设为首页加入收藏
群晖首页图片
网站标志
新闻详情
 
当前位置
新闻搜索
 
 
实战丨桌面云平台的实践经验与创新探索 科汇科技- 四川 深信服 SANGFOR 存储 超融合 官方授权分销代理商
作者:管理员    发布于:2020-10-09 13:05:52    文字:【】【】【
当前数字金融蓬勃发展,作为数字化转型的重要基础性保障,网络安全及信息科技风险管控显得尤为重要。桌面云作为外包风险管控的有力工具,一方面可以使外包人员的操作都在技术管控范围之内,避免数据泄漏事件发生;另一方面通过录像追踪、日志记录等方式,进而审计并规范外包服务人员的合规操作。国家开发银行通过部署桌面云产品,保障数据安全,提高交付效率,降低运维成本,取得了较好成效。本文就桌面云平台的实践经验与应用成效与同业分享。

桌面云平台的需求分析

国家开发银行最早于2010年开始桌面虚拟化和应用虚拟化部署与实践。经过多年的使用经验积累,并考虑安全可控发展战略要求,自2019年开始,计划部署一套新的、安全稳定、高性能、功能全面,且具备同业案例的软硬件一体化产品,实现1000点并发的桌面云交付。

具体来讲,新部署的桌面云平台需要满足如下功能和性能要求。

数据安全管控:平台通过虚拟化桌面技术,可以防止代码、开发文档、开发工具的泄漏外发,能够通过策略灵活的对终端磁盘、USB设备、打印机设备、剪切板操作等设备进行映射控制,并能够对数据的流动进行双向控制与审计。同时具备安全水印、截屏控制、流程管理等可提高平台安全合规性的辅助功能。控制对象可以是桌面组或用户组,用户信息可与行内现有的AD认证环境良好结合。

用户流畅访问:该平台应当满足1000人的并发使用需求,提供并发的编码、编译、检索能力支持,能够承载银行多人并行的大型软件开发测试,并保障高并发场景下用户流畅高速的访问体验。

高可靠要求:平台应从硬件部署、架构设计、平台自身备份与容灾、操作系统数据存放、用户数据存放、数据库数据存放、软件镜像与安装包存放等方面,均提供高可用机制以及灾难恢复策略。

管理便捷性:平台要能够实现应用软件、驱动程序的批量更新与增量更新,并保障秒级完成,无需过多占用开发者的工作时间,程序分发后不会覆盖原虚拟机的个性化配置和自主安装的软件。平台还应能实现文件统一发放、通知统一推送、管理员远程协助、用户自助维护通道等功能以降低运维管理压力。

终端兼容性:外包人员可以自带电脑终端登录行内的桌面云平台,并在桌面云安全环境中进行代码编译。平台应能够良好兼容外包人员的各类笔记本电脑、外设、多类型多版本多语言开发软件。

其他功能:为保障开发人员日常工作的顺利、安全进行,平台自身应具备轻代理杀毒、病毒库更新、终端微隔离、云盘文件共享、数据安全流转、DHCP等能力。

国家开发银行通过部署桌面云产品,保障数据安全,提高交付效率,降低运维成本,取得了较好成效。

桌面云部署及实现价值

在满足以上需求的要求下,通过对桌面云平台产品的测试和采购,本项目最终部署了40台深信服桌面云一体机,组建了两套VMP集群,并通过一套VDC对两个VMP集群进行统一管控,实现账户体系统一纳管、降低虚拟化平台故障域、双集群物理隔离等价值(见图1)。平台具备移动办公设备接入能力,但本项目暂未启用。


图1 桌面云一体机的部署

在部署设计阶段,需要将桌面云平台资源需求拆解为计算资源需求、存储资源需求和终端软件资源需求,然后以用户模板配置方式,供多部门多项目组灵活选择。

在投入使用阶段,如遇用户组织架构变动、开发资源不足的情况,可通过工单系统向桌面云平台管理员发起桌面变更申请、桌面扩容申请等,经过流程审批后,动态变更桌面资源。

通过桌面云平台部署,我们在以下几方面取得了实质性效果。

在数据安全防护方面,通过桌面云提供的安全机制,实现数据导出审计控制、外设管控、水印等安全防护策略;在流畅访问体验方面,基于桌面云底层超融合计算虚拟化和存储虚拟化技术,提供流畅的访问体验和计算性能,保障了与原有PC访问的一致体验;在管理便捷高效方面,提供虚拟机和用户的集中运维,分级分权管理,实现安全策略、管理策略、用户模板、资源配置、管理要求等一致的管理特性,大幅降低了管理上千台用户主机的运维工作量和难度。

桌面云前沿发展方向探索

1.ECC场景安全增强。企业总控中心(ECC)是以监控和管理为手段,以控制和优化为目标,对信息系统健康程度进行全面和准确监控的先进管理方案。传统的ECC总控中心的工作特点是现场化、集中化,快速发现信息系统的风险和问题,但在特殊情况下如果运维人员无法正常到岗,可通过远程登入虚拟桌面或虚拟应用完成工作任务。这对桌面云产品的安全功能提出很高要求,应能够通过用户人脸识别认证技术实现身份安全、静默式监控;通过分布式技术实现操作终端微隔离、权限与身份绑定、灵活安全编排等能力;通过桌面云平台联合安全组件实现全方位的运维安全审计。

2.信息技术应用创新探索。现阶段,从整个生态上讲,国内软硬件的兼容性尚存不足,且缺乏与之适应的行业技术标准,主流技术路线仍有较大的不确定性,各类软硬件适配测试的工作量大,这些都是信息技术应用创新实践所面临的挑战。针对此类情况,可采用桌面云和虚拟应用技术予以缓解或兼容,比如,对于部分办公软件与国产操作系统不兼容情况,可通过“虚拟应用”方式,屏蔽底层操作系统差异,实现非兼容应用的平滑过渡,确保对业务的影响降到最低。












IT解决方案

移动办公安全解决方案  移动应用安全解决方案

在线业务优化解决方案  在线业务安全解决方案

企业数据安全解决方案

分支组网优化解决方案

业务容灾备份解决方案

互联网安全管控解决方案

新型智慧城市解决方案

政务数据中心建设方案  政务专网建设解决方案

互联网安全优化方案 政务移动安全接入方案

业务全网等级保护三级整改建设案例 业务内网等级保护三级整改建设案例

电子政务专网应用加速及传输优化解决方案

政府信息中心上网行为管理解决方案

企业办公无线解决方案  电子商务网站优化解决方案

企业办公桌面云解决方案  数字校园解决方案

桌面云解决方案  数字图书馆解决方案

业务与支撑系统安全  随势而变的ICT

云资源池安全与优化  广电网络解决方案

网络安全等级保护(等保2.0)解决方案

等保一体机解决方案  云安全解决方案

产品应用场景:

终端安全建设 办公网安全建设 数据中心安全建设

移动安全建设 构建网端云敏捷安全架构

关键业务上云 涉密虚拟化建设 私有云建设

分支云建设 容器云建设 托管专属云建设 同架构混合云建设

数据中心容灾备份 云数据中心建设 改善网络访问体验

服务器负载均衡 双活数据中心  IPv6改造

替换传统PC终端 云数据中心统一存储 海量非结构化数据存储

多分支组网 全球访问加速

企业级数据中心新建/改造

业务系统新建/改造

关键应用上云  容灾备份云

开发测试云  容器云

IT价值:

运维 稳定 安全

安全品类:

边界安全 云安全  终端安全 威胁检测

身份与访问安全 安全审计与运营

云产品HCI超融合一体机:

配置管理

资源监控

分布式防火墙

异构虚拟化管理

CDP及数据备份

集成docker

集成aSEC

产品方向:

安全类

云镜YJ 下一代防火墙NGAF 上网行为管理AC SSL VPN 终端检测响应EDR 合规类产品  EMM 安全感知平台  XSEC  WEB应用防火墙WAF 云眼/云盾 /云图 上网安全服务平台ISSP 等级保护 安全服务

云计算类

超融合 HCI 超融合云管平台aCMP 监控中心aMC 涉密虚拟化sCloud

基础架构类

桌面云aDesk 应用交付AD SDWAN-WOC SDWAN-MIG 集中管理平台SC&BBC SDWAN-aBOS SD-WAN 企业级分布式存储EDS SDW-R

云产品核心优势:

架构更简单

扩容更便捷

应用部署更简单

数据更可靠

稳定高效承载关键业务

多维度的安全防护能力

更高效的安全策略管理

可视化极简运维

产品:国行原装正品深信服科技官网

深信服官网:sangfor.com , 深信服科技官网

产品分类:

企业级安全

边界安全  下一代防火墙AF

云安全  信服云盾  信服云眼

重构入云业务安全边界  威胁检测  安全感知平台SIP

安全解决方案

网络安全等级保护(等保2.0)解决方案  云安全解决方案

网端云敏捷安全架构

终端安全

终端检测响应平台EDR  企业移动管理EMM

身份与访问安全

上网行为管理AC  SSL VPN  硬件VPN  EasyConnect

行为感知系统BA

安全审计与运营

数据库安全审计DAS

云计算

企业级云aCloud  超融合aCloud

新型智慧城市解决方案  服务器虚拟化

云管平台aCMP  大数据智能平台

超融合软件  超融合一体机

基础架构

桌面云aDesk  应用交付AD

软件定义统一存储系统EDS

一体化网关MIG  广域网优化WOC  安全SD-WAN2.0

深信服总代理(深信服经销商/深信服代理商):

四川深信服:德阳深信服 绵阳深信服,攀枝花深信服,西昌深信服,雅安深信服,内江深信服,资阳深信服,南充深信服,眉山深信服,乐山深信服,自贡深信服 泸州深信服 广元深信服 遂宁深信服  宜宾深信服 广安深信服  达州深信服   雅安深信服  巴中深信服  资阳深信服  攀枝花深信服  凉山彝族自治州深信服   甘孜藏族自治州深信服  阿坝藏族羌族自治州深信服

企业级无线方案适用机型:

无线AC控制器

千兆无线控制器NAC-6100

千兆无线控制器NAC-6200

千兆无线控制器NAC-6300

千兆无线控制器NAC-6380

千兆无线控制器NAC-6600

万兆无线控制器NAC-7100

万兆无线控制器NAC-7200

万兆无线控制器NAC-7300

万兆无线控制器NAC-7600

小型无线控制器HG-2005-P

软件控制器SAC-1000

室内无线AP

11n型SMB无线接入点NAP-1500

11ac型无线接入点NAP-1600

11ac wave2型无线接入点NAP-1700

11n型SMB无线接入点NAP-2400-S

11ac wave2双频无线NAP-3600(MU)

11ac wave2双频无线接入点NAP-3700

11ax 高性能无线接入点NAP-3720-X

11ac蓝牙无线接入点NAP-4650

11ac wave2智能天线无线NAP-5600

11ax 高性能无线接入点NAP-5820-X

11ac wave2智能天线无线接入点SDU-1800

室外无线AP

11ac无线接入点NAP-8000

11ac无线接入点NAP-8000(L)内置天线

11ac无线接入点NAP-8000(L)外置天线

11ac wave2无线接入点NAP-8100

11ac wave2无线NAP-8100(L)内置天线

11ac wave2无线NAP-8100(L)外置天线

11ax 高性能无线接入点NAP-8220-X

面板无线AP

802.11n面板NAP-2800-P

802.11ac面板NAP-3500-P

802.11ac wave2面板NAP-3560-P

802.11ac wave2面板NAP-3600-P(MU)

特殊无线AP

NAP-1720-LTE室内wave2无线接入点

室外4G全网通无线接入点NAP-8100(L)-LTE

NAP-4100V全网通移动车载无线AP

NAP-3620电子书包场景专用无线AP

NAP-3620(R3)高密环境专用三频无线AP

NAP-3680医疗场景零漫游无线AP

11ac wave2高密定向无线NAP-3700(D)

NAP-8100工业级防爆无线AP

无线网络相关配件:

网口防雷器

天馈防雷器

室内专用美化天线

室外专用定向天线

室外专用全向天线

超远距离中继天线

四川 成都 深信服 代理:

深信服成都渠道代理商有哪些;深信服渠道代理商有哪些;深信服nat代理上网;深信服代理商资质查询;深信服总代怎么样;深信服的渠道有哪些;深信服金牌代理;深信服成都金牌经销商;深信服四川金牌经销商;深信服金牌代理商;深信服金牌  成都深信服科技有限公司
深信服科技成都分公司      深信服成都区主管是谁     深信服成都
深信服成都办事处     深信服成都网络安全
深信服成都代理商有哪些      深信服成都防火墙

四川SANGFOR:德阳SANGFOR 绵阳SANGFOR,攀枝花SANGFOR,西昌SANGFOR,雅安SANGFOR,内江SANGFOR,资阳SANGFOR,南充SANGFOR,眉山SANGFOR,乐山SANGFOR,自贡SANGFOR 泸州SANGFOR 广元SANGFOR 遂宁SANGFOR 宜宾SANGFOR 广安SANGFOR 达州SANGFOR 雅安SANGFOR 巴中SANGFOR 资阳SANGFOR 攀枝花SANGFOR 凉山彝族自治州SANGFOR 甘孜藏族自治州SANGFOR 阿坝藏族羌族自治州SANGFOR

 

深信服 防火墙 上网行为管理 具体型号:

深信服 AC-1000-A400   深信服 AF-1520   深信服 AC-1000-B400

深信服 AC-1000-C600     深信服 NGAF-1000-D420

深信服 VPN-2050    深信服防火墙NGAF-1000   深信服 AC-1400

深信服 AF-1300    深信服 NGAF-1000-D440    深信服 AC-1000-D600    深信服 NGAF-1020

深信服 NGAF-1120   深信服 AC-1700   深信服 VPN-2150   深信服 VPN-1100   深信服VPN-6050

深信服 AC-1000-A200   深信服 AC-1000-A300

深信服 NGAF-1000-B400   深信服 防火墙 NGAF-1020

深信服SANGFOR AC-550    深信服 AC-1000-B400

深信服 NGAF-1000-E800 防火墙     深信服AF-1800

深信服 VPN-1000-I440          深信服VPN网关 VPN-1000-I440
深信服VPN网关管理软件V7.0        深信服短信模块软件V2.0
深信服EMM企业 移动管理软件 V2.0       深信服SSL VPN授权软件 V6.0
适用于1001-2000个授权使用     深信服AF-3020
深信服多线路系统软件V1.0     深信服网关杀毒软件V6.0
深信服AD-1000-G642        深信服应用交付网关
深信服应用交付软件V7.0

 

深信服维修(sanfor维修),以及更多产品和详情请咨询:

成都科汇科技有限公司 — 专业企业级安全、云计算与IT基础架构服务商

无论您是解决企业级安全、云计算,还是IT基础架构,都可以使您的IT更简单、更安全、更有价值

成都科汇科技有限公司(深信服官方授权代理商)

地址:成都市人民南路四段1号时代数码大厦18F

电话:400-028-1235

QQ:    1325383361

手机:180 8195 0517(微信同号)

脚注备案信息
群晖技术群