深信服科技

其他

产线终端桌面云用户最关心的十个问题!详解来了

智能制造之路,老旧产线终端的变革应先行。在深信服发布🔗「产线终端六边形战士:桌面云」🔗文章后,这段时间后台收到不少用户的垂询。许多惯于采购传统工业PC的用户发出灵魂拷问:桌面云真的能够如此精准匹配产线终端需求吗?我们深知迈出产线数字化改造步履的不易,用户的信任植根于强劲的产品和技术实力之上。对于用户最关注的几个方向,深信服选取了十个常被提及的真实疑问,为您开诚布公地解答。“小服小服,我有十个关于深信服桌面云应用于产线终端的问题,你可以帮我解答一下吗?”“在呢,请点击查看即刻解答!”关于桌面云的产线交付场景关于桌面云的部分使用功能点关于桌面云的部分特点特性关于桌面云品牌和实践应用方面的考量深信服全栈匹配用户产线终端需求从所遴选出的用户关心十问中,我们深刻理解,用户在产线终端转型方面的每一个需求,都是对效率、安全与创新的渴望。智慧工厂在广袤中国大地上的建设如火如荼,从云端到边缘,从网络到安全,从数据管理到智能运维,产线终端桌面云如同精密的齿轮,嵌入用户产线的关键环节,驱动着生产效率与质量的飞跃提升。这场智慧的革新,深信服诚意满满地带着全栈资源交付,为更多制造业用户在生产环节不再受限于传统工业PC的束缚,进一步实现生产的智能化、自动化与高效化,让数字化转型的成果惠及每一个角落而努力着。深信服桌面云基于制造场景全栈资源交付类型如您还有任何关于产线终端的疑问,欢迎文末留言或点击阅读原文,深信服专家将为您提供实时答疑解惑,为您的产线设备升级改造免除后顾之忧。扫码体验新一代产线终端设备
7月7日 下午 6:11
其他

Citrix替换:不只是功能拉齐,更是性能体验的超越!

用户在选择Citrix替换方案时,除了关注架构和功能的全面性,也期待着国产桌面办公方案带来的惊喜。深信服桌面云不仅在基础能力和功能上做到了全面对标Citrix,还在用户极为重视的安全、可靠性、智能监控与排障、信创生态等方面做到了全面超越,打造出中国桌面的卓越体验。今天,就为大家介绍深信服桌面云在“主动求变”中练就的这些硬本领——将「安全基因」内植于核心架构守护每个中国桌面的数据安全对于使用桌面云的用户来说,勒索病毒的威胁和数据保护的挑战不可忽视。传统的网络安全措施,如黑白名单模式,不仅手段僵化,而且往往无法提供足够的安全保障,影响使用体验。面对勒索病毒的破坏,桌面云的病毒自动化联动处置平台能够迅速识别威胁,并自动采取行动。同时,采用零信任策略联动引擎,将客户端信息、零信任网关、协议策略和分布式防火墙紧密结合,形成一个高度灵活且响应迅速的安全联动机制,极大地提升了接入的安全性。自动化联动处置,有效防勒索通过分布式防火墙,深信服桌面云对受影响的虚拟机进行网络隔离,将可疑文件放入沙箱进行隔离和处置,有效防止了病毒的进一步扩散。在这一过程中,系统会自动创建快照,确保用户可以在不担心数据丢失的情况下,安心地进行病毒处置。零信任策略联动,有效控制接入风险在安全接入上,深信服桌面云可以检测用户的身份、终端信息、终端安全状态进行标识,符合要求后自动匹配对应的认证策略与剪切板、USB等数据安全策略,还可自动根据用户的接入位置与终端类型(BYOD、COPE)、接入网络自动控制访问的业务系统。当接入位置发生变化后(如从安全网络变为非安全网络),可在用户正在使用桌面云的情况下,自动调整数据安全策略,并中断特定业务的访问。无感热升级、支撑超大规模部署中国桌面向可靠性更进一步桌面云的日常使用中,频繁的安全更新和必要的Bug修复是不可避免的,这些常规的维护和更新往往不可避免地会对用户的业务运营造成影响。正因考虑到用户的实际需求,深信服桌面云通过热升级技术,能够在不干扰业务正常运行的情况下,实现核心组件的全面热升级。升级过程中,业务的抖动时间被控制在3到5秒内,几乎达到了用户无感知的水平。更进一步,深信服桌面云采用了组件集群化冗余设计,支持滚动升级模式。这意味着在升级过程中,可以对组件进行单个升级,而不影响其他组件的运行。在进行大规模升级时,深信服桌面云还支持自定义编排升级任务,支持自动指定或自定义编排物理机顺序,升级过程全自动。用户不再需要在业务连续性和系统更新之间做出艰难的选择,因为深信服桌面云已经提供了两全其美的解决方案。基于AI
6月25日 上午 11:59
其他

以某头部基金实践为例,验证深信服超融合对TA系统承载能力

系统为满足业务使用需求必须提供对数据跑批所需的性能支撑,系统整体性能越高,则跑批所用的时间越短,所以对基础平台的存储IO性能依赖较大。资源利用率低:为满足性能需求采用物理机的方式承载
6月21日 下午 4:55
其他

桌面云:产线「六边形战士」,更多智能工厂的优选

工控机和PC作为通用的产线机,相信很多制造业的老朋友都很熟悉了。但是,据一些行业资深人士所述,制造业产线IT苦工控机、PC这类传统终端久矣。工业生产的产线,长期高粉尘、高温、高静电、高振动恶劣环境下,传统终端总是时不时“抽个风”。工控机一出问题,指令传输中断,停工停产企业买单。紧急呼叫IT前来“救火”,这维护效率有多低呢?进厂前还得先将系列防尘服防静电装备从头武装到脚,再紧急定位,维修,替换,恢复,一旦多台机子故障,手忙脚乱也没法快速解决,恢复生产。要是碰上新增产线,工厂新建,那每台工控机独立配置的工作量也不是盖的,每天工厂步数稳居微信排行榜前三。每天除了担心设备容易坏,安全问题也老悬颗心。这些传统设备常有很多图纸、生产数据留存,U盘一拷贝机密信息就被带到线下了,数据泄密防不胜防。SCADA采集数据进行联网分析,要把IOT打通,本来工控设备安全防护能力就基本为0,一旦被勒索病毒锁定攻击,那可比设备坏了更倒霉,修都没法修,停工停产还得交赎金,赔了夫人又折兵。尽管工控机在买的时候看起来比较便宜,但换完零件换主板,换完机子还费人,真要算起这人力和运维的账本来,“隐性”投入可不是一笔小数目。都2024年了,这终端工具还停留在上个世纪九十年代,柔性制造下,工厂要灵活适应市场所需调整产线、设备、软件,工控机跟不上柔性制造软硬件变更需求不说,各终端情况完全不可视,也不知资源配比情况,有问题只能被动响应,智能制造还是“滞”能制造?设备易损坏,维护效率低,安全防护差,智能效果弱,性价比还不高,上一代的工控机设备,或许不再适合新时代智能制造企业了。家人们,产线终端设备是时候上点猛料:想安全想耐造还想性价比高,既要又要还要,一套深信服桌面云通通满足实现!一台瘦终端盒子+一个后端管理中心真的有这么神奇吗?接下来,带你走近几家知名制造企业,近距离围观“深信服桌面云”在产线上到底多好用!国内最大、全球前三的钾肥制造企业青海盐湖工业股份有限公司(千点部署)这家坐落在青海格尔木市的工业企业,生产环境美得让人心醉。但海拔较高远离人烟也是个问题,很多工厂没有IT运维人员,于是,盐湖股份的产线终端,就部署上了深信服桌面云。在钾物质提取淬炼如火如荼的工厂车间,瘦终端盒子有自己的“散热系统”,超低的10-20瓦功率,相较更容易故障的工控机,桌面云明显“情绪稳定”不少。如果低概率下仍有某个桌面云终端出现问题,数据都在后端,钾肥生产不受一丁点影响不说,系统问题直接本地或后台快照远程一键恢复,硬件问题工人换上备用盒子网线一插一拔,诶,搞定了!再也不用担心IT现场跑断腿还救不了产线业务中断了。除了钾肥,盐湖股份的碳酸锂、食品添加剂碳酸钠、纯碱等新产品相继问世,完全不同的提取方式和产线流程,柔性生产要求下桌面云的一键派发可太好使了。无需在新建工厂时一台台配置工控终端,模版下发,每日重启桌面一键还原不卡慢,远程维护即可。用上了深信服桌面云后,盐湖股份的终端维护效率较之前提升了30%!桌面云产线终端省心Tips一、具备高可靠性1)硬件服务器采用超融合架构,规避单点故障,保障7*24h业务连续,极度稳定;2)瘦终端自散热,功率10-20瓦,平均使用寿命超过普通pc和工控机;3)终端备用盒子,一旦故障发生插拔网线即可,无需进行实时维修;4)系统问题导致的蓝屏黑屏死机,直接本地或后台快照可一键恢复。二、便于维护1)产线升级、产线新建、柔性制造等场景可进行模版一键派发;2)提前预知风险,虚拟管理,智能大屏能够监测桌面点位过多、进程卡慢问题;3)如要还原桌面,重启后即可解决,UPM用户配置重定向,数据保留的同时不卡慢;4)远程维护大幅节省运维及人力成本。全球最大电子制造商、某果代工企业富士康科技集团(超万点部署)说到这家企业,大家一定会联想到某果手机,富士康作为对于保密需求极端严苛的手机代工企业,数据安全可谓是重中之重。这时,极具安全效能的桌面云成为了富士康的不二选择。由于本地不留存数据,桌面云后端数据完全无法拷贝,有内鬼想泄密?没有任何可乘之机。另外只需扩展内建一个安全模块,外部的勒索病毒也能够有效防御,深信服的安全能力大家有目共睹,守护产线终端安全放一百个心吧!桌面云产线终端省心Tips三、具备高安全性1)本地不留存数据,数据集中保存在云端无法拷贝,保障数据不泄露;2)只需扩展内建安全模块,外部勒索病毒以及其他攻击都能够完善防御;3)如果制造企业有其他安全合规要求也可一应满足。光伏八大豪门、行业首家世界500强通威太阳能有限公司(几大工厂均部署)作为新质生产力的全球光伏样本,这家晶硅电池研发企业的名头可谓是响当当。当前通威太阳能已链接千亿超级产业,随技术进步智能工厂不断创新迭代,通过数字化转型实现了同比此前双倍的效率跃迁。数字化强力加持的背后,深信服桌面云是通威绝佳的产线智能化搭档。平台内生AI知识图谱能力,有问题立马定位溯源,内置AI算法引擎,一眼识别资源分布,最优配比建议准确靠谱,桌面云的智慧大屏能够实时监控设备,资源利用率和效率可以说达到了极致。秉承着该省省、该花花的心态,通威太阳能算了这样一笔账:原本一个IT只能管理50台工控机,现在能够管300台产线终端了!应用发布和共享桌面能降低单点授权成本30%,终端使用寿命四五年不在话下,长期来看简直不要太划算。桌面云产线终端省心Tips四、匹配新质生产力需求1)柔性制造及智能生产场景下,可根据生产情况实时灵活应对,一键派发;2)平台自带AI知识图谱能力,精准定位到某一进程问题,协助溯源;3)内置AI算法引擎,精准识别平台内部资源分布,给出最高资源配比建议,提供资源利用率;4)智慧大屏实时监测整体产线终端态势,一旦有问题迅速识别,效率极高。五、大幅节约人力及运维成本1)释放人力成本,零部件更换大大减少,单人管理设备增加至此前160%;2)应用发布和共享桌面通用简单场景下能够降低单点授权成本30%。六、手持PDA设备使用无忧由于SAP厂商不支持,造成手持PDA终端软件安装不便的问题。桌面云应用虚拟化SBC支持应用发布,软件安装部署一键搞定。
6月20日 下午 12:02
其他

深信服发布制造业解决方案:为智能制造提供融合底座

从传统批量生产到新型柔性定制化制造,行业需求与技术创新的浪潮下,智能制造进程不断向前迈进。构建稳定高效智能的数字能力矩阵,是制造企业数字化转型的关键,然而同时基础设施的隐患接踵而至。繁多的业务系统下,业务架构之复杂,安全形势之严峻,制造企业IT进程面临着前所未有的重大考验。将IT基础设施资源融合,线上线下能力融合,通过能力融合在效能、成本和使用难易三者之间取得平衡,是智造企业应对数字底座挑战的必由之路。制造系统业务承载提供融合稳定的数字底座一段制造发展路,半部改革开放史。随时代一路发展,企业不同时期分别采购服务器、虚拟化、云平台,层层堆叠的MES/APS/WMS等生产制造软件,架构复杂、集群不统一,多业务承载的重压下资源利用率也极低。业务连续性是制造业产线的命脉,更是数字底座所肩负的重大使命。解决制造企业工业云场景业务承载高压难题价值交付一:融合底座承载复杂工业软件以超融合和分布式存储为底座,辅以内建安全能力构建工业云平台底座,满足数字化转型新旧工业软件的承载。价值交付二:业务维护升级平滑稳定可靠工业云平台从计划内的维护和升级,从计划外硬件的亚健康检测、数据库故障定位等保障核心业务连续生产。价值交付三:提供主动安全运维服务面向工业云平台潜在风险,除平台本身的检测机制外,
6月14日 下午 12:06
其他

完整迁移方案+工具:Citrix替换,无感迁移!

上期,我们发布了共存阶段的解决方案《与Citrix桌面的共存期,如何保障一致体验?》,帮助用户获得一致的体验。随着用户的替换进程进入到演进的阶段,用户面临的重大挑战包括:(1)大量数据的迁移需要精确规划,以避免数据丢失或损坏;(2)迁移效率低下,不仅会增加迁移成本,还可能导致业务中断,影响员工的工作效率和企业的运营效率;(3)如何保证迁移过程尽量对用户的影响降到最低,保留用户的环境配置使用习惯,确保用户无感知。为了解决这些问题,我们提供完整的迁移方案+工具,希望帮助用户以一种高效、安全且友好的方式,快速完成从现有桌面云平台到深信服桌面云的迁移,确保业务连续性。丰富的迁移工具,实现高效迁移!深信服桌面云提供的工具,可以对常见类型的桌面数据进行快速批量迁移,从而最大程度地减少对业务运营和用户日常工作的影响。自研客户端OS,满足多端适配为了最大化地利用现有终端资产并简化迁移流程,深信服桌面云提供了一系列的解决方案。台式PC深信服推出了高效集成的一体化插件,能够转型为轻量级终端,无缝接入深信服桌面云系统,确保快速实现云端桌面访问。现有瘦客户机与笔记本深信服专门开发适配了云终端操作系统,可以快速转换为深信服桌面云的接入终端,有效保护企业的既有终端资源投资。支持多种虚拟化平台,多种类型数据桌面进行虚拟桌面迁移是一项繁重的工作,特别是当依赖人工操作时,所涉及的数据量巨大,且必须保证数据(包括个人文件、个性化设置)的完整性与一致性。这不仅是一项耗时耗力的任务,而且存在出错的风险。此外,大规模迁移作业若处理不当,还可能干扰到用户的日常业务运作。为了解决这些难题,深信服桌面云提供的迁移方案支持包括Xen和vSphere在内的多种虚拟化平台,确保了广泛的兼容性和灵活性。在桌面类型上,可以支持Citrix
6月6日 上午 11:44
其他

与Citrix桌面的共存期,如何保障一致体验?

继《Citrix离场背景下,一文说透如何寻找桌面云替代升级方案》为大家进行了技术解读后,很多用户已经对深信服桌面云如何全面对标Citrix的基础能力有了深入的了解。然而,在用户实际的应用场景中,从Citrix到深信服桌面云的替换并不是一蹴而就的过程。特别是对于已经投资购买Citrix桌面云的用户来说,如何最大限度地利用现有设备,实现成本效益最大化,是他们面临的一个重要问题。为了应对这一需求,我们准备了共存阶段的解决方案,希望帮助大家最大化节约成本,确保业务连续性和用户体验的一致性。在替换的前期,用户需要实现一致的接入体验。深信服桌面云打造了通用客户端,用户仅需一次登录,便完成了对两个平台的单点登录。无需重复输入凭证,即可在不同桌面环境间自由切换,体验无缝一致。深信服桌面云能够兼容各种终端硬件,包括原有电脑、部分第三方瘦终端、移动终端等。也支持部分第三方瘦终端的利旧使用,可直接刷机成Sangfor瘦终端操作系统完成利旧。已适配终端如下:戴尔wyse
5月23日 上午 11:45
其他

20个关于Citrix替换升级的问题,答案在这里

5月10日,我们举办了桌面云先进升级方案线上研讨会,在会上,我们收到了许多用户的提问,以下是我们对部分问题的详细解答,希望能帮助更多用户实现云办公空间的全新升级。@M*R:Windows
5月14日 上午 11:54
其他

F5→深信服应用交付AD,替换竟如此丝滑!?

上期我们发布了《完全替换F5,深信服应用交付AD如何做到?》后,有来自金融、企业、政府、能源行业的用户给我们留言,关心实际替换过程中的具体操作问题。今天,我们为大家梳理了F5平滑替换至深信服应用交付AD需要重点关注的四大关键点,并提供实际的操作建议,希望帮助大家完成平滑替换。解耦联动很丝滑——四步解耦,完成平滑升级在F5
5月9日 下午 5:01
其他

北汽福田丨实现生产力「新质」跃迁,生产网安全也需「新质化」

生产网安全,对于制造企业来说,无疑是一把高悬于顶的达摩克利斯之剑。2024年4月25日,来自全国各地的制造业信息化负责人齐聚北汽福田长沙超级卡车工厂,在这里,他们开始了一场新质生产与网络安全碰撞融合的探索旅程。「深入生产
4月27日 下午 6:00
其他

国金证券以深信服超融合为基座建设私有云,完成核心业务平台的转型升级

实践背景国金证券股份有限公司(以下简称“国金证券”)前身为成都证券,经中国人民银行批准,成立于1990年12月,是上证380指数、中证500指数、MSCI新兴市场指数成份股,是一家资产质量优良、专业团队精干、创新能力突出的上市证券公司。随着国家对金融行业技术创新的重视,并结合公司对自身业务稳定性、用户数据安全的升级需求,国金证券正积极开展业务系统的数字化创新,同时也在寻求对基础设施中国外原有虚拟化平台的迁移升级方案。基础架构先行,选型私有云平台方案以业务稳定性和用户数据存储使用的安全性、可靠性为重点,国金证券大力推进基础架构平台建设的实践。整体建设框架按照1+2+3自主创新技术框架推进:1个技术底座2个赋能中台3类业务系统国产技术栈选型私有云平台选型思路在创新云平台的选型阶段,国金证券面临三种不同路线的选择:以深信服为代表,基于超融合为底座构建私有云平台:高效轻量化设计:平台自身对硬件资源消耗低,在中小规模集群的应用场景中可实现资源的高效利用。优异的资源池能力:在计算虚拟化和存储虚拟化方面表现出色,满足了对性能、稳定性、可靠性和可用性的高标准要求。强大的开放性:在云管理层与外部系统的无缝对接,以及在虚拟化层与分布式存储的硬件兼容性方面,都具有良好的开放性。以公有云厂商为代表的全栈云私有化部署方案:主要特点是大而全。PaaS层功能丰富,但存在建设投入过重、资源消耗高、运维复杂度高等问题,不适合中小规模用户的私有云建设。基于OpenStack的商用化私有云架构:云管能力丰富,但在计算虚拟化、存储虚拟化等对于性能、稳定性、可靠性、可用性能力要求高的技术领域表现欠佳。结合实际需求,并基于以下考量,国金证券最终决定采用深信服超融合作为构建私有云技术架构的基石——规模适配:国金证券预计的建设规模属于中小型,超融合架构在有效地满足公司规模需求的同时,可保持资源的高效利用,并帮助简化运维流程。功能对齐:私有云的建设目标是与国金证券现有的监控、运维和流程管理平台无缝对接。深信服云管平台在与外部系统的对接上具备良好的开放性,可保障IT环境协调统一。稳定可靠:私有云平台将逐步扩展至承载核心系统,对平台的稳定性、可靠性和可用性提出了更高的要求。深信服超融合在各项故障场景的测试中均有优异的性能表现,可保障业务连续性和数据安全性,以下为对典型场景的测试及实测报告:超融合缓存盘故障情况下,虚拟机性能基本无影响,数秒后快速平稳恢复超融合主控节点掉电情况下,集群内其他节点虚拟机运行基本无影响私有云平台从OA到核心业务承载逐步进行升级国金证券率先从办公业务切入,逐步深入到一般业务系统、核心业务系统。当前已完成OA系统、邮件系统、运维自动化系统、投行质量评价系统以及关键行情分发系统等数十套系统升级,实现了业务流程的全面优化和效能提升。接下来我们以核心业务系统“行情分发平台”为例阐述一下整个升级过程。核心业务系统承载实践:行情分发平台背景与难点系统运维工作复杂繁重在业务系统领域,国金证券的行情分发系统扮演着至关重要的角色,它不仅连接着外部交易所,还与公司内部的关键业务子系统紧密相连。然而,这一系统自投入使用以来已历经多年,其数据传输工具依赖于三家不同品牌的软件,分别由运维部门的三个独立小组维护。随着证券市场业务种类的不断扩展,运维工作的复杂性也随之增长。例如,为了满足行情分发的需求,一台行情中继服务器可能需要同时运行多个甚至超过十个不同的传输工具客户端,如果遇到交易所行情源发生变更,可能需要对多达三种不同的传输工具进行同步升级,这无疑给运维工作带来巨大的挑战。原有基础架构无法支撑未来业务发展在基础架构方面,国金证券现有的环境包含原有国外虚拟化平台,现都面临技术支持不足和市场政策变化的双重问题。国金证券认为后续可以采用统一的超融合架构进行管理,然而,考虑到国内厂商的技术能力参差不齐,系统的可靠性和性能仍需经过严格的验证。具体需求国金证券的业务和基础架构团队经过深入分析,从自主可控性、业务与技术实施的可行性、资源配置、潜在风险以及业务应急预案等多个角度进行了细致的考量,并最终明确了项目的建设目标。项目定级为等保三级,类型属于直接交易相关的系统,信息系统分类级别设定为6级。在数据备份方面,项目将达到一级能力,故障应对能力为二级,具体要求为恢复时间目标(RTO)小于5分钟,恢复点目标(RPO)小于30秒。系统设计容量和性能指标经过严格评估,确保在控制机最大用户数设为200的并发条件下,将响应时间控制在300~500毫秒,同时确保行情数据的转发处理不受影响。在基础设施方面,采用市场上广泛认可的国产芯片,底层软件则选用国产的达梦数据库和操作系统。同时要求提供相应的芯片兼容性证明报告,以保障整个系统的安全可靠运行。技术方案实施经过技术评估和验证,国金证券决定采用深信服超融合作为其基础架构的核心支撑。同时,选用国内自主研发的传输工具厂商,以迁移升级目前所使用的国外产品。所采用的行情传输软件基于分层架构设计,涵盖了基础设施层、服务层、管理客户端、控制台、日志中心以及授权控制等关键组件,可实现行业认可的平稳可靠运行。行情传输软件功能架构行情传输软件部署架构为确保升级过程中行情数据的安全性和可靠性,对接深交所和北交所的主备虚拟机采用节点互斥保障可靠性,同时国金证券建立了本地与异地双重备份,对于本地备份,每日的行情文件会被采集并上传至上证通数据归集服务器,最终保存至上海磁带库。而异地备份则通过上海磁带库将备份数据同步至成都西信磁带库实现,实现秒级RPO要求。此外,平台在主数据中心到交易所的连接线路、行情网关、分发服务等关键环节均实现了多节点部署,确保在任一节点或线路出现故障时,能够迅速切换至其他节点,以维持对外服务的连续性。同时在异地数据中心配置灾备系统,以应对可能的紧急情况,实现分钟级RTO要求。在基础架构的升级上,采用深信服基于超融合架构的轻量级云解决方案。充分发挥超融合架构在灵活性、轻量化、扩展性以及兼容性方面的显著优势以外,国金证券也看中深信服在底层稳定性和性能提升上的持续投入,可为业务的持续增长和未来发展需求提供长期保障。最终,国金证券基于深信服超融合,成功地将原有国外虚拟化平台进行迁移,并升级为全新的超融合架构。通过深信服的SCMT迁移工具,国金证券已顺利迁移超过100个业务虚拟机,保障业务的平滑过渡和持续运行。完成系统升级后,国金证券选择多个应用厂商及自研产品,对相关区域节点的延时、CPU使用率、内存占用以及流量压缩比等关键性能指标进行全面的承载测试。测试数据表明,经过升级的行情分发平台,基于深信服超融合的底层架构支撑,性能表现优异,完全满足日常业务运营的需求。应用系统测试结果总结通过本次成功实践,国金证券在基础设施和业务系统上的数字化升级中收获显著成效——解放运维压力深信服超融合提供多资源池的统一管理能力,为日常运维管理提供了强大的支持。同时,依赖于超融合完善的高可靠机制,日常运行中因服务器硬件问题带来业务影响的运维压力显著降低。升级后的统一行情分发平台,彻底解决同时维护和更新多个传输工具的复杂工作,极大地减轻了用户的运维负担,让运维团队得以从繁琐的运维工作中解放出来,转而投入到与业务发展更为紧密的系统支持工作中。基础架构升级国金证券借助深信服超融合和私有云平台,率先将关键业务行情分发系统融入自主创新环境中,实现转型升级。在这个过程中,深信服与国金证券一同推动生态厂商之间的协作,解决兼容性和性能问题,为金融行业的数字化升级提供优秀实践经验。在性能优化层面:业界的ARM芯片的单核计算能力与X86相比仍有一定差距,国金证券联合深信服针对ARM多核、多NUMA的情况进行了性能调优,采用自研的NUMA智能调度技术,以虚拟机为单位在多个NUMA内进行调度平衡,尽量减少跨NUMA的远地内存访问,提高服务器集群整体性能。在A/B两个应用厂商的承载测试中,上海区域时延均达到1ms以下,自研产品的处理时延也显著降低。在可靠性升级上:深信服超融合从硬件、平台、业务和数据四个层面来保证可靠性,特别是在数据可靠方面,通过双活容灾方案,包括双活和主备等多种方案,保障数据安全与业务的连续性。在安全升级方面:深信超融合平台的内建安全能力,从业务上线之初就对资产进行实时监控,并通过多维度的风险展示,提供了包括病毒扫描、系统防护、勒索软件防护等在内的全面安全防护措施,确保了业务运行的安全性和稳定性。逐步实现全业务系统转型升级截至目前,国金证券已经联合深信服在两地五DC部署全新的超融合集群,涵盖了包括鲲鹏ARM和海光C86芯片在内的16+集群,为数十套业务系统提供稳定支撑,逐步实现了全业务系统的转型升级。技术的发展与市场的变化,正影响着金融行业的数字化升级路径,国金证券积极拥抱变化,运用最新国产自研技术优化并升级IT基础设施,为客户提供更加安全、高效、稳定的金融服务。深信服也将持续打磨技术,进行产品创新,为更多金融行业用户提供更有效的平滑迁移及转型升级解决方案。扫码申请了解深信服平滑迁移方案
4月12日 上午 11:40
其他

完全替换F5,深信服应用交付AD如何做到?

自VMware宣布取消“本地永久许可证”、Citrix宣布退出中国市场之后,很多用户开始对未来的“变化”感到担心。为了应对可能的危机,许多用户已经开始“未雨绸缪”,寻找替代方案。在应用交付领域,要想实现全面替换,需要从产品功能、产品性能等多个维度去衡量,找到最合适的应用交付替换方案。作为连续10年位居IDC应用交付市占率排名第一的国产厂商,深信服在应用交付AD的产品功能、性能上不断提升自身实力,这使得用户在进行架构和产品升级时,不仅可以完全替换,而且还能拥有更稳定、更可靠的产品体验。今天为大家介绍的是,深信服应用交付AD替换F5方案。从产品功能到应用场景「全面替换」产品功能模块,全面替换深信服在传统应用交付领域(服务器、全局、链路负载)和新型云原生架构、SSLO安全流量智能编排等方面,均提供了比肩F5产品的优质企业级解决方案,有力支撑用户实现从F5向国产方案的全面转型。产品功能对比应用场景,全面替换深信服应用交付AD不仅实现了20多个应用场景的全面替换,而且在基于MBLB消息负载脚本执行效率、IPv6“天窗”改造智能处理、链路负载出向选路简单高效、容器应用交付生态多元化、国密卸载合规建设、SSLO安全流量智能编排运维方便快捷等方面表现均优于F5。应用场景对比性能领先10%以上,体验升级基于客户业务需要,测试客户现网在用的F5高端型号
4月10日 下午 5:35
自由知乎 自由微博
其他

致远互联与深信服发布联合解决方案,共建企业数智化新基座

3月4日,2023致远互联生态伙伴大会在都江堰顺利拉开帷幕。本次大会以“数智运营新动能,生态融创新价值”为主题,盛邀各行业领域优秀生态厂商相聚一堂,共瞻生态融合市场新方向,共建多元多维的聚合性生态应用场景,共创生态融合解决方案,探讨如何满足千行百业用户更深入的数智化需求。作为致远互联战略合作伙伴,深信服受邀出席本次盛会并共同发布了COP智慧办公联合解决方案。深信服ISV事业部副总经理武立忠出席会议并发表演讲01携手发布COP智慧办公联合解决方案作为数智化协同领域和IT基础设施领域的代表企业,近年来致远互联与深信服积极构建合作共同体,整合致远互联COP协同运营平台以及深信服安全与云平台的融合创新能力,携手共创数智未来。深信服将自身在安全、云计算等多领域的技术能力“融合”到致远互联的产品中,叠加致远互联丰富的企业数字化应用场景以及覆盖全国的客户服务能力,共同为企业用户提供自主创新、安全可信、稳定可靠的COP智慧办公解决方案。1.线上线下一朵云,助力打造多形态、多场景的业务上云模式致远互联作为国内知名的协同管理软件及云服务提供商,为用户提供极致的产品体验是其一直以来的追求。在服务用户云化转型中,致远互联对自身的底层IT基础设施的要求也极尽严苛。最终通过与深信服强强联手,并依托深信服线上线下“一朵云”架构,致远互联成功为万千政企客户打造出多形态、多场景的业务上云模式。基于“一朵云”基础架构,深信服能够为COP智慧办公解决方案提供以下价值:(1)应用“开箱即用”通过与致远互联COP协同运营平台的预集成、预调试、预优化,实现软硬件一体化集成交付和应用的“开箱即用”,在加快应用上线速度的同时,有效保障业务持续可用与访问性能。(2)平台管理更高效打通国产化软硬件适配的“最后一米”,实现信创与非信创平台的统一高效管理,提高管理效率。(3)业务运维更便捷通过开放OPENAPI接口,实现数据库全生命周期图形化管理、数据库一键扩容和灾备、以及快速平滑迁移,让用户的业务运维上更智能、更便捷。(4)数据资产更安全通过内生安全,实现网络可视、漏洞修复、联动快照、威胁向导处置等功能,有效保障用户核心数据资产安全。2.安全能力深度融合,以零信任构筑端到端的身份信任体系在COP智慧办公解决方案联合开发过程中,深信服以“平台+组件+服务”的安全建设新范式,将零信任安全平台及能力融合到致远互联的产品当中,在应用全生命周期内赋予致远互联业务安全能力和安全属性,从源头上解决风险和安全问题,构筑端到端的信任体系。一方面,该方案可以实现对文件进行安全的隔离与隐藏,限制用户对于文件和敏感信息的复制和分享,对数据落地进行透明加密和保护。同时,基于零信任打造安全链路,保障传输过程中的数据安全。另一方面,可以通过将深信服零信任安全SDK能力植入到应用中,使得用户在使用移动应用时,无需额外安装其他APP,在最大程度上保障用户体验的同时,大幅提升应用访问的安全性。02生态适配+技术创新构建“1+2+N”信创架构的数字化新基座信创产业步入高速发展黄金期,但对于广大ISV伙伴而言,应用软件的信创生态圈的不完善却成为了阻碍国产化进程的“绊脚石”。深信服ISV事业部副总经理武立忠在会上表示:“深信服将携手基础软件生态和硬件平台生态伙伴,与ISV伙伴共同构建开放共赢、联合创新的产业联盟。”武立忠指出,深信服会针对ISV伙伴的应用进行提前适配,屏蔽底层硬件问题和差异,优化软件基础设施,从而为ISV伙伴应用构建稳定可靠、安全有效的“1+2+N”信创架构的数字化基座。此外,深信服还开发了相关的信创迁移工具,助力ISV伙伴实现数据和业务的平滑替代和切换,共同为用户提供简单有效、省心可靠的一体化解决方案,持续助力各行业用户在数智化和信创化浪潮中稳步向前。03全程使能,助力创新,共赢未来近年来,深信服始终秉持“全程使能
2023年3月7日
其他

携手共进,中交一航局与深信服签署战略合作协议

3月3日,中交第一航务工程局有限公司(以下简称“中交一航局”)与深信服科技股份有限公司(以下简称“深信服”)在深信服总部签署战略合作协议。双方将致力于共同打造网络安全和云计算的全面服务能力,实现互利共赢、可持续发展的战略合作伙伴关系。中交一航局信息化管理部副总经理马宗豪、深信服天津区主管叶越代表双方签约,中交一航局信息化管理部总经理冯海暴、深信服高级副总裁邓文俊出席了签约仪式。优势互补,共谋发展近年来,交通和建筑行业的信息化建设不断推进。在交通方面,智能交通系统的建设、城市公共交通智能化管理等成为了发展的主要方向。在建筑方面,BIM技术的广泛应用、建筑工程管理信息化等也成为了行业的热点。交通和建筑行业信息化的发展,可以带来诸多优势,包括提高效率、减少资源浪费、降低成本、提升服务质量等,同时也可以推动行业转型升级,促进生态持续健康发展。此次合作,双方将充分吸收先进管理思想,矢志共同打造【交通&建筑行业】信息化标杆工程;发挥各自领域专业优势,在多层次上共同推进行业信息化建设。中交一航局将充分利用深信服的先进技术和丰富经验,提升自身网络安全和云计算服务能力,为其信息化建设提供全方位的支持和保障;同时深信服将借助中交一航局的强大实力和资源优势,拓展市场空间,促进业务发展,实现双方互利共赢。在签署仪式上,中交一航局信息化管理部总经理冯海暴表示:“交通和建筑行业的信息化发展是行业转型升级的重要支撑,我们希望通过与深信服的合作,进一步促进中交一航局信息化建设的发展和升级,提高信息化水平和安全保障能力。”深信服高级副总裁邓文俊表示:“中交一航局作为国有大型企业,拥有强大的实力和资源,与深信服的技术和经验相得益彰。我们相信,在双方的共同努力下,一定能够实现互利共赢,共同发展。”探索创新,携手共进中交第一航务工程局有限公司是世界500强企业——中国交通建设股份有限公司控股子公司,创建于1945年,是新中国第一支筑港队伍,也是我国规模最大的航务工程施工企业,素有“筑港摇篮”之美誉。作为中国交通建设的领军企业,中交一航局在海洋工程、水利工程、公路工程等领域拥有着丰富的经验和技术实力。深信服科技股份有限公司则是专注于企业级网络安全、云计算、IT基础设施及物联网的产品和服务供应商,拥有深信服智安全和信服云两大业务品牌,致力于承载各行业用户数字化转型过程中的基石性工作,从而让每个用户的数字化更简单、更安全。随着交通和建筑行业信息化建设的快速发展,行业用户需要一套标准化、可落地的信息化改革方案。中交一航局与深信服的合作,在网络安全方面,将推动中交一航局一体化安全项目的快速落地,使其全国事业体项目部加速完成一体化安全建;在云计算方面,将助力多项业务承载,促进其业务增长,并达到降本增效、可持续发展的目标。中交一航局信息化管理部总经理冯海暴强调,双方合作不仅仅是简单的技术合作,更是一种创新型的生态合作。中交一航局与深信服将建立长期稳定的合作关系,在资源共享、市场拓展、品牌推广、客户服务等多个方面展开深度交流,加快技术创新和市场拓展的速度,为用户提供更完整、更优质的服务。此次合作将为交通、建筑行业和云计算、网络安全领域的发展注入新的动力,深信服也将与中交一航局一起,不断探索创新,共同为推动信息化建设的发展贡献力量。了解更多网络安全与云计算前沿消息
2023年3月6日
其他

2月安全快报|国家网信办发布《个人信息出境标准合同办法》

摘要2月共收录安全热点16条,包含国内安全动态、国际安全事件及深信服安全快讯。其中,电商物流行业数据安全事件引发了广泛关注,深信服提醒,企业需从多维度构建防御体系,保护用户数据,维护信息安全。阅读本月快报大约需要6分钟,扫描文末二维码并点击对应标题,即可查看快报详情。了解更多网络安全与云计算前沿消息
2023年3月1日
其他

教育部发布直播教学平台安全标准,合规及身份认证成为硬性要求

近日,由教育部研究制定,教育部科学技术与信息化司、教育部教育管理信息中心、清华大学、深信服科技等共同参与编制的JY/T
2023年2月28日
其他

回归用户对安全的本质诉求,从XDR出发

近日,由工业和信息化部、四川省人民政府主办,2023年中国网络安全产业高峰论坛在成都隆重举办。大会汇聚政产学研用资等各方力量,展示创新成果,促进产业高质量发展。点此跳转查看会议详情本届大会特设网络安全技术创新赋能产业发展分论坛,由中国信息通信研究院主办,深信服XDR业务总经理张广义受邀出席,并发表《回归安全本质,从新出发》的主题演讲,解析XDR关键技术如何帮助用户回归安全运营本质,并联合信通院权威发布XDR技术报告。(获取方式见文末)安全运营,回归用户的本质诉求网络安全的本质在对抗,对抗的本质在攻防两端的能力较量。随着数字化浪潮席卷,两端的较量,在实战中更凸显“攻易守难”。一方面,网络攻击进阶升级:RaaS(勒索软件即服务)模式日渐成熟,APT组织攻击“无孔不入”……整体呈现产业化、平民化、APT化特点。另一方面,堆砌安全设备、数据缺乏整合、效果难以度量,安全运营建设似乎慢慢脱离本质诉求,“忘了为何而出发”。当常态化攻防对抗成为不可避免的趋势,更加考验安全运营的建设水准与实战效果。张广义认为,为提升安全运营能力,应对常态化攻防对抗,组织单位需要关注的关键障碍,聚焦在脆弱性管理、威胁检测、处置闭环,对应ASM、XDR、SOAR技术能力,采集资产、脆弱性、检测与响应的不同维度数据,驱动安全运营能力建设。以数据驱动的安全运营建设思路,可以从效果运营、流程协作到管理量化,进行分级建设与持续优化,回归用户对安全的本质诉求——更简单的安全建设、更有效的安全对抗、更省心的安全运营。深信服XDR,安全运营之「芯」区别于以往的安全产品,深信服可扩展检测响应平台XDR,如同「芯片」嵌入整体安全运营体系核心,通过一手遥测数据聚合分析,对接端点、流量探针等组件,从脆弱性管理、威胁检测到响应闭环的各个流程,发挥常态化攻防对抗「指挥作战中心」的作用。在脆弱性管理上,除了结合原有漏扫机制关联资产重要性及漏洞确定性外,将攻击者可利用性、可触达性等要素综合考量,面向攻击视角进行更合理的脆弱性优先级排序,帮助用户聚焦真正需要关注处理的薄弱点。在威胁检测上,构建高质量可视化故事线,精准还原安全事件的过程;通过网端一手遥测数据聚合分析,实现从海量告警到少量精准事件。在处置闭环上,基于SOAR构建场景化的运营协同流程,并沉淀过往决策指挥流程,构建自动化剧本输出结果数据,替代以往信息收集、基础分析等繁复工作,提高事件处置效率。深信服XDR,安全运营之「芯」,帮助用户真正关注安全效果、提升运营效率、展现工作成果,致力于每一位用户「安全领先一步」。携手信通院,孕育产业发展向上新动能在威胁检测与响应领域,从流量/应用层安全检测、NDR、EDR、MSS,演进到如今的XDR,深信服已积累多年的技术实力与实战经验。早在去年,深信服联合信通院深入解析XDR相关技术,并在本次大会正式推出《XDR技术及行业发展研究报告》。向左滑动查看目录结合国内外发展背景,报告详细解读XDR关键技术与核心价值,直击落地实战的痛点,并站在产业视角,思考未来生态建设与发展方向,是各大组织单位全面理解XDR的「答案之书」。深信服希望,通过对XDR技术的深度钻研与应用实践,为网络安全产业新技术发展注入信心,助力提升产业技术创新能力,孕育产业发展向上的新动能。免费获取XDR技术报告了解更多网络安全与云计算前沿消息
2023年2月27日
其他

CHINC 2022盛会落幕|深信服与信通院云大所联合发布医疗信创实验室

2月24日-26日,由国家卫生健康委医院管理研究所主办、《中国数字医学》杂志社有限公司承办的“2022中华医院信息网络大会(CHINC)暨中国医疗信息技术展览”盛况空前,并于昨日圆满落幕。深信服在本次大会中,以“数融健康,笃行信息创新之路”为主题召开了分论坛,并与中国信息通信研究院云计算与大数据研究所(以下简称“中国信通院云大所”)共同为医疗行业信创实验室成立揭牌。国家卫生健康委医院管理研究所副所长王凯、深信服医疗事业部总经理袁林出席会议并发表致辞;深信服医疗事业部副总经理陈磊、上海交通大学医学院附属瑞金医院信息中心副主任杨郁青、河北省人民医院信息处处长李立杰、中南大学湘雅医院移动医疗实验室高武强出席会议并发表了主题演讲;会议由复旦大学附属华山医院信息中心主任黄虹主持。复旦大学附属华山医院信息中心主任黄虹国家卫生健康委医院管理研究所副所长王凯表示,为顺利保障智慧医疗建设及医疗信息安全,医疗信创的发展推进更加刻不容缓,也希望以“数融健康,笃行信息创新之路”为主题的本次会议,能够深入探讨医疗信息创新之路,切实提升数字化医疗体系的建设和运营能力,解决医疗信息技术的实践问题。国家卫生健康委医院管理研究所副所长王凯随后,深信服医疗事业部总经理袁林发表致辞。袁林以近期讨论十分热烈的ChatGPT举例,生动地阐述了人工智能的来势汹汹,并强调人与人工智能最大的区别在于人的创造力。袁林表示,我们要不断思考如何提升医院的运营效率、医疗质量、医疗安全,不断推动信息技术的创新,敢于引领和突破,才不会被替代、被禁锢。深信服作为一家专注于企业级网络安全、云计算、IT基础设施及物联网的产品和服务供应商,一直以信息创新能力为核心竞争力,希望通过科技自强,在全球化的科技竞争中取得一席之地。深信服医疗事业部总经理袁林01医疗信创联合实验室正式揭牌值得一提的是,在本次医疗信创主题论坛上,由深信服与中国信通院云计算与大数据研究所联合成立的医疗行业信创实验室对外揭牌,标志着双方正式拉开医疗行业信创课题的合作序幕。该医疗行业信创实验室的成立,一方面能够促使双方共同探索医疗信创领域技术替代路径、研制医疗信创技术和产品标准体系、以场景为导向打造信创标杆,为医疗信创事业的长远发展奠定坚实基础。另一方面,双方将通过建立长期、紧密、务实的合作,开展产品测评适配、信创应用改造、应用建设方案咨询与设计、运维保障、信创人才培训等多元化服务,为行业上下游厂商、医疗卫生机构架起多方合作交流的新平台,助力医疗信创高质量发展。
2023年2月27日
其他

立足新发展阶段 构建高质量网络安全

2月23日,2023年中国网络和数据安全产业高峰论坛在成都顺利拉开帷幕。论坛由工业和信息化部、四川省人民政府主办,四川省经济和信息化厅、中国信息通信研究院牵头承办,成都市经济和信息化局等单位支持;以“新征程
2023年2月24日
其他

一种使命是国家需要,一种征途是世界前沿

“人工智能应用落地的‘高歌猛进’,是有人在‘负重前行’。”王博士(化名)作为清华大学智能产业研究院自动驾驶课题组的一员,负责车路协同数据集的训练工作。课题研究中,王博士在电脑上要处理成千上万张图片:每一张图片,道路轨迹、建筑形状都不尽相同,一张图片里可以拆分出好几个标签,这是他每天都要面对的“复杂”标注题。“我们拿到这些文件之后,可以挖掘出很多信息,然后不断地去进行标注。既要保证标注的效率,也要保证质量,这样才能训练出更精准的AI模型。”图片来源:清华大学智能产业研究院官网自动驾驶,是清华大学智能产业研究院的研究课题之一。作为一所面向第四次工业革命的国际化、智能化、产业化研究机构,这里汇聚了来自全球的国际顶尖科学家、产业变革领袖和世界级研创团队。他们站在国际科技前沿,引领中国的科技创新,探索着自动驾驶、生物计算、绿色计算等领域的未解之谜。AI“更懂”人类的背后,是大量数据训练的结果。时逢2022年的9月,清华大学智能产业研究院的多项科研工作都在和时间赛跑。就在这时,清华大学智能产业研究院的十多个课题组感受到了AI研究工作的“阻力”,“给图像做标注时,图片迟迟加载不出来;检索图片,系统也要卡很久。”原来,训练AI数据集需要存储大量数据,数据量很快就达到百TB级,而传统存储阵列在庞大的数据量面前“不堪重负”,没有展示出最佳的性能、可扩展性等能力,导致科研工作者们在实际操作时遇到了卡慢问题。面对存储性能提升的难题,信服云EDS为清华大学智能产业研究院设计了高性能文件存储方案。480TB存储空间配置完成后,有了充足的存储空间,科研工作者们可以放心地开展AI训练的工作。一个可以尽情“驰骋”的存储底座,背后是信服云EDS“刚柔并济”的实力。在硬件上,信服云EDS采用通用的X86服务器搭配NVMe固态硬盘的组合形式,构建存储高性能层,这使得训练集群访问数据时,可以优先经过高性能层的缓存加速,相较于传统磁盘阵列,存储性能有了大幅提升。在软件上,信服云EDS通过自研的分布式高性能文件系统,利用小文件合并、phxkv分布式元数据库、智能预加载等自研技术,提高KB级小文件的元数据和数据处理效率,有效保障AI训练过程中访问数据的效率,并大幅缩短了科研中的AI训练时间。对于清华大学智能产业研究院而言,选择一款存储产品首要关注的是性能。因为科研工作者在标注数据时,需要不停地读取文件和创建文件,频繁的操作中无疑会增加元数据的访问耗时,CPU算力也会受到影响,而信服云EDS让读写文件的性能彻底告别了卡慢。其实,信服云EDS和用户的双向奔赴,不止于此:容量与性能的同步扩展,见证千行百业的腾飞与发展。“我们现在的容量使用率已经超过90%,但性能丝毫没有受影响。”除了提供稳定一致的性能表现,信服云EDS灵活扩展的能力,也在不断刷新用户的预期。考虑到研究院数据规模不断增长的情况,信服云EDS支持同时扩展容量和性能,这打破了传统存储架构的局限性。在传统存储架构中,容量增长到一定程度,性能的增长不会相应增加,甚至还会出现性能下降的现象。而信服云EDS实现了容量和性能的同步扩展,在容量扩展的同时,存储性能也随之线性增长。以集群规模扩展至8节点为例,混合盘配置4KB随机读可达120万IOPS。故障闭环处理的设计,是保障业务可靠运行的底气。在注重高性能的同时,业务连续性和数据可靠性也不可忽视。为此,信服云EDS构建了完整的故障闭环处理框架:在故障发生前,通过硬件亚健康预测、检测和数据多副本、纠删码等机制,帮助用户提前预防故障的发生;亚健康的可视化监控,则让用户感知硬盘健康状态,提前做好备件采购和替换准备工作。在故障发生时,通过亚健康硬件自动隔离、智能数据修复、I/O路径自动切换等机制,自动处置问题,最大化减轻运维的压力,同时也保障了业务连续性和数据可靠性。如若发生人为误删除、恶意删除或超过冗余机制范围的故障等情况,可通过快照备份、回收站等机制快速找回数据。这些高可靠的设计,也是用户坚定选择信服云EDS的理由之一。截至目前,信服云EDS已经累计参与交付超过20000个客户和300+例PB级项目,在AI训练、卫星遥感、医疗影像、动漫制作、软件开发等场景获得了用户的广泛认可。从蒸汽技术革命到信息技术革命,科技一次次改变着世界。这一次,AI的想象力更是无限。这些面向未来交通、医疗、绿色发展的难题,也正在一步步被清华大学智能产业研究院的科学家们“拿下”:▷
2023年2月22日
其他

新华网报道:提升网络安全数字化治理水准,水利部谱写高质量发展新篇

从灵渠到都江堰,从三峡工程到南水北调,治国必先治水,治水才能兴邦,中华五千年文明也是一部治水史。水利作为关乎国计民生的重要基础设施,涉及国家长治久安,在保障人们正常生产生活、维护社会和谐稳定等方面扮演着重要角色。这里是新华网《数字化转型先行者》系列节目,今天我们一起走进水利部,探访我国水利从治水到“智”水的数字安全运营建设成果。△
2023年2月20日
其他

水利部 x 深信服:打造数据为核的网络安全威胁感知决策指挥系统

1.建设背景在边界防护、网络防护、通信防护的基础上,水利部期望构建网络安全大数据分析平台支撑下数据驱动的安全体系。该平台建成后,将利用大数据平台的存储计算资源,通过分析网内甚至水利行业的海量安全类数据,输出安全风险、安全问题的可视化结果并进行运维处置,实现网络安全风险预警与安全事件全闭环处理,提升水利部上下联动的主动监测预警与快速统筹指挥能力。该项目由水利部牵头,联合深信服科技股份有限公司共同开发,实现水利部网络安全威胁感知决策指挥系统的成功运行。2.建设内容水利部网络安全威胁感知决策指挥系统由“威胁感知系统”和“决策指挥系统”组成。数据为核的威胁感知系统通过数据驱动安全理念,该系统构建以大数据驱动的全方位网络安全威胁感知能力,拥有纯正的大数据基因,具备完善的大数据采集、大数据存储与计算、大数据威胁分析与建模、基于大数据的告警优化等要素。汇聚多维数据:水利部内网络中所有IT资源、计算设备(包括网络、系统、应用和数据库)产生的安全信息(包括日志、告警等)。立体分析能力:大数据关联分析、特征匹配、聚合统计、威胁情报分析、机器学习、深度学习、异常检测等。由此构建的网络安全威胁感知系统真正具有“立体和纵深”安全检测能力,广泛覆盖已知和未知威胁,实现威胁监测、漏洞检出防护、外部入侵识别、内部的违规/误操作行为审计等。水利部网络安全威胁感知决策指挥系统架构“人机共智”的决策指挥系统网络安全决策指挥系统集成了独有的“人机共智”创新技术能力,以安全效果为目标,在网络安全运营过程中将人员、技术和流程结合起来,实现安全能力自动化、流程化,安全事件处置省心高效。该系统通过大数据关联分析、机器学习、AI和安全专家协同,持续闭环、不断迭代优化,实现网络安全事件分析研判支撑、威胁监测、事件闭环处置、应急处置联动、应急演练、综合展示、信息系统等保管理。3.建设效益极大提升水利行业关键信息基础设施等的安全保护能力。有效保障水利部信息系统和网络的安全稳定运行。显著减少网络安全事件发生及其可能导致的经济、社会、政治损失。大力推进水利政务日常办公、社会管理和服务在安全可信的网络环境中有序开展。欢迎扫码咨询深信服安全运营解决方案了解更多网络安全与云计算前沿消息
2023年2月17日
其他

治水有智 深信服赋能智慧水利数字孪生建设

治水有数,治水有智。近年来,随着国家的大力引导,水利事业逐步走上了智能化、数字化之路,智慧水利成为新阶段水利高质量发展的重要路径之一。水利部印发的《关于大力推进智慧水利建设的指导意见》中明确指出,到2025年,建成智慧水利体系1.0版。推进智慧水利建设成为业内广泛关注的焦点课题之一。深信服自2015年入局水利领域,长期致力于保障水利信息化网络安全建设。随着水利业务数字化与智慧化的发展要求,深信服智慧水利方案定位于协助用户在智慧水利建设过程中,构建“端边云安”一体化的基础支撑平台,通过结合深信服在网络安全、云计算、大数据、物联网等领域的产品与完善的合作生态,为智慧水利的细化建设提供针对性的建设方案。2月16日,深信服受邀参与2022中国水利学术大会,水利行业总监高元发表《多云融合
2023年2月16日
其他

2023年的网安节假日“第一站”,我们一起守好了!

每逢长假期,IT人心里总是慌慌的:“假期间攻击更加密集了,做不到时刻关注设备告警!”“想想深夜突如其来的安全事件,看来速效救心丸又得备上了。”“攻击手法天天变,假期间也联系不上驻场工程师,威胁分析太难了!”········在一片“焦虑”中,有一群IT人却已经率先实现了省心、安全两手抓。在刚刚过去的春节长假,他们无需熬夜加班、值守单位,也能做到54分钟内完成全流程威胁处置、快速阻断深夜高危攻击········某大型传媒企业单位无人值守,54分钟全流程高效处置“
2023年2月15日
其他

4招防止企业数据泄露,警惕“内鬼”和“无意识泄密”

最近,ChatGPT火出了圈,引得大家争相和它玩起了“我问你答”的游戏。抱着试一试的心态,小编就企业防数据泄密问题向它发起提问,来看看它是怎么解答的:别说,思路还不错。但要进一步探讨企业防数据泄露及其落地的问题,就得看我们的了——01数据泄露,企业“伤不起”据Ponemon和IBM
2023年2月13日
其他

突破170G,信创AD如何把性能做到更「高」

在信创建设的大环境下,不少用户在落地实践上仍有顾虑——“同样价格的设备,国产核心技术的设备性能不如国外核心技术的设备性能高。”一方面是担心硬件芯片侧自身存在性能瓶颈,另一方面则是过去的软件、操作系统与信创硬件之间缺乏深度适配与调优,未完全发挥硬件潜力。深知用户疑虑,深信服应用交付AD经过数年全情投入,打磨信创能力,正式推出超过170G档的信创盒式设备,覆盖从10G到170G性能级别的全档位需求,满足用户在核心业务承载中的超高性能需求。今天,我们来详细剖析,在达成170G性能级别的路上,信创AD是如何精细打磨并优化技术细节,真正做到信创高性能。面向信创CPU的高并行技术+数据面和管理面分离充分发挥信创CPU性能潜力信创CPU普遍具有核数较多的特点,这对软件的并发处理能力提出了更高要求,深信服AD在信创环境下实现全应用层架构,并实现了完全并发无锁的数据处理技术。数据传输分为物理层、内核层、应用层,默认情况下,数据从物理网卡逐层传递到业务应用。一般的负载均衡产品会在内核层以模块的形式开发业务,或者直接在内核层修改代码以实现自身业务逻辑,在这种方式下,数据传输过程中会发生多次数据交换和上下文交换,造成数据传输过程中不必要的性能损耗。AD通过将数据面和管理面分离,提升可靠性的同时,降低数据处理过程中因管理面打断导致的运行环境切换,提升数据面传输的效率,降低数据转发过程中的性能损耗。跨过内核层的应用层驱动技术减少硬件层和内核层对应用层的上下文切换和打断数据面采用纯应用层架构,硬件通过应用层驱动接管,不再走内核中断,避免了内核和应用层的上下文切换,也减少了硬件中断对正在执行的流程的打断。所有数据处理流程实现自主控制,协议栈可以做到高度优化。全栈无锁技术保证下发流程不影响数据面数据转发性能控制面和数据面使用全栈无锁技术,保证配置下发流程的原子性,且不对数据面造成任何性能影响。同时,同一个事务在同一个数据进程处理,避免多核无锁操作。数据面与管理面分离保证数据在转发过程中不被其他管理任务干扰控制面和数据面分离,控制面负责配置下发和其它控制流程,控制面阻塞不影响数据面转发数据。数据面只做数据的转发处理,不做任何耗时的动作,甚至系统调用都避免使用,保证数据低延迟转发。DMA技术+数据高性能改造信创AD实现数据转发“全栈零拷贝”Linux系统中,内存拷贝是比较耗时的操作,采用零拷贝技术则是常用的优化手段。不少厂商会直接采用成熟的DMA(Direct
2023年2月10日
其他

VMware ESXi 服务器的大规模勒索攻击事件「防御指南」,含风险自查与勒索防护!

2年前的老漏洞重现“江湖”还带来了全球大规模的勒索攻击?!人心惶惶如何防?看这篇就够了!近日,深信服千里目安全技术中心在运营工作中发现了一种新的勒索软件ESXiArgs,该勒索软件于今年2月开始大规模出现。截至2月8日凌晨,基于censys统计数据,全球已受影响服务器有
2023年2月8日
其他

在春暖花开的深圳,深信服与您相约CHINC盛会!

为贯彻落实《国务院办公厅关于推动公立医院高质量发展的意见》和《公立医院高质量发展促进行动(2021-2025)》相关工作要求,探索交流医院信息化和智慧医院建设的新技术、新成果、新经验,提升我国医疗卫生机构信息化建设能力,由国家卫生健康委医院管理研究所主办、《中国数字医学》杂志社有限公司承办的“2022中华医院信息网络大会(CHINC)暨中国医疗信息技术展览”定于2023年2月24日-26日在广东省深圳市召开。在春暖花开的季节,深信服发出诚挚邀请,期待着与各位医疗信息化专家同仁相聚深圳,共绘数字健康新华章。(关于大会报名,可点击文末的“阅读原文”获取官方报名通道)
2023年2月7日
其他

1月安全快报|近20家汽车制造商和服务机构存在 API 漏洞,可能暴露车主个人信息

摘要1月共收录安全热点12条,包含国际安全事件及深信服安全快讯。其中,安全事件涉及数据安全、恶意文件、勒索攻击、DDoS攻击等。对此,深信服提醒,及时升级操作系统和各类软件安全补丁;重要数据、文件及时做好异地备份;不轻信网络消息,不浏览不良网站、不随意打开邮件附件,不随意运行可执行程序。阅读本月快报大约需要4分钟,扫描文末二维码并点击对应标题,即可查看快报详情。了解更多网络安全与云计算前沿消息
2023年2月2日
其他

落地数量第1,深信服零信任获中国信通院“最受行业欢迎厂商”

近日,中国信通院重磅发布《零信任产业图谱》。深信服零信任凭借强大的落地能力,以及在政务、金融、能源、互联网等9个行业落地总数第1,经多位专家评审,从50家零信任厂商中脱颖而出,获评中国信通院《零信任产业图谱》“最受行业欢迎厂商”!原图来源于中国信通院中国信通院指出,当前,中国零信任产业正处于发展的萌芽期,存在概念划分不清晰、技术工具不成熟、产品服务能力差异大、市场应用模式不明朗等诸多问题,亟需规范引导。《零信任产业图谱》征集活动为当前技术发展领先、解决方案完备度高的厂商提供了一个展示平台。致力于让每一位用户「安全领先一步」,深信服零信任安全解决方案以「平台+组件+服务」形式,提供远程办公、内网办公、混合办公等多个场景的零信任安全能力,通过“持续信任评估”“动态访问控制”等手段持续增强事前防护效果,助力安全团队从不断救火向风险监管和安全治理转型,让安全工作更省心。3年多来,深信服零信任已在政务、金融、能源、运营商、互联网等多个行业交付2000+用户,单客户并发突破100万,最高并发终端300万。落地案例回顾+深信服零信任的0号样板点+银联商务:守“沪”金融,背后的力量+北汽福田:安全远程办公,护航每一辆高品质福田汽车的诞生+中信建投证券:数字化转型安全问题「一锅端」!中信建投证券迈出这一步深信服「零信任落地实干派」●
2023年2月2日
其他

倒计时2天!深信服贺岁档即将上映

深信服贺岁档《走!回家》即将上映欢迎扫码锁定视频号2023.01.18
2023年1月16日
其他

为助力医院高质量发展,这家三级医院新院区信息化迎来全面升级

随着《国务院办公厅关于推动公立医院高质量发展的意见》等政策的引导,医院的改扩建、分院新建越来越多,医院数据中心趋向于集体化、规模化发展。近年来,中国科学院合肥肿瘤医院的业务飞速发展,基础设施资源难以满足当前和未来的业务发展需求。因此在肿瘤医院的基础上,医院继续建设新院区,进一步提升医院医疗、教学、科研能力,未来力争成为国内一流的肿瘤防治中心以及高端“临床+科研”复合型人才培养中心。然而,新院区的信息化建设对医院的数据中心和网络建设提出了更高的要求。多院区的业务管理、异地容灾的规划、“0”漫游网络管理等都将增加医院数据中心的管理难度。梳理新建院关键难题,为信息化升级未雨绸缪为更好地保障医院后续高质量发展,中科院合肥肿瘤医院信息中心前期对新建院普遍面临的信息化难题做了充分的调研准备,并结合医院本院的情况,全方位梳理了新院区可能面临的信息化升级关键阻碍:1.
2023年1月14日
其他

十大技术升级揭秘!2022深信服安全技术年终盘点

2022年,从全球安全来看,勒索攻击、APT攻击等高危害性网络攻击愈演愈烈,国内外数据泄露事件频发;从国内政策来看,今年14项网络安全国家标准获批发布,网络安全越来越受到国家重视。我们和广大用户朋友们也一直在维护网络安全的赛场上并肩作战,不断尝试用科技的力量,改变着时代。然而,黑客工具的频繁更新、新型病毒的不断迭代、RaaS(勒索软件即服务)模式的盛行,让我们知道,安全技术的发展不能够止步,用户在面对着利益熏心的黑客时,尚有着难以解决的问题。技术的创新一定是为了解决安全的实际问题,体现真正的效果。我们今天也从真正的问题出发,请到了几位行业用户,首先来分享他们对安全建设的需求:
2023年1月12日
其他

国家工业信息安全发展研究中心和深信服联合成立“人工智能安全联合创新中心”

为推动人工智能与实体经济融合,加快构建人工智能产业创新生态,促进人工智能产业安全健康发展,1月9日,由国家工业信息安全发展研究中心举办的“智融应用
2023年1月11日
其他

名单公布!深信服两项目获批“2022年网络安全技术应用试点示范项目”

2022年12月28日,由工信部、网信办等十二部门联合征集遴选的“2022年网络安全技术应用试点示范项目”名单公布,本次试点示范项目共99项,深信服科技股份有限公司参与的两个项目均获批!网络安全技术应用试点示范活动由工业和信息化部、国家互联网信息办公室、水利部、国家卫生健康委员会、应急管理部、中国人民银行、国家广播电视总局、中国银行保险监督管理委员会、中国证券监督管理委员会、国家能源局、国家铁路局、中国民用航空局十二部门共同开展,是为深入贯彻落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》,加强网络安全先进技术应用引导,推动网络安全产业高质量发展所开展的活动。网络安全技术应用试点示范项目是面向公共通信和信息服务、能源、交通、水利、应急管理、金融、医疗、广播电视等重要行业领域网络安全保障需求,从云安全、人工智能安全、大数据安全、车联网安全、物联网安全、智慧城市安全、网络安全共性技术、网络安全创新服务、网络安全“高精尖”技术创新平台9个重点方向,所遴选出的一批技术先进、应用成效显著的试点示范项目。项目经过前期申报、筛选推荐、遴选评审等环节,后期各部门将加强对入选项目的支持、指导和监督,综合运用政策、标准、项目配套等资源,促进入选项目推广应用,扩大示范带动效应。江西省
2023年1月5日
其他

2023,从桌面出发,连接数字世界的千变万化

新年已至,回顾2022年,毫无疑问,这是充满变化与挑战的一年。站在数字时代的洪流中,一个产品如何在变化中发挥作用,又如何在挑战中创造新的价值?信服云桌面云与用户、与社会保持连接,用一整年的行动,书写自己的答案。1连接每一个紧急使命2022年,在社会的大考面前,桌面云全力以赴,与用户一起扛下“十万火急”的状况。面对紧急任务我们连接起安全与效率这一年,各行各业都在面对突发情况带来的考验,“紧急”是其中的关键词——应急预案、人员安排、物资保障、业务管理、居家办公的效率与安全,都是需要立即完成的新课题。去年三月,国泰君安证券在疫情变化之时,完成桌面云的紧急扩容,为居家员工搭建起安全、高效、便捷的数字化办公空间。期间,远程接入在线人数峰值超过5000人,远程接入累计登陆次数51.8万次,累计在线时间373.24万小时。业务无中断,员工办公也不曾停摆,我们以数字化的力量维持千家万户、千行百业的交易互通、资产流动及安全。在深信服自己身上,生产力与数据安全也通过桌面云紧密相接。为配合疫情防控工作,深信服也于三月开启为期一周的居家办公,在这期间,「零信任+桌面云」发挥了重要作用。超过3000名研发人员远程办公的工作效率基本没有受到影响,期间研发代码的开发数量达到平时的95%,且没有发生任何一起安全事故。数字力量,在社会命题之下可以发光发热。2023,我们继续从桌面出发,让每一个紧急的使命,都安稳地落地。2连接生态伙伴,共同促进信创产业发展2022年,在科技自强的浪潮之下,桌面云躬身入局,助力办公终端的信创改造大步向前。连接伙伴打破圈层与壁垒,共建信创生态桌面云已完成与国内主流CPU、操作系统、服务器设备、安全管理软件等的兼容认证及深度优化调试,包含鲲鹏、飞腾、海光、龙芯、兆芯、统信、麒麟、中科可控、浪潮等。桌面云与众多厂商完成兼容性认证(部分)我们还在去年7月与麒麟软件成立生态联合实验室,共同打造自主可信、安全高效、体验流畅的一体化云办公空间解决方案。以技术连接用户的改造需求在信创赛道上坚定前行ARM与X86合二为一,信创桌面云实现一个底座上兼容两种架构,一种架构上运行两类应用软件,“升级改造”与“业务开展”两不误;
2023年1月5日
其他

【独家记忆】您有一份2022年网络安全回忆手账,请签收~

AirPods(第三代)无线蓝牙耳机获赞数第2名将获得倍轻松颈椎按摩仪获赞数第3-5名将获得华为手环7标准版
2023年1月4日
其他

如何推进发电行业信创建设落地?来听大咖怎么说

上图转载自中关村华电能源电力产业联盟“电糖”公众号
2023年1月3日
其他

信服云智能边缘计算平台:破解云边端安全协同的复杂性难题

12月28日,由中国边缘计算产业联盟主办的“边云智联
2022年12月31日
其他

12月安全快报|国际乒联泄露数百名运动员护照和疫苗接种信息

摘要12月共收录安全热点17条,包含国内安全动态、国际安全事件及深信服安全快讯。其中,安全事件主要集中在数据安全方面,对此,深信服提醒,组织单位在开展数据处理活动时,要依法履行数据安全保护义务。阅读本月快报大约需要5分钟,扫描文末二维码并点击对应标题,即可查阅每条快报详情。了解更多网络安全与云计算前沿消息
2022年12月31日
其他

开启海上风电智慧新篇 ——珠海金湾海上风电场积极开拓数字化转型之路

*本文转载自中国电力报(12月29日),专栏设计引用自中国电力报在距离珠海金湾13千米的海域上,湛蓝的海面上55台巨型风机迎风矗立,源源不断地为远处城市提供绿色动能。这是粤港澳大湾区建设规模最大的海上风电场——广东省能源集团珠海金湾海上风电场,共计装机容量30万千瓦,已实现并网发电,可满足近100万居民一年的生活用电需求。今年4月,广东省政府办公厅印发《广东省能源发展“十四五”规划》。《规划》提出六项重点任务,其中要求持续优化能源供应结构,大力发展可再生能源,重点推进海上风电规模化开发。广东省能源集团作为华南地区能源主力军,坚定不移贯彻新发展理念,珠海金湾海上风电场便是其中一项举措。金湾海上风电场的智慧化建设离不开业务与新技术的融合。建设过程中,该风电场利用智慧化设备对数据进行深度分析,实现生产运行、设备健康管理、智慧安防、智慧经营等应用。但作为支撑性的三维数字孪生、机器学习及深度学习等技术应用对底层资源平台提出较强的算力和高I/O吞吐要求。基于一系列的需求,风电场在信服云和智安全方案基础上,创新地提出了“安全+云”架构,通过等级保护2.0建设与超融合虚拟化的方式,为金湾海上风电场数字化建设提供“双擎”保障。“安全引擎”构建持续保护的网络安全能力海上风电场在新型电力系统中发挥重要作用,但对风电场的网络安全防护,不能只依赖零散购买硬件安全设备,要进行系统性的安全防护规划。在管理区对整个信息系统的通信网络、区域边界、计算环境进行安全评估,针对核心交换区、网络边界区、安全管理区、数据中心区、DMZ区等区域设置信息安全策略和安全机制,保证访问者访问时受到多层次保障机制的监控,实现系统的充分防御。“智安全”提供的这些安全解决方案使得珠海金湾海上风电场信息系统安全防护水平达到集团安全防护标准,有效提高了信息化安全治理水平,完善网络安全防范体系,保障业务系统安全、正常、稳定地运行。金湾海上风电场的智慧化建设采用无线网、5G
2022年12月30日
其他

2022天翼数字科技生态大会开幕,深信服分享大数据安全建设思路

12月29日,在国务院国资委指导下,中国电信举办的2022天翼数字科技生态大会在云端开幕。本届大会以“数字科技让未来更美好”为主题,旨在展示中国电信全面深入实施云改数转战略的最新成果,进一步探索数字经济新技术、繁荣数字科技新生态、推动数字生活新消费。2022天翼数字科技生态大会网信安全生态合作论坛作为本次科技生态大会的重要构成,邀请了多位数据安全领域的领导及专家,共同探讨国内数据安全领域的新理念、新技术、新成果、新做法,捍卫数字生产力!深信服受邀出席本次论坛,深信服数据安全解决方案专家王跃海在论坛中向参会嘉宾分享了数据安全建设思路,并发表题为《数字化转型下的大数据安全一体化建设》主题演讲。王跃海指出,随着数字化转型的不断深入,除了传统的土地、劳动力、资本、技术之外,数据已然成为影响经济繁荣的第五大生产要素,其价值备受关注。近年来,随着大数据相关技术的持续演进,大数据平台的建设和应用在各行各业已日趋成熟,并且在数字政府、智慧校园、智慧医院等各个领域发挥出不可替代的作用。大数据平台系统复杂,数据汇聚造成安全风险激增大数据热潮出现以后,越来越多的机构开始建立自己的数据湖、数据仓库和大数据平台,与此同时得益于人工智能、数据挖掘等技术的广泛使用,数据的开发利用程度不断加深,最终得以通过大数据平台数据服务的形式产生新的数据价值。然而,不可忽视的是,由于大数据平台面向的业务场景比传统单一业务系统复杂的多,大数据平台的安全性问题并没有得到很好的解决,数据的高度汇聚也引发了的安全风险的成倍增加,由此引发面向大数据运维分析的访问权限管理、大数据共享使用过程中的数据泄漏等安全风险。王跃海认为,大数据平台的安全性主要面临以挑战:SANGFOR●
2022年12月30日
其他

十二行业勒索攻击大事件汇总,《2022年勒索软件态势分析报告》有你想看

依托于安全托管中心,深信服云网端安全托管方案“见招拆招”,针对勒索病毒复杂的入侵步骤打造了全生命周期防护,构建勒索风险有效预防、持续监测、高效处置的勒索病毒防御体系。
2022年12月30日
其他

已知漏洞补丁绕过或成新型攻击趋势?《2022年APT攻击洞察报告》出炉!

2022年,受多种因素影响,网络黑产和APT攻击大行其道,技术界限也正日渐模糊。APT组织在攻击技巧方面的创新性受到红队安全研究社区的影响痕迹明显,同时非常擅长将最新技术、最新工具应用在其攻击行动上。
2022年12月27日
其他

干货!深信服数据安全治理5大关键技术实践分享

新兴数据安全技术呈逐年递增趋势,其中安全多方计算、同态加密、差分隐私等隐私增强计算技术发展势头强劲,安全多方计算已经从萌芽期发展到了期望膨胀期。
2022年12月17日
其他

赋能电力数字化多样场景 ——深信服云边安一体化建设方案助力发电行业数字化转型

*本文转载自中国电力报(12月16日),专栏设计引用自中国电力报为帮助电力企业深入了解新型电力系统建设中的创新产品和前沿技术,华北电力大学技术转移转化中心联合中关村华电能源电力产业联盟等单位近日发布了《新型电力系统创新产品及技术方案汇编》(简称《汇编》),《汇编》深度解构了新型电力系统的特征与内涵,提炼了关键性支撑技术与发展路径。深信服科技股份有限公司(简称“深信服”)的云边安一体化建设方案(简称“云边安方案”)和物联网安全方案入选《汇编》。云边安方案可满足发电企业对数字化转型一体化基础设施平台的建设需求,为发电行业数字化转型构筑稳定基石。多组件融合作用
2022年12月16日
其他

深度思考|信服云超融合探索金融领域信创落地之道

日前,由沙丘社区举办的沙丘大会·信创专场顺利召开,此次大会旨在探讨信创转型的更多可能。深信服解决方案专家白伟出席本次大会,并发表“深信服信创云在金融行业落地的探索与思考”的主题演讲。在与业界共同探讨金融信创的发展思路与未来趋势的同时,分享了深信服在某证券公司信创改造场景的落地实践。白伟指出,当下金融行业的业务转型主要经历改造前、业务过渡、改造收尾三个阶段:改造前,传统架构为主改造前以IOE为主的传统架构承载业务,在软硬件层面投入成本高,可维护性差,无法支撑大规模交易;架构臃肿不易扩展无法满足敏态业务所需要的弹性伸缩的需求。并且设备组织分散、种类多,孤岛效应严重,安全隐患高。改造过渡,双架构并行在改造的过渡阶段,采用双模IT架构区分业务,满足业务运行稳定敏捷的同时进一步提高扩展性和性能。但核心业务尚未从传统架构上迁出,运维的复杂度和成本依旧居高不下。改造收尾,分布式架构承载业务改造末期采用分布式互联网架构。针对业务切分并行处理与数据存储,以X86服务器和软件定义技术,保障产品的高性能与数据的强一致性。同时,分布式集群在设备架构上更易扩展,满足业务的弹性需求。金融信创的本质是不断演进的技术迭代。业务发展推动着基础架构不断演进,基础架构的技术升级推动业务形态的升级,两者相辅相成共同推动着金融科技的发展。“在当下信创技术路线百花齐放,如何在硬件平台、云化基础设施、操作系统、数据库等场景下选择适合自己的技术路线是是未来信创业务平滑演进的关键所在”白伟这样说到。在会上白伟分享了某证券公司信息技术应用创新改造落地实践。信服云超融合信创落地实践在整体的改造上,按照“先易后难、分类推进、两套并行、逐步转轨”的原则推进实施,为了避免未来技术收敛影响业务的正常运行,在技术线路上选择双栈建设,双架构动态发展,实现云数据中心标准化、服务化、自动化的运营运维管理。改造方案在金融信创场景下,架构整体的兼容性、运维、性能、可靠性和稳定性是保障业务系统能够稳定高效的运行在云平台上成为选型的关键因素。架构兼容在架构兼容性上,云平台既要向下兼容信创服务器,也要向上囊括业务系统改造所需的操作系统、中间件、数据库等。在生态合作上,信服云超融合平台已完成与信创主流CPU芯片、90%信创数据库、80%信创中间件的兼容性适配,充分满足改证券公司业务的生态需求。业务运维在业务运维上,信创云平台需要一套更加高效智能的运维模式,以应对愈发复杂的设备分布情况。信服云超融合以“一云多芯”信创云平台,解决改造过程中多技术线路并存难、多栈硬件管理运维难等诸多问题,对于公司内设备分散部署的问题,采用统一的运维管理平台,支持智能运维管理和多集群管理,实现业务与设备层面的可视化。同时,内置的各类智能组件涵盖资源优化、风险预警、故障分析等,在充分保留公司原有运维习惯的同时,提高运维效率,简化流程,IT部门效能可提升26%。产品性能在产品性能上,针对公司日常业务与核心业务开展所需的计算性能、IO性能与关键业务性能(信创数据库),信创超融合平台在三节点海光架构混合盘的配置下,经过POC测试,集群的4k随机读性能达到42.2w,三节点鲲鹏CPU架构下为37.9w,可在相同配置下提供更强性能。据统计,用户在投入使用后有效整合了物理资源利用率,折旧过去汰换的物理设备,相比过去资源使用率提升40%,投资成本降低30%。稳定可靠在整体的可靠性与稳定性上,业务关键点在于业务本身的高可用、数据高可用、数据容灾、软件定义可靠性等等。信服云超融合除了业界通用多副本、数据重建、备份容灾和HA等技术外,着重打造增强型的可靠性功能,如内存ECC检测和隔离、磁盘卡慢盘隔离、磁盘坏道扫描机检测、以及对于主机硬件潜在问题的分析和预测等,通过这些软件机制帮客户规避和处置了因硬件故障可能导致的业务中断风险,内存ECC检测隔离检测可以覆盖到90%以上的场景。随着信创的逐步深入,信创虚拟化、云平台等技术投入使用的比重增大,数据中心的计算资源池化程度加深。未来,金融行业将不再拘泥于单独厂商的品牌,进一步减少小型机平台使用占比,向开放性更强的平台统一迈进。截止目前,信服云超融合国内市场占有率连续多年位列前三(数据来源于IDC),采用的各个组件已通过工信部检测,信创超融合广泛应用于海通期货、中财期货等大型期货公司,积累了丰富的改造与交付经验。在未来,信服云超融合将持续为用户提供高效易用、稳定可靠的信创转型方案,以更加开放的信创生态与持续打磨产品的匠心精神,与金融用户一道探索信创转型的新道路。扫码咨询信服云信创方案
2022年12月16日