华为FusionAccess桌面云安全方案

合集下载

华为云桌面方案.

华为云桌面方案.

华为FusionCloud桌面云解决方案华为技术有限公司2016年3月目录1项目概述 (3)1.1项目需求 (3)1.2项目需求 (4)1.2.1功能需求 (4)1.3设计原则 (4)2华为FUSIONACCESS桌面云介绍 (6)2.1F USION A CCESS桌面云总体架构 (6)2.2华为桌面云解决方案优势 (7)3桌面云设计方案 (10)3.1总体设计方案 (10)3.2桌面云逻辑组网图 (12)3.3本项目的优势 (13)4桌面云项目收益分析 (14)4.1与传统PC桌面比较分析 (14)4.2TCO分析(可选) (18)5附录:设备选型方案 (21)5.1.1服务器选型方案 (21)5.1.2存储选型方案 (25)5.1.3瘦终端选型方案 (38)5.1.4负载均衡和接入网关设备选型方案 (40)5.1.5网络设备选型方案 (42)1 项目概述1.1 项目需求业务终端一直使用功能全面的传统PC。

在大多数情况下,PC 提供了价格、性能与功能的最佳组合。

但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC无法方便地进行统一集中维护与管理,对数据无法进行集中存储与备份。

主要体现在以下几方面:•难以保证非法接入:PC本地有USB口、串口、并口都可以外接设备,没有有效的管理手段,禁止非法设备的接入,存在数据泄密的风险。

•难以保证数据的安全:PC通常是应用系统的客户端,可接收、处理、存储应用系统的数据,若这些数据是企业的关键信息资产,容易使企业关键信息泄露。

另一方面,PC工作环境下,PC上保存着员工的智力数据,也是企业资产的一部分。

这些数据如何能在PC出现故障或文件丢失时恢复,是一个当前IT系统的一个巨大的挑战。

•难以管理:面对广泛分布的PC 硬件,用户日益要求能在任何地方访问其桌面环境,因此集中式PC 管理极难实现。

此外,众所周知,由于PC 硬件种类繁多,用户修改桌面环境的需求各有不同,因此PC 桌面标准化也是一个难题。

FusionAccess桌面云安全技术白皮书

FusionAccess桌面云安全技术白皮书

华为FusionAccess 桌面云解决方案安全技术白皮书目录1传统办公桌面安全问题及发展趋势 (1)1.1传统桌面安全之痛 (1)1.2桌面办公发展趋势 (1)2桌面云安全威胁分析及安全框架 (1)2.1概述 (1)2.2桌面云安全威胁分析 (1)2.3桌面云安全框架 (3)3终端与接入安全 (4)3.1瘦终端系统安全 (4)3.2TC 接入网络支持802.1X 认证 (5)3.3TC 接入网络支持证书认证 (5)3.4特定TC 接入 (6)4身份认证 (7)4.1接入认证 (7)4.2AD 域认证 (7)4.3指纹认证 (9)4.4USBKey 智能卡认证 (10)4.5动态口令双因素认证 (11)4.6格尔认证 (12)4.7第三方数字证书身份认证系统认证 (13)4.8身份认证客户化定制能力 (13)5网络安全 (14)5.1传输安全 (14)5.2网络隔离安全 (14)5.3安全域划分 (16)5.4防IP 及MAC 仿冒 (17)5.5支持虚拟机固定IP (17)5.6支持国密算法要求 (17)5.7安全组 (17)6虚拟化隔离 (18)7数据安全 (20)7.1数据存储安全 (20)7.2安全数传 (21)7.3桌面水印 (22)8管理安全 (24)8.1日志管理 (24)8.2帐户和密码安全 (25)8.3分权分域管理 (25)8.4三员分立管理 (26)8.5证书管理 (27)8.6统一运维与审计 (27)9基础设施安全 (29)9.1Web 安全 (29)9.2操作系统安全 (30)9.3安全补丁 (30)9.4防病毒 (31)9.5数据库安全 (32)9.6物理安全 (32)10用户虚拟机安全 (33)10.1用户虚拟机安全管理 (33)10.2文档安全管理 (33)11华为桌面云安全解决方案特点综述 (34)11.2防范非法用户 (34)11.3防范恶意管理员 (35)12安全认证 (37)12.1国内安全认证 (37)12.2国际安全认证 (39)1 传统办公桌面安全问题及发展趋势1.1传统桌面安全之痛终端分散,容易泄密传统PC 桌面办公分散,任何一个PC 都可能是泄密点。

精选-华为FusionCloud桌面云解决方案概述

精选-华为FusionCloud桌面云解决方案概述
目标
学完本课程后,您将能够:
了解华为桌面云系统架构 熟悉华为桌面云方案特点及应用场景
目录
华为桌面云解决方案架构 华为桌面云解决方案部署形态与方式 华为桌面云解决方案特性 华为桌面云解决方案应用场景
FusionCloud桌面云5.3解决方案性能规 格指标
管理容量指标 单套FusionAccess支持最大用户数
E9000桌面云一体机
计算 网络 存储
SSD卡
iNIC卡
+
压缩卡
GPU&SN P
FusionCube
FusionCube一体机特点
FusionCube桌面云一体机具有以下特点
整机预安装 一体化解决方案 自动化应用部署 一体化监控 与软件配合的硬件加速,大幅提升第3方应用中间件的性价比电信
600
600
单个桌面组支持VM的个数
600
600
单链接克隆母卷支持最大克隆卷数量
128
128
单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K1)注① 单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K2)注②
4 个 pGPU/32 个 vGPU
4个pGPU/32个vGPU
2 个 pGPU/16 个 vGPU
文件重定向(增强)
可以将客户端本地的各类驱动器/文件夹选择性的映射到虚拟桌 面会话中,支持“读写双向”或者“只读”映射。在“只读”映 射模式下,只允许从驱动器向虚拟桌面单向数据传输。该特性支 持Linux(新增)、Windows的TC和Mac OS(新增)、Windows 客户端。
剪切板重定向(增强)
瘦终端 软终端
IT基础部件

FusionAccess桌面云解决方案介绍

FusionAccess桌面云解决方案介绍

红区
⚫ 特点
减少投资,平滑过渡
桌面云1
可靠的信息安全机制
部署简单灵活
打印机
TC
第10页
企业IT系统
企业IT应用
AD
DNS DHCP
IT工作流 TSM
黄区
绿区
数传系统
桌面云2
数传系统 桌面云3
实验设备 打印机 TC
打印机 笔记本
知识小考
⚫ 您使用过桌面云吗?请分享一下使用感受,包含优点和不足点。
第11页
本节小结
⚫ 提升IT效率、保护数据安全成为了信息化时代两大核心诉求,针对于传统PC办公 的缺陷,桌面云的种种优势和丰富的应用场景,使之成为了信息化时代最好的选择。
第12页
目录
1. 桌面云概述 2. 华为桌面云解决方案 3. HDP桌面协议介绍 4. 华为桌面云部署方案
第13页
桌面云架构VDI与IDV (1)
重复图像数据不传输:自动识别图像中的未变化部分,只有变化的部分数据会传输,极 大降低带宽。
统一账号管理
云桌面
云桌面
云桌面
FusionAccess
第14页
服务器
存储
网络
VDI: Virtual Desktop Infrastructure,虚拟桌面架构。 特点是计算和数据都在云端,集中管理,集中运行。
下载镜像
下载镜像
下载镜像
智能终端 智能云终端
智能终端
智能终端
虚拟机
VM
兼容性模块
数据隔离 模块
离线模块
富媒体解码 模块
虚拟化系统底层(Hypervisor层)
IDV: Intelligent Desktop Virtualizztion,是智能桌面虚拟化 特点是镜像集中管理,计算和数据还是在终端,集中管理,分散运行。

华为云桌面方案规划设计

华为云桌面方案规划设计

云终端
HDC
瘦终 端用户
负载 均衡 &接入 网关
Web Interface
Gau ssDB
AD 基础服务
DNS DHCP
Fusi on Mana ge r
桌面云虚拟机 User Data OS CNA Fusi on Com pute
存储 资源池
FusionStorage
第2页
整体方案设计 (2/2)
vAG/vLB
CPU:4个 内存:4GB 硬盘:30GB 网卡:2块
Backup Server(可 选)
CPU:2个 内存:2GB 硬盘:160GB
AD/DNS/DHCP
CPU:2个 内存:2GB 硬盘:50GB
操作系统
HA方式
Novell SUSE Linux Enterprise Server 11 SP3 64bit
第24页
负载模型
用户类型与IOPS对应关系
用户类型
定义描述
每பைடு நூலகம்用户的IOPS需求
任务型(轻)
通常是做数据录入或文书工作,在
日常工作中一般使用电子邮件 (Outlook)、Excel、Word 和 Web 浏览
3-7
器(Internet Explorer 或 Firefox)。
知识型(重)
掌握全面的知识,不仅使用任务型 用户所用的各种工具,而且还处理 大型的 PowerPoint 演示文稿以及执 8-16 行其他的大型文件操作。业务经理、 管理层以及市场营销人员都属于此 类用户。
第25页
IO需求计算
1000位知识型用户,后端存储使用RAID5。 系统盘IO开销9为例,数据盘开销为6。 系统盘读写百分比7:93,I/O下盘比例读60%,写30%。 数据盘读写百分比80:20,I/O下盘比例读20%,写20%。

桌面云解决方案V100R005C10_资料体系介绍

桌面云解决方案V100R005C10_资料体系介绍

华为FusionCloud桌面云解决方案资料体系介绍Content常见资料问题答复R5C10资料优化思路1 23 R5C10桌面云资料变更点 R5C10桌面云资料使用指引 4标准桌面云资料使用指引提供标准桌面云资料的使用线索,供初次接触该版本资料的人员了解和掌握:了解产品(依序):①桌面云解决方案描述②FusionAccess产品描述③(参考)FusionManager产品描述④(参考)FusionCompute产品描述入口:标准桌面云软件安装安装部署系统:●站点要求●桌面云软件安装指引●FusionCompute 软件安装(要求)●FusionManager 软件安装(要求)●FusionAccess 软件安装●特性指南业务发放:●标准桌面云虚拟桌面管理入口:系统管理 > 维护指引系统例行维护:标准桌面云系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理桌面云一体机(E9000)资料使用指引提供桌面云一体机(E9000)资料使用线索,供初次接触该版本的人员了解和掌握:了解产品(依序):①解决方案描述②硬件描述③安全描述④(参考)FusionManager产品描述安装部署系统:●站点要求●硬件安装●桌面云软件安装指引●配置平台软件●FusionAccess 软件安装●特性指南业务发放:●桌面云一体机(E9000) 虚拟桌面管理系统例行维护:桌面云一体机(E9000) 系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理参考:性能指标&日志桌面云一体机(RH2288)资料使用指引提供桌面云一体机(RH2288)资料使用线索,供初次接触该版本的人员了解和掌握:了解产品(依序):①解决方案描述②硬件描述③安全描述④(参考)FusionManager产品描述安装部署系统:●站点要求●硬件安装●桌面云软件安装指引●配置平台软件●FusionAccess 软件安装●特性指南业务发放:●桌面云一体机(E9000) 虚拟桌面管理系统例行维护:桌面云一体机(E9000) 系统管理系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理参考:性能指标&日志R5C10无域桌面资料使用指引提供R5C10无域桌面资料的使用线索,供初次接触该版本资料的人员了解和掌握:了解产品(依序):①桌面云解决方案描述②无域桌面使用指南③(参考)FusionManager产品描述④(参考)FusionCompute产品描述入口:无域桌面使用指南安装部署系统、业务发放、系统管理:无域桌面使用指南系统故障处理:桌面云故障处理告警处理:FusionAccess 告警处理Content常见资料问题答复1 23 R5C10桌面云资料变更点R5C10桌面云资料使用指引 4R5C10资料优化思路优化思路:提供简洁实用的操作指导●解决方案与部件归一:FA与桌面云资料合一,减少文档跳转次数●提供统一的资料架构:所有资料架构保持统一,便于学习。

华为FusionCloud桌面云解决方案

华为FusionCloud桌面云解决方案

(华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。

华为桌面云解决方案涵盖云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,为客户提供端到端的解决方案。

华为桌面云解决方案以安全可靠、卓越体验及敏捷高效为特点,目前已经凭借全球2500多合作伙伴,服务全球100多个国家、1300多家企业,并拥有10万+桌面的全球最大规模桌面云项目实施经验,广泛部署于政府、医疗、教育、金融、电信、能源、交通、媒资、制造业等行业。

解决方案亮点安全可靠华为桌面云解决方案通过云-管-端-控系统化的安全可靠性设计,从终端安全、网络安全、云平台安全到管理安全,多层次安全保障设计,以预防为主,监控与审计为辅,全方位保障企业信息安全。

同时提供从终端到平台的可靠性保障。

●终端安全:终端证书认证,指纹、USB Key多因子身份认证,端口、外设集中管控等●网络安全:VM安全组隔离;安全VPN连接,加密传输,安全上网专业方案等●云平台安全:分布式存储,分级存储,数据盘加密,数据无痕处理,虚拟化防病毒,桌面安全水印等●管理安全:分权分域、三员分立,管理员行为监控与审计,堡垒主机,日志审计等●全方位可靠性保障:网络状态自动侦测,网络闪断自动重连,桌面代理软件防误删防误杀,关键部件HA资源预留,虚拟机快照,业务容灾等卓越体验华为桌面云解决方案针对不同应用场景进行场景优化和性能优化,最佳匹配用户个性化需求,提供卓越用户体验。

●语音旁路、语音分离、硬电话解决方案,VoIP语音达到电信级语音质量,PESQ均值达到3.8●非自然图像的无损压缩技术结合图像未变化部分识别技术,可提供4K级的高清显示效果●视频场景智能识别,视频数据动态自适应和帧率动态调整,多媒体重定向和视频硬件加速重定向技术结合视频解码能力的TC,提供流畅的4K级超清视频体验和4K级视频编辑能力●GPU直通/硬件虚拟化技术,满足工业制图等专业级应用的性能需求,支持常见的主流制图软件,如:AutoCAD、ProE等●应用虚拟化,实现应用的集中部署及远程发布、移动办公●全面支持主流应用软件,兼容支持5000+业务系统、500+外设、50+TC 敏捷高效软硬件一体化调优,运维简化高效,为企业IT运维管理带来成本与效率的平衡。

华为云-FusionAccess桌面云解决方案介绍

华为云-FusionAccess桌面云解决方案介绍

终端接入层 桌面和会话管理层 云操作系统管理层 硬件资源层
华为桌面云解决方案逻辑架构 (2)
TC管理系统
AD
DHCP
DNS
瘦客户端
负载均衡/网关
FusionAccess 管理Portal
业务流 控制流
FusionAccess
桌面云接入管理系统
HDP Agent HDP Agent
虚拟机
虚拟机
FusionSphere 云操作系统
VDI
IDV
高,数据集中存储不落地,完 全避免通过接入终端泄露数据 的风险
低,数据下载到接入终端 上,存在泄露风险
容易,终端只负责接入,不承 担任何业务,零维护,故障随 时更换
困难,终端承担了主要的 业务,维护工作繁重,并 且分散
高,资源云化,具备分时复用, 低,类似于PC方案,终端
动态分配,单硬件故障可自动 故障后终端业务,需要人
FusionSphere云平台架构
云管理
物理集群
FusionAccess 计算资源池
计算 资源
VMVM
网络 资源
供多种安全方案,保证办公环境的信息
安全。
红区
特点
减少投资,平滑过渡 可靠的信息安全机制 部署简单灵活
桌面云1
打印机
TC
企业IT系统
企业IT应用
AD
DNS DHCP
IT工作流 TSM
黄区
绿区
数传系统
桌面云2
数传系统 桌面云3
实验设备 打印机 TC
打印机 笔ቤተ መጻሕፍቲ ባይዱ本
知识小考
您使用过桌面云吗?请分享一下使用感受,包含优点和不足点。
提升IT效率、保护数据安全成为了信息化时代两大核心诉求,针对于传统PC办公 的缺陷,桌面云的种种优势和丰富的应用场景,使之成为了信息化时代最好的选择。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
系统平台、数据
运维管理安全
统一账户管理及认证 日志审计 分权分域 三员分立 管理Portal域账号登录
管理
端管云控安全防护,实现数据不落地、行为可追溯、过程可审计
3
终端接入 协议安全 用户认证 系统安全 管理安全
单终端双网隔离:单终端接入不同安全等级桌面云
双网口TC
IP1 IP2
FusionAccess桌面云解决方案架构图
用户 管理维护系统
业务管理员 云管理员 终端管理员
Fusion Access
VDI桌面
虚拟应用/共享桌面
FusionSphere虚拟化平台
计算虚拟化 / 网络虚拟化 / 存储虚拟化
终端接入层
桌面和会话管 理层
云操作系统管 理层
硬件资源层
1
FusionAccess桌面云解决方案连接原理图
网络安全
防火墙 安全接入网关 平面隔离 虚拟机内部ARP攻击防护 入侵检测防护 安全上网
接入、网络
数据安全
数据容灾备份 虚拟机终端安全管理系统 剩余数据彻底删除 桌面安全水印 容灾
云平台安全
操作系统/数据库加固 安全补丁 虚拟化隔离 Web安全 管理节点Linux化
TC管理系统
AD
DHCP
DNS
瘦客户端
负载均衡/网关
FusionAccess 管理Portal
业务流
FusionAccess 桌面云接入管理系统
控制流
HDA
HDA
虚拟机
APS
FusionSphere 云操作系统
2
华为FusionAccess桌面云安全防护体系
客户端软件 网络应用 桌面应用
用户验证信息 用户个人数据 企业办公数据
防火墙 防火墙
网关1
VM1 VM2 VM3
FusionSpher e办公区桌面云隔离Fra bibliotek网关2
VM1 VM2 VM3
FusionSphere
办公网 业务网
业务网桌面云
场景:
单个终端同时连接两个不同安全等级的桌面,便捷的同时保证安全性
功能:
TC支持2个千兆网卡,DVI-I接口支持双屏显示,物理网络对办公网和业务网进行隔离; TC加固的安全Linux系统,无法安装软件,截屏软件、木马软件无法寄存;只读,重启复原,临时文件都会清除; 用户退出桌面云后,TC上的显示界面退出,所有内存都被清空,不会残留任何显示画面;
4
安全上网桌面
上网桌面池方案
桌面登录


HDP登录
安全拷贝
桌 面
办公TC或 PC
OA办公桌面云
①:打开配置开关 ②:点击“右键发送” ③:文件传输
上网桌面云云
采用池方式,复用率高,关机还原,防止木马驻留; 上网桌面和内网办公桌面防火墙隔离,只允许桌面协议通过,安全可靠; 上网机通过安全通道单向传递文件到办公机,禁止反向,确保安全;也可通 过数据交换系统,在上网桌面和办公桌面之间进行数据检测和传递;
桌面云
运维人员
User A User B
终端安全
TC网络接入802.1X认证 TC系统只读(重启系统复原) 补丁和升级管理 高度的系统裁剪和加固
桌面终端
接入控制/传输安全
多种用户接入认证(密码/Ukey/指纹/动态口
令)
特定TC接入 传输通道SSL加密 桌面协议外设端口控制
5
终端接入 协议安全 用户认证 系统安全 管理安全
应用虚拟化安全上网方案
Internet
VM VM VM
F1usio2nSph3ere
办公桌面云
HDP登录
显示 图像
办公 TC/PC
办公云
应用虚拟化服务器 NAS网 盘
上网SBC应用和内网办公桌面防火墙隔离,只允许桌面协议通过,安全可靠; SBC发布应用到办公桌面, Internet数据无法传输到办公网络,保证内网安全; 上网数据保存在NAS网盘,数据经过数交换系统传输到办公内网;
相关文档
最新文档