<
  • 产品概述
  • 核心优势
  • 业务价值
  • 产品详情
  • 应用场景
>

产品概述

深信服可信应用虚拟化解决方案,将未完成信创改造的信创业务软件运行在云平台Windows系统,每个用户对应一台Windows虚拟机,以深信服自研的高效编码传输协议,将云端运行在Windows系统里面的应用窗口,以及信创终端的外设映射交互传输,让用户可以在一个信创终端无缝切换地使用“已经完成信创改造”和“未完成的信创改造”的应用,助力用户实现信创业务平滑过渡。

 SBC产品概述

核心优势

高效安全编码协议
传输协议只打通终端和服务器的网络,终端与虚拟机不直接通信,且传输数据加密,支持AES+RC4双重加密,确保数据传输安全。内网采用高清SRAP协议,外网采用高效HEDC协议,支持TCP和UDP两种模式,可以针对各种复杂的网络场景匹配使用协议,保证用户体验。
 
精细化权限管控
根据接入终端类型,接入桌面的行为,自动下发相应策略,如通过内网IP接入,下发低安全策略,通过外网IP接入,下发高安全策略;同时可以通过接入的内外网桌面,下发内外网不同安全策略,进一步提高用户接入安全。支持以用户、虚拟机为对象单独设置文件外发、USB外设等使用策略,可设置单向、双向文件外发策略,进一步降低数据泄密风险。
 
Windows系统安全加固
深信服桌面云可结合深信服终端检测响应平台EDR,实时对Win7系统面临的漏洞风险进行分析,通过内存级免补丁漏洞防护功能免重启修复漏洞。平台支持分布式防火墙技术,以用户、虚拟机、IP为对象,配置Windows虚拟机网络访问控制策略,确保虚拟机之间的隔离,能有效阻止病毒扩散。
 
“零总线”外设技术
外设在虚拟机层模拟,深度融合,在虚拟化底层去做外设映射,即不需改变和依赖虚拟机操作系统,保留了和PC一样的总线通道,这样可以完全消除总线和设备驱动的对接问题,兼容性极大提升。虚拟机与物理PC的操作系统内所涉及的驱动和应用程序均相同,即此USB映射方案对OS透明,无需安装额外驱动,即可正常使用外设。
 
极致的用户体验
支持以用户、虚拟机为对象设置信创终端磁盘映射权限,可以在虚拟应用窗口访问信创终端的目录;虚拟应用可以读取信创终端本地的数据,也可以将数据保存在信创终端本地,保证用户在使用虚拟应用时,能与使用信创终端应用一致的体验。支持虚拟应用窗口多开,同时打开不同业务应用窗口,窗口大小支持自定义;并支持在不同应用窗口之间灵活切换,同时支持在信创终端本地应用和虚拟应用之间灵活切换,保证用户使用体验。
 

业务价值

  • 保障数据安全

    ▼ 

    应用数据保留在数据中心进行集中管控,终端数据不落地,不用担心数据落地可能导致的泄密风险。

  • 业务安全隔离

    ▼ 

    即使在业务系统进行逻辑隔离的环境下,用户也能利用应用虚拟化安全、便捷地访问不同网络的业务系统,保障了业务安全性。

  • 应用运维简单

    ▼ 

    业务系统客户端由IT统一部署在数据中心,并利用可视化页面进行统一管理、批量升级、打补丁,运维效率高,而员工无须进行应用运维。

  • 降低开发成本

    ▼ 

    通过远程发布Windows应用,避免了软件适配新操作系统导致重新开发的问题,节省了软件开发成本,也提高了应用上线效率。

产品详情

应用场景

呼叫中心场景
呼叫中心场景

  • 保障数据安全:利用应用虚拟化为用户发布CTI等业务系统,实现客户数据不落地,保障客户信息安全。
  • 节约投资成本:无须采购第二台办公终端用于核心业务系统访问,相比桌面云成本低,并且软件运维成本大幅降低。
  • 应用运维简单:可对客户端进行统一运维管理,并支持批量升级,解决了海量终端日常运维压力大的问题。

安全办公场景
安全办公场景

  • 保障数据安全:利用应用虚拟化,发布其中一张网络所需的业务系统,即可在保证核心数据安全的情况下,同时满足安全办公和便捷上网的需求,提升员工工作效率。
  • 节约硬件成本:无须采购第二台办公终端,即可同时满足安全访问不同网络的办公需求,节省了硬件投入和办公空间。

生产线场景
生产线场景

  • 延长设备使用寿命:生产线瘦终端应用,将终端设备的使用寿命可以延长1.5~2倍;终端“零”维护,应用虚拟化将运维工作转到数据中心。
  • 无纸化车间,数据安全:虚拟应用实现“数据不落地,程序和数据集中在数据中心”,车间直接使用普通PC或瘦终端安全看图纸,实现安全和无纸化双赢。
  • 业务敏捷:生产资料迅速分发到产线,公共云盘和个人云盘供产线人员学习使用。

移动办公场景
移动办公场景

  • 提升上线效率:节省了开发移动客户端时间,大幅提升业务上线效率。
  • 节约开发成本:无须重新开发移动客户端,节省开发工作量。
    保障数据安全:应用数据统一部署在机房,终端本地无数据,基于VPN隧道,整体安全性好。
  • 应用运维简单:总部对应用资源进行统一运维管理,并支持批量升级。

分支办公场景
分支办公场景

  • 提升部署效率:总部应用统一批量部署,提升分支应用部署效率。
  • 应用运维简单:总部对应用资源进行集中运维管理,分支零运维。
  • 节约带宽成本:应用访问对带宽要求低,可节省专线成本。
    保障数据安全:应用数据统一部署在总部机房,分支终端无数据,相比SSL VPN,安全性更好。

信创过渡场景
信创过渡场景

  • 业务平滑演进,信创稳步落地:按需发布Windows应用,承载未改造软件,保障办公正常开展。
  • 应用运维简单:总部对应用资源进行集中运维管理,分支零运维。
  • 保障数据安全:全方位保障数据安全