B BROCENT
全部服务

BCS 平台 · 终端安全引擎

漏洞扫描与补丁管理 — 每一台终端的安全态势,实时可见、持续核验

自托管的漏洞扫描与补丁管理引擎,统一采集设备清单、补丁状态、软件合规与漏洞暴露面 —— 与 BCS Beam 远程支持代理共享同一份设备档案,而不是另一套互相脱节的台账。

简答: BCS 漏洞扫描以及补丁管理是 BCS Beam 支持套件中的终端安全引擎,随博迅托管服务一并交付、不单独售卖:持续扫描每台在管终端的补丁缺口、未授权软件与 CIS 基线偏离;高级自动化默认关闭、按客户显式开通,注册密钥逐客户隔离。

APAC EMEA USCA LATAM

9

项独立可开关的高级能力

1

份统一设备档案,跨三套代理互认

默认关闭

高级自动化能力按客户显式开通

逐设备

独立密钥,一台失陷不牵连全部

随托管服务交付

BCS Beam 支持套件的终端安全引擎,而非一款单独售卖的软件

本引擎是博迅 BCS 平台的组成部分,随托管 IT 服务一并开通——它与 BCS Beam 的远程支持代理共享同一份设备档案,安全态势与支持记录始终对得上号。

核心能力

从「知道有哪些设备」到「知道它们是否合规」

设备清单只是起点 —— 真正有价值的是补丁缺口、未授权软件、策略偏离在被利用之前就被发现。

🗃️

设备清单

持续采集在管终端的硬件、操作系统与安装软件信息,与远程支持代理共享同一份设备档案。

已上线
🩹

补丁管理与自动化

扫描补丁缺口,按策略生成部署计划,可选自动下发 —— 扫描与部署两个阶段可分别独立开关。

已上线
🧬

软件合规扫描

比对已安装软件与授权名单,标记未授权 / 高风险软件,而不是等出事后再排查装了什么。

已上线
🚨

告警与自动修复

命中规则的问题自动触发告警,部分场景支持自动修复动作闭环处理,无需人工逐条响应。

已上线
📐

CIS 基线策略包

内置行业通用安全基线策略集,一键下发到设备分组,替代逐项手工核对配置项。

已上线
🛰️

网络发现

无需在设备上安装代理即可探测同网段内尚未纳管的设备,补全「看不见的资产」盲区。

按需开通
🎯

检测有效性验证

主动验证告警规则是否真正能命中已知问题,避免「规则部署了但从未真正生效」。

按需开通
⚙️

远程脚本执行

在已安装完整代理的终端上下发并执行运维脚本,用于批量修复、软件部署或配置核查。

已上线
🏷️

客户 / 分组映射

设备按动态标签自动归入所属客户分组,新设备接入即自动分类,无需人工逐台指派。

已上线

深度能力

四项最常被问到的能力,逐一拆开看细节

设备清单、补丁、软件合规、CIS 基线 —— 不只是四张功能卡片,下面是它们各自实际呈现的数据结构与操作界面。

🗃️

设备清单 —— 一份档案,跨三套代理互认

持续采集硬件指纹、操作系统版本、已安装软件与最近心跳时间;同一台终端上 BCS Beam 强身份客户端、日常协助代理、终端安全代理的注册状态并列展示,而不是三份互相对不上的台账。

设备详情 — FIN-WKS-0412
FIN-WKS-0412 Windows 11 23H2
FIN-WKS-0413 Windows 11 23H2
SRV-EDGE-021 Windows Server 2022
POS-STORE-118 Windows 10 22H2
FIN-LAP-0007 Windows 11 24H2
FIN-WKS-0412 合规
资产编号 FA-••••2291
最近心跳 2 分钟前
处理器 / 内存 Intel i7-1355U · 16GB
磁盘 512GB SSD · 已加密
内网 IP 10.•.•.142
已安装软件 128 项
跨代理注册状态
强身份客户端 日常协助代理 终端安全代理
设备详情 — 硬件指纹与跨代理注册状态(示例数据) 示意界面
🩹

补丁管理 —— 扫描与部署分离,两个阶段各自独立开关

扫描阶段发现每台设备的缺失补丁,标注严重级别与发布时间,生成部署计划;部署阶段单独授权,可选自动下发或要求按设备分组人工批准,两个阶段互不牵连。

补丁缺口
严重 3 重要 12 中等 48
SRV-EDGE-021 KB5034441 严重 2026-08-13 待部署
POS-STORE-118 KB5031354 严重 2026-08-06 待批准
FIN-WKS-0413 KB5032190 重要 2026-07-30 已排期
FIN-LAP-0007 KB5030310 中等 2026-07-22 已部署
补丁缺口清单 — 按严重级别排期(示例数据) 示意界面
🧬

软件合规扫描 —— 未授权软件在被利用前先被标记

持续比对每台设备已安装软件与客户自定义的授权名单,命中未授权、已停止维护(EOL)或高风险类别时自动标记,附带首次发现时间,供运维逐条复核或升级处理。

软件合规
POS-STORE-118 未登记远程访问工具 1.2.0 未授权 2026-08-24
SRV-EDGE-021 旧版压缩工具 4.1.0 已停止维护 2026-08-11
FIN-WKS-0413 个人云同步客户端 3.8.2 高风险类别 2026-08-02
FIN-LAP-0007 浏览器插件(未知来源) 未授权 2026-07-28
软件合规违规清单(示例数据) 示意界面
📐

CIS 基线策略包 —— 逐项配置核查,而不是一份「已合规」的总分

内置对齐行业通用基线(CIS 工作站 / 服务器基准)的策略包,可一键下发到指定设备分组;每条控制项独立统计通过设备数,而不是折叠成一个笼统的合规百分比,便于精确定位哪条基线在哪些设备上没过。

CIS 基线核查
1.1.4 密码最短长度 ≥ 14 位 1,806 / 1,842
2.3.1 禁用来宾账户 1,842 / 1,842
18.9.1 磁盘加密(BitLocker)已启用 1,620 / 1,842
9.3.1 防火墙全部策略域已启用 1,824 / 1,842
2.2.5 屏幕锁定超时 ≤ 10 分钟 1,400 / 1,842
CIS 工作站基线核查 — 逐控制项统计通过设备数(示例数据) 示意界面

远程操作与密钥隔离

「远程访问」在这里的含义是脚本级操作,不是屏幕共享

终端安全引擎不提供远程桌面画面 —— 屏幕会话属于 BCS Beam 的远程支持代理。它的「无人值守访问」是面向运维自动化的:向已注册终端下发并执行脚本,过程无需终端用户在场确认。安全边界因此不在「是否有人看着屏幕」,而在密钥与权限的隔离粒度。

客户 A 专属注册密钥 客户 B 专属注册密钥 客户 A 的终端 仅认自己的密钥 客户 B 的终端 仅认自己的密钥 ✕ 无法互通

每客户独立密钥意味着:某一客户的注册密钥即便泄露,攻击者也无法用它入网或操作其他客户的任何终端。

逐客户注册密钥隔离结构
🔑

密钥即边界

脚本执行能力天然比屏幕共享风险更高 —— 一条脚本可以做屏幕共享无法做到的批量、静默操作,因此权限收紧点前移到接入层:

  • 脚本执行能力要求终端安装完整代理,轻量清单探测无法触发脚本执行
  • 高级自动化能力(网络发现、自动修复、脚本执行)按客户显式开通,不随部署默认全开
  • 设备标签到客户的映射独立维护,防止误将脚本下发到错误客户的设备分组

分层启用

高级能力默认关闭,按客户按需开通

与「装完即全开」的模式相反 —— 扫描、部署、告警、脚本执行等每一项高级自动化能力都是独立开关,只在客户明确需要时才启用,降低误操作与过度采集的风险面。

补丁扫描

按需开启,发现缺口不代表自动部署

补丁自动部署

独立于扫描开关,单独授权

软件合规扫描

比对未授权 / 高风险软件

告警自动修复

命中规则后自动执行修复动作

无代理网络发现

探测网段内未纳管设备

检测有效性验证

主动验证告警规则真实有效

审计与留痕

没有屏幕录像,但每一次扫描与修复都有完整记录

终端安全引擎不做屏幕共享,因此这里的「合规证据」不是录屏,而是每次策略比对、告警触发与修复脚本执行的完整事件流 —— 谁、在什么时候、对哪台设备、执行了什么。

📊

策略比对留痕

每次基线核查的比对结果独立存档,可追溯某台设备在任意时间点的合规状态。

🧯

修复动作留痕

自动修复与手工下发脚本均记录执行时间、操作者与执行结果,而非仅记录「曾经执行过」。

📥

CSV 导出

设备清单、合规状态与用量数据支持导出,便于纳入客户自有审计流程或季度报告。

界面预览

登录页与设备总览

以下为示意界面,数据均为示例,用于说明产品实际呈现的信息结构,非真实客户环境截图。

登录
E

登录

邮箱地址
name@company.com
密码
••••••••••
登录
登录页 — 已上线的真实品牌重塑设计 示意界面
设备总览

设备总览(示例数据)

1,842

在管设备

63

待处理补丁缺口

7

未授权软件命中

96.4%

基线合规率

FIN-WKS-0412 Windows 11 23H2 已更新 合规
SRV-EDGE-021 Windows Server 2022 3 项待更新 待核查
POS-STORE-118 Windows 10 22H2 未授权软件 不合规
设备总览与合规看板 示意界面

一次检测到修复的完整流程

从终端心跳上报到复核确认

下图按真实处理顺序循环演示(动态示意,替代录屏演示)。

01

心跳上报

终端定期上报硬件与软件清单

02

策略比对

与基线策略 / 授权软件名单核对

03

发现问题

补丁缺口或未授权软件命中

04

触发告警

按严重级别生成告警事件

05

执行修复

已授权场景自动执行修复脚本

06

复核归档

结果写入审计记录,等待下一轮心跳

让每一台终端的安全态势可见

终端安全引擎随博迅托管 IT 服务一并交付。联系您的客户经理或与我们沟通,了解如何在贵组织的设备群启用漏洞扫描与补丁管理。

BCS Beam 支持套件 · 终端安全引擎

本页面所有截图、界面、数据均为示意与脱敏样例,用于产品能力说明,不包含任何真实客户信息或设备标识。