- ≤ 200 接入点,1 个边缘网关集群
- TLS 1.3 + 双向证书,RBAC 三级角色
- 审计日志留存 90 天,告警延迟 ≤ 3s
- 标准数据可视化看板 5 块
服务与价格档位:按设备规模与合规强度分三档
价格以「接入点(设备/网关)」计量,含平台授权、边缘代理与安全基线配置;超出部分按每 100 接入点计价。所有档位默认开启双向证书与指令签名。
- ≤ 1,200 接入点,多集群灰度发布
- 设备指纹 + 指令幂等队列,防重放
- 审计日志留存 180 天,支持导出取证
- 自定义数据可视化看板不限量
- 7×24 值守,故障响应 ≤ 15 分钟
- 接入点不限,支持专有云/本地部署
- HSM 密钥托管 + 国密算法可选
- 等保/行业合规材料包与渗透复测
- 专属 SRE,可用性 SLO 可签至 99.99%
客户评价:先看可审计性,再谈未来感设计
接入 860 台冷链网关后,越权指令被签名校验全部拦截,异常率从 0.7% 降到 0.03%。赛博朋克风的数据可视化让值班同事一眼看到异常节点。
我们最在意取证链。NeoLink 的审计日志带哈希链,导出的记录可直接进内审流程,合规检查从 3 天压缩到 4 小时。
动态交互做得克制但有效:告警卡片悬停即出上下文,误报处理时间缩短 38%,一线人员几乎不需要培训。
边缘代理断网续传是关键。机房抖动 12 分钟后恢复,指令队列零丢失,重建同步耗时 90 秒。
合作伙伴墙:芯片、模组、云与安全评测协同
生态协同以「兼容清单 + 联调报告」形式公开,接入前可先验证互操作性,避免上线后返工。
常见问题 FAQ:上线前最常被追问的 5 件事
设备接入后,如何证明「没人能伪造指令」?
±120s)。重复序号直接拒收并计入风控指标;密钥存放于安全元件或 HSM,轮换周期建议 90 天。断网或弱网环境,数据会不会丢?
赛博朋克风的可视化会不会影响可读性?
审计日志能作为取证材料吗?
从试点到全量上线大概要多久?
实用指导清单:物联网方案落地与安全核查(6 条)
为每台设备分配唯一 ID + 证书指纹,登记固件版本与物理位置。台账缺失时接入 ≥ 500 台 后平均排障时间会翻倍。
设备网段与办公网物理/逻辑隔离,仅放行 8883(MQTT over TLS)与 443;管理面走独立跳板,禁止设备直连数据库。
证书有效期建议 ≤ 180 天,轮换窗口提前 15 天,支持双证书并行切换;HSM/安全元件存私钥,杜绝明文落盘。
同设备指令并发 ≤ 3,单设备 QPS ≤ 20;超阈值返回 429 并退避重试(1s/2s/4s 三档),避免雪崩。
一屏信息层级 ≤ 4 层,霓虹强调色占比 ≤ 10%;关键指标用滚动计数呈现,但保留静态终值以防动画降级。
埋点覆盖接入、转发、存储三段,P95 时延告警阈值 200ms;每季度做一次断网续传与密钥轮换演练并留档。
图文特写:一座园区从「看得见」到「管得住」
边缘汇聚 + 云端可视化,双通道校验
园区 1,240 个感知点按楼栋分组,边缘侧做协议归一与本地缓存,云端只接收已签名摘要,降低带宽约 42%。
- 接入层:Modbus/OPC UA 归一为统一物模型,字段命名统一为 snake_case。
- 安全层:设备入网需通过证书 + 白名单双重校验,未授权设备 5 秒内踢出。
- 体验层:告警卡片支持键盘聚焦与展开,焦点环清晰可辨,符合无障碍要求。
- 指标:上线后误报率由 12% 降至 3.4%,值班人均处理量提升 2.1 倍。
核心能力:以可信链路为中心的三个支点
可信接入
双向证书 + 设备指纹 + 指令签名,拒绝重放与越权;新设备默认进入隔离区,人工或策略审核后放行。
边缘韧性
断网续传、本地规则引擎与灰度发布,弱网下仍保持数据完整与指令可控,回滚窗口可配置。
数据可视化
面向运维与决策的两套视图:告警聚合看板与容量趋势看板,支持导出与订阅,强调色仅点亮关键数值。
提交接入点规模与网络拓扑,我们会给出设备身份、密钥轮换与日志留存三项差距清单,以及一份可执行的整改优先级。