Arizona State Savings & Credit Union

亚利桑那州银行协会在控制成本的同时提供安全的计算环境

案例研究发布日期: 2003年11月19日
 
阅读文档
AZSTCU_Security_Case Study.doc
573573 KB——Microsoft Word文件
163149 秒 @ 28.8 Kbps

获得Office文件查看器


解决方案概述

客户概况
Arizona State Savings & Credit Union(AZSTCU)是一家非营利性金融组织,总部设在美国凤凰城,为116,000多个会员提供全面的零售银行服务,业务涵盖Internet银行服务到汽车信贷的广大领域。
业务情况
AZSTCU依赖于一家服务机构提供支持以及一个极端有限的电子邮件系统。该组织运行几种不同的操作系统和桌面办公套件,从而引发了涉及信贷处理到遵从联邦法规的各种问题。
解决方案
AZSTCU在Microsoft® Windows Server System™集成的服务器软件上标准化其环境。该信贷协会目前拥有了一个可以帮助保护他们免遭网络入侵和病毒的可靠的集成解决方案。
优点
  • 会员服务速度提高50%
  • IS员工工作效率提高40%
  • 呼叫中心工作效率提高80%
  • 实现自动的Web站点代码检查
所采用的软件和服务
Microsoft Application Center 2000
Microsoft Exchange 2000 Server
Microsoft Internet Explorer
Microsoft Internet Information Services
Microsoft Internet Security and Acceleration Server 2000
Microsoft Office 2000 Professional
Microsoft Operations Manager 2000
Microsoft SQL Server 2000
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows XP Professional
所属行业
金融服务业
国家/地区
美国

2000年,Arizona State Savings & Credit Union(AZSTCU)发现自己陷入悲观无助的境地。他们的网络只能为15个人提供电子邮件访问,没有桌面标准,56 kbps的数据线仅与一家服务机构相连接。组织需要一种标准化的解决方案,可连接他们在23个办公点的300名员工,并保护他们的数据,同时又不提高月成本。该信贷协会选择了一种基于Microsoft Windows Server System集成服务器软件的解决方案,其中包括Microsoft Internet Security and Acceleration Server和Internet Information Services等组件服务。结果,AZSTCU的技术人员的工作效率提高了40%,组织向会员提供服务的速度提高了50%。新的解决方案在引入这些环境的同时,还保护该环境避免安全漏洞的威胁。事实上,自从新系统部署以来,AZSTCU还没有遭受过一次网络攻击或者任何蠕虫或病毒的攻击。

背景介绍

由于Arizona State Savings & Credit Union(AZSTCU)最近没有在技术上进行大规模投资,他们IT环境由不同的旧系统组成,维护这样的环境既费时间,又耗成本。AZSTCU的Novell电子邮件系统只能向该协会23个不同办公点的300多名员工中的15名员工或协会伙伴(内部称呼)提供服务。雇员使用的操作系统从Microsoft® Windows® 3.x到Windows 98都有,桌面应用程序目前未应用任何标准。由于应用程序的多样性,访问电子邮件的那些协会伙伴无法发送附件,因为收件人可能会在打开这些附件时遇到潜在问题。AZSTCU的核心业务系统由一家使用大型机模拟程序的服务机构运行,由于其复杂的界面,技术经验不足的会员很难使用这个系统。

由于缺乏集成,系统运行得极其缓慢,使得会员服务无法达到最理想的状态。“简单地申请一笔汽车贷款就可能是一个令人精疲力尽的过程,”Arizona State Savings & Credit Union信息系统部副总裁Peter Simonsen说。“我们的协会伙伴必须按特定顺序操作14个单独的屏幕画面,这样耗费了他们以及我们的会员太多的时间。没有一个过程直观清晰或以功能为主导。”
 
与此同时,AZSTCU还需要控制月成本。由于协会雇佣一家服务机构来提供技术支持,因此每笔交易都会产生一笔开支。Simonsen说,“我们被缚住了手脚,因为服务机构每月按会员数量向我们收取费用,因此我们的业务越红火,所支付的费用也就越多。而且,我们希望扩大的Internet银行服务使得针对每个会员月的收费变得更高!”

金融业不容许出错,在维持会员信心方面尤其如此。“一切最终都会体现在总账目上,我们必须打印正确的结算表,然后每月发送给我们的会员,”Simonsen解释道。“犯错误是我们承担不起的。”该组织需要一个系统可支持从日常会员管理到州和联邦审计的所有事情。

AZSTCU需要矫正这些问题,但是又不能让自己或会员面临风险。管理层决定彻底检查一遍组织的技术环境,在一组更有效的服务器和应用程序的基础上进行标准化,并转而自主提供支持。 Simonsen指出:“我需要安装一个真正的网络,为连接整个信贷协会奠定基础”。

解决方案

起初,AZSTCU探讨了直接挑选一家不同的服务机构的可行性。然而考虑到组织控制成本和提高技术环境功能的双重目标,该信贷协会认识到需要一个能够由协会内部进行维护的系统。AZSTCU决定购买一个可提供语音、视频和数据的综合网络。决策人员觉得,只须管理和保护单个系统将会为组织提供更高的安全性。

在构建这个系统的过程中,AZSTCU希望从将充当合作伙伴并为其提供长期可靠支持的公司那里寻找高质量的产品。“我不认为精打细算会节约多少钱,”Simonsen说。“我为员工提供可用的最佳技术工具,以便他们能够成功地完成各自的职责。 Microsoft技术代表了我们的工具箱的很大一部分。”

受到Microsoft产品的广度和深度的吸引,AZSTCU选择了一个基于Microsoft Windows Server System™集成的服务器软件的完整解决方案,该方案运行于Microsoft Windows 2000 Server操作系统、Microsoft Exchange 2000 Server和Microsoft SQL Server™ 2000。

该信贷协会的安全依赖硬件防火墙和Microsoft Internet Security and Acceleration(ISA)Server 2000,后者用于保护内部网络。“起初,我们的IS员工对ISA Server心存疑虑,因为它的配置是非常详细,”Simonsen回忆道。“当然,现在我们所有人都喜欢它,因为它为我们提供了对整个组织的Internet访问的细致控制。”

AZSTCU还在其周边网络(也称为非军事区域或DMZ)中有一个Web农场,它基于Microsoft Windows Server™ 2003操作系统,包括Windows Internet Information Services(IIS)6.0。支持AZSTCU Web站点的两台周边网络机器上的负载通过第三台服务器加以平衡,后者托管该信贷协会最敏感、最关键的代码。在这个空间中,Microsoft Application Center 2000还通过每20分钟昼夜不停地检查系统的Web服务器上的代码来保护信息,如果代码发生变化,发生变化的代码将自动被替换。

Microsoft Exchange 2000 Server Enterprise Edition充当信贷协会的语音、电子邮件和传真的存储库(repository),因此该组织将接收到统一的桌面消息。通过虚拟专用网络(VPN),该系统对于IS员工来说完全可用,因此远程访问和维护丝毫不成问题问题了。AZSTCU的IS工作成员使用Microsoft Operations Manager(MOM)2000强化他们的服务器管理工作,并对信贷协会的伙伴们提供支持。

标准化AZSTCU的300多个Microsoft Windows XP Professional或Windows 2000 Professional桌面不仅使得信贷协会的IS员工可以更轻松地提供支持,而且为协会伙伴提供了一致且舒适的工作环境。协会伙伴倚重Microsoft Office 2000 Professional Edition和Microsoft Internet Explorer 6执行他们的日常业务,其中包括连续的内部和外部通信、无数的报告任务、文档编制、演示等等。

最重要的是,迁移到Microsoft环境意味着我们能够向用户提供增强功能,同时又不会使组织对于外界的攻击变得越发脆弱。

Kim O'Connor
Arizona State Savings & Credit Union高级网络工程师
该实施本身是由IS员工在最短的停机时间内为协会伙伴完成的。“我们有一个两人小组,他们每天很晚的时候到达各分支机构,为他们安装新的计算机、电话和其它办公设备,”Arizona State Savings & Credit Union高级网络工程师Kim O'Connor说。“我们把具有全新桌面标准的新映像部署到每台计算机,同时完成所有辅助工作,以便该分支机构的系统能在下一工作日的早晨正常运行起来。我们的协会伙伴最终拥有对电子邮件和Internet的无限访问能力,这是他们从未体验过的!最重要的是,迁移到Microsoft环境意味着我们能够向用户提供增强功能,同时又不会使组织对于外界的攻击变得越发脆弱。

优点

基础结构的可靠性和稳定性

“像我们这样的金融机构承担不起系统崩溃事故——我们的会员和联邦监督人员都要求我们的系统一直保持可用,”Simonsen说。“我们基于Microsoft的基础结构在日常业务方面给我们提供了明显的竞争优势,因为我们知道自己能够依靠它满足政府和会员等各方预期。”

到目前为止,AZSTCU环境没有出过任何问题,一直都很稳定。在Microsoft技术基础上的标准化甚至还有助于该组织进行灾难恢复。当AZSTCU呼叫中心的电路因为附近的建筑而被意外切断时,该系统允许其它协会伙伴通过广域网从其它位置进行访问。虚拟和远程呼叫中心能在数分钟内处理常规呼叫量。

高效的信息系统管理

维护标准化的系统也变得很容易了。AZSTCU现在无需增添IS员工就能够向其环境添加重要功能。“我们的IS小组总共只有9名成员,”O'Connor说。“我们9人能够为全亚利桑那州的23个办公点提供语音和数据支持,包括过去外包的帮助台。”Microsoft技术的应用帮助我们精简了人员,因为我们不需要只能负责系统某一方面的专家。因为我们能够灵活运用Microsoft技术,所以可以充当多面手,从而精简了人员。”

给AZSTCU的系统管理带来最大帮助的是Microsoft Operations Manager。“MOM把警报发送到我们的移动电话上,不管我们身在何处,对一切情况都能了如指掌,”Simonsen说。“我们能够看到整个组织内54台服务器的运行状况,并它们进行远程管理。如果Exchange Server在上午两点的时候磁盘空间不足了,我能够马上了解这一信息,并在业务受影响之前迅速做出反应。”在关注安全问题时,IS小组能够配置安全性,以便在夜间“唤醒”台式计算机,运行脚本,并向它们分发补丁——这些工作全都从一台集中式服务器执行。内部策略强制要求在48小时内应用所有关键补丁。“这样使得我们更好地避免安全漏洞的威胁,因为我们能够迅速对它们做出反应。此外,我们还不必向全州的23个办公点中的每一个点派遣人员,”Simonsen说。 “这样允许我们的IS员工花更多的时间来提供支持,减少浪费在旅途中的时间。”

提高IS员工的工作效率

现在该信贷协会的IS工作成员自己很容易处理任务,无需再依赖服务机构了。Windows Server中可用的“组策略(Group Policy)”功能可帮助该小组最充分地利用时间和精力。“如果没有当前的Microsoft环境,我们将需要三倍于现在的人员来充实IS小组,”Simonsen说。“我们的工作效率至少提高了40%,并且随着我们向系统添加功能,预计我们的工作效率还会进一步提高。”Arizona State Savings & Credit Union计划部署Microsoft Office SharePoint™ Portal Server 2003,以进一步增强协作能力。

业务增长支持

由于现在每月的支持开支是固定的,而不是以前服务机构按会员数量收取成本,AZSTCU不必再因为业务的增长而增加开支。现在争取新成员将使该信贷协会更有利可图,而不增加成本。

该信贷协会在Microsoft技术上的投资回报只需两年时间就可以实现。“在那之后,”Simonsen说,“除每月基本收入外,我们还实现了纯成本节约。”此外,该信贷协会的全新技术基础结构还可以帮助组织应对业务需求。“管理委员会还没有问过我新的基础结构所不能支持的事情,”Simonsen指出。“能够这样迅速响应变化的市场条件真是妙极了。例如,我们准备了便于新的分支机构顺畅地加入网络的结构,从技术的角度看,不再有令人头痛的事情了。”

此外,AZSTCU能够更快地引入新的产品和服务,同时所花的开销却更少。AZSTCU现在每个季度能够发布一次新的产品和服务,并且知道自己的基础结构能够轻松应对额外的负荷。尽快响应会员需求的能力给该组织带来了竞争优势。

改进的会员体验

除了添加以会员为中心的产品和服务外,该信贷协会还向会员提供更好的整体服务。会员得到更好的服务是因为,AZSTCU现在有了专业化的、自主的呼叫中心,该中心本身有15个代理,并且还有位于其它地方的远程代理,他们能够在呼叫容量提高时做出响应。由于拥有触手可及的丰富信息,代理每天最多能够接听250个电话。Microsoft SQL Server为代理提供了关于每一位呼叫者的定制信息。“我们看到呼叫中心代理的工作效率提高了20%,”Simonsen介绍说。“我们的会员得到帮助的速度快多了,因此我们能够在他们需要我们时最充分地利用他们的时间。

该信贷协会还在其它领域大力宣传他们的会员服务。例如,过去需要协会伙伴指导其会员按特定顺序通过14个单独的屏幕操作汽车信贷应用程序,现在只需一半的时间即可完成。新的协会伙伴使用基于Web的培训来简化学习过程,因此他们能更快地向会员提供全面的服务。

来自Microsoft的高品质支持

或许新的基础结构的最重要方面在于,它来自一家赢得AZSTCU信任的公司。 “未充分强调的一件事情就是其高品质支持。 在这方面,Microsoft远胜于其他公司,”Simonsen指出。

“Microsoft未充分强调的一件事情就是其高品质支持。 例如,如果我选择了一种Linux解决方案,当我需要支持时去找谁呢? 那时根本谈不上安全感和心理上的平静。

Peter Simonsen
Arizona State Savings & Credit Union信息系统部副总裁
例如,要是我选择了一种Linux解决方案,在我需要支持时去找谁呢? 那时根本谈不上安全感和心灵上的平静。Microsoft已证明,一个真正的战略合作伙伴会在我们需要的时候适时而入并问到:“需要我们提供什么帮助?”并且在问题出现时派遣该领域中最好的人员来保持我们系统的正常运行。”

最终效益

“事实上,我们已经能够使用Microsoft产品,为每个单独的协会伙伴提供具有一个集成工具箱的安全的世界级网络——这全都是由我们IS小组仅有的9名成员完成的,”Simonsen说。“随着时间的推移,这将在市场上给我们提供一个显著的可持续竞争优势。 此外,我们已承担了严格保护网络的责任,并且多个外部第三方审计报告已确认Microsoft产品无疑有助于我们保护AZSTCU网络。”

 

Microsoft Windows Server System™是全面、集成和可互操作的服务器基础结构,有助于降低构建、部署、连接和操作敏捷业务解决方案的成本和复杂性。Windows Server System帮助客户通过战略性应用他们的IT资产,创造新的价值。有了Windows Server操作系统作为基础,Windows Server System™将为数据管理和分析、企业集成、(客户、合作伙伴和雇员)门户、业务流程自动化、通信和协作以及包括安全、部署和系统管理在内的核心IT操作提供可靠的基础结构。

欲了解关于Windows Server System的更多信息,请访问: http://www.microsoft.com/windowsserversystem/

 

更多信息

欲了解关于Microsoft产品和服务的更多信息,请拨打Microsoft销售信息中心电话(800) 426-9400。在加拿大,请拨打Microsoft加拿大信息中心电话(877) 568-2495。耳聋或有听力障碍的客户可以使用Microsoft文字电话(TTY/TDD)服务,美国的电话号码为(800) 892-5234,加拿大的电话号码为(905) 568-9641。在美国的50个州和加拿大之外的地区,请联系当地的Microsoft分支机构。欲使用World Wide Web访问相关信息,请访问:
http://www.microsoft.com/

欲了解关于Arizona State Savings & Credit Union 的产品和服务的更多信息,请拨打电话(800) 671-1098或访问Web站点:
http://www.azstcu.org/

 

©2003 Microsoft Corporation. 保留所有权利。

本案例研究仅供参考。MICROSOFT不对此摘要作任何明示、默示或法定的保证。

Microsoft、SharePoint、Windows、Windows徽标、Windows Server和Windows Server System是Microsoft Corporation在美国和/或其他国家的注册商标或商标。 本文提及的具体公司和产品的名称可能是其各自所有者的商标。

 

联系出版社: rrt@wagged.com
Write Image (Global)