用戶只需要一臺(tái)瘦客戶機(jī),每臺(tái)瘦客戶機(jī)分配兩個(gè)獨(dú)立的虛擬桌面系統(tǒng),一套用于訪問(wèn)內(nèi)網(wǎng),一套用于訪問(wèn)外網(wǎng)。其優(yōu)勢(shì)在于實(shí)現(xiàn)一機(jī)多用,并且可以同時(shí)訪問(wèn)內(nèi)外網(wǎng)桌面,可以做到無(wú)縫切換,而所有桌面資源都通過(guò)虛擬桌面平臺(tái)來(lái)發(fā)布,便于統(tǒng)一管理。
除了單終端雙桌面的隔離方案外,整體方案還提供以下機(jī)制保護(hù)數(shù)據(jù)安全:
1.終端安全
a)集成本地認(rèn)證、短信認(rèn)證、動(dòng)態(tài)令牌、數(shù)字證書(shū)、第三方認(rèn)證等身份認(rèn)證機(jī)制;
b)基于靈活策略設(shè)置USB端口使用權(quán)限(允許、禁止、單向傳輸);
c)提供集中的細(xì)粒度的策略控制用戶的授權(quán)訪問(wèn)桌面/應(yīng)用;
2.傳輸安全
a)對(duì)傳輸加密通道進(jìn)行基于IP、服務(wù)的訪問(wèn)控制策略;
b)采用DES、3DES、AES、國(guó)密辦等加密算法;
c)啟用企業(yè)級(jí)防火墻模塊,提供狀態(tài)包過(guò)濾和基本安全保護(hù)。
3.平臺(tái)安全
a)CPU調(diào)度、內(nèi)存、網(wǎng)絡(luò)訪問(wèn)、磁盤(pán)IO、存儲(chǔ)空間的隔離,保證虛擬機(jī)隔離安全;
b)個(gè)人數(shù)據(jù)盤(pán)的加密訪問(wèn),保障用戶數(shù)據(jù)安全;
c)集群HA架構(gòu)設(shè)計(jì),提升系統(tǒng)可靠性,熱遷移保證虛擬桌面的不間斷訪問(wèn);
d)不同管理員角色,授予合適的管轄權(quán)限范圍,并保存操作日志。
從用戶體驗(yàn)上來(lái)看,整體方案為用戶的各種應(yīng)用場(chǎng)景進(jìn)行性能調(diào)優(yōu),使用高效傳輸協(xié)議提升6倍以上的速度,將訪問(wèn)帶寬降至最低,達(dá)到與傳統(tǒng)PC一致的訪問(wèn)體驗(yàn)。并且利用瘦終端架構(gòu)內(nèi)置的高清視頻協(xié)議處理器可流暢播放1080P高清視頻。
優(yōu)化后的虛擬桌面基本感覺(jué)不出有卡頓的現(xiàn)象,且對(duì)帶寬占用極低,用戶在局域網(wǎng)環(huán)境和互聯(lián)網(wǎng)環(huán)境下都可以高效辦公。
浪潮桌面云系統(tǒng)不僅為用戶提供了安全的桌面辦公環(huán)境,與傳統(tǒng)PC一致的用戶體驗(yàn),還為用戶縮短了80%的桌面上線周期,加快至少8倍的故障排查速度,極大地減少整體運(yùn)維成本。從能耗上來(lái)說(shuō),傳統(tǒng)PC+顯示器每小時(shí)耗電量為250W,而瘦客戶機(jī)+顯示器每小時(shí)僅為60W,每0.66元一度電折算成電力費(fèi)用,每年至少可節(jié)省10萬(wàn)元,是真正的無(wú)污染、無(wú)噪音、綠色的桌面辦公環(huán)境。