一、能源行业数字化转型与终端安全挑战
在国家"十五五"规划指引下,能源革命与数字革命深度融合,构建清洁低碳、安全高效的新型电力系统已成为能源行业的核心使命。国资委79号文明确提出关键信息基础设施领域信创替代硬性指标,要求2027年底前全面完成替代。国家电网"十五五"期间4万亿元重点投资新型电力系统建设与科技赋能,全面落实自主可控战略。信创已从"可选项"彻底转变为"必选项",成为保障电力系统安全、推动产业数字化升级的关键技术支撑。
然而,电力央企在推进终端数字化和信创替代过程中,面临多重复杂挑战。电力行业作为国家关键信息基础设施,其办公终端覆盖总部、厂区、变电站、调度中心等分散场景,涉及电力调度、设备运维、安全生产、招投标等核心业务。传统PC终端模式在数据安全管控、信创兼容适配、跨区域运维管理等方面存在结构性短板,亟需通过桌面云技术实现"算力上云、终端瘦身、数据不落地"的系统性变革。
二、电力央企终端办公四大核心痛点
2.1 数据安全风险突出
电力央企日常办公接触大量核心敏感数据,包括电力调度指令、生产运行数据、设计图纸、招投标文件等。传统PC模式下,数据分散存储在各终端本地,缺乏统一管控手段。U盘、移动硬盘等外设随意使用,成为数据泄露的主要渠道。系统感染病毒或硬盘损坏时,极易造成数据丢失或被窃取,直接影响电力系统安全运行。此外,办公终端数量庞大,补丁更新滞后,容易成为勒索病毒攻击的薄弱入口。在护网行动等国家级网络安全攻防演练中,终端安全暴露面过大始终是电力央企面临的核心风险。
2.2 信创替代困难重重
电力行业专业软件生态复杂,电力调度系统、设备运维管理、ERP、CAD/BIM设计软件等核心业务系统在信创桌面环境下兼容性普遍较差。大型CAD、CATIA设计软件因缺乏高性能GPU支持,操作卡顿,无法流畅使用。大量历史遗留老旧专业软件的源代码已缺失或开发商已倒闭,无法在国产操作系统上直接安装运行,强行切换办公桌面系统将严重影响员工正常办公。国资委、国家能源局对国产化率设有硬性考核指标,进度滞后可能导致无法达成2027年全面"真替真用"的战略目标,企业还面临监管机构的合规处罚与通报批评风险。
2.3 双网隔离建设成本高
电力行业实行严格的生产网与办公网物理隔离制度。传统模式下,员工工位需配备两台主机,分别接入安全区内网与外网区,双份采购成本居高不下。双主机严重挤占工位空间,发热噪音大,能耗突出。在变电站、风电场等偏远场站,双网部署的运维难度更大。业务改造周期长,急需平滑过渡方案。部分单位虽已完成内外网双网隔离建设,但不同网络之间的终端仍采用传统方式部署,核心数据存储在本地PC,系统感染病毒时极易造成数据损坏。
2.4 跨区域运维管理复杂
电力央企组织架构庞大,总部、电厂、变电站、调度中心多地分散,物理距离远,管理难度大。传统PC故障频繁,每次故障都需要技术人员现场排查,增加了维护成本和等待时间。软件更新需手动安装到每一台PC,耗时且容易出错。运维人力成本占IT总运维成本的60%以上,资源消耗严重。偏远电厂网络条件复杂,极度考验弱网环境下的桌面访问能力。业务人员经常在省公司与偏远电厂场站间频繁移动办公,异地登录强依赖桌面漫游能力,传统PC难以满足移动办公需求。
三、深信服aDesk电力行业桌面云一体化方案
3.1 方案总体架构:端·网·云一体化信创基座
作为国内虚拟桌面品类领导品牌、安全桌面云第一品牌,深信服aDesk桌面云专为发电行业打造信创桌面云解决方案,面向五大六小发电集团及所属单位,构建自主可控、安全高效的电力数智化办公空间。方案采用"端·网·云"三层一体化架构:
云端资源层:基于超融合架构构建计算、存储、网络虚拟化资源池,支持信创ARM(鲲鹏、飞腾)和信创C86(海光)双栈,提供国产化桌面云一体机和分布式存储方案,实现弹性扩容、资源池化和高可用保障。
网端传输层:深信服自研SDX桌面交付协议,采用HEDC高效桌面编码技术、流压缩、智能数据缓存、动态图像优化等多项优化技术,相对RDP协议提升6倍传输效率。国内首家实现VDI广域网自适应算法和流量削减技术,在弱网环境下保障流畅的桌面体验,满足偏远电厂场站的远程办公需求。
终端接入层:支持多种终端设备和操作系统,包括X86瘦终端、ARM瘦终端、飞腾信创瘦终端、双网隔离瘦终端、台式机/笔记本/信创电脑等。信创瘦终端采用飞腾E2000 CPU和银河麒麟操作系统,通过安全可靠测评,满足信创合规要求。
管理层提供用户管理、策略管理、虚拟机管理功能,并搭载国内首家基于AI的智能运营平台IOM,实现卡慢问题AI分析、资源优化扩容建议、故障识别与解决、智能风险预警、恶意进程识别等智能运维能力。
3.2 双网隔离方案:率先通过公安三所安全合规认证
深信服桌面云双网隔离方案率先通过公安部第三研究所安全合规认证,提供内外网物理隔离的桌面云方案,满足电力行业多网络环节下的办公需求。方案支持两种部署模式:
双网瘦终端模式:一台瘦终端通过物理切换按钮实现内外网秒级切换,内置双网卡、双操作系统隔离,从硬件层面保障内外网数据物理隔离。飞腾双网瘦终端采用信创CPU和信创操作系统,满足信创双网隔离合规要求。
KVM切换器模式:利旧现有PC,通过KVM切换器实现内外网一键切换,在保障物理隔离的同时降低部署成本。该方案既满足客户内外网物理隔离的需求,又保证了易用的使用体验。
在双网隔离场景中,深信服桌面云通过数据不落地、终端准入控制、横向安全隔离、办公安全流量采集等技术手段,构建端到端的安全防护体系。数据集中存储在后端数据中心,终端只接收图像界面,从根源上杜绝数据泄露风险。统一管控终端外设的读取和写入权限,全面保障数据安全。
3.3 信创全栈适配:双栈一致,真替真用
深信服aDesk提供全栈信创解决方案,确保端到端自主可控:
服务器端:支持海光、鲲鹏、飞腾、兆芯等各类国产芯片,兼容HW、宝德、长城、神州等多家国产化服务器硬件。
操作系统:服务器端兼容银河麒麟系统,通过安全可靠测评;客户端兼容麒麟、统信UOS等国产化操作系统。
终端设备:信创瘦终端采用飞腾E2000 CPU和银河麒麟操作系统,均通过安全可靠测评;支持海光终端、飞腾终端、鲲鹏终端、兆芯终端等。
应用系统:适配100余项国内应用系统,覆盖电力调度、设备运维、ERP、OA、财务等核心业务。
在信创过渡期,深信服提供双模桌面方案,后台虚拟Windows系统与国产化系统并行,平滑完成业务迁移过渡。针对尚未完成改造的Windows应用,通过应用虚拟化(SBC)技术发布到信创桌面上,实现"信创桌面跑Windows应用",大幅提高信创桌面办公体验,避免"只替不用"的形式化替换。
3.4 场景化交付:覆盖六大电力办公场景
深信服aDesk桌面云覆盖电力央企全场景办公需求:
普通办公(占比80%至90%):运行WPS、OA、ERP、企微IM及视频会议等标准化办公软件,覆盖全层级。解决传统PC故障率高影响连续性、数据分散难管控、软件更新繁琐等痛点。
双网隔离办公:员工工位通过双网瘦终端或KVM切换器实现内外网物理隔离,避免双份采购成本,节省工位空间,降低能耗噪音。
电厂轮班与移动办公:业务人员在省公司与偏远电厂场站间频繁移动办公,通过桌面漫游能力保持工作连续性,SDX协议在弱网环境下保障流畅体验。
研发与设计场景:作为业界唯一3D全场景桌面云方案,深信服是国内首家拥有基于KVM vGPU方案的厂商,支持CAD、Revit、SolidWorks、ANSYS等仿真设计软件,通过vGPU技术提供高性能图形处理能力。零信任全链路防护,设计图纸不落地,是开发/3D设计数据安全首选方案,保障设计图纸、标书等核心知识产权文件不通过终端泄露。
评标室场景:多人临时集中办公,评标文件定时统一下发,会议结束后环境迅速清空。极高防泄密要求,严控USB外接,上一场评标数据彻底清除。
培训教室场景:多媒体教学与上机考核环境,支持集中批量开关机及系统快速还原,对单座席建设成本敏感。
3.5 IOM智能运维与AI桌小服
深信服IOM智能运营平台为电力央企桌面云提供全生命周期智能运维能力:
卡慢问题AI分析:基于用户体验感知的自适应压缩策略,精准定位桌面卡慢根因,区分网络延迟、服务器资源不足或应用瓶颈。
资源优化与扩容建议:智能识别空闲虚拟机和僵尸资源,动态扩缩容建议提升资源利用率40%以上。
故障识别与解决:自动化故障发现、诊断与处置建议,运维响应时间缩短60%以上。
智能风险预警与恶意进程识别:实时监控集群安全态势,主动预警潜在风险。
国内首家基于AI的IT助手AI桌小服,作为桌面云专属AI运维助手,是IT部门派驻在员工身边的数字IT助理,进一步提升运维效率。结合ChatOps机器人和科技大屏,实现自然语言交互式运维,一人可维护1500个以上桌面终端,运维人机比从1:500提升至1:2000。
四、标杆案例深度解析
4.1 中国大唐集团:某区域信创桌面云
中国大唐集团下属某发电企业为响应国家信创战略,启动"区域自主可控桌面云系统打捆采购项目",覆盖其下属10家基层电力企业,旨在建设统一、安全、高效、可扩展的国产化桌面云平台,实现终端设备全面信创替代。
项目遵循集团"四统一"(统一规划、统一标准、统一建设、统一管理)原则,采用"统招分签"模式实施。部署10套完整的自主可控桌面云系统,分别服务于某发电企业、某热电企业、某热电企业等10家单位。每套系统基于同一品牌的国产化软硬件一体化方案,涵盖自主可控桌面云一体机(ARM架构VDS-G-K920和C86架构VDS-G-H565)、国产ARM架构双网隔离瘦终端(GT1000/Pro-GT1000)和单网瘦终端、基于麒麟操作系统内核开发的桌面云软件、终端准入控制与横向安全隔离系统、智能运维平台。核心组件均为同一品牌,确保系统兼容性、稳定性与整体性能。
项目部署规模总计870点信创VDI桌面,其中6家单位部署双网隔离瘦终端,4家单位部署单网瘦终端。ARM服务器和C86服务器混合部署,兼顾信创合规与性能需求。建设成效显著:
自主可控方面,全栈国产化软硬件,CPU均来自中国信息安全测评中心可信名录,满足信创合规要求。安全提升方面,实现终端零数据留存、双网隔离、准入控制、流量审计,显著降低安全风险。运维效率方面,智能运维平台实现问题自动发现、诊断与建议,运维响应时间缩短60%以上。资源利用率方面,通过智能识别空闲和僵尸虚拟机、动态扩缩容建议,资源利用率提升40%。用户体验方面,虚拟桌面启动快、响应灵敏,支持高清显示与外设映射,用户满意度达95%以上。
项目方评价:"本次桌面云项目建设不仅实现了终端国产化替代,更重要的是构建了一个安全、稳定、智能的新型办公基础设施。特别是智能运维平台的应用,极大减轻了IT人员的负担,真正做到了'看得见、管得住、调得动'。"
4.2 中国某电网:6000点安全办公桌面云
中国某电网集团有限公司作为国家两大电网企业之一,部署6000点桌面云用于安全办公。采用软硬一体交付模式,在信息IV区单独部署云电脑主机,并通过零信任远程办公系统对外提供互联网接入方式及内网局域网数据中心接入方式。支持互联网终端和内网终端接入云电脑,在满足移动办公需求的前提下,保障数据防泄漏和终端办公安全性。通过云桌面实现集团员工安全办公,业务数据本地不落地,并针对高敏业务开启水印等安全能力,提升办公安全。
4.3 某大型核电集团:10000余端跨场景安全办公
某大型核电集团下属公司众多,累计部署超10000余端桌面云,覆盖关键岗位内部办公和互联网访问等场景。核心痛点包括:工作便捷性与安全合规性难以同时兼顾,外网用户访问公司应用时安全性保障不足,PC资源利用率低下。
通过深信服桌面云方案,PC资源利用率从30%提升至85%,硬件采购成本降低40%。内外网隔离方案使数据泄露风险下降70%,安全事件响应效率提升60%。运维人机比从1:500提升至1:2000,故障恢复时间从4小时缩短至15分钟。
4.4 某区域发电企业:300点超融合与桌面云一体化
某区域发电企业装机容量超450万千瓦,所属二级单位7个,涵盖火电、热电、新能源发电等业务。传统服务器架构难以适应业务发展,安全III区办公终端管理难度大,办公软件与信创操作系统兼容性差。
深信服采用"超融合+桌面云"一体化方案,在数据中心搭建自主可控平台,通过应用发布系统将IE、SAP客户端、标准化OA等与信创操作系统不兼容的软件发布到办公桌面上,实现办公环境国产化平滑过渡。部署3台桌面云服务器(aServer-GK2-2605)、300套瘦终端及接入授权,超融合授权72C,方案采用麒麟VDI与Winserver SBC双模架构。实现对多个热电厂桌面云的多分支/多集群集团级统一纳管,达到接入权限统一管理、资源统一管理、监控使用体验优化等效果。
4.5 某大型能源贸易央企:虚拟应用国产化替换国外厂商
某大型能源贸易央企是全球领先的能源大宗商品国际贸易公司,业务遍及近100个国家和地区。原有依赖国外虚拟应用平台支撑全球员工远程办公,随着该国外厂商于2023年底退出中国市场,原有版本过维护周期,安全隐患凸显,核心系统运行缓慢,运维复杂耗时。
该企业启动虚拟应用平台国产化升级项目,选择深信服"零信任+虚拟应用"方案。在DMZ区部署信创零信任网关,构建"身份-终端-环境-行为"全维度可信认证体系,采用SPA单包授权技术隐藏后端业务端口。虚拟应用SBC技术完成核心业务系统兼容性测试与调优,单据加载时间从分钟级缩短至秒级,大容量文件打开速度提升3倍。自研SDX传输协议优化广域网体验,即使海外节点网络延迟达200ms,操作流畅度仍无明显下降。
项目稳定覆盖全球6个以上海内外分支机构用户访问,业务处理效率提升60%,IT运维成本降低40%,实现了国外厂商的"无缝替代"。
4.6 某电力装备龙头企业:4500点全场景桌面云
某电力装备制造领军企业面向办公、研发设计与招投标全场景建设集团级桌面云。下属核心成员单位业务场景复杂:某电机企业与某汽轮机企业拥有大规模三维设计用户,日常使用UG、SolidWorks、ANSYS等重型软件;某锅炉企业分支机构多地分布,跨地域统一管理需求突出;集团招标中心负责全集团招投标业务,对数据保密与远程评标便捷性有刚性需求。
深信服以"前后端分离"策略化解信创终端性能不足对三维设计业务的影响,总计交付超4500点桌面云,实现核心数据不落地、1人运维3000点,软件版权费用预计节省超400万元。
五、五大发电集团桌面云实践全景
深信服aDesk桌面云已在五大发电集团及所属单位广泛落地
从场景维度看,五大发电集团桌面云覆盖普通办公、双网隔离、安全办公、移动办公、评标室、培训教室、研发设计等全场景。信创桌面云采用ARM和C86双架构,支持麒麟、统信等国产操作系统,全栈国产化软硬件满足信创合规要求。部分单位采用存算分离架构,虚拟桌面系统盘数据留存一体机,数据盘留存分布式存储设备,通过智能缓存算法优化IO性能,满足电力设计海量数据的高速读写需求。
在替国外厂商场景中,某电力投资集团下属上海区域设计院和股份公司,原有国外厂商桌面云于2023年12月退出中国市场。深信服提供一体化办公安全桌面方案,使用零信任+桌面云+负载均衡,实现国外厂商远程桌面发布及互联网收敛,新替深信服桌面能与存量国外厂商桌面并行使用,实现逐步替换。保障原有桌面远程办公需求平稳运行,不改变用户习惯。
六、六大技术优势与方案价值
6.1 数据不落地的安全基座
深信服aDesk构建数据安全基座:数据不落地+零信任+全链路审计,全链路防泄密,是国内首家基于零信任桌面云架构的厂商。将原来绑定在PC上的桌面、应用和数据全部集中到数据中心,终端只接收图像界面。数据统一存储在后端,通过加密安全协议连接云桌面,从根源上杜绝数据泄露风险。统一管控终端外设的读取和写入权限,结合分布式防火墙和零信任访问模型,确保不可信终端无法接入。即使终端感染勒索病毒,也可通过快照技术分钟级恢复,满足等保2.0三级及部分四级要求。
6.2 信创全栈自主可控
深信服坚持以软件定义桌面云,自研桌面云软件兼容主流CPU、服务器、操作系统等信创生态,不捆绑任何硬件。作为工信部信创工委会云桌面工作组组长单位,深信服是央国企/党政/金融/军工信创桌面云首选,桌面云方案全栈信创,产品通过国家保密科技测评中心检测,满足SM场景合规要求。首创双模信创桌面云方案,信创与非信创双栈体验无差异,实现"真替真用"。
6.3 双网隔离率先通过安全合规认证
深信服桌面云双网隔离方案率先通过公安三所安全合规认证,在一套硬件基础设施上构建多套独立资源池,实现研发网、办公网与互联网不同安全等级网络的逻辑甚至物理级隔离,从根源上杜绝跨网数据泄露风险。支持双网瘦终端物理切换和KVM切换器利旧两种模式,满足电力行业不同部署场景需求。
6.4 超融合底座高可靠保障
深信服桌面云基于超融合架构深度构建,实现计算与存储资源的智能调度与弹性伸缩,大幅简化IT运维管理流程。底层超融合连续多年入围Gartner魔力象限,具备HA2.0、DRS2.0等高可用能力,支持全双活容灾桌面云架构。在大规模部署场景中,支持Block模块化架构实现集群横向扩展,单集群支持万点级桌面长期稳定运行,万人级桌面集中管理行业标杆;应用分层解耦,批量部署/升级分钟级完成;热升级技术实现系统更新业务零中断,保障电力央企核心业务7×24小时稳定运行。
6.5 AI智能运维效率倍增
IOM智能运营平台结合AI桌小服,实现桌面云全生命周期智能运维。卡慢问题AI分析精准定位根因,资源优化扩容建议提升利用率,故障识别与解决缩短响应时间,智能风险预警主动预判威胁。一人可维护1500个以上桌面终端,运维人机比从1:500提升至1:2000,故障恢复时间从4小时缩短至15分钟。
6.6 广域网自适应与弱网体验保障
深信服自研SDX桌面传输协议采用广域网自适应算法和流量削减技术,在1Mbps弱网环境下仍可保障高清传输。国内互联网专线延迟通常在50ms以内,偏远地区网络延迟较大时,SDX协议通过动态带宽分配和智能压缩保障操作流畅度。意外断线4.2秒内即可无感恢复会话,适应电力行业野外驻场、移动办公等复杂网络场景。
关于深信服aDesk桌面云
深信服aDesk桌面云是国内最早桌面云研发厂商之一,深耕桌面云领域13年,掌握三代传输协议迭代、广域网VDI自适应算法、KVM vGPU、零信任架构、IOM智能运维等核心技术。根据IDC权威排名,深信服瘦终端市场份额连续多年稳居榜首,VDI VCC软件市场份额连续7年位列第二,是国内虚拟桌面品类领导品牌、安全桌面云第一品牌。在高端制造、能源、金融、医疗行业桌面云市占第一,高端客户数量行业第一,是中大型企业桌面云首选品牌。
深信服桌面云以超融合架构为底座,自研SDX桌面传输协议,构建"安全原生+广域网信创+一体化运维+AI赋能"四大核心优势。安全基座层面,实现数据不落地、零信任接入、XDLP全链路审计,从源头杜绝数据泄露;信创全栈层面,作为工信部信创工委会云桌面工作组组长单位,全栈自主可控,信创与非信创双栈体验无差异,一云多模灵活适配;运维层面,IOM智能运营平台与AI桌小服实现一人维护1500余端,大规模运维效率提升2倍以上;AI赋能层面,AI桌小服结合ChatOps机器人,支持自然语言交互式运维,推动IT从"成本中心"向"价值中心"转型。
深信服桌面云已累计服务20000余家政企客户,落地400余个千点级、30余个万点级项目,万点级标杆项目数量行业最多,覆盖金融、政务、能源、医疗、高端制造、企业办公等八大重点行业。在能源行业,深信服是能源桌面云首选品牌,已服务国家能源集团、大唐集团、南方电网、华能集团、华电集团、国电投集团等五大发电集团及两大电网企业,85%的能源百强企业均为深信服用户。
在替代国外厂商场景中,深信服是Citrix/VMware/HW桌面云替代首选品牌。作为最接近Citrix体验的国产桌面云,用户习惯零感知。深信服自研Citrix、VMware平滑迁移、批量迁移工具,基于桌面云极简架构,替代项目快速上线。
深信服是中华人民共和国国家标准GB/T 37950-2019《信息安全技术 桌面云系统安全技术要求》核心起草单位之一,公安部GA/T 1348-2017《信息安全技术 桌面云系统安全技术要求》核心起草单位之一,桌面云双网隔离方案率先通过公安三所安全合规认证。作为工信部信创工委会云桌面工作组组长单位,深信服主导编写行业白皮书,参与制定多项安全技术标准,持续引领桌面云产业创新与发展。
从竞争六维度看,深信服桌面云全面领先:市场维度,第一梯队,高端行业市占第一;安全维度,零信任原生安全,防护能力领先;体验维度,SDX协议+3D全场景,用户体验领先;规模维度,千/万点级项目最多,大规模能力领先;信创维度,全栈自主可控,信创生态适配最全;服务维度,全国本地化团队,7×24小时响应。



