背景与政策指引
技术发展趋势
- 终端IPv6化进入成熟部署阶段
- Wi-Fi6、5G、NB-IoT、LoRa、Bluetooth等无线技术成为终端接入热点
- 基于平台的设备自动发现和认证标准进入技术实践阶段
- 智慧校园内终端呈现爆发式增长,管理复杂度增加
政策法规要求
《物联网产业发展规划》 《中华人民共和国物联网条例》 《中华人民共和国网络安全法》 《物联网信息安全技术规范》
相关政策法规明确了物联网设备和相关数据的网络安全保护要求,提供了物联网设备和系统的信息安全管理和技术要求。
物联网安全的重要性
物联网设备的安全有助于防止黑客入侵、数据泄露和网络攻击,从而维护整个网络的安全性。同时,有效的网络安全措施也有助于提高物联网设备的可信度和用户的信任,促进物联网技术的可持续发展。
核心产品价值
统一管理和监控
无论设备是同一型号还是不同型号,无论分布在何处,一个平台即可提高管理效率和降低管理成本。
强化安全管理
提供设备身份验证、访问控制、数据加密等安全管理功能,防止未经授权的访问和潜在的安全威胁。
提高设备可用性
实时监测设备的运行状态和性能指标,及时发现设备故障或异常情况,确保物联网服务的持续性和可靠性。
支持数据管理与分析
通过对设备数据的综合分析,优化运营、改进产品设计,实现业务增长和创新。
跨平台和集成能力
具备与多种设备、协议和系统进行集成的能力,提供更大的灵活性和扩展性,支持不断变化的业务需求。
云边一体协同
通过云边一体协同,彻底消除信息孤岛和数据碎片化痛点,实现终端信息高效互联。
系统架构与平台能力
SFP 2000-端网融合安全运维系统架构
感知层 → 网络层 → 数据层 → 业务层 → 可视化交互层
平台核心能力
- 远程配置和管理物联网终端设备
- 设备监控和状态实时管理
- 固件升级和软件更新
- 安全管理与访问控制
- 数据收集、存储和分析
- 报警和通知机制
- 维护记录和报告生成
- 用户友好的可视化界面
技术架构特性
IPv4/IPv6双栈 Wi-Fi6 5G NB-IoT LoRa Bluetooth API接口 数据加密
核心产品特性
设备实名授权接入
终端设备必须通过实名认证并获得授权后,方可接入网络或使用特定服务,确保设备接入的安全溯源以及终端访问的权限精细化管理。
设备自动化上线
支持终端设备自动化部署和配置,通过终端指纹识别和验证,实现设备快速上线,提高部署效率。
终端生命周期管理
对设备进行规划、采购、部署、维护和退役的全生命周期管理,确保设备的有效运行,延长设备使用寿命。
终端指纹库
基于终端设备的硬件、软件和配置等特征,生成唯一标识,已采集2万个品牌终端信息,实现设备精准识别与追踪。
业务生态接口
提供应用程序编程接口(API)、数据同步共享接口、设备互联通信接口等,支持与业务系统灵活集成。
可视化界面与数据管理
Dashboard数据大屏
提供直观的数据可视化大屏,实时展示整体业务数据、终端状态、告警信息等,为决策提供数据支持。
终端管理列表
业务类型细致可见,业务区域清晰可查,在线状态实时可控,实现精细化终端管理。
IP地址管控
统一的IP地址管理和监控,为物联网设备分配IP地址,管理地址资源的分配和使用,确保网络可扩展性和有效通信。
实时告警监控
设定报警条件并及时通知相关人员,当设备发生故障、异常数据或安全漏洞时,系统能够生成警报并通知运维人员。
账号权限分级 自动化任务管理 移动端适配 个性化门户配置
智慧校园应用场景
教学环境管控
实时监测教室温湿度、空气质量等环境数据,通过自动化场景联动实现环境管控,确保教学环境舒适状态。
节能校园
远程调控校园电气化设备,设定情景模式和自定义时段进行设备开关,通过能耗数据分析制定节能减排策略。
校舍安全用电
实时监控宿舍用电情况,监测违规大功率电器,发现异常立即自动断电并发送告警,保障用电安全。
出入管理
智能门禁结合人脸识别功能,设置不同角色在不同场景中的权限,保障教室、办公室、学生宿舍的安全。
用户自助管理
系统门户自助管理
用户通过浏览器访问并管理终端设备,进行设备注册、配置网络设置、安装应用程序、查看设备状态等操作。
个人自助终端管理
方便用户自主管理和配置其终端设备的接入途径,减少对技术支持人员的依赖,提高用户满意度和效率。
移动端自助管理
提供移动应用程序或SDK,通过手机或平板电脑对终端设备信息扫描,进行OCR识别的自助管理。
移动应用程序 OCR识别 设备扫描 远程配置
平台管理与运维建议
运维管理核心
- 设备生命周期全面管理
- 远程监控和故障排除
- 数据收集和分析决策
- 安全管理和漏洞修复
- 健康维护和定期维护
持续改进与创新
- 用户培训和技术支持
- 持续改进运维策略
- 探索新技术和最佳实践
- 提高运维效率和安全性
- 确保设备稳定运行
成功案例
云南XX学院 - 实名授权管理流程实施
身份认证与验证: 用户通过校园身份认证平台进行实名认证,系统对用户信息进行验证,包括姓名、身份证号码、联系方式等。
授权申请与审核: 用户提交终端设备授权申请,IoT管理平台核对用户身份权限和设备信息,根据政策和规定进行评估审核。
异常下线处理: 发现终端异常或参数异常时,系统通知终端离线,并关闭DHCP分发配置,拒绝终端接入网络。
上海XXX大学 - 终端自动化上线流程
设备入网与接入: 确保终端设备满足部署要求,连接到网络并进行基本配置,通过终端指纹对终端进行识别和验证。
上线发布与监控: 系统根据管理要求实时显示终端在线状态,对设备进行实时监控和运维管理。
异常管理与改进: 发现终端异常或无人认领时,通过接口对DHCP server或交换接入设备发起通知,禁止终端接入网络。