发布日期:2023-11-25 20:09浏览次数:
国内舆情中,涉及民生、娱乐类占绝大部分,其中以医疗卫生、社会治安类舆情事件(线]。互联网时代,医院门户网站可以提高用户的感知度,为用户传递医院最新动态、医生出诊信息、就医咨询服务等。医院网站是医院对外交流和对外宣传的主要窗口之一[2],其所扮演的舆情承载、医院医疗信息平台的角色,及其拥有广泛的群众点击量基础,这使得医院网站成为黑客喜欢攻击的目标,恶意的网络攻击使医院门户网站面临着严重的安全风险。ASP.NET、J2EE/LAMPD等是基于B/S结构的网站平台常用的开发工具,然而,在网站设计时,不论利用的是何种开发工具,均无法免除被入侵的可能性。在网站开发的过程中所使用到的开源代码中无法否认的存在一些漏洞,而这些漏洞极其容易受到黑客或其他非法入侵者利用,给医院网站造成不利影响。网站验证机制设计不完善也会存在安全隐患。例如,设定输入信息的字符类型要求,比如要求输入信息应由大小字符和数字共同组成,不满足时则无法正常提交;或者设定输入信息的指定长度,在超过指定要求时,无法正常提交。如果未设置验证机制,或者验证机制不完善,就很可能让恶意攻击者有机可乘,致使网站被攻击,出现恶意刷屏、网站崩溃,甚至是服务器崩溃的情况。黑客攻击服务器的情况频繁出现,2016年7月26日据韩媒报道,韩国一个著名购物网站Interpark的服务器受到了黑客的攻击,预估至少1000万客户的个人信息被泄漏。服务器是网站的最必须最关键的载体,如果服务器被入侵,那么网站信息安全即受到威胁,可能出现数据丢失、信息被篡改、信息损坏等一系列情况,严重情况下还可能发生信息泄露问题。很多网站经常被病毒入侵,导致很多数据的流失,甚至导致网站无法正常运行。这是因为网站的防御系统层次较低,对于病毒的侵入不能及时的维护和补救,导致更大的损失,其实这还跟网站制作时没有专业的人才有关,所以一个网站防御系统的层次高低是很重要的,他对网站的维护和安全性管理起到很大的作用[3]。根据美国国防部统计数据得知,在每1000行Web代码中,可能存在的漏洞数为5~15个,每修补其中一个漏洞,需要的时间一般为2~9个小时。而Web这类互联网上应用最为广泛的形式也是黑客最常见的攻击目标。由Gartner调查可知,绝大多数信息安全攻击是发生在Web应用层而非网络层上。在这个Web应用迅速扩张的时代,大多数网站都存在着不同程度的安全隐患。由于Web应用中包含着大量的用户信息,这使得Web应用成为了当今黑客攻击的主要目标[4]。这对各网站所属单位造成了不同程度的影响,包括可能存在的经营风险、经济损失,损害单位形象,影响正常宣传及管理工作的开展,所带来的社会经济效益影响等等。此外,目前黑客攻击手段层出不穷,网络上可随意下载的攻击软件让攻击者不需要对网络安全知识有深入了解,便可以对网站进行攻击、破解后台管理员密码、盗取网站数据等。随着现代计算机网络和信息技术的不断发展,各行业已在不同程度上迈入了“互联网+”大数据时代。数据记载着人群的基本信息、行为信息等,对喜好和行为的偏向分析、决策的做出等扮演着越来越重要的角色。数据正对人们的思维、生产和生活方式起着深刻的改变作用。随着医疗改革的不断深入,医院的正常运行以及长远发展将离不开数据。一旦由于意外而丢失数据,将会给医疗机构造成极大的经济损失[5]。因此对医院网站进行安全防护,防止信息泄露,迫在眉睫。
日常安全运维和安全设备防护是传统网站防护措施的主要两大块:日常安全运维包括:系统安装和升级杀毒软件,打开实时监控,扫描木马和查杀病毒;针对存在的系统漏洞,安装相应最新补丁,修复系统漏洞;开启系统自带防火墙,检查已通过防火墙的程序是否存在隐患;定期查看端口连接情况,关闭没用到的端口;定期更新修改用户名和密码,密码设置尽量复杂化;定期查看网站日志记录等。安全设备防护包括:安装专业级别的Web防火墙设备、入侵检测系统设备、防篡改软件,其中安装入侵检测系统设备可以是部署IDS入侵检测系统或IPS入侵防护系统设备等。然而由用户购买部署Web防火墙、防病毒软件、入侵检测等安全设备,这一类传统的网站安全防护模式受限于设备系统的性能有限、特征库的更新时效性不足,已难以敏捷响应防御日益复杂的网站应用层攻击。传统模式不仅成本费用较高,对配置、运营、维护的技术要求复杂,无形增加管理负担。同时,根据木桶理论,短板决定整体安全防御高度,对整个安全防护体系而言,一个环节的疏漏就意味着整个安全防护的失效,所以,面对各类安全威胁问题盘根错节,传统模式的网站安全管理难以为继。
云平台安全节点负责分发网站内容。内容分发是根据运营商定义的内容分发策略,将该节点流媒体资源库中指定的内容推送到下层节点,实现用户就近访问网站和网络流量的智能分析。下层节点控制系统通知下层内容管理系统注册接收,节点以内容注入的形式接收分发的内容。这从技术上解决了小网络带宽、大用户访问量、网络分布不均等影响,极大提高了网络的响应速度。云平台安全节点位于网站服务器和用户之间,所有网站和用户之间的数据传输都会经过节点。节点将网站的静态文件缓存起来,分发给用户。云平台安全节点负责均衡和优化用户提交的访问请求。用户访问请求调度是一种负载均衡技术,用于在服务节点之间平均分配访问请求,其主旨是根据设备处理能力的不同,根据一定的规则将数据访问请求重新定向到不同的服务节点,从而提高系统的响应速度。用户请求优化是一种就近取用的技术,云平台安全节点提供强大的网站优化加速功能,可以在医院范围内提供就近内容分发节点,将用户的网站内容自动分发到离用户最近的节点服务器上,为用户提供就近的服务,极大提升用户访问请求的响应体验。云平台安全节点负责过滤针对网站的安全攻击。当今的大多数应用程序都是Web应用程序,HTTP服务无法关闭。在当前网络环境中,最危险的漏洞形式是Web应用程序漏洞,常见的Web应用程序攻击漏洞有编码漏洞、跨站脚本攻击、SQL注入等,这通常是攻击者破坏服务器的第一步。攻击者通过跨站点脚本、SQL注入、表单破解等方法对Web应用程序攻击,以此获取服务器的高级权限。其中表单破解是对服务器用户的弱密码进行的破解。本质上来说,如果用户输入的字符没有经过严格的过滤就会造成应用程序存在漏洞,导致非法攻击者可以编写恶意字符串达到攻击的目的。鉴于以上网站Web存在的问题,云平台安全节点可以以黑客视角,通过打开实时监控,定期扫描、检测,发现Web应用中存在的漏洞,并提供修复的建议,并且将具体信息展示给云平台安全节点管理员,让其去落实填补修复漏洞,这样能大大提高网站系统的安全性,从而减少漏洞对Web应用和业务所带来的风险。云平台安全节点负责网站情报分析。通过对网站进行智能化地观察、调查、实验、测量,将体现网站的各个方面的具体数据展示出来,通过统计网站生成的数据如用户点击量等,来监控网站的运行状态,生成各类型数据报告,让云平台管理员更容易根据网站的实际变化情况,及时调整运营策略。为优化和改进网站提供参考依据。随着医院业务的发展壮大,云平台安全节点也能根据不同的需求拓展出更多的功能,旨在防护医院网站,使其安全运行。
管理中心由云平台的管理员所控制,管理员的主要工作有:管理员负责节点之间的通信调度。云环境下资源状态变化纷杂,资源负载情况比较难预测,管理员在扫描出资源分配不均的情况下,对资源进行动态调度。当某个虚拟节点的负载情况为空闲或者是过载的时候,一套消息机制将发送状态消息给其他虚拟节点,其他虚拟节点在收到消息的情况下,将结合自身的负载情况来执行相应的操作,管理员在其中配合节点执行调度。在尽量低的资源条件下,给用户提供更优质的服务。管理员负责提供Web应用,并对网站群的进行权限管理和安全管理。权限管理包括对访问者的控制和对用户的分级权限管理,其中对访问者的控制主要有IP限制等,对用户的分级权限管理是对不同身份的用户设置不同的权限。安全管理方式有:管理员负责保存网站的功能配置文件及各类日志数据。防止Web应用配置文件丢失,导致网站不能正常运行,给用户带来不便。详细记录网站群操作日志和入侵防护日志,通过查看保存的日志能更好的定位Web应用出错的原因,并提供相应解决的方法;若同一IP对网站多次进行危险操作,对该IP进行封禁和解禁操作等。
云计算技术是互联网服务技术的一种,具有交互功能,它的使用也能完成对互联网的动态扩展,整合虚拟化资源,给用户带来新的上网体验。云计算运算能力突出,可以模拟气候变化,进行天气预测。它也可以用作统计市场数据,以此来监测市场变化和发展趋势,预测行业的动态变化。云计算技术的使用原理是应用秉性技术对网络信息存储、虚拟化资源于一身,使用特点鲜明、效果显著,具有良好的效果拓展性[6]。利用云计算技术的网站安全云平台,采用一站式的安全解决方案,预防各种网站安全问题,如XSS(CSS)跨站脚本攻击、僵尸网络、SQL注入攻击、零日攻击、木马植入攻击等等;此外,通过综合运用一系列技术,包括跨区域智能调度、跨网络运营商调度、页面优化及缓存等等,对网站访问速度进行进一步的提升,对网站访问服务体验进行优化;旨在应用革命性、创新性的云服务模式,来提供高效的、安全的防护服务,以达到“自来水”式的零部署、零维护的效果,开启医院网站安全防护的全新云防护时代。相对于传统的网站安全防护系统本地部署和云安全防护模式的方案来比较,网站安全云平台解决方案高度融合了安全防护体系中的静态防护和动态防护的完美结合,是现代网站安全防护方式的革命性改变和防御能力的新高度。云模式还具备以下优势。
传统防火墙主要由五个部分组成:一是安全的操作系统;二是网络过滤器;三是网关;四是邮件处理;五是域名处理。虽然传统防火墙对内网起到了一定防护的作用,但也是存在局限性的。有些恶意程序是可以绕开防火墙进行攻击的。譬如,对于携带病毒的软件,防火墙无法对其进行传输限制,越过防火墙,病毒会对网站进行不同程度的攻击,会造成网站瘫痪,更甚者会造成网站服务器瘫痪。相对于传统的网站防火墙系统,云防护系统完全屏蔽了网站的实际部署情况,使得攻击者只能对云防护系统进行攻击,而无法发现网站的真实情况,比传统的网站防护系统大大地提高了网站的安全性,在目前的技术机制下,几乎不可能出现网页被篡改、暴库等行为。其安全性是传统的网站防护系统不能比拟的。
当一个服务器能够Internet上的主机,访问内部网络时,这种服务的方式称为反向服务[7]。云平台的反向部署模式利用众多安全节点将网站的真实服务器隐藏在节点背后,由节点来直接面对黑客的网络攻击。与Web服务器相比,节点的工作机制简单很多,且性能强大,加以节点群的全局负载均衡效果,云平台节点的安全性和稳定性都极高。相比传统的“保镖式”的安全理念,云平台提供的“替身安全”理念,将防黑客攻击的手段增加了一个维度,让“防黑客的战火”远离网站机房,在云中解决Web安全问题。
网站群是由统一规划建设的若干个能够相互共享信息、按照一定的隶属关系组织在一起,既可以统一管理,也可以独立管理自成体系的网站集合[8]。网站群建立在统一技术构架基础之上,分级管理,分级维护,耦合程度高,可以实现基于特定权限的信息共享[9]。在传统的多个网站的管理情况下,用户需要单独对每个网站进行管理查看,网站数量一多,管理极其不便,而在云防护的管理平台中,用户可使用一个账户对多个网站进行管理,查看网站的运行情况,被攻击情况,攻击的分布,攻击的种类,并可以打印报表,管理非常的方便,特别适合网站群的管理。基于云计算平台的网站群可以实现计算资源利用的最大化,从而可以从根本上解决因计算资源不足而引起的作业排队等待时间过长的问题[10]。
从技术角度上讲,CDN是一个信息的快速传递系统[11]。CDN基于总体策略性部署,利用缓存服务器,在用户和内容间增加了一层架构,CDN在用户上网的时候,同时将网站的内容依照特定规律发送到用户附近,同时为用户提供一个透明的镜像。云防护本身具有CDN内容分发功能,只要接入了云防护平台,就可以在全国范围内,使得用户在不同的位置实现快速的访问,提升网站的使用效率和用户的使用体验。
物联网云平台的建设是为了不断提高用户的体验,满足互联网时代下人们更好的生活需要。物联网与传统互联网之间也存在显著差别,两者各有其特点。物联网中应用了各种各样的感知技术,从而能够及时地收集相关的信息,实现对数据及时地更新,并且通过和互联网的结合来传递信息。但物联网自身也具备对信息进行智能处理的作用,从而能够对其作用的物体进行智能化的掌控。
物联网是通过智能传感设备将物品和互联网连接起来的网络,简单来说,物联网就是将各种需要的事物连接起来的互联网,从而实现信息的交换和传递,并且实现对事物的智能化控制。虽然物联网相对于互联网而言有其独立鲜明的特点,但是其仍然要以互联网为基础,其出现更是互联网技术不断发展背景下的产物。物联网的应用范围越来越广泛,起初只为满足某些企业的相关需要而被应用,但如今已经进入了人们的生活当中,在很大程度上提高了人们的生活质量。物联网是一个非常有潜力的领域,在未来其将会发挥出更大的影响力。同时,物联网产业包含了各种各样的领域,主要有传感感知、行业应用、传输通道以及运算处理等,其中涉及的技术主要有RFID射频识别、传感器、无线网络运输、高性能计算以及智能控制等[1]。
物联网云平台必须要具备一些重要功能,首先是业务受理、开通以及计费功能。作为提供物联网业务的服务方,面对受众群体首先需要一套完整的运营服务体系,其中包括组织、流程、产品以及支撑系统。其中,支撑系统必须要具有业务受理、开通以及收费的功能。其次是信息采集、存储、计算以及展示功能。物联网云平台需要为网络采集物品感知信息提供支持,发挥格式转换、保存以及计算功能。互联网中的数据相对于物联网来说变化的空间较小,但在物联网中涉及的数据计算往往规模比较大,并且针对于不同的行业往往要采用不同的计算规模。因为要处理大量的数据,所以要求物联网云平台必须要具备良好的数据采集以及计算能力。另外,因为物联网所涉及的行业比较多,并且根据不同行业的特点其所依据的规则都存在一定的差异。不同的领域往往对物联网的计算存在不同的要求。例如:物联网在大气环保监控中的应用,需要根据设备所检测到的各种气体的数据,再经过一系列的计算,来得到最后的结果,展现给现场的工作人员,然后再对污染的程度进行判断。再比如:物联网在电力抄表中的应用,其主要采集的数据是住户的电表读数,并根据此来计算住户本月所消耗的电费,最终得到住户的消费账单,住户根据账单来进行电费缴费[2]。物联网云平台不可能是一个仅依靠自己就能够完成所有业务的平台,其需要借助于第三方的力量,利用第三方平台的集成能力来满足不同平台的需要。图2为物联网云平台图。
另外,实现不同资源需要的动态供给,不同的应用领域可以实现对计算资源的共享,或者是在某领域的计算资源耗尽的情况下可以及时地从他处分配资源,从而能够保证在最少的资源消耗情况,满足各方的需要,在减少运营的成本的同时,还能够大大地提高服务的质量。通过利用服务器集群技术,关联进行不同服务的服务器,外界从整体上看能够将其看作是一个整体,从而有效地提高物联网云平台的整体作用,并且能够更好地发挥作用。
云平台是物联网运营平台的重要成分,其主要的功能是对网络节点进行控制以及采集信息与计算等,在其功能的实现过程中,可以采用分布式技术,从而能提高对大量数据的处理效率,并且能够使数据处理能够满足实时性的要求。根据不同行业对于计算的不同需求,物联网在不同领域应用中的计算功能可以从其业务范围中分离,根据不同的行业需要设计不同的计算模型,然后作用某一种服务形式提供给各行业来直接进行使用。天博官方网站这样不仅能够在保证行业在接入云平台的过程中接口的标准化,也能够同步地提高数据的计算能力,确保数据处理的高效性[3]。
云应用是实现物联网在各行业中应用的过程,天博官方网站是物联网运营平台中的组成部分,也可以是属于第三方的集中应用。在技术上应该使用虚拟化技术,使物联网在某行业中应用的不同客户可以共同享受一个存储空间或者是其他的资源,有效地提高资源的利用效率,节省运营的成本。而不同的客户虽然实现了资源的共享,但是彼此之间仍然是相互分割的关系,从而能够同时保护客户们的信息安全。
因为在资源配置方面选择的是弹性资源伸缩机制,用户所使用到的资源并非固定,而是根据客户的需要在不断发生着变化,所以平台需要根据客户具体使用的情况来进行收费。通过对用户使用相应资源的情况的记录,对其变化过程进行掌控,从而根据实际的情况生成数据账单,最后提供给客户以完成付费的工作。
物联网的发展对于运营商来说是一个难得的发展机遇,特别是当前运营商所面临的发展现状并不乐观,市场的竞争越来越激烈,其发展面临着一定的阻碍,大量业务存在流失的风险,很多企业都存在入不敷出的现象,如何找到企业发展的方向一直是困扰运营商的重大难题,而物联网的发展能够有效地解决这一难题。首先,物联网的出现让运营商运营的领域不再只集中在某些行业,而是通过丰富通信手段,实现了物与物以及人与物之间的交流,这能够有效地提高通信的需求,解决运营商利润提高不大的问题[4]。其次,物联网的发展能够让运营商的相关设备得到充分的利用,物联网大规模投入应用的同时,必须要实现与互联网的结合,并且要创建数据收集与处理的平台,这就使得运营商的网络利用率得到很大程度的提升,运营商的网络建设因此得到了良好的发展。并且物联网的出现让运营商能够完成以前完成不了的业务,同时也能够使业务的办理更加智能化,这些业务能够有效地提高用户的体验。最后,系统集成在物联网中有非常重要的作用,运营商在面临新的发展机遇的同时,要把物联网作为重要的发展支点,有效地利用集成商所具有的潜力,从而不断地提高自己的综合服务能力。
运营商在发挥物联网优势的同时,也要掌握自身的发展特点,走适合自己的发展道路。同时,要制定相应的策略来化解来自各方面的挑战,为物联网的发展提供广阔的发展前景。中国运营商当前应该高度重视物联网在行业中的应用,依托自身的规模优势,重视创新驱动,积极做好各方位的工作,推动中国物联网云平台建设的发展历程[5]。物联网在某行业应用的过程并不是一蹴而就的,需要经历一个适应的过程,而物联网云平台要想成为一个成熟的应用平台,也需要一个长期的不断发展的过程。物联网只有在不断应用中完善自身的问题,取得有效的成果,才能真正为自身发展提供源源不断的推动力,最终为自身发展良性发展提供有利的条件。要不断完善并加强物联网云平台的建设,并且要对信息采集与计算工作进行有效管控,把握机会积极创新,创造新的商业模式。最大程度地提高终端产品的多样性,终端产品的研发进程应该适当地超越网络建设的过程。新的技术在推广的过程中,一般比较容易受到来自终端建设的限制,而对于互联网来说,其终端往往面临着更大的压力,所以必须要足够地重视这一部分的工作。另外,要想形成一个成功的生态圈,必须要研发出成功的商业模式,并且要确保业务的作用效果。最后,根据当前的相关标准,实现协议的统一也是当前需要解决的重点问题之一。物联网在某一领域的应用,在开始起步的过程中往往容易面临一些难以解决的问题。物联网当下已经成为推动我国经济发展的重要动力,相关政府部门必须要给予足够的支持,并且能够在政策层面为其提供良好的保障,为其发展制定有效的规则并提供有效的意见,特别是对于其终端环节要给予足够的重视,只有这样才能让物联网在某领域的应用走向良好的发展方向[6]。
随着网络技术的不断发展,社交网络逐渐融入到人们的生活中,一定程度上改变人们的交流方式。人们在利用社交网络过程中常常会涉及一些重要信息,甚至是用户的隐私。怎样提高社交网络安全性,营造良好的社交网络环境,是业内值得深思的重要问题。本文对社交网络安全问题进行分析,提出相关的解决方案,为营造安全的社交网络环境提供参考。
社交网络的出现给人们彼此之间的交流提供了前所未有的便利。利用社交网络不仅可与亲朋好友交流感情,而且还可结识一些新朋友扩大交际圈。因此,人们不可避免的在社交网络上留下一些重要信息,如何确保社交网络安全问题,引起越来越多人的关注。
社交网络已成为人们生活中的重要组成部分,尤其在科技飞速发展推动下,社交网站及软件逐渐向服务的多元化方向发展,其功能越来越强大,不仅仅局限在沟通交流方面。这一发展无疑给社交网络安全提出更高要求。因此,对社交网络出现的安全问题进行汇总,为提出针对性解决方案提供指导,对促进社交网站及软件的长远发展意义重大。
网络安全是社交软件或社交网站面临的重要问题,而且每年都会发生一些网络安全事件,给企业及用户带来严重不良影响。分析发现,导致社交网络安全问题出现的因素非常之多,有些是无意的,如通信光纤被挖断,有些则是有预谋的。例如,部分不法分子攻击社交网络,以获得一些重要信息从中牟利,不仅影响社交网络工作稳定性,而且引起用户重要信息的泄露。另外,一些不法分子窃听社交网络,窃取用户重要的聊天信息,尤其针对一些企业社交账户,一旦因网络攻击而泄漏重要信息,导致企业机密的泄漏,给企业造成严重经济损失。
一些不法分分子攻击社交网站或软件的数据库,窃取用户的账户信息,能够轻而易举的登录社交网站及软件,窃取用户的个人信息、浏览用户的聊天记录等,导致用户隐私泄漏。另外,社交网站开发过程中因考虑不周存在bug,这些bug一旦受到蠕虫及黑客攻击,会恶意添加一些下载文件的链接或植入不良代码,当用户点击后会下载一些病毒,或将重要信息发送给黑客,如此黑客便轻而易举的窃取用户相关账户信息,从事某些非法活动,严重损害用户利益。
一些不法分子通过攻击、监听等手段获得用户信息后会从事一些网络犯罪活动。例如,当获得用户的账户信息后,在用户空间一些不良信息,引诱用户好友点击,以达到传播目的。同时,一些用户为便于好友识别,常常将个人信息填写在社交网站或软件上,当不法分析运用相关手段获得用户的个人信息后,常常冒充用户好友、企业老板等,给用户好友或企业财务人员发信息,以达到骗取钱财的目的。另外,部分不法分子窃取用户的账户信息后,一些虚假信息,威胁国家安全,甚至引发社会恐慌等。
社交网络极大的方便了人们的沟通与交流,拉近了人们之间的距离,使人们充分享受到了信息时代的乐趣。但人们在享受这一新的交流方式时,不能忽略安全方面的考虑,应积极提出有效的解决方案,以解决社交网络面临的安全问题。
在网络技术发展推动下,我国社交网络发展迅速,出现了一大批社交网站及软件,如豆瓣、人人网、新浪微博等,尤其以腾讯的QQ、微信为代表,其拥有庞大的用户群。这些社交网站及软件一旦出现安全问题,后果不堪设想。因此,为避免社交网络出现安全问题,无论企业内部还是国家职能部门应加强社交网络管理。一方面,企业内部应将社交网络管理当做重要工作加以落实,尤其注重对网络的监控,及时发现网络攻击行为。同时,与网络运营商建立良好的合作伙伴关系,针对出现的网络安全问题及时与运营商沟通,共同解决网络安全问题。另一方面,国家职能部门应充分认识到当前社交网络拥有的庞大用户群,无论从我国信息化发展角度,还是从舆论引导角度,均应重视对社交网络的管理。因此,国家职能部门应做好社交网络立法工作,加大对破坏网络安全行为的处罚力度,营造安全、健康的社交网络氛围,尤其针对利用社交网络坑蒙拐骗的行为,应督促企业锁定账户,情节严重的给予封号处理,或追究刑事责任。
社交网站及软件运营企业应从用户的利益出发,切实维护用户权益,采取针对性防护策略,避免用户信息的泄漏。一方面,立足企业内部,充分分析社交网站及软件特点,从安全角度分析社交网站及软件存在的bug,定期向外界,供用户下载,及时修补存在的bug,不给不法分子留下机会。另一方面,做好数据库的安全管理。众多周知,对社交网站及软件而言,数据库存储大量的用户资料、用户聊天信息,保护用户资料安全是企业的职责,一定程度上关系着企业的长远发展。因此,企业可采取硬件与软件相结合的方式提高数据库安全性。在硬件方面,应设计出合理的硬件架构,以屏蔽大量的安全隐患。同时,与实力强的服务器提供商合作。企业应根据用户数量及自身业务状况,与综合实力较强的服务器提供商合作。原因在于综合实力较强的服务器提供商,不仅能保证服务器工作稳定性,而且在机房管理方面更为严格,避免机房原因引起服务器故障的产生。在软件方面,社交网站及软件运营企业,同样需进行软件架构的合理设计,良好的软件架构可明显提升服务器运行安全性,防止数据库出现不良问题。同时,还应使用数据库安全策略,最大限度的提高服务器的防攻击性能。
众多周知,网络技术发展迅速,更新周期比较短,一些新的安全技术不断涌现。为此,社交网站及软件运营企业应不断更新安全技术,提高社交网站及软件整个系统的安全性。首先,企业应综合分析当前运用的安全技术存在的不足,寻找其与新安全技术的契合点,有针对性的应用新安全技术。其次,企业应加强与国际间安全技术企业的交流与合作,把握安全技术发展动向,引进新的网络安全思路与方法,做好用户聊天信息的保护。最后,在社交网络及软件改版时,将安全问题当做重要内容加以考虑,最大限度的提高社交网站及软件安全性,避免安全漏洞的出现,让不法分子有机可乘。另外,考虑到社交网络安全性,参与的角色很多如,社交网站及软件运营企业、网络运营商、服务器提供商等,除运营企业更新安全技术外,网络运营商及服务器提供商同样应注重安全技术的更新。尤其对于网络运营商而言,提高网络安全性是其重要职责,为此,网络运营商应增加在网络安全方面的投入,及时更新网络设备,及安全管理系统,加强对网络运营的监控,尤其应结合大数据思想分析出不法分子的活动规律,及时锁定异常流量,洞察发生的网络安全问题。另外,服务器提供商应定期更新管理技术,不断提高服务器安全技术水平,将攻击服务器的发生机率降到最低。
社交网络已经融入到人们的生产生活中,拉近了人与人之间的距离,使得人与人之间的交流更为方便。但随之而来的社交网络安全问题,给用户及社交网站及软件运营企业带来诸多意想不到的麻烦。因此如何确保社交网络安全也引起了人们的高度重视。为确保社交网络安全性,企业及国家职能部门应结合当前我国社交网络安全实际,积极寻找有效的解决方案,不断提高我国社交网络安全水平,为人们安全的使用社交网络及软件保驾护航。
[1]刘建伟,李为宇,孙钰.社交网络安全问题及其解决方案[J].中国科学技术大学学报,2011.
[2]吴振强.社交网络安全问题及其对策[J].网络安全技术与应用,2014.
[3]周禹江.浅谈社交网络安全问题与解决方案[J].技术与市场,2015.
职业教育中信息化平台建设占有较为重要的位置,相关教师与管理人员不仅要对信息化平台建设的效率加以重视,还要引进先进信息技术执行信息化平台建设工作。为此,对职业教育信息化教学必要性进行分析,提出其建设的保障体系。
职业教育信息化建设对教师的教学素质要求较高,有利于学生学习效率的提升。在信息化平台建设之后,教师可以利用信息技术制定教学目标,根据学生的基础情况,执行现代化的网络技术管理模式,在信息化平台建设的过程中,建立相关数据库,保障能够更好的提升信息化公开性,在学生学习效率提升的基础上,能够更好的对职业教育质量进行增强,在一定程度上,可以促进职业教育的现代化发展,使其成为一个完整、系统化的教育管理过程。在建立信息化平台之后,可以更好的组织学生进行学习,科学、合理的规划教育教学,在管理与控制学生学习效率的过程中,使职业教育能够更好的进入下一个阶段[1]。职业教育管理人员在建设信息化平台的过程中,能够更好的提升教学质量,使学生提升自身技能,增强学生的就业效率,重视职业教育的自身效益,使职业教育的信息化管理成为目标建设的量化处理目标,在一定程度上,可以更好的规划教学,加强学生的学习有序性,使学生通过信息化平台学习基础知识,为其后续的发展奠定良好基础[2]。
在职业教育信息化建设过程中,其类型主要分为门户型以及功能型。门户型就是对各类内容进行整理,保证能够按照相关教育部门的规定对信息化平台进行建设,重视教育办公以及服务,在收集数据之后做出有效的统计,保证能够更好的提升信息化平台建设的先进性以及开放性,办公服务以及设备齐全,各类网站必须体现出学校的特色,重视校园文化建设,使其优势得以有效发挥。功能型就是利用信息化平台的建设,对教学进行评价,重视教育培训等工作,保证能够发挥良好的功能效果[3]。
目前,我国职业教育信息化平台的建设是国家教育项目重点工作之一,软件服务模式的应用,不仅可以有效提升网站建设效率,还能更好的提升方案设计质量。管理人员应该单独的对信息相关服务器以及各类数据库进行管理,集中在统一的处理中心,实现良好的网络远程访问[4]。同时,管理人员应该根据用户的需求,为其设置专门的浏览器,降低信息化平台的使用繁琐性。在计划之后,相关管理人员应该根据用户对应用的需要,对维护系统的建立进行分析,为用户提供较好的在线服务,这样,不仅可以提升方案设计的信息化与规范化,还能更好的对信息化平台进行维护与管理,在一定程度上,能够实现资源共享,使职业学校意识到自身核心工作的重要性。另外,此类方案设计的成本较低,与其他方案相比较,开发以及维护的风险也很低,对其发展产生较为有利的影响[5]。
在职业教育建立信息化平台的过程中,相关管理人员应该重视其功能的设计,保证能够发挥网站建设优势作用,此时,应该将其分为两个网站类型。第一,职业教育门户型网站的建设。门户型信息化平台建设是较为重要的,相关设计人员应该对其进行教育管理平台的设计,教育平台的建设应该具有自身特色,服务方向为职业学校中的教师与学生,通过对学生的有效管理,提升行政管理效率,使职业教育日常工作实现良好的信息化管理。同时,门户型网站的设计,还要重视网络教学环境的营造,要求教师将信息技术与教育教学结合在一起,培养学生的自主学习与探究能力,使教育教学水平得以有效提升。第二,职业教育功能型网站的建设。在职业教育信息化平台建设过程中,管理人员应该重视网站功能设计与开发工作,根据对教师以及学生需求的分析,对专业优势进行合理的利用,提升网站建设的深度,使其成为职业教育专业领域中的信息化平台[6]。
在建设职业教育信息化平台的过程中,相关管理人员应该重视评价与验收工作,制定完善的工作体系。在一定程度上,能够更好的提升信息化平台建设质量,根据网站建设内容的分析,引进先进技术。此时,应该对网站建设的内容、技术以及各类功能进行评价,在了解其发展方向的基础上,执行验收工作。管理人员在设置评价体系的过程中,应该根据职业学校的实际情况,细化评价内容,分清各类职权的重要性。为了能够提升评价与验收工作的工作效率,管理人员可以组织专家小组,要求专家小组在深入的探讨与研究中,执行评价与验收工作。
职业教育信息化平台的发展,取决于运营模式的有效性,目前,国家职业教育网站的运营模式分为三种类型,政府投入型、完全市场运作型、政府主导运作型。政府投入型就是政府在职业教育网站建设过程中,负责所有资金的引进,并且所有权归政府所有。此类模式适用于经济水平较低的职业学校,能够更好的提升网站建设效率。完全市场运作型就是教育学校主导信息化平台建设工作,政府对其影响力很小,此类运营模式适用于教育功能型信息化平台的建设,但是在实际运作期间,由于是教育体系的网站,很难提升运作效率,短时间内无法达到预期效益,只能依靠市场实现经济效益。政府主导运作型,就是政府提出信息化平台建设方向,对其进行一定的管理,与职业学校相互合作,在合作的基础上,提升职业教育信息化平台建设效率。
职业教育网站运营效率与目标的实现程度,与保障机制产生密切的联系。所以,管理人员应该重视信息化平台的保障机制建设,制定完善的管理制度,引进各类教育资源,重视组织工作。在建设保障机制的过程中,相关管理人员应该引进足够的信息化平台建设资金,重视先进技术的引进工作,保证职业教育信息化平台建设的健康发展。
在职业教育信息化平台建设过程中,相关管理人员应该重视专业人才的培养。在聘用工作人员之前,严格要求应聘人员的专业素质,其专业技能必须符合相关规定,在聘用之后,阶段性的对其进行专业知识的培训,使其可以利用先进技术执行信息化平台建设工作,保证能够更好的提升职业学校的教育教学管理质量。
[1]李欢欢,陈卓,力志,等.基于数字化校园环境的高校媒资管理系统建设[J].中国教育信息化高教职教,2014,(12):59-62.
[2]王欣,杨泽伟.关于职业教育信息化及信息化教学设计的探讨[J].职教论坛,2014,(5):76-78.
目前,各行业的就业普遍存在这样的问题:企业招不到合适的人才,学生毕业找不到工作。这个矛盾在电子商务行业尤甚,究其根源是培养出的学生不具备企业所需的能力,教学和企业需求间出现脱节现象。基于此,人力资源和社会保障部于2009年颁发《关于印发技工院校一体化课程教学改革试点工作方案的通知》,旨在推进一体化教学,从根本上提高技工院校学生的就业水平和就业质量,一体化教学势在必行。电子商务作为一个岗位对应明确、实践性很强的学科,很适合进行一体化改革。在电子商务的课程体系中,《网页设计与制作》涉及网站的规划、网站信息内容的搜集和整理、网站信息素材的编辑和加工、网站程序的开发与维护以及网站运营目标的实现与调整等实践操作性很强的内容,具有很好的改革操作性,能较好地实施“教、学、做”一体模式,为后续其它课程的一体化教学奠定基础。
《网页设计与制作》课程在各院校的计算机类、信息类专业和电子商务专业普遍都有开设,所用的教材种类繁多,其教学内容主要包括Internet基础知识、HTML语言、静态网页设计与制作、动态效果的设计与制作、图片设计与处理、动画设计、网站与维护等知识点和相关技能点。要求学生既要掌握相关知识点,又要具备相应的操作技能,还要具有独立分析问题、解决实际问题的能力,能将基本技能和操作综合运用到具体的实例中。很明显,这门课的教学内容丰富,涉及知识点众多,但客观条件不允许将所有知识点面面俱到,应根据专业和岗位进行有针对性的选取、组织和优化。根据调研与《网页设计与制作》课程相关的岗位主要有:网页设计、网页制作、网页美工、网页编辑、界面设计、网站管理、网站运营等,其中网站管理和网站运营岗位大多要求本科学历,其它岗位要求大专学历。根据我院的办学层次,以前五种岗位的能力需求为选取教学内容的依据,这五种岗位的招聘要求可概括汇总如下:
1.1具有良好的语言表达能力,能进行文本信息、多媒体信息以及含代码信息的编辑与;
1.2具有一定的策划能力,善于捕捉用户要求,能根据客户需求进行网页方案设计;
1.3熟练使用PhotoShop、Flash工具,能进行网页素材的搜集与处理;
1.4熟练使用FrontPage、DreamWeaver工具,能独立完成静态、动态网页的制作;
1.5色彩感悟力强,能进行界面风格、产品图标的设计和制作。根据以上要求,将《网页设计与制作》这门课的知识点和技能要求抽象如表1,并以企业中网站建设的实际流程为依据设置教学内容的主线,主线上方为要求学生掌握的知识点,下方为能力要求。本文讨论的是技工院校电子商务专业《网页设计与制作》课程的一体化设计,围绕电子商务专业的人才培养目标,将教学内容划分为基础模块和拓展模块,其中需求与规划、效果图设计、静态网页制作、与维护为基础模块,需要在课堂上重点讲练,动态网页制作为拓展模块,课堂上做介绍,感兴趣的同学可课后辅导或自学。
教学情境是课堂教学的基础,与课程性质相适应的教学情境是保证教学效果的前提。为保证学校与企业的无缝衔接,教学情境的设计应以企业的工作场景为原型,重点做好以下几个方面:
根据调研,企业的具体建站流程可能会因建设内容的差异有所区别,但都遵循一个基本的流程,见图1。从企业的建站流程中抽取典型工作任务,按照工作过程各环节间的相对独立性和动作间的关联性创设课程实施的工作流程。
在实际工作中,网站的建设由一个项目团队完成,每位队员各司其职,并跟其他队员团结合作,最终优质、高效地完成一个项目。在教学中,也按企业团队的岗位设置组建学习小组,共同完成任务。分组时需注意根据学生的个人能力和特长均衡分配,尽量使每组学生的能力都较均衡。
每一个学习任务都模拟工作或生活中的实际情景,例如现在企业在制作网站时为追求效率,通常的做法是在类似“站长之家”的网站上下载原型和源代码,在原型的基础上进行修改,充分利用现有的资源,在学习任务的设计时也考虑到此点,允许学生直接下载开放源代码进行修改。根据以上三个原则,设置这门课程的学习任务如表2。
在课程考核方面,该课程明显不适用闭卷机考的形式,闭卷机考只能检查学生掌握的知识点,不能体现学生的技能和职业素质。因此有必要改变传统的评价方式,本课程采用课程设计的形式进行考核,注重学生的学习过程,凸显学生的学习能力和思考能力。在完成每个学习任务后,分别采取组内自评、小组互评和教师总评三位一体的方式进行综合评定。首先是组内自评,小组成员根据自己的任务汇报完成情况,总结过程中遇到的问题以及解决的办法,给出一个自评分。通过这种方式,也使学生的分析能力和表达能力得到了锻炼;然后是小组互评,各小组汇报展示自己的任务成果,其它小组欣赏,表扬优点,指出缺点,并就改进方案进行交流和讨论,给出一个互评分;最后是教师和专家点评,教师和专家综合各小组完成结果,逐一进行点评,教师对普遍存在的问题进行详细讲解,并就其中一些具有代表性的案例进行分析和总结,给出一个总评分。自评分、互评分和总评分各占一定的比例,得出各成员的总成绩。
一体化课程教学改革是一个系统工程,除有合理的教学内容、教学设计和考核方案外,还需一些客观条件的支持,例如实训室的建设、一体化教师的培养、配套教材的开发和企业真实工作场景的提供等,其中后两者是亟待解决的问题。
目前市场上的《网页设计与制作》教材种类繁多,其中也不乏优秀的职业教育类教材,但却缺少区分专业的教材,不能做到因材施教,大部分教材偏向于计算机专业,偏向电子商务专业的教材较少。因此,有必要建设适合技工院校电子商务专业的《网页设计与制作》教材,保证教材知识点的实用、够用。
要使一体化课程得以有效实施,必须创设真实的职业情景,使学生能置身于真实的工作世界中,真正做到学习领域与工作领域一致、学习过程与工作过程一致、学习任务与工作任务一致。这就要求院校必须深入开展校企合作,充分利用企业的工作场景实施教学,这是课程改革能否成功的必要条件。
《网页设计与制作》是电子商务专业的核心技能课,其一体化教学模式的成功必能给其它课程的教学改革做好坚实的铺垫,为电子商务专业人才培养目标的完美实现提供强有力的支撑。
[1]张震新.电子商务类人才就业岗位及其要求分析[J].中国高新科技,2020,(23):157-158.
[2]陈雪霞.中高职贯通背景下基于工作过程系统化的中职电子商务专业课程研究[D].广州:广东技术师范大学,2020.
基于上述情况,就显得“积极稳步地推进信息技术在档案工作中的应用,有效控制档案信息化成本,减少资金浪费具有特别重要的意义”。因此,结合省情、档情,河南省档案工作电子政务的总体建设方案应该是:建设基于档案集成网站或者称之为档案网站集群,包括网站、数字档案馆、已公开现行文件中心、电子文件中心、电子文件备份中心、远程办公系统、档案登记备案系统等主要功能的综合档案信息系统。
理念为全省各级档案行政管理部门与各级综合档案馆提供一个免费公共电子政务平台。集成网站的建设,并不是要各级档案局馆放弃原有的档案网站,而是重点为由于种种原因无力建设或运营网站的档案局馆提供一个免费的公共电子政务平台,同时,也为已建立网站的档案局馆提供另一个公共电子政务平台。通俗地讲,这个网站集群更多的是“安居”房、“解困”房,并不限制有能力、有条件的档案局馆盖自己的“别墅”。
目标2015年前实现数字档案馆、已公开现行文件中心、电子文件中心、电子文件备份中心、远程办公系统五大功能。数字档案馆档案信息的馆际异地跨库查询利用。其一,建立基于标准规范的档案信息数据采集系统。各市县在统一标准的前提下,把重点放在数据采集、加工与移交上。其二,与相关档案管理软件开发企业合作,开发基于多系统的档案馆内部管理信息系统。面对各级档案馆的众多基于不同系统、构架、数据库的档案管理系统,放弃是浪费,整合又费时费钱。可行的方案:在统一标准的前提下,能用的就用,能改的则改,并进行异构数据库数据转换与共享研究,建设一个基于多系统的档案馆内部管理信息系统平台。最终,通过统一的升级平稳过渡。其三,提供标准通用接口方案,使得原没有档案管理软件的单位也能通过简单的普通办公软件实现档案数据的入库,实现省市县三级多库数据同步提供跨库查询服务。已公开现行文件中心。以省档案馆已公开现行文件中心为核心,建立全省国家综合档案馆已公开现行文件中心。该中心的管理与运行模式与河南省数字档案馆系统相同,这里,不再赘述。电子文件中心。实现多点异库的管理架构。建立省级电子文件登记备案系统,各个单位的电子文件通过系统统一登记,并在归属的地区建立目录数据库。通过系统建立起和原始电子文件相对应的编号和存放位置,向本地档案管理部门移交原始文件。可公开的电子文件直接迁移到公开现行文件数据库中,实现实时对外提供利用。电子文件备份中心。定期集中各个地区的电子文件汇聚成立备份中心核心数据。放弃按行政区划处处布点的方式,条件合适的时候集中有限财力,在省里若干地区建立备份中心镜像,实现统一和分散相结合的备份中心架构。远程办公系统。建立覆盖全省的网状远程公务系统,实现各个档案部门之间无差别的公务传递。远程办公系统本着“就低不就高”的原则,以满足最低公务需要为限,从档案登记备案、公务通信与内部文件交流内容入手,并着手档案信息城域专网建设。以期实现内外网的统一和档案信息有差别的共享利用。实现省级档案电子政务环境建设的升级。
构架省市县同级分层。省市县三级网站上都有上下级的超链接,从上向下形成树状结构。访问者可以通过河南省档案信息网访问18个市的二级市档案信息网,由此,从上到下实现最基层的某某乡档案信息网的浏览。在具体的应用上,省市县各级的档案信息网都作为一个独立的单位网站存在。各子网站通过自身的账户独立完成本网站内容的、修改、删除。通过服务器设置每个网站可以使用独立域名。如就直接访问到网站群的开封市网站。为了节省每个单位的域名费用,开通每个站点的二、三级域名应用,如(许昌市站)、(许昌县站)。也是同样实现同级分层的架构。
步骤先建站,后建库,再建远程办公,再备份,不断完善建站。2011年,建立并开通省、市、县(区)三级网站,覆盖全省18个省辖市和各个县区。2012年,向乡(镇)及直属机关拓展。目前,共建成开通乡(镇)档案网站275个,建成开通县直单位档案网站12个,截至目前,建立并开通省、市、县(区)、乡(镇)、县直机关站点476个,栏目27个,各类信息10400条,日均上传信息25条,日最高上传信息120条;总访问量突破1000000,日均访问量为2000,最高日访问量4200。仅6月访问网站IP数就达到23009个。2013年,向省直单位、市直单位、企业、行政村、社区居委会等更大范围及纵深拓展。网站集群建设中按照国家统一的标准和规范进行实施,按照省、市、县三级统一界面、统一风格、统一管理的模式,建成了以省级档案网站为中心站,市级档案网站为重要节点站,县区档案网站为基层站点的网站集群,在保留各省辖市已经建有网站的同时,为河南省内所有档案局馆建立了存贮于一个服务器上的网站集群,河南省档案网站集群实施统一维护与管理。各地市与县区级档案部门只需通过本地终端向位于河南省档案网站集群中各自站点新闻信息、工作信息、开放档案目录、已公开现行文件等内容即可。在提供大量实时档案信息的同时,还大大节约了网站运营、维护与管理费用,最重要的是,实现了档案网站集群的主要功能模块和数据库结构统一。
电子商务网站的用户行为贯穿网站运营的方方面面,关系着整个网站的产品更新,服务推荐和推送方式等日常业务,用户行为数据的分析常用于指导网站运营、产品迭代更新、企业内部运作和各部门的协作。用户行为数据主要从三个方面考量:1)用户的访问渠道,涉及渠道的流量监控、用户转化率等;2)用户的浏览监控,包括用户的访问足迹、停留时间的长短、访问路径、跳失路径、访问深度等;3)用户地留下与离开,涉及导致流失的原因、各页面转化率、页面跳失率、各页面交互和体验、用户活跃量、用户黏性。国内学者栗辉等(2016)认为网站包含大量的、异构的、动态与静态结合的信息资源,利用数据分析的技术对这些网站的数据进行组织归纳,可有效地管理资源、改良网站服务推荐满足用户需求[1]。用户行为分析已成为电商网站的重要研究课题。
漏斗模型把用户行为流程抽象为一个过程,具体分析访问网站、注册登录、搜索浏览商品、加入购物车、完成付款、复购一系列环节中的流失和转化,相邻环节转化率的量化分析有利于网站找到薄弱环节,将浏览者转变为注册用户。
用户画像是网站根据业务需要统计整合多维度用户信息,既可聚类目标用户的群体特性,又可标签化用户信息勾勒出个体的用户画像,从而快速精准定位用户需求,推断消费者的基本情况、喜好偏向、购物需求等主要商业信息。
点击分析采取可视化的分析架构,直观地反映网站页面吸引访客的区域、浏览者热衷的板块,帮助前端和后端的设计人员完善网页的设计。
将用户行为定义为各种事件,其要素的人物(who)、时间(when)、地点(where)、交互(how)、内容(what)聚合在一起构成用户行为事件。点击分析采取可视化的分析架构,直观地反映网站页面吸引访客的区域、浏览者热衷的板块,帮助前端和后端的设计人员完善网页的设计。
将用户行为定义为各种事件,其要素的人物(who)、时间(when)、地点(where)、交互(how)、内容(what)聚合在一起构成用户行为事件。Who:即参与事件的主体,未登陆用户可以是Cookie、设备ID等匿名ID;登录用户可以是用后台配置的实际用户ID。When:即事件发生的实际时间,应该记录精确到毫秒的事件发生时间。Where:即事件发生的地点,可以通过IP来解析用户所在地理位置;How:即用户从事这个事件的方式。用户使用的设备、浏览器、APP版本、渠道来源等等。What:描述用户所做的这个事件的所有具体内容。行为事件指一个用户在某个时间点、某个地方以某种方式完成了某个具体内容。
网站通过漏斗模型的分析可以分析用户行为每一环节的转化率和流失率,量化用户行为每一环节的留存数,在流失较多的环节上展开更细致的多维度分析[2]。例如以某母婴网站刚开始的访问人数为基数,经历了注册登录、搜索浏览、到加购和完成购买的过程中用户不断减少,最后复购的顾客中只有当初访问人数的2%,显示用户转化率非常低。从营销渠道看,头条信息流、微信朋友圈信息投放、微博信息投放、公众号信息投放也存在着同样的问题,虽然能吸引较大的点击量,但是每一环节的转化率都很低。网站自运营的宣传渠道访问量虽然很少,但成交率和复购率都远高于付费渠道。
在记录网站一天之内用户的访问次数基础上可以分析出每日增长用户数、日均活跃用户数、新用户留存率等用户黏度基础指标。例如某寻医问药的网站不仅访问量和活跃的用户比较少,使用时长也只有三分钟,用户黏性非常低。同时从跳出率高低、人均浏览次数、人均停留时间、用户留存率、回访率等指标以及某段时间新用户没有很大的波动上来看,该网站用户黏性也不高。
在用户需求和市场发展中产品不断更新换代,当产品规划、用户体验感受、活动策划等发生变化时,网站却还是在有限的版面上推送产品,不仅对用户造成了骚扰,还浪费了网站的推送成本。网站没有对用户的动态信息从时间先后上进行分析,容易导致购后重复推送的问题。例如用户已经在某电器类网站购买了冰箱,网站还是在这个已经购买的时间点后出现了冰箱的推送,这样的推送显然是没有意义的,因为冰箱是一个更新换代很漫长的产品,一旦用户已经购买过,近期产生购买行为的可能性不大。
高效地收集、存储后利用这些用户行为数据,从中挖掘用户行为模式和用户潜在需求,进而优化设计网络营销方案,对网站和用户来说都有重要意义[3]。
网站可以通过用户的整体行为路径分析不同环节行为之间的关系,发现规律突破瓶颈,确定影响转化的主次因素,并根据每个环节的转化率,加大对优势环节的人力物力投入,减少劣势环节的成本投入,确保有效利用网站资源。通过漏斗可以分析用户行为路径在每一环节的转化和流失,对流失较多环节进行细化多维度分析,找出漏点提升转化。(1)定义转化漏斗:首先找到需要分析的业务流程,量化它的所有数据,整个选购和回购的过程抽象成一个漏斗,分别分为进入网站到注册登录、搜索浏览网页商品、加入购物车、完成付款、复购等环节。(2)漏斗对比分析:查看用户行为在漏斗每一环节的变化,对比分析事件、用户属性、时间粒度,找出漏点事件,解决漏点的问题。例如某网站的漏点事件主要集中在注册步骤中,这段漏斗的转化率明显偏低,要么注册流程烦琐,要么注册的界面设计有问题,网站需要着重关注。
网页热力图呈现用户喜爱点击的模块或聚焦的内容,是数据价值最上层表现。超大字的点击热度大于图片,图片模块属于下层表现,网站如果过度关注图片的作用,网页排版会造成体验不佳。根据用户行为分析的结果,安排具有价值的上层表现在排版上凸显位置,例如把它放在用户能一眼看到的地方,醒目且方便点击。在具体操作中可以利用点击模型分析法把网页规划成不同的模块,形成一个平面图。网站单页面的点击分析支持筛选事件属性、用户属性的任意维度,页面组的点击支持站内点击跳转分析,自动延续上前一页面的筛选条件,“点击分析”与其他分析方法配合,精准评估用户与网站交互背后的关联关系,有利于网站运营人员获悉到用户的需求。
感知价值是用户的一种主观感受,在体验或者已经购买过的行为中所获取的感受,主要是利得还是利失,如果用户感觉到利得是对该品牌最好的体验结果,可以继续对该品牌产生好感而继续购买。萝卜青菜各有所爱,用户也是一样,不是每一个人的审美和选择都是一样的,让用户持久地留下来,要根据每个用户的点击分析,了解每个用户所感兴趣的因素。在每一次浏览的时候所能看到的都是自己喜欢的内容,带来良好的体验,在网页的排版是,在显眼的位置放上每个用户所喜欢的内容,不仅吸引顾客继续留存网站,还能给客户带来良性体验。用户的转化成本,包括心理成本、时间成本和学习成本。如果产品性能或服务的可替代性高,则客户重复购买的概率就小。大幅度拉升用户转化成本可以有利于用户黏性的提高。依赖感也是黏性中较为重要的因素,用户对品牌产生了依赖感,品牌就是不可替代的,是购物的不二选择,这类因素带来的用户黏性较高。当用户需要耗费更多的精力了解和转战其他网站,网站的转化成本就会增加,而网站的一些功能在其他网站上都应有尽有,这样用户的选择就非常多,而且转化成本也比较低,所以网站需要自主开发一些新颖的功能或模块,让用户认准了这个网站,对网站产生依赖心理,成为用户的首选网站。
刘飞(2015)阐述了现在广告推送的现状:推送无关的广告,用户产生厌倦并且逐渐对广告产生了“免疫”,导致近年来CTR(点击通过率)大幅下降[4]。推送给用户最有针对性和最有帮助的内容是至关重要的。预测用户消费心理,按用户心理预期推送,吸引用户消费,网站需要准确掌握用户的静态数据和动态数据,掌握用户的消费属性,例如经济情况、消费偏好、性别等,特别是与推荐商品相关联的标签,找到每一种商品的“专属顾客”,让商品“适合”用户,这样的一对一准确推送,不让用户觉得厌烦,反而觉得推送的有用处。第一步,建立用户信息画像。首先获取用户的基本信息,即静态数据,建立信息画像的原型。例如分析一对新婚夫妇的静态数据,包括地域、收入、职业、收入、资产、消费水平等。获取动态数据,包括用户的浏览习惯、访问时长、使用频次、消费记录、喜欢偏好、行为轨迹等。第二步,绘制行为画像,使用户需求越来越明朗。例如在分析用户的行为时,观察发现用户几天前通过移动端下单购买过一台冰箱,访问时段主要集中在睡前几小时,浏览内容主要是一些家电,在购买以后,并没有再浏览冰箱相关产品。然后利用搜集到的数据勾勒出用户画像,找到数据中的极值。例如这个用户的集中访问时间为晚饭后到睡前,喜好偏向为家庭用品,收入较高,消费水平高等。根据用户画像的分析,可发现重复推送的问题,没有根据用户的实际需求正确推荐商品。第三步,在最优时间推送获取用户的购买记录,在更新率低的商品上,一旦顾客出现了购买行为就要停止向顾客推送。但是如衣帽鞋类这种同类比的商品可以相同类型的多推送激起用户的购买欲望,一些消耗品的推送时,要根据上次购买的时间推算出下一次购买的大概时间。这样的推送不仅不会对顾客产生骚扰,而且也能在时间线上达到最优的推送时间,提高变现率。
在互联网和大数据的高速发展的时代,网站需要分析运营中用户行为轨迹的表现,利用用户自己带给网站的信息探究用户心理,进一步挖掘出用户对电子商务网站的真正诉求,发挥出线上运营最大的优势,并通过正确的方式去引导,实现网站的盈利。
[3]张松.互联网电商网站的流量和用户行为分析[D].北京:北京邮电大学,2016.
随着技术的进步,当今社会进入了互联网时代,网络营销相比传统营销具有很大优势,因此,网络营销也成为当今企业的重要营销手段。我国口腔医疗企业需利用网络营销的优势,制定并实施网络营销策略,整合企业资源来提高核心竞争力,巩固自己的市场地位。
在正式开展网络营销前,口腔医疗企业首先需要确定总体战略目标,找准市场定位;其次对内外部环境进行深入分析,了解企业优劣势;再次组建自己的网络营销团队;最后匹配网络营销的管理及薪酬制度。只有这样才能制定并有效实施网络营销方案,从而达到企业的战略目标。
2.1企业定位。企业要明确总体战略目标,企业不可能为所有客户服务,要界定好自己的目标客户群,找准市场定位。例如,一些经营多年的连锁口腔机构,可定位为中高端级别,打造并依靠自己的特色服务,从而赢得客户们的喜爱。因此,企业只有明确自我定位,找准企业客户群,后期才能有针对性地推广与宣传,才能打造独特的品牌,从而在口腔行业中赢得一席之地。
2.2企业内外部环境分析。企业应对内外部环境进行深入分析,进而知晓企业的综合竞争能力。①对外环境分析:了解口腔行业的市场前景、行业的竞争程度、消费者的口腔意识与消费习惯、国家相关政策与法律法规的支持、经济发展情况等,判断目前的机会与威胁。其中,对主要竞争对手的分析尤为重要[1]。②对内环境分析:分析口腔医疗企业或医院的地理位置分布、周边商圈情况、企业医疗质量、口腔护理产品与服务项目的配套、员工满意度客户满意度、诊所或医院的各项考核指标(包含初诊率、复诊率、椅旁成交率等)是否具有一定优势与竞争力。通过企业内部分析,做到扬长避短,发挥企业优势。
2.3组建网络营销团队。当今社会的竞争主要是人才的竞争,一个优秀的网络营销团队无论是对营销方案的制定以及方案的实施都至关重要。通常,网络营销团队主要包含网络推广部门与咨询客服部门,企业可以通过从内部各部门选拔人才或对外高薪招聘专业人才。因为口腔行业有其专业性,以招聘有专业背景或相关工作经验人才为佳,并对团队进行定期培训,提升团队工作效率并保持团队的稳定性。在实施阶段,可创建不同的项目专职团队,如种植牙团队、正畸团队、美容修复团队等负责网络推广。在网络推广的各项目上进行定向网络推广,专人跟踪项目客户,起到事半功倍的效果。
2.4制定匹配的网络营销管理制度与薪酬制度。制定网络营销方案时,企业需要匹配相应的网络营销管理制度与薪酬制度,或在已有的制度基础上进行调整与创新,使得企业制度更加完整与完善。①企业在制定匹配的网络营销制度前,可以通过全员开会、调研各部门的馈意见等方式,制定更加规范的工作制度,同时也能加强各部门之间的沟通与协作[2]。网络营销制度的制定包括诊所的网络推广、内部预约系统(如何将线上预约与线下预约统一管理)、规范登记与确认流程、客户就诊流程、后期回访流程等。通过明确分工、专业规范流畅的就诊流程让客户感受到诊所的专业与贴心,提高客户对诊所的满意度与忠诚度。②企业需要制定公平合理的网络营销考核制度与奖励制度,提高员工的满意度。因为根据市场调查研究,人们更注重口碑,更喜欢通过亲朋好友来购买相关产品或服务。因此,员工也是客户,每个员工也有自己的生活圈,企业要注重员工的需求,提高员工的工作积极性以及对企业的满意度,相信一个令员工满意的企业会创造更高的客户满意度。
企业应利用自身的资源(有形资源、无形资源、企业组织能力),根据实际情况制定出属于自己的更具吸引力、竞争力的差异化网络营销方案,该方案是以实现企业的总体战略目标为导向。网络营销方案应包含企业网络平台的搭建(设计、搜索引擎优化等)、网络推广、品牌建设、网络销售与引流等几个部分。在方案制定的过程中,应倡导全员参与。熟知员工参与制度制定的过程便是了解的过程,这样便能提升员工的参与度,制定的网络营销方案更具执行力。此外,在实施的过程中,企业应根据评估不断完善该网络营销方案。
4.1搭建网络平台。网络平台包括电脑端与移动端,主要包含企业网站、微信公众号、企业APP平台等。因此,公司要特别注重网站的建设,可以通过市场调研及已有客户的调查了解客户对于网站版面设计的审美取向与需求,从而设计出客户喜好的页面风格,并满足客户需求的网站。一般口腔行业网页模块包含企业介绍、医生介绍、项目介绍、咨询客服、企业联系方式等,网站信息要突出企业优势、简单明了,能让客户快速知晓企业并方便联系。需要注意的是,网站的后期运营至关重要,天博官方网站要定期维护和更新,切记不能放任自流。
4.2网络推广。企业可以通过以下几个常用的方法进行网络推广。4.2.1网络优化企业可以通过分析网络用户搜索习惯并通过相关付费项目提高企业的知名度与增加搜索排名的名次,便于客户搜索与发现。企业通过在合作网站上设置企业网站链接,用户打开网站时可发现企业的网站。通过以上方式可提高用户浏览频率、转发量来提升网站权重、提高排名、增加流量。4.2.2网络广告网络广告包含软文广告、竞价广告、广告联盟等,网络广告操作简便、见效快等特点使其更具价值,也更受大众喜欢。因此,口腔医疗企业根据自身情况选择适合的网络广告,也可以通过广告互换方式进行推广。4.2.3网络直播推广网络直播更具直观性与互动性,客户可以面对面进行沟通交流,代入感更强。口腔医疗企业可以通过网络直播进行口腔医疗企业环境展示或现场直播客户就诊流程等。诊所也可以通过培养自己的明星医生进行口腔科普知识直播,展示口腔医疗企业的专业性,增加粉丝关注度。4.2.营销推广事件营销一般分为三类,即公益活动、聚焦活动、危机事件,企业可以通过事件营销进行宣传和推广。口腔医疗企业可通过举办口腔公益活动、展示企业的社会责任感,树立口腔医疗企业的良好形象,提高企业品牌的知名度与美誉度。4.2.5免费网站推广免费网站推广指企业通过微博、微信、论坛、贴吧等新媒体渠道进行推广。口腔医疗企业通过微信、微博等大众使用的线上媒体来宣传企业,通过企业、企业客户和员工朋友圈定期分享企业服务项目案例(如种植、矫正等),体现诊所的专业度。可以通过推送科普文章等方式来增加阅读量、转发量与粉丝量。企业通过筛选具有影响力的论坛、平台并与其合作。口腔医疗企业通过论坛、贴吧开设医生专栏或口腔项目专科案例进行互动,展示诊所的专业度、吸引潜在客户关注诊所。4.2.6企业APP平台推广一般银行等企业都有银行专属APP,口腔行业企业也可以创建自己的手机APP平台,不仅体现企业实力,也更方便客户预约、就诊、复诊等一系列操作。同时,企业也可以通过APP平台企业相关网络推广消息,如定期项目优惠、储值套餐、专业口腔科普讲座等。4.2.7异业合作口腔行业可加强与其匹配的渠道客户进行线上合作。口腔医疗企业可通过线上福利,如馈赠口腔护理品或开展互动科普口腔讲座、公益医疗等主题宣传,吸引更多潜在客户到诊所体验。
实施网络营销后需要定期进行评估与纠正,及时发现并解决问题,才能良性持久运营。企业可以通过数据库定期分析各项数据,尤其是咨询量与初诊率,及时评估有效咨询量、预约到诊量与转换率、流失率等指标,分析评估当前的推广活动的宣传力度、折扣优惠力度、客户吸引力是否继续有效,了解网络营销的效率,及时发现不足之处并加以纠正。
综上,口腔医疗企业要明确自己的市场定位或找到属于自己的细分市场,对企业内外部环境进行分析,尤其对主要竞争对手进行深入分析,制定有竞争力的差异化营销制度,组建网络营销团队并匹配相关制度,在网络营销的过程中,加强评估和分析,不断进行总结与纠正,不断完善与实施网络营销,进而使企业在口腔行业中脱颖而出、立于不败之地。
【1】邹新春.昆明医科大学附属口腔医院服务营销策略研究[D].昆明:云南大学,2012.
主管:机械工业部成都工具研究所;中国机床工具工业协会工具分会;全国刀具标准化技术委员会;中国机械工业金属切削刀具技术协会;全国量具量仪标准化技术委员会;机械工业工具科技信息网