桌面云作為云計算技術在終端側的典型應用,是目前解決PC終端各類安全和運維難題的理想解決方案,受到越來越多用戶的青睞。通過將桌面與終端硬件分離開,所有桌面在數據中心進行集中化部署和管理,并虛擬交付到終端用戶,實現任意時間、任意地點、任意終端的接入,有利于業務的快速拓展。
但法院行業網絡復雜、行業屬性明顯,傳統桌面云解決方案難以匹配用戶需求。尤其自黨的十八大以來,隨著新技術的不斷應用,智慧法院已經大步邁入新的時代,業務平臺一體化能力不斷提高,辦公辦案無紙化模式不斷明確。因此在法院行業終端管理方面,除了傳統的維護效率低、硬件更新成本高等問題,各級法務人員還面臨著多網絡并行辦公效率低、多場景數據實時同步難、辦案敏感數據無法安全管控、配發終端無法適配核心業務等挑戰,亟需推出更有針對性的、滿足法院多場景需求的桌面云整體解決方案。
為此,深信服依托多年技術積累,深耕行業應用場景,探索出多場景桌面云解決方案。
五大場景方案
雙網隔離場景
《人民法院信息化建設五年發展規劃》要求建設“五大網系、三朵云”,其中法院專網是承載辦公辦案等核心業務的專用網絡,需要和互聯網物理隔離。為此,在前端配備瘦終端和網絡切換器,后端部署多套物理隔離的桌面服務器集群,前端通過網絡切換器實現一機連多網,但同一時間只能連通1套網絡,滿足內外網物理隔離要求。通過按鈕切換,可實現10秒左右在互聯網和專網間的雙向切換。切換過程中,整個操作系統不會關閉或重新啟動,當再次切換回互聯網或法院專網時依然是切換前的界面,無需重新打開各類程序。
專網辦公場景
將法務工作人員的工作桌面及核心數據集中于數據中心,網絡中傳輸的只是圖像信息,所有的數據計算與業務交付都在后臺完成。不僅方便管理、使用便捷,而且敏感信息數據無需通過網絡傳遞,有效增強了法院專網的安全性。并且針對USB等端口進行嚴格管控,可防止重要數據泄密,進一步強化法院專網信息安全。
黨委會議室/培訓教室場景
黨委會議室、培訓教室終端屬于公共設備,難以標準化管理,會議室環境改變或升級時,運維工作量非常大;同時操作系統和會議資源無法統一存儲,不方便調整以快速滿足多種培訓、會議需求。為此,采用桌面云替換會議室、培訓室終端,建成云會議室、云培訓室,運行更穩定,易于管理維護。一方面,運維管理只需要在服務端進行會議、培訓環境及軟件維護,有效降低運維工作量。另一方面,操作系統和會議、培訓資源統一存儲,方便調整,快速滿足多種培訓需求,提升了會議、培訓信息及網絡安全性。
科技法庭場景
十三五時期,各級法院全面推進科技法庭建設,需滿足每庭必錄、每審必查。在科技法庭建設過程中,庭審終端故障率高,與專網系統之間傳輸的是實際的業務數據,庭審視頻、宗卷案件等數據會緩存在用戶本地或在傳輸過程中被截獲,存在終端可拷貝敏感數據并隨意外發、數據外泄等風險。庭審桌面云方案依托數據集中管理中心,將所有的計算資源、存儲資源整合至后端服務器,所有的業務數據操作都運行在后端服務器上,傳輸呈現的僅僅是圖像和操作指令,實現了法院庭審視頻及相關宗卷案件數據的集中管理,有效防止核心業務數據泄露??杉嫒蓦娮泳碜凇白罂从覍憽?、電子簽章系統、同步錄音錄像系統等各項人民法院系統應用,以及攝像頭、打印機、掃描儀等各類外設,保障辦公效率。
IT基礎架構創新場景
隨著信息與通信技術全面快速發展,數據中心IT基礎架構、辦公辦案終端IT基礎架構正發生很大變化。合規的X86架構CPU服務器和ARM架構CPU服務器正被越來越多地使用,Windows操作系統和麒麟等操作系統也得到有機有序的結合使用,流式軟件、版式軟件、數據庫、中間件等也有了更多品牌的選擇空間。但在創新過程中也會遇到一些問題與挑戰,例如眾多業務應用軟件與新IT基礎架構的兼容適配進度不一致、效果有差別,新IT基礎架構操作體驗需要不斷提升、安全性需要不斷提高、運維管理需要不斷提效。在此背景下,深信服創新的桌面云解決方案應運而生,支持自研的桌面云軟件部署在X86架構或ARM架構 CPU服務器上;支持在安全合規的X86架構CPU服務器上同時運行Windows和麒麟等操作系統的虛擬桌面;支持用戶側單獨使用深信服VDI模式瘦終端或“VDI軟件+多種類型PC”,供法院用戶在技術創新過程中按需選用;支持后續將Windows桌面操作系統里的應用和數據一定程度地平滑切換到其他操作系統里運行。
方案價值
運維簡單更高效
目前中基層法院案多人少,終端繁多、位置分散,運維管理工作壓力大;同時也有很多會議室、法庭在使用終端過程中會還原桌面或更新模板,容易導致個性化數據丟失。深信服桌面云在提升整體管理運維能力的同時,可支持個人配置重定向和打印機配置保留,可按照不同法庭辦案需求系統做差異性配置,或打印機配置重定向到單獨空間。即使系統還原或模板更新,數據也不會丟失,不必再重新配置,降低了運維復雜度。
數據漫游更靈活
法務工作人員在庭審、提訊、合議過程中需要在不同辦公場所處理案件數據,有很多內網安全移動辦公的需求。深信服桌面云讓法務工作者可隨時隨地接入法院專網進行辦公辦案,不受終端、時間、地點的限制,實現數據安全漫游,業務安全辦理。
技術創新更安心
滿足法院辦公辦案對桌面IT基礎架構創新的要求,支持配合乃至保障其他IT基礎架構創新工作的開展(例如保障業務應用訪問不中斷等)。
信息安全有保障
近幾年勒索病毒在法院頻繁爆發,PC終端一直是勒索病毒最易入侵的途徑。深信服桌面云可提供事前預防、事中攔截、事后恢復三位一體的安全防護手段,能夠在防止勒索病毒通過某終端在法院內部進行擴散的同時,進行桌面恢復。
外包運維更規范
隨著法院的外包運維模式的普及,外包人員流動性大、能力參差不齊、運維權限過高等都對安全和運維有很大挑戰。深信服桌面云支持分級分域,可將不同資源和權限進行精細化分配,只將重復性、低危的操作交給外包人員,而將高危操作權限交給內部管理員,既降低了運維工作量,又保證運維安全合規。
作為一家專注于企業級安全、云計算及基礎架構的產品和服務供應商,深信服持續為法院行業用戶打造安全合規、隨需可用、體驗流暢的一體化辦公空間,截止目前已成功服務5家高級法院、100多家中級法院和超過1300家基層法院,累計行業授權接近10萬點。