立即咨询

电话咨询

微信咨询

立即试用
商务合作

火山引擎飞连一站式IT管理平台

火山引擎飞连一站式 IT 管理平台,集成统一身份认证权限管理系统功能。可构建统一身份基础设施、“办公一张网”,统管跨系统设备与敏感数据,支持多模块智能联动实现安全访问 “零信任”,简化运维提升效率。
立即咨询
icon“建设型”思路 VS 治理思路icon

应对安全问题“治理”“建设”有何差异
管理场景:某企业近期发生多起弱密码引发的安全风险事件。

治理
· 加强密码强度
· 提高强制更新密码的频次。
 
可快速解决问题,但长期影响员工办公体验  ↓
建设
· 引入多因素身份认证
· 基于身份最小化授权
 
提升安全性的同时,兼顾员工办公体验 ↓
 

飞连提供“治理”+“建设”双模式产品能力,灵活应对企业潜在风险在应用安全举措的同时,谋求与办公效率、体验的平衡。

 

iconAll in One,一站式T管理与办公安全平台icon

一站式建设身份、网络、终端办公三大核心体系,帮助企业解决安全、效率与体验问题。

 

 

icon飞连icon
 
更轻量
· 一个客户端,一键连接办公网络
· 一次登录,访问权限内全量办公应用
· 一个智能 IT 服务台,员工体验提升 90 %
更高效
· 统一身份与权限,管理远程/内网接入与全球化办公
· 全面管理办公终端,IT 排障工作减少 85%
· 10 分钟策略上线,1天内即可完成验证
更易落地
· 无需 Open AP|或定制,身份、网络、终端策略直接打通
· 90+风险识别参数,策略模板开箱即用
· 仅需1台主机即可部署上线

 

icon能力图谱icon

火山引擎飞连,源自字节跳动办公实践、是集合了身份、终端、网络管理能力的一站式,「管理与办公安全平台,让数字化办公更简单、更高效、更易落地。

 

 

icon产品功能矩阵icon

 

 

icon身份管理 - 上下游同步icon

统一维护企业组织架构信息、员工身份信息,并与应用系统对接拉通统一身份、基于身份细粒度授子内外网访问权限,构建企业统一身份基础设施。

解决企业身份运维痛点:账号体系不统一。

 

 

icon身份管理 - 内外账号管理icon

自动化、流程化管理内外部人员身份,降低人力维护成本,避免尸账号、权限错配1漏配引发安全风险。

 

icon认证与授权 - 认证管理(SSO)icon

针对企业多应用现状,提供应用接入、授权、应用访问、审计全流程管理能力,帮助企业快速完成应用治理,并简化用户应用认证流程。

 
便捷接入应用,配置单点登录
标准协议应用
OAuh2、CAS2O、SAML、OIDC LDAP
非标协议引用
浏览器插件代填登录
网关代填密码登录

集中管理接入应用
选择应用访问位置
客户端1飞连门户1第三方 IM
应用授权
查看访问态势、记录
icon认证与授权 - 认证管理(MFA)icon

针对员工敏感操作、敏感资源业务访问行为,开启多因素认证策略,内置多种认证因子,可基于企业办公习惯灵活设置。

 
多因素身份认证
多种认证方式,灵活选用
飞连Push、邮件、短信、飞连或第三方 OTP
敏感人员、特殊场景二次认证
如:
· 登录飞连           · 异地登录
· 连接 VPN          · 敏感应用
· 获取入网凭证    · 异常时间

 

icon认证授权 - 应用权限(审批流)icon

针对不同业务部门、不同职能部门的中高频应用、高敏感应用,自定义配置自动化审批流程,员工自助申请后,高效闭环权限管理工作。

自动化管理应用授权
自定义名称、审批节点、审批角色
审批强度灵活
所有人完成审批
至少1人完成审批
审批结果通知提醒
邮件、企业IM软件
icon认证与授权 - 应用权限(差异化授权)icon

针对搭载不同敏感程度界面!内容的复杂应用,应用系统无需改造,飞连提供进阶设置差异化、多样化的管控手段,并可联动飞连动态引擎配置访问控制策略,进一步提升业务资源访问安全。

 

 

icon账号安全icon

通过弱密码治理、密码防爆破、敏感信息保护等方式,构筑业务资源与来往用户之间的护城河,提升用户账号安全。

登录管理
· 授权第三方便捷登录飞连

· 同租户支持同类多个登录源登录飞连
· 浏览器快速登录
自动获取飞连桌面端登录态用户“无密码”登录 BIS 应用。
飞连本地密码管理
密码策略、弱密码治理
· 设置密码强度要求
· 忘记密码
· 首次登录、定期修改密码
· 弱密码库
密码防爆破
· 限制登录 IP 出错次数
· 限制密码错误次数。
账号操作审计
账号登录/登出操作信息
· 如时间、设备、IP等
修改个人信息
· 如修改初始密码
应用访问情况
· 如应用登录、登出等。

 

icon统一办公门户icon

在统一应用入口基础上,可集成企业常用应用、自定义外观、统一编辑发布资讯,搭建企业专属办公门户,提升员工办公效率,助力企业文化宣传。

 
轻量化搭建门户
· 支持个性化设置外观
· 统一编辑、发布信息
· API 嵌入应用、议程、审批等OA、会议、HR 等系统
集成用户办公所需
· 应用登录
· 获取公司重要资讯
· 查看待办、日程
icon网络icon

 

icon办公组网 - 企业组网icon

通过分支网关组件,分钟级完成资源创建,基于全球丰富节点、线路资源,帮助企业高效构建总部、分支机构、公有云、IDC之间,以及远程办公场景下的随需广域互联。

组件1:组网控制面
清除受感染的文件,或者清除检测到的所有恶意软件。
组件2:飞连全球组网
隔离主机资产,主机仅能与MGR通讯,能有效防止威胁扩散。
组件3:分支网关(CPE / vCPE)
将Iaas \ Paas \ 职场 \ IDC接入飞连全球组网。
组件4:飞连客户端
将手机或PC接入飞连全球组网。

*CPE 支持基于 VRRP 的设备高可靠

*vCPE 支持 AWS 上主备模式。

 

icon办公组网 - 应用调度icon

针对企业全球化办公场景,飞连融合 SD-WAN 与云 VPN 技术,实现分支网关·应用、人-应用之间的精细化流量调度,帮助企业优化网络资源配置,为员工提供流畅访问体验。

 

 

icon远程办公icon

飞连通过为企业构建统一的L3-[7零信任接入能力,整合身份、终端相关安全能力,针对内部员工、特殊外部人员 (经销商、项目人员等) 远程业务访问,提供分层、细粒度的安全管控策略,联动飞连动态控制模块,落地零信任安全访问。

安全远程办公
· 收缩暴露面、杜绝未授权访问和攻击
· 基于身份差异化授权、实施访问控制
更轻盈的访问体验
· 兼容各类终端、适配主流浏 览器
· 与 IM 工具无缝集成

远程访问动态管控举例
· 员工允许通过IM 工作台免端访问应用
· 符合终端安全基线方可浏览器访问应用
· 非工作时间不允许访问敏感接口
· 敏感页面访问前需二次认证

 

icon远程办公icon

 

 

icon办公网准入icon

针对内部员工、外部访客(伙伴、合作商、面试者等)工区入网,采用集中的认证(802kx或Portal)和授权机制管理目标资源访问,通过实时更新用户、设备的安全状态,动态调整访问控制策略。

提升风险可见性
· 区分员工、访客 Wi-Fi,一人一账号实名入网
· 收录访客手机号、时间、来由查
全场景接入管理
· 员工Wi-Fi有线 、访客 Wi-Fi
· 哑终端网络连接
icon办公网准入icon

 

 

icon终端icon

· 统一管理跨操作系统办公设备、办公软件,提升资产可见性;
· 简化软件管理与运维,助力软件正版化落地;
· 提供易用、全面的终端安全策略框架,确保入网终端合规、可信;
· 围绕敏感数据外泄风险事件“前、中、后”全环节,构建全面、可持续运营的敏感数据保护体系;
· 结合动态访问控制与详尽运营数据,闭环各类终端风险。

 

icon终端资产icon

飞连帮助企业工便捷、全面地采集办公资产信息,进而精细分组并细粒度实施各项策略,无需借助多个控制台即可统一管理所有办公终端、集中获取终端详情(系统、运行状态、属性等)与策略运行数据,便于运营分析,促进资源优化配置和安全策略调优。

 

 

icon软件管理icon

飞连提供包含资源上传、安装、运行管理 (许可管理、风险检测、资产统计)、删除在内的软件全生命周期管理能力,帮助企业在统管终端基础上,运行合规、安全的应用。

更高安全性
· 录入分发私钥或软件签名,校验软件安全;    · 落地软件正版化,规避法律与合规风险
简化软件运维
·  聚合安装、分发、风险告警等多维度数据;  ·  促进软件资源优化配置

 

 

icon终端管控 - 基线和补丁管理icon

飞连内置70·项设备安全基线策略,结合补丁管理,让办公终端始终保持健康和最新状态,并提供实施动态访问控制必需的组件能力,确保入网终端安全可信,落地企业设备合规要求。

 

icon终端管控 - 移动设备管理 (MDM)icon

针对企业主流的办公设备 (Windows、macOS),飞连提供包含磁盘加密、执行脚本、特权管理、防火墙等在内的管控策略框架,管理员可自定义修改配置并下发策略,一个平台轻量化满足统一基线、新设备预装、远程管控等多个场景的设备管控需求。

 

 

icon终端管控 - 防火墙icon

提供终端级微隔离处置手段,并能够作为底层能力联动飞连各个功能模块实现 IP / 端口 / 域名粒度的自动化响应与处置,及时收敛终端风险的扩散。

 

icon数据防泄露icon

基于数据流转全过程,飞连提供敏感文件发现识别、风险处置、流转追踪、外发溯源与风险定位等能力,替代传统强硬、粗放的管控措施,针对明确的敏感数据外发风险事件点对点阻断、追溯,帮助企业构建数据安全管理全链条,实现可溯源易运营。

 

 

icon数据防泄露(应用举例)icon

飞连数据防泄露更多应用
· 离职人员通过网盘/私人邮箱 /云文档等通道外发敏感数据
· 防止敏感数据通过移动存储介质外发
· 重要文档被拍照、录屏外传,通过提取图片暗水印溯源
· 云端文件到本地的流动监控
· 游戏设计稿件、图片外发
· 泛互、高新技术企业敏感代码外发
· 生物制药、化工行业分子式外发
· 通过告警详情,快速分析、还原外泄风险事件 。

 

 

icon终端防病毒icon

飞连与业内领先的病毒查杀软件 Bidelender 合作,联合自研杀毒引擎,实现对文件下载、IM 接收文件、软件下载安装等风险场景的全面安全防护。

 

 

icon动态控制icon

打通数据与控制点,多模块联动,实现制度软件化落地。

 

 

icon动态控制 - “制度软件化”icon

管理的核心是让制度落地,通过软件将制度拆解、转换成多组安全规则,可以让原本停留在纸面的制度运转起来,并减少人为因素带来的不确定性从而实现管理目标。

 

 

icon动态控制 - 运行示意icon

飞连能够帮助企业实现安全规则配置即落地,通过修改规则生效范围 (部门/设备),进行策略灰度验证、AB 组测试,且后台能够近实时反馈策略落地数据,支撑检验制度落地效果、安全规则调优。

 

 

icon动态控制 - 如搭积木般,定制企业安全规则icon

管理员只需在飞连管理后台灵活调整参数,即可实现通过多元参数交叉验证,输出更可信的综合判断,构建贴合企业管理目标的动态访问控制能力,保护复杂场景下的每一次访问。

定义触发条件
· 设备状态变化 或 员工操作触发
· 编辑触发参数。
便捷组合、管理规则
· 通过运算符组合参数
· 灵活开启、编辑、删除
灵活配置处置
· 网络禁用 / 降级
· 退出登录/ 停用账号/ 重置 Wi Fi 密码
· 通过第三方 IM、客户端发送通知。

 

icon动态控制 (应用举例)icon

更多动态安全应用
· 异地登录,通知本人且增加二次认证
· 创建访问办公网安全准则,不通过则禁止访问
· 发现恶意进程,收敛网络权限
· wi-Fi 账号外泄,通知管理员异常时间访问敏感应用系统,通知管理员
· 有离职意向员工存在数据外发行为,禁止访问办公网
· 在中国连接 VPN 时,仅能连接 CN 节点
·连接VPN,向员工本人下发通知

 

 

iconIT 能力icon

 

icon网络排障、帮助中心icon

在客户端内置网络排障、帮助中心,帮助 IT 过滤部分简单问题,将其精力专注于解决复杂问题,并闭环管理员工反馈,简化IT 日常运维工作,提升员工办公体验。

 

 

icon无线投屏icon

飞连支持多种投屏方式、多种视频格式和音频格式,简单易用、高清晰度、稳定流畅,助力使用者轻松、高效办公。

 

 

iconIT能力 - 自研/集成更多常用功能icon

通过客户共创、生态合作等方式,围绕IT运维场景搭建工具生态,探索IT服务更优解。

 

 

icon国际权威咨询机构认可icon

 

icon满足合规建设要求icon

 

 

产品推荐

腾讯云桌面CVD
腾讯云桌面CVD,整合虚拟云桌面服务、虚拟远程办公云桌面及虚拟桌面集中化管理系统功能。支持随时随地安全访问、桌面资源弹性分配及集中化高效管控,助力企业简化IT管理,提升远程办公效率与数据安全保障。
免费试用
查看详情
腾讯医疗AI临床助手ACA
AI 临床助手(AI Clinical Assistant, ACA)是临床医生的智能帮手。AI 临床助手基于医学人工智能、医学知识图谱等先进技术,考虑医生在病史采集、下诊断、制定治疗方案、开具处方、医生教育等多种应用场景下的特性需求,依据客观权威的知识来源,协助提升医疗服务效率。
免费试用
查看详情
CAM(集中管控审计平台)
CAM(集中管控审计平台)国际领先,国内唯一结合"人、流程、系统”; CIO、审计者、管理者、操作者多角色综合性平台; 功能模块化,平滑升级,节省投资; 自动获取KPI指标
免费试用
查看详情
铱云易订货2.0
铱云易订货2.0是面向中小流通企业的新一代移动订货ERP! 一个App实现专业订货商城、访销CRM、进销存、财务资金、分拣配送、业务报表全业务场景的一体化数字管控,颠覆传统ERP,让生意更简单!
免费试用
查看详情