隨著中國經濟的持續快速增長,零售業也體現出了強勁的發展勢頭,作為零售業中的重量級選手,連鎖零售企業更是得到了很大發展。2007年,中國連鎖零售業發展迅猛,各個跨國零售業巨頭不斷拓展中國市場,而國內的民族企業則奮起反擊守住手中的蛋糕。隨著市場的成熟和消費者的日趨理性,連鎖零售業的競爭重心轉移到了成本、效率和用戶滿意度上,信息化系統成為了連鎖零售企業贏得競爭優勢的必要途徑。
中國連鎖零售業信息化發展迅猛,各種信息化系統紛紛上馬,這既有市場壓力的因素,也有企業內部管理的需求,隨著信息化浪潮的加劇,連鎖零售企業的信息化需求越來越迫切,其需求層面也越來越廣。據中國連鎖協會調查表明,中國連鎖零售業的信息化建設,與國外相比還處于初級階段。小型的、孤立的系統比較多,大型的、完整的系統比較少。這時期雖然各種系統的應用數量比較多,但是高水平的應用比較少,特別是SCM建設和應用仍然不成熟。
不過,隨著中國經濟熱持續升溫,近幾年國內連鎖零售行業出現了大規模并購、連鎖跨區經營的趨勢,已經劇烈帶動了連鎖零售業者對于工作流程、業務流程、物流流程、服務流程,以及核算體系和單據流轉等信息管理系統高度巨額的投入。再加上物流配送、電子商務等新型流通方式出現,以及超級市場、倉儲式商場、便利店等新型業態,更提高了信息化建設的多元復雜度。然而,在信息化建設這波洪潮中,連鎖零售業者無不希望更有效率的使用這些投資,讓各個分支機構、合作伙伴、移動用戶都能實時分享資源。其中,遠程接入是最能夠實現實時分享的方法之一。
一、連鎖行業遠程接入需求分析
根據調查報告顯示,連鎖零售業者在建構遠程接入設備的同時,會有幾個疑慮:
成本高昂
連鎖銷售行業分支機構(門店)眾多,地域分布也比較散,如果成本高,整體成本會很驚人。外點建置低成本、增加分支機構時可輕松擴張,是連鎖行業都想實現的。
信息安全程度
連鎖銷售行業總部與分點、合作伙伴、移動用戶與各分點間,實時的信息共享如ERP、OA等存取是企業戰略部屬的前提。傳輸過程中數據被竊取和偵聽所造成的損失是不可估計的。賬號意外泄露、計算機被非法使用、復雜的網絡攻擊等等都提示著連鎖行業網絡接入安全性需要得到有效提高。
簡易性
連鎖機構有著眾多的分支及企業移動辦公人員,且每個點的專業能力與上網方式各不相同。因此,連鎖外點最好不需作任何聯機和管理的動作,使用方便、網絡接入有較高穩定性,以滿足不同地點,不同上網方式的需求。
可擴展性
在信息化如此強勢的今天,國內連鎖銷售行業區域集中擴張和跨地區擴張戰略并舉,隨之而來的網絡擴展,也成為連鎖行業要考慮的問題之一。連鎖行業所追求的網絡建置需要滿足現在及未來幾年,甚至更長時間的企業需求。
目前公認運用在連鎖零售業信息化建設,VPN是最佳的解決方案。VPN(Virtual Private Network)就是虛擬專用通道。VPN是利用公用網互聯網來搭建企業的私有專用網絡,當需要時,VPN從公用網中獨占一部分帶寬,作為私用網使用;當VPN通信結束后,這部分帶寬又還給公用網。由于公用網絡的成本較低,加上VPN虛擬專用通道具有獨占的隱密性。因此,VPN可以說是兼具低成本、高安全、靈活性于一身的解決方案,可充分滿足連鎖零售業者中心端、分支機構、合作伙伴、移動用戶安全通信的需求。
深耕中小企業網絡安全設備多年的俠諾科技,針對連鎖零售業也提出了VPN解決方案,其主要的應用特點如下:
二、Qno俠諾連鎖零售業VPN遠程接入解決方案
俠諾連鎖零售業VPN連網拓樸
支持多協議并用
一般而言,VPN普遍被應用的有PPTP、IPSec、SSL等協議。其中,PPTP在信息的安全性上,由于加密機制不如IPSec、SSL完整,因此通常比較不建議注重信息安全的用戶采用。而具備完整加密機制的IPSec協議通常被運用在較大的分支機構(如配送中心),作為連機總部的設備。至于近年興起的SSL協議,在安全的基礎之下,由于連機客戶端不需要進行任何的配置、加上權限管理的功能,因此常被運用在少數人的單機外點(如只有店長一人的門市)、合作伙伴(如上下游廠商或企業聯盟)以及移動用戶(如出差在外業務人員)。Qno俠諾連鎖零售業解決方案,可支持多協議并用,讓不同類型的企業型態,可自由作彈性的配置選擇。
SmartLink簡化IPSec設定
Qno俠諾考慮許多連鎖零售業者并非網絡專家,對于IPSec多達20幾個步驟的設定,經常感到太過繁雜,因此提供獨創的SmartLink設定功能,將大部份的設定參數交由VPN網關自動完成,只需要輸入服務器IP、使用者名稱以及密碼三個參數,就能立刻建立IPSec連機設定。同時具備中央控管的功能,當分點出現設定或其它技術的困難,可由中心端直接進行分點各項功能控管,省去網管必須來回奔波的麻煩。此外,SmartLink還有兩個強大的功能,第一個是支持VPN Hub功能,可以讓各分點之間,通過總部中心端實現互聯互通,不需建立獨自的聯機,有效降低成本。另一個是VPN線路備援機制,為了避免一旦出現互聯網聯機掉線時,VPN隧道也隨之失去聯機穩定性的風險,可先預設定另一個WAN端口為備援,一旦斷線可立刻通過備援WAN口重新建立VPN聯機,實現VPN服務不斷線的目的。
QnoKey IPSec 客戶端密鑰
一般而言,移動客戶端連機的方式同樣有PPTP、SSL、IPSec三種主要協議可選擇,但之前我們提過PPTP的聯機方式并不安全。而SSL雖然方便、安全,但所需的成本相對IPSec來得高。企業如要采用IPSec連機,卻同樣會發生設定繁復的弊病,對于分秒必爭的出差業務人員而言,更顯得不方便。基于此,俠諾針對移動用戶,特殊研發QnoKey IPSec 客戶端密鑰,只要插入一把U盤大小的QnoKey,輸入用戶名及密碼,即可自動執行相關設定,立即連機總部。同時,QnoKey具有遺失保護措施,當出差外地的人員不小心遺失QnoKey時,可自動清除相關數據與參數并阻擋連機總部,避免企業機密資料,遭受有心人士竊取。
多WAN網絡接入
由于國內長期存在電信、網通互連不互通的問題,許多企業建立VPN時會發生跨ISP網絡時帶寬不足,導致VPN不穩定或易于掉線。俠諾多WAN口的設計,可搭配策略路由的設定,讓不同ISP外點可直接連到對應VPN服務器入口,即可解決此問題。另外一方面,多WAN口的設計,也提供了VPN帶寬保證的功能。Qno俠諾VPN系列可通過協議綁定,將VPN所有應用服務綁定在指定的端口,讓一般上網的應用服務只能從VPN指定之外的端口進出,而不能占用VPN指定端口的帶寬,進一步保障了VPN連機的優先權與穩定度。
支持動態IP環境
國內許多連鎖零售業者,多半還是接入ADSL線路,而ADSL線路又大多數提供動態IP。因此,為了讓連機質量不會隨著動態IP而不穩定,必須采用動態DNS域名解析服務,才可解讀并將要求轉送到對應的服務器。俠諾VPN系列可支持多種動態DNS域名解析服務,如QnoDDNS、3322.org、DynDNS等,客戶只要到這些免費網站進行登記即可使用。此外,在單WAN口上還可設定多種動態DNS相互備援,這樣下來即使某個動態DNS產生問題,也可以自動立即采用其它的動態DNS繼續進行服務,進一步增強了VPN連機在動態IP環境下的穩定性。
擴展性強
VPNC(www.vpnc.org)為國際VPN認證機構,可證明產品與大廠VPN設備的互通性。Qno俠諾VPN系列產品得到VPNC的認證,將來企業成長時,也能與大廠的設備相通,不會有無法使用問題。
隨著競爭的激烈化,連鎖零售業用戶的重點將會放在如何更有效率地使用這些投資巨大的信息系統,讓商業流程永不中斷?如何增加企業網絡的接入訪問,使得企業的員工、合作伙伴和客戶可以在任何時間、任何地點、使用任何設備,均可訪問企業信息資源和應用。Qno俠諾VPN解決方案,可以說是是實現連鎖零售業遠程接入的最佳方法之一!
(新聞稿 2008-03-17)