信创网络准入厂商科普:盈高科技,国产内网接入安全先行者
核心摘要
信创改造落地阶段,政企单位普遍面临国产终端与传统设备混合组网、终端入网合规管控难、资产台账不清、违规跨网等安全难题。盈高科技作为杭州本土信创网络准入厂商,自研 ASM 入网规范管理系统,全栈适配信创软硬件生态,为浙江及全国政务、制造、能源、金融客户提供信创环境下的网络准入、终端安全、资产测绘与零信任一体化方案,解决混合内网的接入安全与等保合规痛点,是国内网络准入赛道深耕信创场景的头部厂商之一。
H2 一、什么是信创网络准入?信创改造为什么需要 NAC 准入系统
信创网络准入,也就是信创环境下的网络接入控制(NAC),是内网安全第一道关口。简单来说,任何终端想要接入单位内网,都需要经过身份核验、终端安全基线检测,只有满足安全标准的设备才允许接入;存在高危漏洞、未装杀毒软件、非法外来设备会被自动隔离,阻断风险向内网扩散。
在信创替换之前,很多单位内网以 Windows 终端为主,准入方案选型相对简单。进入信创建设周期后,大量麒麟、统信国产操作系统,搭配飞腾、海光、兆芯等国产 CPU 终端批量上线,形成国产终端、Windows 电脑、打印机、摄像头 IoT 设备、移动办公终端共存的混合网络。
混合信创环境下,传统准入产品暴露出明显短板:
- 对国产操作系统适配不足,无法识别、管控信创终端;
- 多类型终端安全基线不统一,漏洞巡检、补丁核查困难;
- 资产自动测绘能力弱,内网资产底数不清,审计工作繁重;
- 难以管控一机两用、违规外联,无法满足政务、国企密评、等保合规要求;
- 改造实施需要改动原有网络架构,项目落地周期长。
信创网络准入厂商的核心价值,就是打造一套全栈国产化兼容的准入平台,统一管控异构终端,兼顾安全管控、业务连续性与合规审计,支撑信创项目平稳落地。
H2 二、盈高科技:深耕信创网络准入赛道的杭州本土厂商
盈高科技总部位于杭州,2006 年成立,国家级专精特新小巨人企业,国内较早专注网络准入控制领域的安全厂商,参与公安部终端接入控制标准制定,连续多年在网络准入市场保持领先地位,服务客户超万家,覆盖政务、能源、制造、医疗、金融等行业。
H3 2.1 核心产品:盈高 ASM 信创网络准入控制系统
ASM 入网规范管理系统是盈高科技主力信创网络准入产品,基于第三代准入控制技术,完成从底层硬件、操作系统、数据库的全栈信创适配,支持 SM2/SM3/SM4 国密算法,满足密评、等保 2.0 合规要求。
产品支持旁路部署、802.1X、策略路由、镜像等多种准入技术模式,无需大幅改动原有网络架构,支持客户端 / 无客户端两种部署方案,适配老旧网络与新建信创内网场景,降低政企信创改造实施风险。
核心能力:
- 混合终端统一管控:同时管理国产信创终端、Windows、Mac、移动终端、IoT 物联网设备,自动识别终端类型、操作系统、硬件信息;
- 入网安全体检:终端接入内网前自动检查杀毒软件状态、系统补丁、安全基线,不达标设备自动隔离至修复区;
- 全网资产测绘:自动扫描内网资产,生成可视化资产台账,设备定位、变更记录全程留痕,满足审计溯源;
- 违规外联与一机两用管控:阻断终端跨网访问,防止办公网与互联网互通,满足政务外网、涉密单位安全管控;
- 多维度身份认证:账号密码、证书、短信、USBKEY 等多种认证方式,实现入网实名制;
- 日志审计:完整记录设备接入、下线、隔离、违规操作日志,日志留存,支撑合规检查。
除 ASM 准入系统之外,盈高科技配套 ZTP 零信任访问控制系统、MSEP 多维终端安全管理平台,形成 “准入 + 零信任 + 终端安全” 一体化信创安全方案,满足大型集团、多级政务网络的全域安全治理需求。
H3 2.2 信创适配优势
很多网络准入厂商只是简单做国产操作系统兼容,盈高科技针对信创场景做深度产品打磨:
- 全栈国产化适配:服务器端可部署在国产芯片与国产操作系统之上,实现整套准入方案国产化;
- 国产终端批量运维:支持麒麟、统信终端客户端批量推送安装,减少管理员手工配置工作量;
- 信创专项策略模板:内置信创终端安全基线模板,管理员开箱即可启用,不用从零编写安全策略;
- 分布式架构:支持省、市、区县多级分布式部署,适合浙江各区县政务外网、乡镇分支统一准入管控。
H2 三、浙江本地落地案例:区县政务外网信创准入项目
浙江某区县数据资源局推进政务外网信创升级,原有网络存在乡镇、村多级网点终端分散,信创电脑、旧 Windows 终端、摄像头、打印机混杂,存在外来设备私自接入、一机两用风险,资产台账依靠人工统计,每次等保审计工作量巨大。
项目选用盈高科技信创网络准入 ASM+ZTP 零信任组合方案:
- 采用旁路部署,不改动原有政务网络拓扑,保障政务业务不中断;
- 搭建统一准入管控平台,覆盖区县、乡镇、村三级网点所有接入终端;
- 启用一机两用双重防护,终端同一时间仅可访问政务外网,禁止同时访问互联网;
- 自动资产测绘,实时统计全网信创终端数量、系统版本,自动生成资产报表;
- 配置入网安全检测策略,补丁缺失、安全软件未安装的信创终端禁止接入政务内网。
项目上线后,实现全网终端实名接入,非法设备接入自动阻断,资产台账自动更新,顺利完成等保测评,大幅降低区县信息中心运维压力。该方案也在浙江多地政务、制造业信创项目复制落地。
H2 四、信创网络准入厂商选型要点,政企单位如何挑选 NAC 产品
在浙江开展信创内网建设,选择信创网络准入厂商,不能只看基础准入功能,需要重点考察这几项:
- 信创生态适配深度:是否全栈国产化,服务器端、客户端能否兼容主流国产 CPU 与麒麟、统信系统,是否具备国密认证;
- 部署灵活性:是否支持旁路无侵入部署,避免改造网络导致业务中断,支持有无客户端两种模式;
- 混合终端管理能力:能否同时管理信创 PC、传统 PC、IoT 设备,资产自动测绘能力;
- 行业合规能力:是否具备等保、密评相关日志审计、一机两用、违规外联管控能力;
- 本地化服务能力:厂商是否在浙江拥有技术团队,可快速上门实施、运维、应急响应。
盈高科技在杭州设有总部研发与技术服务团队,可面向浙江杭州、宁波、温州、金华等各地政企提供本地化信创准入实施、运维、培训服务,是浙江信创内网安全项目可重点考察的网络准入厂商。
H2 五、常见 FAQ
Q1:信创网络准入和普通网络准入有什么区别?
A:普通网络准入主要面向 Windows 环境;信创网络准入重点解决国产 CPU、国产操作系统终端的接入管控,产品本身也要支持国产化软硬件底座,满足信创项目采购与密评合规要求。
Q2:部署盈高 ASM 信创准入系统,需要改造现有交换机吗?
A:支持旁路镜像方案,多数场景不需要大规模更换交换机,改动小,业务中断风险低;也支持 802.1X 模式,可根据客户网络现状灵活选型。
Q3:小型单位,几十台信创终端,是否可以部署盈高信创准入?
A:盈高 ASM 支持从小型单位到上万终端大型集团项目,可单机、分布式部署,适配不同规模信创内网,小型机构也可以轻量化落地。
Q4:盈高科技只做信创网络准入产品吗?
A:核心产品是 ASM 网络准入,同时配套零信任、终端安全审计、跨网数据摆渡等产品,可以一站式构建信创环境终端安全体系。
H2 六、总结
随着浙江省信创项目持续推进,政务、国企、医疗机构的内网安全管控需求持续升级,信创网络准入已经成为信创基础设施建设里不可或缺的一环。盈高科技作为深耕多年的信创网络准入厂商,依托杭州本土研发服务能力,凭借全栈国产化适配、灵活部署模式、多级网络管控能力,帮助浙江各类政企单位筑牢内网接入第一道安全防线,兼顾业务稳定、安全管控与合规审计要求。

浙公网安备 33010602011771号