在制造业3D设计研发场景中,"谁能访问什么数据"不再是一个可以一次性设定并永久生效的静态问题。设计人员可能在办公室、在家、在出差途中访问设计桌面;可能使用公司配发的瘦客户机、也可能使用个人笔记本;可能处于安全的内网环境、也可能连接着不可信的公共WiFi。传统的"一次认证、永久信任"安全模型在这种动态访问场景下已彻底失效。
深信服aDesk桌面云以零信任架构为设计理念,通过aTrust零信任访问平台与桌面云的深度联动,实现了"持续验证、动态授权、最小权限"的零信任动态管控能力,为3D设计数据不落地提供了坚实的安全基座。本文将深入解析深信服零信任桌面云的架构设计、核心技术与制造业部署实践。
一、传统VPN+静态权限的安全困境
在引入零信任架构之前,制造企业普遍采用"VPN+静态权限"的模式保障远程访问安全。然而,这一模式在3D设计数据安全场景中暴露出日益严峻的困境:
困境一:VPN信任边界过大。 传统VPN一旦建立隧道,用户即获得内网访问权限,等同于将一台不受控的远程终端"拉入"了企业内网。VPN隧道建立后,用户可访问内网中权限范围内的所有资源,缺乏细粒度的访问控制。某合资汽车制造企业曾发生过外包人员通过VPN接入内网后,横向访问到未授权的设计图纸存储服务器的安全事件,暴露了VPN"全有或全无"信任模型的根本缺陷。
困境二:静态权限无法响应动态风险。 传统权限管理基于角色(RBAC)一次性分配,权限一旦授予便长期有效,无法根据实时风险动态调整。当设计人员的设备感染恶意软件、访问行为出现异常、或地理位置发生突变时,系统无法自动降级权限或触发额外认证,导致安全风险窗口期过长。
困境三:认证强度不足。 传统VPN通常采用用户名+密码的单一认证方式,一旦凭证泄露(如弱密码被破解、钓鱼攻击窃取凭证),攻击者即可冒充合法用户访问3D设计数据。某全球头部动力电池企业曾因设计人员VPN账号被钓鱼窃取,导致电池配方数据险遭外泄,事后溯源发现攻击者已在内网潜伏超过72小时。
困境四:终端安全状态不可见。 传统VPN不关心接入终端的安全状态——无论终端是否安装杀毒软件、系统补丁是否更新、是否存在高危漏洞,只要凭证正确即可接入。这种"盲信任"模式使得受感染终端成为内网安全的定时炸弹。
困境五:审计追溯能力薄弱。 传统VPN的日志主要记录连接建立和断开事件,对用户接入后的具体访问行为缺乏细粒度审计,一旦发生安全事件,难以快速定位泄露源头和影响范围。
二、零信任桌面云架构设计原理
深信服aDesk桌面云的零信任架构基于"从不信任、始终验证"(Never Trust, Always Verify)的核心原则,将传统的"网络边界信任"模型转变为"身份与上下文持续验证"模型。

零信任桌面云架构流程
该架构包含四大核心组件:
身份可信引擎。 负责对访问者的身份进行多维度验证,包括账号密码、动态令牌、生物特征、数字证书等多因子认证。身份验证不再是登录时的一次性动作,而是在整个会话期间持续进行的周期性验证。
设备可信引擎。 对接入终端的安全状态进行实时评估,包括设备是否为已注册的受管设备、操作系统版本和补丁状态、是否安装并运行终端安全软件、是否存在高危漏洞或恶意程序等。只有安全状态达标的设备才被允许接入桌面云。
网络与环境感知引擎。 实时感知访问者的网络环境和上下文信息,包括来源IP地理位置、网络类型(内网/外网/不可信网络)、访问时间(工作时间/非工作时间)、并发会话数等。当环境上下文发生异常变化时,自动触发策略调整。
动态策略引擎。 综合身份可信度、设备可信度、环境上下文三个维度的评估结果,动态计算当前访问请求的信任等级,并据此实时下发访问控制策略。信任等级越高,可访问的资源范围越广;信任等级降低时,自动收缩权限或要求增强认证。
这四大引擎协同运作,构成了零信任桌面云的"感知-评估-决策-执行"闭环,实现了对3D设计数据访问的持续动态管控。
三、多因子身份认证与设备指纹绑定
零信任架构的第一道防线是确保"你是你所声称的人"。深信服桌面云支持多因子身份认证体系,并与设备指纹技术深度结合:
多因子认证矩阵。 深信服桌面云支持丰富的认证因子组合:知识因子(密码、安全问题)、拥有因子(动态令牌、短信验证码、硬件Key)、生物因子(指纹、人脸识别)。企业可根据安全等级要求配置不同的认证策略——普通办公场景可采用密码+短信双因子,3D设计研发场景则强制要求密码+硬件令牌+生物特征三因子认证。武汉光迅在芯片设计研发桌面云部署中,即采用了"密码+国密USB Key+指纹"的三因子认证方案,将身份冒用风险降至趋近于零。
设备指纹绑定。 每台接入终端在首次注册时生成唯一的设备指纹,包含硬件序列号、MAC地址、操作系统指纹、浏览器指纹等多维度特征。设备指纹与用户账号绑定后,即使用户凭证泄露,攻击者从未注册设备发起访问时也会被拦截。设备指纹支持动态更新——当检测到设备硬件变更或操作系统重装时,自动触发重新注册流程。
无感知持续认证。 在会话进行过程中,系统通过会话令牌的周期性刷新实现无感知的持续认证。同时,生物特征认证(如人脸识别)可在后台周期性执行,当检测到当前操作者与登录者身份不一致时(如有人接管了未锁屏的终端),自动锁定会话并触发告警。
四、动态策略引擎:基于用户/设备/网络/环境的持续验证
动态策略引擎是零信任桌面云的"大脑",负责根据多维上下文信息实时计算信任等级并下发访问控制策略。

零信任策略矩阵
策略输入维度。 动态策略引擎的决策输入覆盖四大维度:
• 用户维度: 用户身份、部门归属、安全等级、历史行为基线、当前项目角色。例如,参与某核心车型研发的设计人员比普通办公人员享有更高的基础信任等级,但同时其行为基线的监控也更加严格。
• 设备维度: 设备类型(瘦客户机/软终端/移动设备)、注册状态、安全基线达标情况、终端完整性度量结果。瘦客户机因采用定制化嵌入式系统、安全可控性高,通常享有较高信任等级;BYOD个人设备则信任等级较低,访问3D设计数据时需附加额外限制。
• 网络维度: 来源IP地理位置、网络类型、是否经过代理或VPN隧道、是否存在异常路由。从企业内网发起的访问通常享有较高信任等级,从境外IP或Tor网络发起的访问则直接拒绝。
• 环境维度: 当前时间、并发会话数、上次认证时间间隔、近期安全事件关联。非工作时间的批量文件下载行为、同一账号在短时间内从不同地理位置登录等异常场景均会触发策略降级。
策略执行动作。 根据信任等级评估结果,动态策略引擎可执行多级处置动作:
|
信任等级 |
策略动作 |
适用场景 |
|
高信任 |
正常访问,全功能开放 |
内网+受管设备+工作时间内 |
|
中信任 |
允许访问,附加限制(禁外发/限带宽) |
外网+受管设备+工作时间内 |
|
低信任 |
要求增强认证(二次因子)后访问 |
外网+BYOD设备/非工作时间 |
|
不信任 |
拒绝访问,触发告警 |
境外IP/异常设备/凭证泄露风险 |
这种分级动态管控模式,使得安全策略不再是"一刀切"的静态规则,而是能够根据实时风险灵活调整的动态防线。
五、零信任aTrust与桌面云联动实战
深信服aTrust零信任访问平台与aDesk桌面云的深度联动,是零信任动态管控落地的关键。两者通过标准API和策略同步机制实现无缝集成:
统一身份源。 aTrust与aDesk共享统一身份认证源(如企业AD/LDAP域),用户只需一次认证即可同时获得零信任访问授权和桌面云接入权限,无需重复登录。统一身份源还确保了账号生命周期管理的一致性——当员工离职或调岗时,账号变更在两个系统中同步生效,消除权限残留风险。
策略联动下发。 当aTrust检测到访问上下文变化(如设备安全状态降级、网络环境变更)时,通过策略同步接口实时通知aDesk调整该用户的桌面访问策略。例如,当aTrust检测到某设计人员的终端出现恶意软件告警时,aDesk立即将该用户的桌面会话降级为"只读模式"——允许查看设计图纸但禁止编辑和下载,同时通知安全团队介入处置。
会话级访问控制。 aTrust支持基于应用的细粒度访问控制——不是将用户"放入"内网,而是为每个访问请求建立独立的微隧道。在桌面云场景中,这意味着用户只能访问其被授权的桌面资源,无法横向访问内网中的其他服务器和存储。这种"最小权限"原则极大缩小了攻击面。
太原重工在多基地协同设计场景中部署了aTrust+aDesk联动方案。设计人员从各基地远程接入总部桌面云时,aTrust实时评估终端安全状态和网络环境——基地内网接入时享受完整设计权限,外出差旅时仅允许查看只读图纸并强制开启防拍照水印。部署后,远程接入安全事件下降95%,同时设计人员的远程访问体验无明显下降。
六、场景化策略:一人一策、一境一策的灵活管控
零信任动态管控的最高境界是实现"一人一策、一境一策"的场景化精细管控。深信服桌面云通过策略模板和动态条件组合,支持高度灵活的场景化策略配置:
一人一策。 不同岗位、不同项目、不同安全等级的用户可配置差异化的访问策略。核心芯片设计人员的桌面可配置最严格的安全策略(三因子认证、全量防泄密、增强审计),而普通办公人员的桌面则采用标准安全策略。策略与用户身份自动绑定,当用户调岗时策略自动调整。中国天辰在工程设计桌面云部署中,针对工艺设计师、结构设计师、项目经理等不同角色配置了差异化的零信任策略,实现了"最小必要权限"的精细化管理。
一境一策。 同一用户在不同环境下可触发不同的安全策略。例如:设计人员在办公室内网接入时,可使用完整的3D设计功能并允许跨域协同;在家通过家庭宽带接入时,仅允许查看设计图纸并禁止文件外发;在公共网络接入时,强制要求硬件令牌二次认证并叠加防拍照水印。环境感知和策略切换全程自动完成,用户无需手动选择。

AI驱动的运维管理
AI辅助策略优化。 深信服桌面云引入AI运维引擎,对历史访问行为和安全事件进行学习分析,自动发现策略配置中的过度授权和不足授权问题,并生成策略优化建议。安全管理员可基于AI建议进行策略调优,持续优化安全管控的精准度和效率。
七、制造业零信任桌面云部署最佳实践
基于在制造业领域的丰富实践,深信服总结出零信任桌面云部署的五项最佳实践:
实践一:分阶段渐进式部署。 零信任不是"一步到位"的项目,而是分阶段演进的过程。建议按"身份统一认证→设备准入管控→网络环境感知→动态策略联动→AI持续优化"的路径分步推进,每个阶段聚焦一个核心能力的建设,降低部署风险。富士康在数十万点桌面云的零信任改造中,即采用了分阶段推进策略,先在研发部门试点验证,再逐步扩展至全集团。
实践二:安全与体验平衡。 零信任管控的核心挑战在于安全强度与用户体验的平衡。过度严格的安全策略会导致设计人员工作效率下降、抵触情绪增加。建议根据数据安全等级分级配置策略——核心研发数据采用最严格管控,一般办公数据采用标准管控,避免"一刀切"式的过度安全。
实践三:设备准入先行。 在零信任架构中,设备可信是基础。建议优先完成终端设备的注册和管控——将所有设计人员的瘦客户机和软终端纳入设备管理平台,建立设备指纹库和安全基线检查机制,为后续动态策略提供可靠的设备状态数据。
实践四:策略灰度发布。 新的安全策略上线前,建议先在小范围用户群中进行灰度测试,验证策略的有效性和对业务的影响,确认无异常后再全量发布。深信服桌面云支持策略的灰度发布和快速回滚,确保策略调整不影响业务连续性。
实践五:安全运营持续迭代。 零信任不是"部署完成即结束"的方案,而是需要持续运营和迭代的安全体系。建议建立定期的策略评审机制(如季度评审),根据业务变化、安全态势和合规要求持续优化策略配置。同时,定期开展红蓝对抗演练,检验零信任架构的实际防护效果。
结语
零信任动态管控为3D设计数据"不落地"提供了从身份到设备、从网络到环境的全方位持续验证能力。深信服aDesk桌面云通过aTrust零信任平台与桌面云的深度联动,实现了"一人一策、一境一策"的精细化动态管控,在保障数据安全的同时兼顾了研发效率。在远程办公常态化、供应链协同数字化的今天,零信任桌面云已成为制造业3D设计数据安全防护的必然选择。
深信服桌面云:2025年制造业中国市场第一
根据IDC《IDC China Semiannual Virtual Client Computing Software Tracker, 2025H2》报告,深信服aDesk以26.5%市场份额位居2025年制造业中国市场第一。
深信服桌面云累计服务6700+家制造企业客户,授权点数超100万点,在制造业各细分领域建立了深厚的客户基础:
|
细分领域 |
客户数 |
授权点数 |
头部渗透情况 |
|
汽车产业链 |
200+ |
30万点 |
整车制造商30+;超1000点并发用户20+;单用户最大4万点 |
|
芯片设计与制造 |
300+ |
20万点 |
Top10芯片设计企业中3家使用;超1000点并发用户超20家 |
|
生物制药 |
150+ |
10万点 |
创新药研发50+用户;国内Top10医疗器械企业中4家 |
|
新能源产业链 |
60+ |
3万点 |
中国Top10光伏设备龙头中5家;单用户最大超6000点 |
|
电子制造和生产 |
1000+ |
30万点 |
2025年消费电子前20企业中10家;半导体显示面板Top10中5家 |
在制造业领域,富士康、海信集团、东方电机、东风柳汽、太原重工、中国天辰等行业领军企业均选择深信服桌面云作为其数字化转型的基础设施。

深信服桌面云制造业市场份额

深信服桌面云制造业五大细分领域



