BCS 平台 · 终端安全引擎
漏洞扫描与补丁管理 — 每一台终端的安全态势,实时可见、持续核验
自托管的漏洞扫描与补丁管理引擎,统一采集设备清单、补丁状态、软件合规与漏洞暴露面 —— 与 BCS Beam 远程支持代理共享同一份设备档案,而不是另一套互相脱节的台账。
简答: BCS 漏洞扫描以及补丁管理是 BCS Beam 支持套件中的终端安全引擎,随博迅托管服务一并交付、不单独售卖:持续扫描每台在管终端的补丁缺口、未授权软件与 CIS 基线偏离;高级自动化默认关闭、按客户显式开通,注册密钥逐客户隔离。
9
项独立可开关的高级能力
1
份统一设备档案,跨三套代理互认
默认关闭
高级自动化能力按客户显式开通
逐设备
独立密钥,一台失陷不牵连全部
BCS Beam 支持套件的终端安全引擎,而非一款单独售卖的软件
本引擎是博迅 BCS 平台的组成部分,随托管 IT 服务一并开通——它与 BCS Beam 的远程支持代理共享同一份设备档案,安全态势与支持记录始终对得上号。
本页导航
核心能力
从「知道有哪些设备」到「知道它们是否合规」
设备清单只是起点 —— 真正有价值的是补丁缺口、未授权软件、策略偏离在被利用之前就被发现。
设备清单
持续采集在管终端的硬件、操作系统与安装软件信息,与远程支持代理共享同一份设备档案。
已上线补丁管理与自动化
扫描补丁缺口,按策略生成部署计划,可选自动下发 —— 扫描与部署两个阶段可分别独立开关。
已上线软件合规扫描
比对已安装软件与授权名单,标记未授权 / 高风险软件,而不是等出事后再排查装了什么。
已上线告警与自动修复
命中规则的问题自动触发告警,部分场景支持自动修复动作闭环处理,无需人工逐条响应。
已上线CIS 基线策略包
内置行业通用安全基线策略集,一键下发到设备分组,替代逐项手工核对配置项。
已上线网络发现
无需在设备上安装代理即可探测同网段内尚未纳管的设备,补全「看不见的资产」盲区。
按需开通检测有效性验证
主动验证告警规则是否真正能命中已知问题,避免「规则部署了但从未真正生效」。
按需开通远程脚本执行
在已安装完整代理的终端上下发并执行运维脚本,用于批量修复、软件部署或配置核查。
已上线客户 / 分组映射
设备按动态标签自动归入所属客户分组,新设备接入即自动分类,无需人工逐台指派。
已上线深度能力
四项最常被问到的能力,逐一拆开看细节
设备清单、补丁、软件合规、CIS 基线 —— 不只是四张功能卡片,下面是它们各自实际呈现的数据结构与操作界面。
设备清单 —— 一份档案,跨三套代理互认
持续采集硬件指纹、操作系统版本、已安装软件与最近心跳时间;同一台终端上 BCS Beam 强身份客户端、日常协助代理、终端安全代理的注册状态并列展示,而不是三份互相对不上的台账。
补丁管理 —— 扫描与部署分离,两个阶段各自独立开关
扫描阶段发现每台设备的缺失补丁,标注严重级别与发布时间,生成部署计划;部署阶段单独授权,可选自动下发或要求按设备分组人工批准,两个阶段互不牵连。
软件合规扫描 —— 未授权软件在被利用前先被标记
持续比对每台设备已安装软件与客户自定义的授权名单,命中未授权、已停止维护(EOL)或高风险类别时自动标记,附带首次发现时间,供运维逐条复核或升级处理。
CIS 基线策略包 —— 逐项配置核查,而不是一份「已合规」的总分
内置对齐行业通用基线(CIS 工作站 / 服务器基准)的策略包,可一键下发到指定设备分组;每条控制项独立统计通过设备数,而不是折叠成一个笼统的合规百分比,便于精确定位哪条基线在哪些设备上没过。
远程操作与密钥隔离
「远程访问」在这里的含义是脚本级操作,不是屏幕共享
终端安全引擎不提供远程桌面画面 —— 屏幕会话属于 BCS Beam 的远程支持代理。它的「无人值守访问」是面向运维自动化的:向已注册终端下发并执行脚本,过程无需终端用户在场确认。安全边界因此不在「是否有人看着屏幕」,而在密钥与权限的隔离粒度。
密钥即边界
脚本执行能力天然比屏幕共享风险更高 —— 一条脚本可以做屏幕共享无法做到的批量、静默操作,因此权限收紧点前移到接入层:
- ✓ 脚本执行能力要求终端安装完整代理,轻量清单探测无法触发脚本执行
- ✓ 高级自动化能力(网络发现、自动修复、脚本执行)按客户显式开通,不随部署默认全开
- ✓ 设备标签到客户的映射独立维护,防止误将脚本下发到错误客户的设备分组
分层启用
高级能力默认关闭,按客户按需开通
与「装完即全开」的模式相反 —— 扫描、部署、告警、脚本执行等每一项高级自动化能力都是独立开关,只在客户明确需要时才启用,降低误操作与过度采集的风险面。
补丁扫描
按需开启,发现缺口不代表自动部署
补丁自动部署
独立于扫描开关,单独授权
软件合规扫描
比对未授权 / 高风险软件
告警自动修复
命中规则后自动执行修复动作
无代理网络发现
探测网段内未纳管设备
检测有效性验证
主动验证告警规则真实有效
审计与留痕
没有屏幕录像,但每一次扫描与修复都有完整记录
终端安全引擎不做屏幕共享,因此这里的「合规证据」不是录屏,而是每次策略比对、告警触发与修复脚本执行的完整事件流 —— 谁、在什么时候、对哪台设备、执行了什么。
策略比对留痕
每次基线核查的比对结果独立存档,可追溯某台设备在任意时间点的合规状态。
修复动作留痕
自动修复与手工下发脚本均记录执行时间、操作者与执行结果,而非仅记录「曾经执行过」。
CSV 导出
设备清单、合规状态与用量数据支持导出,便于纳入客户自有审计流程或季度报告。
界面预览
登录页与设备总览
以下为示意界面,数据均为示例,用于说明产品实际呈现的信息结构,非真实客户环境截图。
ENDPOINT MANAGEMENT
覆盖每一台在管终端的设备级安全态势、漏洞与合规监控 —— 实时更新。
登录
设备总览(示例数据)
1,842
在管设备
63
待处理补丁缺口
7
未授权软件命中
96.4%
基线合规率
一次检测到修复的完整流程
从终端心跳上报到复核确认
下图按真实处理顺序循环演示(动态示意,替代录屏演示)。
心跳上报
终端定期上报硬件与软件清单
策略比对
与基线策略 / 授权软件名单核对
发现问题
补丁缺口或未授权软件命中
触发告警
按严重级别生成告警事件
执行修复
已授权场景自动执行修复脚本
复核归档
结果写入审计记录,等待下一轮心跳
价格
两种能力,两份透明价格
漏洞扫描与补丁管理均可作为一次性评估或托管的常态化服务购买 —— 价格公开透明,按资产 / 端点数量分档。
BCS Beam 支持套件 · 终端安全引擎
本页面所有截图、界面、数据均为示意与脱敏样例,用于产品能力说明,不包含任何真实客户信息或设备标识。