虚拟终端管理系统(VEsystem),依託独特的VOI架构,从虚拟安全、桌面管理、行为控制等多个角度构建完整的终端桌面管理体系,为用户量身定做自己的企业私有云。从预防终端异常事件的发生到流畅安全的系统及套用交付,可全面贯彻落实企业终端管理及套用策略。但此系统对桌面终端要求较为苛刻,在稍显複杂的终端环境下并不适用。
概述
VEsystem虚拟终端管理系统部署简单,支持各种网路环境,兼容原有终端工作站,可针对不同的工作部门、工种类型、工作需要指定专用的虚拟作业系统。在驱动层全面实现对ARP病毒、流量异常、USB等外设接口的控制,採用最新的恶意网站动态防护技术,无需对客户端升级即可避免恶意网站的侵害。支持域环境,终端可直接登录到指定的域中,根据用户的需要,将个人数据加密存储在伺服器上,可以在任意终端上随时调用。基于强大的虚拟化技术,和信虚拟终端管理系统不仅可为用户提供基于云计算的虚拟桌面和虚拟套用,而且可真正从根本上解决病毒感染、软体冲突、系统崩溃、补丁升级和流量异常等终端问题,保持业务可连续性,让终端管理更便捷。
套用领域
随着信息网路的迅速发展,在当今的资讯时代,信息技术已经彻底改变我们的生活和工作方式,也改变着现行企事业单位的管理模式。作为信息的管理部门,必须考虑当前技术的发展给我们的工作所带来的利益和威胁。如何更好的利用信息网路及终端进行安全的工作和通信,同时保护计算机自身信息的安全性,成为当前终端管理和信息安全迫在眉睫的问题。21世纪随着经济全球一体化程度的不断加深和信息技术的快速发展,世界经济运行的轴心正在转向现代金融业。金融业将面临者更大的挑战和更加激烈的市场竞争。现代信息技术发展已进入数位化时代,尤其基于Internet 技术的电子商务套用,使得整个企业运营模式正在发生着变革,金融企业数位化运营已成为抗击市场竞争迎接挑战的必然发展趋势。
政企机构
各企事业单位都对IT建设和管理提出了更高的要求,各企业开始意识到在IT系统建设和管理中,必须有一套规範、可管理的IT服务管理流程,同时要从不断发展的新技术中寻求真正满足和适合企业需求的IT产品,加强IT系统的建设和管理。确保系统的正常运转,保证企业业务的开展,促进企业的发展。然而建设和管理很重要,科学有效的管理理念更加重要。
传统终端管理是基于作业系统平台之上的应用程式,作业系统及其他应用程式的不稳定,使传统的终端管理工具无法从根本上解决企业对网路、系统及信息安全的高需求,如何从根本上解决企业网路及终端的管理和安全问题变得格外紧迫,企业网路运行中出现的各种问题可能造成难以估量的损失,因此,确保其安全、稳定、高效的运行是十分重要的。和信虚拟终端管理系统从当前的网路整体状况及用户需求出发,结合自身的优势为企业用户提供前瞻、专业、务实的技术解决方案。
证券行业
证券公司同样面临着类似的问题。近年来活跃的股市让证券业或得了重新发展的契机,然而不管是产品的创新,还是自身规範化运营,都对IT建设和管理提出了更高的要求。各证券公司开始意识到在IT系统建设和管理中,除了要有先进的设备和技术外,还必须有一套规範、可管理的IT服务管理流程。在证券交易运营过程中经常会遇到过因为系统故障,无法办理存取款业务,因为系统故障,无法查询股票行情,因为系统故障,无法进行股票交易。要想解决因系统故障给客户带来诸多不便的问题,企业就必须加强IT系统的建设和管理。确保系统的正常运转,保证证券业务的开展,促进企业的发展。然而建设和管理很重要,科学有效的管理理念更加重要。传统终端管理是基于作业系统平台之上的应用程式,作业系统及其他应用程式的不稳定,使传统的终端管理工具无法从根本上解决证券办公网对网路、系统及信息安全的高需求,如何从根本上解决证券办公网的管理和安全问题变得格外紧迫,证券办公网运行中出现的各种问题可能造成难以估量的损失,因此,确保其安全、稳定、高效的运行是十分重要的。
教育行业
教育网的发展以CERNET2为核心网路技术,并支持开发包括格线计算、点到点视频语音综合通信、组播视频会议、大规模虚拟现实环境、远程教育等重大套用项目;同时教育城域网作为中国小“校校通”工程支持主体,解决了教育资源共享、投资重複以及技术人员严重短缺等问题,为中国小信息化建设提供了共享平台。
随着网路技术在教育行业的迅猛发展和网路套用的广泛普及,各种新的网路套用也层出不穷,如:网路多媒体教学、VOIP套用、视频点播,视频监控数据等,也得到了快速的发展。学生使用网路的热情也空前高涨,个人计算机的普及率在高校中逐年递增。网路规模的急剧膨胀,网路用户的快速增长,关键性套用的普及和深入,使得校园网从早先教育、科研的试验网的角色已经转变成教育、科研和服务并重的带有运营性质的网路,校园网在学校的信息化建设中已经在扮演了至关重要的角色。教育局(教委)和高校园区等网路如何寻找出最最佳化的方案和套用模式已经成为影响教育信息化能否顺利推进的“焦点”问题之一。
电力行业
随着计算机技术、通信技术和网路技术的发展,接入数据网路的电力控制系统越来越多。特别是随着电力改革的推进和电力市场的建立,电厂、变电站减人增效,大量採用远方控制,对电力控制系统和数据网路的安全性、可靠性、实时性提出了新的严峻挑战。而另一方面,Internet技术已得到广泛使用,E-mail、Web和PC的套用也日益普及,但同时病毒和黑客也日益猖獗,如何适应电力行业改革对信息化建设提出的新需求;更好的对电力行业办公网路进行管理,增强电力行业办公网和数据网路系统的安全性和可靠性已成为一个非常紧迫的问题。
涉密单位
随着信息化建设的加快,企业、政府网路的信息传递和信息共享日益频繁,信息安全已经受到越来越多的重视。特别是在政府、军队、能源等涉及国家秘密的行业,信息的安全保密显得尤为重要。当前,国内很多涉密网存在着很大的风险性和危险性;有些涉密网使用的安全设备都是从国外直接引进的,难以保证安全利用和有效监控;有些涉密网虽然採取了一些安全保密技术,但是从实际效果看并不十分理想;蓝屏当机、软体不兼容、驱动冲突、系统崩溃、病毒感染、黑客入侵、网路滥用、非法访问等众多终端问题严重影响了涉密网的信息安全和工作效率,在政府机关、保密部门、科研机构、银行与证券等单位的涉密网中的终端设备管理也都非常薄弱,存在很大的风险。儘管有些单位制订严格的计算机管理制度,但由于没有相应的技术手段和足够的技术人员,管理策略无法有效落实,再加上工作人员普遍缺乏计算机知识,导致终端系统崩溃、信息泄露、黑客攻击、蠕虫病毒传播等事件频繁发生。 传统终端管理是基于作业系统平台之上的应用程式,作业系统及其他应用程式的不稳定使传统的终端管理工具无法从根本上解决涉密网对网路、系统及信息安全的高需求,如何从根本上解决涉密网的管理和安全问题变得格外紧迫,涉密网运行中出现任何问题都可能造成难以估量的损失,因此,确保其安全、稳定、高效的运行是十分重要的。
主要功能特徵
和信虚拟终端管理系统专业版採用最新虚拟化技术(VOI),可在标準版的基础之上实现虚拟资源池完全本地快取;专业版根据各行业的用户实际需求,为用户打造更加安全稳定的私有云平台;
系统功能
1.1 虚拟防护:
远程虚拟化管理
网关控制
病毒库同步
防ARP欺骗
恶意网站防护
驱动防火墙
个性化安全磁碟
1.2 桌面管理:
资产管理
补丁管理
软体群发
1.3 行为控制:
外设控制
套用软体控制
上网监控
行为监控
系统特点
2.1 离线套用
VESystem专业版可实现离线套用;传统的桌面虚拟化对网路环境要求很高,无法真正实现离线套用,“和信”专业版可在完全离线状态下套用,大大降低用户对网路的依赖。
2.2 极低的伺服器要求
对伺服器要求极低;普通的PC伺服器即可託管1000台终端,独特的管理模式使得和信在伺服器成本投入方面具有无可比拟的优势。
2.3 超强的终端处理能力和兼容性
利用终端本地处理能力充分利用本地资源,完全具有和PC同样的处理能力及软硬体兼容性。专业版超强的适应能力可满足各种网路环境的用户使用。
实施部署
部署流程
1、调查用户PC分布、分析製作结构平面图
2、统计部门分布
3、统计client PC 信息(含软、硬体等详细信息,如作业系统、硬体型号、网路设定等)
4、网路环境调研与配置(如三层交换机DHCP中继转发设定、Vlan划分等)
5、总结资源信息并统筹规划和信VEMS系统资源分布;
6、备份用户数据或迁移
实施过程
1、安装与调试VEMS 服务端
2、安装与配置VEMS 客户端
3、网路引导所有客户端并连线VEMS 系统
4、按调研数据分配部署终端机器
5、统一全局策略