以安全的名义——谈VDI技术的发展趋势

 VDI(这里的VDI泛指包括应用虚拟化、桌面虚拟化技术在内的各种终端计算虚拟化技术)是一项已经存在多年的技术,在几年前随着移动化的兴起和BYOD的走红,VDI迅速火了起来。这两年随着各种IT新技术的不断涌现,人们对VDI的关注逐渐回复平静,对其的认识也逐渐趋于理性和客观。VDI虽然不足以单独扛起BYOD的大旗,但其价值确实实实在在。比如在解决安全问题上,VDI往往可以给你意想不到的效果。实际上,尽管VDI适用于很多应用场景,也是BYOD的关键技术之一,但VDI的众多应用案例中最多的恰恰是来满足安全需求。

VDI三大关键词:安全、成本、管理 

广义的VDI是从应用虚拟化发展延伸而来的,后来出现了桌面虚拟化等多种技术细分。和桌面虚拟化把整个桌面远程交付给用户不同,应用虚拟化是将特定应用远程交付给用户,随着网络带宽的改善和移动化需求的普及,桌面虚拟化逐渐普及开来,取代了应用虚拟化成为这一技术的“代言人”。

和所有技术一样,其存在必然有其合理性。本质上,桌面虚拟化交付给最终用户的只是一个画面,应用程序的安装、部署、运行以及管理实际都在数据中心的服务器上进行。前端用户鼠标的点击和移动、键盘的敲击都要传递到服务器处理,处理结果再返回给用户。因为用户的交互需要返回到服务器上,在过去网络带宽得不到保证的时代如何降低系统延迟就成为各厂商比拼的关键,思杰就因其服务器和远端客户端设备通信的协议ICA(Independent Computing Archtecture,独立计算架构)成名,最后成为应用虚拟化和桌面虚拟化技术的引领者。

 

思杰公司大中华区总裁曹衡康

VDI的技术特征决定了其如下价值,包括节省用户桌面部署和维护成本、集中管控更安全、允许任意设备任意地点接入更灵活等。比如,由于整个桌面都部署和运行在数据中心,因而其管理(比如打补丁)就非常简单,在服务器可以一次完成几百台桌面的更新,新应用的发布也只需在服务器上几次点击而已,根本不用在每个用户终端上进行操作。这就极大地降低了管理成本。还有,VDI对用户终端的计算能力要求非常低(此时终端几乎只是其图形显示作用),这样只要有浏览器一个很简单的终端就可以运行任何复杂、计算密集型的应用软件(如3D设计)。基于这个特性,可以利用旧的电脑作为终端从而降低成本,同时还可以很好地支持用于移动办公(如,手机用作显示终端)。

在VDI概念普及的早期,由于节省成本更容易被用户接受,所以很多厂商常常不知觉地强调这项技术在节约成本上的作用。不过,今天对于这一认识已经有了很大改变。

“根据我们的实施经验,VDI项目能节省投资成本需要长期来看,也就是说其成本的节约需要经过一段时间来能显现。在VDI项目初期,由于需要新增服务器和存储资源,其成本往往会增加。”思杰公司大中华区总裁曹衡康在接受记者采访时表示。

与此同时,VDI的另一项价值被日益得到广泛认可,这就是满足安全需求。曹衡康告诉记者,这些年的应用实践表明,安全才是VDI的最大市场,曹衡康甚至认为他所在的思杰就是一家安全厂商。

“虽然我们不算传统安全厂商,但在安全方面,我们的确可以帮助解决应用安全和数据安全,我们自称为安全厂商并不为过。”他说。

换个思路来解决安全问题

VDI之所以能解决安全问题是因为VDI的独特架构。在传统架构中,数据和应用程序部署在各个用户拥有的终端中,比如个人电脑、平板、手机等。为了保证安全,需要给系统打补丁,需要给终端安装各种安全软件。管理成本高,而且效果并不理想。

这个传统架构给信息安全的保障带来很大的不便。根据近期思杰和波耐蒙研究所(Ponemon Institute)针对IT安全基础设施展开的一项全球调查,结果发现,全球83%的公司认为自己面临极大安全风险。就中国企业而言,该数字为95%。在企业内部,不少员工并未遵守公司的安全要求,但究其根本,是员工想要以更简单的方式来完成工作,而要确保高效工作确实困难重重,公司的一些策略也阻碍了员工以自己青睐的方式去灵活工作。

调查中,被调查者提到了新的安全架构。在中国不少企业表示,需要一种新的安全框架,能全面统一地了解整个企业的用户,占55%,高于亚太区平均值(53%)和全球平均值(53%);能够随时了解新的攻击,占53%,高于亚太区平均值(49%)和全球平均值(48%);深入了解所有关键业务型应用程序和系统,占40%,与亚太区平均值(41%)和全球平均值(43%)基本一致。

而VDI就是被调查者所需要的新的安全架构之一。如前所述,在VDI架构中,不管是数据还是应用程序都不会在终端落地,它们都集中在位于数据中心的服务器上。与管理成千上万台的个人电脑和移动设备相比,管理几台服务器要简单容易得多。最重要的是,这种集中的方式对于安全保障天生有利。比如,VDI的一个典型应用场景是部署给研发人员,研发人员的个人电脑中并没有任何研发数据和信息,每次开机后由服务器中启动一个虚拟的桌面交付给研究人员的终端设备上。研发人员在这个设备上的所有操作都是有记录和可追踪的,同时,研发人员个人电脑遗失也不会给公司带来风险。

VDI技术的未来

既然VDI在整体投资成本上、运维管理和安全上都有很明显的优势,这个市场为什么没有火起来?对此,曹衡康给出了三个原因:用户体验、技术复杂度、成本。

其实,用户体验是VDI落地最大障碍,在过去网络基础条件不好的时候,这一点尤其明显。VDI架构中应用程序运行在服务器上,用户与应用的交付在体验上与程序在本地运行或多或少有着差异。严格地说,过去不少案例为了获得安全在一定程度上牺牲了体验。不过,随着网络条件的改善和硬件水平的提高,这一点影响未来会逐渐降低,乃至消失。

其次,在成本方面,如前所述,VDI长期来看能简化管理,降低TCO,但在前期因为需要对IT架构进行改造,需要新增服务器和存储设备,这会增加投资。另外,VDI的部署毕竟不同于传统的架构,对于技术人员也是一个挑战。

实际上,这三个方面也正是厂商们继续努力的关键点。曹衡康就透露,思杰这几年一直在降低VDI的技术复杂度、改善其用户体验、降低成本。

“在未来,你会看到我们持续简化我们的产品,实现管理更加的方便,从而降低它的总拥有成本,同时进一步提高终端用户的体验,确保即使在带宽非常有限的情况下,也能为终端用户提供非常完美的体验。”曹衡康说。

而未来VDI技术会如何演进,曹衡康表示,VDI云化是一个趋势,也就是把VDI部署到云上,特别是公有云上。之前,思杰就和微软达成了合作,将VDI部署到微软的Azure上,更早时候,思杰还与AWS达成了类似的合作。 

原文发布时间为:2017年4月21日

本文作者:邹大斌

时间: 2024-09-17 01:42:28

以安全的名义——谈VDI技术的发展趋势的相关文章

浅谈机器视觉技术未来发展趋势

机器视觉一般由光源,图像采集单元,图像处理单元,图像处理软件及网络通讯装置等构成.机器视觉作为21世纪的新兴科技之一已经被广泛的应用于生产制造的各个环节,例如机器零部件的尺寸及外观质量检测,自动装配正确性的检测.以前传统的检测方式耗费大量人力,而且容易受到工人主观情绪及自身技术水平的影响,不能保证很高的检验合格率.许多制造厂家开始尝试使用机器视觉检测来替代传统的检测方式,并取得了良好的效果. 3D机器视觉系统.jpg 机器视觉发展空间较大的部分在半导体和电子行业,而据我国相关数据显示,全球集成电

《创业家》牛文文:少谈点模式多谈点技术

"模式"如同当年的"主义",流行于各种创业大赛.创业励志节目.论坛的"街头"式秀场 文/创业家 牛文文 "美国某某公司你知道吧?就是刚被戴尔.惠普.思科十几亿美元抢购的那家.我们的模式和它的一样,现在还没赢利,可将来起码有十几亿人民币的市值." "我开了小煤矿,但煤运不出去,上商学院之后受到启发,想搞模式创新,具体讲就是想在铁路边上搞个煤炭物流开发区,建一个大的物流和信息流平台,把分散的煤炭集中在我这个园区,这样和铁

老网工: 浅谈SDN技术的部署和未来

进入2017年,基于SDN的解决方案再次成为最热门的话题之一, 从运营商.到OTT再到大的企业都已经开始大谈SDN网络规划和部署,甚至WannaCry蠕虫爆发时有人谈到利用SDN的方法抵御.但是由于SDN的特殊性和网络具体环境的复杂性,不同客户SDN的部署实际上千差万别,作为从事网络领域20年的老网工深深感受到SDN与传统网络的巨大变化,在这里和大家分享一下SDN的部署经验和艰辛,抛砖引玉谈谈个人体会. 首先声明一点,今天讨论的SDN不再局限于传统的狭义SDN,传统的狭义SDN(基于Openfl

一起谈.NET技术,案例分析:Silverlight在中国人寿的应用

笔者自2003年首次听到Macromedia公司提起RIA(富互联网应用)一词到现在整整7年了.一度被认为是互联网应用趋势的RIA经历了7年之痒,但仍然没有在互联网上得到大规模普及,特别是企业应用就更加少见.做个不恰当的比喻,传统基于Html的应用就像互联网应用中的绿叶一样,而RIA技术由于酷炫的用户体验效果就像是美丽的花朵.现在开心网和腾讯QQ等商业应用中已经运用了RIA技术在其社交网站中得到应用,但这毕竟还是少数,大多数互联网应用特别是企业级应用仍然选择传统高稳定性与高响应能力的Html应用

一起谈.NET技术,分清“语言/规范”以及“平台/实现”,以及跨平台.NET开发

在许多年前,"语言"就等同于"平台",例如C,C++以及最早的Ruby和Python等等.但是随着技术发展,出现了一些通用的平台,例如.NET和Java,逐渐这些平台上的语言也越来越多.再后来,某些语言在不同平台上的实现也越来越多,事情也变得有些复杂.技术在发展,但是从目前社区的讨论中,我发现许多朋友的观念还没有跟上.简单地说,如今的观念,一定要从"语言即平台"切换成"语言及平台",当分清"语言"和&quo

一起谈.NET技术,asp.net控件开发基础(15)

继续我们的话题吧.自定义控件.如果你还不熟悉自定义控件开发的话,还请看看我以前写了几篇,希望对你有帮助 1.1何处继承 自定义控件一般从以下几个基类(此处不包含数据控件) 一.Control类(所有服务器控件的基类,算是比较底层的类,如果控件功能比较简单,要求不多,可直接继承此类.) 二.WebControl类(标准控件的基类,继承此类,你可以继承其丰富的公共属性,若标准控件中的控件没有你需要的控件,你可以继承此类) 三.CompositeControl 类(2.0新增的类,此类继承自WebCo

一起谈.NET技术,浅谈如何使用.NET存储XML数据

XML Bulk Load和Updategrams,这两种客户端技术使用带有注解的大纲指定XML文档内容和数据库的表之间的映射:OpenXML是一种服务器端技术,它允许你在XML文档上定义关系视图,有了OpenXML的关系视图,你就能使用T-SQL代码查询XML文档中的数据并把结果存储在你的SQL Server数据库中. 这三种技术中的每一种都是为特定的目的设计的.XML Bulk Load把来自很大的XML文档的数据存储在SQL Server中:Updategrams执行SQL Server数

一起谈.NET技术,Silverlight的搜索引擎优化

什么是SEO,为什么它是如此重要? SEO(搜索引擎优化)是改善交通的数量和质量,从搜索引擎网站的过程. 这意味着,做搜索引擎优化您的网站将使其更具可转位及更多的人参观. 下面是你的规则应该坚持以做最好的搜索引擎优化几点: <title>标签应包含有关您网站的最重要的信息 最重要的内容应留在本页面(开始后<body>标记) 所有图像标记号(<img />)应界定上的Alt标签-这是搜索引擎理解什么是图像的唯一途径说' 简短的开场白,RIA的世界 如今,网络空间是完全不同

一起谈.NET技术,数据库访问的性能问题与瓶颈问题

声明: 本文是一篇有争议的文章,甚至有可能是一篇争议非常大的文章,可能争来争去依然无法得到一个统一的意见. 场景 个别公司的技术决策者要求团队的开发人员在编写数据访问层的时候,禁止在程序中出现任何的SQL语句,禁止使用Entity Library,禁止使用NBear.NHibernate.IBatis.Entity Framework等ORM框架,只允许使用存储过程.试想一下,您的公司是否是这样子的?您的身边有没有这样的朋友,他们的公司存在这样或类似这样的情况吗? 矛盾点   对于开发人员来说,