金融行业是信息技术应用创新(信创)的核心阵地。2022年以来,金融信创从试点走向全面推广,银行、证券、保险等金融机构被要求逐步实现核心业务系统的国产化替代。与此同时,2023年底Citrix正式退出中国市场,长期依赖Citrix虚拟桌面和虚拟应用方案的金融机构面临技术支持中断、安全补丁缺失、后续升级无望等迫切挑战。据IDC公开数据显示,排名前三的厂商中已无国际厂商身影,本土厂商市场份额持续扩大。
在这一背景下,桌面云作为金融机构终端安全管控与数据防泄露的核心基础设施,其国产化替代已成为金融信创落地的关键环节。本文将结合多家银行、证券、保险机构的真实实践案例,系统梳理金融行业信创桌面云的建设路径、核心挑战与选型要点。
一、金融信创政策背景与市场格局变化
1.1 金融信创从试点到全面推广
金融行业信创始于2020年首批试点,2022年试点范围扩大至500余家金融机构,2023年进入全面推广阶段。根据政策规划,金融机构需在2027年前完成核心业务系统的国产化替代,办公终端、开发测试环境、生产运维环境均纳入信创改造范围。银行业作为金融信创的排头兵,国有大行、股份制银行率先推进,城商行、农商行紧随其后。
在办公终端层面,各国有大型商业银行的办公电脑、营业柜台、智能机具等终端设备已大规模部署国产操作系统,单个银行的部署规模平均近10万套级别(据北京金融科技产业联盟公开数据)。桌面云作为终端国产化的关键技术路径,通过将操作系统、应用、数据集中到数据中心统一管理,有效解决了信创终端生态不完善、应用兼容性不足、运维管理复杂等问题,成为金融机构信创改造的首选方案。
1.2 Citrix退出中国市场带来的替代需求
2023年12月,Citrix(思杰)正式退出中国市场。Citrix进入中国市场时定位大客户、高价值企业,客户群集中在国企、大型制造业、外资、金融等中大型企业,包括多家银行、证券公司、保险公司均是其用户。Citrix退出后,这些金融机构不仅面临后续虚拟桌面的技术支持中断、软件升级停滞、安全补丁缺失等问题,还需要重新寻找国产桌面云产品进行过渡和替换。
据深信服官网公开数据,Citrix退出中国一年间,深信服桌面云已协助用户完成超过100,897点的Citrix替代。在6+12家大行中,有8家银行总行选择了深信服桌面云;在TOP10证券企业中,有7家选择了深信服桌面云。这一数据表明,金融机构在Citrix替代场景中,正在加速向国产桌面云品牌迁移。
1.3 IDC市场格局变化
据IDC公开数据显示,近两年中国VCC软件市场格局发生明显变动,主要国际厂商Citrix退出中国市场,Broadcom收购VMware后将其桌面业务出售并独立运营,这些重大调整导致国际品牌市场占有率明显下降,排名前三的厂商中已没有国际厂商的身影。与此同时,本土厂商持续加强技术演进,深信服引入AMD vGPU资源灵活切分方案并优化3D应用虚拟化功能,进一步巩固了市场地位。
二、银行业桌面云国产化替代面临的三重挑战
2.1 数据安全合规与核心资产保护压力
金融行业数据敏感度极高,银保监会和银行内部对数据安全有着严格管控要求。银行核心业务系统涉及海量用户资产信息、交易流水、理财数据等,一旦泄露将面临法律风险。传统PC终端分散部署,数据缓存在用户本地,存在被截获、拷贝、外发的安全隐患。同时,银行大量使用外包开发人员,外包人员的代码、开发文档、开发工具如果缺乏有效管控,极易发生数据泄露事件。
在信创改造过程中,如何在新旧系统并行的过渡期内保障数据安全不降级、合规要求不放松,是银行面临的首要挑战。部分银行的信创终端存在生态不完善、管理软件缺失等问题,导致信创终端管理工作复杂、效率低下,双桌面的现状使得运维人员不得不同时维护两套系统,进一步增加了安全管控难度。
2.2 Citrix替代的紧迫性与平滑迁移要求
对于长期使用Citrix的银行而言,替代工作面临多重技术难题。首先,Citrix与微软AD(活动目录)存在强绑定关系,如果新的桌面云产品继续对接AD,未来AD被替换时所有对接工作需要重来。其次,Citrix环境的用户数据、策略配置、应用镜像需要平滑迁移到新平台,迁移过程中不能影响业务连续性。此外,用户已习惯Citrix的操作体验,新系统需要在功能兼容性和使用体验上做到无感知切换,否则将引发用户抵触。
部分银行选择了双品牌共存策略——即在一段时间内同时运行Citrix和国产桌面云,新增桌面需求优先分配到国产平台,逐步完成替代。这种方式虽然降低了迁移风险,但也带来了统一管理、策略一致性、运维复杂度等新问题。
2.3 信创双栈并行与大规模运维复杂度
银行网点分散在全国各地,总行、分行、支行三级架构带来多分支统一管理的挑战。大型银行桌面云规模动辄数千点甚至上万点,如华夏银行在行内多个场景部署了近万点云桌面,涉及开发测试、办公管理、客服中心、ECC总控中心、信用卡中心等多个业务场景。如此大规模的部署,对桌面云平台的稳定性、可扩展性、运维效率提出了极高要求。
在信创改造推进过程中,银行需要同时维护信创与非信创两套桌面环境,两套环境的用户体验需保持一致,外设兼容性、应用兼容性需要逐一验证。如何在大规模部署下实现高效运维,如何在不中断业务的情况下完成系统升级和补丁更新,如何对分散在全国的桌面终端进行统一纳管,都是银行IT部门必须解决的难题。
三、深信服信创桌面云方案架构与核心能力
3.1 一云多模架构:信创与非信创双栈体验一致
深信服aDesk桌面云采用一云多模架构,支持信创与非信创桌面在同一集群内部署,双栈体验无差异。方案深度适配海光、鲲鹏、飞腾、龙芯、兆芯全系列国产CPU,兼容银河麒麟、统信UOS全系列国产操作系统,外设兼容率达98.6%。对于短期内无法完成信创改造的业务应用,可通过虚拟应用SBC技术屏蔽底层操作系统差异,实现非兼容应用的平滑过渡,有效解决银行信创终端应用生态不完善的问题。
在双栈并行场景中,管理员可通过统一管理平台对信创与非信创桌面进行集中监控、巡检、故障诊断与资源调度,无需切换多套管理工具。新增桌面需求可灵活分配到信创或非信创资源池,支持渐进式信创替代策略,降低迁移风险。
3.2 零信任原生安全:全链路数据防泄露体系
深信服是国内首家基于零信任架构的桌面云厂商,原生构建"云-网-端"全流程安全防护。所有业务数据集中云端存储,终端仅传输像素流,实现本地数据零落地。配套屏幕水印、剪贴板管控、文件外发审批、外设精细化管控、多因素身份认证、全操作审计等能力,可有效防范数据外泄、违规拷贝、拍照窃密等风险,满足等保2.0合规要求。
针对银行特有的多网隔离需求,深信服桌面云支持三网隔离(生产网、测试网、办公网),不同类型的桌面云访问不同网络区域,有效管控用户访问边界范围。外网接入采用零信任安全码进行端口隐藏,减少互联网暴露面,通过双因素认证(AD域+4A动态码)和授信终端绑定保障接入安全。在ECC总控中心等高安全场景,支持人脸识别认证、持续检活、换人监控等功能,确保操作人员身份可信。
3.3 Citrix平滑替代:零感知切换与批量迁移
作为Citrix、VMware、HW桌面云替代首选品牌,深信服aDesk是最接近Citrix使用体验的国产桌面云,功能深度对标、用户操作习惯完全兼容。配套SCMT一站式批量迁移工具,支持用户数据、策略、镜像一键迁移,专业迁移团队全程保障,实现零感知平滑切换。
在实际银行替代项目中,深信服支持多种迁移策略:对于PVS无盘工作站发布模式,可使用SBC+AD+NAS方案无缝替换;对于MCS桌面云模式,可通过SCMT迁移工具将Citrix VDI模板整体迁移;对于大规模存量环境,支持双品牌共存、逐一演进的渐进式替代策略。替代后,用户在协议兼容性、外设兼容性、安全策略等方面均可保持原有体验,同时获得超融合架构带来的数据保障和成本优化。
3.4 IOM智能运维与AI桌小服:大规模运维效率倍增
深信服aDesk是万人级桌面集中管理行业标杆,单集群支持万点级桌面长期稳定运行,支持多分支、多集群集团级统一纳管。创新应用分层解耦架构,操作系统、应用、用户数据分离管理,批量部署、软件升级分钟级完成;支持热升级技术,系统更新过程中用户桌面业务零中断。
IOM智能运营平台提供从基础设施(IaaS)到应用层的全链路透视,通过AI知识图谱多角度深入分析性能瓶颈,快速定位并剖析卡顿根源,解决了传统运维工具只能监控单虚拟机、无法关联分析服务器与集群层面的问题。AI桌小服作为派驻在员工身边的数字IT助理,提供7x24小时自然语言交互,支持自助故障排查、常见问题自动解决,可承接80%以上基础运维工单,大幅减少IT人工工作量。
四、银行业信创桌面云落地实践案例
4.1 华夏银行:近万点多场景全覆盖的云上办公转型
华夏银行是 全国第五家上市银行,在英国《银行家》2022年全球1000家银行排名中按一级资本排名全球第46位。截至2021年末,华夏银行在全国122个地级以上城市设立了44家一级分行,员工3.92万人,总资产规模达3.68万亿元。
华夏银行于2017年开始在开发测试场景试点桌面云替换PC,2019年启动远程办公桌面云建设,2020年全面拓展居家开发测试、居家运维、居家客服,2021年试点国芯国魂全技术栈,2022年推进国产化一体化云上办公。最终在行内多个场景部署了近万点云桌面,覆盖以下核心场景:
总行技术开发测试室部署约3000点,采用多集群架构,主要承载开发测试和远程开发场景,通过数据不落地策略防止代码、开发文档外泄。总行办公管理部署约1300点,供总行及各分行办公使用,并使用国产化终端接入。总行客服中心部署约200点,供外呼人员使用。总行生产运行室(ECC)部署约700点,通过人脸识别技术对工位及账号使用人进行管理,登录后实时检测用户人脸信息,利用分布式防火墙实现基于用户的业务访问细分控制。信用卡中心部署约2600点,主要供卡中心电销、客服、日常办公使用。
实施成效显著:疫情下员工复工效率达到疫情前95%水平;PC终端问题降低60%;管理效率从单HelpDesk管理200台物理PC提升到单人管理1000点虚拟桌面,管理效率提升500%。远程安全接入上线速度大幅提升,一体化交付方案显著缩短了部署周期。
4.2 中国某头部保险公司:5000点Citrix全面替代与三网隔离实践
中国某保险股份有限公司是中国领先的财产保险公司。此前,他们在部分研发、运维场景采用Citrix桌面云系统,但随着Citrix退出中国市场,原有系统面临服务器硬件性能落后、用户体验不佳、安全补丁缺失等问题。在此背景下,人保财险启动国产桌面云平台建设项目,计划建设规模为5000个用户并发使用,中远期规划5万+用户上云。
项目建设分阶段推进:第一阶段完成800点用户上线,第二阶段完成剩余5000点上线。核心建设目标包括三网隔离管控(生产网、测试网、办公网),不同类型桌面访问不同网络区域;外网接入安全管控,互联网端口默认隐藏,通过零信任安全码激活后双因素认证接入;软件正版化管理,授权软件经审批后统一上传软件商城安装。
在Citrix替代方面,人保财险面临用户习惯迁移的挑战——员工已习惯Citrix操作逻辑。深信服桌面云在功能兼容性和使用体验上实现了与Citrix的无缝对标,用户切换后无需重新学习。同时,对比Citrix内置Director监控工具只能做单虚拟机水平监控,深信服IOM智能运营平台提供从IaaS到应用层的全链路透视,可直观展示AI知识图谱,多角度深入分析性能瓶颈,快速定位卡顿根源。用户反馈:"相较于Citrix,现在能深入全面解析虚拟机运行缓慢的具体原因。"
4.3 某股份制银行:2000人研发中心四地建设的数字化办公平台
某股份制银行银行是12家全国性股份制商业银行之一。2021年11月,此银行正式发布"建设一流数字化敏捷银行"战略,推动数字化转型。恒丰银行在烟台、济南、北京和上海四地建设有研发中心,总计约2000名研发人员,需要一套覆盖四地的统一数字化办公平台。
在开发测试场景,此银行要求个人笔记本不能保存项目资料和代码,严格管理USB拷出及其他外发泄漏风险行为。深信服桌面云将开发测试数据集中于数据中心,通过屏幕水印、防截屏、文件导出控制及审计、USB黑白名单等安全技术,满足事前预防、事中控制、事后溯源的需求。部分无法到场人员通过零信任VPN接入开发测试桌面云,开启录屏审计。
在ECC运维监控场景,此银行在烟台、济南(约300人)和北京(外包约100人)建设有ECC监控运维中心。通过人脸识别、持续检活、换人监控等技术避免生产运维的非法社工侵入,同时实现桌面操作实时大屏监控、事后录屏审计、运维操作内容抓取与分析,实现高安全性和便捷性的统一。
在数字化办公室场景,约150人使用国产化终端(国产PC运行国产操作系统)进行大数据分析。针对国产OS可用性不强的问题,深信服通过虚拟应用SBC技术,屏蔽底层操作系统差异,实现非兼容应用的平滑过渡。员工使用前需走人脸识别审批流程,通过摄像头接入国产终端实现人脸识别认证登录、持续检活、换人监控,使用过程中开启录屏审计和操作合规性分析。
4.4 中国某头部证券:200点全栈信创桌面云实践
此证券是中国第一家A+H股上市的证券公司,国内首家资产规模突破万亿的证券公司,主要财务指标连续十余年保持行业第一。面对信创政策要求,此证券启动了"下一代PC"建设项目,采用满足国家信创要求的桌面云技术,使用虚拟云逐步替代物理业务终端。
项目使用10台信创服务器(曙光H520-G30A)部署桌面云平台,整体采用超融合架构,用户数据双副本方式存储,承载200个虚拟桌面并发使用,覆盖业务部门交易人员和IT运营支持人员。在信创改造方面,项目满足国家信创发展要求,降低信创改造难度与成本,逐步实现全栈信创改造。在数据安全方面,提供统一认证、加密传输、加密存储、网络隔离、安全准入、敏感数据防外泄、用户行为审计等安全防护措施。
在技术细节上,项目实现了多项关键能力:统一用户入口、安全水印、剪切板和磁盘单向/双向控制、临时权限管理、USB黑白名单、IP和MAC地址绑定、个性化配置跟随用户账号、Ukey公用给不同桌面云使用等。特别是在清算业务场景,支持多人远程观看和操作同一桌面云,满足业务员协同操作需求。实施后,IT人员通过模板部署、派生及更新技术,可在几分钟内将应用程序和配置文件推送到上百个虚拟桌面,大幅提升了IT管理效率。
4.5 某政策性银行:1000点开发测试环境桌面云实践
某政策性银行最早于2010年开始桌面虚拟化和应用虚拟化部署与实践。2019年起,计划部署一套安全稳定、高性能、功能全面且具备同业案例的软硬件一体化产品,实现1000点并发的桌面云交付,主要用于承载核心系统开发测试环境。
项目最终部署了40台深信服桌面云一体机,组建两套VMP集群,通过一套VDC对两个VMP集群进行统一管控,实现账户体系统一纳管、降低虚拟化平台故障域、双集群物理隔离。在数据安全方面,通过虚拟化桌面技术防止代码、开发文档、开发工具的泄漏外发,对终端磁盘、USB设备、打印机设备、剪切板操作进行映射控制,对数据流动进行双向控制与审计,同时具备安全水印、截屏控制等安全合规功能。
在信创探索方面,该行提出针对部分办公软件与国产操作系统不兼容的情况,可通过虚拟应用方式屏蔽底层操作系统差异,实现非兼容应用的平滑过渡——这一思路与深信服虚拟应用SBC技术高度契合,为后续信创全栈替代奠定了基础。
4.6 银行业Citrix替换规模数据
据深信服官网公开数据,Citrix退出中国一年间,深信服桌面云已协助多家银行完成Citrix替代,累计替换超过100,897点。具体银行替代案例包括:
某银行卡中心完成Citrix PVS虚拟应用25,000+点替换,使用深信服SBC+AD+NAS方案无缝替换,用户操作体验流畅,单用户所需带宽控制在200kb/s以内,降低了分支机构和移动办公的专线消耗。某商业银行完成开发测试环境500+点Citrix MCS桌面替换,深信服对比Citrix组件更少、维护更简单,符合中国用户运维习惯。某股份制银行完成1,200+点Citrix MCS桌面替换,对接零信任VPN实现动态访问控制,打造端到端全栈信创桌面云。某股份制银行采用深信服aDesk与Citrix双品牌共存策略,20,000+点桌面云通过统一管理平台做统一运维,新增桌面需求以分配信创桌面云为主,逐步完成平滑切换。
从行业整体来看,深信服桌面云在金融行业已累计服务超过500家金融用户和监管机构,交付超过25万点虚拟桌面和虚拟应用授权,近三年年复合增长率94.8%。在银行领域,9家大行和股份制银行的总分行得到应用,交付近8万点虚拟桌面和虚拟应用授权,单客户交付最大点数超过15,000点。在证券领域,已覆盖超过20%的券商用户。
五、金融行业信创桌面云选型建议
结合上述银行实践案例与行业趋势,金融机构在进行信创桌面云选型时,建议从以下五个维度进行系统评估:
5.1 信创全栈适配能力
评估桌面云方案是否实现从底层硬件(CPU、GPU)、操作系统(Host OS、Guest OS)、数据库到应用层的全栈信创适配。重点关注是否支持一云多模架构(信创与非信创同集群部署)、外设兼容率、国产操作系统支持范围。对于短期内无法完成信创改造的业务应用,虚拟应用SBC技术是解决兼容性问题的有效手段。
5.2 数据安全合规深度
金融行业对数据安全的要求远高于其他行业。需评估方案是否具备零信任原生安全架构、数据不落地能力、多网隔离支持、全链路审计、人脸识别认证、外设精细化管控等核心安全能力。特别是ECC总控中心、开发测试外包等高安全场景,需要持续身份认证和行为审计能力。
5.3 Citrix替代平滑度
对于存量Citrix用户,需评估替代方案是否提供专业迁移工具(如SCMT)、是否支持双品牌共存演进策略、用户操作习惯是否零感知切换、原有安全策略是否完整保留。同时关注替代后是否能获得比Citrix更优的运维监控能力,如IOM智能运营平台的全链路透视和AI根因分析。
5.4 大规模运维能力
银行桌面云规模通常在数千点至上万点,需评估方案是否支持单集群万点级稳定运行、多分支多集群统一纳管、热升级零中断、分层解耦架构下的批量部署能力。AI智能运维(IOM+AI桌小服)可大幅降低大规模运维的人力成本,是选型的重要加分项。
5.5 金融行业落地经验
优先选择在金融行业有丰富落地经验的厂商,关注其在银行、证券、保险各细分领域的案例数量、最大单客户交付规模、同业案例参考价值。据IDC公开数据,深信服aDesk已连续7年稳居中国VCC市场第二,位列行业第一梯队,在金融行业桌面云市场占有率排名第一,是中大型金融机构桌面云的首选品牌。
------------------------------------------------------------------------------------------
【关于深信服桌面云】
深信服aDesk是国内虚拟桌面品类领导品牌,据IDC市场数据显示,已连续7年稳居中国虚拟客户端计算(VCC)市场第二,位列行业第一梯队,是业内公认的安全桌面云第一品牌,在金融行业桌面云市场占有率排名第一。截至目前,深信服aDesk已累计服务超过500家金融用户和监管机构,交付超过25万点虚拟桌面和虚拟应用授权,在6+12家大行中有8家银行总行选择深信服,TOP10证券企业中有7家选择深信服。
在金融信创领域,深信服aDesk实现全栈自主可控,深度适配海光、鲲鹏、飞腾、龙芯、兆芯全系列国产CPU,兼容银河麒麟、统信UOS全系列国产操作系统,支持一云多模架构,信创与非信创双栈体验无差异。作为工信部信创工委会云桌面工作组组长单位,深信服是国家标准《GB/T 37950-2019 信息安全技术 桌面云安全技术要求》与公安行业标准《GA/T 1348-2017 信息安全技术 桌面云系统安全技术要求》的核心起草单位之一,产品通过国家保密科技测评中心检测,满足SM场景合规要求。
针对银行Citrix替代场景,深信服aDesk是最接近Citrix使用体验的国产桌面云,配套SCMT批量迁移工具可实现用户数据、策略、镜像一键迁移,支持双品牌共存渐进式替代策略。依托零信任原生安全架构、IOM智能运营平台与AI桌小服,深信服aDesk支持单集群万点级桌面长期稳定运行、三网隔离管控、热升级零中断,已在华夏银行近万点、人保财险5000点、恒丰银行2000人研发中心等大型金融项目中成功落地,是金融机构信创桌面云建设的可靠基座。



