立即咨询

电话咨询

微信咨询

立即试用
商务合作

亿格云生物医药行业办公安全解决方案

亿格云生物医药行业办公安全解决方案依托 SASE 架构搭建云‑网‑端一体化防护体系,搭载终端威胁防护、企业敏感数据防泄漏系统。针对药企试验资料、研发配方等机密资料做好管控,依靠零信任权限管控、操作行为审计、文件外泄拦截,兼顾异地科研办公加速接入,全方位守护生物医药企业核心科研数据,满足行业严苛的数据合规要求。
立即咨询
icon传统边界式安全体系,已无法覆盖研发数据全生命周期风险icon

CIO/CTO的困境:我们面临的是“不可能三角” - 既要安全、又要体验、还要控制成本。

 

 

icon办公安全体系icon

亿格云通过SASE架构来重新构建办公安全体系;  一个集中管控的“云” + 一张全球加速的“网” + 一个安全整合的“端”。

 
 
“一体化”:一个平台一个客户端
"全覆盖":支持windows、mac、linux
“一致性”:远程/分支/海外统一安全水位
"交付快”:少调整交付快
"体验好":轻端重云用户无感知

 

icon打造AI赋能的新一代办公安全平台icon

 

 

icon终端业务数据全生命周期管控icon

全域UEBA行为分析

数据资产识别与分类分级
· 文件头、类型、属性
· 文件名、内容关键字、正则
· 正则、机器学习
· 文件来源、文件血缘关系
· 图片OCR、数据指纹。
应用数据防泄漏
· 应用访问及页面内容审计
· 文件下载权限控制
· 访问页面及下载文件水印
· 文件下载打标跟踪
· 文件下载审计及敏感性检测。
终端数据防泄漏
· 敏感特征及来源识别
· 数据存储感知
· 数据处置监控
· 隐蔽式暗水印
· 流转外发监控。
全域UEBA异常行为分析
· 全局敏感数据感知
· 全局数据安全动态
· 风险员工智能计算
· 全链路数据安全跟踪
· 一键搜人、搜文件。

 

icon场景1:跨国会议接入及业务访问安全icon

传统方案:建立多条运营商专线,解决海外版Teams会议延迟问题。

SASE解决方案:跨境加速:一个客户端解决跨境链路多出口,科学上网、会议加速访问,出差漫游访问业务场景。
安全提升:基于零信任体系,用户基于任意位置、通过任意设备,在保障安全的情况下,可以快速接入访问业务。
精细化访问权限控制:准入和零信任实现基于身份、属性的访问权限控制避免越权访问。

 

 

icon场景2:临床事业部远程办公业务接入合规icon

“受试者+数据+合规+协同"。

远程办公人员业务接入
仅访问基础业务系统,核心业务系统降权访问
远程办公场景下,收敛可访问系统范围。针对核心业务系统需要二次认证鉴权后访问。

数据泄漏防护
跟随身份一致的数据外发管控权限,不因地点变化而带来业务变化。

最佳实践
访问业务系统,控制仅公司合规终端可访问业务。数据外发基础审计留存。

 

icon场景3:第三方合作伙伴零信任接入icon

业务系统需要开放给供应商、合作伙伴远程访问,需要保护业务安全;用户无需安装客户端,通过浏览器直接访间,在保护业务安全的同时,避免终端运维。

新一代的免客户端跨平台跨浏览器WEB反向代理技术(通过无端方式访问web应用),非常适合供应商、合作伙伴的远程访问;
部署前提:必需有域名 (*.xxx.com)、必需有通配符域名证书 (1000~2000/年);域名和证书均可在阿里云、腾讯云上购买。

 

 

icon场景4:研发成果进入关键阶段后的动态升密icon

内置多行业模版 + 联动Microsoft Purview标签 + 手动打标
内置专利申请文件、实验记录、药效学研究报告、临床试验方案等行业模板并能直接对接现有标签,避免重复投入。
业务和终端的敏感文件分布
常态化检查业务侧和终端上的敏感数据分布,提前发现敏感数据违规留存,及时调整管理策略和管理制度主动发现游离在管理体系外的未分类文件,确保数据资产地图的全覆盖,消除安全死角。

 

icon场景5:研发/实验室等核心部门终端数据保护icon

“实验数据 + 配方工艺 + 知识产权"。

研发/实验室部门
敏感数据类型
配方与工艺文件/分析检测文件/设计文件.等核心生产数据,强竞争力。

保护方案:加密+DLP
通过数据加密,仅在同部门内为安全域。对外制作外发包打开,或者通过固定通道、固定收件人进行传送。

最佳实践
通过加密以及固定通道与外部交互,满足DLP管控审计方式。

 

 

icon场景6:质量部门全链路数据审计追踪与溯源icon


核心分析流程

全环节日志采集
实时采集全量日志,上传至办公安全平台。
云端关联分析
利用云上算力对海量日志进行关联分析与聚合,挖掘潜在风险。
告警与溯源
生成告警事件,精准定位问题根源,实现
全链路审计溯源。

 

icon场景7:人员离职场景管控icon

离职可选择签订数据保密协议,将外发数据所涉及的内容清单由员工签署承诺不作其他商业用途。

 

 

icon场景8:内审内控风险督察icon
不同阶段的异常行为点(部分)
1、数据侦查
· 安装包含远控后门的软件      · 申请高敏感应用
· 客户端长期无日志                 · 扫描内部盘文档目录结构
· 企业应用登录个人账户          · ......
2、数据归集
· 长时间囤积大量数据               · 短时间下载大量数据
· 本地囤积全栈工作代码           · 敏感数据大量拷贝粘贴
· 离职人员大量归集文件           · ......
3、规避检测
· 大量数据压缩加密                  · 数据拆分与片段化伪装
· 文件格式篡改与伪装              · 文本转图像/非结构处理
· 特殊编码与隐写伪装              · ......
4、数据外泄
· 上传至IM通道的个人账户      · 数据磁盘拆除接入个人电脑
· 大量删除归集的敏感数据      · 系统异常重装

 

icon场景9:终端标准化管理icon
总部人员终端安全管控
终端标准化
统一配置、统一策略、统一管理

软件正版化管控
设计类、办公类软件合规管理

终端安全管控
病毒防护、漏洞管理、基线检查

 

icon场景10:安全合规使用AI Agenticon

面向OpenClaw等AI Agent 的全链路防护体系
覆盖人、Agent、工具与数据的全生命周期风险,帮助企业安全落地AI生产力;以“最小权限+白名单”约束边界,结合审计与取证形成闭环治理。

 

 

icon场景11:设备资产生命周期管理icon

 

 

icon某大型制药企业终端安全一体化icon

办公数据安全    零信任安全   统一安全水位

项目背景

生物制药国内头部企业,分布国内海外多个国家地区,为管控敏感数据泄漏风险,计划通过制定基于不同业务场景的数据安全管控策略、完善数据安全风险运营机制,运用信息化工具,建设一套覆盖全集团办公终端电脑的数据防泄漏体系、替换现有VPN架构,并统一全球员工办公安全水位。基于原生一体化平台覆盖DLP、零信任、跨境,未来可扩展准入、桌管、防病毒等能力。

痛点及需求
缺乏数据安全管控平台,数据泄密无法感知
数据安全涉及研发、生产、市场等邮门,即使内部己覆盖加密软件的情况下仍存在数据泄密风险,且发生泄密事件无法追溯。
基于行业和业务特殊性,需满足GMP/SP要求生产、销售数据全程可追湖,需按敏感度分级保护。
远程/跨境访问安全风险高、效率低
远程办公访问:现有VPN直接对公网暴露、存在0Day、安全风险高、策略粒度粗,通过VPN入侵内网横向攻击影响范围大,同时海外出差访问业务卡顿,影响业务开展
统一安全水位:全球化业务发展,国内海外安全水位不一致。
满足数据合规监管要求
常态化协同,核心围统研发、生产、注册、供应链、合规与运营,需要满足各国家数据监管合规要求,避免高额处罚风险。
解决方案
敏感数据安全保护
结合零信任和DLP实现数据分类分级管控,从业务源头控制数据访问和下载权限,精准掌握数据资产分布和流转,对文件进行全链路追踪审计。
安全与效率兼得
采用混合部署模式,公司内部通过私有化pop访问,移动办公通过saaspop访问,海外办公结合海外POP点和齐鲁现有专线,既收敛了业务的互联网暴又面,降低被攻击的风险,又比原有VPN提高了30%的访问效率,助力海外业务的快速开展,同时降低了注设和运维成本。
统一全球安全水位
统一平台管理国内和海外员工办公终端,实现一致性的安全水位海外单独部署DLP引擎和0SS存储,敏感文件本地存储,满足数据不出境的合规要求。

 

icon某大型药业集团icon

15000人    全网零信任办公     数据安全      终端一体化        AI扩展性

项目背景

XX天晴药业集团股份有限公司是中国生物制药(01177.HK)的核心企业,专注于医药创新与高质量药品的研发、生产及商业化,致力于为患者持续提供安全、有效、可负担的治疗方案。公司立足中国、面向全球,已发展成为在肿瘤、肝病、呼吸等治疗领域知名的创新型医药集团。作为国家重点高新技术企业、国家火炬计划连云港新医药产业基地重点骨干企业,公司位列“中国医药工业百强榜”第9位,为“中国医药研发产品线最佳工业企业”,彰显行业领先实力。

痛点及需求
外部暴露面大,访问边界失控
· 互联网Web站点频繁被通报整改(年均约14次)
· 漏扫发现200+暴露面资产,攻击面持续扩大
· 传统边界防护无法有效识别“人+终端+行为”的真实风险
数据安全缺乏体系,泄密风险不可控
· 医药研发数据敏感度高 (研发、注册、工艺等)
· 数据分类分级体系不完善,资产底数不清
· 文件外发、IM、网盘等多通道缺乏统一管控
安全建设割裂,缺乏一体化能力
· 已有终端安全、准入、边界防护等系统,但各自为政
· 策略不统一,数据不互通,运维复杂
· 难以形成持续运营与闭环能力
业务连续性要求高,安全改造不能影响业务
· 大量自研系统+已有SS0体系
· 改造过程中需保障业务访问稳定
· 用户体验(免登、无感)要求高
解决方案
构建零信任体系,收敛访问入口
· 建设统一访问门户+SS0整合,实现业务统一入口
· 内网走私有POP,互联网走云POP,形成混合架构
· 基于身份+终端+行为实现动态认证与权限控制
落地XDLP体系,实现数据可视可控
· 第一阶段:复用原有策略,审计先行,识别真实风险
· 第二阶段:基于事件逐步收紧外发策略
· 覆盖邮件、IM、网盘等主要数据外发通道
统一终端与准入能力,替换老旧体系
· 替换原准入系统(联软),统一接入控制
· 分阶段推进 (无线一有线),平滑过渡
· 融合终端安全 (杀毒、防火墙、软件管理) 能力
DLP:先审计,再管控
· 分阶段实施,保障业务无感落地
· 零信任:先保障访问,再逐步收敛权限
· 特殊业务 (如小程序) 保留原有架构,避免改造风险

 

icon公司介绍icon

首家「人类员工+数字员工」全生命周期统一管控的AI基础设施提供商。

愿景 (Vision) - 让AI安全,让办公高效
目标 (Mission) - 让企业敢用Al、用好AI

团队基因Team DNA
源自顶级安全实践
· 核心团队来自阿里云安全,打造0-30
亿商业规模
· 源自阿里云TOP客户办公安全最佳实
践。
核心定位 Core Positioning
AI办公安全基础设施
· 服务超600+TOP企业,成熟可靠、规
模化交付
· 覆盖75%的四大会计师事务所、25%
的全球化独角兽企业
· 专注效率提升、安全增强与AI治理,
提升ROI。
硬实力Hardcore Strength
高速成长的安全厂商
· 业绩连续4年100%增长,获红杉、元璟
等机构投资
· 2025年全年盈利,NDR>140%
· 覆盖北美、新加坡、马来西亚、香港等地,
提供本地化服务,海外收入占比15%。

 

icon企业迈向AI化的办公标配icon

构建AI时代办公安全基础设施,同时解决企业的安全、效率与全球协作问题。

重塑全球办公体验
全球组网加速,零信任访问,支持跨境、远程、多分支办公,安全访问内网与云应用,防越权访问、数据非法下载与外部攻击。
终端攻击入侵防护
全终端安全一体化,融合终端资产管理、银狐钓鱼防护、软件正版化管理、U盘外设管控等能力,全面提升终端运维与安全防护水平。
商业秘密和个人信息保护
为企业提供全链路的数据保护,确保敏感信息如研发代码、客户数据等全生命周期的安全,降低数据泄露风险。
AI赋能办公安全,提升生产力
针对企业AI编程、Alagent(OpenClaw)等高风险场景,解决数据泄露、系统越权、操作不可控等安全隐患,让企业安全落地Al应用、高效开展办公业务。

 

产品推荐

听云 Network解决方案
听云 Network 从用户视角出发,模拟用户的访问路径与习惯,能够让企业直观了解CDN及云主机的性能表现,在选型期间提供公平、准确的第三方监测数据;并让企业能够实时掌握用户体验,确认 CDN 及云厂商能够达到承诺的 SLA,确保企业的数字化业务平稳运营。
免费试用
查看详情
启明星辰天清汉马VPN安全网关
天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安全网关系统,为用户提供安全的传输链路加密服务。
免费试用
查看详情
安世亚太ANSYS流体动力学解决方案
安世亚太ANSYS流体动力学解决方案,可以方便地创建各专业的复杂仿真流程,全新的项目视图概念将整个仿真分析过程清晰展示,并把各项分析工具组件紧密地组合在一起。通过简单的鼠标拖拽操作,即可搭建复杂的多物理场分析流程。提供的 CAD-CAE 双向参数驱动、全自动网格划分、全参数化流程和无缝集成的优化工具等。
免费试用
查看详情
袋鼠云数栈DataTag智能标签系统
袋鼠云数栈DataTag智能标签系统,标签管理与分析平台,通过标签萃取、标签管理、群组细分、全面画像,构建以业务价值为导向的标签体系和多样化群组,将数据资产标签化,数据标签价值化,应用于企业智能化运营与营销。
免费试用
查看详情