奇安信360网神桌面云管理系统
奇安信360桌面云
360桌面云管理系统是在简化IT管理、确保信息安全以及保障企业内部网络不受病毒侵扰的理念指导下,基于虚拟化技术研发出的桌面安全和管理系统。该系统以桌面虚拟化技术为底层核心,以终端系统管理为中心出发点,从虚拟防护、桌面管理、行为管理、行为控制等多个角度构建一套完整的桌面云管理体系,防御各种桌面异常事件,通过技术手段全面贯彻落实各单位的桌面管理策略。
产品功能
用户价值
集中运维
管理员只针对镜像进行管理和维护,终端维护工作量减少93%。
高可用性
终端永远不用重装操作系统,软件故障重启后自动恢复正常,服务器宕机业务不中断。
高安全性
数据集中存储更安全。补丁升级成功率100%,重启后100%无病毒木马,实现所有操作系统安全加固,全硬盘透明加密保护,流量控制、外设控制等一应俱全。
高易用性
终端客户机使用和普通PC保持一致,保持用户个性化,千兆环境30秒开机,外设兼容100%,支持高清及3D应用。
产品优势
合规基线
360桌面云管理系统从硬件底层起全面接管操作系统,任何的合规性要求均可以直接在数据中心的单一镜像中实现,无需逐一配置PC,真正形成了终端桌面的统一化合规基线,任何时刻都能够迅速满足等保、分保等各类国家规范的标准。
分组策略
360桌面云管理系统可针对不同部门进行分组策略管理,更大限度的满足部门的个性化、差异化应用,也可针对不同部门制定不同的安全管控策略。
高效管理
采用360桌面云管理系统后,管理员只需要维护数据中心的操作系统镜像,各种补丁、软件的安装升级维护只需要在一台PC上进行部署,其他终端桌面在下一次重启后自动拥有了该补丁和软件,无需再次安装维护,将网络管理从救火队员的角色中彻底解放出来。
盘网双待
360桌面云管理系统具有盘网双待功能,即使网络中断也可以继续离线工作,且无需重启,即使在10M网络下也可以稳定运行,绝无卡机延迟现象,可靠性极强。
智能驱动
360桌面云管理系统具有智能硬件驱动分离技术,几乎可以实现包括串口并口在内的硬件100%兼容,远超传统VDI云桌面。
流量控制
在网卡驱动层实现精确流量控制,无论是蠕虫病毒或者突发流量都无法影响网络,避免对交换机的冲击和堵塞带宽。
对比分析
传统桌面云VDI架构 | 360 VOI+VDI架构 | |
系统架构特点 | 前端采用ARM架构的瘦客户机,后台由若干台计算服务器搭建的计算资源池组成,前端瘦客户机的计算能力均由后台计算资源池进行分配。 | 前端采用X86架构的瘦客户机,后台通常仅有数量极少的管理服务器,前端瘦客户机都使用本地的计算资源及显卡资源,后台仅作为集中策略管控。 |
网络环境要求 | 必须是千兆网络才可用 | 100M网络环境即可运行 |
开机时对网络负载影响 | 可能会产生开机风暴 | 不会产生开机风暴 |
U盘准入控制 | 某些品牌不具备 | 自带外设准入控制功能 |
主机加固 | 对使用了Windows、Linux使用进程白名单或数字签名的方式提供系统加固功能 | |
行为审计 | 不支持 | 支持,可对指定瘦客户机进行定时截屏。 |
高可靠性 | 完全依赖网络,对网络带宽占用较大,断网不可用。 | 本地有备份镜像,对网络依赖极小,断网后不影响业务正常使用。 |
用户体验 | 体验差,有卡、顿、慢现象。 | 运行流畅,与PC使用基本无区别。 |
是否支持3D | 不支持,无GPU能力。 | 支持,瘦客户机集成Intel高性能显卡。 |
外设兼容性 | 外设兼容性较差 | 100%兼容所有外设 |
补丁分发管理 | 不支持 | 支持,具备灰度更新功能 |
是否支持PC利旧 | 不能,原有PC性能无法利用,仅能利旧键盘鼠标显示器。 | 能,保持原有PC设备性能不变,保护用户的前期投资。原有PC正版操作系统得以保留。 |
单台服务器管控数量 | 通常每台计算服务器可以支持30-50个桌面运行 | 每台管理服务器最大可以管控500个桌面运行 |
建设成本 | 较高(主要由后台计算服务器数量决定) | 中等(规模越大,相对比VDI有优势) |