| 模块 |
具体参数描述 |
指标项 |
| ▲ 硬件 |
硬件规格≥2U,CPU≥2颗Intel Xeon Gold 6548N ****@2.8GHZ(32C),内存≥10*32GB DDR5 5600,系统盘≥2*480GB SATA SSD,缓存盘≥2*国产固态硬盘-1.92T-SATA-SSD(读密集型),数据盘≥2*机械硬盘10T(X86架构通用),标配盘位数≥12,电源:冗余电源,接口≥4千兆电口+2万兆光口。 |
1 |
| 厂商资质 |
为保证桌面云产品的安全可靠性,满足安全监管要求,桌面云原厂商属于中华人民**国国家标准《GB∕T 37950-2019 信息安全技术 桌面**全技术要求》标准起草单位之一,并提供相关证明材料。 |
2 |
| 为保证产品的安全性,******部颁发的销售许可证 |
3 |
| ▲为保障我单位建设平台的领先性和成熟度,所投桌面云软件平台的厂商需历史以来有累积四年入选Gartner |
4 |
| 为保证桌面云产品的安全可靠性,满足安全监管要求,要求桌面云原厂商属于中华人民**国公共安全行业标准《GA/T 1348-2017信息安全技术桌面云系统安全技术要求》标准起草单位之一。 |
5 |
| 安全管理 |
支持根据接入环境匹配不**全级别的策略,场景可基于终端IP范围、终端类型等,实现用户从不同接入地点、不同接入终端,匹配不**全等级的认证策略及桌面策略。如用户从内网、外网访问桌面时获取不同策略,内网登录时可以使用U盘,外网登录时禁用所有外设;如用户在外网登陆时需要叠加辅助认证。策略应用对象支持用户、用户组、活动目录域安全组、虚拟机等 |
6 |
| 虚拟化平台内置虚拟机漏洞补丁更新,无需额外搭建第三方补丁更新服务器,支持漏洞及版本信息巡检,推送补丁及升级信息,并支持补丁管理、更新、回滚。 |
7 |
| 云桌面数据集中管理下,为确保用户数据安全性,需支持虚拟机加密技术,对云桌面虚拟机进行全盘加密处理,保障个人隐私安全。(需提供配置截图) |
8 |
| 支持客户端准入检测,可根据用户接入的终端类型、操作系统版本、接入IP和时间、软件安装、指定软件进程识别、终端硬件标识、终端文件与注册表标识等单一条件或多种条件组合设置接入访问策略,如客户端不满足安全检测要求则不允许接入,同时支持用户登录后定期检查,若检查不通过则自动注销用户会话。(提供功能截图) |
9 |
| 在PC利用旧场景中,为了方便使用,需要支持PC本地硬盘可直接映射到虚拟桌面上使用,考虑到数据安全,需支持可根据策略进行文件读写权限设置和文件导出审计,并可配置不允许拷贝数据到本地桌面,以降低外泄风险。 |
10 |
| *为满足管理员日常运营数据统计与安全事件发生时信息追溯审计要求,平台应支持管理记录所有用户的登录记录,包括登录账号、终端IP地址、MAC地址、终端型号、登录登出时间等,并支持信息导出,以方便管理员输出报告。(提供功能截图) |
11 |
| 云桌面数据集中管理下,为确保用户数据安全性,需支持虚拟机加密技术,对云桌面虚拟机进行全盘加密处理,保障个人隐私安全。(需提供配置截图) 560与590及后续版本为全盘加密 |
12 |
| 虚拟桌面兼容性 |
所投产品需支持U盘、移动硬盘等移动存储设备,在千兆网络环境中的移动存储传输速度不低于50MB/s, 满足用户从桌面云高速访问本地大容量文件的需求 |
13 |
| 所投产品需支持U盘、移动硬盘等移动存储设备,在千兆网络环境中的移动存储传输速度不低于50MB/s, 满足用户从桌面云高速访问本地大容量文件的需求(提供截图或视频证明) |
14 |
|
为了保障外设兼容性及稳定性,所投产品需支持USB映射,兼容主流使用外设,如高拍仪、扫描枪、扫描仪、摄像头、密码小键盘、指纹收集器、身份证读卡器、手写板、打印机、USB-key等不同外设。 |
15 |
| 高可靠能力及扩展性 |
为了保证高可靠性,应用虚拟化管理平台需要支持集群模式。在这种模式下,即使其中一个节点出现故障,其他节点也可以接管其工作,从而保证系统的稳定性和可用性。此外,应用虚拟化管理平台还应该具备自动故障转移的能力,以便在不增加第三方负载均衡的情况下,实现应用虚拟化管理平台宕机切换,从而确保正常访问虚拟应用。 |
16 |
| ****回收站功能,避免误操作导致虚拟机数据丢失,当虚拟机删除后,****回收站,支持恢复到原位置,****回收站自动清理时长,****回收站实际占用空间及快照存留时间。 |
17 |
| 支持设置首次登录强制修改密码、定时修改密码、图形校验码和软键盘等密码安全策略,以保障认证密码安全性,避免越权访问行为。(提供功能截图) |
18 |
| 监控运维 |
针对主机集群内的可新增虚拟机数量做出趋势判断,监控平台可根据主机性能趋势、自定义性能阈值和空闲**情况,判断这个主机还可以承载多少虚拟机,无需管理员手动计算和主观判断;(提供功能截图) |
19 |
| ****中心功能,支持云桌面与应用使用情况报表,报表包含桌面使用情况、使用时长、软件使用情况、软件使用时长、安装人数、使用人数、使用次数等应用热度分析功能,支持自定义统计策略,如统计用户、统计时间等,帮助企业管理员精准了解桌面和应用的使用情况,为企业软件资产管理、软件正版化、软件使用统计提供数据支撑。 |
20 |
| 支持虚拟机扩容和减配识别,由于用户实际业务的复杂性,每个用户对虚拟机的性能需求有差异,为了更好地平衡体验和**利用效率,监控平台需要能够智能识别虚拟机是否需要扩容以满足用户体验,还需要识别哪些虚拟机性能过剩,建议管理员做智能降配,以达到主机**最大利用率 |
21 |
| 为便于管理员远程分析虚拟桌面运行问题,减少介入用户桌面分析问题对用户正常业务开展的影响,运维平台应全面监控统计虚拟机的各项运行数据,包括但不限于虚拟机内部的进程总数、进程列表和相关**占用情况、线程总数、句柄总数、CPU详情(整体和单核心vCPU的使用趋势、虚拟机运行所需要的CPU开销使用趋势)、内存详情(包括提交内存、物理内存、已缓存内存、可用内存、空闲内存、总内存:物理内存+虚拟内存)、磁盘详情(磁盘活动时间、总等待时间、读写延迟、队列长度、读写次数、读写字节数)、调度详情(CPU运行时间、调度等待时间、IO等待时间、休眠等待时间);同时支持展示虚拟机的软件安装列表、服务列表、驱动安装列表、磁盘列表、外设列表。上述内容以图表形式展示。 |
22 |
| 为了提升虚拟**的利用效率,减少闲置虚拟机对计算、存储等**的无效占用,同时降低**运维管理成本,平台应支持自动识别闲置的桌面虚拟机,以方便管理员对闲置**进行统一清理、回收或重新调度,实现虚拟**的精益化管控。(提供功能截图及第三方检测报告) |
23 |
| 为提高桌面云平台问题的处置效率,帮助管理员快速定位问题根因,降低管理员的运维负担。运维平台应可持续性检测并发现虚拟机、主机、集群相关的软硬件问题(如虚机卡慢问题),检测出的问题按照严重程度做分级,并支持结合内置AI智能诊断库,进行自动化问题诊断,可直接在平台上以图文形式直接展示问题分析说明、问题举证分析、问题处置建议,管理员根据处置建议操作即可。 |
24 |
| 需支持对每个虚拟机(独享桌面)的Agent的状态问题定位与一键修复功能,管理员可快速定位问题并快速修复,并不会造成桌面云连接断开。 |
25 |
| 用户体验 |
为确保业务连续性,虚拟化平台需支持平滑滚动升级,支持群集不停机情况下的服务器逐台升级,升级时将自动迁移虚拟机至其他主机,不影响业务运行。为保障业务实时性,虚拟化平台非内核级更新支持业务不中断热升级,升级过程无需重启主机。 |
26 |
| 集中管理 |
为了实现大规模部署及简化管理,平台需提供全局模板功能,可通过跨多个虚拟化集群使用全局模板实现云桌面统一创建、统一更新、统一管理,避免管理员需要重复维护多个相同配置的模板。 |
27 |
| 为了实现大规模部署及简化管理,在单类桌面使用场景下(如同一部门、同一用途),桌面云平台应支持跨越多个虚拟化集群创建桌面组,管理员仅需维护一个桌面组即可。 |
28 |
| 为了实现大规模部署及简化管理,在单类桌面使用场景下(如同一部门、同一用途),桌面云平台应支持跨越多个虚拟化集群创建桌面组,管理员仅需维护一个桌面组即可。 |
29 |
| ▲ 支持纳管原有深信服云桌面平台,可实现平台统一管理、用户身份统一管理、虚拟机统一管理、日志监控运维等。(要求原厂提供盖章证明材料) |
30 |