银行、证券、保险等金融机构的网络安全与合规建设
智能工厂网络基础设施、工业互联网安全方案
医院信息系统网络建设、医疗数据安全防护
智慧校园网络、教育云平台基础设施建设
商业地产智能楼宇网络与安防系统集成
政务网络安全合规与信息化建设
电力、石油等能源企业网络基础设施建设
互联网公司数据中心网络与安全方案
为某全国性人寿保险公司建设多分支无线网络:总部 iBrain NMC 平台统一纳管全国 390 余家分支设备,一屏管全网;分支内外网物理隔离、网闸分隔,出口防火墙防护病毒与大流量攻击;入网终端执行微信 + 短信双因素认证并绑定 MAC 地址硬件管控,员工一次认证全网通行、权限随身份随行;FSE 内网流量安全引擎识别阻断东西向风险访问,SFG 网关保障关键业务带宽,设备一键替换实现分支故障分钟级恢复。
为中型制造园区建设整体网络:核心与超融合接入交换机双机 iStack 堆叠,万兆骨干、千兆到桌面;无线 FIT AP 架构、有线无线统一认证;出口双防火墙与双上网行为管理热备,形成边界到终端纵深防护;服务器以超融合承载 AD、DNS、防病毒等业务虚机,企业级 NAS 提供共享与备份,全网无单点、分区可管。
为某部委直属事业单位建设国内广域网:黑龙江新设4 个办事处,以运营商组网型数字专线(MSTP)星型互联 6 个块区,哈尔滨 8M、其余 4M,各点另租互联网光纤并以 IPsec over GRE 构成 Hub-Spoke 模型作专线备份;路由沿用 OSPF,骨干 Area 0、分社 Area 11、黑龙江 Area 32 分区规划;出口部署防火墙与上网行为管理,认证复用总部 Portal 体系扩容并引入动态口令双因素;无线采用 Remote AP 本地转发,分支无需单独部署 AC。
为某互联网企业建设零信任访问体系:控制中心单臂部署安全运维区、代理网关单臂部署外联接入区,经防火墙端口映射对外提供服务;用户名密码 + 短信验证码组合认证并叠加终端安全基线准入,接入前先验证身份与终端双重合法性;基于应用的细粒度授权使用户仅能访问授权范围内的有限页面,权限按组织、标签、角色、用户分配;SPA 单包授权隐藏服务端口,HIPS 与 WAF 保护设备自身;日志外发集中留存 6 个月以上,UEM 实现终端数据落地防泄密,访问全程可审计。