BCS 平台 · 端點安全引擎
漏洞掃描與修補程式管理 — 每一台端點的安全態勢,即時可見、持續核驗
自架的漏洞掃描與修補程式管理引擎,統一蒐集裝置清單、修補狀態、軟體合規與漏洞暴露面 —— 與 BCS Beam 遠端支援代理共享同一份裝置檔案,而不是另一套互相脫節的台帳。
簡答: BCS 漏洞掃描與修補程式管理是 BCS Beam 支援套件中的端點安全引擎,隨博迅託管服務一併交付、不單獨販售:持續掃描每台在管端點的修補程式缺口、未授權軟體與 CIS 基準偏離;進階自動化預設關閉、按客戶明確開通,註冊金鑰逐客戶隔離。
9
項可獨立開關的進階能力
1
份統一裝置檔案,跨三套代理互認
預設關閉
進階自動化能力按客戶明確開通
逐裝置
獨立金鑰,一台失陷不牽連全部
BCS Beam 支援套件的端點安全引擎,而非一款單獨販售的軟體
本引擎是博迅 BCS 平台的組成部分,隨託管 IT 服務一併開通——它與 BCS Beam 的遠端支援代理共享同一份裝置檔案,安全態勢與支援記錄始終對得上。
本頁導覽
核心能力
從「知道有哪些裝置」到「知道它們是否合規」
裝置清單只是起點 —— 真正有價值的是修補程式缺口、未授權軟體、政策偏離在被利用之前就被發現。
裝置清單
持續蒐集在管端點的硬體、作業系統與已安裝軟體資訊,與遠端支援代理共享同一份裝置檔案。
已上線修補程式管理與自動化
掃描修補程式缺口,按政策產生部署計畫,可選自動下發 —— 掃描與部署兩個階段可分別獨立開關。
已上線軟體合規掃描
比對已安裝軟體與授權名單,標記未授權 / 高風險軟體,而不是等出事後再排查裝了什麼。
已上線告警與自動修復
命中規則的問題自動觸發告警,部分情境支援自動修復動作閉環處理,無需人工逐條回應。
已上線CIS 基準政策包
內建業界通用安全基準政策集,一鍵下發到裝置群組,取代逐項手動核對設定項。
已上線網路探索
無需在裝置上安裝代理即可偵測同網段內尚未納管的裝置,補齊「看不見的資產」盲區。
按需開通偵測有效性驗證
主動驗證告警規則是否真正能命中已知問題,避免「規則部署了但從未真正生效」。
按需開通遠端指令碼執行
在已安裝完整代理的端點上下發並執行維運指令碼,用於批次修復、軟體部署或設定核查。
已上線客戶 / 群組對應
裝置按動態標籤自動歸入所屬客戶群組,新裝置接入即自動分類,無需人工逐台指派。
已上線深度能力
四項最常被問到的能力,逐一拆開看細節
裝置清單、修補程式、軟體合規、CIS 基準 —— 不只是四張功能卡片,下面是它們各自實際呈現的資料結構與操作介面。
裝置清單 —— 一份檔案,跨三套代理互認
持續蒐集硬體指紋、作業系統版本、已安裝軟體與最近心跳時間;同一台端點上 BCS Beam 強身分用戶端、日常協助代理、端點安全代理的註冊狀態並列呈現,而不是三份互相對不上的台帳。
修補程式管理 —— 掃描與部署分離,兩個階段各自獨立開關
掃描階段找出每台裝置缺失的修補程式,標註嚴重等級與發布時間,產生部署計畫;部署階段單獨授權,可選自動下發或要求按裝置群組人工核准,兩個階段互不牽連。
軟體合規掃描 —— 未授權軟體在被利用前先被標記
持續比對每台裝置已安裝軟體與客戶自訂的授權名單,命中未授權、已停止維護(EOL)或高風險類別時自動標記,附帶首次發現時間,供維運逐條複核或升級處理。
CIS 基準政策包 —— 逐項設定核查,而不是一份「已合規」的總分
內建對齊業界通用基準(CIS 工作站 / 伺服器基準)的政策包,可一鍵下發到指定裝置群組;每條控制項獨立統計通過裝置數,而不是折疊成一個籠統的合規百分比,便於精確定位哪條基準在哪些裝置上沒過。
遠端操作與金鑰隔離
「遠端存取」在這裡的含義是指令碼層級操作,不是螢幕分享
端點安全引擎不提供遠端桌面畫面 —— 螢幕工作階段屬於 BCS Beam 的遠端支援代理。它的「無人值守存取」是面向維運自動化的:向已註冊端點下發並執行指令碼,過程無需終端使用者在場確認。安全邊界因此不在「是否有人看著螢幕」,而在金鑰與權限的隔離顆粒度。
金鑰即邊界
指令碼執行能力天然比螢幕分享風險更高 —— 一條指令碼可以做螢幕分享無法做到的批次、靜默操作,因此權限收緊點前移到接入層:
- ✓ 指令碼執行能力要求端點安裝完整代理,輕量清單探測無法觸發指令碼執行
- ✓ 進階自動化能力(網路探索、自動修復、指令碼執行)按客戶明確開通,不隨部署預設全開
- ✓ 裝置標籤到客戶的對應獨立維護,防止誤將指令碼下發到錯誤客戶的裝置群組
分層啟用
進階能力預設關閉,按客戶按需開通
與「裝完即全開」的模式相反 —— 掃描、部署、告警、指令碼執行等每一項進階自動化能力都是獨立開關,只在客戶明確需要時才啟用,降低誤操作與過度蒐集的風險面。
修補程式掃描
按需開啟,發現缺口不代表自動部署
修補程式自動部署
獨立於掃描開關,單獨授權
軟體合規掃描
比對未授權 / 高風險軟體
告警自動修復
命中規則後自動執行修復動作
無代理網路探索
偵測網段內未納管裝置
偵測有效性驗證
主動驗證告警規則真實有效
審計與留痕
沒有螢幕錄影,但每一次掃描與修復都有完整記錄
端點安全引擎不做螢幕分享,因此這裡的「合規證據」不是錄影,而是每次政策比對、告警觸發與修復指令碼執行的完整事件流 —— 誰、在什麼時候、對哪台裝置、執行了什麼。
政策比對留痕
每次基準核查的比對結果獨立存檔,可追溯某台裝置在任意時間點的合規狀態。
修復動作留痕
自動修復與手動下發指令碼均記錄執行時間、操作者與執行結果,而非僅記錄「曾經執行過」。
CSV 匯出
裝置清單、合規狀態與用量資料支援匯出,便於納入客戶自有審計流程或季度報告。
介面預覽
登入頁與裝置總覽
以下為示意介面,資料均為範例,用於說明產品實際呈現的資訊結構,非真實客戶環境截圖。
ENDPOINT MANAGEMENT
涵蓋每一台在管端點的裝置層級安全態勢、漏洞與合規監控 —— 即時更新。
登入
裝置總覽(範例資料)
1,842
在管裝置
63
待處理修補缺口
7
未授權軟體命中
96.4%
基準合規率
一次偵測到修復的完整流程
從端點心跳上報到複核確認
下圖按真實處理順序循環演示(動態示意,取代錄影演示)。
心跳上報
端點定期上報硬體與軟體清單
政策比對
與基準政策 / 授權軟體名單核對
發現問題
修補程式缺口或未授權軟體命中
觸發告警
按嚴重等級產生告警事件
執行修復
已授權情境自動執行修復指令碼
複核歸檔
結果寫入審計記錄,等待下一輪心跳
價格
兩種能力,兩份透明價格
弱點掃描與修補程式管理均可作為一次性評估或託管的常態化服務購買 —— 價格公開透明,按資產 / 端點數量分級。
BCS Beam 支援套件 · 端點安全引擎
本頁面所有截圖、介面、資料均為示意與去識別化範例,用於產品能力說明,不包含任何真實客戶資訊或裝置識別碼。