B BROCENT
全部服務

BCS 平台 · 端點安全引擎

漏洞掃描與修補程式管理 — 每一台端點的安全態勢,即時可見、持續核驗

自架的漏洞掃描與修補程式管理引擎,統一蒐集裝置清單、修補狀態、軟體合規與漏洞暴露面 —— 與 BCS Beam 遠端支援代理共享同一份裝置檔案,而不是另一套互相脫節的台帳。

簡答: BCS 漏洞掃描與修補程式管理是 BCS Beam 支援套件中的端點安全引擎,隨博迅託管服務一併交付、不單獨販售:持續掃描每台在管端點的修補程式缺口、未授權軟體與 CIS 基準偏離;進階自動化預設關閉、按客戶明確開通,註冊金鑰逐客戶隔離。

APAC EMEA USCA LATAM

9

項可獨立開關的進階能力

1

份統一裝置檔案,跨三套代理互認

預設關閉

進階自動化能力按客戶明確開通

逐裝置

獨立金鑰,一台失陷不牽連全部

隨託管服務交付

BCS Beam 支援套件的端點安全引擎,而非一款單獨販售的軟體

本引擎是博迅 BCS 平台的組成部分,隨託管 IT 服務一併開通——它與 BCS Beam 的遠端支援代理共享同一份裝置檔案,安全態勢與支援記錄始終對得上。

核心能力

從「知道有哪些裝置」到「知道它們是否合規」

裝置清單只是起點 —— 真正有價值的是修補程式缺口、未授權軟體、政策偏離在被利用之前就被發現。

🗃️

裝置清單

持續蒐集在管端點的硬體、作業系統與已安裝軟體資訊,與遠端支援代理共享同一份裝置檔案。

已上線
🩹

修補程式管理與自動化

掃描修補程式缺口,按政策產生部署計畫,可選自動下發 —— 掃描與部署兩個階段可分別獨立開關。

已上線
🧬

軟體合規掃描

比對已安裝軟體與授權名單,標記未授權 / 高風險軟體,而不是等出事後再排查裝了什麼。

已上線
🚨

告警與自動修復

命中規則的問題自動觸發告警,部分情境支援自動修復動作閉環處理,無需人工逐條回應。

已上線
📐

CIS 基準政策包

內建業界通用安全基準政策集,一鍵下發到裝置群組,取代逐項手動核對設定項。

已上線
🛰️

網路探索

無需在裝置上安裝代理即可偵測同網段內尚未納管的裝置,補齊「看不見的資產」盲區。

按需開通
🎯

偵測有效性驗證

主動驗證告警規則是否真正能命中已知問題,避免「規則部署了但從未真正生效」。

按需開通
⚙️

遠端指令碼執行

在已安裝完整代理的端點上下發並執行維運指令碼,用於批次修復、軟體部署或設定核查。

已上線
🏷️

客戶 / 群組對應

裝置按動態標籤自動歸入所屬客戶群組,新裝置接入即自動分類,無需人工逐台指派。

已上線

深度能力

四項最常被問到的能力,逐一拆開看細節

裝置清單、修補程式、軟體合規、CIS 基準 —— 不只是四張功能卡片,下面是它們各自實際呈現的資料結構與操作介面。

🗃️

裝置清單 —— 一份檔案,跨三套代理互認

持續蒐集硬體指紋、作業系統版本、已安裝軟體與最近心跳時間;同一台端點上 BCS Beam 強身分用戶端、日常協助代理、端點安全代理的註冊狀態並列呈現,而不是三份互相對不上的台帳。

裝置詳情 — FIN-WKS-0412
FIN-WKS-0412 Windows 11 23H2
FIN-WKS-0413 Windows 11 23H2
SRV-EDGE-021 Windows Server 2022
POS-STORE-118 Windows 10 22H2
FIN-LAP-0007 Windows 11 24H2
FIN-WKS-0412 合規
資產編號 FA-••••2291
最近心跳 2 分鐘前
處理器 / 記憶體 Intel i7-1355U · 16GB
磁碟 512GB SSD · 已加密
內網 IP 10.•.•.142
已安裝軟體 128 項
跨代理註冊狀態
強身分用戶端 日常協助代理 端點安全代理
裝置詳情 — 硬體指紋與跨代理註冊狀態(範例資料) 示意介面
🩹

修補程式管理 —— 掃描與部署分離,兩個階段各自獨立開關

掃描階段找出每台裝置缺失的修補程式,標註嚴重等級與發布時間,產生部署計畫;部署階段單獨授權,可選自動下發或要求按裝置群組人工核准,兩個階段互不牽連。

修補程式缺口
嚴重 3 重要 12 中等 48
SRV-EDGE-021 KB5034441 嚴重 2026-08-13 待部署
POS-STORE-118 KB5031354 嚴重 2026-08-06 待核准
FIN-WKS-0413 KB5032190 重要 2026-07-30 已排程
FIN-LAP-0007 KB5030310 中等 2026-07-22 已部署
修補程式缺口清單 — 按嚴重等級排程(範例資料) 示意介面
🧬

軟體合規掃描 —— 未授權軟體在被利用前先被標記

持續比對每台裝置已安裝軟體與客戶自訂的授權名單,命中未授權、已停止維護(EOL)或高風險類別時自動標記,附帶首次發現時間,供維運逐條複核或升級處理。

軟體合規
POS-STORE-118 未登記遠端存取工具 1.2.0 未授權 2026-08-24
SRV-EDGE-021 舊版壓縮工具 4.1.0 已停止維護 2026-08-11
FIN-WKS-0413 個人雲端同步用戶端 3.8.2 高風險類別 2026-08-02
FIN-LAP-0007 瀏覽器外掛(來源不明) 未授權 2026-07-28
軟體合規違規清單(範例資料) 示意介面
📐

CIS 基準政策包 —— 逐項設定核查,而不是一份「已合規」的總分

內建對齊業界通用基準(CIS 工作站 / 伺服器基準)的政策包,可一鍵下發到指定裝置群組;每條控制項獨立統計通過裝置數,而不是折疊成一個籠統的合規百分比,便於精確定位哪條基準在哪些裝置上沒過。

CIS 基準核查
1.1.4 密碼最短長度 ≥ 14 位 1,806 / 1,842
2.3.1 停用來賓帳戶 1,842 / 1,842
18.9.1 磁碟加密(BitLocker)已啟用 1,620 / 1,842
9.3.1 防火牆全部政策網域已啟用 1,824 / 1,842
2.2.5 螢幕鎖定逾時 ≤ 10 分鐘 1,400 / 1,842
CIS 工作站基準核查 — 逐控制項統計通過裝置數(範例資料) 示意介面

遠端操作與金鑰隔離

「遠端存取」在這裡的含義是指令碼層級操作,不是螢幕分享

端點安全引擎不提供遠端桌面畫面 —— 螢幕工作階段屬於 BCS Beam 的遠端支援代理。它的「無人值守存取」是面向維運自動化的:向已註冊端點下發並執行指令碼,過程無需終端使用者在場確認。安全邊界因此不在「是否有人看著螢幕」,而在金鑰與權限的隔離顆粒度。

客戶 A 專屬註冊金鑰 客戶 B 專屬註冊金鑰 客戶 A 的端點 僅認自己的金鑰 客戶 B 的端點 僅認自己的金鑰 ✕ 無法互通

逐客戶獨立金鑰意味著:某一客戶的註冊金鑰即便外洩,攻擊者也無法用它入網或操作其他客戶的任何端點。

逐客戶註冊金鑰隔離結構
🔑

金鑰即邊界

指令碼執行能力天然比螢幕分享風險更高 —— 一條指令碼可以做螢幕分享無法做到的批次、靜默操作,因此權限收緊點前移到接入層:

  • 指令碼執行能力要求端點安裝完整代理,輕量清單探測無法觸發指令碼執行
  • 進階自動化能力(網路探索、自動修復、指令碼執行)按客戶明確開通,不隨部署預設全開
  • 裝置標籤到客戶的對應獨立維護,防止誤將指令碼下發到錯誤客戶的裝置群組

分層啟用

進階能力預設關閉,按客戶按需開通

與「裝完即全開」的模式相反 —— 掃描、部署、告警、指令碼執行等每一項進階自動化能力都是獨立開關,只在客戶明確需要時才啟用,降低誤操作與過度蒐集的風險面。

修補程式掃描

按需開啟,發現缺口不代表自動部署

修補程式自動部署

獨立於掃描開關,單獨授權

軟體合規掃描

比對未授權 / 高風險軟體

告警自動修復

命中規則後自動執行修復動作

無代理網路探索

偵測網段內未納管裝置

偵測有效性驗證

主動驗證告警規則真實有效

審計與留痕

沒有螢幕錄影,但每一次掃描與修復都有完整記錄

端點安全引擎不做螢幕分享,因此這裡的「合規證據」不是錄影,而是每次政策比對、告警觸發與修復指令碼執行的完整事件流 —— 誰、在什麼時候、對哪台裝置、執行了什麼。

📊

政策比對留痕

每次基準核查的比對結果獨立存檔,可追溯某台裝置在任意時間點的合規狀態。

🧯

修復動作留痕

自動修復與手動下發指令碼均記錄執行時間、操作者與執行結果,而非僅記錄「曾經執行過」。

📥

CSV 匯出

裝置清單、合規狀態與用量資料支援匯出,便於納入客戶自有審計流程或季度報告。

介面預覽

登入頁與裝置總覽

以下為示意介面,資料均為範例,用於說明產品實際呈現的資訊結構,非真實客戶環境截圖。

登入
E

登入

電子郵件地址
name@company.com
密碼
••••••••••
登入
登入頁 — 已上線的真實品牌重塑設計 示意介面
裝置總覽

裝置總覽(範例資料)

1,842

在管裝置

63

待處理修補缺口

7

未授權軟體命中

96.4%

基準合規率

FIN-WKS-0412 Windows 11 23H2 已更新 合規
SRV-EDGE-021 Windows Server 2022 3 項待更新 待核查
POS-STORE-118 Windows 10 22H2 未授權軟體 不合規
裝置總覽與合規看板 示意介面

一次偵測到修復的完整流程

從端點心跳上報到複核確認

下圖按真實處理順序循環演示(動態示意,取代錄影演示)。

01

心跳上報

端點定期上報硬體與軟體清單

02

政策比對

與基準政策 / 授權軟體名單核對

03

發現問題

修補程式缺口或未授權軟體命中

04

觸發告警

按嚴重等級產生告警事件

05

執行修復

已授權情境自動執行修復指令碼

06

複核歸檔

結果寫入審計記錄,等待下一輪心跳

讓每一台端點的安全態勢可見

端點安全引擎隨博迅託管 IT 服務一併交付。聯繫您的客戶經理或與我們洽談,了解如何在貴組織的裝置群啟用漏洞掃描與修補程式管理。

BCS Beam 支援套件 · 端點安全引擎

本頁面所有截圖、介面、資料均為示意與去識別化範例,用於產品能力說明,不包含任何真實客戶資訊或裝置識別碼。