精寶德集團網絡安全整體解決方案.doc
下載文檔
上傳人:職z****i
編號:1329470
2025-03-04
19頁
1.37MB
1、 中國電信與您攜手共建美好未來福建寶德集團有限公司網絡安全整體解決方案中國電信股份有限公司泉州分公司2009年7月前 言首先,泉州市電信分公司衷心感謝福建寶德集團有限公司長期以來對我公司各項電信業務的信賴與支持。福建寶德集團有限公司創立于1992年,是一家以投資服裝制造及貿易、房地產、旅游、教育等產業為主的綜合性集團公司,十幾年的創業歷程已讓寶德集團發展成為較具知名度的企業,目前擁有員工近2000多名,年銷售達人民幣兩億多元,年出口創匯達2000多萬美元,納稅近人民幣1000萬元。集團下屬企業包括福建寶德(服飾)輕工有限公司、香港寶德制衣發展有限公司、泉州寶德制衣有限公司、北京師范大學泉州附屬2、中學、泉州城市假日大酒店、泉州寶德房地產有限公司等。旗下的MOMOCO(瑪米瑪卡)服飾品牌,先后獲得“中國名優產品”、 “ 國家免檢產品”、“質量信得過產品”、“福建省名牌產品”、“消費者最喜愛品牌”和“廈門著名外資品牌”等多種殊榮。隨著集團發展戰略的全面啟動,面對未來,寶德將抓住機遇、加快發展、致力于資源配置和產業結構的優化,不斷提高企業核心競爭力,以“體制創新、管理創新、制度創新、科技創新”的企業發展目標,力爭將寶德集團推向產業多元化、企業國際化領域的顛峰。信息時代,泉州電信分公司正從傳統的基礎網絡運營商向現代綜合信息服務提供商轉變,并在承接“天翼”網絡后,成為了真正意義上的全業務運營商。3、做為泉州市最具實力的綜合信息提供商,我公司具有網絡資源豐富、專業技術力量強、優質服務保障等各種明顯優勢,我們將本著“用戶至上,用心服務”的理念,堅持“精誠合作,實現雙贏”的原則,真心誠意為貴公司提供全方位的信息化解決方案和零距離一站式服務,成為貴公司建設現代一流企業的最佳合作伙伴。我公司將十分珍惜這一合作機會。在此,再次感謝貴公司對中國電信的信任與支持,祝貴公司事業蓬勃發展,并祝雙方合作愉快。一、寶德集團網絡風險分析隨著計算機網絡的不斷發展,信息產業已經成為人類社會的支柱產業,全球信息化已成為人類社會發展的大趨勢,由此帶動了計算機網絡的迅猛發展和普遍應用。但由于計算機網絡具有聯結形式多樣性、終4、端分布不均勻性和網絡的開放性、互連性等特征,致使網絡易受黑客、病毒、蠕蟲、惡意軟件和其他惡意的攻擊,所以網上信息的安全和保密是一個至關重要的問題。無論是有意的攻擊,還是無意的誤操作,都將會給系統帶來不可估量的損失。攻擊者可以竊聽網絡上的信息,竊取用戶的口令、數據庫的信息;還可以篡改數據庫內容,偽造用戶身份,否認自己的簽名。更有甚者,可以刪除數據庫內容,摧毀網絡節點,釋放計算機病毒等等,這些都使信息安全問題越來越復雜。所以網絡的安全性也就成為廣大網絡用戶普遍關心的問題。無論是在局域網還是在廣域網中都存在著自然和人為等諸多因素的脆弱性和潛在威脅。發展和推廣網絡應用的同時進一步提高網絡的安全性,真正5、做到“既要使網絡開放又要使網絡安全”這一問題已成為了網絡界積極研究的課題。寶德集團內部網絡是典型的Intranet網絡架構,中心機房為各大分廠、全國各地分部和門店提供ERP、分銷等系統的網絡支持,并為本地提供Internet訪問接入。隨著寶德集團網絡應用擴大,網絡安全風險也變得更加嚴重和復雜。原來由單個計算機安全事故引起的損害可能傳播到其他系統和主機,引起大范圍的癱瘓和損失;另外加上缺乏安全控制機制和對網絡安全政策及防護意識的認識不足,這些風險正日益加重。而這些風險與網絡系統結構和系統的應用等因素密切相關。總結可能存在以下風險:l 鏈路傳輸風險l 網絡結構的安全風險(包括:來自與公網互聯的安全6、危脅和來自內部網絡的安全危脅)l 操作系統的安全風險l 應用的安全風險(包括:資源共享、電子郵件系統、病毒侵害、數據信息等)l 管理的安全風險二、寶德集團安全目標分析通過對網絡結構、網絡安全風險分析,再加上黑客、病毒等安全威脅日益嚴重,網絡安全問題的解決勢在必行。針對不同安全風險必須采用相應的安全措施來解決,使網絡安全達到一定的安全目標。安全需求包括:l 加密傳輸需求l 訪問控制需求 防范非法用戶非法訪問 訪問控制需求 防范假冒合法用戶非法訪問l 防病毒系統需求l 安全管理體制基于以上的需求分析,我們認為寶德集團網絡安全解決方案可以實現以下安全目標:l 保護網絡系統的可用性l 保護網絡系統服務7、的連續性l 防范網絡資源的非法訪問及非授權訪問l 防范入侵者的惡意攻擊與破壞l 保護信息通過網上傳輸過程中的機密性、完整性l 防范病毒的侵害l 計算機終端安全的管理l 實現網絡的安全管理通過對寶德集團用戶網絡安全系統的實際情況分析,從務實的角度出發,我們為用戶量身訂做了這套網絡安全解決方案,主要解決企業網絡的鏈路傳輸、訪問控制、內網終端安全管理及病毒管理等問題。 三、方案設計3.1網絡拓撲圖3.2網絡拓撲說明福建寶德集團有限公司目前擁有erp、進銷存、門戶網站等在用生產系統,本期的建設將新增內網終端安全系統、在線防病毒服務器等。下面對整個網絡拓撲情況進行詳細說明。1、 在網絡結構中采用三層交換8、機,對于不同的部門劃分不同vlan,同時每個部門使用普通二層交換機用于接入;2、 系統采用帶有vpn功能的企業級防火墻,通過設置嚴格的防火墻策略來實現對內網與互聯網的安全策略管理;3、 系統采用內網終端安全管理系統,每個辦公電腦均需要安裝安全客戶端,通過終端安全管理系統可以實現上網行為管理、補丁自動分發、固定資產統計、移動存儲管理、報警和日志管理等;4、 系統采用在線防病毒系統,每個辦公電腦均需要安裝規定的防毒軟件,軟件可以在內網內實現實時自動更新;5、 浮橋和清蒙兩大分廠采用vpn客戶端安全接入寶德集團內部生產系統;6、 各大代理商采用vpn客戶端安全接入寶德集團內部生產系統;3.3 防火墻9、和VPN技術分析防火墻是保護網絡內部安全的第一道防護,使用防火墻有如下益處: 保護脆弱的服務通過過濾不安全的服務,防火墻可以極大地提高網絡安全和減少子網中主機的風險。例如,防火墻可以禁止NIS、NFS服務通過,防火墻同時可以拒絕源路由和ICMP重定向封包。 控制對系統的訪問防火墻可以提供對系統的訪問控制。如允許從外部訪問某些主機,同時禁止訪問另外的主機。例如,防火墻允許外部訪問特定的Mail Server和Web Server。 集中的安全管理防火墻對網絡實現集中的安全管理,在防火墻定義的安全規則可以運行于百宏集團整個內部網絡系統,而無須在內部網每臺機器上分別設立安全策略。此外防火墻可以根據百10、宏集團的需求定義不同的認證方法,而不需要在每臺機器上分別安裝特定的認證軟件。外部用戶也只需要經過一次認證即可訪問內部網。 增強的保密性使用防火墻可以阻止攻擊者獲取攻擊網絡系統的有用信息,如Figer和DNS。 記錄和統計網絡利用數據以及非法使用數據防火墻可以記錄和統計通過防火墻的網絡通訊,提供關于網絡使用的統計數據,并且,防火墻可以提供統計數據,來判斷可能的攻擊和探測。 策略執行防火墻提供了制定和執行網絡安全策略的手段。未設置防火墻時,網絡安全取決于每臺主機的用戶。VPN系統使分布在不同地方的專用網絡在不可信任的公共網絡上安全的通信。它采用復雜的算法來加密傳輸的信息,使得敏感的數據不會被竊聽。11、其處理過程大體是這樣: 1) 要保護的主機發送明文信息到連接公共網絡的VPN設備; 2) VPN設備根據網管設置的規則,確定是否需要對數據進行加密或讓數據直接通過。 3) 對需要加密的數據,VPN設備對整個數據包進行加密和附上數字簽名。 4) VPN設備加上新的數據報頭,其中包括目的地VPN設備需要的安全信息和一些初始化參數。 5) VPN 設備對加密后的數據、鑒別包以及源IP地址、目標VPN設備IP地址進行重新封裝,重新封裝后的數據包通過虛擬通道在公網上傳輸。 6) 當數據包到達目標VPN設備時,數據包被解封裝,數字簽名被核對無誤后,數據包被解密。 在VPN的傳輸協議上,一般的產品都支持PP12、TP、L2TP協議,在這些協議的傳輸中能夠保證數據的安全、可靠,但是它不能保證數據的機密性(在網絡中傳輸的數據是明文的)。所以對一些敏感的數據來說,也是不安全的。這樣,為了保證數據的機密性,在網絡安全產品中選擇中選擇支持IPSec技術的產品。由于IPsec即將成為Internet標準,因此不同廠家提供的防火墻(VPN)產品可以實現互通。移動用戶如出差在外需要訪問公司內部的數據或傳送重要文件,remote VPN 保證了在公網上訪問內部數據的可能,保證數據的安全性和完整性,因此利用VPN技術進行數據加密可以滿足日益變化的商務模式需求,實現企業網絡無處不在的訪問。 如下圖所示:3.3內網安全管理技13、術分析網絡通過內網安全管理服務器對全網進行網絡客戶端的各種策略和配置補丁以及文件的下發,流量監控、違規聯網監控、入網設備聯網狀況監控、終端軟硬件管理、系統文件分發、消息分發等工作,并對客戶端進行各種行為和狀態的監控。網絡終端上的客戶端程序可將各種網絡終端的狀態信息、日志信息和報警信息上報,可通過管理節點對異常計算機進行斷網等處理,也可通過系統遠程對客戶端進行故障診斷和維護。在服務器管理節點,可根據實際網絡拓撲情況,安裝多塊網卡,滿足對同級不同網段的管理。 終端部署方式網絡管理中面臨的重要服裝設計圖紙泄密等問題寶德集團已經建立了比較完善的網絡管理行政制度,但是以往在網絡管理工作因為缺少相對應的技14、術手段,網絡管理制度無法得以落實,致使管理員的日常維護工作繁瑣,同時還有信息泄密的風險。一個成熟的網絡安全管理理念應該全方面的主動防御,而不是事后責任追查。網管人員在多年的管理中總結出部分有待解決的需求。非法接入問題在公司內部可能會出現外來筆記本接入的問題,可能會造成公司內部的涉密文件被竊取,引入病毒等嚴重后果。需要禁止非法PC機接入內網及和內部主機相互連接,防止重要資料的泄漏,防止內網用戶通過撥號等外聯方式連接互聯網。需要對外來終端設備進行詳細的安全認證及身份認證。終端安全管理問題計算機病毒是目前對網絡及計算機安全最大的威脅,目前寶德集團內部雖然已經配置安裝了殺毒軟件,能夠對病毒進行一定效果15、的防范,但是仍存在終端升級不及時,版本不統一,管理不規則等問題。公司的終端的密碼經常被改動,其安全性(包括密碼長度、弱口令等方面)得不到有效的保障,而且終端的注冊表也經常被改動,不能夠對其進行及時有效的發現與控制,這些都對內網的安全造成了威脅。許多終端的IE的安全性令人擔憂,而且有些終端已經安裝了不安全的插件和惡意軟件,這是一個急需解決的問題。內部網絡經常會出現流量過大的問題,造成網絡的不暢甚至擁塞,急需對網絡流量進行監控。而且公司員工上網行為往往不規范對終端的上網訪問行為進行審計,對其違規操作進行阻斷。辦公環境的計算機不允許安裝及使用與辦公無關的軟件,當發現有非法使用違規軟件是應該立即禁止。16、需要對軟件的安裝過程及軟件執行所啟動的進程進行控制。對于其他不安全的進程以及服務也需要加以監控。IP地址管理問題以往對網絡內IP地址分配和管理都需要人工來進行操作,并且在IP、MAC綁定上需要網管型交換機來完成,前期網絡管理員的工作量太大,在有新的設備入網時網絡管理員需要再次對交換機進行操作,如果操作不當可能造成一個資源子網不能正常工作,影響業務系統正常高效工作;當沒有進行IP、MAC綁定時會出現私自盜用他人IP地址的行為,造成合法的IP使用人不能正常入網工作,IP盜用成功后,如果有違規的網絡行為時也不便于進行事件責任定位。移動存儲設備管理及安全審計管理問題外來移動存儲設備隨意接入網絡內終端同17、樣可能會造成公司內部的涉密文件被竊取,引入病毒等嚴重后果,對于具有防火墻、網關等硬件防范的網絡,移動存儲介質在網絡內部造成病毒感染是病毒在內網傳播的主要方式。如何防止外來移動存儲介質隨意接入網內終端,如何保護終端的涉密信息,對涉密信息的訪問、修改、復制、刪除進行控制和審計,如何能夠對涉密文件的打印、發郵件、網絡共享進行控制,發現敏感字能及時過濾,并對以上所有行為進行審計記錄是急需解決的問題。非法外聯問題對于寶德集團來說,保密工作是一項非常重要的工作。內部人員非法連接外網會增大病毒滲入和黑客攻擊的風險,更為嚴重的會導致內部資料的泄露,給公司造成無法逆轉的嚴重損失。為了防范這些隱患,必須防止內部人18、員未經允許非法連接外網。終端補丁管理和軟件分發問題對于公司的內部網絡,每臺終端的操作系統及相關軟件的補丁更新是用戶及網管員最為煩瑣的問題。沒有妥善的管理體系,輕則會因為流量問題,導致網速較慢或斷開網絡,重則由于兼容問題造成機器藍屏、死機等,影響公司的正常工作活動。這就需要有相關系統能夠完成客戶端操作系統補丁檢測、補丁下發、補丁安裝、補丁安裝信息回饋等功能,而且能夠分發任何形式的軟件,軟件下發后能夠獲取軟件下發整體情況,用以及時調整軟件下發策略。資產管理問題對網絡的管理而言,軟硬件資產的管理將是非常重要的一個組成部分。如果不能全面的掌握終端計算機的軟硬件資產,那么對于終端上非法安裝的軟件以及終端19、硬件的變化就無從知曉,這就可能造成公司硬件資產的流失,對網絡的全面管理更無從談起。缺乏統一的遠程幫助平臺問題寶德集團的終端用戶對計算機的熟悉程度參差不齊,對于一些對計算機認識不夠用戶來說,一個小小的軟件使用問題都有可能要求助于網絡管理員,一旦出現程序無法正常運行時往往束手無策。部門的分布比較廣泛,管理員往來奔波,致使處理問題的效率不高。如果計算機用戶能在遠程發出求助請求,管理員在遠程進行程序安裝、調試程序,勢必會節省時間,提高管理員的工作效率,統一的遠程呼叫幫助平臺就成為必要。四、產品選型4.1防火墻方案一、天融信 NGFWARES(TG-1504-VPN4K)網絡衛士NGFWARES系列防火20、墻產品,是天融信公司為行業分支機構、中小型企業、教育行業非骨干節點院校、單位內部的部門級等中小用戶開發的高性價比的安全平臺。網絡衛士NGFWARES系列防火墻產品既提供1U可上機架的產品,也提供小巧的桌面型產品。具有靈活的配置向導和一鍵恢復功能。 將防火墻、VPN、身份認證、IDS等安全特性充分融合優化,并提供交換、路由、組播、NAT、DHCP等多種特性。成為集路由、交換、語音支持的多功能的安全網關。支持LAN、ADSL、CABLE、電力、小區寬帶等多種接入方式,并支持鏈路備份、多路徑均衡。提供串口、WEB、SSH和Telnet等多種管理方式,配置簡單。支持IPSEC VPN、PPTP、L2T21、P等多種VPN接入,支持VPN集中管理。性能參數指標:基本規格設備類型企業級防火墻硬件參數4個10/100BASE-T接口并發連接數400000VPN支持支持網絡網絡吞吐量200Mbps安全性用戶數限制無用戶數限制入侵檢測支持主要功能防火墻、VPN,身份認證、IDS,路由、交換、語音支持安全標準FCC,CE其他控制端口RS-232管理串口、WEB、SSH和Telnet等多種管理方式電氣規格電源電壓100 - 240V/50-60HZ外觀參數高度44mm方案二、Juniper NetScreen-SSG550MJuniper 網絡公司500 系列安全業務網關(SSG)代表了新一代的專用安全網關,22、為分支機構和分支辦事處的網絡部署提供了集高性能、高安全性和廣泛的局域網/ 廣域網接入手段于一體的完美組合。憑借狀態防火墻、IPS、防病毒特性(包括防間諜軟件、防廣告軟件、防網頁仿冒)、防垃圾郵件以及Web 過濾等一套完整的統一威脅管理(UTM)安全特性,SSG 500 系列可作為單獨的安全網關實施,用于阻斷蠕蟲間諜軟件、特洛伊木馬、惡意軟件和其他新興攻擊。 強勁的路由引擎使強大的UTM 安全特性更加完備,從而使SSG 500 系列既可以部署為傳統的分支辦事處路由器,也可以部署為防火墻和路由設備組合,以降低前期購置成本和運營成本。500 系列安全業務網關為客戶提供以下優勢和特性:面向安全特性的專23、用處理硬件和軟件平臺,為保護高速局域網和低速廣域網連接提供所需性能 UTM 安全特性。性能參數指標:基本規格設備類型企業級防火墻硬件參數4x 10/100/1000,6個物理接口模塊(PIM)擴展插槽,4個增強的PIM擴展插槽并發連接數128000VPN支持支持網絡網絡吞吐量1000安全性用戶數限制無用戶數限制入侵檢測Dos、DDoS主要功能地址轉換,防火墻,統一威脅管理/ 內容安全,VoIP 安全性,vpn,防火墻和VPN 用戶驗證,路由,封裝,流量管理(QoS),系統管理,日志記錄和監視安全標準UL,CUL,CSA,CB其他控制端口RS-232管理系統管理,本地管理員數據庫,外部的管理員數24、據庫,有限的管理網絡,根管理員電氣規格電源電壓AC:100 至240 VAC,DC:-48至-60外觀參數高度88.9mm4.2三層交換機方案一、CISCO WS-C3560-24TS-SCisco Catalyst 3560系列交換機是一個采用快速以太網配置的固定配置、企業級、IEEE 802.3af和思科預標準以太網電源(PoE)的交換機,提供了可用性、安全性和服務質量(QoS)功能,改進了網絡運營。Catalyst 3560系列是適用于小型企業布線室或分支機構環境的理想接入層交換機,這些環境將其LAN基礎設施用于部署全新產品和應用,如IP電話、無線接入點、視頻監視、建筑物管理系統和遠程視25、頻信息亭。客戶可以部署網絡范圍的智能服務,如高級QoS、速率限制、訪問控制列表、組播管理和高性能IP路由,并保持傳統LAN交換的簡便性。內嵌在Cisco Catalyst 3560系列交換機中的思科集群管理套件(CMS)讓用戶可以利用任何一個標準的Web瀏覽器,同時配置多個Catalyst桌面交換機并對其排障。 Cisco CMS軟件提供了配置向導,它可以大幅度簡化融合網絡和智能化網絡服務。性能參數指標:基本規格應用類型企業級交換機應用層級三層內存128 MB DRAM和32MB閃存交換方式存儲-轉發背板帶寬32包轉發率6.5MppsVLAN支持支持MAC地址表12k網絡網絡標準IEEE 8026、2.3, 802.3u, 802.3z傳輸速率10/100/1000端口端口類型10/100BASE-T/TX,1000BASE-SX/T端口結構固定端口固定端口數24模塊化插槽數2其他是否全雙工全雙工網管功能SNMP, CLI, Web, 管理軟件外觀參數高度44方案二、3Com Baseline 2250 Plus(3C16476CS)3Com SuperStack 3 Baseline 10/100 交換機(帶有千兆上行鏈路) 對于需要快速以太網(100 Mbps)桌面連接及超高速千兆服務器或高速網絡主干連接的辦公環境,我們建議采用帶有千兆上行鏈路的 3Com SuperStack 3 27、Baseline 10/100 交換機。該系列交換機包括兩種型號。其中一個型號提供 48 個 10/100 端口和 2 個 10/100/1000 上行鏈路端口。另一個型號提供 24 個 10/100 端口和 2 個 10/100/1000 上行鏈路端口。這兩種型號的交換機均能在所有端口上提供完全無阻塞性能、自動協商功能、IEEE 802.1p 優先隊列排序和自動 MDI/MDIX 配置。性能參數指標:基本規格應用類型工作組交換機應用層級三層內存128 MB DRAM和32MB閃存交換方式存儲-轉發背板帶寬13.6包轉發率10.1MppsVLAN支持支持MAC地址表8K網絡網絡標準IEEE 828、02.3, 802.3u, 802.3z傳輸速率10/100/1000端口端口類型10/100Base-TX,SFP端口結構固定端口固定端口數50模塊化插槽數2其他是否全雙工全雙工網管功能WEB,SNMP外觀參數高度444.3內網終端安全管理系統方案一、北信源終端安全管理系統北信源終端安全管理系統特點: 軟件架構一個或多個網段各擁有一套管理系統的同時,將本級所有設備信息再轉發給上級管理數據庫。 軟件分發通過在主網頁上加載彈出頁面的方式進行提示性注冊,以此來實現大規模分發客戶端. 企業網絡安全管理 流量超過閥值告警,并發進程超過閥值報警 終端流量的排序報表(而不是路由器和交換機上的接口流量) 非29、法終端內聯監控:分布式ARP地址干擾技術,當用戶沒有安裝客戶端時,自動阻斷與內網的連接 非法外聯監控當用戶外聯,客戶端彈出對話框對用戶進行告警,如果用戶在設置的時間內不斷開網絡,系統便會自動重啟 企業文件信息安全管理 USB移動存儲設備接入審計設置限制用戶使用“光驅、軟驅、USB接口、打印機、網卡、調制解調器、串行口、并行口”;記錄用戶在本地拷貝了什么文件(文件名) 終端安全管理 系統內置主機防火墻,并可對其策略統一制定和管理。 上報系統用戶(組)權限發生改變、數量增加的信息 客戶端弱口令檢查 終端維護管理 系統性能監控監控終端CPU,內存等的資源占用情況,并根據閥值進行報警 軟件、進程黑白名30、單控制通過設置列表,來允許或者禁止終端安裝軟件、運行進程 軟件分發對全網進行軟件分發安裝 消息管理 桌面控制 補丁分發 提供補丁測試模塊對新發布的補丁進行前期測試 按照安全等級對補丁進行分類 本區域客戶端的補丁下載、安裝情況 使用補丁分級下載、動態轉發代理來減少網絡流量 終端資產管理 顯示硬件信息 顯示安裝軟件信息 報表統計對報警信息、報警處置信息、網絡終端信息、級聯統計信息、日志信息等分類進行查詢,提供多種報表4.4在線防病毒系統方案一、瑞星殺毒軟件網絡版企業專用版瑞星殺毒軟件網絡版2008企業專用版擁有強大的管理和監控能力,是與瑞星殺毒軟件網絡版2008企業版同級產品,可組建樹狀結構的多級31、系統中心,上級系統中心可直接控管相鄰的下級系統中心及其下的客戶端,每個系統中心可管理的客戶端數量無具體限制。通過該系統,可實現企業反病毒的統一管理和分布管理;統一管理表現為由上級中心統一發送病毒命令、下達版本升級提示,并及時掌握整個網絡的病毒分布情況等,分布管理表現為下級中心既可以對收到的上一級中心命令做出響應,也可以管理本級系統,并主動向上級中心發送請求和匯報信息。此外,瑞星殺毒軟件網絡版2008企業專用版是針對各個特殊行業網絡結構的特點及對防范病毒、網絡攻擊的不同需求,量身定制的特定版本,支持根據不同行業用戶的特殊需求,支持多項功能的拆分,并以可選組件形式進行特殊定制,但不具有網絡防火墻功32、能。瑞星企業版防毒軟件專利技術特點: 病毒行為分析判斷技術 文件增量數據分析技術 自動高效數據拯救技術 共享沖突文件殺毒技術 實時內存監控技術 NTFS格式DOS支持技術五、中國電信服務介紹中國電信在已提供了多年的通信服務,實踐檢驗其服務能完全滿足各類企業的需要。下面結合本方案中提及的中國電信能提供的各種服務,對中國電信的服務體系做簡單的介紹。5.1中國電信能提供的服務中國電信目前已建成并擁有了一個以光纜為主、衛星和數字微波為輔的全方位、大容量、多手段、高速率的立體通信傳輸網絡。2001年6月底,全國光纜線路長度達到120萬公里。全國所有省會城市及部分沿海開放城市的衛星地球站總數達38個,全國33、數字微波通信線路長度達到6.6萬公里。5.2中國電信的服務優勢 強大的公司實力 先進的服務理念 豐富的服務經驗 充足的網絡資源 強大的、技術過硬的服務隊伍,保證最快的服務響應時間5.3中國電信的服務宗旨中國電信的服務宗旨是:用戶至上,用心服務。5.4中國電信的服務體系中國電信為更好地滿足客戶的需要,進一步提升中國電信的服務品牌,從電信集團到各級電信省公司、市級分公司均成立了相應的客戶服務機構。集團客戶中心、省、市局政企客戶部均配備了一支積極開拓、務實創新、技術過硬、經驗豐富的優秀隊伍,建立并完善了一整套科學合理、面向客戶的營銷服務體系和作業流程,竭誠為客戶提供“一點接觸、一站購齊、全程服務”的34、多業務、跨區域的優質、高效的一站式服務。客戶服務小組成員: 客戶經理:負責與您商討通信應用需求及解決方案。 業務經理:協助您處理日常通信服務需求的處理,如業務受理、帳單查詢、業務處理進度查詢等; 項目經理:與客戶經理協同制定符合貴公司需求的通信解決方案,提供高水平的專業咨詢服務。5.5中國電信一站式服務內容一站式服務的主要內容:一站業務受理、一站故障申告、一站付費結算、一站技術支持。一站業務受理:在各級政企客戶部門一點受理客戶的電信業務需求。其服務涵蓋中國電信的全部業務,提供端到端的綜合化服務。一站故障申告:以“就近申告,首問負責”為原則,客戶就近向當地電信部門提出故障申告,處理過程及結果由故障申告受理部門負責反饋。一站付費結算:客戶可選擇將分散在各地的交費集中在一點結算付費。一站技術支持:依托中國電信的網絡和技術優勢,為客戶提供高效、安全、可擴展、端到端全程的通信解決方案及服務。第 2 頁 共 27 頁