桌面虛擬化是一種可以將桌面電腦應用軟體系統與硬體資源分離的一種運行方式。這門技術可以讓使用者不需要仰賴前端桌面電腦硬體資源,因此使用者的桌面設施可以改用精簡型電腦、筆記型電腦、平板電腦,甚至是智慧型手機等行動裝置來取代。
資安管控更安全
當然,這在安全管控上也更為有利。許多資料外洩的案例並不是企業直接遭受駭客攻擊,往往是因為使用者誤上某個網頁或連結而被植入木馬當成跳板;或者是為了工作上的便利,透過USB隨身碟將資料攜回家中的個人電腦,因而外洩。
而桌面虛擬化可以強制要求使用者將檔案資料存放於後端的伺服器或儲存設備中,也可以透過管理介面限制使用者上網或是USB隨身碟的使用,功能完善的解決方案,甚至連設備上的攝影機等特定週邊都可以強制關閉,進而提高安全性。
提升投資報酬率
當IT人員可以提高資安防禦力,企業也就愈能避免資料外洩所帶來的風險與損失。對企業來說,桌面虛擬化在資訊安全之外,還提供了總體成本的降低與高投資報酬率的價值。
施行桌面虛擬化後,前端不再需要持續升級高運算能力的設備,因此,原先因為效能問題而需汰換的電腦反而可以延長其使用效益。
若是企業在電力支出多有考量,那麼改換耗電量低的精簡型電腦,也可以節省能源費用支出。而且由於所有的運算工作都在伺服器端運行,因此企業也不用擔心硬體資源跟不上軟體需求的問題,當硬體使用的年限愈久,投資報酬率也就愈高。
案例分享
|
▲零壹科技網路整合暨應用部系統工程師吳勝原說明桌面虛擬化的展現價值。 |
零壹科技網路整合暨應用部系統工程師吳勝原以一家製造業為案例,說明桌面虛擬化的展現價值,該製造業原本有三百台個人電腦分別派發給研發、開發、設計部門,以及多個廠房、分支機構的行政人員使用,這三百台個人電腦原先每三年就會輪流汰換一次,為了簡化管理,該企業決定循序漸進導入桌面虛擬化,並且將所有的個人電腦改為Zero Client桌面終端設備。
吳勝原指出,這個案例在透過虛擬化整合後,明顯提高伺服器的資源利用率,而且在集中管理後,人力成本也進而降低。由於改用Zero Client,電力耗費也大幅下降,總體營運和維護成本約莫可降低50%。
「桌面虛擬化之後,IT人員回應業務部門的系統資源需求更快。一般來說,新人從報到、填寫資訊設備需求單,進入資訊設備採購流程到IT人員設定好電腦,交到新人手上,平均都要一周的時間,但導入桌面虛擬化之後,不用半小時,便能立即給予桌面環境。」他表示,廠區機臺在故障維修時也更快,幾乎只要替換設備就能馬上使用,而且在硬體部分,有些桌面電腦雖然過了使用年限需要汰換下來,但如果IT人員測試後評估為堪用,其實可以繼續延用,相對也提高投資報酬率。
應用範圍五花八門
由於桌面虛擬化技術得以讓使用者保有與過去一樣的使用體驗,而且無需受到時間、地點或是不同裝置上的限制,因此在各個產業的應用案例也逐年增加。除了製造業之外,政府與教育單位的運用也不少,特別是政府近年來積極推動行動辦公,公務人員在外透過iPad、平板電腦甚至是智慧型手機,也能即時簽核公文,提升執行力。
此外,醫療產業除了適用於櫃台的資訊查詢,像是導覽的運用之外,也可取代傳統的護理治療車,麟瑞科技事業開發處產品經理陳宥君指出,已經有部分醫院發配給醫師iPad,以便讓醫師可以隨時調閱病人的醫療訊息如心電圖、醫療影像等,協助醫師巡視病房。
會議管理也能派上用場
「麟瑞已經協助過醫療、學校、遊戲產業、網購業者等不同產業導入桌面虛擬化,而每個不同領域的企業採用的理由都不一樣,例如有些政府單位很早之前就部署了桌面虛擬化,為的就是安全考量。」她繼續說明,不光是各產業領域有不同運用,個別企業組織也往往有獨特的應用方式,例如就有企業把桌面虛擬化技術拿來運用在會議室的管理上。
陳宥君提到一個實際案例,某企業在台灣總部大大小小就有二百多間會議室,但只有一名管理人員負責管理與維護,光是使用者的預約登記就得花上很長時間,一遇到會議設備出問題,管理人員更是忙得焦頭爛額。
「由於業務關係,該企業內部主管經常需要對海外客戶進行視訊會議,雖然會議室內已經有一台主機,但從主機開機、連接到筆記型電腦到視訊連線,往往就要延宕個10?30分鐘,從時間就是金錢的角度來看,這些延宕的時間都是損失。後來我們就建議該企業導入桌面虛擬化,這麼做之後,只要10秒就可以進行視訊會議。」她解釋,該企業原本就已部署伺服器虛擬化,VM環境都是既有的,部署桌面虛擬化其實門檻不大。
資安考量仍為大宗
在全球各地均有企業採用桌面虛擬化。觀察國內外導入實例,聚碩網路整合事業群市場規劃部協理林立棕認為,國內外企業導入桌面虛擬化的主要因素並不相同。
他提到,國外部署桌面虛擬化的理由往往是基於成本考量,因為國外企業規模往往比台灣企業規模大上很多,而且委外維運成本也很高,因此IT管理人員必須想方設法來節省維護成本,導入桌面虛擬化後,這些成本效益可以立現。但反觀國內企業,從成本效益來看並不明顯,反而是在資安的需求較高。
林立棕解釋,因為台灣企業大多以中小企業規模居多,而且IT委外維護也蓬勃發展,因此企業在維運成本上都已經掌控的很精準,很難從總體營運成本(TCO)估算中看到立即效益。
但是資安考量卻不同,對於資料敏感的企業,桌面虛擬化環境反而比企業現今導入的任何防禦方案還要安全。除了可以配合Thin Client限制USB使用權限之外,若直接規劃成一個實體隔離的架構,不對外連接到網際網路,更可以確保資料的安全性。