虚拟桌面外包
背景介绍:
桌面虚拟化落地难主要集中在两个问题:1、初期一次性投入成本过高;2、安装实施及售后维护难度大。
港谷科技依托自身雄厚的资本迭代和庞大的技术支持队伍,率先在国内提出桌面虚拟化外包服务。
··························································································································································································································································································································································································
桌面虚拟化外包服务:
1、数据中心采用美国最先进的超融合架构设计,最大程度的降低数据中心搭建成本及后期运维成本;
2、桌面采用软硬件一体化方案,品牌瘦机(BT模式)+Citrix桌面系统(免费),最大程度降低桌面建设成本和运维成本;
3、方案设计、工程实施及售后维护实现服务一体化,真正做到“交钥匙”工程。
··························································································································································································································································································································································································
附思杰交付架构总体介绍:
为了实现企业应用、桌面、数据的统一的管理,思杰虚拟化及交付基础架构提供了用户到应用和桌面的端到端解决方案,可将任何应用、桌面、数据交付给任何用户,并提供最佳的性能、最高的安全性、最低的成本及最强的灵活性。
思杰交付中心云解决方案,将数据中心转变成交付中心,其组成架构如下图所示:
关键组件解释如下:
l Citrix XenApp –虚拟应用:支持客户端和服务器端应用虚拟化的端到端Windows应用交付系统;
l Citrix XenDesktop –虚拟桌面:以更低成本更安全、更可靠地直接通过数据中心交付Windows桌面;
l Citrix XenServer/CloudPlatform – 虚拟服务器/Iaas云平台:交付动态数据中心最简捷、最有效的方式;
l Citrix NetScaler –接入网关和负载均衡:为企业核心业务实现高效的应用层负载均衡,为终端用户接入企业访问应用程序和桌面提供接入网关,为IT 人员提供了细粒度的应用层策略和行为控制能力,可保障应用和数据访问的安全,同时让用户可单点访问所需的应用和桌面。
l Citrix XenMobile – 提供新一代的移动设备管理解决方案,保护企业在移动访问下的安全性。
l Citrix Receiver –接收器:允许 IT 组织将桌面或应用程序
思杰交付中心是以安全为出发点设计的,是提供安全接入的基础,而非事后的弥补。桌面、应用程序、数据都集中运行在思杰服务器上,数据不落地,员工可以使用原有的操作习惯和使用方式来使用这些应用。
基于策略的控制让IT部门能轻松地限制什么人能接入哪些信息以及什么时候接入等细粒度的安全管控。所有的信息都是虚拟化的并且是以加密的方式进行传输的,使用户能安全利用非信任网络。最终,思杰能高效管理经由多种接入网关传输的验证过程,从而有效防护任何资源的前门。总而言之,这种安全手段为那些希望扩展接入的机构提供了恰当的保护等级,而没有泄密安全。
采用思杰接入基础架构的产品和服务,管理员可以设置端到端的接入策略,指定每种特定接入情境下可接入哪些内容。接入策略可以考虑用户、群组、设备类型、网络位置和端点安全性。通过创建接入策略,管理员能更轻松地控制对敏感数据的接入。
这些策略还需考虑三种不同的接入因素:谁正在接入应用;他们使用的是哪种类型的客户端设备,如台式机、笔记本电脑、智能手机、平板电脑或自助查询终端;以及他们所处的位置,比如在他们通常的工作地点,在其它办公室,或在路途中。
这都意味着一种更复杂的接入控制判定,包括选择性信任,要求有比简单的Yes/No更多的控制内容,因为这些因素控制着用户如何接入应用,而不仅仅是用户是否接入应用。用户可能被全部授权、部分授权或不被授权接入应用。举例来说,如果用户在路途中,可能获准以只读权限接入文档,而不能编辑。