<
    • 方案概述
    • 产品概述
    • 典型应用场景
    >

    方案概述

    深信服桌面云多网隔离解决方案,是唯一通过公安三所认证的桌面云物理隔离解决方案。可以通过按需在数据中心部署多套桌面云资源池,实现生产网和其他网络物理隔离;同时可以建设单个资源池,办公网、互联网在同一个集群内通过划分不同的VLAN实现逻辑隔离,满足客户多网隔离安全办公需求。

    业务痛点

    安全办公合规要求高
    出于政府、金融等行业安全监管的要求,不同职能的网段需要相互隔离(比如生产网、开发网、测试网、办公网等),禁止违反合规性要求的跨网段数据访问。
     
    多PC部署成本高,使用体验差
    通过多台PC实现物理隔离,不仅会增加IT硬件采购成本,而且,维护多台PC也会增加IT运维管理的难度,用户在多PC切换使用,办公效率低,体验差。
     
    硬盘隔离卡切换慢,稳定性差
    通过隔离卡连接多块硬盘,每块硬盘对应一个桌面系统,多桌面切换时,需要重启系统,导致切换麻烦且速度慢。此外,双硬盘的系统稳定性差,容易蓝屏死机,影响办公效率。
     

    双网双桌面物理隔离

    每用户一台双网隔离瘦终端,通过瘦终端连接到物理隔离的两套桌面服务器集群,内网桌面和外网桌面分别部署在两个物理隔离的服务器集群内,满足客户使用物理隔离的内网和外网桌面办公的需求。

    优势1:物理隔离安全办公
    双网隔离瘦终端经过公安三所安全认证,瘦终端满足物理隔离的安全要求,同时承载双网物理隔离桌面的服务器集群,在网络上也是完全物理隔离的,保证数据安全性。
    优势2:实现一机多用
    用户只需要通过一个双网瘦终端,就能够通过点击切换按钮,10秒内完成双桌面切换,不仅简化了办公位空间的占用,同时提高了用户双网办公的体验。
    优势3:数据不落地
    数据保存在云端桌面云数据中心,可以通过安全策略严格管控用户的数据导出行为,同时能够将云端数据进行定期备份,能够防止数据泄密与丢失。

    单网双桌面逻辑隔离

    通过每用户一台瘦终端,并分配两个云桌面,用于访问内网和外网。内网桌面和外网桌面部署在同一服务器集群上,两个桌面系统划分到不同VLAN,然后通过网关设备及ACL策略限制内外网互访,实现逻辑隔离。

    优势1:资源高效利用
    不同隔离网段桌面部署在一个服务器集群,集群计算资源可以实现最大化利用,桌面可以在一个集群中统一管理,提高运维效率。不同桌面划分不同VLAN,不同业务桌面实现逻辑隔离,同样可以保证数据安全性。
    优势2:实现一机多用
    用户只需要通过一个瘦终端,就能够通过点击切换桌面,10秒内完成双桌面切换,不仅简化了办公位空间的占用,同时提高了用户双网办公的体验。
    优势3:数据不落地
    数据保存在云端桌面云数据中心,可以通过安全策略严格管控用户的数据导出行为,同时能够将云端数据进行定期备份,能够防止数据泄密与丢失。

    利旧本地PC逻辑隔离

    通过每用户一台PC,接入一个云桌面,PC和云桌面之间划分不同VLAN,实现逻辑隔离。桌面云虚拟机内网办公保证数据安全性,PC进行外网办公,利旧PC节约改造成本。

    优势1:低成本改造
    利旧PC作为外网办公桌面,节约一个桌面硬件资源投入成本,同时采用云桌面进行内网办公,云桌面与本地PC之间通过策略实现数据交互,提高办公效率。
    优势2:数据不落地
    内网办公数据保存在云端桌面云数据中心,可以通过安全策略严格管控用户的数据导出行为,同时能够将云端数据进行定期备份,能够防止数据泄密与丢失。

    典型应用场景

    政府生产网与政务外网双网物理隔离办公
      政府双网办公需要满足物理隔离要求,生产网桌面和政务外网桌面分别部署在两个物理隔离的服务器集群内,每用户一台双网隔离瘦终端,通过瘦终端连接到物理隔离的两套桌面,满足客户使用物理隔离的内网和外网桌面办公的需求,同时满足安全合规要求。
    金融开发测试逻辑隔离办公
    金融开发测试场景,需要保证内网研发桌面数据安全和系统安全,可采用单终端双桌面逻辑隔离或本地PC接入云桌面逻辑隔离方案,通过划分VLAN实现桌面之间的网络隔离,同时能够通过安全策略严格管控用户的研发面数据导出行为,保证研发桌面数据安全性。
    1 / 2