制造业与工业 · IT与OT安全 · 全球覆盖
全球制造商IT服务——从产线到云端
覆盖亚洲、欧洲(德国、波兰)及美洲(巴西、墨西哥)的多地点IT管理、OT/IT融合安全及绿地工厂部署——一个合作伙伴,覆盖全球每家工厂,守护每个国家。
面临的挑战
全球制造业IT需要一套全新的应对策略
OT/IT融合制造安全盲区
工业控制系统当初设计时从未考虑联网需求。随着工厂拥抱工业4.0连接,攻击面急剧扩大——而大多数IT团队缺乏OT专业知识,无法在勒索软件入侵之前识别并应对风险。
多国工厂网络管理极其复杂
在中国、越南、马来西亚、德国和巴西均设有工厂的制造商,无法在每个国家依赖不同的本地IT供应商。标准不一、语言障碍和SLA质量参差不齐,随着工厂跨越多个大洲,运营风险也不断叠加。
停产成本以分钟计
高产能电子工厂产线停机一小时的成本,可能超过一整年IT运维服务费用。制造商需要能真正理解网络故障不只是IT问题——而是生产紧急事件的IT合作伙伴。
新市场绿地工厂IT建设快速推进
在巴西、德国、越南或印度尼西亚开设新工厂,需要同步完成网络建设、OT连接、终端管理、安全基线和ERP/MES集成——往往在一个全球IT团队毫无积累、供应商关系和本地合规知识的市场中进行。
我们的解决方案
专为工业IT实际需求而设计
从产线到云端的工厂网络安全
我们开展OT网络分段审计,部署ICS感知监控,并在企业IT与生产OT环境之间实施零信任访问控制。我们的事件响应协议专为制造业定制——11分钟勒索软件遏制是我们对真实客户已达成的基准。
网络安全服务 →覆盖全球所有工厂的统一SLA
我们统一管理您在亚洲、欧洲和美洲所有工厂的网络基础设施、终端、服务器机房和服务台功能——相同标准、相同升级路径、相同文档记录。无论您有3家还是30家工厂,您的总部IT团队只需对接一个有担当的合作伙伴。
管理型IT服务 →工厂开业第一天即IT就绪
我们的项目团队负责端到端的工厂IT建设:结构化布线、无线和有线网络、CCTV、门禁、服务器机房搭建、OT网络设计、终端配置及MES/ERP连接。我们协调本地承包商,并在所有覆盖市场负责硬件物流管理。
IT咨询与项目 →客户成效
规模化交付制造业IT
挑战
某德国汽车一级供应商正在巴西和墨西哥扩建绿地工厂,需要复制德国IT和OT标准——包括机器人装配线的OT/IT网络分段、SAP S/4HANA连接,以及同时符合德国BSI基线和巴西LGPD数据保护要求的合规方案,而两个新市场均无本地IT团队基础。
解决方案
博迅基于德国基线设计全球工厂IT模板,并分别针对巴西NF-e财税系统要求、LGPD数据处理规则及墨西哥本地电信环境进行本地化适配。圣保罗、库里蒂巴和蒙特雷的本地工程师与生产调试同步推进,博迅中国团队同期在相同统一托管服务框架下维护苏州工厂。
成果
- ✓ 巴西和墨西哥工厂按生产调试计划如期实现IT就绪
- ✓ 所有4个国家的OT/IT分段均通过客户全球安全团队认证
- ✓ 跨德国、巴西、墨西哥和中国的统一托管服务SLA正式生效
"能找到一个合作伙伴,在同一次对话中同时理解BSI基线要求和巴西LGPD,并能在四个国家同步执行——这实属难得。"
挑战
一家在上海运营着3,500人园区的全球制造商,于某周二早上6:47遭遇勒索软件攻击,生产系统开始被加密。其原有IT基础设施既无OT/IT分段,也无自动威胁遏制机制。
解决方案
博迅事件响应团队介入后,在随后90天的整改中,部署了完整的OT/IT网络分段、具备EDR能力的Microsoft Defender for Endpoint、24×7安全运营中心监控,以及带不可变快照的备份系统,并为客户内部团队提供了新版应急响应手册。
成果
- ✓ 整改后模拟演练中遏制时间达到11分钟
- ✓ 全园区完成OT/IT网络分段部署
- ✓ 整改后18个月内零生产中断
"在我们这种复杂度下,11分钟的遏制时间是我们认为不可能实现的目标。如今,这是我们的基准预期。"
挑战
一家正在从中国向越南、马来西亚和巴西三个国家同步扩展产能的北美电子代工制造商,需要跨三个新市场复制中国IT标准——包括SMT产线的OT连接、ERP集成,以及各国本地数据和财税合规要求。
解决方案
博迅在12个月的项目周期内,在6家工厂完成了结构化网络、OT到IT网关分段、终端管理及MES集成部署。驻胡志明市、吉隆坡和圣保罗的项目经理担任主要联络人,香港的中央架构团队负责全球标准落地。
成果
- ✓ 6家工厂跨3个国家在12个月目标内全部实现IT就绪
- ✓ 所有市场的OT/IT分段均通过客户全球安全团队认证
- ✓ 所有越南、马来西亚和巴西工厂的SAP S/4HANA ERP连接正式上线
"在三个不同大洲的国家同步复制中国IT标准听起来很有雄心。博迅在当地有工程师,让这一切成为可能。"
全球服务覆盖
全球主要制造中心均有本地工程师驻守
我们在亚洲、欧洲和美洲主要制造走廊保持本地工程能力——不是从中心据点提供远程支持,而是真正了解当地工业园区、物流现状、本地法规和供应链的驻场工程师。
中国
- 上海
- 深圳
- 广州
- 北京
- 苏州
- 武汉
- 东莞
- 成都
- 天津
- 杭州
越南
- 胡志明市
- 河内
- 平阳省
- 同奈省
- 海防
- 岘港
马来西亚
- 吉隆坡
- 槟城
- 新山
- 雪兰莪
- 赛博再也
泰国
- 曼谷
- 东部经济走廊(Amata/HEMARAJ)
- 春武里
- 罗勇
印度尼西亚
- 雅加达
- 泗水
- 卡拉旺
- 勿加西
印度
- 班加罗尔
- 金奈
- 浦那
- 海得拉巴
- 古鲁格拉姆
菲律宾
- 大马尼拉区
- 宿务
- 克拉克自贸区
新加坡
- 新加坡(区域协调中心)
德国
- 慕尼黑
- 斯图加特
- 汉堡
- 法兰克福
- 杜塞尔多夫
- 沃尔夫斯堡
波兰
- 华沙
- 弗罗茨瓦夫
- 罗兹
- 波兹南
- 克拉科夫
捷克
- 布拉格
- 姆拉达博列斯拉夫
- 俄斯特拉发
匈牙利
- 布达佩斯
- 久尔
- 米什科尔茨
荷兰
- 阿姆斯特丹
- 埃因霍温
- 鹿特丹
英国
- 伦敦
- 伯明翰
- 曼彻斯特
- 布里斯托尔
巴西
- 圣保罗
- 库里蒂巴
- 玛瑙斯(自贸区)
- 阿雷格里港
- 坎皮纳斯
墨西哥
- 蒙特雷
- 墨西哥城
- 瓜达拉哈拉
- 华雷斯
- 蒂华纳
美国
- 底特律
- 休斯顿
- 洛杉矶
- 芝加哥
- 罗利-达勒姆
加拿大
- 多伦多
- 温莎
- 奥沙华
- 温哥华
阿根廷
- 布宜诺斯艾利斯
- 科尔多瓦
- 罗萨里奥
哥伦比亚
- 波哥大
- 麦德林
- 巴兰基亚
技术能力
面向制造环境的OT/IT工具栈
我们的工程师在亚洲最大制造商所依赖的平台上均经过认证并积累了实操经验——涵盖企业网络、终端安全、OT专项监控及ERP集成。
我们不销售特定厂商产品。我们为每个环境推荐并实施最合适的工具——包括早于现代安全工具问世的遗留OT系统,这类系统需要的是补偿性控制措施,而非直接部署。
| 工具 / 平台 | 在工厂IT中的主要用途 |
|---|---|
| Microsoft Defender for Endpoint | EDR / 终端保护 |
| Claroty / Dragos | OT/ICS资产发现与异常检测 |
| Cisco / HPE Aruba | 工业网络与OT区域Wi-Fi |
| Fortinet FortiGate | OT/IT防火墙分段 |
| Veeam | 工厂服务器备份与灾备 |
| Microsoft Intune | 终端管理与合规基线 |
| PRTG / Zabbix | 网络与基础设施监控 |
| SAP S/4HANA / Oracle ERP | ERP集成与连接管理 |
灵活合作模式
令牌服务:IT容量随产能爬坡同步扩展
制造业的IT需求因时因地差异极大——工厂调试项目需要远超稳定运营期的IT容量。令牌服务彻底消除了固定IT合同与可变制造业IT需求之间的错配。
- · 网络基础设施部署
- · OT/IT分段设计
- · ERP/MES连接配置
- · 安全基线实施
- · 员工IT入驻
- · 超级关怀支持
- · 问题处理与优化
- · 监控精细调整
- · 新产线调试
- · 合规文件整理
- · 托管服务台
- · 补丁管理
- · 安全监控
- · 季度审查
- · 未用令牌可结转
常见问题
制造业IT负责人最关心的问题
工厂中的OT安全与常规IT安全有何区别?
运营技术(OT)指控制物理过程的硬件和软件——数控机床、PLC、SCADA系统、MES平台。与IT系统不同,OT系统将可用性置于首位,无法按常规IT日程进行补丁或重启。OT安全需要专用工具(如Claroty或Dragos)和专项架构,实现在不中断生产的前提下进行监控,并通过网络分段将产线与企业网络隔离。
您能否在紧迫时间内完成多国工厂IT部署?
可以。我们的记录包括在14个月内完成13个亚太国家、153个站点的部署,以及同时横跨亚洲、德国、巴西和墨西哥的跨大洲交付。我们在全球所有主要制造走廊均维持着项目管理能力和本地工程师网络。对于紧急绿地部署,令牌服务可让我们快速调配资源,无需漫长的合同谈判。
我们工厂运行着老旧工业控制系统,您能支持吗?
我们在遗留ICS环境方面积累了丰富经验,包括无法进行补丁或直接联网的系统。我们的方法侧重于网络分段(建立「近似空气隔离」区域)、在不直接接触ICS的情况下进行网络层面的监控,以及在无需修改OT系统本身的前提下实施补偿性安全控制措施。
发生影响生产的IT故障时,您的响应速度有多快?
对于管理型服务或令牌服务计划的客户,我们保证生产影响事件(一级故障)1小时内远程响应。现场SLA因地点而异——在上海、深圳、胡志明市、槟城等主要制造中心,我们可实现4小时现场响应。我们对上海园区客户的事故后报告记录了实施安全架构后11分钟的平均遏制时间。
我们正在将产能多元化至其他地区,您能复制我们现有的IT架构吗?
这是我们最常见的合作类型之一。无论您是扩展至越南、迁移至德国,还是在巴西或墨西哥新建产能,我们都会记录您现有的IT基线,判断哪些可以直接复制、哪些需要针对目标国家的监管、财税及基础设施环境进行调整,并与您的产能转移同步推进部署。我们负责处理每个国家的本地供应商协调、硬件采购、语言沟通及合规文件。