云计算与 VMware 替代
产品底座:深信服 HCI 超融合 / SCP 云计算平台针对 VMware 订阅模式变化带来的成本与供应不确定性,深信服针对不同场景提供三条替代路径。替代前的四个真实顾虑——可靠性、性能、运维习惯、业务兼容性——逐条有对应的产品能力回应。
担心可靠性
HA 2.0 主动故障迁移、CPU/内存/硬件亚健康检测、容错高可用 FT(测试中)。
担心性能
热迁移 Oracle 1000 用户负载下性能下降仅 3 秒内、业务不中断,vMotion 同级表现。
担心运维习惯
匹配原有操作习惯,支持 PowerCLI/API、外置存储管理、云端智能大脑在线运维。
担心业务兼容
软硬件解耦架构,兼容性覆盖广,支持国产化 GPU(昇腾/天数)与国产化 HostOS。
想要替换 VMware,新的合作厂商是否值得信赖?
这是选型时最该认真对待的问题——近年来多家国外基础软件厂商收缩甚至退出中国市场,客户在支持与续购上的风险是真实发生过的。
Nutanix:停止对中国用户的技术支持
2022 年 8 月 19 日,Nutanix 就「退出中国市场」传言公开回应:中国市场自 2023 财年起转型为合作伙伴销售主导模式,并于 8 月 31 日起停止对中国用户的技术支持,解散并裁撤中国区销售和技术人员——所有技术服务均通过远程会议方式进行,无法提供现场上门支持。
Citrix:暂停中国市场所有新交易
Cloud Software Group(Citrix 母公司)宣布:由于在中国市场开展商业业务活动的成本不断提高,已决定停止在中国市场(包括香港地区和澳门地区)的所有新的商业交易——包括直接面向客户的交易和通过渠道合作伙伴开展的交易,自 2023 年 12 月 3 日起生效。
是不是大品牌?会不会倒闭?
是否持久投入在私有云市场?
发展历史和品牌实力怎么样?
产品研发和服务能力怎么样?
深信服给出的答案
与国外厂商的收缩、退出相反,深信服是扎根中国市场的本土厂商:深耕网络安全与云计算二十余年,持续投入私有云研发与原厂服务体系建设,产品路线长期清晰。配套的苏州本地团队(鑫鸿溢认证工程师)提供方案设计、POC 验证、实施迁移与长期巡检的现场服务——这正是 Nutanix、Citrix 用户如今最缺、也最需要补上的能力。
三条替代路径,按场景选择
| 替代路径 | 适用场景 | 方案组成 | 替代要点 |
|---|---|---|---|
| 虚拟化替代 | 仅替换 vSphere 计算虚拟化,保留现有共享存储 | 深信服 HCI(aSV 计算虚拟化)+ 原有 SAN 存储 | 稳定性优先承载核心业务,匹配 VMware 常用操作 |
| 超融合资源池 | vSphere + vSAN 融合场景,关注存储性能表现 | 深信服超融合:aSV + aSAN 分布式存储 + aNET/aSEC | 平滑替代 vSAN,兼顾存储功能、性能与稳定性 |
| 新建轻量化私有云 | SDDC 全套替换(虚拟化、存储、容器、网络) | 深信服 SCP / SCC + aSAN + DMP 数据库管理 + SKE 容器 | 基础设施能力对标,丰富服务目录,平滑演进到云 |
迁移能力与产品优势
深信服云计算平台支持对接 vCenter:统一资源监控与调用接口纳管 VMware 云主机,允许双向迁移;支持将 VMware 平台云主机容灾至深信服平台(15min 级 RPO);在 VMware 纳管/双向迁移、RPO=1 秒的 CDP 持续数据保护、内建安全、DMP 数据库管理平台、多维度亚健康检测等方面具备产品优势。
3D 桌面云解决方案
产品底座:深信服桌面云(VDC / VMP + vGPU)为汽车设计、芯片半导体、精密器件、电气设备等设计场景,以及设计院、高校 3D 机房,提供 vGPU 显卡虚拟化、高性能显卡直通、3D 虚拟应用与共享桌面、托管 3D 工作站四种交付模式。深信服与 NVIDIA 合作推出国内首款基于 KVM 的 vGPU 方案。
显卡资源无法调度
工作站专人专用,显卡难以复用;vGPU 资源池化,关机自动释放,按需分配。
研发数据易泄露
图纸集中存放后端,终端不落地;水印、防截屏、外设管控、外发审计全流程管控。
数据丢失风险高
桌面集中存储 + 多重自动备份,硬盘故障不再等于图纸丢失。
运维分散低效
IOM 智能运营平台全栈监控,AIOps 覆盖 65% 已知卡慢问题,平均成本优化 18%。
媲美本地工作站的四个体验指标
帧间延迟 5ms
无限接近本地 PC 的操作跟手度,建模与仿真不卡顿。
高刷帧率 144 帧
全球首家在桌面云支持 144 帧的厂商,全场景稳定连续高刷。
无损画质 YUV444
双屏无损画质传输,完美支撑高画质要求的 3D 设计场景。
广域网单用户 600kbps
HEDC 2.0 协议抗弱网,出差移动办公依然流畅可靠。
兼容性覆盖
| 类别 | 支持范围 |
|---|---|
| NVIDIA 显卡 | M10、M60、P40、T4、P6、RTX6000、RTX8000、A10、A16、A40、V100、V100s、P100、A30、A100 等 |
| 设计软件 | Catia、UG NX、Solidworks、PTC Creo、AutoCAD、Maya、3DMAX 等常见 2D/3D 设计软件 |
| 交付模式 | vGPU 虚拟化(资源切割共享)/ 显卡直通(1:1 或 N:1,单机最高 16 张卡)/ 3D SBC 虚拟应用 / 托管物理工作站 |
典型案例(深信服方案案例)
东风柳州汽车 · 3D 设计办公:通过 vGPU 实现显卡资源池化,关机自动释放;核心数据集中存储、每天备份 4 次以上;CATIA、Alias、CAD 等软件体验与物理工作站几乎相同。
记忆科技(芯片设计):3D 桌面云一体机 + P40/A40 显卡,承载 500 用户 3D 设计 + 200 用户普通办公;双桌面内外网隔离,默认禁止数据外发,解决芯片图纸与专利的泄露风险。
群晖 DP 备份一体机
产品底座:Synology Active Backup / ActiveProtect Manager备份软件搭服务器适配复杂、恢复时才发现备份被加密、勒索攻击后付赎金——三个常见痛点,用软硬件一体的备份一体机回应:10 分钟完成安装,备份可验证,WORM 不可变防勒索。
备份部署复杂
一体机软硬一体,10 分钟完成安装,无需专业备份软件的适配调试。
备份被加密损坏
WORM 不可变保护 + 设备隔离(生产/隔离区分网段、定时开关数据端口),备份副本防篡改。
业务恢复慢
异地容灾远程拉起服务,无需拉回本地还原,缩短业务恢复时间。
重删省钱
全局/源端数据重删,重删比 5:1(230 万工作负载实测约 50%,共享平台环境可超 80%)。
ABB 与 APM 两档,按需求与预算选择
| 对比项 | ABB(入门级) | APM(进阶) |
|---|---|---|
| 产品定位 | DIY 方案(Active Backup for Business) | 备份一体机(ActiveProtect Manager,10 分钟自动安装) |
| 数据库备份 | SQL Server | SQL Server、Oracle(自动检查归档模式、备份后清除日志) |
| 虚拟化备份 | VMware / Hyper-V | VMware / Hyper-V,自动备份新增虚拟机、按标签备份 |
| M365 备份 | M365 套件包 | M365 套件包 + 额外支持 Teams 聊天数据 |
| 数据重删 | 支持 | 全局/源端重删,重删比 5:1 |
| WORM 不可变(防勒索) | 不支持 | 支持 |
| 设备隔离(离线存储) | 不支持 | 支持 |
| 集中管理 | 仅单点 | 集中管理(核心节点管理分支与远程/异地节点) |
DP 系列产品型录
| 型号 | CPU / 内存 | 可用容量 | 建议备份容量 | 盘位 / 网络 | 质保 |
|---|---|---|---|---|---|
| DP320 | J4125 (4C) / 8 GB | 8 TB | 5 TB | 桌面式 2 盘位 / 2×1GbE | 3 年 |
| DP340 | R1600 (2C) / 16 GB | 24 TB | 14.5 TB | 桌面式 4 盘位 / 1GbE + 10GbE | 3 年 |
| DP7200 | EPYC 7272 (12C) / 32 GB | 84 TB | 56 TB | 2U 12 盘位 / 1GbE + 2×10GbE | 5 年 |
| DP7400 | EPYC 7272 (12C) / 64 GB | 140 TB | 83.5 TB | 2U 12 盘位 / 1GbE + 2×10GbE | 5 年 |
典型规划示例
现有备份数据量 100TB、每年增长约 50TB:选用 DP7400,考虑数据去重后实际占用约 50TB,可满足 1-2 年使用;需要更大空间时可搭配 SA/HD 系列远程存储,自动分层保存冷数据。
数据存储与归档场景
产品底座:群晖企业级 NAS 集群 / 深信服 aSAN 分布式存储 / LTO 磁带库不同业务的数据「长得不一样」:产线图像要快写快存、研发图纸要防泄露、历史档案要放得住、备份要防勒索。我们按数据特点选存储底座,而不是一套配置卖所有客户。
分布式存储
深信服 aSAN 分布式存储与群晖企业级 NAS 集群:多节点横向扩展、故障自动切换,虚拟化与文件场景统一承载,容量随业务线性增长。
产线质检存储
面向 AOI/CT/视觉检测产线:高带宽连续写入、按工单/批次目录归档、保留周期策略化管理,支持 MES 系统按序列号秒级检索调图。
CCD 视觉检测图像存储
CCD 相机高频抓拍的图像与检测结果集中入库:万兆接入防丢帧、PB 级扩展、缩略图快查,满足品质追溯与客户审厂的数据留存要求。
磁带机与 LTO 磁带库
研发图纸归档、监控录像、历史项目数据的长期保存:LTO 单 TB 成本最低、离线防勒索、保存 30 年以上,支持备份软件自动分层写带。
场景与推荐方案组合
| 业务场景 | 数据特点 | 推荐方案组合 |
|---|---|---|
| 产线质检 / CCD 图像存储 | 单图 10-100MB、7×24 连续写入、按批次追溯 | 群晖 RS 机架式 NAS 集群(万兆)+ 冷数据自动分层 + 异地容灾 |
| 企业数据备份 | 源分散(PC/服务器/虚拟化/M365)、防勒索要求高 | 群晖 DP 备份一体机:WORM 不可变 + 设备隔离 + 5:1 重删,落地 3-2-1-1-0 规则 |
| 超融合承载虚拟化 | 数据库/ERP 等核心负载、低时延要求 | 深信服 HCI(aSV + aSAN 分布式存储),故障转移与扩容不停机 |
| 长期归档与合规留存 | 写入后基本不读、保存 5-30 年 | LTO-8/9 磁带库 + 备份软件分层写带 + 定期恢复演练 |
防勒索安全托管(MSS)
服务底座:深信服 MSS 安全托管服务AI 时代勒索攻击激增且自动化——ChatGPT 发布以来勒索事件激增 1265%,攻击者批量寻找漏洞、账号和暴露入口。真正要提前想清楚的不是「有没有安全设备」,而是三件事:业务能不能持续、数据能不能守住、出了问题责任能不能说清。
攻击更自动
AI 自动扫描漏洞、账号和公网暴露入口,黑客批量找目标,所有企业都可能成为目标。
欺骗更逼真
钓鱼邮件、仿冒通知甚至语音越来越像真的,一次误点击就可能给攻击者打开入口。
入侵更快更隐蔽
漏洞、账号、VPN、OA、远程运维都可能成为入口,攻击流量混入正常业务难以察觉。
破坏更彻底
先偷数据、再加密系统、还可能破坏备份——业务恢复了,数据泄露的风险也没有结束。
勒索为什么会变成经营风险
勒索的损失不只是一台电脑中毒,而是业务、数据、客户信任和管理责任同时受影响:夜间最容易失守——大量攻击发生在非工作时间,第二天发现时核心系统可能已被加密或横向扩散;备份不等于无损恢复——恢复需要时间,期间 ERP、MES、财务、供应链停摆,订单和现金流都受影响;数据可能被窃取——黑客常先偷数据再加密;客户信任与责任——甲方审计、后续合作会受影响,没有监测记录和处置闭环,出事后很难说清风险已被持续管理。
MSS 安全托管:从买设备到买效果
把已有安全设备、云端能力和专家团队连接起来,形成持续监测 → 专家研判 → 快速处置 → 结果闭环的运转体系,避免设备买回去没人用、告警出来没人管。客户侧流量探针、TSS 漏洞扫描、EDR 与防火墙联动按需接入,安全监测信息上送 MSSP 安全运营平台(统一接入、智能分析、工单跟踪、事件闭环),处置指令下发回客户环境;安全专家团队、安全工程师、云端安全分析师、客户服务经理四级服务团队支撑——一般告警逐级处理,重大事件直达专家。
服务承诺(SLA)
威胁识别准确率 99%
智能分析 + 专家研判双重过滤,告警不再是噪音。
安全事件闭环率 100%
发现、研判、通报、处置、整改、验证全程工单留痕。
平均响应时间 5 分钟
工作时间 15 分钟内响应,非工作时间 30 分钟内响应。
远程无法闭环 最快 2 小时到现场
风险有大屏、事件有工单,安全工作有过程、有结果。
组件接入方案
| 接入档位 | 组件组成 | 说明 |
|---|---|---|
| 最小化方案 | STA(租赁)+ 防火墙联动模块 + TSS 漏洞扫描工具 | 低门槛接入,覆盖基础监测与处置闭环 |
| 推荐方案 | STA + aES(EDR)+ TSS + 防火墙联动模块 | 端到端覆盖终端与网络侧,第三方防火墙兼容即可 |
典型场景
制造业 · 核心系统防勒索:围绕 ERP、MES、文件服务器和远程运维入口持续监测,发现异常后快速通报、遏制并推动修复。
供应链企业 · 客户信任与审计支撑:通过服务记录、风险闭环和阶段报告,支撑甲方客户审计、供应商安全问询和内部汇报。
多分支企业 · 告警降噪与统一运营:分散设备、终端和云侧风险统一纳管,减少无效告警,让 IT 聚焦关键处置事项。
全球业务安全组网(ZTNA + GA)
产品底座:深信服零信任 SASE / ZTNA / GA 全球加速围绕海外分支、跨境办公、全球业务访问等场景,解决访问体验、安全控制和运维管理三个问题——通过身份可信、应用级访问控制和全球网络优化,让海外员工、分支机构和合作伙伴安全访问企业业务系统,相比传统 VPN 和专线实现更灵活的部署、更精细的权限控制和更优的访问体验。
统一身份访问控制
应用级授权,先认证身份再放行访问,总部与分支机构安全互联。
全球加速节点部署
GA 加速节点就近接入,优化跨境访问链路,降低访问时延。
按业务区域规划链路
多区域、多云环境下业务系统统一访问,访问链路按需规划。
优化传统访问模式
相比 VPN 与专线:部署更灵活、权限控制更精细、访问体验更好。
四阶段建设路径
| 阶段 | 要弄清楚的事 |
|---|---|
| 01 全球访问需求识别 | 是否存在海外办公访问国内业务需求;是否存在跨境分支业务系统互访;当前访问体验与安全能力是否满足需求 |
| 02 识别适用场景 | 中国企业海外分支、海外工厂、海外员工访问;跨境办公与全球业务协同;多区域、多云环境下业务系统统一访问;总部与分支机构之间安全互联 |
| 03 方案规划 | 统一身份访问控制 · 全球加速节点部署 · 按业务区域规划访问链路 |
| 04 分阶段建设路线 | 第一阶段:梳理海外访问业务场景,明确访问需求;第二阶段:优化访问架构,提升访问体验和安全控制能力;第三阶段:通过 POC 验证 ZTNA+GA 在跨境访问、权限控制和业务体验方面的价值;第四阶段:根据业务规模逐步推广至更多区域和应用系统 |
建设思路
通过 ZTNA + GA 构建安全、高效的全球访问体系——安全访问 + 网络优化一体,替代传统 VPN 和专线模式。