科技創新,山西證券打造未來發展新優勢

案例丨科技創新,山西證券打造未來發展新優勢
思科聯天下 2021-11-25 17:00
以下文章來源於金融電子化 ,作者金融電子化
山西證券信息技術部總監 王建國

文 / 山西證券信息技術部總監 王建國

行業技術研究員 徐淵 郝楓

我國資本市場在經曆三十年的不斷創新發展, 市場規模、交易品種、交易方式、信息技術應用等都發生了較大變化。 9月2日,習近平主席在2021年中國國際服貿會上宣佈設立北京證券交易所,打造服務創新型中小企業主陣地,9月3日,北京證券交易所有限責任公司註冊成立,這些新態勢促進了資本市場的健康穩定發展,也對作為資本市場重要參與者的證券公司提出了新要求。

在數字技術應用場景不斷拓寬的大趨勢下,山西證券加大信息技術和科技創新投入,努力夯實金融科技基石,通過數字化轉型提升管理水平,增強合規風控能力,加大力度服務實體經濟,助力資本市場高質量發展。

構建“穩態+敏態”共增長格局

今年是我國“十四五”規劃的開局之年,規劃全文中多次提到加快數字化發展,打造數字經濟新優勢,協同推進數字產業化和產業數字化轉型,營造良好數字生態,建設數字中國,凸顯了數字化發展和數字化轉型的重要作用和意義。

山西證券在公司“十四五”規劃中提出以客戶為中心、“差異化、一體化、平台化、數字化”的戰略綱領,以大量的篇幅闡述瞭如何開展數字化,解決數字化經營痛點,釋放價值,推動轉型與創新。

數據中心是證券公司對數據資源進行規劃與整合的平台,是信息系統發展的基礎和核心。山西證券在戰略上高度重視信息技術資源投入,2020年底開始規劃新建太原澤信街數據中心,著力保障關鍵信息基礎設施的安全穩定運行,打造新一代敏捷彈性混合雲架構,提高跨雲資源利用率和業務敏捷自助能力,更好地服務於業務創新。同時成立了山證科技(深圳)有限公司,致力於將大數據、雲計算、人工智能等技術與業務緊密融合,用科技為業務、管理、客戶賦能,提升公司在金融科技方面的核心競爭力,力爭實現“穩態更穩、敏態更敏”的新發展格局。

推進網絡變革,提升管控能力

在規劃新一代敏捷彈性混合雲架構數據中心的過程中,縱向overlay和underlay網絡和橫向full-mash結構互通變得越來越複雜,傳統穩態網絡與敏捷多雲架構之間如何联動,云網融合變成了亟待解決的橋樑問題。

2020年初,山西證券開始測試Cisco SD-WAN解決方案,通過對線路智能感知、帶寬疊加、應用QoS、數據加密、可視化網管等方面,進行了嚴苛且全面的功能性測試,同時比對了多款同類產品的性能。經測試證明Cisco SD-WAN在云網融合中效果顯著,極具應用價值,而基於SD-WAN的混合雲組網架構可以實現分鐘級的一鍵開局和快速佈網,同時提供了豐富的互聯網組播行情、交易數據低延遲保障、快速的容災保護以及網絡安全審計等多種功能。

01.行情加速
證券公司通常在自建的廣域網匯聚節點上接收來自交易所的行情,並將其複制分發給各個終端。一方面,這種中心化的複制方式對匯聚節點帶寬需求非常高,同時也容易產生單點故障,組播行情災備設計較為困難。另一方面,由於行情都需要繞行到數據中心廣域網匯聚節點再轉發,部分地域行情延遲較大。

使用SD-WAN的方式可以構建基於混合雲的組播行情網絡,通過使用部署在公有云上的虛擬路由器,構建區域性的行情轉發中心,借助公有云的帶寬和高質量鏈路資源進行行情組播轉發。組播雲行情的提供也極大地提高了整個行情網絡的健壯性並降低了延遲,並且云專線帶寬可以根據市場交易熱度需求動態調整帶寬,滿足了業務彈性需求,也降低了原有專線網絡的運維成本。除此之外,採用在公有云虛擬路由器旁掛轉碼服務器的方式構建覆蓋全國的互聯網行情源,投資者可以獲得更加快速穩定的行情。

02.交易穩定
SD-WAN可以動態的根據鏈路服務質量在多條廣域網鏈路上進行負載均衡和容災保護,並可以根據服務等級約定(SLA)規定關鍵業務可傳輸路徑,實現業務流量的精準調度。同時Cisco SD-WAN針對互聯網線路潛在的鏈路丟包可以使用雙平面、奇偶校驗等發送方式進行優化,例如針對關鍵交易應用採用雙平面發送機制,可以在丟包25%的情況下保證傳輸質量,降低80%的延遲抖動,避免了任何重傳帶來的交易影響。通過流量調度器、優先級隊列,以及基於延遲管控的隊列緩衝技術,豐富了QoS功能,為關鍵業務提供了保障,避免了一些高突發場景中業務傳輸風險。

03.網絡安全
網絡安全在混合雲部署中非常重要,除了默認採用IPSec隧道加密的方式傳輸數據外,還需要對業務進行微分段管控,特別是公有云和互聯網等容易遭受攻擊的區域,Cisco SD-WAN採用了傳輸接口和業務接口的方式分離廣域網和業務側。在廣域網側默認僅開啟IPSecVPN所使用的端口,其它端口完全關閉,並且針對不同的業務構建了完全獨立的路由轉發表,形成了天然的安全屏障。

圖3:SD-WAN微分段實現不同業務廣域網傳輸的安全隔離

Cisco SD-WAN控制器內建多種的報表和日誌分析功能,日誌還可以採用標準的Netflow格式導出,通過Netflow採集器可以導入到監控中心進行更加細緻的安全分析並滿足上網行為日誌管理等合規要求。

04.智能運維
Cisco SD-WAN控制器還提供了豐富的北向接口,以及詳細的基於流可視化運維平面,針對每個流也有詳細的延遲丟包信息統計,可以看到該流使用的策略、DPI識別結果、NAT轉換地址等信息。此外,可以通過U盤、郵件等方式,實現分鐘級的動態多點開局和業務彈性部署。

未來展望
新發展格局的構建,供給側結構性改革的深入推進,為資本市場發展提供了堅實支撐。未來,山西證券將打造高質量、低延時、穩定的系統服務,提供快速、高效的交易通道;通過敏捷、多樣化、可迭代的系統服務,升級與客戶的互動模式,有效提升客戶體驗;通過數字化轉型、AI等方面的創新發展,不斷提升自身競爭力,塑造未來發展新優勢,打造特色券商,努力走出一條高質量發展道路。

AZ-900: Microsoft Azure 基礎

AZ-900內容已於 2021 年 10 月 25 日更新。請下載以下技能評測文件,以查看變更了哪些內容。

注意:通過分數:700。
參加該測驗的應試者應具有有關雲端服務以及 Microsoft Azure 如何提供這些服務的基礎知識。 該測驗適用於剛開始使用基於雲的解決方案和服務或對 Azure 尚不熟悉的考生。

Azure 基礎知識測驗為證明了解雲概念、Azure 服務、Azure 工作負載、Azure 中的安全性和隱私以及 Azure 定價和支持提供了機會。 考生應熟悉一般的技術概念,包括網路、存儲、計算、應用程式支援和開發方面的概念。

Azure 基礎知識可用於準備其他基於 Azure 角色的或專業的認證,但這不是其中任何一項的先決條件。

若您通過此認證測驗,即符合 ACE 大學學分的資格。 如需詳細資料,請參閱認證測驗的 ACE 大學學分。

對以下對象的部分需求: Microsoft 認證:Azure 基本概念

相關測驗: 無
AZ-900: Microsoft Azure 基礎
語言: 英文, 日文, 簡體中文, 韓文, 西班牙文, 德文, 法文, 印尼文 (印尼), 阿拉伯文 (沙烏地阿拉伯), 繁體中文, 義大利文, 葡萄牙文 (巴西), 俄文

退場日期: 無

此測驗會評測您描述下列概念的能力:雲端概念;核心 Azure 服務;Azure 上的核心解決方案與管理工具;一般安全性與網路安全性功能;身分識別、治理、隱私權及合規性功能;以及 Azure 成本管理與服務等級協定。
已測驗的技能
The content of this exam was updated on October 25, 2021. Please download the exam skills outline below to see what changed.
Describe cloud concepts (20-25%)
Describe core Azure services (15-20%)
Describe core solutions and management tools on Azure (10-15%)
Describe general security and network security features (10-15%)
Describe identity, governance, privacy, and compliance features (15-20%)
Describe Azure cost management and Service Level Agreements (10-15%)

CERTIFIED NETWORK DEFENDER

CERTIFIED NETWORK DEFENDER
成為認證網絡防御者
認證網絡防御者 (CND) 認證計劃側重於培養受過保護、檢測和響應網絡威脅方面培訓的網絡管理員。網絡管理員通常熟悉網絡組件、流量、性能和利用率、網絡拓撲、每個系統的位置、安全策略等。 CND 將對數據傳輸的真實構造、網絡技術、軟件技術有基本的了解,以便他們了解網絡如何運作,了解哪些軟件正在自動化以及如何分析主題材料。此外,還涵蓋了網絡防禦基礎知識、網絡安全控制、協議、外圍設備、安全 IDS、VPN 和防火牆配置的應用、網絡流量簽名的複雜性、分析和漏洞掃描,這將有助於網絡管理員設計更高的網絡安全性政策和成功的事件響應計劃。這些技能將幫助網絡管理員在攻擊期間提高操作的彈性和連續性。

CND 是一項基於技能的實驗室強化計劃,基於國家網絡安全教育倡議 (NICE) 提出的工作任務分析和網絡安全教育框架。

認證目標受眾
CND 認證適用於:

網絡管理員
網絡安全管理員
網絡安全工程師
網絡防禦技術人員
CND分析師
安全分析師
保安員
任何參與網絡運營的人
考試信息
考生必須通過考試 312-38 才能獲得認證網絡防御者 (CND) 認證。

CND考試詳情

CND考試詳情
考試時間 4 小時
問題數量 100 手冊藍版
通過標準:
為了保持我們認證考試的高度完整性,EC-Council 考試以多種形式(即不同的題庫)提供。每個表格都經過 Beta 測試,在主題專家委員會的權限下與適當的樣本組進行仔細分析,以確保我們的每項考試不僅具有學術嚴謹性,而且具有“現實世界”的適用性。我們還有一個流程來確定每個問題的難度等級。然後,個人評分會影響每個考試表格的總體“Cut Score”。為確保每個表格都有相同的評估標準,分數是根據“每個考試表格”設定的。根據挑戰的考試形式,分數可以從 60% 到 85% 不等。

條款:關於未成年人的年齡要求和政策

參加培訓或考試的年齡要求僅限於其原籍國/居住國允許的任何候選人。

如果候選人未達到其原籍國/居住國允許的法定年齡,則除非他們向認可的培訓中心/EC 理事會提供書面同意,否則他們沒有資格參加官方培訓或參加認證考試/其父母/法定監護人的賠償以及來自其高等教育機構的支持信。只考慮來自國家認可的高等教育機構的候選人。

免責聲明:EC-Council 保留施加額外限制以遵守政策的權利。未能按照本條款行事將導致授權培訓中心違反其與 EC-Council 的協議。 EC-Council 保留撤銷任何違反此要求的人的認證的權利。