团队为何选择自托管 Vexaro Desk
有些组织无法将远程桌面流量、日志或录制内容发送到厂商云。Vexaro Desk 以自托管方式交付同一款产品,让您获得掌控权,同时不放弃治理、角色或录制能力。
数据驻留由您掌控
会话元数据、审计日志和录制内容保留在您运行的基础设施上,存放于您选择的区域。
封闭与气隙隔离的边界
在不允许向厂商云出站访问的隔离网络中部署。
一款产品,两种部署
自托管运行的是与我们云端相同的产品,在 Enterprise 方案下可在两者之间迁移。
您的数据可导出
随时将审计日志和用户列表导出为 CSV,并在控制台中查看每个录制文件保存在哪台电脑上。
自托管部署如何 协同运作
三个组件在您的边界内运行。操作员与设备连接它们的方式,与连接我们的云完全相同。
控制台与 API
管理平面:设备、用户、角色、策略、日志和录制信息。通过 TLS 在您自己的基础设施上提供服务。
中继网络
当无法建立直接路径时,负责承载会话。运行在您的节点上、您的区域内。
代理与客户端
同样的 Windows 客户端和无人值守代理,只是指向您的控制台而非我们的。macOS、Linux 和移动端应用已在计划中。
在网络允许的情况下,直接会话仍以点对点方式进行,并采用端到端加密;当网络环境迫使连接经由中继时,流量在经过您的中继传输过程中依然保持加密。
随部署一同保留的安全能力
自托管不会削减任何功能。加密、经过验证的会话身份、受限访问和完整的审计轨迹都是产品的一部分,无论它运行在何处。
传输中加密
控制台和 API 通过 TLS;Windows 应用之间的会话均经过加密;浏览器查看器则经由您部署中的服务器,由其为浏览器解密数据流。
经过验证的会话身份
直连会话会在任何会话数据传输之前验证对方计算机的加密身份,不会静默降级到未经验证的路径。
静态加密
多因素认证密钥、Webhook、目录与单点登录(SSO)密钥,以及每个账户的邮箱,在静态存储时使用由您提供并掌控的密钥加密。
受限且可审计的访问
控制台角色、按组织划分的范围以及按设备设置的访问权限。管理操作和会话都会记入审计轨迹。
自托管,免去 DIY 负担
如果您乐于自行组装并运营每一个部件,开源、自托管优先的工具能让您拥有掌控权。Vexaro Desk 则以受支持的托管式产品,提供同等的掌控能力。
DIY / 开源自托管
- 围绕核心自行搭建 SSO、角色与审计
- 自行运营并修补每一个组件
- 社区支持,尽力而为
- 自行组装录制与证据工具
Vexaro Desk 自托管
- 内建 SSO、基于角色的访问与审计
- 受支持的版本发布与托管云选项
- Enterprise 方案提供专属支持
- 开箱即用的会话录制与证据包
自托管的适用场景
当对数据与基础设施的掌控比托管云的便利更为重要时,自托管就是正确的选择。
- 自托管 / 本地部署
- 100+ 名操作员、5,000+ 台设备
- 定制 SLA、专属客户经理
- 不限并发会话、Webhook