客户需求:解决Citrix虚拟化桌面安装防毒软件之后产生的性能损耗,实现统一的防病毒管理,确保防毒代码和补丁集中升级时不影响用户体验,为后期项目提供安全、可靠、易管的虚拟化平台。

解决方案:以亚信安全服务器深度安全防护系统(Deep Security)为方案核心,全面兼容Citrix虚拟化平台,通过“无代理”部署特性避免了防毒风暴(AV Storm)的产生,大幅提升虚拟机密度。同时,利用虚拟补丁等等创新技术,为云桌面提供360度的安全防护屏障。

效果/客户证言:Deep Security具有多项领先的虚拟化安全技术,不仅可以对Citrix平台上各类操作系统、应用程序和数据进行防护,还可以保护处于运行状态和休眠状态的虚拟机,让我们在应对“永恒之蓝”等勒索软件攻击中从容有序地完成主机加固工作。对于整个项目而言,其大价值在于提升虚拟化投资收益率,完全达到了预期的虚机密度,服务器硬件投入也比“有代理”方式节省了80%.

——中科院机关信息化主管领导

2017121149106001

近年来,虚拟化桌面正在逐步取代PC,成为办公环境中的主流配置,但同时产生的虚拟化防毒问题,却对用户的数据资产构成了严重的威胁。有鉴于此,中国科学院院部机关在大规模应用Citrix XenDesktop桌面虚拟化技术之后,随即部署亚信安全服务器深度安全防护系统(Deep Security),充分发挥其深入虚拟化底层核心的“无代理”病毒查杀机制,有效避免了防毒扫描风暴(AV Storms)产生的性能瓶颈,打造出便捷、高效、安全的办公环境。

防毒后云桌面缓慢异常,“谁”之过?

中国科学院学部成立于1955年,是国家在科学技术方面的高咨询机构。在加强与各领域科技创新合作的同时,学部发挥自身基础和技术优势,持续推动信息化应用建设,为各项科研工作提供了高可靠的信息化基础设施。

2016年底,中科院院部机关对所有办公终端进行一次细致的资产盘查,并且重新梳理了终端用户的应用需求。资产盘点后发现,用户终端设备半数以上为2009年以前采购,使用期已经超过6年,由于配置低、使用年限长,设备运行速度缓慢,从性能和安全性方面均无法满足信息化应用需要。为此,院机关决定建设应用效率更高、管理更便捷的云桌面系统。经过评审招标,院机关最终部署了Citrix 虚拟化桌面平台,提升了机关办公用户终端信息系统应用能力,解决了终端资源不足、操作系统和浏览器版本差异化造成的应用限制问题。但是,由于缺少与之匹配的虚拟化防毒软件,云桌面的性能、效率、便捷等优势并没有完全发挥出来。

院部相关技术负责人表示:“在前期规划中,我们希望实现‘1:40’或是更高的虚机密度,但将原有的防毒软件迁移过来之后却发现,如果在每一个映像中安装传统的防毒软件,在终端同时进行病毒扫描时,服务器CPU、内存、磁盘等都会产生极高的负载,用户终端应用异常缓慢。此外,‘休眠’状态下的虚机也不在传统防毒软件的管理范围,这些系统在启动时,会集中更新防毒病毒代码和补丁,由此产生的高额流量很容易造成网络拥堵。为了解决以上问题,我们必须寻找一种全面兼容Citrix平台的安全方案,为云桌面提供极致体验,确保未来两年内实现所有桌面终端虚拟化的目标。”

完美兼容Citrix,“无代理”避免防毒风暴

通过对市场中主流虚拟化安全产品的充分调研,中国科学院学部发现,亚信安全服务器深度安全防护系统(Deep Security)能够全面支持VMware、Citrix、Amazon AWS、Microsoft Hyper-V等虚拟化平台,其“无代理”部署特性能够与Citrix完美兼容,从而避免产生防毒风暴(AV Storm),大幅提升虚拟机密度。

院部网络安全工程师对测试Deep Security的效果十分满意,他表示:“无代理防护的方案可以把繁琐的问题简化,它不需要在每个虚拟桌面内部署防护客户端,而是在虚拟化服务器底层实现,然后Citrix平台通过底层接口调用,完成上层虚机的统一安全防护。有效避免了传统的安全防护方式中客户端争夺服务器资源的问题,即使在云桌面的虚化比达到1:50的情况下,也能保证终端用户流畅的工作。”

在通过严格测试之后,中科院机关正式部署Deep Security,为所有Citrix云桌面实现了全方位的安全防护。在病毒防护基础上,Deep Security还提供了防火墙、IDS/IPS、Web应用程序防护,以及完整性监控和安全日志报表等功能。同时,中科院还通过Deep Security提供的虚拟补丁(Virtual Patch)功能,为桌面系统建成了统一的补丁部署架构,对于最新发现的威胁漏洞,Deep Security能够在第一时间提供修补程序,在无需重新启动系统的前提下,即可在数分钟内将这些规则应用到所有虚拟桌面上。

从容应对勒索软件,确保云桌面投资收益

Deep Security不仅有助于完全释放服务器性能压力,还具有多项领先的虚拟化安全技术,在勒索软件攻击等网络安全事件中发挥出了巨大的防护效果。对此,中科院机关的IT团队对于其给予了高度评价。

信息技术部主管表示:“Deep Security不仅可以对Citrix平台上各类操作系统、应用程序和数据进行防护,还可以保护处于运行状态和休眠状态的虚拟机,让我们在应对‘永恒之蓝’等勒索软件攻击中从容有序的完成了主机加固工作。对于整个项目而言,其大价值在于提升虚拟化投资收益率,完全达到了预期的虚机密度,服务器硬件投入也比‘有代理’方式节省了80%.”

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-01-05 11:20:38
国内资讯 《“数据要素×”三年行动计划(2024—2026年)》发布
行动计划强调坚持需求牵引、注重实效,试点先行、重点突破,有效市场、有为政府,开放融合、安全有序等4方面基本原则。 <详情>
2023-09-27 14:28:18
2022-12-30 11:39:36
云资讯 构造云原生数据战略三大核心因素 亚马逊云科技2022 re:Invent全球大会发布多项新功能
亚马逊云科技指出了构建云原生数据战略的三大关键构成:建立面向未来的云原生数据基础设施;实现高效、跨组织的数据一体化融合;借助教育和工具,使数据普惠化。 <详情>
2020-09-25 10:52:31
大数据资讯 中国科学院全力建设可持续发展大数据国际研究中心
9月22日,习近平主席在第75届联合国大会一般性辩论上发表重要讲话,宣布中国将设立可持续发展大数据国际研究中心,为落实《联合国2030年可持续发展议程》提供新助力。 <详情>
2020-07-29 21:39:01
市场情报 中科院计算所签约中再巨灾管理 联手推动“信息高铁”技术率先用于巨灾防控
7月29日,中国科学院计算技术研究所(以下简称“中科院计算所”)与中再巨灾风险管理股份有限公司(以下简称“中再巨灾管理”)签署战略合作框架协议,正式将“信息高铁”技 <详情>
12月19-20日,8000+算力产业代表齐聚北京,第十九届中国IDC产业年度大典即将正式启幕!
2024-12-11 11:57:02
议程揭晓丨12月20日算力技术创新与应用系列论坛
2024-12-09 15:47:29
采访普洛斯数据中心郭仁声:智算时代 我们需要怎样的算力与数据中心
2024-12-09 11:44:05
5040机架 内蒙古云著智算产业园项目一期封顶
2024-12-06 14:24:19
马斯克超级计算集群再升级:xAI扩大GPU规模至百万
2024-12-06 14:21:34
未来10年的智算中心应该怎么建?|12月20日北京,AI算力建设系列论坛将启
2024-12-06 11:44:36
亚马逊发布超级计算机集群和新型AI芯片服务器
2024-12-05 14:54:16
12月20日北京,聚焦区域算力生态|2024算力产业生态高质量发展大会
2024-12-05 11:27:14
以用户需求为核心,科华数据领航高端定制数据中心新赛道
2024-12-04 15:52:50
英特尔CEO突然宣布退休 数据中心芯片竞争力不足或是主因
2024-12-04 10:12:00
莲花控股终止与新华三6.93亿订单:已自持700台算力服务器
2024-12-04 10:06:00
头部算力企业将悉数亮相、大咖云集,完整议程重磅公布|12月19-20日,北京,第十九届中国IDC产业年度大典重磅启幕
2024-12-04 09:54:00
总机柜1.8万个 兴业银行贵安新区数据中心开工
2024-12-03 10:07:00
SUSE推出一站式可观测性平台SUSE Cloud Observability 助力Rancher社区用户告别多工具监控
2024-11-28 15:19:38
800亿 17座数据中心落地马来西亚雪州
2024-11-28 14:53:32