跳到主要内容

自托管与本地部署

自托管远程桌面, 数据始终属于您

通过 Enterprise 方案在您自己的边界内部署中继和控制台,或使用我们的托管云。会话、日志和密钥存放在由您决定的地方。

Enterprise 方案支持自托管,与我们的云端为同一产品。日志随时可导出。

本地部署密钥在您的边界内SSO / OIDC审计与 SIEM 导出

团队为何选择自托管 Vexaro Desk

有些组织无法将远程桌面流量、日志或录制内容发送到厂商云。Vexaro Desk 以自托管方式交付同一款产品,让您获得掌控权,同时不放弃治理、角色或录制能力。

数据驻留由您掌控

会话元数据、审计日志和录制内容保留在您运行的基础设施上,存放于您选择的区域。

封闭与气隙隔离的边界

在不允许向厂商云出站访问的隔离网络中部署。

一款产品,两种部署

自托管运行的是与我们云端相同的产品,在 Enterprise 方案下可在两者之间迁移。

您的数据可导出

随时将审计日志和用户列表导出为 CSV,并在控制台中查看每个录制文件保存在哪台电脑上。

自托管部署如何 协同运作

三个组件在您的边界内运行。操作员与设备连接它们的方式,与连接我们的云完全相同。

控制台与 API

管理平面:设备、用户、角色、策略、日志和录制信息。通过 TLS 在您自己的基础设施上提供服务。

中继网络

当无法建立直接路径时,负责承载会话。运行在您的节点上、您的区域内。

代理与客户端

同样的 Windows 客户端和无人值守代理,只是指向您的控制台而非我们的。macOS、Linux 和移动端应用已在计划中。

在网络允许的情况下,直接会话仍以点对点方式进行,并采用端到端加密;当网络环境迫使连接经由中继时,流量在经过您的中继传输过程中依然保持加密。

随部署一同保留的安全能力

自托管不会削减任何功能。加密、经过验证的会话身份、受限访问和完整的审计轨迹都是产品的一部分,无论它运行在何处。

传输中加密

控制台和 API 通过 TLS;Windows 应用之间的会话均经过加密;浏览器查看器则经由您部署中的服务器,由其为浏览器解密数据流。

经过验证的会话身份

直连会话会在任何会话数据传输之前验证对方计算机的加密身份,不会静默降级到未经验证的路径。

静态加密

多因素认证密钥、Webhook、目录与单点登录(SSO)密钥,以及每个账户的邮箱,在静态存储时使用由您提供并掌控的密钥加密。

受限且可审计的访问

控制台角色、按组织划分的范围以及按设备设置的访问权限。管理操作和会话都会记入审计轨迹。

自托管,免去 DIY 负担

如果您乐于自行组装并运营每一个部件,开源、自托管优先的工具能让您拥有掌控权。Vexaro Desk 则以受支持的托管式产品,提供同等的掌控能力。

DIY / 开源自托管

  • 围绕核心自行搭建 SSO、角色与审计
  • 自行运营并修补每一个组件
  • 社区支持,尽力而为
  • 自行组装录制与证据工具

Vexaro Desk 自托管

  • 内建 SSO、基于角色的访问与审计
  • 受支持的版本发布与托管云选项
  • Enterprise 方案提供专属支持
  • 开箱即用的会话录制与证据包
想与某款具体工具逐项对比? 查看全部对比

自托管的适用场景

当对数据与基础设施的掌控比托管云的便利更为重要时,自托管就是正确的选择。

企业与受监管行业
有严格数据驻留规定的安全团队
封闭或气隙隔离的边界
关键基础设施与运营技术

自托管是方案的一部分

本地部署和自托管部署包含在 Enterprise 方案中。准备就绪时,欢迎与我们商讨将工作区从我们的云端迁移到您自己的边界内。

查看 Enterprise 价格
  • 自托管 / 本地部署
  • 100+ 名操作员、5,000+ 台设备
  • 定制 SLA、专属客户经理
  • 不限并发会话、Webhook

常见 问题

可以。自托管 / 本地部署是核心产品的一部分,并包含在 Enterprise 方案中。您在自己的边界内运行控制台、API 和中继。

将远程访问保留在您的边界内

先在我们的云中评估,待准备就绪后再将同一款产品部署到您自己的基础设施上。同一控制台、同样的功能、您自己的数据。

云端,或通过 Enterprise 自托管。日志随时可导出。