DATACLOAK LOGO
  • DACS优势
  • 传统问题
  • 技术对比

企业选择数篷DACS而非VDI的理由

  • 使用场景覆盖更广泛
    • 基于原生操作系统实现,天然支持Windows、macOS、Linux、Android、iOS等主流系统平台

    • 充分利用终端本地计算资源,对3D高清应用、视频应用、图形渲染、外设连接、终端数据采集等场景更好的支持

  • 业务访问更稳定 体验更佳
    • 在操作系统层面与内核深度融合,底层充分利用硬件加密加速能力,性能开销极低,使用顺畅不卡顿

    • 相较于应用程序原生的网络带宽,DACS对于网络带宽没有明显的增量开销,即使在网络抖动的情况下,也能够保持稳定访问无延迟

    • 与原生系统保持一致的操作体验,不强制改变用户习惯,操作流畅

  • 综合建设成本更低
    • 分布式弱中心化设计,对服务器资源依赖小,资源开销小,节省服务器资源成本

    • 对网络带宽依赖小,节省大带宽网络建设成本

    • 完善的运维系统及自动化运维流程,结合自适应安全机制自动动态调整安全策略,极大程度降低运维成本

大多数企业对VDI的误解

  • 数据不分级 公私不分离

    不论办公文件、设计图纸、财务报表还是个人资料都混为一谈,采用“一刀切”的管理方式,导致出现“重要数据管不住”、“价值数据流通难”、“个人数据强管控”等情况

  • 难以平衡效率与安全

    物理隔离、DLP、VDI等数据安全方案,几乎都需要不同程度的牺牲效率和体验来提升安全性,安全和效率成为了一个难以平衡的博弈

数篷DACS与VDI的不同

关键对比因素
DACS
VDI
核心技术
基于零信任架构,创新新一代内核级安全沙箱技术
远程桌面虚拟化技术,数据安全防护主要基于物理网络隔离实现
事前拦截
通过安全空间的构建,能够对威胁进行阻隔,有效保护企业数据资产
通过物理网络隔离,防止不属于工作环境的异常访问情况,阻止数据流出
事中防御
对安全空间内的访问及操作进行细粒度监控,准确发现并阻断异常行为
无法对虚拟桌面环境内的操作进行细粒度监控
事后审计
支持全面且详细的行为审计分析及日志记录
事后审计的过程中缺乏有效的数据支撑
网络管控
隔离的安全空间支持企业自定义配置灵活的网络访问策略,并进行细粒度的七层网络访问管控
本身不具备网络管理能力,需要依赖其它安全产品进行网络隔离管理
数据流向分析
支持数据全流程的监控防护,能够对数据流向进行分析,监控数据的源头、路径、终点
缺乏对数据的监控,无法对数据流向进行监控分析
数据二次分发管控
有效管控敏感数据的共享、外发,既保障便利性又保障安全性
企业数据仅在虚拟桌面内,流转受到限制,一旦流入个人环境,将无法管控数据二次分发行为
使用体验
支持Windows、macOS、Linux、Android、iOS等原生操作系统,且保持与原生系统的一致的操作习惯和使用体验
虚拟桌面无法覆盖全系统平台的使用场景,且对外设支持情况不友好
性能开销
在操作系统层面与内核深度融合,底层充分利用硬件加密加速能力,性能开销极低
依赖高质量网络环境,因网络延时带来的性能体验损失明显
网络开销
相较于应用程序原生的网络带宽,DACS对于网络带宽没有明显的增量开销
虚拟化桌面主要是通过网络进行桌面同步,流畅的桌面同步将会对网络带宽有极大的要求
建设成本
分布式弱中心化设计,对服务器资源依赖小,资源开销小
图形化渲染、数据计算任务均在服务端运行,因此依赖服务端的计算性能,对服务器资源开销非常大
运维成本
完善的运维系统及自动化运维流程,结合自适应安全机制自动动态调整安全策略,极大程度降低运维成本
服务器集群庞大,运维成本大;物理隔离的静态网络策略运维难度极高
  • DACS
  • VDI

点击切换项目

  • 核心技术

    基于零信任架构,创新新一代内核级安全沙箱技术

  • 事前拦截

    通过安全空间的构建,能够对威胁进行阻隔,有效保护企业数据资产

  • 事中防御

    对安全空间内的访问及操作进行细粒度监控,准确发现并阻断异常行为

  • 事后审计

    支持全面且详细的行为审计分析及日志记录

  • 网络管控

    隔离的安全空间支持企业自定义配置灵活的网络访问策略,并进行细粒度的七层网络访问管控

  • 数据流向分析

    支持数据全流程的监控防护,能够对数据流向进行分析,监控数据的源头、路径、终点

  • 数据二次分发管控

    有效管控敏感数据的共享、外发,既保障便利性又保障安全性

  • 使用体验

    支持Windows、macOS、Linux、Android、iOS等原生操作系统,且保持与原生系统的一致的操作习惯和使用体验

  • 性能开销

    在操作系统层面与内核深度融合,底层充分利用硬件加密加速能力,性能开销极低

  • 网络开销

    相较于应用程序原生的网络带宽,DACS对于网络带宽没有明显的增量开销

  • 建设成本

    分布式弱中心化设计,对服务器资源依赖小,资源开销小

  • 运维成本

    完善的运维系统及自动化运维流程,结合自适应安全机制自动动态调整安全策略,极大程度降低运维成本