Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
Хотел обменяться соображениями по поводу плюсов-минусов, если пытаться внедрить систему на тонком клиенте в территориально распределенном банке. По моему выходит, что плюсов существенно больше: + интегрируется в корпоративный портал легко и незатейливо + возможен прямой доступ к компонентам по URL + никуда никогда не надо ходить при создании новых рабочих мест, URL прислал - и все + никаких проблем со сменой версий клиента и т.д. Какие мнения? Al. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 19:14 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
Все ок, но только безопастность такой системы будет стремиться к нулю а это минус так как для банковских операций это важно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 19:21 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
ERP newsВсе ок, но только безопастность такой системы будет стремиться к нулю а это минус так как для банковских операций это важно Почему такой вывод? В исходном сообщении ведь нет данных о способах связи подразделений банка между собой. Что такого страшного, если они будут работать по выделенным каналам или VPN, шифрование тоже вроде никто не отменял. Я сам чайник полный именно в банковских системах, но решения на тонком клиенте вообще мне нравятся. Можно поподробнее про безопасность? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 19:36 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
ERP newsВсе ок, но только безопастность такой системы будет стремиться к нулю а это минус так как для банковских операций это важно Интересно, а чем безопасность тонкого клиента ниже, чем "толстого", если речь идет о выделенном канале? Ведь если уж злоумышленник подключился к "веревке", подобрал/подслушал пароль к БД обманул IP-маски и прочие хитрости, и не был пойман на этом этапе, разве существенно, пойдет он по SQL*Net напрямую в БД, или тупо попытается с клиента сгенерить "злоумышленную" транзакцию? Al. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 20:33 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
В первом сообщении сказано просто "URL прислал - и все" а это безответственный подход к безопасности. Касательно тонкого клиента - на мой взгляд, такая система для современного большого банка не более чем возможность получения отчета для удаленных руководителей банка или простейших и строго определенных операций. В хороших банках огромное количество транзакций, - все их надо проводить не только с требованием к безопасному на перехват каналу, непрерывности соединения, но и на уровень всевозможных проверок уровня доступа по каждой транзакции и контроля за счетами. Есть требования к уровню доступа к отчетности и целостности данных. Если это операции типа как яндексденьги или webmoney c простейшим набором операций, - это распространено и вполне хорошо работает. Еще в первом посте не указан вид операционной деятельности банка и объем - а это очень важный критерий для выбора системы. Очень много ньюансов. http://erpnews.ru/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 21:23 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
erpnewsВ первом сообщении сказано просто "URL прислал - и все" а это безответственный подход к безопасности. В хороших банках огромное количество транзакций, - все их надо проводить не только с требованием к безопасному на перехват каналу, непрерывности соединения, но и на уровень всевозможных проверок уровня доступа по каждой транзакции и контроля за счетами. Есть требования к уровню доступа к отчетности и целостности данных. Ну, и где здесь безответственный подход к безопасности? Если я Вам URL пришлю на свою систему учета запросов на изменение ИС, как я рискую, если у Вас ни веревки до меня не протянуто, ни прав на БД не выдано, ни доступ в управляющих таблицах не прописан? Чем вы мне сможете навредить? А клиент у меня там именно тонкий. А по поводу котнроля на уровни доступа к счетам, целостности данных, я вообще не вижу здесь связи с видом клиента, это просто должно быть функциональностью АБС, и без такой функциональности давно уже никто системы не рассматривает. Al. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 09:01 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
У нас "тонкие клиенты" в Вашем понимании (Вы понимаете, как web-интерфейс) стоят только в отчетных системах. Обычно интерфейсные решения в АБС и прочих бэках, фронтах довольно сложные и реализация их довольно затруднена. А зачем Вам все интегрировать в корпоративный портал (обычно туда только управленческая отчетность интегрируется)? Прямой доступ к компонентам по URL-обычные web-сервисы и к тонким клиентам никакого отношения не имеют. Проблема обновления "толстых" рабочих мест в нормальных банках разрешена уже давно (а можете все и на MetaFrame посадить). Опять таки,какую такую систему Вы будете делать на "тонких клиентах"?Фронт (ну его можно,если много розничных точек), бэк (зачем-он обычно в головном банке), отчетность (да, пожалуй)?Программных продуктов для банков очень много-надо понять к каким эти клиенты нужны,а каким даже вредны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 09:19 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
Koresh ERP newsВсе ок, но только безопастность такой системы будет стремиться к нулю а это минус так как для банковских операций это важно Интересно, а чем безопасность тонкого клиента ниже, чем "толстого", если речь идет о выделенном канале? Ведь если уж злоумышленник подключился к "веревке", подобрал/подслушал пароль к БД обманул IP-маски и прочие хитрости, и не был пойман на этом этапе, разве существенно, пойдет он по SQL*Net напрямую в БД, или тупо попытается с клиента сгенерить "злоумышленную" транзакцию? Al. А что SSL уже отменили? какая разница толстый/тонкий? просто нужно знать что делать собираетесь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 10:35 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
а что на счет того факта, что интернет-банк (провод платежей, корреспонденция) есть в большинстве московских/питерских банков. Там тоже полно дыр что-ли? Разницы в безопастности тонкого и толстого клиента особенной нет, конечно подразумевается, что на клиентских машинах все же стоит блок шифрования для браузера, написанный своими. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 10:38 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
ShtockУ нас "тонкие клиенты" в Вашем понимании (Вы понимаете, как web-интерфейс) стоят только в отчетных системах. Обычно интерфейсные решения в АБС и прочих бэках, фронтах довольно сложные и реализация их довольно затруднена. Уже есть системы, обеспечивающие полную функциональность из браузера, Ва банк XL, например, и кстати, в банке Грузии установлена именно в такой конфигурации и ничего, работает. Shtock А зачем Вам все интегрировать в корпоративный портал (обычно туда только управленческая отчетность интегрируется)? Ответ простой: учетная и управленческая система развивается, появляются новые компоненты, некоторые внедряются, некоторые разрабатываются, и гораздо удобнее, если точка доступа ко всему этому хозяйству одна, и не надо сотням юзеров объяснять, куда именно в этот раз надо зайти и на какую иконку кликнуть. Shtock Прямой доступ к компонентам по URL-обычные web-сервисы и к тонким клиентам никакого отношения не имеют. Вот здесь поподробнее, пжлста, очень интересно. Есть механизм надстройки WEB-сервисов над готовыми системами? Где почитать про примеры реализации? Действительно очень интересно. Shtock Проблема обновления "толстых" рабочих мест в нормальных банках разрешена уже давно (а можете все и на MetaFrame посадить). Здесь согласен, но все равно схема поддержки упрощается, ибо гарантировано, что со всех рабочих мест все работает одинаково, и воспроизводить нештатную ситуацию становиться все равно с какого места. Al. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 11:28 |
|
||
|
А банковские системы здесь обсуждают?
|
|||
|---|---|---|---|
|
#18+
САМОЕ ГЛАВНОЕ: таки какую систему (что она будет делать) Вы собираетесь внедрять?Ответа на вопрос нет, вот и конкретики в ответах и нет. Насчет "готовых" механизмов надстройки WEB-сервисов я не знаю конкретных имен,но их не может не быть:уж очень очевидно. В одном месте я сделал до неприличия просто (так как было влом разбираться со множеством серверов приложений):взял Оракловый XSQL,написал на нем шаблоны и ключевые процедуры а-ля "Получить фин. результат за по", "Получить налог за по" вынес как веб-сервисы. Теперь все радуются. Предполагаю,что ходить между всеми системами через BizTalk, WebShere и иже с ним, то они наверняка позволяют обернуть ХП и прочее веб-сервисами.Скачивайте триал IBM WebShere как и BizTalk и наслаждайтесь (правда пока установите-помучаетесь :)). По поводу "Уже есть системы, обеспечивающие полную функциональность из браузера, Ва банк XL, например, и кстати, в банке Грузии установлена именно в такой конфигурации и ничего, работает." если это самоцель-то можно сделать все,вопрос только зачем. По-поводу web и обычных "толстых" клиентов копий на форуме сломано много.Повторяться не хочу. У меня есть четкое убеждение,что даже если портал позволяет делать свои формы и обращаться к веб-сервисам, Вы не будете переписывать в него весь интерфейс "толстого" бэка... А тогда как в нем вызывать их? Или Вам нужна просто web-вызывалка exe-шников? Если сольете все в одну кучу возможно будете объяснять как в одной "супер-большой" интегрированной системе найти хотя-бы нужный пункт меню. Хотя, ПМСМ, операции в банке между людьми достаточно атомарно разделены и куча не такая большая (ну 5 программ обычно, не более). Как уже говорилось, в корпоративный портал принято сливать отчетность. Сотни юзеров-крупный банчок однако... Скорее это фронт-офис... А там великая отчетность точно не нужна. Нужно вбить кредитную анкетку и посмотреть ответ от кредитного офицера. P.S. Зайдите на bankir.ru и наберите в поиске "веб-интерфейс" или "тонкий клиент". Там Вам больше к предметной области расскажут. Тут, опять таки ПМСМ, программеров больше, чем предметнико. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2006, 11:54 |
|
||
|
|

start [/forum/topic.php?fid=29&msg=33615528&tid=1528180]: |
0ms |
get settings: |
9ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
68ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 397ms |

| 0 / 0 |
