
“建设型”思路 VS 治理思路

应对安全问题“治理”“建设”有何差异
管理场景:某企业近期发生多起弱密码引发的安全风险事件。
飞连提供“治理”+“建设”双模式产品能力,灵活应对企业潜在风险在应用安全举措的同时,谋求与办公效率、体验的平衡。
All in One,一站式T管理与办公安全平台
一站式建设身份、网络、终端办公三大核心体系,帮助企业解决安全、效率与体验问题。

飞连

能力图谱
火山引擎飞连,源自字节跳动办公实践、是集合了身份、终端、网络管理能力的一站式,「管理与办公安全平台,让数字化办公更简单、更高效、更易落地。

产品功能矩阵

身份管理 - 上下游同步
统一维护企业组织架构信息、员工身份信息,并与应用系统对接拉通统一身份、基于身份细粒度授子内外网访问权限,构建企业统一身份基础设施。

解决企业身份运维痛点:账号体系不统一。
身份管理 - 内外账号管理
自动化、流程化管理内外部人员身份,降低人力维护成本,避免尸账号、权限错配1漏配引发安全风险。

认证与授权 - 认证管理(SSO)
针对企业多应用现状,提供应用接入、授权、应用访问、审计全流程管理能力,帮助企业快速完成应用治理,并简化用户应用认证流程。

认证与授权 - 认证管理(MFA)
针对员工敏感操作、敏感资源业务访问行为,开启多因素认证策略,内置多种认证因子,可基于企业办公习惯灵活设置。

认证授权 - 应用权限(审批流)
针对不同业务部门、不同职能部门的中高频应用、高敏感应用,自定义配置自动化审批流程,员工自助申请后,高效闭环权限管理工作。

认证与授权 - 应用权限(差异化授权)
针对搭载不同敏感程度界面!内容的复杂应用,应用系统无需改造,飞连提供进阶设置差异化、多样化的管控手段,并可联动飞连动态引擎配置访问控制策略,进一步提升业务资源访问安全。

账号安全
通过弱密码治理、密码防爆破、敏感信息保护等方式,构筑业务资源与来往用户之间的护城河,提升用户账号安全。
统一办公门户
在统一应用入口基础上,可集成企业常用应用、自定义外观、统一编辑发布资讯,搭建企业专属办公门户,提升员工办公效率,助力企业文化宣传。

网络

办公组网 - 企业组网
通过分支网关组件,分钟级完成资源创建,基于全球丰富节点、线路资源,帮助企业高效构建总部、分支机构、公有云、IDC之间,以及远程办公场景下的随需广域互联。

*CPE 支持基于 VRRP 的设备高可靠
*vCPE 支持 AWS 上主备模式。
办公组网 - 应用调度
针对企业全球化办公场景,飞连融合 SD-WAN 与云 VPN 技术,实现分支网关·应用、人-应用之间的精细化流量调度,帮助企业优化网络资源配置,为员工提供流畅访问体验。

远程办公
飞连通过为企业构建统一的L3-[7零信任接入能力,整合身份、终端相关安全能力,针对内部员工、特殊外部人员 (经销商、项目人员等) 远程业务访问,提供分层、细粒度的安全管控策略,联动飞连动态控制模块,落地零信任安全访问。
安全远程办公
· 收缩暴露面、杜绝未授权访问和攻击
· 基于身份差异化授权、实施访问控制
更轻盈的访问体验
· 兼容各类终端、适配主流浏 览器
· 与 IM 工具无缝集成

远程办公

办公网准入
针对内部员工、外部访客(伙伴、合作商、面试者等)工区入网,采用集中的认证(802kx或Portal)和授权机制管理目标资源访问,通过实时更新用户、设备的安全状态,动态调整访问控制策略。

办公网准入

终端
· 统一管理跨操作系统办公设备、办公软件,提升资产可见性;
· 简化软件管理与运维,助力软件正版化落地;
· 提供易用、全面的终端安全策略框架,确保入网终端合规、可信;
· 围绕敏感数据外泄风险事件“前、中、后”全环节,构建全面、可持续运营的敏感数据保护体系;
· 结合动态访问控制与详尽运营数据,闭环各类终端风险。

终端资产
飞连帮助企业工便捷、全面地采集办公资产信息,进而精细分组并细粒度实施各项策略,无需借助多个控制台即可统一管理所有办公终端、集中获取终端详情(系统、运行状态、属性等)与策略运行数据,便于运营分析,促进资源优化配置和安全策略调优。

软件管理
飞连提供包含资源上传、安装、运行管理 (许可管理、风险检测、资产统计)、删除在内的软件全生命周期管理能力,帮助企业在统管终端基础上,运行合规、安全的应用。
更高安全性
· 录入分发私钥或软件签名,校验软件安全; · 落地软件正版化,规避法律与合规风险
简化软件运维
· 聚合安装、分发、风险告警等多维度数据; · 促进软件资源优化配置

终端管控 - 基线和补丁管理
飞连内置70·项设备安全基线策略,结合补丁管理,让办公终端始终保持健康和最新状态,并提供实施动态访问控制必需的组件能力,确保入网终端安全可信,落地企业设备合规要求。

终端管控 - 移动设备管理 (MDM)
针对企业主流的办公设备 (Windows、macOS),飞连提供包含磁盘加密、执行脚本、特权管理、防火墙等在内的管控策略框架,管理员可自定义修改配置并下发策略,一个平台轻量化满足统一基线、新设备预装、远程管控等多个场景的设备管控需求。

终端管控 - 防火墙
提供终端级微隔离处置手段,并能够作为底层能力联动飞连各个功能模块实现 IP / 端口 / 域名粒度的自动化响应与处置,及时收敛终端风险的扩散。

数据防泄露
基于数据流转全过程,飞连提供敏感文件发现识别、风险处置、流转追踪、外发溯源与风险定位等能力,替代传统强硬、粗放的管控措施,针对明确的敏感数据外发风险事件点对点阻断、追溯,帮助企业构建数据安全管理全链条,实现可溯源易运营。

数据防泄露(应用举例)
飞连数据防泄露更多应用
· 离职人员通过网盘/私人邮箱 /云文档等通道外发敏感数据
· 防止敏感数据通过移动存储介质外发
· 重要文档被拍照、录屏外传,通过提取图片暗水印溯源
· 云端文件到本地的流动监控
· 游戏设计稿件、图片外发
· 泛互、高新技术企业敏感代码外发
· 生物制药、化工行业分子式外发
· 通过告警详情,快速分析、还原外泄风险事件 。

终端防病毒
飞连与业内领先的病毒查杀软件 Bidelender 合作,联合自研杀毒引擎,实现对文件下载、IM 接收文件、软件下载安装等风险场景的全面安全防护。

动态控制
打通数据与控制点,多模块联动,实现制度软件化落地。

动态控制 - “制度软件化”
管理的核心是让制度落地,通过软件将制度拆解、转换成多组安全规则,可以让原本停留在纸面的制度运转起来,并减少人为因素带来的不确定性从而实现管理目标。

动态控制 - 运行示意
飞连能够帮助企业实现安全规则配置即落地,通过修改规则生效范围 (部门/设备),进行策略灰度验证、AB 组测试,且后台能够近实时反馈策略落地数据,支撑检验制度落地效果、安全规则调优。

动态控制 - 如搭积木般,定制企业安全规则
管理员只需在飞连管理后台灵活调整参数,即可实现通过多元参数交叉验证,输出更可信的综合判断,构建贴合企业管理目标的动态访问控制能力,保护复杂场景下的每一次访问。

动态控制 (应用举例)
更多动态安全应用
· 异地登录,通知本人且增加二次认证
· 创建访问办公网安全准则,不通过则禁止访问
· 发现恶意进程,收敛网络权限
· wi-Fi 账号外泄,通知管理员异常时间访问敏感应用系统,通知管理员
· 有离职意向员工存在数据外发行为,禁止访问办公网
· 在中国连接 VPN 时,仅能连接 CN 节点
·连接VPN,向员工本人下发通知

IT 能力

网络排障、帮助中心
在客户端内置网络排障、帮助中心,帮助 IT 过滤部分简单问题,将其精力专注于解决复杂问题,并闭环管理员工反馈,简化IT 日常运维工作,提升员工办公体验。

无线投屏
飞连支持多种投屏方式、多种视频格式和音频格式,简单易用、高清晰度、稳定流畅,助力使用者轻松、高效办公。

IT能力 - 自研/集成更多常用功能
通过客户共创、生态合作等方式,围绕IT运维场景搭建工具生态,探索IT服务更优解。

国际权威咨询机构认可

满足合规建设要求



