一套终端,
并行访问多个安全域。
不是让一台电脑接多张网,而是让一个用户同时拥有多个分属不同安全域的云PC实例。本页证明邦彦云PC不是云桌面,而是NGCC结构型产品。
多台设备切换,效率与安全双输
- 员工需要多台设备频繁切换,效率损耗巨大
- 切换过程本身存在数据传递的合规风险
- 设备数量随网络数量线性增长,管理成本失控
屏幕可以并列显示,网络不能任意互通;
用户可以并行办公,数据不能自由跨域。
用户可以并行办公,数据不能自由跨域。
一用户多实例 · 一实例一安全域
一用户多实例
单一终端安全访问多个隔离域
终端零数据
终端不存储任何安全域数据
GAP受控流转
跨域数据仅可物理单向导入
DMS统一控制
三权分离,全程可审计
拓扑层面相互独立的四条网络
GAP受控流转 · AG远程接入
GAP 安全隔离网闸
跨安全域单向数据传输,反向通路在物理层面不存在,不是软件策略。
AG 接入网关
面向远程/移动办公的安全接入控制,与DMS协同完成远程接入认证。
五个问题,验证结构是否真的隔离
1
终端是否只接入终端接入网
验证终端网络视野中不存在业务/管理/存储系统入口
2
是否可访问业务网
验证终端无法直接访问业务网络
3
多实例是否同时运行
验证一用户多实例并行显示效果
4
GAP是否受控单向流转
验证跨域数据流转方向与审批机制
5
DMS是否可审计
验证操作记录的完整性与可追溯性
一台终端,跨越两张物理隔离的网
一台轻薄终端、双屏并行接入多套物理隔离网络;跨网流转经网闸审批、全程留痕。
常见痛点
- 双网办公需两台PC,桌面拥挤、切换频繁
- 跨网流转缺审批与留痕,摆渡风险难控
- 设备与运维成本随网络套数成倍增加
- 分支经VPN接入,本地存数风险高
邦彦云PC方案
- 一终端双屏接多网,刀片级物理隔离并行办公
- 跨网必经审批,操作全程可审计
- 一台终端替代两机,刀片集中纳管运维
- 分支零本地数据,断网即断访问
桌面设备减少约50%
物理隔离,架构级安全
跨网行为全程可审计
分支仅部署轻薄终端