NOTICE 飞连 / FLINCO NaaS / SOC 三大产品组合交付 · 保障上线效果,为结果买单 了解详情 →
首页/产品矩阵/飞连 Feilian
FEILIAN · 飞连

飞连办公安全平台

以身份为核心,把应用访问、远程办公、办公网准入、终端合规和数据防泄密统一在一个控制面,帮助企业形成可信访问、可信终端和可信数据流转。

预约产品演示 →查看对应方案
PRODUCT DETAIL

产品能力、场景和交付口径

本页单独展开 飞连 Feilian 的产品定位、核心功能、适配场景、实施顺序、交付产物和验收指标,方便客户从产品页直接判断是否适配。

飞连产品能力图

来自飞连产品资料,用于快速理解产品能力边界和模块关系。

飞连能力图谱
飞连能力图谱:身份、网络、终端、动态控制和 IT 服务统一联动。
飞连产品功能矩阵
飞连产品功能矩阵:身份、终端、应用、软件、网络、数据、动态控制、通用能力。
身份

统一身份目录

对接 HR、AD、LDAP、飞书、企业微信、钉钉、Azure AD、OKTA 等身份源,统一员工、外包、访客和合作伙伴身份。

访问

SSO / MFA / 应用网关

内部应用、SaaS 和自研系统统一入口,敏感资源按身份、设备、位置和风险触发二次认证。

终端

资产与基线管理

覆盖 Windows、macOS、Linux、移动设备和 BYOD,统一终端资产、补丁、病毒、防火墙和风险基线。

网络

远程办公与准入

支持远程办公、办公网准入、访客入网、员工有线/无线准入和哑终端准入。

数据

DLP 与溯源

敏感数据识别、明暗水印、外设管控、外发审计、文件血缘和一键溯源。

运营

动态控制与复盘

基于身份、终端、网络、应用和数据状态执行阻断、降级、通知、审批和复盘。

PAGE 01

产品定位

飞连适合正在推进零信任改造、统一身份入口、远程办公治理、终端合规和数据防泄密的企业。它不是单一 VPN,而是覆盖身份、应用、网络、终端、数据和运营的一站式办公安全平台。

  • 统一身份目录与账号生命周期
  • 应用统一入口和访问策略
  • 远程办公和办公网准入
  • 终端合规与数据安全联动
  • 客户得到一个客户端和一个控制台
  • 安全策略从静态权限变成动态判断
  • 员工体验和安全要求同步提升
  • 后续可按模块逐步扩展
PAGE 02

身份与账号生命周期

企业常见问题是账号分散、权限不一致、离职账号残留、外包和访客身份难治理。飞连先把身份源、组织架构、角色、账号和应用权限统一起来,让入转调离有标准流程。

  • 身份源同步:HR、AD、LDAP、协同办公、SaaS 身份源
  • 账号生命周期:入职开通、转岗调整、离职回收
  • 角色权限:部门、岗位、项目、外包、访客动态分组
  • 账号安全:弱密码、共享账号、异常登录和高危账号治理
  • 交付身份源对接清单
  • 交付账号生命周期流程
  • 交付关键账号治理报告
  • 验收身份覆盖率和离职回收效果
PAGE 03

应用访问与零信任接入

飞连将内部应用、SaaS 应用和自研系统接入统一门户,再通过 SSO、MFA、应用网关和访问策略控制谁可以在什么条件下访问什么资源。

  • SSO:SAML、OIDC、OAuth2、CAS、LDAP 等协议
  • MFA:Push、短信、邮件、OTP 等认证因子
  • 应用网关:无改造接入、禁止下载、禁止复制、访问水印
  • ZTNA:基于身份、设备、位置、时间和风险动态放行
  • 交付核心应用接入清单
  • 交付敏感应用二次认证策略
  • 交付访问失败与异常登录报表
  • 验收核心应用统一入口效果
PAGE 04

终端合规与办公网准入

企业终端往往跨系统、跨区域、跨人员类型,飞连通过客户端和策略中心把终端资产、基线、补丁、病毒、防火墙和网络准入统一管理。

  • 终端资产:设备登记、归属、分组、系统版本和状态
  • 基线合规:补丁、防火墙、病毒防护、进程风险、软件状态
  • 办公网准入:员工有线/无线、访客 Portal、哑终端准入
  • 处置动作:提醒、降级、拒绝访问、通知管理员和工单联动
  • 交付终端资产台账
  • 交付终端基线策略
  • 交付办公网准入策略
  • 验收终端合规率和风险设备处置效果
PAGE 05

数据防泄密与文件溯源

飞连可以围绕研发资料、图纸、代码、合同、客户数据和内部文档做敏感数据识别、通道审计、外发阻断和溯源取证。

  • 敏感识别:文档、图片、图纸、代码、压缩包等内容识别
  • 通道控制:云盘、IM、外设、蓝牙、AirDrop、命令行和浏览器上传
  • 水印溯源:明水印、暗水印、截图存证、文件血缘
  • 动态处置:提醒、阻断、审批、审计和溯源报告
  • 交付敏感数据分类规则
  • 交付外发通道审计策略
  • 交付水印和溯源规则
  • 验收外发事件可发现、可处置、可追溯
PAGE 06

IT 服务与持续运营

飞连上线后需要持续运营,不是一次配置结束。客户可以通过统一控制台查看身份、应用、终端、网络和数据风险,并通过服务台和报告持续优化策略。

  • IT 服务台:员工自助诊断、问题上报、网络检测
  • 运营报表:身份、应用、终端、数据风险趋势
  • 策略复盘:访问失败、终端不合规、敏感外发和异常登录
  • 持续优化:按月复盘体验、误报、漏报和安全效果
  • 交付运营看板
  • 交付月度复盘模板
  • 交付策略优化记录
  • 验收客户成功和持续运维结果

交付验收指标

身份覆盖率核心员工、外包、访客身份进入统一目录。
应用接入数核心应用完成 SSO/MFA/应用网关接入。
终端合规率终端基线、补丁、防病毒和防火墙可视。
外发处置率敏感外发事件可审计、可阻断、可追溯。
适配场景建议启用模块客户可见结果
远程与混合办公身份目录、SSO、MFA、ZTNA、终端基线、网络诊断员工一个客户端安全访问资源,风险终端自动收敛权限。
办公区统一准入Radius、员工入网、访客入网、哑终端入网、网络权限分组有线无线统一认证,访客和设备边界清晰。
研发数据保护DLP、明暗水印、文件血缘、外设管控、外发阻断敏感数据可识别、可阻断、可追溯。
身份治理专项身份源同步、账号生命周期、动态角色、账号安全离职回收、外包治理、异常账号治理形成闭环。

需要按现场环境拆解产品模块?

量子行可根据客户组织、站点、终端和业务系统现状,输出分阶段落地建议。