平台架构 — 企业级安全基座

Enterprise-Grade Foundation

基于 .NET 10.0 企业级架构构建,ITHub 为全球规模、异构集成、零信任安全和统一企业服务管理而生。电信级可靠性,满足最严苛的金融合规标准。

基础能力

四大基础能力

IT Hub 的架构设计围绕四大基础能力展开,确保平台在任何企业环境下都能可靠、安全、弹性地运行。

01 — 全球分布式弹性拓扑

从微型分支到跨国云环境无缝扩展。Master Poller 架构支持专用 VRF 网络,确保敏感环境的数据绝对隔离。

Master Poller

区域采集枢纽,中心统一调度

VRF 网络隔离

不同租户数据网络层面隔离

02 — 全栈异构集成

打破硬件孤岛。ITHub 作为企业数据总线,原生管理 100+ 厂商设备,将碎片化指标标准化为"单一事实来源"。

100+

厂商支持

10+

采集协议

03 — 零信任电信级核心

基于 .NET 10.0 构建,经过大规模并发数据负载验证。原生 TACACS+ 审计和加密密码保险箱,满足最严格的金融合规标准。

.NET 10

最新 LTS

Zero Trust

安全架构

04 — 企业服务管理 (ESM)

从传统 ITSM 演进为统一企业服务枢纽。可编程 AI 原生工作流扩展到 HR、设施、财务和安全部门,打破部门间数据孤岛。

IT · HR · Facilities · Finance · Security

安全体系

全方位安全保障

从认证、授权、审计到数据保护,IT Hub 将安全视为平台的核心基因。

SSO 单点登录

OAuth 2.0、OIDC、SAML 协议,与企业身份系统无缝集成。

RBAC 角色控制

细粒度角色权限,按模块、数据范围和用户组定义访问。

多租户架构

不同客户/部门的数据、配置和访问权限完全独立。

密码保险箱

加密存储凭证,SSO 临时获取权限,无需知晓实际密码。

3 次失败锁定

连续 3 次登录失败自动锁定账户,防暴力破解。

会话审计与录屏

运维操作全程审计,支持操作录屏回放。

TACACS+ 命令审计

原生 TACACS+ 协议,记录每条设备命令。

SSL/TLS 全链路

Poller 与平台、浏览器与服务端全通信加密。

双因子认证 (2FA)

支持一次性密码(OTP)双因子认证,用于 Web 登录和敏感资源访问的二次验证。

40+ 受保护对象类型

设备、位置、区域、用户、用户组、Poller、密码保险箱等,层级化权限体系支持继承。

部署模式

灵活部署模式

本地部署

完整部署在客户数据中心,数据不出安全边界。

云端部署

支持 AWS、Azure、阿里云等主流云平台弹性扩展。

混合部署

中心平台云端部署,Poller 本地部署,兼顾管理与安全。

多语言支持

中英文界面切换,满足跨国企业多语言团队需求。

报表系统

  • Word Add-In 插件 — 下载 Word 插件便捷制作报表
  • 模板驱动 — 一次创建模板,多次生成报表
  • 批量处理 — 支持多客户报表批量生成
  • Reporting API — 后端数据按需提取,互联网/内网均可访问
  • 多维度切分 — 工作时间/位置/区域/设备类型/分组

知识管理

  • 多知识库 — 支持创建和管理多个独立知识库
  • 多维映射 — 知识文章关联设备、服务、联系人、工单
  • 智能推荐 — 与工单和设备页面集成,自动推荐相关文章
  • 经验沉淀 — 每次故障处理自动沉淀为知识条目

技术栈

技术栈总览

驾驭瞬息万变的市场环境,将不确定性转化为成功。

立即联系我们吧。