Váženie VDI
proti RDP a RDS
naozaj ide o rozhodovanie medzi izoláciou per-VM (VDI) a efektívnosťou viacerých relácií (RDS). Pre mnohé SMB a stredne veľké tímy je najrýchlejšou cestou k nižším TCO (celkovým nákladom na vlastníctvo) a vyššej bezpečnosti udržať RDS a pridať cielené kontroly. Tu je súbor krokov, ktoré vám pomôžu pri rozhodovaní a implementácii základnej ochrany, ako je zabezpečenie, monitorovanie, upozorňovanie, bezproblémové tlačenie a úzka slučka vzdialenej podpory.
Chcete rýchly prehľad VDI, RDP, RDS?
-
Stručné popisy
-
Výhody použitia
Stručné popisy:
VDI
Virtuálna desktopová infraštruktúra
spúšťa plnú pracovnú plochu pre každého používateľa ako izolovanú VM vo vašom dátovom centre alebo cloude, sprostredkovanú platformou. Vyniká v prísnej izolácii, zmiešaných obrazových súboroch a aplikáciách náročných na GPU, ale je nákladnejšia a zložitejšia na prevádzku (obrázky, úložisko, sprostredkovatelia).
RDP (Protokol vzdialeného plochy)
sám je transportom skôr než plnou platformou alebo brokerom. Je to protokol vzdialeného zobrazenia Microsoft, ktorý streamuje klávesnicu/myš a obrazovku medzi klientom a hostiteľom Windows. Pozoruhodne, používa sa RDS (a mnohými ďalšími nástrojmi).
RDS (Remote Desktop Services)
publikuje aplikácie Windows alebo desktopy z viacerých relácií
Hostitelia relácií
nad
RDP
Maximalizuje hustotu a jednoduchosť pre Windows pracovné zaťaženia a s správnymi bezpečnostnými nástrojmi pokrýva väčšinu potrieb SMB a stredného trhu za nižšie celkové náklady na vlastníctvo (TCO).
Výhody a použitie:
Vyberte VDI, keď:
potrebujete izoláciu na úrovni používateľa, ne-Windows obrazy, vysokú bezpečnostnú segmentáciu alebo veľké GPU skupiny.
Vyberte RDS, keď:
väčšina používateľov spúšťa aplikácie Windows, chcete vyššiu hustotu používateľov a jednoduchšie operácie. Taktiež si ho vyberte, keď môžete splniť bezpečnostné a regulačné požiadavky prostredníctvom zabezpečenia, ako sú brány a MFA, a pridávaním monitorovacích kontrol.
Krok 1: Ako si definujete svoje požiadavky?
Predtým, ako sa dotknete nákladov, existujú otázky týkajúce sa potrebnej infraštruktúry, preferencií súvisiacich s vaším odborom a podnikaním, úrovní bezpečnosti a ochrany údajov a ďalších špecifík, ktoré musíte definovať, aby ste lepšie porovnali a vybrali medzi VDI a RDS.
-
Používatelia a súbežnosť:
pracovníci úloh vs. pracovníci znalostí. Aké by malo byť vaše maximálne percento online používateľov v jednom danom momente?
-
Údaje a súlad:
Musí dáta zostať na serveroch? Aké sú vaše jurisdikčné obmedzenia?
-
Aplikácie:
Aké aplikácie vaša spoločnosť používa? Ktoré aplikácie majú vaši používatelia vzdialený prístup, a preto potrebujú ochranu? Napríklad Office/SaaS vs. staršie Win32… Čo tlačové pracovné postupy alebo akékoľvek periférie?
-
Sieť:
Kde sa nachádzajú používatelia? Kde sa očakáva alebo je kritická latencia, strata paketov a iné úzke miesta? A kedy?
-
Špeciálne kohorty:
Máte inžinierov, dizajnérov alebo iných, ktorí potrebujú výkonné GPU alebo aplikácie certifikované nezávislými dodávateľmi softvéru?
Krok 2: Aký typ cenového modelu by ste mohli skutočne použiť?
-
Vytvorenie kalkulačky nákladového modelu
-
Vaše oči sa vyjavili pri týchto skratkách?
-
Tabuľky na pomoc pri vytváraní kalkulačky TCO
Vytvorenie kalkulačky nákladového modelu
Použite naše tabuľky na vytvorenie kalkulačky v Exceli a aktualizujte ju svojimi vlastnými údajmi: Windows Server/RDS CALs, počet hostiteľských relácií, roky, percento podpory a akékoľvek sadzby VDI/DaaS. Poskytuje pokyny na výpočet CAPEX za prvý rok, ročné OPEX, TCO za 3 roky a NPV pre tri možnosti:
1) RDS (native),
2) RDS + RDS-Tools,
3) VDI.
Vaše oči sa vyjavili pri týchto skratkách?
Alebo si len chcete pripomenúť? Napríklad Celkové náklady na vlastníctvo pre TCO. Tu sú, a ako sa aplikuje kalkulačka.
CapEx = Kapitálové výdavky
Peniaze, ktoré utratíte
vopred
o dlhodobých aktívach. V IT ide o nákupy, ktoré
kapitalizovať
na súvahe a odpisovať počas rokov.
-
Príklady v tomto kontexte:
-
Kúpa licencií Windows Server viazaných na server
-
Nákup trvalého
RDS-Advanced Security
licencie (jednorazové, na server)
-
Kúpa fyzických serverov, úložiska, GPU
-
Účtovný režim:
hotovosť dnes, náklady rozložené v čase (odpis/amnortizácia).
OpEx = Prevádzkové výdavky
Opakujúce sa
náklady na prevádzku služby každý deň. Tieto zasiahnu
výkaz ziskov a strát
v období, keď ich spotrebúvate.
-
Príklady v tomto kontexte:
-
Mesačná/roční podpora a údržba softvéru
-
RDS-Tools Remote Support účtovaný za súčasné pripojenie za mesiac
-
poplatky za platformu VDI/DaaS na používateľa, úložisko/IO, GPU-hodiny
-
Cloud egress, monitoring subscriptions, poplatky za používateľov MFA/IdP
-
Účtovný režim: menšie opakujúce sa a prebiehajúce výdavky (bez odpisov alebo amortizácie).
Rýchle porovnanie
|
Vzťah k výdavkom
|
Kapitalové výdavky
|
Prevádzkové náklady
|
|
Časovanie
|
Vopred
|
Prebiehajúce (mesačne/ročne)
|
|
Účtovníctvo
|
Kapitalizované; znehodnotené
|
Expensed immediately
|
|
Peňažný tok
|
Väčšie špičky
|
Hladší, predvídateľný
|
|
Typické položky
|
Trvalé licencie, hardvér
|
Predplatné, podpora, používanie cloudu
|
|
V našej tabuľke
|
“Rok 1 CAPEX” bunky
|
“Rok 1 / Roky 2–3 OPEX” bunky
|
Prečo je to dôležité pre vaše rozhodnutie?
-
RDS + RDS-Tools
často sa trochu skresľuje
CAPEX
(trvalé licencie na server) s miernym
OPEX
(podpora, Remote Support miesta).
-
VDI/DaaS
je zvyčajne ťažší
OPEX
(per-user/month + infra), ľahší CAPEX.
Realitná kontrola: presné zaobchádzanie sa môže líšiť podľa vašej účtovnej politiky (napr. prahové hodnoty kapitalizácie, IFRS/GAAP). Pri plánovaní, premýšľajte
CAPEX = jednorazový
;
OPEX = predplatné/používanie
.
Položky a tabuľky na pomoc pri vytváraní kalkulačky TCO:
Vstup
Tu sú príklady údajov, ktoré považujeme za potrebné pre tento výpočet:
Všeobecné predpoklady
(príklad - upravte podľa svojich štatistík)
Počet používateľov - 100
Peak Concurrency (%) - 70
Počet serverov hostiteľov relácií RDS - 3
Analýza horizontu (roky) - 3
Ročná podpora (ak je to relevantné) - 20%
Zľavová sadzba (pre čistú súčasnú hodnotu (NPV)) - 8%
RDS základňa
Upravte svoje licencie
Licencia Windows Server na server (CAPEX) - 0
RDS CAL na používateľa (CAPEX) - 0
RD Gateway / Broker HA (CAPEX) - 0
MFA / IdP náklady na používateľa za mesiac (OPEX) - 0
RDS
‑
Nástroje
základné predvolené hodnoty z
naša webová stránka
- upravte podľa svojich požiadaviek
Cena za edíciu RDS Tools Advanced Security na server (CAPEX) - 180$
Cena za monitorovanie servera RDS Tools (CAPEX) - 110$
Proporčné aktualizácie a podpora (OPEX) - 108,5$
Remote Support ročne - 96$
- Cena za Remote Support na súbežné pripojenie za mesiac (OPEX) - 8$
- Počet súčasných pripojení na Remote Support - 1
VDI
(príkladové zástupné symboly - nahraďte číslami vášho poskytovateľa)
Licencia VDI platforma na používateľa za mesiac (OPEX) - 25$
Skladovanie a infraštruktúra na používateľa za mesiac (OPEX) - 15$
GPU prémiový za používateľa GPU za mesiac (OPEX) - 50$
Používatelia potrebujúci GPU - 10%
Náklady na správu a prevádzku FTE za rok (OPEX) - 30000$
Prehľad
|
Metrika
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
RDS (native)
|
|
|
|
|
RDS + RDS‑Tools
|
|
|
|
|
VDI
|
|
|
|
|
Rok 1 CAPEX
|
|
|
|
|
|
|
|
|
|
Skóre rozhodnutia (čím vyššie, tým lepšie)
|
|
|
|
|
Vážené skóre
|
|
|
|
RDS
Nižšie sú položky, ktoré by mohli figurovať a poskytnúť vám porovnateľné hodnoty pre vaše rozhodovanie:
Používatelia
Konkurencia
Servery
Roky
-
RDS Native
Upravte podľa licencií, ktoré vlastníte
Windows Server na server (CAPEX)
RDS CAL na používateľa (CAPEX)
RD GW/Broker HA (CAPEX)
MFA na používateľa za mesiac (OPEX)
Rok 1 CAPEX (native)
Rok 1 OPEX (domáci)
Roky 2 3 OPEX za rok (domáci)
3-ročné celkové náklady na vlastníctvo (TCO)
NPV 3 roky (nativne)
-
RDS + RDS Tools
kompletné údaje podľa potreby
Kapex pokročilej bezpečnosti
Server Monitoring CAPEX
Remote Support OPEX (ročný)
RDS aktualizácie a podpora OPEX (ročné)
Rok 1 CAPEX (RDS + Tools)
Rok 1 OPEX (RDS + Tools)
Roky 2 3 OPEX za rok (RDS + Tools)
3-ročné celkové náklady na vlastníctvo (RDS + Tools)
NPV 3 roky (RDS + Tools)
VDI
Tu je to veľmi podobné pre
VDI
Toto je predstava o tom, ako by to mohlo vyzerať v tabuľke:
|
Položka
|
Hodnota
|
|
Používatelia
|
0
|
|
Roky
|
0
|
|
VDI platforma na používateľa za mesiac
|
0
|
|
Infra na používateľa za mesiac
|
0
|
|
GPU prémiový za používateľa GPU za mesiac
|
0
|
|
% používateľov GPU
|
0
|
|
Správa a prevádzka obrázkov za rok
|
0
|
|
|
|
|
Rok 1 CAPEX (VDI)
Rok 1 OPEX (VDI)
|
0
|
|
Roky 2‑3 OPEX ročne (VDI)
|
0
|
|
3-ročné TCO (VDI)
|
0
|
|
NPV 3-ročný (VDI)
|
0
|
Matrica rozhodnutí
Nakoniec, tu je to, ako by mohla vyzerať a čo by mohla obsahovať rozhodovacia matica. Samozrejme, hodnoty budú závisieť od toho, čo vložíte a vypočítate vyššie.
|
Kritériá
|
Hmotnosť
|
Definícia
|
RDS (native)
|
RDS + RDS‑Tools
|
VDI
|
|
Náklady (čím nižšie, tým lepšie)
|
0.35
|
3-ročný NPV TCO (relatívny)
|
|
|
|
|
Bezpečnosť
|
0.25
|
Ovládanie, MFA/Gateway, IP/GEO, detekcia ransomwaru
|
3
|
5
|
5
|
|
Používateľská skúsenosť
|
0.25
|
Výkon aplikácie, tlač, skúsenosti s diaľkovou podporou
|
3
|
4
|
4
|
|
Operácie
|
0.15
|
Správa obrázkov, monitorovanie, upozornenia, efektívnosť helpdesku
|
3
|
5
|
3
|
|
|
|
|
|
|
|
|
Vážené skóre
|
|
|
-
|
-
|
-
|
|
Celkom
|
|
|
-
|
-
|
-
|
Kde sa RDS-Tools nachádza v tomto výpočte?
-
Proaktívna bezpečnosť
per-server trvalá licencia. Skontrolujte
RDS-Advanced Security
funkcie, aby ste sa dozvedeli viac.
-
Flexibilita cien
pre investície alebo rozpočtovanie: na server, trvalé (1 rok aktualizácií/podpory zahrnuté) alebo predplatné.
-
Monitorovanie serverov a webových stránok
s
reálne údaje a upozornenia
(per-server, trvalý alebo predplatný).
-
Remote Support
pre helpdesk: predplatné začína na nízkej mesačnej sadzbe za súčasné pripojenie.
Vyskúšajte niektoré výpočty, aby ste otestovali, ako 50–300 používateľských scenárov s “
RDS + RDS-Tools
” porazí VDI na 3-ročných celkových nákladoch vlastníctva (TCO) a zároveň uzatvorí väčšinu bezpečnostných a používateľských medzier pre používateľov bez GPU.
Krok 3: Ako môžete spraviť skóre "Riziko a bezpečnosť" merateľné?
Tieto sú výnimočne dôležité pre plynulé operácie, preto sa im vyhnite prehliadaniu. Na kvantifikáciu rizika a bezpečnostných aspektov sa pokúste priradiť hodnoty 0–5 každému z 4 širokých oblastí kontroly, potom spočítajte svoje zníženie rizika.
-
Plocha vystavenia:
brána + MFA, obmedzenia IP/GEO a obrana proti hrubej sile. Mapujte to na
RDS-Advanced Security
Hacker IP,
GEO filtrovanie
, Brute force defender, pravidlá pracovných hodín).
-
Odpoveď na ransomware a bezpečné relácie:
povoliť okamžité detekovanie ransomvéru a možnosti uzamknutia.
-
Dôveryhodné zariadenia a povolenia:
vynútiť ovládanie na úrovni používateľa na zníženie rizika zo strany insiderov a náhodného rizika.
-
Prevádzková viditeľnosť:
monitorovanie v reálnom čase, výkonnostné panely, upozornenia a exportovateľné protokoly.
Získajte svoj
aktuálny
stav a váš
cieľový
stav (s nástrojmi). Delta je váš kvantifikovaný nárast bezpečnosti.
Krok 4: Výkon a používateľská skúsenosť, alebo čo o tom hovoria používatelia?
-
Hustota relácií vs izolácia:
RDS multi-session poskytuje vysokú hustotu pre používateľov úloh alebo kancelárií; rezervujte VDI pre prísnu izoláciu alebo potreby GPU (podmnožina).
-
Rýchlejšie slučky helpdesku:
vložené vzdialené ovládanie
s prenosom súborov, chatom, s prítomnosťou alebo bez prítomnosti atď. a skrátiť priemerný čas na vyriešenie problémov používateľov.
Ďalším nápadom pre UX je ísť bez ovládača, aby sa odstránili nezhody ovládačov tlačiarní a krehká presmerovania. Dávajte pozor na značky, ktoré poskytujú takéto riešenia.
Krok 5: Prečo rozhodovacia matica?
Okrem toho, že vám pomáha jasne vidieť a urobiť informované rozhodnutie, môže byť rozhodovacia matica určite užitočná, napríklad na podporu vašich argumentov vysvetľujúcich voľbu, ktorú robíte.
Hodnotenie:
Tu je príklad, ako by ste mohli rozhodnúť o rozdelení dôležitosti medzi rôzne oblasti: Náklady 35% | Bezpečnosť 25% | UX 25% | Prevádzka 15%. To bude do veľkej miery závisieť od vášho podnikania a interných potrieb.
To je hotové, ohodnoťte každú možnosť 0-5; vynásobte váhami; najvyšší súčet vyhráva.
|
Možnosť
|
Náklady (35%)
|
Bezpečnosť (25%)
|
UX (25%)
|
Ops (15%)
|
Vážený súčet
|
|
RDS (native)
|
Nízky
|
Stredný (gateway+MFA)
|
Dobrý
|
Dobrý
|
-
|
|
RDS + RDS-Tools
|
Nízka–Stredná
|
Vysoké (IP/Geo, ochrana proti hrubej sile, ransomware, dôveryhodné zariadenia)
|
Vysoká (spoľahlivá, bezpečná, výhody vzdialenej podpory)
|
Vysoké (monitorovanie, upozornenia)
|
Pravdepodobný víťaz
|
|
VDI
|
Stredne vysoký
|
Vysoká (izolácia na VM)
|
Vysoký
|
Stredná (preťaženie správy obrázkov)
|
Závisí od používateľov GPU
|
Niektoré odporúčané plány
Ak je inšpirácia alebo čas obmedzený, tu sú niektoré základné príklady nastavení, ktoré môžu slúžiť ako plány.
1) Malý IT tím (≤100 používateľov)
-
Zosilnené RDS
s RD Gateway + MFA.
-
Pridať
RDS-Advanced Security
pre blokovanie IP/GEO, obranu proti hrubej sile, detekciu ransomvéru, dôveryhodné zariadenia.
-
Pridať
RDS monitorovanie servera
pre skutočnú viditeľnosť a upozornenia.
-
Poskytnúť pomoc cez
RDS-Remote Support
(neobsluhované podporované).
2) Pracovníci na úlohách v rozsahu (100–500 používateľov)
-
RDS farm s Broker HA a vyvažovaním zaťaženia; štandardizovať zlatý obraz hostiteľa.
-
Monitorovanie kapacity a relácií s
RDS monitorovanie servera
; automatizovať upozornenia a
exportovať protokoly pre podporu
.
-
Vynútiť
Advanced Security
politiky v celej organizácii; kontrolovať správy mesačne.
3) Inžinieri alebo dizajnéri (podmnožina)
-
Hybrid:
udržujte väčšinu používateľov na zabezpečených RDS + tools; umiestnite GPU skupiny na VDI/DaaS, ak to potreba vyžaduje.
-
Pokračujte v používaní
RDS-Tools
na strane RDS pre bezpečnosť, monitorovanie a podporu
30-60-90 Dňový Plán Zavedenia (plán na kopírovanie/vloženie)
Deň 1–30 (Základ)
-
Expozícia inventára; zabezpečte RD Gateway + MFA.
-
Nasadiť
RDS-Advanced Security
na hostiteľoch smerujúcich na internet/broker/sesie; povoliť IP hackerov, GEO, Brute force, Pracovné hodiny, Ransomware, Dôveryhodné zariadenia.
-
Postavte sa
RDS monitorovanie servera
a ladí počiatočné upozornenia/dashboards.
Dni 31–60 (Mierka a operácie)
-
Rozšíriť na všetky hostiteľské systémy; nastaviť mesačné správy o bezpečnosti/prevádzke z monitorovania.
-
Rolovať
RDS-Remote Support
na helpdesk; nastaviť nepretržitý prístup pre spravované koncové body.
Deň 61–90 (Optimalizovať)
-
Ladenie kapacity a hygiena obrazu.
-
Štvrťročný stôl: reakcia na ransomware a príručky na uzamknutie účtu (použite Advanced Security + Monitoring dáta).
Často kladené otázky
Je VDI „bezpečnejšie“ ako RDS?
Závisí to od
ktorý
RDS, s ktorým porovnávate. Bežný RDS môže zaostávať v izolácii, ale
RDS + RDS-Advanced Security
(IP/GEO blokovanie, obrana proti hrubej sile,
detekcia ransomvéru
dôveryhodné zariadenia) plus brána/MFA drasticky znižuje riziko pre väčšinu SMB/stredne veľkých prípadov.
Nahrádza RDS-Tools vzdialený prístup?
Nie. RDS-Tools zlepšuje váš
Microsoft RDS
stack (bezpečnosť, monitorovanie, tlač, vzdialená podpora). Udržte svoj existujúci model prístupu RDS; pridajte ovládacie prvky a viditeľnosť, ktoré vám chýbajú.
Môžem podporovať používateľov bez toho, aby som ich posielal k externému prehliadaču?
Áno.
RDS-Remote Support
poskytuje šifrovanú kontrolu obrazovky, chat, prenos súborov a nepretržitý prístup tam, kde je to potrebné.
Záver
VDI a RDS obidve poskytujú pracovné prostredia Windows, pričom sa zaoberajú rôznymi problémami. Ak potrebujete iba prísnu izoláciu na používateľa, rôzne obrazy alebo veľké pracovné zaťaženia GPU, VDI by malo mať svoje miesto napriek vyšším nákladom a prevádzkovej zložitosti. Ak väčšina používateľov používa štandardné aplikácie Windows, RDS poskytuje väčšiu hustotu a jednoduchšie operácie. Mali by ste ho primerane chrániť (brána + MFA), pridať monitorovanie a vzdialenú podporu, vrátane tlače bez ovládača, kde je to potrebné, aby ste uzavreli väčšinu bezpečnostných a UX medzier za oveľa nižšie celkové náklady na vlastníctvo.
Pre mnohé tímy,
pragmatická odpoveď je
hybrid
: udržujte väčšinu na zabezpečenom RDS vylepšenom pomocou RDS-Tools a rezervujte VDI pre špeciálne tímy, ktoré to naozaj potrebujú. Opätovne preskúmajte štvrťročne až ročne v závislosti od toho, ako sa vyvíja vaša zmes používateľov a riziko.
RDS Remote Support Bezplatná skúšobná verzia
Nákladovo efektívna asistencia s prítomnosťou a bez prítomnosti z diaľky z/do macOS a Windows PC.