BCS Beam · 自托管 · 私有部署
远程支持,由你掌控基础设施
BCS Beam 是博迅云服务自研运营的远程支持体系 — 一套统一设备档案、两套按场景分工的连接引擎:日常协助走「当场同意」,无人值守走「强身份验证」。为替代传统订阅制 SaaS 远程工具而生,换成客户可审计、可自托管、按坐席而非订阅计价的技术底座。
要点速览: BCS Beam 是博迅自研的远程支持平台,随博迅管理型 IT 服务提供,数据不离开客户指定区域。本页逐一走查其完整能力:双引擎架构(在场同意 / 强身份无人值守)、四条独立授权通道、设备绑定加逐次动态验证码、策略化会话录制与审计留痕、三地自建中继网络,以及界面预览与两种连接的完整生命周期。
156
台终端已部署常驻代理
4
种无人值守授权通道
3
地域自建中继节点(HK/SG/CN)
100%
连接均需当场同意或当次验证码
为什么不是传统订阅制远程工具
结构性的差异,不是功能清单的差异
逐条功能对齐只是起点。真正的差异在于:谁掌握中继基础设施、谁能读取会话数据、每一次连接的成本模型是什么。
数据主权
自托管中继,不经第三方服务器
身份验证模型
零信任:设备绑定 + 逐次动态验证码
计费模型
按坐席授权,无逐年订阅膨胀
与内部系统集成
直连工单 / 合同 / 客户主数据
品牌与呈现
完整白标,客户只看到自有品牌
整体架构
一份设备档案,两套按场景分工的连接引擎
不是两套互相独立的工具拼在一起 — 每台终端首次安装即在两套引擎下共享同一份设备身份,系统按「机主是否在场」自动决定该走哪一套授权逻辑。
日常协助引擎
对应场景:机主在场的常规支持
常驻代理随安装静默部署,技术支持团队浏览器直连即可查看与操作,面向「随时可连、批量可见」的日常运维场景。建立控制前,终端本机必须弹出确认框,由用户明确点击允许。
- · 浏览器直连,无需专用客户端
- · 多方并发查看,支持会话交接
- · 按客户自动分组,设备树实时在线状态
- · 一次性分享链接,免账号临时协作
强身份无人值守引擎
对应场景:机主离场 / 高合规要求
面向「没人在场也要能支援」的场景 — 设备完成一次性硬件绑定后,每一次连接仍必须独立获取当次动态验证码,并按四条通道之一完成授权判定。
- · 四条独立授权通道,覆盖从审批到管理员直连
- · 命中策略强制录制,回放走独立鉴权代理
- · 准入时段 + IP 白名单,超窗直接拒绝建连
- · 仅查看观察者模式,屏蔽全部操作能力
核心能力
不只是屏幕共享 — 每一次连接都经过判定、过滤与留痕
下列能力按所属引擎标注:
强身份引擎 日常协助引擎 两者共用设备托管(Trusteeship)
个人设备与公司资产设备一次性硬件级绑定后即可发起无人值守访问,但每次连接仍须提供当次验证码。
四条独立授权通道
工程师申请审批、邮箱二次验证兜底、管理员直连、仅查看模式 — 互不替代,覆盖不同现实场景。
用户当场同意
日常协助默认「有人在场」:建立控制前终端本机弹窗确认,拒绝即刻终止连接。
强制会话录制
命中客户合规策略的会话强制录制,流式归档,到期自动清理,回放走独立鉴权代理。
服务端会话录制
日常协助会话也支持按需开启服务端录制,不依赖工程师本机是否开启。
准入时段与 IP 策略
按客户时区设置可连接时间窗口 + IP 白名单,超窗直接拒绝建连。
仅查看 / 观察者模式
屏蔽键鼠、剪贴板、文件传输、录音与远程重启,目标机同步弹出系统通知。
按客户分组管理
设备加入即自动归组,技术支持看到的是结构化「客户 → 设备」层级,而非扁平列表。
跨引擎设备互认
自动探测同一终端上配对安装的强身份客户端 ID,发起高合规会话时无需人工誊抄。
多人同屏 / 会话交接
同一目标设备支持多名工程师并发查看与协作,支持不中断连接下交接控制权。
免安装临时支援
面向一次性支援场景的免安装小程序,后台绝不接触真实连接密钥。
离场审核队列
合同终止后设备不会被自动清退,转入人工复核队列确认后再执行代理卸载。
坐席许可管理
按设备 / 按用户 / 并发数三种口径分配坐席,用量实时计算,支持 CSV 导出。
身份认证与无人值守访问
先看谁在场:两条完全不同的验证路径
无人值守不等于弱验证 — 设备绑定解决「这是不是被授权的机器」,逐次动态验证码解决「这一次连接是不是被授权的人」;而有人在场时,验证的主体直接换成终端用户本人。
日常协助:终端用户当场决定
拒绝即终止,没有灰色地带
- ✓ 不会有「先连上再问」的中间状态
- ✓ 无人在场时改走强身份引擎,而不是绕过本机同意
- ✓ 每一次同意 / 拒绝的选择本身也计入操作记录
强身份无人值守:四条通道,对应四种现实场景
通道 01
工程师申请审批
机主不在场时,工程师发起访问申请,系统向设备登记联系人发邮件,机主可点击批准链接或提供 6 位确认码放行。
通道 02
邮箱二次验证兜底
员工手机验证器不可用时,系统改发一次性邮箱验证码作为替代凭证。
通道 03
管理员直连
客户门户管理员可在合同显式授权前提下免用户确认直连,要求管理员角色 + MFA + 当次验证码三重限制,事后双向通知。
通道 04
仅查看观察者
会话建立后强制屏蔽键鼠 / 剪贴板 / 文件 / 录音 / 远程重启,目标机弹出系统级提醒。
录屏与留痕合规
录屏是策略命中的结果,不是随手可关的开关
两套引擎各自的录制机制,最终都写入同一份可追溯的会话记录 — 客户拿到的是一份连贯审计线索,而不是两套对不上的日志。
强制录制(强身份引擎)
命中客户策略的会话全程流式录制上传至对象存储,不依赖本地文件、不可由发起方中途关闭。
服务端录制(日常协助引擎)
录制在服务端完成,不依赖工程师本机是否开启,避免「忘了录」或「中途关掉」。
留存期自动清理
录像与日志按客户约定的留存周期自动清理,满足审计要求同时避免历史内容无限堆积。
独立鉴权回放
回放走单独的播放代理与权限校验,查看录像本身也是一次被记录的访问行为。
操作事件日志
连接、断开、同意 / 拒绝、文件传输等关键事件单独记录时间戳,可脱离录像单独检索。
真实连接留痕
记录每次连接的起止时间、时长、验证方式、是否仅查看模式,而不只是「发过一个链接」这类弱证据。
全球中继网络
三地自建中继节点,连接不经过第三方服务器
中继密钥由博迅自持自签,不是公共中继 — 两套引擎的屏幕内容与文件传输全程只经过客户认可的基础设施。
为什么不用公共中继
屏幕画面与文件流经过谁的服务器,决定了数据主权归属谁。自建中继服务意味着:
- · 中继密钥自持,第三方服务器无法解密任何转发内容
- · 在线状态采用多节点共享存储,支持多节点真正同时在线
- · 自建更新检查服务,不依赖第三方分发通道推送客户端更新
设备编组与运维
按客户组织,而不是一份扁平设备清单
设备加入日常协助引擎时即归入所属客户分组;合同终止也不会静默清退设备 — 转入人工复核队列,确认后再执行代理卸载,避免误删仍在用的设备。
设备分组(示例数据)
界面预览
从客户端到管理后台,统一的品牌与视觉语言
以下为示意界面,数据均为示例,用于说明产品实际呈现的信息结构,非真实客户环境截图。
本机 ID
823 456 719
一次性密码已就绪,等待远程连接请求
技术支持工程师 李工 请求查看并控制此设备屏幕,用于处理工单 #TCK-58231。是否允许?
坐席许可分配
+ 新增分配两种连接的完整生命周期
从发起请求到留痕归档
下图按真实处理顺序循环演示(动态示意,替代录屏演示)。
日常协助引擎 有人在场的常规支持
01
选中设备
在客户分组下选中在线终端
02
发起连接
工程师点击「连接」发起请求
03
终端弹窗
本机弹出允许 / 拒绝确认框
04
用户同意
点击「允许」放行远程控制
05
会话进行
屏幕控制、文件传输、必要时录制
06
断开归档
连接结束,事件日志写入留痕
强身份引擎 无人值守 / 高合规访问
01
发起请求
工程师在工单中发起远程连接申请
02
身份验证
获取当次动态验证码 / 邮箱兜底码
03
授权判定
准入时段 + IP 白名单 + 通道权限校验
04
建立连接
经自托管中继节点建立点对点会话
05
策略生效
命中录制策略即开始流式录制
06
结束归档
写入连接留痕,录像入库等待留存到期
把远程支持搬到你可审计的基础设施上
BCS Beam 随博迅管理型 IT 服务提供 — 从终端部署、授权策略到录制留存周期,均可按贵方合规要求逐项配置。欢迎联系我们安排演示或方案沟通。
本页所有界面与数据均为示意与脱敏样例,不包含任何真实客户信息。