“原本預計采用雙PC模式的部署模式,考慮到工位空間有限,信息安全性不足,使用升騰虛擬桌面解決方案,內網使用瘦客戶機,外網使用PC,并通過虛擬化方案把內網數據集中到后臺,大大提升了內網信息安全。減少了工位的空間占用。“
——藥監局信息中心李處長
《中國電子政務建設指導意見》中明確指出:為適應業務發展和安全保密的要求,不僅要加快建設和整合統一的網絡平臺,還要實現政務內網和政務外網之間的物理隔離、政務外網與互聯網之間邏輯隔離。
安全、運維新挑戰
國家食品藥品監管管理總局的樓內辦公環境分內外完全物理隔離的兩套網絡,當前共有450個信息點。原內網建設方案采用PC模式,并通過在辦公座位上擺放兩臺PC機來滿足指導意見的要求,一臺用于連接內網,一臺用于連接外網。該模式在以往工作中暴露出許多安全和管理問題:
1、敏感數據存在PC本地硬盤,仍面臨泄露和丟失的危險。
2、PC龐大的體積使得辦公工位變得擁擠不堪,主機風噪、散熱等影響辦公環境及工作效率,更是給桌面管理維護帶來極大的工作量。
升騰雙網隔離解決方案
升騰充分利用用戶原有的PC及顯示器,為國家食品藥品監督管理局提供的內外網雙網隔離解決方案:
1、涉及敏密信息的內網桌面被集中托管在數據中心,數據安全得到有效保證;
2、在桌面部署低耗、小巧的云終端,云終端與PC共享同一套顯示器、鍵盤鼠標;
3、云終端背掛于顯示器背面,用戶通過云終端連接訪問集中托管的內網虛擬桌面,通過PC訪問外網;
4、辦公桌面PC由原來的兩臺變為一臺,有效解決擁擠、散熱大、運維管理等問題。
用戶實際使用環境圖:
PC機和終端機同時訪問內外網