2022年9月底,国资委下发文件,要求央国企全面实施信息系统的自主创新改造,并提出了2027年底前全面完成的明确时间节点。而自主创新终端建设,是央国企的“重头戏”,面对自主创新的挑战,如何有效解决问题?同时创新管理和实现商业产业的多方共赢?锐捷央国企应用全融合云桌面方案有解决之道!
01 终端自主创新面临的“三个挑战”
企业新购的自主创新终端应用限制多,业务兼容性影响业务开展:原有应用、外设和U口硬件等存在兼容运行的难点,新的自主创新PC与原有业务环境无法直接接入使用。
终端成本高,但使用率低,造成浪费:自主创新PC配置固定,扩容麻烦,自主创新PC配套操作系统、软件等均需单独采购或投入开发,终端创新成本高。自主创新操作系统环境下,用户的操作习惯、操作模式和可操作应用也有差别。
终端运维管理和安全建设复杂,效率低下,管理难度大:自主创新PC的终端安全管理方式需要重新构建,配套安全需要重新设计和管理。自主创新PC与原有PC的运维和管理方式以及技术手段存在差异,运维需要加大人力成本。
02央国企应用全融合云桌面解决方案
加速自主创新改造
传统建设思路特点是人工运维、性能难以平滑扩容、数据安全问题突出、业务兼容问题难以解决。锐捷建设思路的特点为:云桌面按需提供不同类型操作系统环境、云应用辅助解决自主创新环境业务兼容问题、云管理提供统一部署、统一运维、统一管理能力、安全策略统一设置。
业务无感兼容,自主创新转型平滑演进
VDI独享应用虚拟化通过服务器承载未适配应用,并通过自研EST协议将虚拟机运行的应用图像传输到终端的自主创新操作系统上,用户打开客户端即可使用。VDI独享应用虚拟化也可直接向自主创新 VDI桌面演进,服务器资源可继续作为VDI云桌面服务器,无需额外购买软件和授权。
采用云坞方案,可在任意国产终端本地虚拟化的方式承载未适配应用,用户本地打开应用程序即可使用,保障业务有序开展。同时,云坞方案搭配TCI方案,可在未适配应用兼容问题解决后持续提供管理服务。
场景全融合,灵活满足场景体验需要
当前,各类企业自主创新阶段不同,针对企业自主创新终端与非自主创新终端混合办公的场景,如何保障用户多环境下的混合使用体验?
锐捷网络推出企业应用全融合云桌面解决方案,X86/C86/ARM均可单独或混合组建集群,以此实现对未适配系统以及自主创新操作系统的同时支持;在自主创新过程中,可为不同创新阶段的用户按需提供合规兼容的办公环境。
大型报表处理、多人视频会议、中轻度开发……自主创新终端性能还无法全面满足企业高性能需要,如何兼顾高性能办公使用,如何提升办公体验?
锐捷企业应用全融合云桌面解决方案统一支持自主创新和非自主创新终端办公,在桌面服务端支持新购自主创新服务器,在桌面管理平台侧实现资源的按需分配和统一管理。通过方案,可实现性能可平滑扩容,用户按需分配;桌面环境标准化,并发模式,桌面按需使用;用户登陆使用获取桌面,满足多桌面使用需求。将原本需要分散建设的PC资源集约化到数据中心,由PC配发模式变成资源分配模式,大幅提升资源灵活性和利用率。
“微信从哪儿下载?我需要编辑个图片,有Photoshop能用么?我原来的打印机咋驱动不上啊,用不了了!信息部的同事咋还不来,这都一上午了……” 如何减少用户投诉、提升管理效率?是自主创新终端和操作系统在运维管理层面面临的一个挑战。
锐捷企业应用全融合云桌面解决方案通过后台集中管理镜像、用户、终端、软件、外设等。TCI方式对自主创新终端进行云化管理,大幅降低管理成本;一台服务器就可管理5000个点终端,无需手动逐台管理,管理更简便。系统本地运行,断网可用,当出现网络问题时,不影响企业正常生产。终端本地硬件性能直接透传,兼容性和性能可做到与PC一致。自主创新终端办公环境标准化,部署更快,运维人员无需到现场,远程协助,一键恢复,效率更高。部署及运维时间可降低90%。
此外,未适配应用无法运行、外设驱动不兼容等问题成为了企业自主创新终端投入办公使用中的最大障碍。锐捷企业应用全融合云桌面解决方案通过虚拟应用发布,无需在用户端安装未适配应用,虚拟应用即开即用。
安全好管,全流程保障,自主创新办公环境数据安全
锐捷企业应用全融合解决方案从身份安全、访问安全、应用安全、数据安全、管理安全五个维度实现多层数据安全防护。
方案采用本地密码安全策略,管理人员可自行设置密码有效期、自定义密码复杂度、设置账户锁定策略;同时,方案采用动态口令认证,基于OTP技术,在微信小程序上生成60秒就失效的一次性密码;方案也会对硬件特征码进行验证,硬件特征码绑定后,绑定账号仅可在绑定的终端上登录,防止终端随意使用带来的风险;当使用的终端是VDI桌面时,管理员可限制终端IP网段内的VDI云桌面登录;此外,方案还支持添加短信网关通过短信验证码认证,加固安全;若用户在云桌面上使用飞书、钉钉、企业微信等办公软件,则需扫码验证身份后方可登录,进一步确认使用者身份。
传统的云桌面主要通过VPN接入,无法保障内网安全,而锐捷企业应用全融合云桌面解决方案,则是通过安全访问网关,让广域网也能安全接入,云桌面服务器不直接映射至公网,防止非法入侵,数据在传输过程中通过SSL、国密两种加密方式,降低外网访问云桌面数据泄露风险。
方案通过多种策略管控,实现数据的多重防护,通过USB外设白名单、存储设备只读等策略进行外设拷贝管控,保障数据拷不出;方案开启防截屏功能后,用户在桌面内使用任意截屏工具时,桌面将黑屏,保障数据截不走;方案还具备明/暗水印功能,可起到安全震慑作用,让用户不敢截图或者拍照;VM/本地桌面传输管控功能,可对云桌面和本地桌面之间的数据传输策略进行设置,只出不进或只进不出等方式可起到数据逻辑隔离的作用。
国潮澎湃,云领未来。新一轮IT自主创新产业特征为:产品力更加成熟、市场空间更加广阔。过去5年,自主创新基础软硬件产品力则迅速突破,如办公软件、OS、CPU等产品,当前自主创新需求,已经由政策驱动转变为企业自发采购驱动,预计行业需求曲线更加陡峭,锐捷网络将继续深耕技术创新,携手上下游伙伴共同加速国内产业的自主化进程。