)的重要性就越大。一般来说,平均交易次数或者总的交易次数对客户价值的衡量不如近期交易次数准确,因为近期的交易次数能够更好的反应企业当前购买的状况,对未来一段时间预测的参考性也更强。
2.客户E价值
(1)流量。指网站的访问量,是用来描述访问一个网站的用户数量以及用户所浏览的网页数量等指标,常用的统计指标包括网站的独立用户数量、总用户数量(含重复访问者)、网页浏览数量、每个用户的页面浏览数量、用户在网站的平均停留时间等。流量的统计,包含了客户的登陆、访问产品页面、停留时间、通过搜索引擎访问等外部链接、广告点击等重要的客户价值。首先,客户登陆次数越多、停留时间越长、访问产品页面越多说明,说明客户的活跃程度越高,最终形成购买的可能性也越高,这无形中给网站增加了人气,间接提高了网站知名度。其次,通过搜索引擎等外部链接访问对网站的搜索引擎排名非常重要,指向网站的链接越多,访问的流量就会越大,网站在百度等主流搜索引擎的排名就会越高,这对于潜在客户通过搜索引擎找到企业网站很有意义。第三,广告收入是网站的重要收入来源,在一定转化率基础上,广告点击次数多,能给网站带来更多的经济收益。
(2)增值服务。增值服务是很多电子商务网站,尤其是电子商务交易平台盈利的新增长点。增值服务的推出,能更好的为买卖双方提供更诚信、更方便的服务,比如,阿里巴巴提供的保障金、诚信通、网销宝,淘宝网的直通车、数据魔方、淘客宝等服务。多样化、全方位的增值服务是电子商务区别于传统商务的重要方面,购买各种服务的卖家能更好的推出企业产品,获得更多收益,比如淘宝直通车,能够使得卖家宝贝的展示次数迅速提升,进而提高销售量。
(3)互动性。互动性主要指在论坛或者产品留言区发表言论,或者提出相关话题的客户。这些客户常常能带动其他客户的参与讨论,带动网站的人气。
四、总结
电子商务近十年的发展,冲击了传统商务的格局。迥异的环境,层出不穷的电子商务经营模式的诞生和增值服务的开发使得客户价值的计算和判断有了新的内容。企业对客户价值的研究应当随着环境的变化,更新对企业价值的计算和判断。
参考文献:
[1] 王海波,仲秋雁.基于数据挖掘的客户关系管理体系结构研究[J].大连理工大学学报:社会科学版,2004(6)
[2] 陈明亮,袁泽沛,李怀祖.客户保持动态模型的研究[J].武汉大学学报,2001(11)
投资作为PE与VC行业的领头羊,是著名的投资公司。公司专注于创业投资VC,私募股权投资PE和市值管理MM,致力于本土资本投资。投资的投资策略大致是资金募集,然后项目来源进行项目的判断,撰写项目可行性分析报告和行业分析报告,在确定了项目优质后,进行项目投资和上市前的督导,财务辅导等增值服务。在项目通过发审委审核后,套现退出。
我在投资负责的主要是机械行业优质公司的寻找和网络安全行业分析。一共收集了本地的近1000家未上市公司的主营业务和产品,大致的主营业务收入,企业的网站,对于企业的评价。在实习的过程中,发现了诸多的优质公司,如杭州爱知工程车辆有限公司,杭州大天数控机床有限公司,宁波市海达塑料机械有限公司,宁波天生密封件有限公司,宁波慈星纺机科技有限公司等等。通过电话和邮件,我访问了数家公司。
在月份的时候,参与了公司的投资项目。我们投资的是杭州安恒信息。安恒信息主要做的是网络安全行业相关的产品。安恒信息主营的产品包括明御系列,明鉴系列产品。具体而言是Web防火墙,数据库升级与风险控制系统,综合日志审计系统,扫描器,安全备案等。现在的物联网,云计算,三网融合等相关概念很火热,国家也提出了关于大力发展以信息产业为代表的战略新兴产业规划。信息产业的发展肯定会带来网络安全行业的快速成长。据易观国际统计,网络安全市场的年复合增长率将达到30%.在2010年达到了152亿的水平。但是在网络安全行业,目前A股得上市公司中,只有启明星辰和卫士通。而且整个网络安全行业出现整合的趋势,年收购了网御星云。我们预测,网络安全行业在未来的十年将会迅速发展。而安恒信息作为网络安全行业的提供商,相继为浙商银行,中国石油,浙江地税和浙江烟草提供了成功的解决方案。我们考察了该公司的财务报表,公司的年增长率达到50%以上。为了配合此次项目,我撰写了《网络安全行业分析》。
通过本次实习,使得我对PE和VC之间的区别有了一个清楚的认识。PE多指企业达到一定成熟程度之后进入,而VC指的是风险投资,即VentureCapital。其实,在投资实习的过程中,发现现在的投资公司对于VC和PE之间的区别并不是做很深的区别。真正值得去关注的是项目究竟好坏与否。项目的好坏可以从很多因素中得出:公司管理团队,公司所在行业的发展态势以及国家政策支持力度,公司的市场占有率,主营产品的利润率,对单一客户的依赖程度。
在每天下班的时候,总会把我们送回到学校。这是非常感谢的。更应当感谢的是,在路上,总向我们讲述关于资本市场上的知识。包括贝因美,莱宝高科等等公司其实在上市推介之前,除了自己公司的业务要好,财务要比较健全之外,还有能够很好的讲故事。现在的很多上市公司在中国的资本金融环境下,讲故事成为上市的一个比较好的渠道。我还了解了关于浙大网新的过去历史————是中国市场经济计划体制下的一个产物。当时上市的是海纳。