内网安全怎么防护

配置云桌面可访问企业内网

操作场景

管理员购买云桌面后,云桌面默认在VPC子网内,此时云桌面无法访问企业内网。管理员需要配置云专线或者VPN,使用户通过云专线接入地址接入云桌面后,可在云桌面中访问企业内网。

前提条件

已参考云专线服务的《快速入门》使用云专线使企业内网与云桌面所在的VPC连接。或者已根据实际使用工具,参考华为云虚拟专用网络VPN的《管理员指南》,完成本地数据数据中心与云桌面所在的VPC连接,例如“示例:使用TheGreenBow IPsec VPN Client配置云上云下互通”。

使用限制

使用防火墙时,需确保防火墙中出方向的8443端口和443端口为放通状态。

操作步骤

登录管理控制台

在左侧导航栏中单击“租户配置”,进入租户配置信息页面。

在“网络配置”下,单击“云专线接入地址”后的“开启”。

在启用确认窗口中,配置“云专线网段信息”。

使用云专线连接:

查看云桌面的业务子网与云专线的子网是否在同一范围内。

如果在同一范围内,则无需配置云专线网段信息。

如果不在同一范围内,则需将云专线的网段配置在“云专线网段信息”中。云桌面的业务子网和云专线子网网段可在其虚拟私有云页面中查看。

最多可配置5个网段,多个网段之间以英文字符“;”分隔。

网段配置格式如下所示:

192.168.11.0/24;172.10.240.0/20

使用VPN连接:

输入待接入的本地数据中心的网段,例如10.119.156.0/24。且需确认本地数据中心网段与云桌面所在VPC网段无冲突。

在启用确认窗口中,勾选“我已确认,开通专线接入需要创建VPC终端节点(创建VPC终端节点需要收费)”。

在启用确认窗口中,单击“确定”。

通知终端用户,使用云专线接入地址接入云桌面。

华为云桌面管理系统有什么功能

云应用

云应用

云应用是一种基于华为云托管的应用程序流式传输服务。您可将桌面应用程序运行云端,并通过流的方式安全传输到远程设备,用户可通过多种设备从任意位置访问该应用,实现跨设备、随需、安全且低成本的桌面应用程序访问。

  • 优势
  • - 应用免安装,便携访问

    - 数据全云端保存,加密传输,安全可靠

华为云工作站

华为云工作站

云工作站提供具备图形处理器(GPU)的云端计算配置,支持2G/4G/8G/16G等多种显存规格,适用于图形设计、图形渲染、3D制作等高性能要求场景;通过HDP协议高清传输,支持企业用户随时随地接入、查看、编辑图形资产。

  • 优势
  • - 高性能,即买即用

    - 数据安全,云网端全方面数据保护

    - 优质体验,流畅超高清

云桌面应用场景推荐

远程移动办公

场景介绍

适用于分支机构、分布式办公、出差办公、居家办公等移动办公场景。数据安全不落地,用户可随时随地,使用PC、Pad、手机等终端接入个人桌面,实现无缝移动办公,大大提高办公效率。

优势

• 随时随地,跨终端接入

• 办公空间秒级直达


推荐配置

华为云桌面 4/8核系列产品

协同办公

场景介绍

适用于项目团队合作、内容共创、资料实时共享等协同办公场景。用户可快速进行数据分享,提高办公效率。


优势

• 云上数据实时共享

• 协同办公更高效


推荐配置

华为云桌面 2/4/8核系列产品

安全办公

场景介绍

适用于研发中心、软件开发外包管理、供应商上下游安全办公、IT运维等安全办公场景。接入终端、传输管道、云平台三大环节安全机制,保障用户数据安全。

优势

• 终端可控,数据不落地

• 数据集中管理,防泄漏丢失


推荐配置

华为云桌面 4/8核系列产品

公用终端

场景介绍

适用于公司外包、暑期实习等临时短期使用场景,图书馆、云教室、呼叫中心等公用终端场景。云桌面即开即用,支持按需购买,弹性扩容,资源随需使用,不用时可快速退订。

优势

• 资源随需快速部署

• 运维管理简单高效


推荐配置

华为云桌面 2/4核系列产品

图形制作渲染

图形制作渲染

适用于专业图形设计(如CAD/CAE/CAM等)、视频编辑、图形渲染等场景,广泛应用于工业设计、建筑设计、游戏设计、影视制作等行业。

优势

• 弹性、多规格的图形计算实例,可快速部署使用

• 基于HDP协议,实现4K原色显示、100ms低时延传输


推荐配置

华为云桌面 云工作站4/8核系列产品

为什么选择华为云桌面办公系统?

  • 自研HDP高清传输协议,提供极致高清体验

    色彩无损:YUV444真彩显示,色彩无损还原,专业10bit色深,降低噪点,柔滑细腻。

    高清显示:4K60帧高清流畅体验,桌面操控延时无感知。

    场景自动识别:适配不同应用场景(普通文本、自然图像、视频、3D图形等)采用不同压缩算法,重复数据不传输,降低带宽。

    高音质:对语音场景自动识别主动降噪,提供更加清晰实时的声音,准确还原声音细节。

    色彩无损:YUV444真彩显示,色彩无损还原,专业10bit色深,降低噪点,柔滑细腻。

    高清显示:4K60帧高清流畅体验,桌面操控延时无感知。

    场景自动识别:适配不同应用场景(普通文本、自然图像、视频、3D图形等)采用不同压缩算法,重复数据不传输,降低带宽。

    高音质:对语音场景自动识别主动降噪,提供更加清晰实时的声音,准确还原声音细节。

  • 资源随需快速部署,运维管理简单高效

    资源按需付费:桌面即开即用,按需付费,算力动态扩容。

    桌面快速部署:操作简单,分钟级快速部署、扩缩容量。

    管理员运维便捷:客户聚焦上层业务创新,由华为云提供IT基础设施的运维服务。

    用户自助运维:自助问题修复、体验优化工具,自助问题解决率15%以上。

    资源按需付费:桌面即开即用,按需付费,算力动态扩容。

    桌面快速部署:操作简单,分钟级快速部署、扩缩容量。

    管理员运维便捷:客户聚焦上层业务创新,由华为云提供IT基础设施的运维服务。

    用户自助运维:自助问题修复、体验优化工具,自助问题解决率15%以上。

  • API&SDK标准二次开发,满足行业个性化需求

    • 云桌面开放API和SDK(业界唯一面向行业开放SDK),标准化二次开发,免底层技术自研、零起点办公生态上云。

    • 合作伙伴可以通过调用云桌面API&HDP SDK,快速实现行业应用上云,为客户提供一站式行业办公桌面。

    • 便捷的访问和快速适配、预集成、丰富的生态适配。

    • 云桌面开放API和SDK(业界唯一面向行业开放SDK),标准化二次开发,免底层技术自研、零起点办公生态上云。

    • 合作伙伴可以通过调用云桌面API&HDP SDK,快速实现行业应用上云,为客户提供一站式行业办公桌面。

    • 便捷的访问和快速适配、预集成、丰富的生态适配。

  • 云平台高可靠、数据安全强管控

    端到端安全防护:接入终端、传输管道、云平台三大环节安全机制,11项关键措施,实现数据不落地、行为可追溯、过程可审计。

    业务数据安全防护:安全策略强管控,磁盘加密、国密协议、显式桌面水印、隐式水印,保障用户数据安全。

    芯片级安全加密存储:云端存储,可靠性9个9。

    端到端安全防护:接入终端、传输管道、云平台三大环节安全机制,11项关键措施,实现数据不落地、行为可追溯、过程可审计。

    业务数据安全防护:安全策略强管控,磁盘加密、国密协议、显式桌面水印、隐式水印,保障用户数据安全。

    芯片级安全加密存储:云端存储,可靠性9个9。

云桌面的相关概念

云桌面的相关概念

  • 桌面

    桌面是指安装了桌面代理软件,可以与桌面管理组件进行交互的虚拟计算机系统。云桌面将所有桌面在数据中心进行托管并统一管理,终端用户可通过软终端、瘦终端、移动终端的方式登录桌面,获得完整PC桌面的使用体验。

    您可以为每个终端用户购买专属桌面,让他们各自独享一个桌面。

  • 用户

    根据用户权限区分为终端用户和管理员。终端用户即最终使用桌面的用户,具有登录、使用桌面的权限。管理员即租户,即为最终使用桌面的用户分配桌面的用户,具有购买桌面、删除桌面、设置策略、管理用户等权限。

  • 优先级

    优先级是云桌面服务判定桌面策略执行先后顺序或者作用权重的依据。优先级由正整数表示,数值越小,优先级越高。

  • 软终端

    软终端(Software Client)是指在本地PC上安装云桌面的客户端(华为云办公),使用户能通过该PC接入桌面,该PC即称为软终端。

  • 瘦终端

    瘦终端(Thin Client)是基于PC工业标准设计的小型行业专用商用PC,使用专业嵌入式处理器、小型本地闪存、精简版操作系统,用于接入桌面。瘦终端将鼠标、键盘等输入传送到后台服务器处理,服务器再把处理结果返回给瘦终端连接的显示器显示。不同型号的瘦终端有不同的性能、外设接口、操作界面,可以灵活满足普通办公、高安全、高性能图形设计等使用场景。

  • 移动终端

    移动终端是指在移动设备上安装云桌面的客户端(华为云办公),使用户能通过该移动设备接入桌面,该移动设备即称为移动终端。当前仅支持Android智能设备。

  • AD管理服务器

    活动目录(Active Directory),简称AD。AD管理服务器即部署了AD服务的基础架构组件,它可以提供一系列集中组织管理和访问网络资源的目录服务功能。云桌面支持对接您自己的AD服务器,实现对云桌面的鉴权和认证。

  • 区域和可用区

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区购买桌面。

    区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。

    可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。

  • 项目

    区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您帐号中该区域的所有资源。如果您希望进行更加精细的权限控制,可以在区域默认的项目中创建子项目,并在子项目中购买资源,然后以子项目为单位进行授权,使得用户仅能访问特定子项目中资源,使得资源的权限控制更加精确