一些保密資料竟然曝光在了公開網絡上…
對很多人來說
在家辦公就像喝水一樣簡單
只需三步
①打開公司配發的筆記本電腦
②連上公司VPN
③開始辦公
確實,一些工作任務就是這么輕松比如回回郵件、寫寫方案但對于某些合規性要求較高的工作任務這種模式
就不適用了舉個栗子▼
某知名制造企業,是國內規模最大的沖壓設備生產基地之一,其負責產品設計和工程研發的技術中心是集團“皇冠上的明珠”,每天有大量的CAD制圖,工程數據輸出,是企業的核心數據資產。
作為技術中心的運維負責人小C,最近就被一件“事情”所困擾。在全國人民都處于在家辦公的期間,公司的一些技術保密資料竟然曝光在了公開網絡上。雖然沒有造成太大的損失,但是集團領導明確要求“查缺補漏,杜絕后患”。
公司如此重視,小C自然不敢怠慢,這不想起來上次參加D公司會議認識的Martin工程師,立馬聯系起來。簡單說明來意后,小C開門見山!
小C
我們設計工程師工作中主要使用專業設計軟件,AutoCAD、TSSD等。公司有數據保密制度,也有加密和審計措施,到底哪個環節出現了問題?
Martin
現在公司都為技術人員配備專用的工作站或者桌面PC,每個技術人員都有自己的桌面環境。當然,公司可以通過強控制技術和強審計技術來管理數據安全。
強控制技術,包括兩個方面:① 對文件進行加密;② 標記文件的權限,例如誰能訪問?能否讀、寫、打印、拷貝粘貼以及時效性等。
強審計技術,包括對數據內容進行深度分析,按照事先制定的規則來識別、監控和保護靜態存儲或動態傳輸的數據。
但在具體使用中,仍然存在隱患,這主要是因為:
① 文件類型眾多、版本多,一些設計類文檔格式尚不支持;
② 目前還不能對所有敏感信息操作和傳送渠道進行完整全面的檢查,如拆卸硬盤進行拷貝、藍牙、無線共享等;
③ 管理流程復雜,可能后期發現數據泄密問題,需要追溯查找,但時間已經發生,對數據安全難以控制。
所以桌面PC的數據安全已經成為企業信息安全的短板,需要化“被動”為“主動”,從傳統的“事后追溯”轉變為“事前預防”。
而虛擬桌面技術就是將操作系統、應用程序和桌面數據等統一到數據中心,實現了集中管理。再通過網絡方式交付,使原有桌面PC和桌面系統從“緊耦合”方式變成了“松耦合”。
虛擬桌面技術帶來的好處是
❶ 客戶端所有對桌面的操作和控制都是在數據中心內完成,客戶端用戶不直接接觸服務器設備,不修改應用配置,從而保證安全。
❷ 通過虛擬桌面可以禁止前端不使用的端口,設置桌面訪問權限等。
❸ 數據中心到客戶端的網絡上只需要開放少部分端口,網絡和終端不傳輸業務數據,傳輸過程加密,防止網絡竊聽和數據外泄。
所以通過虛擬桌面方式將數據鎖定在數據中心,就可以更有效的管控桌面PC數據,提高桌面可用性。
小C
其實虛擬桌面我們以前就了解過,不過我們都需要性能高的工作站,不知道虛擬桌面的性能是否可以滿足我們要求?
Martin
從兩方面來說,首先硬件平臺,GPU服務器發展迅速。數據中心服務器能夠支撐GPU卡越來越多,性能也越來越“強悍”。
比如虛擬桌面平臺常用的高性能GPU顯卡,我們戴爾易安信刀片服務器已經可以支撐2塊-4塊,完全可以滿足圖形設計桌面的GPU需求。
另一方面,虛擬桌面軟件平臺,虛擬桌面可以提供更多GPU分配方式,來保證滿足不同設計人員的桌面要求。比如VMware Horizon平臺,針對圖形要求的人員,主要是以下兩種方式。
❶ vDGA直通方式,將整個GPU卡分配給其中一位設計人員,從而提供最頂級GPU桌面環境,適用于對圖形設計要求最高的高級設計人員;❷ vGPU模式,即虛擬GPU方式。將物理GPU按需切割,同時分配給多個虛擬機使用,虛擬機所使用的GPU被稱之為虛擬GPU。在虛擬機中使用vGPU的計算能力來自物理GPU分割出來的配額。可以根據中級設計人員/普通設計人員來靈活分配vGPU資源,最大限度提高GPU資源利用率。
針對集團公司這樣的技術中心,200個設計人員都需要不同的GPU資源。我們可以構建數據中心vGPU資源池,具備vGPU的虛擬機還可以實現在數據中心不同服務器的在線熱遷移,保證虛擬機的可用性,從而實現vGPU資源動態調配,還能保證IT零宕機運維。
小C
GPU虛擬化技術已經非常成熟了,那我們該如何選擇數據中心的基礎架構呢?
Martin
所有數據集中存放數據中心,要考慮平臺架構的性能、安全、可擴展性等。現在面實現基本有兩種架構:超融合一體機和集中存儲方案。
集中存儲方案架構非常成熟,傳統客戶多。服務器可以考慮密度更高,計算力強的融合服務器。而存儲是整個平臺的關鍵。
戴爾易安信提供的SC存儲解決方案,能夠實現數據自動分層,選擇寫入優化型SSD做為寫入層,讀取優化型SSD做為讀取層,低速機械盤存放冷數據,實現“低成本+高性能+大容量”存儲平臺。同時“內嵌式CDP”,預防“邏輯錯誤”發生,確保數據一致性應用。
而超融合一體機方案更是現在IT熱點之一,用戶可通過戴爾易安信VxRail搭建的超融合集群,用線性擴展方式實現擴容,解決了數據增長和桌面部署數量增長的同時,性能也做了進一步的提升。
*戴爾易安信VxRail采用英特爾®至強®可擴展處理器,該處理器可以優化工作負載,可靠性強,還有高計算力、高穩定性和高效敏捷性,不僅幫助VxRail輕松滿足既定工作負載,也在云領域有極大的應用潛力。
可以選擇全閃SSD或者SSD+機械磁盤混合模式,利用多個服務器的本地磁盤構建成一個共享的分布式數據存儲。
同時,用戶還可以選擇全閃SSD或者SSD+機械磁盤混合模式,利用多個服務器的本地磁盤構建成一個共享的分布式數據存儲,實現硬件設備投資成本的節省。
對企業來說,越早采用虛擬桌面這樣的現代化工具,就越能讓業務在保證合規的前提下保持彈性,讓收入在波動時期保持增長。而存儲、服務器以及超融合設備的配置和型號選擇,需要根據客戶具體應用需求給出相應解決方案。在這方面,無論硬件還是軟件,戴爾易安信均擁有多年的企業VDI項目成功案例,可幫助所有企業客戶選擇最優的VDI解決方案。
尊敬的讀者
隨著五一勞動節的到來
戴爾易安信也開啟節日大促啦!
不僅服務器、存儲等多款產品特惠來襲
現在注冊成為戴爾企采網會員
還可免費領取VIPKID
688元英語試聽課
快點擊下圖進入小程序立刻領取吧
相關內容推薦:這家公司,全球超融合行業占比33.3%!
相關產品:DELL 7400