桌面云技术与产业白皮书(2023年).docx
《桌面云技术与产业白皮书(2023年).docx》由会员分享,可在线阅读,更多相关《桌面云技术与产业白皮书(2023年).docx(6页珍藏版)》请在第一文库网上搜索。
1、要集中力量加强关键部位和薄弱环节的风险管控,以应对复杂的内外部挑战。1.1.2. 面临问题开发代码及文档丢失风险。作为开发测试终端,本地PC磁盘上会留存很多开发源代码、 项目文档等重要数据和敏感信息,随着设备老化,硬盘或主机无法避免地会发生不可预知的 故障,如果没有定期备份数据,那么部分重要开发代码和文档将直接丢失,难以恢复。存在开发代码外泄隐患。金融机构中开发测试所用的PC有USB、网络等各类接口,部 分金融机构可能通过封锁USB接口或部署安全组件,包括杀毒软件、加密软件、个人防火墙、 USB管控、上网审计、防非法外联等方法,但仍然难以有效控制敏感代码和文档在内部的流 转范围和访问控制。而且
2、,封锁USB接口或部署安全组件,不仅导致电脑不堪重负,维护成 本高,更让开发测试人员使用不便捷,影响办公效率。同时,也无法从根源上解决问题,比 如开发测试人员把电脑硬盘拿下来,作为从盘挂接到另外一台电脑上,此时开发测试相关材 料可以不留痕迹地拷贝和外发,造成知识产权泄密。上网信息安全风险。开发人员普遍需要访问互联网查询信息,对于部分没有做桌面隔离 的金融机构,研发人员使用的开发桌面和上网桌面是同一个,而自主创新终端在这个过程中 会面临中毒、数据泄密等安全风险。1.1.3. 解决方案在金融领域,桌面云通过构建一体机为主体的桌面云解决方案,各分支机构以及外设自 助终端通过专有网络连接到总部,由总部
3、的IT运维部门统一调配和管理,通过虚拟桌面策略, 禁止虚拟桌面任何应用访问金融行业用户的任何本地存储设备,从而保证用户的数据安全。该方案价值如下:提升资源利用效率。桌面云可以在很大程度上降低系统建设成本,根据不同用户的需求 弹性地设置云主机的资源配备,实现资源按需分配,最大限度地提升资源利用效率,将系统 建设成本降到最低。提升运维管理效率。桌面云在金融行业的应用涉及权限分配、用户管理、主机管理、应 用监控等多个层面,桌面云管理系统是进行系统运维管理的唯一接入口,可有效地实现对系 统的控制和监控,提升运维管理的效率和安全性。保证系统信息的安全性。首先,桌面云系统的应用是存在安全限制的,用户在密码
4、验证 通过后才能进入系统,并访问和更改相关数据。其次,系统可以将用户数据和存储数据放置 在服务器终端,使任何与实际业务相关的数据都可以不被传输到桌面,极大地提升数据 的 安全性。最后,云主机和终端设备需要在授权的情况下才能访问,这样,USB、多屏幕和声 卡等设备都可以处于安全状态之内。所有云主机在经过桌面云系统的防火墙后才能进行访问,从源头上保障了数据的安全性。5.3. 企业芯片领域应用场景分析企业有众多的行业领域,如制造业、电力、交通、建筑等,本企业典型案例以企业芯片 领域为例。5.3.1. 芯片领域背景芯片集成电路(Ie)是信息社会的基石,也是信息技术的重要基础。芯片产业的高质量 发展,关
5、系到现代信息产业和产业链发展。国务院早在2015年就提出中国制造2025, 提出在2025年,中国芯片自给率要达到70%,而2019年,我国芯片自给率为30%左右。近 两年,我国的许多科技企业都面临着“缺芯”之痛。国家层面也明确大力支持国产芯片行业 的发展,是十四五国家研发计划确定的重要发展方向。芯片作为“高精尖”工业产品,拥有极高的技术壁垒。企业的研发生产数据,是企业的 生命力和基石。芯片行业中使用桌面云,既可以保障终端数据安全,又可以提升整体办公体 验和效率。5.3.2. 面临问题终端PC性能差,体验不佳。芯片设计岗位,对终端计算和显卡性能有一定要求,普通 PC无法满足要求,往往需要使用高
6、性能工作站。重要数据重要,安全管理难。传统PC叠加安全软件的方式,仍然漏洞百出,并且会消 耗PC性能,间接影响到体验。多网隔离,办公使用复杂。基于安全的安全因素的考虑,芯片行业会建设多张内部网络, 员工访问多张网使用多个PC,办公体验差,影响工作效率。行业吞并,协作困难。芯片行业处于高速发展,企业的吞并时常发生,如何处理新入企 业的办公和数据流转,需要更弹性的办公终端方式。移动办公和远程办公困难。芯片行业需要多部门协作,需要移动化办公,传统PC难以 满足。尤其是疫情期间为保证企业进度不受影响,需要支持移动化和远程办公。5.3.3. 解决方案场景需求方案价值安全研发中心IC研发中最重要是数据的安
7、全保护和协 调开发,在实施PLM系统后能够将一个 独立的项目分割多个小型的子项目,但 是数据安全风险还是没有得到有效的解 决。另外,针对大型计算和特殊的应 用,需要购置大量的工作站和昂贵的软 件,大部分时间这些资源利用率非常 低。研发开发:采用桌面云架构,企业可以将可现有的研 发工作站集中在数据中心。内网上网:研发人员可以通过现有设备连接到虚拟桌 面,并且在虚拟桌面中使用虚拟应用发布的浏览器等 上网工具。高性能设计:桌面云vGPU技术和显卡虚拟化的天作 之合,实现了工作站的集中化、高密度化的虚拟化转 变。降低成本、提高利用率确保“数据不落地”远程成果展示协同开发优化开发流程网络安全隔离基于安全
8、的安全因素的考虑,在大型芯 片制造企业中会根据涉密、数据访问的 要求将网络分割成生产网、办公网以及 互联网区。从实施角度来看这个架构将 增加PC机的数量、降低员工的工作效 率、增加运维成本,同时安全性方面还 是存在诸多的漏洞。逻辑隔离:后端部署一套桌面云集群,进行逻辑划 分,实际分成生产、办公、上网等多个集群,用户使 用瘦客户机连接到生产网的虚拟桌面云集群,通过这 个步骤可以将用户网络和生产网络隔离。物理隔离:后端部署两套或三套桌面云集群,进行物 理划分,实际分成生产、办公、上网等多个集群,用 户使用双网瘦客户端或者分开单独的客户端,连接到 对应网络的虚拟桌面云集群。精简了终端设备提高投资回报
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 技术 产业 白皮书 2023
