解决方案与产品型录

苏州群晖总代 · 深信服苏州总代的完整方案中心:超融合 VMware 替代、3D 桌面云、企业数据备份、分布式存储、产线质检/CCD 存储、磁带机归档。每条方案线都写清楚:解决什么问题、用什么产品、能力边界在哪里。

云计算与 VMware 替代

产品底座:深信服 HCI 超融合 / SCP 云计算平台

针对 VMware 订阅模式变化带来的成本与供应不确定性,深信服针对不同场景提供三条替代路径。替代前的四个真实顾虑——可靠性、性能、运维习惯、业务兼容性——逐条有对应的产品能力回应。

1

担心可靠性

HA 2.0 主动故障迁移、CPU/内存/硬件亚健康检测、容错高可用 FT(测试中)。

2

担心性能

热迁移 Oracle 1000 用户负载下性能下降仅 3 秒内、业务不中断,vMotion 同级表现。

3

担心运维习惯

匹配原有操作习惯,支持 PowerCLI/API、外置存储管理、云端智能大脑在线运维。

4

担心业务兼容

软硬件解耦架构,兼容性覆盖广,支持国产化 GPU(昇腾/天数)与国产化 HostOS。

选型风险参考

想要替换 VMware,新的合作厂商是否值得信赖?

这是选型时最该认真对待的问题——近年来多家国外基础软件厂商收缩甚至退出中国市场,客户在支持与续购上的风险是真实发生过的。

Nutanix:停止对中国用户的技术支持

2022 年 8 月 19 日,Nutanix 就「退出中国市场」传言公开回应:中国市场自 2023 财年起转型为合作伙伴销售主导模式,并于 8 月 31 日起停止对中国用户的技术支持,解散并裁撤中国区销售和技术人员——所有技术服务均通过远程会议方式进行,无法提供现场上门支持。

Citrix:暂停中国市场所有新交易

Cloud Software Group(Citrix 母公司)宣布:由于在中国市场开展商业业务活动的成本不断提高,已决定停止在中国市场(包括香港地区和澳门地区)的所有新的商业交易——包括直接面向客户的交易和通过渠道合作伙伴开展的交易,自 2023 年 12 月 3 日起生效。

01

是不是大品牌?会不会倒闭?

02

是否持久投入在私有云市场?

03

发展历史和品牌实力怎么样?

04

产品研发和服务能力怎么样?

深信服给出的答案

与国外厂商的收缩、退出相反,深信服是扎根中国市场的本土厂商:深耕网络安全与云计算二十余年,持续投入私有云研发与原厂服务体系建设,产品路线长期清晰。配套的苏州本地团队(鑫鸿溢认证工程师)提供方案设计、POC 验证、实施迁移与长期巡检的现场服务——这正是 Nutanix、Citrix 用户如今最缺、也最需要补上的能力。

三条替代路径,按场景选择

替代路径适用场景方案组成替代要点
虚拟化替代 仅替换 vSphere 计算虚拟化,保留现有共享存储 深信服 HCI(aSV 计算虚拟化)+ 原有 SAN 存储 稳定性优先承载核心业务,匹配 VMware 常用操作
超融合资源池 vSphere + vSAN 融合场景,关注存储性能表现 深信服超融合:aSV + aSAN 分布式存储 + aNET/aSEC 平滑替代 vSAN,兼顾存储功能、性能与稳定性
新建轻量化私有云 SDDC 全套替换(虚拟化、存储、容器、网络) 深信服 SCP / SCC + aSAN + DMP 数据库管理 + SKE 容器 基础设施能力对标,丰富服务目录,平滑演进到云

迁移能力与产品优势

深信服云计算平台支持对接 vCenter:统一资源监控与调用接口纳管 VMware 云主机,允许双向迁移;支持将 VMware 平台云主机容灾至深信服平台(15min 级 RPO);在 VMware 纳管/双向迁移、RPO=1 秒的 CDP 持续数据保护、内建安全、DMP 数据库管理平台、多维度亚健康检测等方面具备产品优势。

能力边界提示:HCI & SCP 6.10.0 支持 X86/C86/ARM 三种架构,但不允许三种架构组建同一集群;ARM 集群暂不支持云端智能大脑与 DMP;SCP 支持异构集群互为容灾但不支持容灾至 ARM 集群。完整能力边界以方案书为准,交付前会逐条确认。

3D 桌面云解决方案

产品底座:深信服桌面云(VDC / VMP + vGPU)

为汽车设计、芯片半导体、精密器件、电气设备等设计场景,以及设计院、高校 3D 机房,提供 vGPU 显卡虚拟化、高性能显卡直通、3D 虚拟应用与共享桌面、托管 3D 工作站四种交付模式。深信服与 NVIDIA 合作推出国内首款基于 KVM 的 vGPU 方案。

1

显卡资源无法调度

工作站专人专用,显卡难以复用;vGPU 资源池化,关机自动释放,按需分配。

2

研发数据易泄露

图纸集中存放后端,终端不落地;水印、防截屏、外设管控、外发审计全流程管控。

3

数据丢失风险高

桌面集中存储 + 多重自动备份,硬盘故障不再等于图纸丢失。

4

运维分散低效

IOM 智能运营平台全栈监控,AIOps 覆盖 65% 已知卡慢问题,平均成本优化 18%。

媲美本地工作站的四个体验指标

帧间延迟 5ms

无限接近本地 PC 的操作跟手度,建模与仿真不卡顿。

高刷帧率 144 帧

全球首家在桌面云支持 144 帧的厂商,全场景稳定连续高刷。

无损画质 YUV444

双屏无损画质传输,完美支撑高画质要求的 3D 设计场景。

广域网单用户 600kbps

HEDC 2.0 协议抗弱网,出差移动办公依然流畅可靠。

兼容性覆盖

类别支持范围
NVIDIA 显卡M10、M60、P40、T4、P6、RTX6000、RTX8000、A10、A16、A40、V100、V100s、P100、A30、A100 等
设计软件Catia、UG NX、Solidworks、PTC Creo、AutoCAD、Maya、3DMAX 等常见 2D/3D 设计软件
交付模式vGPU 虚拟化(资源切割共享)/ 显卡直通(1:1 或 N:1,单机最高 16 张卡)/ 3D SBC 虚拟应用 / 托管物理工作站

典型案例(深信服方案案例)

东风柳州汽车 · 3D 设计办公:通过 vGPU 实现显卡资源池化,关机自动释放;核心数据集中存储、每天备份 4 次以上;CATIA、Alias、CAD 等软件体验与物理工作站几乎相同。

记忆科技(芯片设计):3D 桌面云一体机 + P40/A40 显卡,承载 500 用户 3D 设计 + 200 用户普通办公;双桌面内外网隔离,默认禁止数据外发,解决芯片图纸与专利的泄露风险。

群晖 DP 备份一体机

产品底座:Synology Active Backup / ActiveProtect Manager

备份软件搭服务器适配复杂、恢复时才发现备份被加密、勒索攻击后付赎金——三个常见痛点,用软硬件一体的备份一体机回应:10 分钟完成安装,备份可验证,WORM 不可变防勒索。

1

备份部署复杂

一体机软硬一体,10 分钟完成安装,无需专业备份软件的适配调试。

2

备份被加密损坏

WORM 不可变保护 + 设备隔离(生产/隔离区分网段、定时开关数据端口),备份副本防篡改。

3

业务恢复慢

异地容灾远程拉起服务,无需拉回本地还原,缩短业务恢复时间。

4

重删省钱

全局/源端数据重删,重删比 5:1(230 万工作负载实测约 50%,共享平台环境可超 80%)。

ABB 与 APM 两档,按需求与预算选择

对比项ABB(入门级)APM(进阶)
产品定位DIY 方案(Active Backup for Business)备份一体机(ActiveProtect Manager,10 分钟自动安装)
数据库备份SQL ServerSQL Server、Oracle(自动检查归档模式、备份后清除日志)
虚拟化备份VMware / Hyper-VVMware / Hyper-V,自动备份新增虚拟机、按标签备份
M365 备份M365 套件包M365 套件包 + 额外支持 Teams 聊天数据
数据重删支持全局/源端重删,重删比 5:1
WORM 不可变(防勒索)不支持支持
设备隔离(离线存储)不支持支持
集中管理仅单点集中管理(核心节点管理分支与远程/异地节点)

DP 系列产品型录

型号CPU / 内存可用容量建议备份容量盘位 / 网络质保
DP320J4125 (4C) / 8 GB8 TB5 TB桌面式 2 盘位 / 2×1GbE3 年
DP340R1600 (2C) / 16 GB24 TB14.5 TB桌面式 4 盘位 / 1GbE + 10GbE3 年
DP7200EPYC 7272 (12C) / 32 GB84 TB56 TB2U 12 盘位 / 1GbE + 2×10GbE5 年
DP7400EPYC 7272 (12C) / 64 GB140 TB83.5 TB2U 12 盘位 / 1GbE + 2×10GbE5 年

典型规划示例

现有备份数据量 100TB、每年增长约 50TB:选用 DP7400,考虑数据去重后实际占用约 50TB,可满足 1-2 年使用;需要更大空间时可搭配 SA/HD 系列远程存储,自动分层保存冷数据。

3-2-1-1-0 黄金备份规则:至少 3 个副本、2 种介质、1 份异地、1 份离线或不可变、0 错误(备份经过验证)。我们按此规则为你设计备份架构,并在交付后协助定期演练恢复。

数据存储与归档场景

产品底座:群晖企业级 NAS 集群 / 深信服 aSAN 分布式存储 / LTO 磁带库

不同业务的数据「长得不一样」:产线图像要快写快存、研发图纸要防泄露、历史档案要放得住、备份要防勒索。我们按数据特点选存储底座,而不是一套配置卖所有客户。

分布式存储

深信服 aSAN 分布式存储与群晖企业级 NAS 集群:多节点横向扩展、故障自动切换,虚拟化与文件场景统一承载,容量随业务线性增长。

产线质检存储

面向 AOI/CT/视觉检测产线:高带宽连续写入、按工单/批次目录归档、保留周期策略化管理,支持 MES 系统按序列号秒级检索调图。

CCD 视觉检测图像存储

CCD 相机高频抓拍的图像与检测结果集中入库:万兆接入防丢帧、PB 级扩展、缩略图快查,满足品质追溯与客户审厂的数据留存要求。

磁带机与 LTO 磁带库

研发图纸归档、监控录像、历史项目数据的长期保存:LTO 单 TB 成本最低、离线防勒索、保存 30 年以上,支持备份软件自动分层写带。

场景与推荐方案组合

业务场景数据特点推荐方案组合
产线质检 / CCD 图像存储 单图 10-100MB、7×24 连续写入、按批次追溯 群晖 RS 机架式 NAS 集群(万兆)+ 冷数据自动分层 + 异地容灾
企业数据备份 源分散(PC/服务器/虚拟化/M365)、防勒索要求高 群晖 DP 备份一体机:WORM 不可变 + 设备隔离 + 5:1 重删,落地 3-2-1-1-0 规则
超融合承载虚拟化 数据库/ERP 等核心负载、低时延要求 深信服 HCI(aSV + aSAN 分布式存储),故障转移与扩容不停机
长期归档与合规留存 写入后基本不读、保存 5-30 年 LTO-8/9 磁带库 + 备份软件分层写带 + 定期恢复演练
规划建议:图像类场景先算清「日增数据量 × 保留周期 × 冗余系数」,再定盘位与网络带宽;归档类场景务必把「恢复演练」写进合同。带着你的数据量来,我们免费出容量规划表。

防勒索安全托管(MSS)

服务底座:深信服 MSS 安全托管服务

AI 时代勒索攻击激增且自动化——ChatGPT 发布以来勒索事件激增 1265%,攻击者批量寻找漏洞、账号和暴露入口。真正要提前想清楚的不是「有没有安全设备」,而是三件事:业务能不能持续、数据能不能守住、出了问题责任能不能说清。

1

攻击更自动

AI 自动扫描漏洞、账号和公网暴露入口,黑客批量找目标,所有企业都可能成为目标。

2

欺骗更逼真

钓鱼邮件、仿冒通知甚至语音越来越像真的,一次误点击就可能给攻击者打开入口。

3

入侵更快更隐蔽

漏洞、账号、VPN、OA、远程运维都可能成为入口,攻击流量混入正常业务难以察觉。

4

破坏更彻底

先偷数据、再加密系统、还可能破坏备份——业务恢复了,数据泄露的风险也没有结束。

勒索为什么会变成经营风险

勒索的损失不只是一台电脑中毒,而是业务、数据、客户信任和管理责任同时受影响:夜间最容易失守——大量攻击发生在非工作时间,第二天发现时核心系统可能已被加密或横向扩散;备份不等于无损恢复——恢复需要时间,期间 ERP、MES、财务、供应链停摆,订单和现金流都受影响;数据可能被窃取——黑客常先偷数据再加密;客户信任与责任——甲方审计、后续合作会受影响,没有监测记录和处置闭环,出事后很难说清风险已被持续管理。

MSS 安全托管:从买设备到买效果

把已有安全设备、云端能力和专家团队连接起来,形成持续监测 → 专家研判 → 快速处置 → 结果闭环的运转体系,避免设备买回去没人用、告警出来没人管。客户侧流量探针、TSS 漏洞扫描、EDR 与防火墙联动按需接入,安全监测信息上送 MSSP 安全运营平台(统一接入、智能分析、工单跟踪、事件闭环),处置指令下发回客户环境;安全专家团队、安全工程师、云端安全分析师、客户服务经理四级服务团队支撑——一般告警逐级处理,重大事件直达专家。

服务承诺(SLA)

威胁识别准确率 99%

智能分析 + 专家研判双重过滤,告警不再是噪音。

安全事件闭环率 100%

发现、研判、通报、处置、整改、验证全程工单留痕。

平均响应时间 5 分钟

工作时间 15 分钟内响应,非工作时间 30 分钟内响应。

远程无法闭环 最快 2 小时到现场

风险有大屏、事件有工单,安全工作有过程、有结果。

组件接入方案

接入档位组件组成说明
最小化方案STA(租赁)+ 防火墙联动模块 + TSS 漏洞扫描工具低门槛接入,覆盖基础监测与处置闭环
推荐方案STA + aES(EDR)+ TSS + 防火墙联动模块端到端覆盖终端与网络侧,第三方防火墙兼容即可

典型场景

制造业 · 核心系统防勒索:围绕 ERP、MES、文件服务器和远程运维入口持续监测,发现异常后快速通报、遏制并推动修复。

供应链企业 · 客户信任与审计支撑:通过服务记录、风险闭环和阶段报告,支撑甲方客户审计、供应商安全问询和内部汇报。

多分支企业 · 告警降噪与统一运营:分散设备、终端和云侧风险统一纳管,减少无效告警,让 IT 聚焦关键处置事项。

安全有兜底:服务配套网络安全保险,围绕勒索事件覆盖应急处置、业务中断、数据恢复和第三方责任等损失;具体保障额度与理赔范围以最终保险条款为准。数据接入仅采集安全日志与告警(分析约 2GB 流量仅上送约 1MB 安全日志),不采集业务数据。

全球业务安全组网(ZTNA + GA)

产品底座:深信服零信任 SASE / ZTNA / GA 全球加速

围绕海外分支、跨境办公、全球业务访问等场景,解决访问体验、安全控制和运维管理三个问题——通过身份可信、应用级访问控制和全球网络优化,让海外员工、分支机构和合作伙伴安全访问企业业务系统,相比传统 VPN 和专线实现更灵活的部署、更精细的权限控制和更优的访问体验。

1

统一身份访问控制

应用级授权,先认证身份再放行访问,总部与分支机构安全互联。

2

全球加速节点部署

GA 加速节点就近接入,优化跨境访问链路,降低访问时延。

3

按业务区域规划链路

多区域、多云环境下业务系统统一访问,访问链路按需规划。

4

优化传统访问模式

相比 VPN 与专线:部署更灵活、权限控制更精细、访问体验更好。

四阶段建设路径

阶段要弄清楚的事
01 全球访问需求识别是否存在海外办公访问国内业务需求;是否存在跨境分支业务系统互访;当前访问体验与安全能力是否满足需求
02 识别适用场景中国企业海外分支、海外工厂、海外员工访问;跨境办公与全球业务协同;多区域、多云环境下业务系统统一访问;总部与分支机构之间安全互联
03 方案规划统一身份访问控制 · 全球加速节点部署 · 按业务区域规划访问链路
04 分阶段建设路线第一阶段:梳理海外访问业务场景,明确访问需求;第二阶段:优化访问架构,提升访问体验和安全控制能力;第三阶段:通过 POC 验证 ZTNA+GA 在跨境访问、权限控制和业务体验方面的价值;第四阶段:根据业务规模逐步推广至更多区域和应用系统

建设思路

通过 ZTNA + GA 构建安全、高效的全球访问体系——安全访问 + 网络优化一体,替代传统 VPN 和专线模式。

选型提示:加速原理、时延数据、当地 POP 节点覆盖与跨境线路合规性因区域而异,选型前我们会结合你的实际访问场景做链路测试,并以厂商最新资料为准逐项确认。
带场景来聊,我们出方案