首页 > 信息安全 > 正文

安全管理之终端虚拟化正在改变信息化意义

2011-05-19 11:02:59  来源:赛迪网

摘要:“信息化本是企业业务的支撑点,它既不应成为企业的负担,也不应困扰企业。对于用户来说,他们的目标只有一个,那就是可以为企业经营业务提供可靠支撑的信息化体系。”
关键词: 安全管理 终端 虚拟

  为什么员工使用的PC会突然蓝屏?为什么操作系统常常无法正常工作?为什么信息化系统总会出问题?很多企业的IT部门为了解决这些问题,甚至把自己练就成技术专家,但是这些问题依旧周而复始。如今,企业在渴望信息化的同时,也在被复杂、脆弱的信息化系统所折磨。信息化应该伴随这样的代价吗?


  让用户以更“傻瓜”的方式使用,是技术演进的核心价值。但是今天,由各种高科技IT产品构成的信息化系统却越来越难以实现简单、易用的目标。


  “信息化本是企业业务的支撑点,它既不应成为企业的负担,也不应困扰企业。对于用户来说,他们通常看到的是IT厂商在强调信息化的某一部分,比如安全、ERP等,但用户真正要的却不是这些。他们的目标只有一个,那就是可以为企业经营业务提供可靠支撑的信息化体系。”在北京和信创天科技有限公司总经理何钦淋看来,信息化的根本价值在于其为用户提供能够保障企业业务高效运行的平台,促进企业战略目标的实现。但伴随IT技术的演进,IT系统本身存在的问题又会占据企业的大量精力。而今天,虚拟终端管理技术的出现或许会彻底改变这种局面。


  终端管理的旧思路被彻底颠覆


  对于服务器虚拟化、存储虚拟化、网络虚拟化,我们早已不再陌生,但是谈起终端虚拟化,或许很多人还没有概念。


  终端虚拟化管理本质上一种利用虚拟化技术实现终端设备管理的解决方案。我们经常可以听到IT部门抱怨:“伺候服务器远比伺候终端容易。”在企业中,忙于解决大量终端设备的故障已经成为IT部门的主要工作,由于终端用户的IT技能参差不齐,让他们独立处理应用中出现的问题几乎不成为可能。很多时候,终端用户还会自己“制造”各种麻烦,甚至把自己的终端设备弄得一团糟,把企业的重要数据暴露在风险之下。而虚拟终端管理技术正好非常适合全面解决这些问题。


  何钦淋告诉记者,虚拟终端管理技术在国际上已经是非常成熟的技术,在实际环境中能够全面有效的实现终端的可靠管理。如果以某大型企业的应用为例,了解虚拟终端管理系统的价值会更为容易。


  在传统的企业局域网中,终端问题曾经为企业信息化带来了很多困扰。首先,员工对电脑的使用较为随意,误操作和滥装软件常常导致系统运行缓慢或者崩溃,为了保证系统出现问题后可以快速修复,大多数企业信息管理员通过Ghost操作系统来解决问题,但是每次重新安装系统都需要重新更新补丁和安装软件,耗时很长,效率低下;其次,普通员工对信息安全缺乏相关的知识,在上网或者使用U盘过程中很容易感染病毒和木马。由于杀毒软件的病毒更新大多数都在病毒爆发后才能够进行查杀,特别是木马程序更是难以快速清除。而部署终端类管理软件不但对这类问题有心无力,同时由于该产品本身稳定性问题还带来了更多的维护工作量。这些问题都给员工电脑带来极大的风险。此外,大型企业经常根据实际情况需要安装不同的软件,局域网中的每台终端电脑都要安装,工作量非常大,由于所有软件都装在同一个终端上,一旦出现问题就不得不一一修复系统、重装软件,对企业信息化的管理人员而言,这无疑是非常痛苦的事情。

[page]
  传统的IT管理手段并非不够“先进”,但是现代企业信息平台在安全防护、部署、应用管理以及效率这四大方面的问题依旧会存在。如果采用虚拟终端管理技术方案,这些问题往往可以得到很好的解决。比如,在采用此类方案后,安全防护方面将得到极大提升,常见的病毒木马等恶意代码在虚拟化环境中将无法写入系统,这种管理模式可防止终端用户对系统的“随意”操作造成的安全威胁。同时,采用虚拟化技术后,无论是操作系统的安全加固还是应用程序的安装部署,只需要在服务器端的镜像文件进行应用,就能够实现100%地同步到每一台终端上,信息管理员可以真正从繁琐的安装维护工作中解脱出来。终端虚拟化方案还可以为企业划分不同的部门管理策略,设置不同的镜像文件和应用程序,为每一位员工提供个性化的应用环境。软件安装/接入控制/上网监控等众多终端应用都可以集中管理,合理控制,企业信息化管理制度能够得到有力执行。虚拟终端解决方案的引入,全面解决了终端的可用性问题。根据IDC调查数据表明,部署了虚拟终端管理系统的企业机构,配置和管理成本减少了93%;技术支持电话的数量也减少了72%,信息化运维成本大大降低,工作效率明显提升。新入职的员工在领用终端电脑裸机后,信息管理员只需要将其接入虚拟终端网络,一分钟内就可以直接获得满足其需求的安全可靠的办公环境,无需逐一安装系统和软件。最新的虚拟终端管理技术不但能够很好的实现对企业信息化终端的管理,同时也解决了终端性能的问题。在千兆局域网环境,终端用户开机进入操作系统最快只需要21秒,甚至远远超过普通电脑启动速度。对于采用传统部署方案的企业信息化网络,终端设备在使用一年后,由于大量系统垃圾文件的产生,进入操作系统的速度至少平均都会达到一分钟以上,而采用虚拟化方案的终端设备,无论被使用了多少次,进入操作系统的速度基本上与第一次使用一样。


  据何钦淋介绍,如今终端虚拟化应用在企业/教育/政府/能源/军工等行业的应用发展得越来越快,主要是因为虚拟终端管理技术可以彻底改变过去企业信息化IT管理方式所无法解决的所有问题,而且还兼具了成本和效率。


  虚拟化也有适应症


  虚拟终端管理系统对于终端管理虽然是一种很好的方法,但这种方案并不是对所有的终端管理需求都适用。


  何钦淋表示,对于信息化规模较大,电脑终端较为集中的企业,这种模式会非常适合,因为虚拟化技术在日常运维方面的价值非常突出。但虚拟化也有适用症,比如管理制度宽松,终端移动性较强的企业就不适合完全采用这种方式,例如动漫企业/互联网技术公司等,他们只能在部分后勤行政部门实施部署。可见,部署这类方案也不能盲目,要结合企业自身的特点和管理制度来考虑。


  他强调,终端虚拟化和服务器虚拟化有很大的不同,因为它与用户个人的信息化应用习惯息息相关,不同国家的不同企业,会有不同的使用习惯,这必然要求终端虚拟化管理系统要基于本土化的应用特点进行研发,需要做更多细致的工作,才能让用户更容易接受这种新的应用模式。


  曾有人说,终端虚拟化将是虚拟化应用落地的最后一公里。虚拟化技术最具价值的功能是它可以接管底层,在同一个平台上协调操作系统、应用软件与硬件之间的关系,真正解决终端的可用性问题。至少,虚拟终端管理技术带来了一种全新的实现终端管理的思路,而且它对改变企业对信息化的感受意义重大。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:kaifangli

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。