- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
虚拟桌面:保护企业信息安全案虚拟桌面:保护企业信息安全方案虚拟桌面:保护企业信息安全方案虚拟桌面:保护企业信息安全方案
XXXX桌面虚拟化技术方案
虚拟桌面:
保护企业信息安全
深信服科技
20XX年XX月
目 录
第1章 数据安全问题分析 1
第2章 虚拟桌面技术架构 2
2.1 整体架构概述 2
2.2 关键组件说明 3
2.3 安全设计思路 4
第3章 选择虚拟桌面模式的理由 5
3.1 与传统数据交换比较 5
3.2 为什么桌面集中会更安全 7
第4章 设备选型方案 8
4.1 桌面/应用部署规划 8
4.2 软件许可列表 8
4.3 硬件配置清单 8
第5章 产品介绍 9
5.1 瘦客户机产品 9
5.2 一站式虚拟桌面产品 11
数据安全问题分析
随着信息化建设的不断完善,政府文件、企业核心资料等数据作为支撑业务稳定运行的关键资产,其数据的安全性极其重要网络的普及让信息的获取、共享和传播更加方便,增加了重要信息泄密的风险
传输安全性:企业策略、定单信息、财务数据等关键的应用数据在传统PC模式下通过明文方式进行传输,由于客户端与服务器之间传输的数据是真实的企业应用数据,该数据会被缓存在用户本地或在传输中被截获,导致存在较大的安全隐患。而现在的系统架构平台属于一个开放的环境,因此,数据的安全传输是一个非常重要的问题。尤其当业务系统部署在内网时,传输的安全问题是最容易被忽略的一个环节。一旦被非法人员获取,将使企业或合作伙伴造成重大的经济损失。
数据泄漏风险:终端数量众多并且分散在各处,随着安全隐患日益增多,如果未进行及时修复,往往成为数据安全风险集中爆发的地方。再者,难以对移动存储等进行限制,难以防止数据外泄,以及通过移动存储传播的恶意软件等安全威胁。近年来主动及被动的安全泄漏事件日益上升,而这种安全事件对企业形象和核心竞争力的影响是巨大的,如何有效解决终端攻击威胁及主动途径泄漏事件等安全问题一直困扰着IT部门和管理层。
安全的开发环境:开发部门由于其业务特殊性,对开发环境和文档管理环境的安全性要求非常高。为了支撑业务的飞速拓展,在开发项目中往往还会牵涉到很多第三方公司和外包项目,甚至于开发人员需要在任意地点进行办公,这对开发系统的安全构成了极大的挑战。因此,需要有一套安全的开发环境,能够让开发项目的员工及外包员工在受控环境下,进行相关应用的开发和调试,同时能有效保护应用代码及企业数据的安全。
综上所述,基于对内部敏感信息的保护和控制,采用传统PC+管理软件的方式,不能完全、有效地解决这些矛盾。通过一站式虚拟桌面解决方案能从另一种思路来解决数据安全管理的问题,达到传统方式无法达到的理想效果,从而快速适应新业务拓展。
虚拟桌面技术架构
整体架构概述
本方案基于高安全性、高可靠性、高可扩展性的设计原则,采用业界主流的虚拟化技术,实现虚拟桌面系统建设需求,主要从以下方面进行考虑:
1、虚拟化基础架构
虚拟桌面系统通过采用计算集群和存储集群相分离的架构,提升系统的可靠性。服务器集群完成虚拟机的按需分配以及集群内的热迁移,存储集群完成系统卷和用户卷的按需分配以及跨磁盘/物理服务器的存放。采用双链路全冗余机制,避免服务器与存储之间、服务器与通讯网络之间出现故障导致的停机事件,其中服务器与存储网络、存储网络与磁盘阵列采用多路径负载均衡机制保障数据读写的高性能,而服务器与通讯网络之间采用双网卡绑定机制保障高可用性。
注:根据为用户设计的实际物理环境进行描述;
2、虚拟机管理软件VMS
每台服务器都安装虚拟机管理软件VMS,将底层物理资源如CPU、内存、磁盘、I/O等抽象成逻辑资源,形成动态管理的“资源池”,并根据实际需要创建合适的虚拟服务器VM,每台VM可提供独立的桌面环境。
3、虚拟桌面控制器VDC
作为虚拟桌面发布平台,为用户提供认证和桌面资源分配,然后通过自主研发的高效传统协议SRAP提供高性能且可靠的桌面环境传送。目前,深信服虚拟桌面控制器VDC可提供软件版本(安装于VM上)和硬件设备两种选择,并支持非对称集群部署。
4、前端接入终端设备
支持基于Windows平台的普通终端、基于Android平台的瘦客户机aDesk、基于IOS/Android系统的手机及平板电脑,并且结合会话保持的功能特性可实现不同终端切换桌面/应用不中断的效果,实现业务无处不在的价值。
5、集中管理特性说明
无需专门的集中管理平台,通过WEB浏览器登录至任意一台服务器,并设置为集群主服务器即可进行统一管理,实现完全控制和查看虚拟基础架构中的集群、主机、虚拟机、存储、网络连接和其他关键元素,同时可以实现主机故障迁移、桌面资源负载均衡等高级特性。
关键组件说明
SANGFOR aDesk是专为桌面而构建的端到端一站式虚拟桌面解决方案,该方案以桌面托管的方式实现统一的桌面虚拟化平台,可将任何桌面/应用交付给用户,并提供
您可能关注的文档
- 51des算法论文51de算法论文s算法论文.doc
- 65岁以上老年人健康管理6岁以上老年人健康管理65岁以上老年人健康管理65岁以上老年人健康管理.doc
- 36-腹部治疗的重要性和必性36-腹部治疗的重要性和必要性36-腹部治疗的重要性和必要性36-腹部治疗的重要性和必要性.ppt
- 22.1甲状腺疾病22.1状腺疾病22.1甲状腺疾病22.1甲状腺疾病.ppt
- 60天雅思通过考试全过程6天雅思通过考试全过程60天雅思通过考试全过程60天雅思通过考试全过程.ppt
- 65盐城市滨海中学20122013学年高三(上)期中数学试卷(文科)65盐城市滨海中学2012-2013学年高三(上)期中数学试卷(文科)65盐城市滨海中学2012-2013学年高三(上)期中数学试卷(文科)65盐城市滨海中学2012-2013学年高三(上)期中数学试卷(文科).doc
- 67家基金子公司67家基金公司子公司.doc
- 70年代日语歌.doc
- 67号人才储备库-第1课时7号人才储备库-第1课时67号人才储备库-第1课时67号人才储备库-第1课时.ppt
- 70篇短文突破中考英语词汇一)70篇短文突破中考英语词汇(一)70篇短文突破中考英语词汇(一)70篇短文突破中考英语词汇(一).doc
文档评论(0)