Анатомия защищенной платформы: что внутри AQdesk P30?

Калашников Артем

Защита информации на различных уровнях — базовая потребность любой современной организации, ведь данные — главная «валюта» 21 века. Эта статья о фундаментальном: «защищённой платформе». Попробуем разобраться, что это такое и из чего состоит, на примере компьютера — составляющей ИТ-инфраструктуры, которая найдётся в каждой компании.

Автор статьи: Артем Калашников — Руководитель направления по развитию корпоративной мобильности

Что скрывает корпус современного защищённого ПК для бизнеса и госсектора? За кажущейся стандартностью форм-фактора стоят сложные решения по безопасности, сборке и логистике.

Давайте детально разберем нашу линейку компьютеров AQdesk P30 K50 и AQdesk P30 K51, ориентированную на организации с высокими требованиями к информационной безопасности, и покажем, из каких компонентов складывается их надежность и производительность.

Aquarius AQdesk P30 K50/K51 —

это производительные офисные системы в компактном корпусе. Они обеспечивают уровень защиты данных, соответствующий требованиям к оборудованию критической информационной инфраструктуры (КИИ). Модели отличаются форм-фактором и системой охлаждения. Конфигурация AQdesk P30 K50/K51 может быть гибко изменена в зависимости от задач заказчика. Базовая комплектация включает датчик вскрытия корпуса и замок Kensington. Есть возможность установки модуля доверенной загрузки (программный или аппаратный), который гарантирует загрузку неизмененной ОС с заданного диска — обязательное условие для работы с защищенной информацией.

Одна из ключевых особенностей модели AQdesk P30 K51 — возможность установки жесткого диска на мобильное шасси. Это позволяет после завершения рабочих сессий извлекать накопитель из системного блока с помощью специальных салазок и помещать его в защищённое хранилище, что соответствует строгим протоколам информационной безопасности.

Все модели валидированы на совместимость с операционными системами Windows, Astra Linux, ALT, РЕД ОС и ROSA Linux.

Рассмотрим архитектуру устройства подробнее.

Обзор компонентов

Платформа разрабатывалась с учетом актуальных требований государственного сектора и корпоративных пользователей, для которых защита информации является критическим приоритетом. Ее архитектура и ключевые компоненты — собственная разработка инженеров «Аквариуса».

Материнская плата AQH610T: универсальная основа

Сердцем системы является собственная материнская плата AQH610T, разработанная и произведенная «Аквариусом». Эта же плата используется в наших моноблоках серии Aquarius AQone T924/ T927, что говорит о ее надежности и универсальности.

Весь цикл создания - от разработки схемотехники и трассировки печатных плат до производства и сборки - контролируется нами. Плата производится на одном из собственных заводов компании в Шуе или Твери.

Вычислительное ядро: процессор и интеллектуальная система управления

Для обеспечения высокой и предсказуемой производительности в широком спектре корпоративных задач в AQdesk P30 используются процессоры Core i3, i5, i7 12-го, 13-го и 14-го поколений со встроенной графикой UHD Graphics (с поддержкой до трёх мониторов).

Но «железо» — это только часть истории.Управляет им собственная прошивка BIOS от «Аквариуса». Она отвечает за тонкую настройку всех систем: сбор данных с термодатчиков, интеллектуальное управление скоростью вентиляторов, распределение питания. Мы реализовали технологию Dual-BIOS для повышенной надежности и уделили особое внимание акустическому комфорту. В штатном режиме компьютеры работают практически бесшумно, а при пиковой нагрузке система охлаждения активируется на полную мощность для защиты компонентов.

Память и хранилище: скорость и безопасность данных

Оперативная память DDR4:

Компьютеры комплектуются модулями памяти производства «Аквариуса». Материнская плата поддерживает установку до двух модулей SO-DIMM в двухканальном режиме общим объёмом до 64 ГБ с эффективной частотой до 3200 МГц. Окончательная сборка и пайка модулей полностью производятся на наших заводах.

Накопители:

По умолчанию системы оснащаются быстрыми и надежными накопителями российского производства — ТМИ, GS, FineRam и других отечественных вендоров. В моделях AQdesk P30 K50/K51 для NVMe-накопителя предусмотрен отдельный массивный радиатор, который обеспечивает стабильную работу даже при продолжительных высоких нагрузках.

Модули связи и дополнительные возможности

Беспроводная связь:

Модуль Wi-Fi 6 и Bluetooth 5.1 также разработан нашими инженерами. Мы выполнили всю схемотехнику, проектирование платы, адаптацию драйверов и комплексное тестирование в рамках процесса разработки.

Продуманное охлаждение:

Общий радиатор одновременно обслуживает NVMe-накопитель и модуль Wi-Fi, оптимизируя внутреннее пространство и тепловой режим.

Корпус и форм-фактор: компактность и удобство развертывания

Материнская плата имеет форм-фактор Thin Mini-ITX. Для неё мы используем два варианта сверхкомпактного корпуса (USFF) —  для моделей K50 и K51. Они различаются объёмом и системами охлаждения. В более компактном исполнении установлены дополнительные модули теплоотвода — медные трубки и турбинное охлаждение, что обеспечивает эффективный отвод тепла от процессора даже при пиковых нагрузках.

Все корпуса оснащены VESA-креплением для удобного монтажа на тыльную сторону монитора или кронштейн, что особенно востребовано в офисах, учебных классах и медицинских учреждениях. Выбор данного форм-фактора и поставщика корпусов позволяет нам предлагать клиентам оптимальное по цене и функциональности решение для массовых проектов.

Данные компьютеры уже доказали свою эффективность у наших партнеров в государственных структурах, корпоративных офисах, медицинских учреждениях и на промышленных предприятиях. Наиболее часто применяется модель AQdesk P30 K50 для быстрого развертывания удаленных офисов: ПК в литровом корпусе легко отправляются курьером в нужную локацию, экономя время и ресурсы.

Узнайте как наши ПК и другие устройства помогли МХТ имени Чехова создать единую управляемую цифровую среду, способную поддерживать как текущие административные процессы, так и творческие проекты.

Готовы обсудить ваши задачи в области обеспечения отказоустойчивости и производительности инфраструктуры?

Еще публикации по тегам:
Еще публикации по тегам: