BCS Beam · 自託管 · 私有部署
遠端支援,由你掌控基礎設施
BCS Beam 是博迅雲服務自研營運的遠端支援體系 — 一套統一設備文件、兩套按情境分工的連線引擎:日常協助走「當場同意」,無人值守走「強身分驗證」。為替代傳統訂閱制 SaaS 遠端工具而生,換成客戶可審計、可自託管、按坐席而非訂閱計價的技術底座。
重點速覽: BCS Beam 是博迅自研的遠端支援平台,隨博迅管理型 IT 服務提供,資料不離開客戶指定區域。本頁逐一導覽其完整能力:雙引擎架構(在場同意 / 強身分無人值守)、四條獨立授權通道、設備綁定加逐次動態驗證碼、政策化工作階段錄影與審計留痕、三地自建中繼網絡,以及介面預覽與兩種連線的完整生命週期。
156
台終端已部署常駐代理
4
種無人值守授權通道
3
地域自建中繼節點(HK/SG/CN)
100%
連線均需當場同意或當次驗證碼
為什麼不是傳統訂閱制遠端工具
結構性的差異,不是功能清單的差異
逐條功能對齊只是起點。真正的差異在於:誰掌握中繼基礎設施、誰能讀取工作階段資料、每一次連線的成本模型是什麼。
資料主權
自託管中繼,不經第三方服務器
身分驗證模型
零信任:設備綁定 + 逐次動態驗證碼
計費模型
按坐席授權,無逐年訂閱膨脹
與內部系統整合
直連工單 / 合約 / 客戶主資料
品牌與呈現
完整白標,客戶只看到自有品牌
整體架構
一份設備文件,兩套按情境分工的連線引擎
不是兩套互相獨立的工具拼在一起 — 每台終端首次安裝即在兩套引擎下共享同一份設備身分,系統按「機主是否在場」自動決定該走哪一套授權邏輯。
日常協助引擎
對應情境:機主在場的常規支援
常駐代理隨安裝靜默部署,技術支援團隊瀏覽器直連即可檢視與操作,面向「隨時可連、批次可見」的日常維運情境。建立控制前,終端本機必須彈出確認框,由用戶明確點擊允許。
- · 瀏覽器直連,無需專用用戶端
- · 多方並行檢視,支援工作階段交接
- · 按客戶自動分組,設備樹即時上線狀態
- · 一次性分享連結,免帳號臨時協作
強身分無人值守引擎
對應情境:機主離場 / 高合規要求
面向「沒人在場也要能支援」的情境 — 設備完成一次性硬件綁定後,每一次連線仍必須獨立取得當次動態驗證碼,並按四條通道之一完成授權判定。
- · 四條獨立授權通道,涵蓋從審批到管理員直連
- · 命中政策強制錄影,回放走獨立鑑權代理
- · 准入時段 + IP 允許清單,逾時直接拒絕建連
- · 僅檢視觀察者模式,封鎖全部操作能力
核心能力
不只是螢幕分享 — 每一次連線都經過判定、過濾與留痕
下列能力按所屬引擎標註:
強身分引擎 日常協助引擎 兩者共用設備託管(Trusteeship)
個人設備與公司資產設備一次性硬件級綁定後即可發起無人值守訪問,但每次連線仍須提供當次驗證碼。
四條獨立授權通道
工程師申請審批、電子郵件二次驗證備援、管理員直連、僅檢視模式 — 互不替代,涵蓋不同現實情境。
用戶當場同意
日常協助預設「有人在場」:建立控制前終端本機彈窗確認,拒絕即刻終止連線。
強制工作階段錄影
命中客戶合規政策的工作階段強制錄影,串流歸檔,到期自動清理,回放走獨立鑑權代理。
服務器端工作階段錄影
日常協助工作階段也支援按需開啟服務器端錄影,不依賴工程師本機是否開啟。
准入時段與 IP 政策
按客戶時區設定可連線時間窗口 + IP 允許清單,逾時直接拒絕建連。
僅檢視 / 觀察者模式
封鎖鍵盤滑鼠、剪貼簿、文件傳輸、錄音與遠端重啟,目標機同步彈出系統通知。
按客戶分組管理
設備加入即自動歸組,技術支援看到的是結構化「客戶 → 設備」層級,而非扁平清單。
跨引擎設備互認
自動偵測同一終端上配對安裝的強身分用戶端 ID,發起高合規工作階段時無需人工謄抄。
多人同屏 / 工作階段交接
同一目標設備支援多名工程師並行檢視與協作,支援不中斷連線下交接控制權。
免安裝臨時支援
面向一次性支援情境的免安裝小程式,後台絕不接觸真實連線密鑰。
離場審核隊列
合約終止後設備不會被自動清退,轉入人工複核隊列確認後再執行代理解除安裝。
坐席許可管理
按設備 / 按用戶 / 並行數三種口徑分配坐席,用量即時計算,支援 CSV 匯出。
身分驗證與無人值守訪問
先看誰在場:兩條完全不同的驗證路徑
無人值守不等於弱驗證 — 設備綁定解決「這是不是被授權的機器」,逐次動態驗證碼解決「這一次連線是不是被授權的人」;而有人在場時,驗證的主體直接換成終端用戶本人。
日常協助:終端用戶當場決定
拒絕即終止,沒有灰色地帶
- ✓ 不會有「先連上再問」的中間狀態
- ✓ 無人在場時改走強身分引擎,而不是繞過本機同意
- ✓ 每一次同意 / 拒絕的選擇本身也計入操作記錄
強身分無人值守:四條通道,對應四種現實情境
通道 01
工程師申請審批
機主不在場時,工程師發起訪問申請,系統向設備登記聯絡人發郵件,機主可點擊核准連結或提供 6 位確認碼放行。
通道 02
郵箱二次驗證備援
員工手機驗證器不可用時,系統改發一次性郵箱驗證碼作為替代憑證。
通道 03
管理員直連
客戶入口管理員可在合約明示授權前提下免用戶確認直連,要求管理員角色 + MFA + 當次驗證碼三重限制,事後雙向通知。
通道 04
僅檢視觀察者
工作階段建立後強制封鎖鍵鼠 / 剪貼簿 / 文件 / 錄音 / 遠端重啟,目標機彈出系統級提醒。
錄影與留痕合規
錄影是政策命中的結果,不是隨手可關的開關
兩套引擎各自的錄製機制,最終都寫入同一份可追溯的工作階段記錄 — 客戶拿到的是一份連貫審計線索,而不是兩套對不上的日誌。
強制錄影(強身分引擎)
命中客戶政策的工作階段全程串流錄影上傳至物件儲存,不依賴本地文件、不可由發起方中途關閉。
服務器端錄影(日常協助引擎)
錄製在服務器端完成,不依賴工程師本機是否開啟,避免「忘了錄」或「中途關掉」。
留存期自動清理
錄影與日誌按客戶約定的留存週期自動清理,滿足審計要求同時避免歷史內容無限堆積。
獨立鑑權回放
回放走單獨的播放代理與權限校驗,檢視錄影本身也是一次被記錄的訪問行為。
操作事件日誌
連線、斷開、同意 / 拒絕、文件傳輸等關鍵事件單獨記錄時間戳,可脫離錄影單獨檢索。
真實連線留痕
記錄每次連線的起止時間、時長、驗證方式、是否僅檢視模式,而不只是「發過一個連結」這類弱證據。
全球中繼網絡
三地自建中繼節點,連線不經過第三方服務器
中繼密鑰由博迅自持自簽,不是公共中繼 — 兩套引擎的螢幕內容與文件傳輸全程只經過客戶認可的基礎設施。
為什麼不用公共中繼
螢幕畫面與文件流經過誰的服務器,決定了資料主權歸屬誰。自建中繼服務意味著:
- · 中繼密鑰自持,第三方服務器無法解密任何轉發內容
- · 上線狀態採用多節點共享儲存,支援多節點真正同時上線
- · 自建更新檢查服務,不依賴第三方發布通道推送用戶端更新
設備編組與維運
按客戶組織,而不是一份扁平設備清單
設備加入日常協助引擎時即歸入所屬客戶分組;合約終止也不會靜默清退設備 — 轉入人工複核隊列,確認後再執行代理解除安裝,避免誤刪仍在用的設備。
設備分組(範例資料)
介面預覽
從用戶端到管理後台,統一的品牌與視覺語言
以下為示意介面,資料均為範例,用於說明產品實際呈現的資訊結構,非真實客戶環境截圖。
本機 ID
823 456 719
一次性密碼已就緒,等待遠端連線請求
技術支援工程師 李工 請求檢視並控制此設備螢幕,用於處理工單 #TCK-58231。是否允許?
坐席許可分配
+ 新增分配兩種連線的完整生命週期
從發起請求到留痕歸檔
下圖按真實處理順序循環演示(動態示意,替代錄影演示)。
日常協助引擎 有人在場的常規支援
01
選中設備
在客戶分組下選中上線終端
02
發起連線
工程師點擊「連線」發起請求
03
終端彈窗
本機彈出允許 / 拒絕確認框
04
用戶同意
點擊「允許」放行遠端控制
05
工作階段進行
螢幕控制、文件傳輸、必要時錄影
06
斷開歸檔
連線結束,事件日誌寫入留痕
強身分引擎 無人值守 / 高合規訪問
01
發起請求
工程師在工單中發起遠端連線申請
02
身分驗證
取得當次動態驗證碼 / 郵箱備援碼
03
授權判定
准入時段 + IP 允許清單 + 通道權限校驗
04
建立連線
經自託管中繼節點建立點對點工作階段
05
政策生效
命中錄影政策即開始串流錄影
06
結束歸檔
寫入連線留痕,錄影入庫等待留存到期
把遠端支援搬到你可審計的基礎設施上
BCS Beam 隨博迅管理型 IT 服務提供 — 從終端部署、授權政策到錄影留存週期,均可按貴方合規要求逐項設定。歡迎聯絡我們安排展示或方案溝通。
本頁所有介面與資料均為示意與去識別化樣例,不包含任何真實客戶資訊。