案例集锦|盈高准入全栈国产化版:政务、国企、金融客户齐点赞!看这三家客户如何通过盈高全栈国产化准入系统精准满足国产化终端管控需求。
盈仔将通过对山东省某市电子政务外网、北方某大型国企、广东省某银行(省行+全省地市分行)等三个典型案例的剖析,让您更深入了解盈高全栈国产化准入系统的硬核实力。
01政务外网案例
山东省某市电子政务外网 ——17000点终端的 “安全接入总控台”
作为数字政府建设的 “神经中枢”,该市电子政务外网连接着众多部门与公共服务机构,在构建“云、网、数、端”整体安全防护体系的过程中,需要建立统一的终端安全管理系统,对电子政务外网公共服务域、行政域的所有终端进行一体化防护。
盈高方案及落地效果
通过部署盈高全栈国产化准入系统 + 防病毒系统, 客户得以采用“轻量融合客户端 + 统一管理平台” 的模式,对 17000 点各类国产/非国产终端实现全覆盖式的接入和安全管控。
方案满足了客户的几大核心诉求:
1. 国产/非国产系统全面兼容:根据客户要求,兼容Windows和国产化操作系统(包括ARM/MIPS架构下的统信UOS/银河麒麟等),兼容性好,稳定性高;
2. 统一的终端安全防护:实现终端入网授权、防病毒、安全检查、安全修复加固等全流程管控,同时提供终端资产梳理、威胁检测与处置、一体化策略配置等管理能力,统一安全基线,实现全网终端全面防护;
3. 灵活的NAT管控:可自定义准入策略,精准又灵活地管理600+路由下的NAT设备(电脑和手机),让管理精细化的同时更人性化;
4. 政务网与互联网分时访问:严格隔离政务网与互联网,禁止终端同时访问。
02国企案例
北方某多分支大型国企 ——5万+终端的国产化管控升级改造
集团此前通过集群化部署盈高准入的方案,完成了对济南、北京以及郑州等办公区域的准入集中管理,实现了人员认证、终端安全检查、终端安全防护等功能,极大降低了终端安全接入风险与隐患。本次,该客户集团为了响应国产化推广工作,需将准入系统升级到盈高全栈国产化版,提升国产化终端安全防御能力,同时强化异构设备管理与 IPv6 支持。
盈高方案及落地效果
本次升级采用 “平滑割接迁移” 方案,助力客户完成了全栈国产化准入系统的平滑替代,实现5万+终端的安全管控,无缝适配企业内所有国产终端,实现终端用户认证、终端安检与修复、网络访问权限管理等安全接入管控;并且强化了对macOS、iOS等异构终端的接入管理;同时支持IPv6所有场景,满足未来十年演进。
方案满足了客户的几大核心诉求:
1. 全栈国产化适配:完美支持X86/ARM/MIPS架构、麒麟/UOS操作系统等信创环境,适配现网信创终端并制定安全防护策略,对终端环境、终端软件进行全方位安全检查和防护;
2. 支持IPv6,并能平滑度过IPv4和IPv6的共存期与过渡期,未来十年演进无忧;
3. 异构终端强化管理:严格管控macOS、iOS、Linux终端,告别“可信放行”,对访问内部业务系统的异构终端,配置安全基线强化检测。
4. 统一管理、高效运维:集群化部署,统一平台管控全网国产/非国产终端,支持IP地址管理、远程桌面、任务下发等管理手段,故障率降低90%。
03金融行业案例
广东省某银行 ——省行+20地市分行的全终端统一管理
该银行全省办公终端约9000台,其中国产化终端约1800台。按照总行相关要求,办公终端每年要按照15%-20%的比例替换为国产化终端。由于客户此前使用的管理工具不支持管控国产化终端,多次出现系统不稳定、管控策略失效问题,且不支持日志等审计功能,导致很多办公使用的应用及系统无法在行内正常使用;另一方面,不兼容国产化终端的管理增加了办公环境的信息安全风险。
盈高方案及落地效果
通过部署 “全栈国产化准入系统 + 信创版终端安全管理系统” 组合方案,覆盖省行与20家地市分行,实现国产化终端、windows终端统一管理。通过 “入网认证 — 在网行为控制 — 退网审计” 全生命周期管理,实现权限精准划分、严禁越权访问、外设全程监控、操作日志可追溯,完美契合金融行业 的安全风控要求。
方案满足了客户的几大核心诉求:
1. 国产化替代过程中的终端安全可控:盈高全栈国产化准入可以对国产/非国产终端统一管控,避免了国产替代过程中可能出现的国产终端管理空白,让终端始终可控可管;
2. 一人一身份、一权一访问:基于岗位身份自动匹配终端访问权限,确保办公网人员操作权限精准隔离,杜绝越权行为;
3. 国产终端行为闭环管控与审计:建立从软件安装、网络访问、文件操作、U盘使用的全程控制与审计链,实时阻断违规上网、非授权软件安装、敏感文件留存、U盘随意插拔等行为,操作留痕可追溯;
4. 终端健康主动监测与修复:实时监测弱口令、未修复漏洞、杀毒软件安装运行等多项关键健康指标,自动修复高危项,加速终端安全达标;
5. 国产化替代进程一目了然:自动生成实时动态资产台账,可分别统计国产化终端和非国产化终端情况,替代进程更易把控;同时,支持秒级定位终端位置及配置信息,结合远程能力,设备运维效率提升80%。
为什么盈高能成为多行业的共同选择?从政务外网的 “全栈兼容”,到国企的 “平滑替代”,再到银行的 “金融级合规”,盈高全栈国产化准入系统始终围绕三大核心优势:
1、全栈国产化,满足合规:兼容主流国产化终端,并适配商用密码,满足用户国产化合规、密评合规需求。
2、“三易”特性,省心好用:多种准入模式、灰度升级、数据平滑迁移、控制器利旧等特性实现无感式实施,易部署;通过一键定位、可视化维护工具、管理工作台提升管理效率,易运维;全网多类型终端统一入网体验,易使用。
3、全类型终端接入,统一管理:一个平台实现统一管控全网Windows、国产化PC、MacOS、移动终端(iOS、安卓、纯血鸿蒙)、各类物联网哑终端,满足复杂环境下终端全方位管控需求。
无论是 17000 点的政务终端,还是 5 万 + 的国企设备,亦或是金融行业的高敏感环境,盈高都能提供 “量身定制” 的国产化安全方案,让国产化转型更安全、更高效、更省心!
如果您的企业正面临国产/非国产终端管控难题,不妨添加下方二维码,或直接拨打4008-073-883,获取专属的全方位终端安全解决方案~