一些保密資料竟然曝光在了公開網(wǎng)絡(luò)上…
對(duì)很多人來(lái)說(shuō)
在家辦公就像喝水一樣簡(jiǎn)單
只需三步
①打開公司配發(fā)的筆記本電腦
②連上公司VPN
③開始辦公
確實(shí),一些工作任務(wù)就是這么輕松比如回回郵件、寫寫方案但對(duì)于某些合規(guī)性要求較高的工作任務(wù)這種模式
就不適用了舉個(gè)栗子▼
某知名制造企業(yè),是國(guó)內(nèi)規(guī)模最大的沖壓設(shè)備生產(chǎn)基地之一,其負(fù)責(zé)產(chǎn)品設(shè)計(jì)和工程研發(fā)的技術(shù)中心是集團(tuán)“皇冠上的明珠”,每天有大量的CAD制圖,工程數(shù)據(jù)輸出,是企業(yè)的核心數(shù)據(jù)資產(chǎn)。
作為技術(shù)中心的運(yùn)維負(fù)責(zé)人小C,最近就被一件“事情”所困擾。在全國(guó)人民都處于在家辦公的期間,公司的一些技術(shù)保密資料竟然曝光在了公開網(wǎng)絡(luò)上。雖然沒(méi)有造成太大的損失,但是集團(tuán)領(lǐng)導(dǎo)明確要求“查缺補(bǔ)漏,杜絕后患”。
公司如此重視,小C自然不敢怠慢,這不想起來(lái)上次參加D公司會(huì)議認(rèn)識(shí)的Martin工程師,立馬聯(lián)系起來(lái)。簡(jiǎn)單說(shuō)明來(lái)意后,小C開門見(jiàn)山!
小C
我們?cè)O(shè)計(jì)工程師工作中主要使用專業(yè)設(shè)計(jì)軟件,AutoCAD、TSSD等。公司有數(shù)據(jù)保密制度,也有加密和審計(jì)措施,到底哪個(gè)環(huán)節(jié)出現(xiàn)了問(wèn)題?
Martin
現(xiàn)在公司都為技術(shù)人員配備專用的工作站或者桌面PC,每個(gè)技術(shù)人員都有自己的桌面環(huán)境。當(dāng)然,公司可以通過(guò)強(qiáng)控制技術(shù)和強(qiáng)審計(jì)技術(shù)來(lái)管理數(shù)據(jù)安全。
強(qiáng)控制技術(shù),包括兩個(gè)方面:① 對(duì)文件進(jìn)行加密;② 標(biāo)記文件的權(quán)限,例如誰(shuí)能訪問(wèn)?能否讀、寫、打印、拷貝粘貼以及時(shí)效性等。
強(qiáng)審計(jì)技術(shù),包括對(duì)數(shù)據(jù)內(nèi)容進(jìn)行深度分析,按照事先制定的規(guī)則來(lái)識(shí)別、監(jiān)控和保護(hù)靜態(tài)存儲(chǔ)或動(dòng)態(tài)傳輸?shù)臄?shù)據(jù)。
但在具體使用中,仍然存在隱患,這主要是因?yàn)椋?/strong>
① 文件類型眾多、版本多,一些設(shè)計(jì)類文檔格式尚不支持;
② 目前還不能對(duì)所有敏感信息操作和傳送渠道進(jìn)行完整全面的檢查,如拆卸硬盤進(jìn)行拷貝、藍(lán)牙、無(wú)線共享等;
③ 管理流程復(fù)雜,可能后期發(fā)現(xiàn)數(shù)據(jù)泄密問(wèn)題,需要追溯查找,但時(shí)間已經(jīng)發(fā)生,對(duì)數(shù)據(jù)安全難以控制。
所以桌面PC的數(shù)據(jù)安全已經(jīng)成為企業(yè)信息安全的短板,需要化“被動(dòng)”為“主動(dòng)”,從傳統(tǒng)的“事后追溯”轉(zhuǎn)變?yōu)?ldquo;事前預(yù)防”。
而虛擬桌面技術(shù)就是將操作系統(tǒng)、應(yīng)用程序和桌面數(shù)據(jù)等統(tǒng)一到數(shù)據(jù)中心,實(shí)現(xiàn)了集中管理。再通過(guò)網(wǎng)絡(luò)方式交付,使原有桌面PC和桌面系統(tǒng)從“緊耦合”方式變成了“松耦合”。
虛擬桌面技術(shù)帶來(lái)的好處是
❶ 客戶端所有對(duì)桌面的操作和控制都是在數(shù)據(jù)中心內(nèi)完成,客戶端用戶不直接接觸服務(wù)器設(shè)備,不修改應(yīng)用配置,從而保證安全。
❷ 通過(guò)虛擬桌面可以禁止前端不使用的端口,設(shè)置桌面訪問(wèn)權(quán)限等。
❸ 數(shù)據(jù)中心到客戶端的網(wǎng)絡(luò)上只需要開放少部分端口,網(wǎng)絡(luò)和終端不傳輸業(yè)務(wù)數(shù)據(jù),傳輸過(guò)程加密,防止網(wǎng)絡(luò)竊聽和數(shù)據(jù)外泄。
所以通過(guò)虛擬桌面方式將數(shù)據(jù)鎖定在數(shù)據(jù)中心,就可以更有效的管控桌面PC數(shù)據(jù),提高桌面可用性。
小C
其實(shí)虛擬桌面我們以前就了解過(guò),不過(guò)我們都需要性能高的工作站,不知道虛擬桌面的性能是否可以滿足我們要求?
Martin
從兩方面來(lái)說(shuō),首先硬件平臺(tái),GPU服務(wù)器發(fā)展迅速。數(shù)據(jù)中心服務(wù)器能夠支撐GPU卡越來(lái)越多,性能也越來(lái)越“強(qiáng)悍”。
比如虛擬桌面平臺(tái)常用的高性能GPU顯卡,我們戴爾易安信刀片服務(wù)器已經(jīng)可以支撐2塊-4塊,完全可以滿足圖形設(shè)計(jì)桌面的GPU需求。
另一方面,虛擬桌面軟件平臺(tái),虛擬桌面可以提供更多GPU分配方式,來(lái)保證滿足不同設(shè)計(jì)人員的桌面要求。比如VMware Horizon平臺(tái),針對(duì)圖形要求的人員,主要是以下兩種方式。
❶ vDGA直通方式,將整個(gè)GPU卡分配給其中一位設(shè)計(jì)人員,從而提供最頂級(jí)GPU桌面環(huán)境,適用于對(duì)圖形設(shè)計(jì)要求最高的高級(jí)設(shè)計(jì)人員;❷ vGPU模式,即虛擬GPU方式。將物理GPU按需切割,同時(shí)分配給多個(gè)虛擬機(jī)使用,虛擬機(jī)所使用的GPU被稱之為虛擬GPU。在虛擬機(jī)中使用vGPU的計(jì)算能力來(lái)自物理GPU分割出來(lái)的配額。可以根據(jù)中級(jí)設(shè)計(jì)人員/普通設(shè)計(jì)人員來(lái)靈活分配vGPU資源,最大限度提高GPU資源利用率。
針對(duì)集團(tuán)公司這樣的技術(shù)中心,200個(gè)設(shè)計(jì)人員都需要不同的GPU資源。我們可以構(gòu)建數(shù)據(jù)中心vGPU資源池,具備vGPU的虛擬機(jī)還可以實(shí)現(xiàn)在數(shù)據(jù)中心不同服務(wù)器的在線熱遷移,保證虛擬機(jī)的可用性,從而實(shí)現(xiàn)vGPU資源動(dòng)態(tài)調(diào)配,還能保證IT零宕機(jī)運(yùn)維。
小C
GPU虛擬化技術(shù)已經(jīng)非常成熟了,那我們該如何選擇數(shù)據(jù)中心的基礎(chǔ)架構(gòu)呢?
Martin
所有數(shù)據(jù)集中存放數(shù)據(jù)中心,要考慮平臺(tái)架構(gòu)的性能、安全、可擴(kuò)展性等?,F(xiàn)在面實(shí)現(xiàn)基本有兩種架構(gòu):超融合一體機(jī)和集中存儲(chǔ)方案。
集中存儲(chǔ)方案架構(gòu)非常成熟,傳統(tǒng)客戶多。服務(wù)器可以考慮密度更高,計(jì)算力強(qiáng)的融合服務(wù)器。而存儲(chǔ)是整個(gè)平臺(tái)的關(guān)鍵。
戴爾易安信提供的SC存儲(chǔ)解決方案,能夠?qū)崿F(xiàn)數(shù)據(jù)自動(dòng)分層,選擇寫入優(yōu)化型SSD做為寫入層,讀取優(yōu)化型SSD做為讀取層,低速機(jī)械盤存放冷數(shù)據(jù),實(shí)現(xiàn)“低成本+高性能+大容量”存儲(chǔ)平臺(tái)。同時(shí)“內(nèi)嵌式CDP”,預(yù)防“邏輯錯(cuò)誤”發(fā)生,確保數(shù)據(jù)一致性應(yīng)用。
而超融合一體機(jī)方案更是現(xiàn)在IT熱點(diǎn)之一,用戶可通過(guò)戴爾易安信VxRail搭建的超融合集群,用線性擴(kuò)展方式實(shí)現(xiàn)擴(kuò)容,解決了數(shù)據(jù)增長(zhǎng)和桌面部署數(shù)量增長(zhǎng)的同時(shí),性能也做了進(jìn)一步的提升。
*戴爾易安信VxRail采用英特爾®至強(qiáng)®可擴(kuò)展處理器,該處理器可以優(yōu)化工作負(fù)載,可靠性強(qiáng),還有高計(jì)算力、高穩(wěn)定性和高效敏捷性,不僅幫助VxRail輕松滿足既定工作負(fù)載,也在云領(lǐng)域有極大的應(yīng)用潛力。
可以選擇全閃SSD或者SSD+機(jī)械磁盤混合模式,利用多個(gè)服務(wù)器的本地磁盤構(gòu)建成一個(gè)共享的分布式數(shù)據(jù)存儲(chǔ)。
同時(shí),用戶還可以選擇全閃SSD或者SSD+機(jī)械磁盤混合模式,利用多個(gè)服務(wù)器的本地磁盤構(gòu)建成一個(gè)共享的分布式數(shù)據(jù)存儲(chǔ),實(shí)現(xiàn)硬件設(shè)備投資成本的節(jié)省。
對(duì)企業(yè)來(lái)說(shuō),越早采用虛擬桌面這樣的現(xiàn)代化工具,就越能讓業(yè)務(wù)在保證合規(guī)的前提下保持彈性,讓收入在波動(dòng)時(shí)期保持增長(zhǎng)。而存儲(chǔ)、服務(wù)器以及超融合設(shè)備的配置和型號(hào)選擇,需要根據(jù)客戶具體應(yīng)用需求給出相應(yīng)解決方案。在這方面,無(wú)論硬件還是軟件,戴爾易安信均擁有多年的企業(yè)VDI項(xiàng)目成功案例,可幫助所有企業(yè)客戶選擇最優(yōu)的VDI解決方案。
尊敬的讀者
隨著五一勞動(dòng)節(jié)的到來(lái)
戴爾易安信也開啟節(jié)日大促啦!
不僅服務(wù)器、存儲(chǔ)等多款產(chǎn)品特惠來(lái)襲
現(xiàn)在注冊(cè)成為戴爾企采網(wǎng)會(huì)員
還可免費(fèi)領(lǐng)取VIPKID
688元英語(yǔ)試聽課
快點(diǎn)擊下圖進(jìn)入小程序立刻領(lǐng)取吧
相關(guān)內(nèi)容推薦:這家公司,全球超融合行業(yè)占比33.3%!
相關(guān)產(chǎn)品:DELL 7400