锐起BSD桌面虚拟化企业解决方案.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《锐起BSD桌面虚拟化企业解决方案.doc》由会员分享,可在线阅读,更多相关《锐起BSD桌面虚拟化企业解决方案.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、锐起BSD桌面虚拟化企业解决方案前言介绍随着信息化建设不断推进,人们对网络的普及化;集团企业信息化建设也快速发展,信息网络不断完善,公司内部管理也实现网络化办公。在企业网络的建设过程中,几乎都采用PC机的模式。越来越多的企业、机构针对PC机在网络搭建过程中出现的诸如后期维护工作量大,软件硬件升级成本高、数据安全性差、管理不集中等等一系列问题,提出了新的需求。相信大多数企业、机构的信息化部门的工作者都会同样的感受,体现在系统及数据维护管理困难大量重要或机密数据分布各PC 中,不利于数据统一集中管理维护;因为内部人员上网不当或外接存储设备携带危害性病毒等,造成系统不稳定,甚至不能启动,影响公司正常
2、的工作秩序或重要项目进程;因为内部人员有软件安装等高级别权限,随意使用不利于网络运维管理的网络工具,如BT 等,致使公司内外网带宽大量消耗,甚至影响公司核心业务系统正常运行为便于内网管理的系统的客户端等程序,经常被内部使用非法卸载,随意格式化系统分区,按照各自的喜好重建桌面环境,不利公司信息系统的IT 综合治理;l 现有保密措施和技术的不足;l 信息共享范围控制不够细致,信息分级管理措施不足;l 防外为主,防内不足,不符合新形势的需要;l 事后审计为主,事前有效防范和事中控制力度不够;l 新技术带来的安全漏洞凸现,没有完善的整体信息保密解决方案;l 数字信息共享未能有效控制范围,从内网获取涉密
3、信息非常容易;l 网络窃听软件(Sniffer 等);l 系统漏洞(远程桌面、网络共享等)其它木马软件;l 人为无意的传递导致泄密;l 内网边界非常容易突破,造成数据泄密;l 非法外联(Modem 拨号、ADSL 代理等);l 非法接入(交换机接入、有线/无线对等网接入);l 其它连接方式(红外、蓝牙、串口等);l 数据输出方式多样化,缺乏控制措施;l 移动存储设备多样化、小型化,难以管理;l 输出接口多样化,蓝牙、红外、1394 等新设备日益增多;l 数据存储设备小型化,管理困难;l 无意丢失笔记本或者移动存储设备;l 蓄意窃取笔记本或者移动存储设备;l 缺乏信息保密系统整体规划,安全漏洞多
4、;l 计算机、设备、资源和服务器等使用授权不严格,缺乏统一认证措施;l 信息系统和数据缺乏细粒度的控制技术,难以将安全风险降到最低;l 安全控制措施之间缺乏联动,难以及时发现和阻止泄密行为的发生;如何在网络飓风的信息时代,更好的去保证我们内部数据的安全和稳定。针对以上所提到的诸多矛盾。锐起提出“下一代办公网”“锐起BSD虚拟桌面管理”来解决现在面临的问题。IT系统应用困扰各类应用系统(如办公应用、教学管理、娱乐等)因病毒、硬盘易损耗等,致使目前系统应用维护管理面临难题:1、终端用户操作系统不能正常工作:病毒或者硬件故障造成系统不稳定或不能启动;2、应用程序不能正常使用:关键的应用程序不能运行或
5、运行不正常;3、数据丢失、泄密:保存在计算机上的文档已无法打开;人为泄密等造成重大损失;造成这些问题的原因大致为五类:1、硬件故障:系统的硬盘或其他部件损坏;2、恶意行为:病毒,恶意软件或人为的破坏;3、用户的无心之过;4、技术更新速度加快,硬件产品更新生命周期大大缩短,信息化投入成本剧增;5、网络的随意传输机密数据、电脑或硬盘的丢失等方式,都将给单位带来重大的损失。3、磁盘管理模块:采用Windows Scsi Miniport驱动程序模型为核心,通过网络将服务器上的磁盘映像文件仿真为与本地硬盘一模一样的“网络硬盘”,确保锐起无盘XP系统稳定可靠、软件兼容性极佳。并且服务端可建立无限多个磁盘
6、映像文件,不同工作站可选择不同的磁盘映像启动。并且从1.5版起,更增加多磁盘启动功能,即工作站在使用一个磁盘映象启动的同时,还可挂载其它多个磁盘映象。假设某单位在近几年的信息化历程中,投入巨资建设了完整的计算机网络架构。但因人员数量及终端使用水平的差异,还有近年来网络病毒不断变种肆虐,同时生产及经营管理类的应用系统的增加,致使某某公司IT部门疲于应付各种桌面系统的维护管理问题。人员流动变化还带来数据安全隐患,因而数据的统一集中管理及安全防护也是某某公司IT部门在今后网络运维管理中的关注方向,针对公司网络内部信息防泄漏也是某某公司必须重点关注的工作内容。系统需求分析针对上述问题,某某公司提出实现
7、需求为前提的八项指导原则: 1、统一桌面管理,实现系统零维护,同时兼顾应用系统个性化(如SID);2、兼顾公司原有的网络架构、应用架构,保证原有的应用速度,如结合域控及Vlan划分管理;3、在不消耗内网带宽资源的前提下,实现全网客户机应用系统及服务器数据同步更新;4、须提供远程桌面管理工具,实现对远距离终端用户的实时指导,节约人力及时间,提高IT部门服务的响应速度;5、在保障服务器安全的前提下,方案服务供应商能提供最快速便捷的服务响应;6、数据统一集中管理,设立数据访问权限,记录数据访问信息记录,防止数据人为破坏;7、针对全网客户机能实现资产管理及外设端口权限管理,并防范非法设备内接及内部计算
8、机设备未经授权非法外联;能对重要数据进行加密,能从各种途径防止内部数据非法泄漏;8、能够适应全国各地机构的数据统一管理需求上海锐起信息技术有限公司依据某某公司以实现需求为前提的八项指导原则进行内外网运维方案的设计:1、平台应该统一规划,分步实施,实施各个阶段应该保持良好的衔接;2、平台与应用相关性应该尽可能低,支持应用系统的升级和新应用的扩展;3、平台的选型必须是基于现有的成熟产品和系统,具有可靠的稳定性;4、平台应具有良好的可管理性和可维护性,有统一的管理中心; 5、平台必须具有良好的易用性和兼容性,不会改变业务系统的主要结构,也不会对业务系统的操作人员带来过多的习惯改变。通过对以上需求的分
9、析,本方案推荐采用锐起无盘XP系统平台作为技术支撑:锐起无盘XP系统平台可满足用户如下需求:终端用户均拥有独立的个性化网络磁盘,可以存储自己的文件到自己的网络磁盘,而且完全保障文件不会被网络内其他人员访问或调用;同时帮助用户真正实现网络及桌面系统的零维护。1、采用锐起无盘XP系统架构,并结合原有的Windows AD域的管理,实现内网客户机统一桌面管理,并可根据部门管理需要实现应用程序个性化。2、锐起无盘XP系统客户端简化为计算终端,具有独立的计算能力,服务器仅承担百分之十的计算压力,百分之九十的计算及运行均由本地计算机来完成;锐起无盘XP系统是简化的无盘工作站的模式,系统引导从无盘服务器实现
10、;性能远超过NC类别的显示终端,具有真正的独立计算能力,其计算能力与普通计算机类似;锐起无盘XP系统服务器只需要负责boot服务和终端管理功能。各类应用系统及硬件设备均能百分之百兼容于锐起无盘XP系统。因而并不改变原有网络及应用架构,运行速度等同于原有盘计。3、锐起无盘XP系统拥有服务器同步功能。实现功效:比如全网1000台客户机,有10台锐起无盘XP系统服务器,IT管理人员仅需在一台客户机上配置好新的应用程序或文件数据,对应服务器接收了本次更新,并通过服务器同步功能,把本次更新的数据同步给其他9台服务器,全网客户机都能应用上新的程序或数据。此过程仅仅是服务器之间的数据同步,不占用网络带宽,不
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- BSD 桌面 虚拟 企业 解决方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内