
传统边界式安全体系,已无法覆盖研发数据全生命周期风险
CIO/CTO的困境:我们面临的是“不可能三角” - 既要安全、又要体验、还要控制成本。

办公安全体系
亿格云通过SASE架构来重新构建办公安全体系; 一个集中管控的“云” + 一张全球加速的“网” + 一个安全整合的“端”。

打造AI赋能的新一代办公安全平台

终端业务数据全生命周期管控

全域UEBA行为分析
场景1:跨国会议接入及业务访问安全
传统方案:建立多条运营商专线,解决海外版Teams会议延迟问题。
SASE解决方案:跨境加速:一个客户端解决跨境链路多出口,科学上网、会议加速访问,出差漫游访问业务场景。
安全提升:基于零信任体系,用户基于任意位置、通过任意设备,在保障安全的情况下,可以快速接入访问业务。
精细化访问权限控制:准入和零信任实现基于身份、属性的访问权限控制避免越权访问。

场景2:临床事业部远程办公业务接入合规
“受试者+数据+合规+协同"。

场景3:第三方合作伙伴零信任接入
业务系统需要开放给供应商、合作伙伴远程访问,需要保护业务安全;用户无需安装客户端,通过浏览器直接访间,在保护业务安全的同时,避免终端运维。
新一代的免客户端跨平台跨浏览器WEB反向代理技术(通过无端方式访问web应用),非常适合供应商、合作伙伴的远程访问;
部署前提:必需有域名 (*.xxx.com)、必需有通配符域名证书 (1000~2000/年);域名和证书均可在阿里云、腾讯云上购买。

场景4:研发成果进入关键阶段后的动态升密

场景5:研发/实验室等核心部门终端数据保护
“实验数据 + 配方工艺 + 知识产权"。

场景6:质量部门全链路数据审计追踪与溯源

核心分析流程
场景7:人员离职场景管控
离职可选择签订数据保密协议,将外发数据所涉及的内容清单由员工签署承诺不作其他商业用途。

场景8:内审内控风险督察

场景9:终端标准化管理

场景10:安全合规使用AI Agent
面向OpenClaw等AI Agent 的全链路防护体系
覆盖人、Agent、工具与数据的全生命周期风险,帮助企业安全落地AI生产力;以“最小权限+白名单”约束边界,结合审计与取证形成闭环治理。

场景11:设备资产生命周期管理

某大型制药企业终端安全一体化
办公数据安全 零信任安全 统一安全水位
项目背景
生物制药国内头部企业,分布国内海外多个国家地区,为管控敏感数据泄漏风险,计划通过制定基于不同业务场景的数据安全管控策略、完善数据安全风险运营机制,运用信息化工具,建设一套覆盖全集团办公终端电脑的数据防泄漏体系、替换现有VPN架构,并统一全球员工办公安全水位。基于原生一体化平台覆盖DLP、零信任、跨境,未来可扩展准入、桌管、防病毒等能力。
某大型药业集团
15000人 全网零信任办公 数据安全 终端一体化 AI扩展性
项目背景
XX天晴药业集团股份有限公司是中国生物制药(01177.HK)的核心企业,专注于医药创新与高质量药品的研发、生产及商业化,致力于为患者持续提供安全、有效、可负担的治疗方案。公司立足中国、面向全球,已发展成为在肿瘤、肝病、呼吸等治疗领域知名的创新型医药集团。作为国家重点高新技术企业、国家火炬计划连云港新医药产业基地重点骨干企业,公司位列“中国医药工业百强榜”第9位,为“中国医药研发产品线最佳工业企业”,彰显行业领先实力。
公司介绍
首家「人类员工+数字员工」全生命周期统一管控的AI基础设施提供商。
愿景 (Vision) - 让AI安全,让办公高效
目标 (Mission) - 让企业敢用Al、用好AI
企业迈向AI化的办公标配
构建AI时代办公安全基础设施,同时解决企业的安全、效率与全球协作问题。



