- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
企业研发中心集中上网解决方案
一。方案适用场景
随着互联网的高速发展,人们可以从互联网获取更多更有效的信息,这些信息对日常工作有很大帮助,例如开发人员可以从互联网获得功能模块、例
子代码,可以参与各种讨论组开拓思路;研究人员可以从互联网了解行业的发展动向;市场人员可以从互联网获得竞争对手信息,及时把握市场动态等等。
很多重要的信息都来自互联网,但是互联网是把双刃剑,在获取信息的同时也为各种病毒、蠕虫等有害内容的入侵打开了通道,更可能是信息泄漏的途
径。如何安全、高效地管理员工的上网行为成为企业面临的一个难题。
二。面临的问题
1。)数据安全威胁:开发人员需要从互联网获取信息,但有不能有效的防止开发人员通过互联网对开发代码的泄密。开发代码为主的内部泄密正在成为企业
核心内部数据安全的最大威胁,防火墙,入侵检测或专网,可以很大程度有效防止外部人员非法访问,但不能防止内部人员通过互联网将企业核心数据
外泄。
2.)病毒威胁:开发员工上网的客户端安全难以保障,一旦某台终端被感染会导致整个内部网络的不稳定。由于互联网上充斥着各种病毒、蠕虫、木马等
恶意程序,用户在不经意之间就有可能感染,虽然部署了严格的防病毒软件但是往往还是会被黑客找到漏洞,因为不能保证每个最终用户都掌握足够的
安全知识以确保自己的机器不会被感染.
3。)应用系统带宽无法保证:BT、电驴等下载技术使人们可以高速获取海量的网络资源,为在全球范围实现资源共享提供了可能。但事物总是辨证的双刃
剑,这些P2P软件的滥用非常消耗组织有限的带宽资源,甚至导致关键业务应用系统无法正常使用。
4.)无法监控员工上网行为:在工作时间,有些员工可能上网聊天、购物、游戏等行为严重影响工作效率,没有有效的控制员工上网行为及监控审计。
三.解决方案
Citrix应用虚拟化为企业集中上网管理提供了有效的解决方案,是基于最新的云计算和应用虚拟化技术构建,通过使用云计算和虚拟化技术来构建企业
安全集中上网管理平台,原来每个员工的PC要直接连通Internet才能上网,现在通过Citrix应用虚拟化,员工本身PC不能直接上网,上网要通过XenApp应
用虚拟化发布出来的IE及其他应用程序上网,这个方式实现了员工即可上网,又防止员工通过Internet泄密,同时有效地监控员工的上网行为。
Citrix集中上网解决方案从原理上解决了上述问题,用户桌面的PC不能直接访问互联网,所有的互联网访问都必须通过发布在CitrixXenApp上的相关应
用(例如IE、MSN、QQ、FTP等),管理员可以根据用户的帐号来决定用户是否可以使用特殊的应用(例如只有开发人员可以使用FTP工具)。集中上网
的XenApp服务器由管理员统一管理,最终用户只有普通用户权限.如下为方案架构拓扑图:
四.方案所含系列产品简介
1.)CitrixXenApp-应用虚拟化(该方案必要产品):集中应用发布、HDX技术实现和本地应用使用一致、数据安全集中管理、应用权限分配。
2。)CitrixXenServer服务器虚拟化(该方案可选产品):服务器虚拟化平台、服务器资源充分利用、针对XenApp及XenDesktop服务器虚拟化平台优化.
五.方案特点及优点
该方案特点:
在企业数据中心机房中的物理服务器上部署XenServer虚拟化平台,分别虚拟出WebInterface服务器、CitrixXenApp数据库服务器以及多台台Citrix
XenApp服务器等基础架构服务器,CitirxXenApp服务器直接接互联网,与内部的应用系统网络隔离,通过CitrixXenApp发布IE及其他应用程序给开发人员,
只要在开发人员的PC电脑上安装CitrixReceiver插件即可,开发员工上网通过CitrixXenApp发布的IE及其他应用程序,实现了,开发人员本身PC与上网
通道隔离,有效防止了开发人员的开发代码泄密,同时也有效的防止开发人员的PC感染病毒。实现开发人员的上网集中管理,较少IT维护工作.
该方案优点:
1。)防止开发代码外泄:开发人员PC不能直接上外网,通过CitrixXenApp发布IE集中上网,有效的防止开发人员通过互联网对开发代码的泄密.解决了开
发代码为主的内部泄密正在成为企业核心内部数据安全的威胁,防止内部人员通过互联网将企业核心数据外泄.
2。)防止互联网病毒感染:由于开发人员PC不能直接上外网,上网通过CitrixXenA
您可能关注的文档
最近下载
- 安顺《建筑信息模型(BIM)》建模练习4:复制功能与创建二层模型练习(5分,需辅导教师评阅).pdf VIP
- 会计职业生涯计划书格式.pdf VIP
- 设计比选文件.doc
- 子分部工程质量验收纪要GD424.xls VIP
- 2024-2025学年小学地方、校本课程川教版可爱的四川教学设计合集.docx
- 2024年爆破作业人员安全技术培训试题(及答案).pdf
- 2023年海南省中考历史试题卷(含答案解析)+2022年及2021年中考历史试卷及答案.docx
- KCP题库整理最新.docx VIP
- 24拱城控01:杭州市拱墅区城市建设发展控股集团有限公司公司债券2024半年度报告.PDF VIP
- 版劳动实践河北科学技术出版社三年级下册全册教案.pdf
文档评论(0)