企业解决方案范文

时间:2023-05-06 18:15:19

导语:如何才能写好一篇企业解决方案,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

企业解决方案

篇1

企业安全三要素

评估一首先了解企业在面临外部和内部威胁时存在的漏洞,然后根据这些问题优先开始制定计划,进而能够在机构内部以及与客户、合作伙伴、员工或公众安全自由地交流信息。

转换一通过将安全集成到企业IT的各个方面一基础架构、应用程序、信息和身份识别以及访问管理中来优化企业风险管理。

管理一在企业内构建可视的、内容化以及可补救的危险管理。惠普的软件和服务能够为商业运营提供实时主动监测、智能评估分析;同时实现自动快速纠错,以降低风险,更好地满足法规遵从的要求。

五步构建企业安全

惠普身份识别和访问管理解决方案

惠普身份识别和访问管理解决方案可帮助企业管理数字身份的整个生命周期,以及在企业中对这些身份的授权进行控制。惠普身份识别和访问管理解决方案包括:安全打印、认证和用户访问授权。这样,每个用户都可以访问在其履行职责内的资源,同时防止未经授权的用户获得访问权。

惠普信息安全解决方案

惠普信息安全解决方案可帮助企业通过文档和记录管理,结合关键管理和内容管理服务来保护重要企业信息。借助惠普信息安全解决方案,客户可以采集、归档、搜索和检索企业进行法律法规管治所需的数据。

惠普应用安全解决方案

惠普应用安全解决方案可帮助企业保护整个应用程序生命周期。这些解决方案中包含一款全面有效的应用程序安全性测试解决方案,能够帮助开发人员、质量保证和安全专家在整个应用程序生命周期内都可以展开安全协作。

惠普基础架构安全解决方案

惠普基础架构安全解决方案可通过提供最高水平的安全认证和保护的可信任平台减少干扰、提高资源可用性。这些解决方案包括全套入侵防护和安全服务,可管理、控制对信息资产的访问,为不断变化的环境提供持续保护。

篇2

关键词:信息安全;信息安全管理;威胁;解决方案

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599 (2012) 13-0000-02

信息安全是企业整体安全的重要方面,一旦企业重要的信息外泄,会给企业带来巨大的风险,甚至有可能将企业带入破产的境地。如何保护企业内部各种信息数据的安全,保证信息系统的正常运转,已成为各个企业亟待解决的问题。

一、当前的信息安全状况

现在黑客攻击的主要目的不是破坏底层的系统,而是为了入侵应用、窃取数据,带有明显的商业目的。常见的网络攻击有网页挂马、网页篡改、网页仿冒等。随着网络应用越来越广泛,针对应用的攻击也越来越多。

在众多的攻击行为事件中,信息泄漏是发生最多的安全事件。攻击者大多不是外部黑客,而主要来自企业内部人员。造成经济损失最大的主要是内部人员有意或无意的信息泄漏。资料外泄事件往往不被关注,也没有引起人们的足够的重视和关注。防范外部黑客的攻击的解决方案比较成熟,而针对内部人员泄露行为的解决方案还不成熟、全面,从内部泄漏的信息安全问题,是整个信息安全保障体系的薄弱环节。我们不仅需要信息安全管理体系上确保信息安全,而且还要在技术上以确保信息安全。

二、企业信息安全的主要威胁

(一)E-mail威胁

E-mail是一个重要的个人和企业的沟通工具,它帮助全球性的思想和内容的快速交换。然而,这种信息共享的便利,也带来了许多不利因素。

1.病毒感染

最明显的危害之一是携带病毒的电子邮件。每年的众多新病毒传播到互联网,如果没有强有力的方法和措施,以保护个人或组织的网络系统,任何病毒都会导致极大的伤害。

2.垃圾邮件

垃圾邮件的问题是最现实的问题之一。除了要花费大量的时间每天清理垃圾,垃圾邮件也给服务器带来了很大的负担。

3.浪费带宽和存储容量等资源

垃圾邮件不仅浪费时间,导致生产力下降,还会造成有限的IT资源的消耗。如存储,CPU,网络带宽等。

4.知识产权的损失

监控和检查大量的邮件流量是相当困难的。因此,特别对商业组织而言,私有的或保密的信息通过电子邮件泄露出去一个极为重要的担忧。

(二)公文处理过程的安全问题

目前,公文处理通常使用诸如Word之类的文字编辑排版软件,其功能强大,使用广泛,但也存在许多安全隐患,如:

1.针对Word的病毒种类繁多且不断有破坏力更大的新病毒流行,Word文档是传播病毒的一个重要载体。

2.使用Word客户端上的本地文件和临时Word文档,虽然这有一定的安全处理,但在系统异常(如停电等)的情况下,这些临时Word文档不能处理。在客户端存储的重要信息可能被窃取。

3.所带来的不同部门使用不同版本的Word和不断升级的版本是不兼容许多不可预见的问题。

4.根据官方文档模板草案中的语言使用的语言和修改稿件,眉首、公章和版记等处的内容可以自由发挥除,修改,造成当最后的书面错误。

5.在Word的编辑格式存储的可编辑的电子印章是一个很大的安全风险。文件浏览,文件可以重新编辑打印。

6.Word文档的文件较大,这样我们必须经常大容量数据传输。这将导致数据传输效率低,不稳定。

(三)数据安全威胁

1.客户信息泄露

商业信息是一个公司宝贵的财富,没有一家公司愿意共享客户资源给他们的商业竞争对手,缺乏客户数据,公司也不能有效地运作。然而,间谍/广告软件会泄露商业信息。

2.应用数据的安全

企业应用系统在在使用的过程中的数据有的保存在数据库中,有的保存在WORD文档中,这些数据可能存在着应用软件漏洞等诸多不安全因素,这些因素都有可能导致应用数据的破坏。

3.侵犯版权

使用盗版软件或其他受版权保护的材料,很容易让公司惹上有关的知识产权诉讼。P2P文件共享技术,使侵犯版权的极度恶化。

(四)离职员工带来的安全隐患

企业员工或多或少地拥有一定的企业信息系统访问权限。但当员工离职后,大多数企业却没有适当的机制来确保收回离职员工拥有的任何权限。

1.所遗留的各种帐户

许多企业的信息化成熟度不高,企业各种应用系统往往并没有集成在一起,员工也就有了不同系统的账号。离任员工仍然可以利用这些帐户继续使用这些系统获得机密的资料。

2.残存的各种资源权限

员工很可能有一个VPN,宽带接入,远程主机,E-mail和其他特权等。如果员工离开了,但仍然在使用该公司的E-mail,则很可能是被人利用。

(3)其他内部信息和隐藏信息

在企业中,雇员可能会无意或故意得到其他人使用他的帐户。有些员工可能了解企业网络中的一些后门,这可能危及系统的安全。

三、企业信息安全的解决方案

每个企业有不同级别的信息安全等级,企业要根据自己的实际情况建设不同的信息安全解决方案。

篇3

关键词:客车装配;生产管理;基础数据

某客车股份有限公司产品覆盖公务及商务用、公路、旅游、城市公交、专用车、校车等各个市场,产品以中、高端客车为主,制造能力达到国内领先水平。但该企业的生产管理缺乏对制造数据的管理,生产计划管理连续性差,生产订单无系统统一管理。这样的管理模式使生产各流程数据不完整,造成企业资源循环困难,进而引起工期延长等问题,对生产造成极大影响。因此将信息化技术引入企业的生产管理迫在眉睫[1-3]。本文以某汽车装配企业的生产管理为背景进行阐述,根据企业需求构建一个信息化生产管理系统,从而实现生产流程的动态管理。

一、需求和功能要求

本客车装配企业生产业务环节缺乏信息化管理控制,各流程数据不完整对管理造成极大困难。如何管理好企业的生产业务,使整个企业协调一致,高效率地运转,是企业急待解决的问题。该企业目前生产业务的需求和功能要求如下。

(一)制造主数据维护

生产中物料编号由采购员根据需要编写,与技术部图纸编号不一致。研发中心数据不完整,无法看到一个完整的制造结构。产品加工过程无系统性文件,工位投料不明确,车间根据经验进行仓库领料生产,成本对料、工、费核算困难。工程变更管理缺乏有效的管理工具工艺变更较随意。

(二)生产计划管理

不同配置的销售订单生产时投料清单依现场生产需求领料,无准确用料清单指导。制造部计划科目前负责所有车间生产计划制定,前后车间之间计划联动性差。生产需求没有统一计划,各部门按照销售订单执行,无生产任务单,完全延用销售订单指导生产。材料需求与库存数据通过采购人员手工计算为采购依据。

(三)生产订单执行

目前没有系统的集中管理物料需求、工艺路线、发料、收料及成本归集。

二、系统解决方案

生产管理实际上是在对数据进行管理的基础上,实现数据的维护、生产计划的管理和生产订单的执行等工作。

(一)基础数据管理

基础数据的管理主要包括物料主数据、可配置物料清单、工作中心、工艺路线四部分数据的管理。其中,物料主数据包括控制者、批量策略、反冲、收货处理时间内容相关数据。控制者,生产管理系统中控制者是定义物料需求的负责人,后续工作中根据控制者查询物料需求,同时由控制者将计划订单转换成生产订单和采购申请,控制者是后续物料查询的关键条件。根据生产计划管理需要,设置成品、半成品控制者,分别用于成品、半成品虚拟件控制者。批量策略,定义了物料的生产批量和采购批量,在系统标准批量基础上增加批量设置。在周期批量过程中,将一个或几个周期的需求数量集中在一起形成一个批量。设置成品批量,按批定量,按订单生产及库存管理,半成品设置通用批量值。外购件的批量根据实际业务中的经济采购批量进行设置,可以根据实际业务需要设置类别。反冲,对于部分物料在发料时无法精确到订单进行发料,物料设置的冲。由车间直接按需求开具领料单据,库存转储到生产线上的仓库,按物料清单用量上报消耗。月底生产线对反冲物料进行实物盘点,账与实物差异按月进行处理。收货处理时间,给每个外购件和自制件设定收货处理时间,设定的原则为每批原材料的质检时间及成品交检完成后的收货时间,尽量保证物资需求计划运行所得到的需求的准确性。可配置物料管理清单数据的管理。生产管理系统用物料清单应用程序存储物料单或产品结构,物料清单用物料号作为所描述对象的参考代号,同时记录父子件之间的用量关系。系统物料清单采用可配置方式实现,在销售订单创建时选择配置,确定订单的物料清单结构。按车型创建可配置物料清单结构,将此车型所有配置用料都包括在物料清单内,通过车型特征、分类及相关性定义确定物料的选配情况。销售人员创建销售订单时输入车型物料号,对此车型的可选特征进行定义,并将车型的特殊改变信息以文本方式输入,系统为此订单映射出相应的订单物料清单。在销售订单创建后,映射物料清单中不包含特殊改变用料信息,研发中心需根据销售订单中的特殊改变文本描述进行订单物料清单的维护。工作中心是用于制造的基本组织单元,系统可以将工作中心分解为单个机器设备或单个工人,也可以粗略到一条流水线,或一个车间,工作中心必须指定到成本中心,而成本中心又制订标准的作业成本价格。如:人工作业成本价格、机器作业成本价格。工作中心规定了可以在该工作中心进行的生产作业活动,一个工作中心可以执行多种有不同费率的不同生产作业活动。系统自动将工作中心执行的确认生产工序记入相应的成本中心贷方,而后将工作中心数据整合到基本数据、能力数据、作业计划数据和成本数据四个功能范围。基本数据是对作业活动的描述及条件以及计量单位、工序的缺省值、分配到成本中心的标准值等。能力数据指可用能力、机器和工人数、每班时数、每日工作时数、人工或机器时间效率、能力计算公式等,可以对一个工作中心指定不同的能力。作业计划数据指工序间时间、操作时间、移动时间,按提前期编制作业计划的公式、工序时间和操作时间的公式。成本数据指成本中心、作业活动类型、成本计算公式、有效期等。工艺路线主要用来体现工序的物料分配、成本收集,以及人工成本、制造费用核算的基础。工艺路线是由系列工序组成,是说明生产产品或加工零件的工艺过程文件。工艺路线指定每个工序的工作中心,对作业计划、能力计划生成车间文件,为产品成本提供重要信息。

(二)生产计划管理

由于客车产品按订单配置生产业务,销售订单运行物资需求计划生成成品、半成品需求,需求材料清单来自于选配的订单物料清单,各生产订单带着销售订单号生产,成品库存作为特殊库存。按订单生产具有以销定产、以产订购、按生产订单核算的特点。生产根据销售的交货期进行,由销售订单安排生产。根据具体的订单要求,采购具体的原料,采购的主要原材料大多有明确的订单去向,需要满足该单产品的特定要求。订单信息需要贯穿从采购、领退料、车间生产、外协到完工入库、销售发货的全过程,每个环节的成本发生和分摊,都要以订单为线索。事前的销售订单估价和事后的生产订单核算,都以订单为单位。销售公司在系统中创建销售订单并传递订单需求,如有特殊改变信息,研发中心进行订单物料清单创建及修改,计划人员运行物资计划,生成自制件计划订单和外采购申请。成品计划订单形成的需求向半成品及原材料传递,根据计划订单的数量和需求时间创建生产订单。外购件采购申请直接转换为采购订单,采购部门按照采购订单进行采购。对于到货周期较长的采购件,采购部门设定安全库存或根据销售计划手工制定采购计划,在系统中手工创建采购订单进行采购。系统中物料需求计划的主要功能是监控库存,并自动建立相应的计划订单,以确定所需要的物料的数量及需用的时间。系统用在净需求计算中得出的采购或生产计划需求量,对比可用的仓库库存或计划接受量。如果出现短缺,即可用的库存量小于需要的数量,系统将提出订单建议。工厂根据销售订单来运行物料需求计划,设置每天后台自动运行,物料需求计划计算从产成品、半成品到原料,计算每个物料的供给平衡。如供给小于需求,那么就产生一个计划订单或采购申请来平衡。系统以销售订单作为需求的源头,运行物料需求计划后,根据工厂库存情况进行运算,得出外购件的采购申请和自制件的计划订单。

(三)生产控制

生产订单是车间控制和制造执行系统的核心数据对象,它是复杂的数据结构,包括有关生产工序、材料零部件、所需资源和成本的全部信息。生产订单将生产任务传递给生产车间时,需要将计划数据、生产数据、排程数据和核算数据信息传递给生产车间。计划数据,包括要生产的成品的物料与数量、所需材料的物料与数量和生产所需的生产能力值。生产数据,包括实际生产工序和经过确认的数量和日期。排程数据,包括订单起始、结束日期及各工序日期和时间。核算数据,包括生产成本信息。生产订单的处理过程,体现了制造执行的整体过程。根据销售订单创建的生产订单,每张生产订单对应一张销售订单。对正常选配外的订单需求,需对销售订单做特殊改变处理,研发部门根据描述进行订单物料清单处理。订单的物料清单处理完成,计划运行物料需求计划,将计划订单转换生产订单。完工确认管理。生产订单确认用于记录订单执行的内部作业。按照此信息,可以进行生产订单的后续程序,所有订单都必须在系统内进行完工确认。确认需收集工序的生产数量、完工时间和日期、作业时间:准备、折旧、人工的相应数据。同时需确认工序的生产数量、执行工序的工作中心、完工时间和日期、反冲物料的消耗、更新订单实际成本信息用于记录。每个订单完工后,由车间统计每日生产订单执行状况,填写报工单交由生产计划科调度员确认,调度确认完成后由车间统计员对该生产订单进行完工确认,确认工序完工数量和作业时间,系统根据确认数据更新生产订单实际成本。三、结论对本文所研究的客车装配企业生产管理系统而言,获取基础数据是系统管理活动的起点,本文提出了一种设计方案与实现方法,可解决该企业生产管理问题。一是通过系统实现产品制造流程的完整结构化管理。制造主数据统一窗口管理,将零件生产中的投料体现到工序上。二是数据信息通过研发部门创建和修改,从而实现需求计划的快速响应,提高生产计划协同能力,加强生产过程管理。三是通过系统中的生产订单管理功能,集成管理物料需求、工艺路线、发料、收料及成本信息。

参考文献:

[1]江宁.发动机再制造行业的ERP解决方案[J].物流技术,2014(8):176-179.

[2]郭继良.汽车制造企业存货成本控制[J].物流技术.2014(3):35-39.

篇4

记者 请介绍一下贵公司产品与解决方案在连锁零售物流领域应用的大体情况。

吴雷:华诠科技(上海)有限公司,专注于物流和供应链软件系统在不同行业的实施导入经验和增值服务。华诠提供世界级的物流软件INFOR WMS(Warehouse Management System)仓库管理系统和实施服务以及其它与物流紧密相关的供应链计划工具。作为全球权威的供应链和物流软件系统提供商的专业合作伙伴,华诠多年在供应链执行管理系统和供应链计划管理系统实施的体会和心得,已帮助很多著名企业客户实现供应链管理领域和物流仓储领域的整合、优化和增加价值。

INFOR WMS仓库管理解决方案拥有众多的零售业标杆客户:如华润苏果、农工商集团、上海百联物流配送、乐购物流、好又多、大润发等等,此外图书的零售行业,在国内华诠已经实施了北京、上海、江西和云南等不同省份的新华书店物流中心。除此之外还有台湾地区的松青、丸九超市、OK便利店、诚品物流、彬泰物流等知名零售流通企业。

记者 请详细介绍一下贵公司应用于连锁零售物流领域的解决方案的典型流程或主要环节是怎样的?

吴雷:华诠应用于零售业的解决方案重点在于物流及其相关领域。目前华诠关注的重点在下面几个方面。

WMS(Warehouse Management System)仓库管理信息系统

主要流程包含:订单预处理、收货、上架、补货、拣货、包装、运输、交叉转运、流通加工以及库存管理等。

路线优化排车系统

路线规划,适用于复杂道路环境下的配送计划,可以减少配送成本,提高服务水平。适用于便利店的配送。

供应链计划和优化

如何在整体供应链上实现优化,如何使得前端的销售动作,以及仓库的出货变成对供应商的拉动,如何在供应链上整体协调计划,以满足客户需求的同时降低库存是供应链优化软件实现的工作。

华诠一直是供应链计划软件的先导者,提供Manugistics(JDA)和INFOR公司供应链计划软件的实施服务。

记者 连锁零售物流领域的产品和解决方案有哪些主要特点?请举例说明一下。

吴雷:连锁零售行业行业的物流中心作业通常是所有类型物流中心中最复杂的。这是因为零售行业的品项多,出货量大,而不同零售业态的不同要求使得,在零售行业的物流中心中要处理各种不同的复杂情况,可能会用到各种各样的技术。通常来说零售物流领域的产品和解决方案需要具有以下特性:

支持大交易量

通常连锁零售物流中心的订单量大,实际作业中往往涉及大量的出货拆零作业,导致一天库存数据交易记录往往达到数万笔,甚至10+万笔,所以系统的性能就成为零售业WMS系统实施成功的先决条件。

传统的C/S架构由于扩展能力有限,因此在未来零售行业选择系统时,应首选数据库服务器和应用服务器能够分离,可以分开部署以及能负载平衡的多层架构产品。

按照目前的技术发展水平,运行在UNIX的Oracle数据库,仍然是零售企业中首选的数据库服务器平台。但在初期发展时很多企业由于预算原因可能会选择更加便宜的SQL+NT这样的平台。因此支持跨平台的系统的能力就非常重要。产品数据库层既能支持长远发展的ORALCE+Unix,更要能支持SQL+NT的平台。

决定交易数据量的还有应用服务器层的性能。当前基于主流J2EE中间件有IBM websphere。weblogic和免费JBOSS等。系统应有很好在这些平台上迁移的能力。系统应该能实现在应用服务器层级的分布部署,以及负载平衡。例如可以将不同的仓库作业分解到不同的服务器上,上架用一台服务器,拣货用另一台服务器,而在出现业务繁忙时,可以在不同的服务器之间实现负载平衡。

支持多业态

由于主要的零售厂商纷纷走向多业态。而多业态经营包含卖场(hypermarket)、超市(supermarket)、便利店(CVS)以及衍生的其他零售业态。这些不同业态的不同特性对物流中心作业的影响是不同的。

1.超市品项大约在5000~8000左右,出货以整箱为主。大部分货物在物流中心中有存储。

2.大卖场的品项数多在15000~20000的水平上,出货也以整箱为主,但是在物流中心如果全部存储那么多品项,需要大量空间,尤其是拣货面需求更大,因此大卖场作业中,必须考虑相当部分的交叉转运业务。

3.便利店品项并不多,大约在1700N2300,但是便利店的要求是拆零拣货,拆零拣货的成本是非常高的,信息系统应详细设计支持拆零。

在像零售图书业态这样的特殊零售行业,图书行业主档数据更加巨大。我们客户中,最少的有25万SKU,而最大的已经到了100万SKU。零售图书业态中还有例如一号多书、图书称重、以及自动化设备整合的需要。

支持多货主

在零售行业的物流中心中,多货主的概念有以下几个方面:

1.多品牌公司,零售企业通常会将不同的业态以不同的品牌公司方式出现,而这些公司往往是同种货物不同属权。这时候多货主将很好的管理其中属权关系。

2.如果出现寄售等特殊情况,商品的属权属于供应商。

因此WMS必须支持多货主作业,这种多货主作业并不简单地在商品中记录货主信息,而是针对不同货主,WMS可以采用不同的进出库策略。实际物流中心货主的概念远比这复杂,可能还会有不同的付款方,甚至需要管理运输公司。因此多货主是必须优先考虑的要素。

支持多仓库

连锁零售随着规模扩大,逐步开始使用多个仓库完成仓库运作。多仓不是不同位置的库位,也不是两个仓库的简单组合,而是需要考虑仓库之间的逻辑关系,通常至少要考虑仓库之间调拨的逻辑关系,一个仓库的预先到货通知单(ASN)往往是另一个仓库的出货单(Shipping Order)。从物理上来说,系统必须能够考虑通过互联网来进行信息传递。WMS支持多物流中心的扩展,一方面客户可以选择采用集中式或分布式的部署模式,另一方面不同的企业级别有各自的权限管理级别。INFOR WMS的另外一个显著优势是技术上的可扩充性,支持随着客

户的不断壮大发展,逐步地增加仓库和数据库数量。包括硬件上投入。

记者 和应用于其他行业的解决方案相比。连锁零售行业的产品和解决方案有何主要区别?请举例说明一下。

吴雷:和其他行业应用软件解决方案相比,除了在上面所谈到的支持大交易量,支持多业态,支持多货主。支持多仓库以外,下面几个要点也很重要:

批号管理

零售业经营的品项大多数都有有效期管理的要求,这里包括食品及日用百货品中的化妆品、清洁用品等。涉及非处方药经营的,除了需要管理有效期以外,同时还需要管理生产批号。通常在零售业物流中心有效期管理以先到期先出(FEFO)为主要原则。因为货品的属性各不相同,所以商品批号管理规则应与单个品项关联,才能具备应有的实用性。

策略(逻辑)管理

针对零售业物流中的多仓库、多货主、多商品的特点,WMS是否能够采取不同的策略(作业逻辑)管理呢?答案是肯定的。物流中心往往会要求针对不同客户或者供应商,甚至是同一客户不同商品的进出库、拣货、分配流程采用不同策略管理。华诠在为客户实施项目时会在收货、检验、入库、上架、补货、拣货、出库及盘点等所有物流环节中,建立每一环节的优化作业逻辑。这些逻辑在系统实施过程中予以导入,从而在系统指导的日常物流作业中体现出流程优化的管理效果。而且INFOR WMS的策略管理是用户可见、可修改,可配置使用。

现代化的物流设备支持

零售行业一直是现代物流最活跃的部分,对现代物流设备的支持也一直走在最前沿。现代物流设备通常最常用是无线手持终端的RF,WMS现在与RF结合越来越紧密。RF功能应该作为一个内置的功能,而不应作为一个外挂的功能,还需要通过接口集成于RF上。

目前市场上的主流RF产品有Symbol、Intermec、LXE、Teklogic等不同品牌。软件对RF终端应该是个开放的平台,这样才可以使得客户根据自己的要求,选定适合自己的品牌。

目前,国外发展出了新一代的语音拣货设备,WMS需要内置对语音设备的支持。主流RF厂商都能提供支持语音功能的RF产品,德马泰克还能提供专用的语音设备TALKMAN。

另一个在零售行业常用的设备是电子标签。电子标签可以实现更快速、更高准确率的拣货。电子标签拣货应用有不同模式,除了常见的摘果拣货,播种拣货应用也逐渐多起来。

记者 请问目前连锁零售行业客户的主要需求是什么?和过去相比,有哪些变化?

吴雷:目前零售连锁行业已经从单纯扩大规模走向了精益管理,从地盘的争夺走向了供应链争夺。零售行业是个高资金占用的行业,传统的通过占用供应商资金来实现扩大规模、提高盈利的道路已经被用到极致,因此管理供应链成为各个连锁零售行业客户的主要需求。

管理供应链本质是在满足客户服务水平的前提下,在整个供应链上具有最低的库存。如何降低供应链库存呢?方法有二:

1.建立配送中心是降低库存的最便捷、最快速的方法。通过配送中心的建设,可以降低门店库存,从而达到降低整体库存的目的。

2.使用供应链计划工具,供应链计划工具能很好在客户满意度与库存水平之间作出平衡。但是供应链计划软件通常也需要依赖具有良好管理的配送中心。

记者 贵公司在零售行业竞争的主要优势有哪些?下一步有什么市场计划?

吴雷:华诠在国内WMS行业耕耘了有10多年。在零售行业中的应用,我们的解决方案主要有以下三点比较出色:

1.软件一INFOR WMS软件的前身Exceed(EXE)是针对零售行业的,软件的技术架构和功能模块很多都是符合零售行业的特别需求的。在国外有20多年的产品历史,全球很多知名连锁零售企业、百货、超市超商都是EXE的忠实客户。

2.客户群――INFORWMS是最早进入国内的知名WMS企业。据我们估算,目前为止在国内的零售流通行业中已经有多达20家知名客户。众多的行业内客户和经验又可以为下一个客户带来丰富的经验和知识分享。

3.实施团队――WMS系统的成功导入,可以信赖的成熟产品及富有行业经验的实施顾问都是缺一不可的。物流是一个注重细节的作业实践,通过物流作业资料分析,每个客户都有各自的个性需求,一个具备行业实施经验的团队具备对行业业务逻辑的深刻了解,对系统结构细节逻辑的全面掌握,能够将IT技术与业务应用无缝结合,更好地协助客户进行合理的流程分析,大幅降低系统导入的风险。

另外。华诠计划举办一次年度的客户高峰会,届时将与相关物流设备厂商、顾问集成商,及我们众多的行业内客户、专家学者共聚一堂,交流合作。

记者 贵公司认为连锁零售行业的物流市场前景如何?

吴雷:一直以来零售企业都是华诠的主要客户群。连锁零售行业在经历高速发展以后,将进入一个练内功的阶段。对于我们这样以供应链管理为主要方向的公司,这意味着零售市场即将进入爆发期。

记者 目前在连锁零售行业的物流应用中,还有哪些比较麻烦的问题存在?

吴雷:根据华诠多年的观察和与相关企业的讨论,连锁零售行业的应用中最大的问题是物流中心的投资回报分析以及规划设计。

投资回报分析

零售并非是一个高毛利的行业,因此零售商在投资物流中心时,往往需要仔细考虑投资回报。在历史上的零售行业物流中心中,有两种思路值得商榷。一种是要建设现代化物流中心,什么都要最好的,因此我们在国内外都看到了很多自动化程度很高、但是灵活性确很差的零售物流中心。另一种是过分小心,不肯在物流中心投资的情况。

这两种思路都会给最终客户带来负面的影响。之所以产生这样的问题是没有进行详细的投资回报分析或者没有以正确的方法进行投资回报分析。

物流中心的投资回报分析,并不单单从节约物流费用来考虑,而是要站在降低库存以及提高客户满意度上综合分析。另外物流中心的运作能力不能过份乐观考虑,通常这是导致选择高投入自动化物流仓库的原因。

规划设计

通过对物流量的精细分析,优化物流中心的作业区和商品布置,从而大幅提高物流中心的储存能力和拣货效率,合理配置和使用装卸搬运设备,通过货物集装单元化、作业条码化,提高装卸效率j通过降低拣货作业的差错率,减少逆向物流成本,都是配送中心与上下游企业建立良好的仓储和配送协同的重要环节。

物流中心的规划设计可以从几个方面考虑,如仓库区域划分,进出库流程设计,流量平衡、设备、人力计算,投资回报分析等,常用的分析工具有EIQ(订单Order Entry、品项Item、货量Quantity)、ABC分析法(巴累托分析法)等。

这些方法都离不开对行业的熟悉和特性把握。例如,在超市超商这样类型的零售业物流中心最头痛的是拣货,仓库如何确保有足够的拣选作业面是至关重要的。

而对于书店这样的零售行业,如何在有限的货位中,实现超大品项数图书的存储以及优化是关键。

对于医药流通连锁来说,如何处理GSP所带来的批号规范是难题。

对于服装行业来说,重点则是由于尺码、颜色造成的多品项混储位的拣货问题。

记者 连锁零售行业的应用中,产品和解决方案下一步的技术方向是什么?

吴雷:软件技术将会转移到J2EE技术。

越来越多的软件采用SOA架构进行接口。

篇5

关键词:终端准入 网络安全 802.1x EAD

中图分类号:TP393.08 文献标识码:A 文章编号:1007-9416(2013)06-0014-02

1 引言

在创新无处不在的IT世界里,从要求可用性到安全性再到高效率,只经历了短短的几年时间。如何对终端设备进行高效、安全、全方位控制一直都困扰着众多IT管理者,由于终端设备数量多、分布广、使用者素质及应用水平参差不齐,而且终端设备所接入的网络环境异构化程度很高,导致了终端成为整个IT管理环境中最容易出现问题的一环,对终端问题的响应业已成为IT管理者日常最主要的工作之一,它同样遵循着从可用性到安全性再到追求效率的发展规律。

终端作为网络的关键组成和服务对象,其安全性受到极大关注。终端准入控制技术是网络安全一个重要的研究方向,它通过身份认证和完整性检查,依据预先设定的安全策略,通过软硬件结合的方式控制终端的访问权限,能有效限制不可信、非安全终端对网络的访问,从而达到保护网络及终端安全的目的。终端准入控制技术的研究与应用对于提高网络安全性,保障机构正常运转具有重要作用;对于机构解决信息化建设中存在的安全问题具有重要意义。目前,终端准入控制技术已经得到较大的发展和应用,在安全领域起到越来越重要的作用。

2 发展现状

为了解决网络安全问题,安全专家相继提出了新的理念。上世纪90年代以来,国内外提出了主动防御、可信计算等概念,认为安全应该回归终端,以终端安全为核心来解决信息系统的安全问题。

3 终端准动模型

H3C终端准入控制解决方案(EAD,End user Admission Domination)从控制用户终端安全接入网络的角度入手,整合网络接入控制与终端安全产品,通过智能客户端、安全策略服务器、联动设备以及第三方软件的联动,对接入网络的用户终端按需实施灵活的安全策略,并严格控制终端用户的网络使用行为,极大地加强了企业用户终端的主动防御能力,为企业IT管理人员提供了高效、易用的管理工具。

4 终端准入控制过程

EAD解决方案提供完善的接入控制,除基于用户名和密码的身份认证外,EAD还支持身份与接入终端的MAC地址、IP地址、所在VLAN、所在SSID、接入设备IP、接入设备端口号等信息进行绑定,支持智能卡、数字证书认证,支持域统一认证,增强身份认证的安全性。根据实际情况我们采用基于域统一认证,与接入终端MAC地址和接入设备IP信息进行绑定的严格身份认证模式。通过身份认证之后,根据管理员配置的安全策略,用户进行包括终端病毒库版本检查、终端补丁检查、是否有等安全认证检查。通过安全认证后,用户可正常使用网络,同时EAD将对终端运行情况和网络使用情况进行监控和审计。若未通过安全认证,则将用户放入隔离区,直到用户通过安全认证检查。EAD解决方案对终端用户的整体控制过程如图2所示。

5 终端准入控制策略的实现

5.1 接入用户身份认证

为了确保只有符合安全标准的用户接入网络,EAD通过交换机的配合,强制用户在接入网络前通过802.1x方式进行身份认证和安全状态评估,但很多单位已经建立了基于Windows域的信息管理系统,通过Windows域管理用户访问权限和应用执行权限。为了更加有效地控制和管理网络资源,提高网络接入的安全性,EAD实现了Windows 域与802.1x统一认证方案,平滑地解决了两种认证流程之间的矛盾,避免了用户二次认证的烦琐。该方案的关键在于两个“同步”过程:一是同步域用户与802.1x接入用户的身份信息(用户名、密码),EAD解决方案使用LDAP功能实现用户和Windows域用户信息的同步。二是同步域登录与802.1x认证流程,EAD解决方案通过H3C自主开发的iNode智能客户端实现认证流程的同步。统一认证的基本流程如图3所示。

5.2 安全策略状态评估

EAD终端准入控制解决方案在安全策略服务器统一进行安全策略的管理,并在安全策略管理中提供黑白软件统一管理功能。管理员可根据IT政令,在安全策略服务器定义员工终端黑白软件列表,通过智能客户端实时检测、网络设备联动控制,完成对用户终端的软件安装运行状态的统一监控和管理。如果用户通过安全策略检查,可以正常访问授权的网络资源;如果用户未满足安全策略,则将被强制放入隔离区内,直至通过安全策略检查才可访问授权的网络资源。

5.3 EAD与iMC融合管理

EAD通过与iMC(开放智能管理中枢,Intelligent Management Center)灵活组织功能组件,形成直接面向客户需求的业务流解决方案,从根本上解决多业务融合管理的复杂性。EAD实现了对用户的准入控制、终端安全、桌面资产管理等功能,iMC平台实现了对网络、安全、存储、多媒体等设备的资源管理功能,UBAS、NTA等组件实现了行为审计、流量分析等业务的管理功能,这几者结合在一起,为企业IT管理员提供了前所未有的融合用户、资源和业务三大要素的开放式管理体验。

6 结语

在未实施终端准入解决方案之前,本企业网络管理模式被动,虽制定完善的IT管理制度,但不能有效实行,比如不能及时升级系统补丁,不能及时升级杀毒软件病毒库,不能实时监控用户软件安装,不能实时监控计算机硬件信息等问题。通过实施终端准入解决方案,降低了来自企业内部网络的威胁,规范了终端准入安全策略,提高了IT管理员工作效率,从而保障了企业网络环境的安全。

参考文献

[1]周超,周城,丁晨路.计算机网络终端准入控制技术.计算机系统应用,2011,20(1):89—94.

[2]马锡坤.医院网络终端准入控制解决方案.医院数字化,2011,26(11):30-32.

[3]成大伟,吕锋.支持802.1x的网络准入系统在企业中的应用.中国科技博览,2012,27:296.

篇6

关键词 网络安全;物理隔离;地形图保密

中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2014)09-0179-01

1 勘察设计企业网络现状

勘察设计企业在设计工作中经常会用到或产生一些文件,尤其是地形图等密级较高的文件资料。我国2000年1月1日起颁布实施的《计算机信息系统国际联网保密管理规定》第二章保密制度第六条规定:“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离”。为保护国家秘密不外泄,同时满足信息化办公的生产需求,目前国内勘察类企业主要采用两种网络架构方式。一种是设置内部办公网络和外部网络,员工各自配置两台分别连接内外网络的计算机,两者完全物理隔离。这种方式建设和维护成本大,员工操控灵活度低。内部办公网络实现公司信息化办公和资源内部共享等需求,外部网络实现互联网资料查询和外部交流,同时严禁内部网络信息向外部网络流通。另一种设立指定的互联网访问区,专门人员或机构采集互联网信息复制到内部网络,或者设立专门的可访问互联网的设备或区域,这种方式实时性不好。

2 网络隔离技术趋势

物理隔离是网络隔离的一种重要形式,它是通过网络与计算机设备的空间分离来实现的网络隔离[1]。与物理隔离不同的另一种网络隔离方式是采用密码技术的VPN隔离。虚拟专用网(VPN)是通过使用密码和隧道技术、在公共网络设施上构建的、具有专用网络安全特性的逻辑网络[2]。VPN隔离追求的是数据的分离或不可读,而物理隔离强调的是设备的分离。尽管VPN的实现成本较低,但是在网络的边界点,隔离设备容易被攻击,特别是来自公共网络的拒绝服务攻击[2]。

物理隔离网闸的思路决定了它是一种比VPN更高级的安全隔离形式,因为它是在保证必须安全的前提下,尽可能互联互通,如果不能保证安全则完全断开。然而,这种技术成熟的产品还是无法摆脱“摆渡”病毒的攻击。因此,国家保密局信息系统安全保密测评中心颁发的网闸类产品检测证书中明确注明“该产品不可用于互联网和网络之间的信息交换”。

3 双网物理隔离解决方案架构

除去地形图等国家秘密文件外,勘察设计企业商业秘密的保护也是极为迫切的要求。将操作地形图资料的计算机与内部工作网络和外部互联网隔离,内外两条网络之间通过有效的隔离设备和网络安全措施建立可信连接,既能满足国家保密局对于国家秘密的保护要求,又能满足公司内部与互联网之间的资源共享需要。

利用物理隔离网闸安装在工作内网核心交换机和外网核心交换机之间,对于公司内部业务使用的计算机和服务器等设备直接或通过级联设备连接到核心交换机,公司对外交流所用计算机或外网服务器直接或通过级联连接到外网核心交换机。内外网络间数据访问必须经过网闸的“摆渡”。这样,通过内外网之间的网闸不仅实现了两个网络间的物理隔离,还能满足内外网之间实时、适度、可控的内外网络数据交换和应用服务。比如:文件交换、数据库的数据交换与同步、HTTP/HTTPS标准访问、FTP服务、邮件服务等。

图1 基于网闸隔离的网络拓扑结构

通过安全隔离网闸可以对办公网络到外部网之间的传输数据和文件严格执行格式和内容检查,检查的内容可以包括内容检测、防恶意代码、防泄密、文件类型控制等。可以对浏览器中输入的各种关键词和敏感字符串进行限制,预防内网用户因访问外网网站时,在浏览器的访问请求中出现有意或无意泄密的可能。

在公司网络建设中对于地形图等高密级资料的使用必须采取单独网络或单机运行模式,同时出台相应的规章制度,对地形图资料的复制、传递进行严格的规范,并出台相应的惩罚措施,从公司制度层面对网络安全保密行为进行约束。

4 性能分析

物理隔离网闸通过双主机之间的物理断开来达到数据隔离的目的。内外主机间信息交换只能借助拷贝、镜像、反射等非网络方式来完成。另外,根据内外网间数据交换的具体情况还可以选择不同流向的单向或双向隔离网闸,实现更高级别的数据保密要求。市场上部分物理隔离网闸支持基于文件特征库的文件类型过滤和用户自定义关键字的文件内容筛查,可有效防止商业信息的无意泄漏。

应用物理隔离网闸的双网隔离解决方案具备如下优点。

1)屏蔽了内部的网络拓扑结构,屏蔽了内部主机的操作系统漏洞,消除了来自互联网上对网的攻击。

2)内部服务器不对外部网络提供任何端口,不允许来自任何互联网主机的主动请求,降低了自身风险。

3)通过严格的内容过滤和检查机制严防泄密。

4)可根据需要选择单项或双向数据流动方向,灵活性强。

但是,采用物理隔离网闸对内部工作网络和外部网络进行隔离较采用VPN隔离在费用方面不占优势,同时,涉及地形图的计算机部分仍需单独划分网络。

参考文献

[1]网络隔离的技术分析与安全模型应用[J].数据通信,2002(3):23-25.

篇7

[关键词]信息化 信息平台 ASP

现代旅游业的最终目标是提高效率,降低成本,满足客户要求,并且日益呈现出信息化、网络化、自动化、智能化、标准化的发展趋势,其中信息化是现代旅游业的核心目标。3G技术的出现,推动了旅游业信息化的进程,使旅游业信息技术的应用由办公领域延伸到服务领域,成为衡量旅游业发展水平的重要指标。

一、旅游景点企业信息化的现状与存在的问题

尽管旅游企业绝大多数景区都建立宣传网站,但总体水平却处于以信息为主的低水平阶段,能够全方位提供旅游服务的景区网站非常少。在旅游业快速发展的今天,旅游业的信息化更是迫在眉睫。

1. 旅游景点企业信息化现状

(1)信息化应用水平较低。众多旅游企业信息化基础薄弱,不具备整体实施信息化的条件,旅游企业信息化建设还处于起步阶段。另外,我国在旅游信息化应用研究方面起步晚,旅游信息化的研究仍停留于可行性分析、开发的基本思想和系统实现功能的探讨。

(2)信息化需求以基础信息为主,旅游网站功能单一。旅游企业的宣传网站大多以旅游信息、提供住宿为主。而对于景区购票管理、景区分布地图、以及其他个性化增值服务的提供很少,购票预定仅仅是电话预定,无法实现网上在线订购与支付。旅游网站的价格、便捷等优势还不很明显。旅游网站的增值服务应用总体不够。

2. 旅游景点企业信息化存在的问题

(1)资金问题。信息化建设资金投入不足是阻碍旅游企业信息化建设的重要因素。信息化工程需要大量资金来支撑。建立旅游景点的信息化所需要的信息系统价格大都居高不下,这对小型的旅游企业来说压力过大,费用过高。

(2)信息系统软件大多集中于对旅游企业内部管理上。软件提供商过多关注企业内部管理,对能为旅客观光提供信息化服务的系统开发不够,因而目前市场上缺乏能为旅客提供个性化服务、价格优惠的信息系统软件。

(3)企业重视问题。旅游企业信息化顺利开展的前提是企业领导的重视,企业领导不仅要认识到信息化的重要性,而且要对信息化有一个清醒的认识。旅游企业的管理者因为生存竞争激烈,往往只关注眼前利益,缺乏长远的发展观念。对信息化的理解也仅停留在信息处理、信息上。对信息化未来能带给企业发展的动力理解不足,不愿对此大力投入。

(4)人才问题。长期以来,由于旅游业进入门槛低,因而人员素质不高。另外,旅游企业的人员大都是导游等,对信息技术人才的需求很少,也没有这方面专业人才的培养和储备。总体来说旅游信息化建设的人才还很匮乏。主要体现在:

①企业家信息化意识不浓厚,不愿实施信息化,或者只是将信息化作为门面工程,或者是争取支持资金的一种方式。

②企业各类人员对信息化没有正确的认识,常常不能有效地利用信息化带来的优势。为了迅速提升旅游信息化水平,必须大力加强信息化人才队伍的培养。

为了解决旅游企业资金紧缺、人才匮乏、对信息化的渴望的问题,ASP应运而生。ASP服务为旅游企业带来了更简单、更经济、更可行的旅游信息化改造,协助旅游企业向旅游信息化平稳过渡,为我国旅游信息化建设提供一种可供参考的方案。

二、ASP及其基于ASP的旅游景点企业信息平台

1. ASP的含义

ASP是应用服务提供商(Application Service Provider)的英文缩写。根据IDC(Internet Data Center,互联网数据中心)的定义,ASP是指从一个集中管理的组织中提供应用的部署、供应、管理以及对应用访问的契约式服务。ASP实际上是一些为第三方提供服务的公司,他们拥有自己的主机,在自己的主机上部署、管理和维护各种服务系统,然后通过网络向远端客户提供计算能力。ASP外包服务的目的是为企业提供各种软件服务,规模可大可小,复杂程度可高可低,应用软件系统不一定要求复杂的硬件设施,完全以开放平台为主,以Internet作为连接手段,服务的主要对象是业务量不大、处理频度不高但要求服务种类比较齐全的企业。

2. ASP模式的旅游景点企业信息平台功能结构

ASP模式的信息平台要应用于旅游景点企业,其系统要求具有实时性、可交互性、可扩展性、持续的有效性等特点,以满足旅游景点中各景点改造变化等的功能需求。整个系统分为几个不同的层次,分布于企业内部网、互联网、ASP服务商的网络中,企业内部网客户端只要安装最基本的二维码扫描仪。其技术构是基于Client/Server的运行模式,一部分是位于最终用户端的客户端,是一个简单的界面操作层;另一部分则是位于ASP端的服务器端。整个ASP物流应用服务平台构架在Internet基础上,为目前适用于Internet/Intranet系统的浏览器/应用服务器、数据库服务器的三层体系结构。如图1所示。

ASP通过信息平台,为多个旅游服务企业执行及管理商业软件,并提供数据实时打包服务以及权限许可技术,可以保证与ASP合作的旅游企业机密的安全。

ASP对旅游企业提供在线业务应用服务和管理服务的具体过程如下:

(1)ASP负责软硬件的购买、安装、构造和维护,旅游企业通过软硬件的租赁来获得服务。

(2)旅游企业将有关旅游景点的信息传递给ASP,包括旅游景点的门票管理信息、各个景点的特色介绍、景点分布地图、餐饮住宿情况等,由ASP经软件处理后传递到门户网站上,并在二维条码中保存网址。

(3)用户可以通过手机、电脑等访问相关的ASP网站,在网站上搜索自己感兴趣的旅游景点信息,并自助完成订购电子门票、获取电子地图、语音导游、短信导游等业务。

3. 利用手机二维码获取电子门票

手机与二维码的结合,进一步拓展了二维码应用价值,促进了行业的融合,手机二维码将为通信、媒体以及其他传统行业带来更多的机会。二维码技术标准在全球范围的应用和推广,其技术标准普及应用为企业带来了可观的经济效益。手机与二维码的结合,进一步拓展了二维码应用价值,促进了行业的融合。随着市场、产业链、商业模式的不断成熟,手机二维码将为通信、媒体以及其他传统行业带来更多的机会。根据资料显示,近几年我国手机二维码的用户规模迅速扩大(如图1),这将为旅游景点企业应用ASP带来更多优势。

另外,3G手机的出现进一步推动了移动商务的发展,3G是指将无线通信与国际互联网等多种媒体通信结合的新一代移动通信系统,它能够处理图像、语音、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务,能够实现实时视频、高速多媒体和移动互联网访问。

用户通过ASP网站找到旅游景点门票后,获取二维条码并保存在手机中。当游客到达景点时,旅游景点通过扫描手机中的二维条码,确认游客身份。

4. “小区”短信系统的应用

“小区”短信系统(也称作个性化服务短信系统),是利用手机进出特定区域时可检测位置信息的特性,实现在特定时间,为特定地区的特定用户群提供富有个性化的特定信息内容服务的一种新型短信增值业务。

ASP可以利用“小区”短信系统,并结合旅游景点的具体情况来使实现景点宣传、为旅客路线信息、天气信息等。例如在距离景点200米的范围之内“欢迎您来***风景名胜区观光游览!景区全体职工愿竭诚为您奉献温馨满意之旅!”另外,ASP可以开发定制旅游信息、旅游产品等增值性业务。

三、ASP给旅游企业带来的效益

利用ASP进行信息技术(IT)外包,可以给旅游企业带来以下几个方面的效益:

1. 节约旅游企业的IT支出

旅游企业将IT外包给ASP,只需租用ASP提供的优质服务,安装二维条码的扫描仪,既不需要投资基础设施,也不需要开发与维护应用软件,更不需要维持一支IT人员队伍。这样,可以降低旅游企业在IT方面的支出。

2. 提高旅游企业的核心竞争力

ASP的使用,使旅游企业不再受信息化实施带来的许多技术方面的困扰与负担,它将实施信息化的技术问题交给ASP专家。这样旅游企业就可以集中精力开发旅游业务,例如利用3G手机的语音、视频等功能为游客提供相当于一对一的导游服务等。

3. 有利于环境保护

利用ASP提供的信息平台并结合“小区”短信系统,可以减少人们对门票、景点内的宣传单等纸质品的消耗,有利于环保,在游玩同时提高人们的环保意识。同时促进人们利用先进的现代化信息技术。

四、结论

ASP的出现为旅游企业实现管理的信息化提供了一种可行的解决方法。对旅游企业而言,通过ASP可以使其在可接受的成本水平上极大地提高自己的竞争力,更好地满足用户需要。但是,作为一种新型的IT外包模式,仍然存在着安全、法律等问题以及旅游企业个性化需求与ASP服务一致性之间的矛盾。

参考文献

[1]刘金妹,商凌云.ASP:一种中小物流企业信息化解决方案[J].物流信息管理,2009.

[2]巫江.我国旅游景区电子商务发展探析――以敦煌为例[J].生产力研究,2006(01).

[3]康敏.旅游信息化建设中的技术问题和难点分析[J].燕山大学学报(哲学社会科学版),2007(s1).

篇8

关键词:成本控制;降低成本;控制方法

中图分类号:F275 文献识别码:A 文章编号:1001-828X(2016)028-000-02

一、企业成本控制的理论概述

(一)现代企业成本控制的含义

在当今现代化的企业生产经营过程当中,企业依据原先制定的成本管理目标,发现并总结出影响成本的各种因素、条件,根据这些因素和条件,采取相应的对策和措施,从而实现成本管理目标的行为。企业成本的控制过程就是去正确核算企业在生产经营的过程中发生的各种损耗,调节和监督的过程,企业采取一切有效方法,尽一切努力去降低成本。成本控制贯穿于企业生产经营中的每一个领域,每一个环节,每一个阶段,包括财务领域成本控制、生产过程成本控制、采购领域成本控制、销售领域的成本控制等内容。合理降低企业的经营成本,使企业获得更多的利润,所以企业的成本控制对提高企业竞争力等是至关重要的,企业才能够在日趋激烈的市场竞争的环境下生存,可持续发展和壮大,使企业能够长期立于不败之地。

(二)企业成本控制的目标

1.合理降低成本。在影响利润变化的其他因素不随成本的变动而变化的相对稳定的环境条件下,首先就是降低成本。以成本竞争为中心是成本领先战略的核心,确保企业的竞争优势就是利用降低成本优势在竞争中取得较高的利润。首先在一定的经济环境、技术条件、质量标准等的因素下,进行合理的降低成本可以通过一些方法措施,如:降低消耗,提高劳动生产率,合理地安排生产等其他措施;其次是对企业生产要素的配置进行改进,不断地提高技术装备水平,引进新技术,新材料,新工艺等一系列措施,也同样可以一定程度上降低成本。

2.在有限的资源下,提高资源利用率。在提高资源利用率的同时,成本也被降低了。通过成本控制,提高有限资源的使用,而且有限的资源也可以生产出更多的产品,创造更多的价值,实现“节能降耗”的目的。因此,有限资源的改变,也能更好的利用有限的资源创造更加利润的产品。最大限度地提高整体的边际收益,企业就必须要使有限资源的边际收益最大化。

3.配合企业取得竞争优势。企业核心竞争力是强有力的竞争,也是现在企业的竞争优势,其实质就是要不断地能保持持续的领先的优势。因此,这就需要企业不断提高企业的核心竞争力。

4.获取最大的利润。企业应该运用成本、质量、价格、销量等一些要素之间的联系,依靠成本控制来实现质量、价格等对成本的需求,让企业的利润得以最大化。

(三)新经济研究企业成本控制的现实意义形势下,如何降低企业成本

1.可以提高企业的经营管理。通过制定相应的成本控制标准,根据对比,发现差异部分,并以此来进行改进,在管理工作中,已形成的成本以标准为中心,在大程度上靠近标准,这就要求需要加强成本控制责任中心每一个环节的管理,并且认真的贯彻落实成本控制,提高企业的经营管理。

2.可以加强企业成本数据的准确、真实。成本控制,贯穿于成本形成的全过程中,主要是监督成本控制的执行情况,纠正不利的差异因素。但所有这一切工作的前提,都是源于这些真实、正确的成本数据资料,所以要求与成本相关的信息必须与实际一致,原始成本记录工作必须建立、完善。

3.成本控制直接的结果就是降低成本。当其他对成本有影响的因素保持不变时,对于企业,降低成本就等于是利润的增加。这既增强了企业抗御风险的实力,也使企业竞争力进一步提升了。与成本控制紧密相连的是企业的经济利益,可直接影响到企业的可持续生存与发展。

4.可以促进企业的责任制度,得到进一步完善和巩固,促进管理水平的提高,才能真正实现降低成本。

二、企业成本控制中存在的问题

(一) 成本管理理念滞后

传统成本管理重点在“省”字上,只注重“节流”。导致成本管理重点集中在生产领域,在生产中片面追求低成本,以降低人力成本、原料成本、制造成本为主要方法,使陷于单纯降低成本的怪圈是成本管理,不能深入反映经营过程,不能真正为企业决策提供有价值信息,信息成本失真,各环节流程不能客观体现在管理信息中。

(二)成本管理方法陈旧

虽然在现阶段,国内不少企业已经开始着手进行成本管理试点,并获得了一定的管理成效,但是从整体范围而言,成本管理方式缺少创新性,与现阶段的经济环境发展要求不相适应。当前,国际生产趋势已经向多品类小批量格局发展,因为消费洗好的差异性,形成了个性化消费的主导潮流。消费者更偏向于选择订制式产品,而生产企业也已经具备了差异化服务的实施基础。在这样的消费需求环境下,生产厂家的生产线难以实现大批量生产,对于生产成本的核算则更适与利用分批计算法。当前国内企业利用这一算法的仅为5.7%,这一数据说明,国内企业的细化生产模式还有待完善,对于消费者的个性化需求不够重视,在成本核算中方法过于笼统简单。当前成本管理较为通用的模式为:计算出标准成本,制定计划成本,最终确定目标成本。对于较为先进的成本企划法以及实用性较高作业成本法应用不够。

篇9

关键词:ARP欺骗;ARP防御;ARP防御软件

中图分类号:TP393.1文献标识码:A

1 ARP协议概述

1.1 ARP协议简介

ARP(Address Resolution Protocol)地址解析协议用于将计算机的网络地址(IP地址32位)转化为物理地址(MAC地址48位)。

ARP协议是属于链路层的协议,在以太网中的数据帧从一个主机到达网内的另一台主机是根据48位的以太网地址(硬件地址)来确定接口的,而不是根据32位的IP地址。内核(如驱动)必须知道目的端的硬件地址才能发送数据。当然,点对点的连接是不需要ARP协议的。

1.2 ARP协议的缺陷

ARP协议是建立在信任局域网内所有结点的基础上的,它很高效,但却不安全。它是无状态的协议,不会检查自己是否发过请求包,也不管(其实也不知道)是否是合法的应答,只要收到目标MAC是自己的ARP reply包或arp广播包(包括ARP request和ARP reply),都会接受并缓存。

2 ARP欺骗的攻击过程

假设一个网络环境中,网内有三台主机,分别为主机A、B、C。主机详细信息如下描述:

A的地址为:IP:192.168.100.1MAC: AA-AA-AA-AA-AA-AA

B的地址为:IP:192.168.100.2MAC: BB-BB-BB-BB-BB-BB

C的地址为:IP:192.168.100.3MAC: CC-CC-CC-CC-CC-CC

正常情况下A和C之间进行通讯,但是此时B向A发送一个自己伪造的ARP应答,而这个应答中的数据为发送方IP地址是192.168.10.3(C的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(C的MAC地址本来应该是CC-CC-CC-CC-CC-CC,这里被伪造了)。当A接收到B伪造的ARP应答,就会更新本地的ARP缓存(A被欺骗了),这时B就伪装成C了。同时,B同样向C发送一个ARP应答,应答包中发送方IP地址四192.168.10.1(A的IP地址),MAC地址是BB-BB-BB-BB-BB-BB(A的MAC地址本来应该是AA-AA-AA-AA-AA-AA),当C收到B伪造的ARP应答,也会更新本地ARP缓存(C也被欺骗了),这时B就伪装成了A。这样主机A和C都被主机B欺骗,A和C之间通讯的数据都经过了B。主机B完全可以知道他们之间说的什么。这就是典型的ARP欺骗过程。

注意:一般情况下,ARP欺骗的某一方应该是网关。

ARP欺骗存在两种情况:第一种是欺骗主机作为“中间人”,被欺骗主机的数据都经过它中转一次,这样欺骗主机可以窃取到被它欺骗的主机之间的通讯数据;第二种是欺骗者伪装成网关只欺骗了其中一方,导致被欺骗主机直接断网。

笔者所在公司发生的ARP欺骗攻击大多是第二种情况。

3ARP欺骗的解决方法:

3.1ARP欺骗发生时的现象:

被攻击网段内的所有计算机,网络5-10分钟中断1次,然后过段时候又恢复;如果马上改IP地址,则又恢复正常通信。

3.2ARP欺骗解决方法:

3.2.1利用计算机操作系统自带工具:

在“开始”“程序”“附件”菜单下调出“命令提示符”。输入并执行以下命令:

Arp -d (清除本机的arp缓存表)

Arp -s 00-21-5e-c4-4d-5c 192.168.1.254(绑定网关的IP地址和正确的物理地址)

因为每次重启计算机的时候,ARP缓存信息都会被全部清除。所以将这两条命令做成一个批处理文件,然后将这个文件放到系统的启动项中。当程序随系统的启动而加载的话,就可以免除因为ARP静态映射信息丢失的困扰了。

3.2.2利用ARP防御软件:

现在市场上的ARP防御软件有很多,笔者使用的是一款名为“arp防火墙”的软件,该软件不仅可以拦截arp攻击,还可以定位arp攻击源。可以用来统一管理单位所有的计算机。

3.3.3利用交换机绑定IP地址和MAC地址:

现在的交换机都有IP地址和MAC地址的绑定功能。笔者所在公司使用的是思科系列交换机。具体配置命令如下:

Route(config)#arp192.168.1.111 0024.5b

3d.63ed arpa

此方法还可以防止IP地址的非法使用。

这种方式的缺点是初期数据录入工作量大,如果终端计算机太多或者更换频繁,那么网管员将会不堪重负。所以这种方法一般用来绑定重要的服务器。

以上三种方法,建议普通用户选择使用防御软件,网管可以将防御软件和交换机绑定相结合来管理整个单位的网络。

4结语

ARP欺骗攻击利用了ARP协议的漏洞,作为一种底层协议攻击,从根源上无法彻底解决。只能从防御上着手,大力普及计算机知识,提高终端用户的防范意识和计算机使用能力,才能从根本上减少攻击源。

篇10

关键词:绩效考核;绩效管理;问题;措施

研究显示,90%以上的单位每一年都会进行绩效考核与管理,诸多优秀的企业所从事的绩效活动已经从辅层面逐渐转移到战术性层面,因此在很大程度上提高了绩效的管理力度[1]。作为一个企业,不管是生产什么还是经营什么,其最终目的都是为了获得经济效益或者社会效益。想要完好的实现上述目标,必须做好多方面的努力和工作,从而将员工的创造性和积极主动性发挥出来。

1我国企业绩效管理问题分析

(1)管理的最终目的过于简单。考核的最终目的是行动标杆,一旦目的的指导发生偏差,势必会影响到整体效果。从理论的角度来看,绩效考核的最终目的是多元化的,但是实际上绩效考核往往流于表面判断,很少加以改进处理。在管理组织中,仅仅将考核等同于发工资或奖金。基于此,造成绩效考核目的错位情况出现,绩效考核此时也成为了组织管理中的一项游戏而已。(2)管理的指标设置出现偏离状况。从事过绩效考核的人都有此经验:考核方案的设计最后均聚集在指标体系的设置中,想方设法的建立和完善相应考核指标等成为考核方案的重点工作。但是,一些固化的行为模式和思想观念往往使得所设置的指标体系偏离实际出现的问题,让管理者分不清重点。事实上,考核指标过多势必会分散企业员工的关注重点,从而无法提高工作绩效。管理者需要付出相应成本,做好细枝末节的处理,积极提高管理工作人员的注意力。

2关于绩效考核与绩效管理

从历史发展历程来看,绩效考核主要是用来控制员工,从而将其作为调职或者加薪的基础依据。在此过程中,会激发员工的本能抵抗心理,对组织的要求会产生本能的藐视,组织此时也会采取相应的奖惩措施来促使员工提高合作[2]。另外,由于绩效本身具有动态化和多维化的特点,最终使得绩效考核难以达到满意的效果。绩效管理需要创造一个良好的组织环境,促使员工能够达到企业规划中的重要影响工具。简而言之,脱离开绩效管理体系的考核会使得其很难达到相应的功能。一旦没有让员工积极参与到绩效管理之中,势必会使得考核双方均缺少动态沟通。传统绩效考核与现代绩效管理之间的区别主要在于以下几个方面:其一,在着眼点方面,绩效考核更为注重过去,绩效管理则注重过去、现在和未来;其二,在方法方面,绩效考核以主管为中心,绩效管理则更注重双向沟通;其三,在着重点方面,绩效考核更为注重成果,绩效管理则更为注重管理的整个过程;其四,在特点方面,绩效考核更为注重被动反应型,绩效管理则更为注重主动开发型;其五,在结果运用方面,绩效考核更为注重奖惩制度,在绩效管理方面更为注重能力的提高和发展;其六,在管理者的角色方面,绩效考核的主要管理者是裁判员,绩效管理的主要管理者则是教练;其七,在管理视角方面,绩效考核更为注重以人力为成本,绩效管理则更为注重人力为资源;其八,在管理方式方面,绩效考核更为强调服从,而绩效管理则更为主张承诺。其九,在问题解决方面,绩效考核更为注重事后解决,在绩效管理中更为注重过程中的有效解决。

3我国企业绩效管理措施

3.1绩效计划

在绩效计划中,主管和员工一起合作,从而让员工在下一年中履行好自己的职责,主管为员工提供一些必要的帮助,将各项任务的授权水平来加以衡量绩效,将可能出现的障碍和相应解决方法加以探讨,最终达成一致认识。绩效计划的主要作用是帮助好企业员工积极寻找路线,认清现实和最终目标,具有前瞻性作用。绩效考核主要是在完成绩效之后进行总结,具有会回顾性作用。基于此,绩效管理过程中必须首先明确好每一位员工的工作活动过程,从而将企业的整体经营目标和经营策略加以严丝无缝的配合。企业员工最好能够准时拟定绩效任务和绩效标准,积极让公司的每一个员工均能够拟定好本人的工作目标,再和目标主管加以综合讨论,最终使得每一位员工均能够对工作任务有强烈的使命感。

3.2动态化且持续化的绩效沟通

动态且持续的绩效沟通时绩效管理的重要环节之一,与此同时也能够充分体现出绩效考核和绩效管理之间的差别。让主管和员工均能够在实施计划过程中保持亲密联系,全程追踪好计划的发展情况,及时排除遇到的困难,再对计划加以合适的修订。简而言之,动态且持续的绩效沟通是绩效管理体制的核心,使管理者及时的了解员工的实际状况和更深层次的原因,能够让员工积极了解到管理者的工作计划和工作思路[3]。基于此,不断提高员工和管理者的信任度,最终提高管理的整体工作效率。

3.3绩效诊断和绩效辅导

在绩效诊断和绩效辅导过程中,不仅仅是主管对员工加以批判,而且要积极鼓励员工加以自我批判,促进绩效管理者与员工之间互为沟通、交流,主管能够通过绩效诊断来帮助员工提高绩效。倘若发现绩效低下原因,需要采取积极的手段来提高绩效。绩效不高的最根本因素有以下两种:其一,个人因素(能力不够或者努力不够);其二,组织因素(工作流程不够合理)。倘若查明清楚上述原因,需要主管和员工加强沟通来排除其中出现的障碍,主管也应该做好辅导员的角色。

4结束语

综上所述,各大企业只有将员工看做主人,从而让员工积极参与到管理决策之中,才能够为企业的发展提供相应力量。基于此,企业必须坚持“以人为本”的基本原则不动摇,在此背景下,坚持开拓创新,不断拓展人力资源管理工作的新方法和新思路,从而使得人力资源管理工作随着社会的发展而不断提高。

参考文献

[1]何琪.从绩效考核到绩效管理:人力资源管理理念的发展[J].社会科学论坛,2007,12(8):97-103.

[2]黎荣.从人力资源到人力资本—论中国酒店人力资源管理理念的创新[J].企业文化(中旬刊),2015,10(5):214.