企业数据资产化加速,而数据泄露的入口高度集中在终端;高端算力需求激增,而工作站利用率长期偏低。NGCC(Next-Generation Commercial Computer)下一代商用计算机把计算资源从终端本地迁移至数据中心,以「终端接入—安全传输—集中计算」三层解耦架构,把商用计算机从「一次性硬件采购」转变为「可计量、可调度、可治理」的算力服务。

为什么云 PC 成为刚需

数据泄露风险高企,终端成为核心突破口

2024 年我国数据安全市场规模达 62.018 亿元,在整体网络安全市场承压背景下逆势上扬。数据泄露的入口高度集中在终端:传统 PC 把核心图纸、交易数据、涉密资料分散存储于本地,U 盘拷贝、设备遗失、违规外发难以追溯。Verizon《2024 年数据泄露调查报告》指出 82% 的数据泄露涉及人为因素,内部人员导致的泄露事件占比超过 50%——当业务数据落地于成百上千个终端,任何单点失控都可能演变为全网级安全事件。

算力投入与运维成本的剪刀差扩大

3D 设计、仿真、AI 训练对 GPU 算力需求激增,但高性能工作站平均利用率长期偏低,资产闲置与重复采购并存。Gartner 与 Stratodesk 的 TCO 研究表明,硬件采购仅占 PC 总拥有成本的约 20%,其余 80% 是运维、支持与人力成本;终端分布在网点、车间、分支机构时,升级、排障、重装全靠现场处理,IT 人力投入与业务扩张严重不匹配。

合规要求从「一次性过检」转向「持续运营」

《网络数据安全管理条例》自 2025 年 1 月 1 日施行,监管逻辑从「纸面合规」转向「工程合规」;2025 版等保测评高风险判定指引引入「重大风险隐患」概念,强调风险的系统性与叠加效应。传统 PC 架构难以满足数据不落地、操作可追溯、权限可审计的持续合规要求。

方案总体设计

三层解耦架构

集中计算管理域

算力 100% 独占

计算刀片统一部署于数据中心,用户独享物理 / 准物理计算节点,CPU、内存、GPU 无虚拟化损耗

隔离传输域

硬件级物理隔离

服务器双网口隔离业务网与终端接入网,仅向终端传输加密桌面图像与交互指令,业务数据不进入接入网络

终端接入域

业务数据零落地

瘦终端 / 软终端仅承担显示与交互,无本地存储单元

「终端接入—安全传输—集中计算」三层解耦:从买设备到用算力

软硬一体化组成

  • 算力底座层:高密度通用型、高性能 GPU 型、信创专属型多规格云 PC 服务器,覆盖轻载办公到重载仿真
  • 安全接入层:硬件瘦终端、跨平台软终端与存量终端利旧,仅负责交互与显示,终端侧零数据
  • 统一管控层:用户管理、资源调度、镜像管理、安全策略、运维监控的全生命周期管理平台
  • 安全防护层:单向隔离网闸、数据安全网关、NAS 备份存储、国密密码服务体系,构建边界—传输—存储全链路防护

云 PC 解决的核心痛点

安全:让核心数据「不落地、不外泄、可追溯」

数据与文件统一存储于后端数据中心,前端终端无本地存储;配合单向隔离网闸、外设准入白名单、屏幕水印、操作审计,实现数据从产生、传输到销毁的全链路管控,满足等保 2.0、关基保护、密码应用安全性评估等合规要求。

示意图:传统 PC 的数据分散在终端并经 U 盘外泄,云 PC 终端无存储、数据集中在数据中心管控,终端只接收加密图像
数据零落地:终端只显示画面,数据始终留在数据中心

性能:无损算力交付,告别 VDI 卡顿

传统 VDI 依赖共享虚拟化层,普遍存在 10%–30% 算力损耗,外设兼容性弱、画面延迟高,难以支撑 3D 设计、仿真渲染、高清剪辑等重载场景。NGCC 通过物理 / 准物理节点独占与 GPU 硬件直通,算力交付效率接近 100%,性能与本地高端 PC 一致。

对比图:传统 VDI 云桌面存在 10% 到 30% 的虚拟化算力损耗,NGCC 云 PC 物理节点独占与 GPU 硬件直通实现接近 100% 的无损交付
算力交付对比:VDI 的虚拟化损耗 vs NGCC 的物理独占无损交付

运维:从「现场救火」到「集中自动化」

分散的现场运维转变为数据中心集中运维,支持一键安装、一键指配、一键还原、一键清除、一键置换:新员工分钟级分配办公环境,故障环境秒级恢复,离职员工数据彻底销毁;配合 7×24 小时监控告警与智能能耗策略,单台设备维护时长从小时级缩短至分钟级。

示意图:统一管控平台通过一键安装、指配、还原、清除、置换五种操作集中管理全部云 PC 终端
集中自动化运维:五个「一键」覆盖终端全生命周期

合规:从「运动式整改」到「常态化合规」

云 PC 天然支持三权分立、多因素认证、全链路操作日志、自定义水印、外设管控,所有登录、传输、跨网、外设操作均可追溯,把合规要求从年度测评前的突击整改,转变为日常运营能力。

典型行业落地价值

行业落地价值
金融物理隔离架构实现内外网完全隔离,业务数据终端零落地;交易终端集中部署,硬件故障秒级切换保障连续性;全流程操作审计与屏幕水印满足银保监、证券行业监管要求
高端制造与设计院所设计图纸集中存储、外设拷贝严格管控,单向网闸安全导入外网素材;GPU 直通流畅运行三维建模、工程仿真、芯片设计;跨区域团队统一接入云端算力池,数据实时同步
教育镜像批量管理一键切换教学、实训、考试桌面;课件与科研数据云端存储、外设权限精细管控;师生多终端访问个人云桌面,支持移动备课与居家学习
能源电力与政务涉密生产调度网与办公网物理隔离,满足电力安全生产隔离要求;高稳定架构支撑调度系统 7×24 不间断运行;物理隔离 + 国密加密 + 三权分立满足涉密系统要求,全信创适配支撑国产化替代

奇摩的交付服务

奇摩深耕企业 IT 基础架构 25 年,在云 PC 交付中提供全生命周期服务:

  • 全流程交付能力:需求调研、方案深化、现场部署、系统联调、试运行、验收交付、知识转移与全员培训一站式覆盖
  • 本地化长效保障:深圳总部 + 武汉分公司,深圳 / 武汉 / 沈阳三地备件库,7×24 小时应急响应,远程与上门结合
  • 信创与合规经验:熟悉等保 2.0、关基保护、数据安全法、密码应用安全性评估要求,提供从架构设计到测评整改的完整支持
  • 多厂商资源整合:与主流国产 CPU / GPU、操作系统、安全厂商深度合作,通用算力与信创算力同机箱混插,支撑平滑过渡