3. 3
Internal Use - Confidential - Privileged
iDesign
有價值資料保護 vs 保護不妥善比較
商業間諜
惡意挖角
iDezign
4. 4
Internal Use - Confidential - Privileged
為什麼需要集中並虛擬工作站資源?
ü 有價值的智慧財產權駐留在資料中心(絕不放
置個人終端),以避免企業遭遇未來不可知的
凶險。
ü 新使用者可以很容易增加或刪除,並能更有
效地使基礎設施資源共享。
ü 當AP和Data集中化之後,更種形形色色的終
端皆可以訪問所被授權的資料。
ü 可控制資料流動性(搭配DLP)
ü 大幅度縮減終端週期性的採購次數
6. 6
Internal Use - Confidential - Privileged
Highlights
Use Cases
• 原形機由Dell Precision及Dell PowerEdge來做一體機客製化,全機
僅2U的一體機大小,而佈屬時間從舊有的一周縮短為數小時。
• 無論從SHARING)的架構,每一台一體機平均可以支持32位用戶。
• 可整合支援 VMware and Citrix software, NVIDIA GRID, PCoIP,
HDX and HDX 3D Pro等技術。
• Certification partners include虛擬工作站或是GPU可支援獨立用戶資
源(POOLING)或資源分享(Autodesk, PTC, Siemens, Dassault
• 有效控管智慧財產權並且可以提升更高的生產力讓許多移動用戶來
使用,並且也可以改善偕同製作的能力。
• 提供了更高速的工作平台、更穩定的平台、更有效率的平台。長遠
來看是可以達到節省成本的目的。
• 根據設計環境中任務上的需要,可以隨時線上動態擴充及配置的更
改。
Dell Precision Appliance for Wyse
戴爾工作站一體機方案
Quick overview
7. 7
Internal Use - Confidential - Privileged
戴爾全球提供二種設計環境的一體機配置
Precision Rack 7910 Based PowerEdge R730 Based
Users Per Appliance 4 or 8 4 - 32
Hypervisor VMware ESXi 6
Desktop Virtualization Broker VMware Horizon 6.1 VMware Horizon 7 or Citrix XenDesktop 7.9
CUDA Support No Yes (select vGPU profiles)
User OS Windows Windows or 64-bit Linux
WAN Support Yes
Graphics Architecture NVIDIA GRID vGPU
Graphics Cards NVIDIA Tesla M60
Protocol Support PCoIP PCoIP, HDX and HDX 3D Pro
Endpoints Recommended Zero Clients: Dell Wyse 5030 zero client or Wyse 7030 zero client
AIO: Wyse 5212 AIO
Thin Clients: Dell Wyse 5010 or Wyse 7040 thin client
Maximum Display Resolution 3 @ 2560x1600,
1 @ 4K (3840x2160)
> 工作站一體機軟體配置:
11. 11
Internal Use - Confidential - Privileged
戴爾提供多樣化的終端與一體機整合:
Laptops &
Desktops
Thin and
Zero
Cloud Clients
Mobile
Devices
Tablets and
mobile phones
Re-purposed
Existing
Devices
13. 13
Internal Use - Confidential - Privileged
實現更高的生產力和業務敏捷性的虛擬繪圖工作站
Burns Engineering 想要提高員工的生產效率、 協作和流動性,同時
降低了成本,時間和精力需要打開新的分公司和支援遠端工作人員。
Solution
• Dell Precision Appliance
for Wyse deployed in the
company’s headquarters
• Dell Wyse 5030 zero
clients for VMware
connected through cable
modems
• Windows desktops
running Autodesk
AutoCAD and Revit
Results
• 功能強大的使用者體驗於實體環境
• 提高的員工生產力、 合作性和靈活性
• 從幾周到幾個月減少到幾天的分公司部
署時間
• 每個分公司署成本降低5萬元
• 簡化日常 IT 管理,減少的現場維護時
間
• 生意變得更加靈活
“Compared to our available alternatives, the
Dell Precision Appliance for Wyse
solution saved us $50,000 or more in
deployment costs for a branch site, and it
is, by far, much simpler to deploy and
manage.”
Bill Coffield, IT Manager, Burns Engineering
14. 14
Internal Use - Confidential - Privileged
Engage with Dell through the workstation
virtualization COE:
– No fiscal outlay to evaluate the solution
– No disruption to your existing workflow
– Direct access to Dell experts
– Only virtualize if it makes sense for you
ISV Partners
Multiple Locations in the
U.S. and EMEA
Will virtualization work for you?
“Bring your workload” to the Workstation Virtualization Center of Excellence
19. 19
Internal Use - Confidential - Privileged
Against cyber threats, traditional, signature-based
AV/AM is not working
8 of 48
390’000
77%205 days
95%
網路攻擊源自於端點 每天產生惡意程式
惡意入侵平均天數
終端透過網頁感染而
來自惡意程式的組織
$325M
2015年勒索程式損失
<50%
一般AV/AM防禦率效果
20. 20
Internal Use - Confidential - Privileged
Executive summary for positioning
DDP | Threat Defense (TD)
DDP | Endpoint Security Suite
Enterprise (ESSE)
• Suite:
ü Advanced threat prevention
ü Encryption
ü Authentication
• On-premise management console for
the suite
• For Windows-based systems:
ü Persistent virtual desktops (VMs)
ü Physical PCs (Dell & non-Dell)
ü Thin clients
• Also protects against BIOS attacks on
select Dell physical PCs
• For preferably mid to large size
organizations
• Single product:
ü Advanced threat prevention
• Cloud-based management console
• For systems:
ü WES thin clients
ü Physical PCs
ü Mac OSx systems
ü Windows server
• For organizations of any size willing
to use a cloud-based console
RTS: July 22
4 of 48
RTS: July 22 for Citrix VMs (with restrictions – see Gotcha slides)
GA: end of August
21. 21
Internal Use - Confidential - Privileged
戴爾推出新一代高階終端防駭系統
Dell Advanced Threat Protection (ATP)
一般傳統 防毒軟件/防惡意軟件 – 被動偵測及補救
§ 軟件僅能做到50%防禦功效(因事件發生後才撰寫補救碼)
§ 人性與特徵碼辨識攻擊 (post-execution)
§ 僅依賴已發生及可識別的模式
§ 不斷重覆掃描,病毒隔離,清除
§ 大部分軟件需要每日或數日後更新程式碼,並有連網後潛在資安風險
§ 通常軟件啟動都會引起電腦CPU, Memory, Disk I/O消耗過重,影響工作
新一代戴爾技術(ATP): 主動預防與防護
§ 軟件防禦率可達99%,甚至可達接近”零日無攻擊”
§ 透過智慧的DNA技術分析陌生檔案後再執行
§ 演算法被訓練成可辨識100萬種檔案型態,辨認出何者視具威脅性的入侵
§ 同時運用數學演算法與高階AI技術,並不需要依賴可辨識行為,
在它們執行之前就會發現是否有威脅
§ 不需要特徵碼辨識, 不須要經常性軟件更新, 也不需要一直互連網使用
§ 對於電腦僅影響CPU (1-3%) and RAM (~40 MB)
§ 滿足任何一個微軟的作業系統的的環境ATP evaluates millions of factors to determine
good or bad before execution
1
Results from Cylance Unbelievable Demo Tour, Austin, Dallas and Houston, Texas, May 2015.
12 of 48
v 95%攻擊源自於端點
v 77%終端感染而未發現來自網頁
惡意程式的組織
v 205 days發生入侵事件
v 2015年全球勒索程式的攻擊造成
$325M美元龐大損失