业务终端一直使用功能全面的传统PC。在大多数情况下,PC 提供了价格、性能与功能的最佳组合。但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC无法方便地进行统一集中维护与管理,对数据无法进行集中存储与备份。主要体现在以下几方面:
被动丢失/损坏数据:传统PC模式,核心数据及办公文档分散存储于每台终端上,当硬盘故障或误操作易导致重要文件丢失,随着PC数量越多,其数据丢失风险越大,而面对如此大的数据丢失及损坏的风险,IT人员也难以实现统一的数据备份及恢复。
主动泄密:同时核心数据分散分布在每台终端上,用户可以通过网络、外设、拍照截图、拔硬盘等方式将电脑终端上的机密数据泄漏。在这种情况下,PC将成为企业网络中的一个安全缺口,而管理员很难在满足用户使用体验的情况下,实现完整的防护外泄途径。
“互联网+”时代的到来使得我们的办公需要依赖电脑终端完成,而电脑整个生命周期的效率就直接影响了办公的效率。
而一个电脑的生命周期中,上线安装OS、软件应用是比较繁琐的,在一个公司中,新人入职后往往没有直接可以分配使用的电脑,造成人员入职的时间变长,影响公司的运转效率。
再到电脑的使用过程中,电脑的故障维护也是比较复杂的,电脑的蓝屏、卡死往往带来的都需要充装OS去解决,而使用电脑的员工在电脑故障时,只能等待电脑维护好后才能继续开展工作,大大影响了办公效率。
在移动办公的场景下,传统PC将办公桌面与特定计算机绑定,限制员工只能在固定工位上进行办公,降低了办公位置的灵活性。
每台PC都有主板、CPU、内存和硬盘等众多零部件,在长达3~5年的生命周期中,平均每台PC报修次数高达3次以上,每次维修周期需要1到2个工作日不等,到5年后需换新,因此在硬件故障维护及更换方面需要投入巨大的人力与经费。
除此之外,PC桌面管理复杂,包括系统升级、补丁更新、安装软件、网络配置等维护工作均需逐台完成,消耗大量的人力,而且IT人员往往需要亲临现场解决问题,进一步增加了支持成本。同时,传统PC+显示器为250W,那么一台电脑将产生高达352元/年的电力成本,且电脑发热量也比较大,在办公空间密集的情况下,散热成本也逐步上升。
因此,IDC预测,用户在PC硬件上投资10元,后续的运营开销将高达30元,而这些投资并不能产生业务价值,也即投入越多,浪费越大。
桌面云系统应实现以下功能目标
迈向云计算之旅的第一步就是利用桌面云切断硬件设备的依赖性,将原先运行在PC上的桌面、应用和数据统一迁移到数据中心的服务器,这样不仅可以有效解决桌面统一上线管理和数据安全的难题,而且还可为用户提供工作所需的桌面灵活性和可访问性,实现随时随地的访问。
桌面云应提供与PC一致的用户体验,保证流畅的桌面操作及视频播放,并且良好兼容打印机、身份证读卡器、指纹仪、摄像头、高拍仪等各类外设。并能确保桌面及业务的可靠运行,同时要求桌面架构具备平滑扩容能力。
桌面云应提供软硬件一体化服务器平台及更少的管理组件、更易用的管理平中,从而实现简单高效的安装调试及运维管理,提升运行效率。
桌面云应提供前端、传输端、后端等更全面、多层次的安全功能,包括多种认证方式、传
输层加密、数据盘加密等,从而有效保护数据不泄露。并通过多种可靠性机制,来保障软硬件故障都不会造成数据丢失。
提供一站式、高性价比桌面云方案,整套方案只需要云终端、桌面云一体机(包括虚拟桌面控制器、服务器虚拟化、存储虚拟化等软件平台)两种硬件,即可完成桌面云的快速搭建。
其中,桌面云一体机VDS是一款专为云桌面设计的软硬件一体化服务器,集成了服务器虚拟化、存储虚拟化、虚拟桌面控制器等软件平台,用户无需复杂的安装调试过程, 将VDS开机之后,只需要按照向导式配置界面执行几个操作步骤,即可完成桌面云部署上线,非常方便快速。
桌面云一体机是一款专为“云桌面”量身定制的软硬件一体化服务器(包括虚拟桌面控制器、服务器虚拟化、存储虚拟化等软件平台),通过提供简单、一站式交付方案,极大降低部署难度,从而帮助用户加快桌面云项目进度。
云桌面需要通过网络交付给前端设备,其中最重要的组成部分就是桌面交付协议。为实现云桌面的高效交付,专门为虚拟桌面及远程应用程序设计并研制了SRAP协议。自研的SRAP高效交付协议,采用高效流压缩、智能数据缓存、动态图像优化等多项优化技术,相对RDP协议提升6倍传输效率,最大程度保障用户桌面体验。
云终端:云终端的优势在于一体化的设计,系统运行效率更高,寿命更长,而且长期使用更为稳定,平均功耗仅10W,相对PC可节省10倍电力成本,并且无风扇运行,全程无噪音。。
其他移动终端:可通过传统PC及笔记本、手机、平板等智能终端接入,并可流畅稳定的使用虚拟桌面,实现旧资源的盘活及灵活办公。
过去,数据放置在每台终端上,面临数据丢失和外泄的风险。现在,通过桌面云将数据从PC本地迁移到数据中心,便于集中备份,而且集中化模式使得所有的数据计算与业务交付都在后台完成,敏感数据不再需要离开数据中心,从根本上降低数据安全风险。另外,借助桌面云IT部门可以通过设置集中化策略控制用户对数据的访问权限,例如控制用户是否能将文件从数据中心的桌面拷贝到本地设备或U盘,并可根据不同桌面的安全系数及接入桌面的环境匹配不同安全级别的策略,真正实现全面安全又提高了桌面生产力。
并且,桌面云构建了一套高可用的桌面架构,借助自动化备份和集中式运维,可以简化终端硬件管理,使故障恢复从传统PC的几小时缩短至几分钟,提升用户办公体验,员工不需要担心因客户端丢失或故障而造成工作中断,因为用户的数据和应用程序均存储在数据中心,即便设备丢失或发生故障,用户可以从其他设备登录,并快速衔接中断的工作。
过去,桌面的上线、维护过程减低了使用桌面的效率,也造成了IT部门的负担。而现在,借助桌面云的模板部署、派生及更新技术,IT人员可以轻松、快速地创建多个桌面,并在几分钟内将应用程序和配置文件推送到上千个虚拟桌面。在日常维护方面,IT人员也只需要维护几台服务器、几套模板和一些应用程序,提升桌面使用的效率及IT管理效率。并且只要网络可达,员工可以通过云终端、笔记本、智能终端等不同设备随时访问桌面,而且可以获得一致的办公桌面体验。这种模式,实现办公的无边界,工作不会因为场所的变化而中断,有效提升员工的工作效率。
总体来说,部署云桌面需要购买云终端、服务器、存储及桌面云软件授权等软硬件设备,所以前期投资并不会低于传统PC,但长期下来所带来的就是运维工作量及成本的降低(每年可以节省不少的硬件成本、维护成本和电力成本)。所以,随着年份增长,部署云桌面的收益将越来越大。
最后,对于桌面虚拟机本身,我们与业界主流病毒厂商合作提供了云杀毒方案,这套方案采用分布式部署架构,在每台虚机先部署杀毒客户端,然后在后台有一个云杀毒中心,负责整体调度和病毒库更新。通过这种基于虚拟机的杀毒方案,可以处理隐藏在内存、文件、网络等所有地方病毒木马,杀毒更为彻底。另外,为了避免杀毒风暴,我们采用空闲查杀、异步处理、断点续杀等多种专为桌面云杀毒而设计的技术,既保障杀毒效果,又可以避免对资源的过度占用。
支持结合第三方的录屏审计,提供用户的所有桌面操作行为审计(录像),帮助管理人员查看内部操作人员是否符合操作规范性,以及既定的规则要求,适用于对敏感岗位进行责任认定和授权管理。(需配套专用的录屏审计软件)
桌面云部署录屏审计模块需要2步:
需要在每个虚拟机安装录屏审计插件(支持模板统一安装)。
在后台安装管理服务器,并与审计插件进行联动,实时收集屏幕录像。
管理员可通过后台进行实时监控,或者在出现泄密事件的时进行事后安全审计,通过审计查询各种日志文件确定泄密的时间,资源和责任人。
华南腾飞专业集成通信网络及网络安全建设,拥有十几年以上施工及实施经验,为广大客户解决了通信网络及网络安全各种难题,得到了广大客户的广泛认可。我司免费为直接客户及工程集成商提供全套解决方案及报价,欢迎全国广大客户来人来电咨询业务!