方案具体建设内容
军事职业教育学习室主要由环境建设、学习终端、网络系统、教室考监(监控)系统、多媒体教学系统、防作弊监考系统、微课程制作、电子图书室等部分组成。
军事职业教育学习室设计三层架构(暂不考虑军事职业教育总部),从下往上分别为中队、支队、总队在线学习室,以及总部。下级单位学习室的教学、考场视频画面可以在上级单位的集控平台进行呈现;下级平台的学情分析数据、实时上课画面、在线学习室设备分布及使用数据可以统一在上级平台进行呈现;下级单位的教学录播课件也可根据需要向上级单位提交。
虚拟终端云平台的应用特点
“鼎存”虚拟终端管理系统通过集中在数据中心的操作系统镜像来实现对终端PC桌面的统一管理和交付,管理数千台PC等同于管理一台PC桌面。部署之后,终端PC遇到任何木马病毒只需重启系统就能够自动恢复到安全状态,还能够实现对应用程序、软件补丁、策略配置的实时分发和数据集中管理。它能够在离线环境下正常运行。同时,它的部署完全不需要改变原来的网络结构和PC硬件,更不会影响原有业务应用,能够在短时间内平滑升级。
为了有效的满足局域网环境下实现的要求,故提出以“鼎存”虚拟终端管理产品作为基础建设安全管理系统的构想,从管理运维、安全及应用等方面为军事职业教室建设提供全面的虚拟终端系统解决方案。
虚拟终端系统在终端管理方面的优势体现在可集中、统一的对终端进行管理,可完全改变传统分散的终端管理模式;客户机以远程启动的方式,根据部门或应用访问相应的,经过统一配置的操作系统镜像。因客户机使用统一的操作系统镜像,所以管理员可以通过对一台客户机的管理而实现对范围内终端的管理,这将会大大改变传统分散终端管理模式的复杂性,使终端管理变得简捷。
“鼎存”虚拟终端管理系统和客户机硬件的系统建设将全面提升军事职业教育教室的数据安全和硬件资产安全水平。本项目中“鼎存”虚拟终端管理系统终端采用完全缓存模式。
军队信息化的快速发展既带来了便利也带来了风险。按照相关规定,军事职业教育学习室建设必须符合等级保护和分级保护的规范要求。而目前国家等级保护和分级保护的管理规范都对终端PC提出了更加细粒度的合规性要求。传统PC桌面的管理方式松散无序,且停留在应用程序层面,能实现细致的合规配置,并长期维持更新。“鼎存”虚拟终端管理系统从硬件底层起全面接管操作系统,任何的合规性要求均可以直接在数据中心的单一镜像中实现,无需逐一配置PC,真正形成了终端桌面的统一化合规基线,任何时刻都能够迅速满足等保、分保等各类国家规范的标准。同时,它能够完全兼容终端审计、桌面安全系统、杀毒软件等众多传统安全程序的混合部署,并大大减少这类软件的维护工作量,任何时候都可以轻松应对相关部门的合规性检查。
通过部署“鼎存”虚拟终端管理系统,管理员可以对所有客户机桌面操作系统进行统一安全加固,达到C级操作系统安全水平。客户机桌面在每次重启后将自动重新加载操作系统镜像,任何写入到操作系统注册表、后台服务、系统进程、关联文件的木马病毒都被彻底清除,完全不依赖病毒木马数据库检测方式,确保客户机桌面的安全可靠。而任何由于误操作或者软件冲突等常见行为导致的运行缓慢、系统崩溃、蓝屏死机等问题也无需管理员介入,重启客户机桌面后将自动恢复到正常工作状态。同时,“鼎存”虚拟终端管理系统本身采用了灰度更新、数据校验、驱动守护、进程监控、负载均衡等十多项核心技术全面保证桌面系统的稳定可靠
(5)国产化替代的重要支撑技术
“鼎存”虚拟终端管理系统能够任意分发不同操作系统到每个终端桌面。随着国产化桌面操作系统替换的要求越来越多,如何快速部署国产操作系统来替换原来的win系统,以及如何让官兵有合适的过度适应期成为了国产化替换进程的难点。采用了虚拟终端管理系统后,管理员只需要将服务器上的镜像模版切换到国产操作系统,所有官兵的电脑终端重新开机后都将自动从win切换变成国产操作系统,无需逐一安装,简单快捷。管理员也可以设定在一定时间内允许用户开机时可以同时选择win和国产两种操作系统,让用户有个过渡缓冲、适应新操作系统和迁移数据的过程,这样就可以很好的解决了国产化中的过渡问题。
方案优势
(1)实现终端桌面“0”维护,任何软件故障只需重启即可恢复正常,告别系统反复重装;
(3)降低信息维护人员压力,管理千万台终端如管理一台终端;
(5)部署快速,无需改变原有网络结构和业务应用,兼容性高。