解决方案

企业级组网,却没有企业级项目的负担

驱动家庭实验室的同一张 mesh,也能承载您的整个组织——附带 SSO、SCIM、审计导出、网络即代码,以及一支有问必答的支持团队。

周一接入 IdP,本季度退役 VPN

那些企业级要求——SSO、SCIM、审计导出、网络即代码——只是几个勾选项,而非集成项目。对接您的 IdP,分发客户端,然后开始逐站点迁移。上线以周计,因为难点从来在组织层面,而非技术层面。

  • ✓支持任意主流 IdP 的 SAML/OIDC,并包含 SCIM
  • ✓每一次策略变更都走 Terraform + GitOps
  • ✓包含从传统 VPN 与 PAM 迁移的支持
上线 — 企业时间线
第 1 周IdP + SCIM · 管理员培训✓已完成
第 2–4 周子网路由器 · 试点用户✓已完成
本季度传统 VPN 下线 · PAM 整合62%按计划推进

数据留在法规要求它所在的地方

区域化协调平面确保控制流量不越出司法辖区,并为最严格的监管环境提供自托管控制器选项。无论哪种方式,业务流量都不会经过我们的基础设施——它们始终设备对设备直达,端到端加密。

数据驻留 — 协调平面
eu-west法兰克福 · GDPR区域内运行中
us-east弗吉尼亚区域内运行中
自托管您的数据中心 · 您的密钥网络隔离可选

为需求清单而生

SSO 与 SCIM

接入任意 SAML/OIDC IdP,用户与组自动同步。离职注销数秒内即回收访问权限。

审计与合规导出

连接日志、策略变更与管理员操作——实时流式传输至您的 SIEM,或按您的时间表留存。

网络即代码

Terraform provider、GitOps 工作流,以及针对每次策略变更的 CI 校验。可评审、可回滚、可查证。

会话录制

录制特权 SSH 与数据库会话,用于调查与合规审查。

数据驻留选项

法规有要求时,可选区域协调平面或自托管控制器。

SLA 与支持

99.99% 目标可用性并附赔偿条款、专属支持工程师与共享升级通道。

采购流程即刻走通

  • ✓安全问卷依据公开的信任中心即可作答
  • ✓标准 DPA 与子处理者清单
  • ✓每年第三方渗透测试,摘要可在 NDA 下获取
  • ✓发票账单、采购订单与供应商入驻文件一应俱全
  • ✓提供从传统 VPN 与 PAM 厂商迁移的支持

典型上线节奏

第 1 周:接入 IdP 与 SCIM,完成管理员培训。第 2–4 周:逐站点部署子网路由器,试点用户上线。本季度:退役传统 VPN,启动 PAM 整合。实际节奏因团队而异——这正是范围评估电话的用途。

开始沟通 →

企业版常见问题

组织级规模下定价如何?
按席位计价并设批量阶梯,纯设备节点单独计价且便宜得多。多数企业最终落在牌价与范围评估后议定价之间——定价页的计算器可以先给出大致区间。
控制平面可以自己运维吗?
可以——自托管控制器选项可运行在您的数据中心或云账户中。协调密钥由您掌握,更新由我们持续交付。这通常是受监管行业最先问到的“退路”。
实际的 SLA 是什么?
协调服务 99.99% 目标可用性并附服务赔偿,企业方案另含专属支持工程师与共享升级通道。数据面故障不会让网络瘫痪——即使协调服务抖动,设备之间照常通信。
供应商风险评估一般怎么走?
很快,这是刻意设计的:公开信任中心、标准 DPA、子处理者清单、SOC 2 报告,以及 NDA 下的渗透测试摘要。多数安全问卷直接依据已公开材料即可作答。
我们的 PAM 项目做到一半——替换还是共存?
先共存,再整合。OpenVLAN 接管的是 PAM 工具所在的会话层;多数团队保留密码库、退役堡垒机,让会话走 mesh 并完整保留录制。

带上您的需求清单来吧

什么样的我们都见过。来对个表。