200 likes | 386 Views
پروژه گزارش زیرساخت بانک پارسیان نرم افزار - سخت افزار- شبکه استاد راهنما: جناب آقای مهندس مهربان. تهیه کنندگان : مهدی نعیمی – رویا محمدنیا زمستان 1391 دانشگاه علمی کاربردی واحد تحقیقات صنعتی ایران.
E N D
پروژه گزارش زیرساخت بانک پارسیاننرم افزار - سخت افزار- شبکهاستاد راهنما:جناب آقای مهندس مهربان تهیه کنندگان : مهدی نعیمی – رویا محمدنیا زمستان 1391 دانشگاه علمی کاربردی واحد تحقیقات صنعتی ایران
مقدمه:تحقیق فوق با توجه به اطلاعات کسب شده در مذاکرات حضوری با افراد شاغل در بانک پارسیان و همینطور بررسی بروشورها ، دستورالعملها و وب سایت بانک صورت گرفته و حاوی اطلاعات مختلفی در زمینه های :- نرم افزارهای اصلی بانک - دیتا سنتر- سخت افزارهای بکار گرفته شده - شبکه می باشد که با توجه به قول اخلاقی که داده شده است اطلاعات با کمی تغییر مورد بررسی قرار میگیرد.امید است که این تلاش کوچک ما با توجه به محدودیت منابع کسب اطلاعات و همینطور زمان انجام این کار، بتواند اطلاعات مفیدی در اختیار شما عزیزان قرار دهد.
بخش اول : Main Software
نرم افزار نگینکه توسط شرکت توسن تولید شده است هم اکنون در شعب بانک مورد استفاده قرار میگیرد.این نرم افزار جهت ارائه خدمات به مشتریان تهیه شده است. مانند برداشت از حساب ، واریز به حساب ،انتقال وجه ، تسهیلات سپردهها، ضمانت نامهها و...از آنجا که یکسری رکورد اطلاعاتی در یک دیتابیس وجود دارند و لزوماً به دلیل اینکه دیتابیسهای بزرگ را اوراکل بهتر کنترل میکند لذا این برنامه بر روی اوراکل طراحی شده است.این نرم افزار اطلاعات خود را به دیتابیس که در دیتا سنتر بانک است منتقل میکند.از جمله نرم افزارها و سخت افزارهایی که این ثبت و انتقال تراکنشهای بانک را انجام میدهند می توان به دستگاه های ATM ، موبایل بانک ، دستگاههای POS ، اینترنت بانک و ... اشاره کرد که همه اطلاعات در دیتا بیس اوراکل و به صورت یکجا در دیتا سنتر بانک جمع آوری میگردد.
ارتباط با بانک مرکزی:این نرم افزار تنها با بانک مرکزی ارتباط برقرار می کند و بدینوسیله استعلام بانکی صورت میگیرد که نرم افزار بانک تحت پروتکل خاصی ارتباط بین بانک و بانک مرکزی را برقرار میکند، یکسری اطلاعات ارسال میکند و آنها پاسخ میدهند.کار دیگری که انجام میدهند، ساتنا و پایا میباشد که انتقال وجه بین بانکها میباشد. هر فرد دارندۀ حساب بانکی یک کد بینالمللی دارد که شبا نام دارد. یعنی هر شماره حسابی در هر بانکی تبدیل به کد شبا میشود. مزایای این کد این است که میتوان وجه نقد در بین بانکها جابهجا کرد. این کد حاوی مشخصه بانک و شماره حساب در آن بانک است.
- در بانک ، دو مدیریت نرم افزار و سخت افزار وجود دارد.در اداره مدیریت نرم افزار 2 اداره وجود دارد: 1ـ اداره سیستمهای بانکی :وظیفه آن گزارش گرفتن از این سیستمی است که در بانک وجود دارد یا کارهای خاص که دسترسی Admin لازم دارد را انجام میدهند، یا در زمانهایی که اشکالی در سیستم به وجود میآید لازم است شخصی که به کارهای IT وارد است، این قبیل کارها را انجام دهد. در ضمن پیمانکاری که نرم افزار را طراحی کرده نیز 2 یا 3 نفر به عنوان پشتیبان در بانک دارد، که آنها نیز اشکالات نرم افزار را بر طرف میکنند. 2- اداره سیستمهای ستادی :وظیفه آن پشتیبانی ،بروزرسانی و رفع معایب نرم افزارهایی است که در واحد ستاد مرکزی بانک کار میکنند.
انواع نرم افزارهای ستادی :1- نرم افزار منابع انسانی و نرم افزار حقوق و دستمزد2- نرم افزار اموال 3- نرم افزار انبار4- نرم افزار مالی 5- نرم افزار سهام 6- پورتال سهام داران
واحد مدیریت سخت افزار :وظیفه آن مدیریت کردن دیتاسنتر، نگهداری سرورها و شبکۀ بانک. اگر این عملیات گسترده را بر حسب وظیفه آنها تقسیم بندی نماییم به شرح زیر خواهند بود:ادارۀ پرورش دادهها: که سایت و شبکه زیرنظر آنهاست. اداره پشتیبانی IT : که در این اداره کارهایی از قبیل نصب و راه اندازی ویندوز یا کارهای خاصی انجام می شود. مثلاً شعبهای راه اندازی میکنند و در آنجا نصب ویندوز و راه اندازی کردن دستگاههای موجود در آنجا و راه اندازی ATM و تست کردن شبکه و ... اداره امنیت فناوری اطلاعات : که از نامش مشخص است که در مورد امنیت شبکه بانک و نیز شبکه بین شعب فعالیت میکند.اداره بانکداری مدرن : که این اداره و اداره امنیت فناوری اطلاعات به طور مستقیم زیرنظر مدیریت فعالیت میکنند.
بخش دوم : Data Center
پوشش دیوار (دیوار کاذب ) با مشخصات زیر:- ضد لک با قابلیت نظافت آسان - مقاوم در برابر آب- ضد الکتریسته ساکن- ضد خش - عایق صدا- عایق حرارت و برودت- ضد احتراق پایین- مشخصات دیوارهای اصلی Data Center به صورت فریمهای فلزی با لایه عایق حرارتی و ورقه های گالوانیزه 5/2 میلی متر و پوششکناف و پشم سنگ مقاوم در برابر حریق و رطوبت
پارتیشن با خصوصیات زیر:- عایق صدا- مقاوم در برابر ضربه،حرارت ، رطوبت ، اشتغال- قابلیت جابجایی آسان- انعکاس نور استاندارد - ضد لک با قابلیت نظافت آسان- مشخصات دیوارهای داخلی Data Center باید ضد حریق و به صورت ترکیبی از پارتیشن با ورقه های گالوانیزه 5/2 میلی متر و پوشش کناف و پشم سنگ مقاوم در برابر حریق و رطوبت و شیشه دو جداره سکوریت که ارتفاع آن حتما تا سقف باشد.
دربهای ورود و خروج با قابلیتهای زیر:درب های زیر در سایت باید ضد حریق باشند:1- اتاق UPS2- درب ورود به فضای ITدیگر موارد امنیتی:- ثبت ورود و خروج- امکان گزارشگیری از ورود و خروج
تجهیزات کنترل محیطی و امنیت فیزیکی:- سنسورهای شرایط محیطی به همراه نرم افزار مانتیورینگ- در هر رک یک سنسور دما پایین و یک سنسور دما و رطوبت بالای رک - کنترل رطوبت در سایت بر اساس سیستم cooling - Motion Detector در کف و سقف کاذب- کلیه دربهای طبقه اول باید امکان استفاده از سیستم کنترل اثر انگشت و سیستم دسترسی با کارت را داشته باشند.- با توجه به وجود فضای راهروهای مناسب در اطراف سایت، دربهای خروج اضطراری با حفظ شاخصهای امنیتی در فضاهای IT کنترل شود.- سیستم اعلام و اطفاء حریق به همراه کلیه سنسورها و کابل کشی های مربوطه در بخش SERVER ROOM.- راه اندازی سیستم DVR- علاوه بر فضای Tape Room که از شیلدینگ مناسب آلومینیومی مطابق استانداردها استفاده می شود برای موارد دیگر IT نیز باید شیلدینگ مناسب مطابق استاندارهای مربوطه استفاده شود.
بخش سوم : Network
شبکه فعلی که زیرساخت آن در سال 86-87 تکمیل گردید، مبتنی بر سه نوع مدیا (تجهیزات) بوده است. اولین راه ارتباطی شعب با مرکز از طریق خطوط MPLS و PTMP شرکت مخابرات با پهنای باند 512 کیلوبیت در ثانیه برای هر شعبه است.پشتیبان این ارتباط، سیستم ماهواره مرکزی بوده است که در تمام شعب بشکل مشترک استفاده می گردید. آخرین وضعیت پهنای باند ماهواره بشرح زیر بوده است: پهنای باند فرکانسی اختصاص داده شده، 15 مگاهرتز. کل پهنای باند دریافتی شعب 4.5 مگابیت در ثانیه و کل پهنای باند ارسالی از شعب، 8 مگابیت در ثانیه. پهنای باند هر شعبه نیز بین 128 تا 256 کیلوبیت در ثانیه متغیر می باشد.سومین سرویس پشتیبان ارتباطی شعب، خطوط تلفن معمولی برای Dial Up می باشد که حداکثر سرعت قابل دریافت از این خطوط 64 کیلوبیت در ثانیه می باشد. تعداد این خطوط 46 خط می باشد که 40 خط آن از نوع PRI و 6 خط دیگر از نوع خطوط معمولی تلفن (آنالوگ) می باشند.
از سال 1388، سرویس ADSL VPN شرکت پارس آنلاین نیز به مجموع این خطوط و برای پوشش نقاطی که فاقد ارتباطات ماهواره یا خطوط زمینی بوده اند اضافه گردید که متناسب با نیاز در آن نقاط راه اندازی گردیده اند.از زمستان سال 1390 نیز بشکل آزمایشی ارتباط WiMax مبین نت نیز به مدیاهای قابل سرویس به شعب اضافه گردیده است. تا این لحظه بیست شعبه از شعب بانک پارسیان که بدلایل مختلفی دارای اختلال در خطوط زمینی دیتا می باشند، به این سرویس مجهز گردیده اند.
توپولوژی فعلی شبکه برای ارتباط شعب بقرار زیر می باشد:
:Reliabilityدر ارتباط با نقطه ارتباط کشوری، که چندی پیش فقط در ساختمان Aبود، از ابتدای مهر امسال نقطه دوم مادر کشوری در ساختمان B راه اندازی گردید. اینکار مزیت بسیار بالایی به ارتباطات شعب داده است بشکلی که در صورت بروز مشکل برای یکی از روترها در A یا B، روتر دیگر بدون وقفه ارتباط با شعب را حفظ می نماید و می توان گفت قطع ارتباط در نقطه کشوری را به صفر رسانده است.
توپولوژی ارتباط خطوط MPLS شرکت دیتا (نقطه کشوری) نیز بقرار زیر است: