欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    云桌面云解决方案.doc

    • 资源ID:78860178       资源大小:412KB        全文页数:7页
    • 资源格式: DOC        下载积分:20金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要20金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    云桌面云解决方案.doc

    巨恒云解决方案高IT安全管理场景需要解决的问题在社会高度信息化的今天,信息安全成为一个必须正视的课题。3G上网卡、智能手机、平板电脑等各种设备的不断涌现,以及越来越强大的病毒软件,正不断冲击着企业的信息安全,给企业IT管理部门带来了巨大的压力。对银行、电力、军工等牵涉国家安全的机构来说,其要求得到更高级别的IT安全管理。这种场景所面临的主要安全问题如下:(1) 经由终端的数据泄密v 用户通过将终端连接优盘、移动硬盘、USB光驱等设备,将资料复制出来;v 用户将硬盘拆卸后带出安全环境,通过另一台终端将数据导出;v 用户通过终端登录互联网,将资料泄露出去。登陆互联网的方式可以是未经管控的网线、WiFi,也可以通过插入3G上网卡或借由智能手机的无线热点功能实现上网。(2) 非终端导致的数据泄密v 数据在网络传输过程中遭到网络侦听;v 通过非法接入或直接盗取后台存储,造成数据泄密;v 病毒入侵造成的数据泄密。(3) 数据损毁v 终端、后台存储等硬件设备故障造成的数据损毁;v 病毒入侵造成的数据损毁。(4) 管理方面的安全v 管理员监守自盗造成的系统安全;v 用户私装软件造成的系统安全隐患;v 高级用户密码被盗造成的数据安全。(5) 系统稳定性v 服务器宕机造成的业务系统瘫痪;v 存储介质故障造成的业务系统瘫痪。1、 巨恒分布式虚拟桌面解决方案介绍巨恒分布式虚拟桌面 (Client-hosted Virtual Desktop,)是巨恒在深入研究市场需求的基础上开发的全新虚拟桌面产品,与巨恒集中式虚拟桌面一起,成为巨恒安全桌面虚拟化解决方案的两个重要分支。巨恒分布式虚拟桌面的虚拟机在终端运行,服务器只负责镜像分发、策略发布等管理功能,具有离线可用、不受网络带宽限制、高安全等特点,可满足广域网部署、移动办公等不同场景的需要。v 支持广域网部署:虚拟机的运行不依赖网络,仅在分发、备份等时间占用带宽,可满足广域网环境下的部署需要。v 离线可用:虚拟机在终端运行,离线状态下除无法接收管理控制中心策略外,运行不受影响,满足移动办公需要。v 高安全:业界独有的USB Key多因子身份认证,多种数据加密技术,以及大量丰富的安全管理策略,实现更高级别的系统安全。v 后台低投入:服务器只负责管理,单台可支持大量(百、千台别)终端,且无须大量的网络、存储投资,后台成本大幅节约。2、 巨恒分布式虚拟桌面解决方案的特色功能巨恒分布式虚拟桌面解决方案是国内唯一的通过国密安全认证的虚拟桌面解决方案,具有强大的功能,具体如下:USB Key多因子身份认证v 集成USB Key多因子身份认证,是国内唯一通过国密安全认证的虚拟桌面解决方案。多种数据加密技术 v 巨恒虚拟桌面解决方案整合了桌面加密、通信链路SSL加密、存储加密等多种技术,确保数据安全。丰富安全管理策略v 支持过期锁闭、远程删除,可在终端丢失后确保数据不泄露;v 支持USB禁用、网络隔离策略,有效防止数据泄露,保证终端数据安全。桌面容灾v 巨恒解决方案支持完善的容灾机制;v 可方便地在异地设立容灾数据中心,确保系统及数据在遭遇重大灾害时的安全。HA高可用v 方案支持服务器HA高可用,单点故障不影响系统的正常运行;v 即使管理系统全部瘫痪,终端使用不受影响。管理审计v 方案支持对管理员的操作审计;v 防止管理员权力滥用导致的系统风险。协同服务器设计v 管理员可在分支机构设置协同服务器,由其完成所在地的镜像分发等作业,分担主服务器的负荷,有效节约带宽占用,提高部署效率。3、 在高安全场景下的实施架构在高安全场景下,分布式虚拟桌面解决方案引入了USB Key多因子身份认证系统,整合了HA高可用、存储加密以及灾备机制,配合系统安全管理功能,实现高安全级别的系统部署。v 用户的桌面系统运行于终端的虚拟层软件上,用户登录时,必须插入USB Key,输入密钥,安全认证系统校验数字证书,通过后,授权用户进入对应虚拟机;(数字证书由独立的离线CA发证系统提供)v 通过授权的用户,可以通过安全网站,与镜像中心服务器进行通信。镜像中心服务器采用HA高可用设计,单台服务器宕机,另一台服务器自动接管;v 所有数据存储于高可用存储中,并经过了加密交换机的加密处理;(巨恒光纤加密交换机,通过专门的密钥管理软件及UMA用户认证管理软件,支持标准的可靠的AES-256加密算法)存储中所有数据无法被窃取;v 用户终端与管理平台的整条链路的重要通信通过SSL加密后传输,确保不被侦听; v 系统高可用存储连接远方的IDC远程灾备中心,防止重大灾害发生时的数据安全。4、 实施架构的安全性说明(1) 终端数据泄密的防范v 巨恒分布式虚拟桌面解决方案可在后台设置“USB禁用”策略,从Hypervisor层面禁用USB驱动。策略生效后,用户的优盘、移动硬盘和USB光驱等所有设备都无法显示;v 后台可对用户数据盘进行加密,物理硬盘拆卸至另一台终端上无法识别;v 由于智能手机、3G上网卡一般都通过USB端口,故后台设置“USB禁用”策略后,相关设备无法显示和使用;v 巨恒可通过后台设置网络的黑白名单功能,禁止特定网段用户通过Ethernet或WiFi登录互联网;v “远程锁闭”功能,可设置终端在与管理服务器失去通信后的一定时间后自动锁闭,用户无法使用终端;v “远程删除”功能,可允许管理员远程删除特定的用户虚拟桌面,配合“远程锁闭”功能,用户不联网则无法使用终端,联网则系统自动删除,最大程度保障数据安全。(2) 非终端数据泄密的防范v 巨恒的通信链路均通过SSL加密,防止数据传输遭侦听;v 后台存储经过加密交换机的加密,即便将后台存储窃取出去,也无法导出其中的数据;v 办公模式下,系统重启后自动还原,病毒即便入侵,重启后系统自动还原,如果配合网络黑白名单功能,即便中毒,数据也无法泄露。(3) 数据损毁防范v 后台可设置定时备份功能,及时备份终端数据,即使发生终端损毁、新型病毒入侵等造成数据损毁,依然可以从后台数据中心还原;v 后台存储连接远程灾备中心,即使存储发生物理损坏,依然可以通过灾备中心还原数据,不存在因硬件故障导致的数据损毁风险;(4) 管理方面的安全v 巨恒分布式虚拟桌面解决方案拥有管理审计功能,管理员的所有操作均可追溯,防范管理员监守自盗造成的系统安全风险;v 办公模式下,管理员可禁止用户私装软件,保证统一的系统环境;v 结合USB Key身份认证系统,用户必须插入专有的USB Key,输入密钥后方能进入自己的终端虚拟桌面,大大提高安全等级。(5) 系统稳定性v 方案设计了完善的HA高可用机制,服务器发生宕机时,备用服务器自动接管业务系统,不会造成用户业务系统的瘫痪;v 可根据客户需要设置备用存储,当存储介质故障时,备用存储可立即接管。5、 总结巨恒分布式虚拟桌面解决方案成功整合了包括USB Key多因子身份认证在内的多种技术,解决了传统IT构架种种弊病,实现了更高级别的安全、更高效率的管理。巨恒安全虚拟桌面解决方案对“安全”和“可管理”的不断追求,使得我们在满足安全桌面云建设方面具有优势:(1)巨恒是国内首家整合USB Key身份安全认证系统,通过国密安全认证的虚拟桌面解决方案提供商,在产品安全性能方面处于领先地位;(2)USB禁用、过期锁闭、远程删除、网络隔离等多种安全机制,保障数据安全;(4)HA高可用、系统灾备等设计,最大程度确保系统运行的稳定性;(5)作为一家技术型企业,我们可以根据用户需要灵活进行客制化,这对银行、电力、军工等拥有特殊需求的行业来说,尤为重要。“安全”、“可管理”、“客制化”,是巨恒安全虚拟桌面解决方案的核心竞争力,也是巨恒在安全桌面云领域保持领先优势的重要保证。

    注意事项

    本文(云桌面云解决方案.doc)为本站会员(飞****2)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开