设备管理系统系列 · 第 9 篇(专题:信创与安全合规 · 完结篇) 面向读者:军工/能源/政企 IT 负责人、安全合规岗、项目验收负责人
一个很常见的翻车方式
设备管理系统的选型过程通常是这样的:功能演示很顺利,业务部门满意,技术评估通过,然后进入采购流程。
麻烦往往出现在半年后------上线前的合规验收环节。
安全部门问:"这个系统的等保三级备案有吗?备案证明上的产品版本和我们要部署的版本是同一个吗?" 信创办公室问:"国产 CPU 和国产操作系统的适配认证文件在哪?" 运维部门问:"纯内网、业务服务器不接互联网,你们的产品怎么部署和发布?"
功能再强,这三个问题答不上来,项目就得停。
**这就是合规门槛的特点:它不体现在功能清单里,但它是准入条件。**功能可以二期再补,合规模块过不了,一期就上不了线。
这一篇不讲"某个产品多安全",而是站在验收视角,整理一份设备管理系统在合规上需要逐项核对的清单------以及每一项该索取什么证据。
一、信创适配:清单要逐项对,不能笼统
信创验收最常见的失败方式,不是"不支持",而是**"支持得不完整"**------CPU 支持了但操作系统不在清单里,操作系统支持了但数据库没适配,或者适配的是上一代版本。
所以这一项必须逐项核对。设备管理系统的信创适配通常涉及四个维度:
同时要看服务器操作系统的具体版本粒度,因为信创验收看的是"你的产品 + 特定 OS 版本 + 特定 CPU 架构"这个组合。以活字格为例,其公开的部署支持清单包括:
- Windows:Windows 10 / 11 客户端;Server 2016 / 2019 / 2022 / 2025
- Linux:Ubuntu 20.04 / 22.04 / 24.04、CentOS Stream 9、RHEL 8 / 9
- 国产 OS:银河麒麟 V10 SP2、统信 UOS V20(arm64)
注意国产 OS 这两条都标注了具体架构------**麒麟 V10 SP2 对应飞腾版/鲲鹏版,统信 UOS V20 对应 arm64。**验收时这些细节必须能对应上文件。
可以参考葡萄城与国产化
部署形态:纯内网怎么办
设备管理系统在军工、能源等场景经常要部署在物理隔离环境。这就带出一个具体问题:开发机和业务服务器不联网,系统怎么发布和升级?
这需要产品支持离线发布模式------开发机与业务服务器无需网络直连,设计器保存为可发布文件,再由管理控制台通过离线发布工具完成部署。同时支持私有化部署(纯内网 / 内网穿透)、云主机等多种形态。
选型时如果明确知道要部署在隔离网络,这一条要在技术验证阶段就实测,而不是等部署时再试。
二、安全体系:四个层次逐个看
等保三级是基础要求,但"过了等保"不等于"安全设计到位"。一个完整的安全体系通常分四层。
层次一:部署与传输安全
后三项是很多系统容易缺的。特别是防 CSRF 和防点击劫持这两类浏览端攻击,在等保测评里属于常查项。
层次二:账户与会话安全
多模式身份认证(第 8 篇讲过集成侧,这里看安全侧):
- 普通账户密码认证------密码策略含复杂度、有效期、修改周期 + 登录失败锁定
- Windows 域 / AD 认证
- 第三方用户集成(钉钉 / 企业微信 / OAuth 2.0 / LDAP)
账户安全加固 :密码策略 + 强制修改 + 有效期 + 两步验证(适用于常规账号)。
会话管控:会话自动过期 + 管理控制台独立安全配置 + 第三方身份集成安全联动。
这里的检查点很具体:**"登录失败锁定"和"会话自动过期"是否可配?两步验证是否支持按账号类型区别启用?**这些都是测评时会问到的问题。
层次三:运行时防护
最后一条对低代码平台尤其重要------业务逻辑以工程文件形式存在,工程文件本身就是核心资产,必须能加密保护。
层次四:审计与日志
这是验收测评里最"实"的一块,因为要能查、能导出、能留存。
日志模块的覆盖面:登录、登出、HTTP 请求、用户管理、应用管理、权限操作、数据库操作、发布、服务端命令。
记录字段的完整性:操作时间、类型、用户、IP、详情、结果------并且支持按条件查询、筛选、导出。
存储策略可配:数据库最长保留天数、文件最大保留数量、文件大小。
备份与还原:定时自动备份 + 全量备份 + 手动触发 + 指定路径 + 精准恢复。
对设备管理系统来说,审计日志的价值还有一个业务层面的意义:**设备检修、备件出入库、成本数据都是强审计对象。**谁能改、什么时候改的、改成了什么,都需要留痕。这和第 2 篇讲的"自动过账"机制是同一套逻辑------可追溯是数据可信的前提。
三、权限治理:设备数据该给谁看
权限是安全的核心抓手,也是最容易被做成"功能开关"而失去治理意义的一环。
一个完整的权限体系是双层结构:
应用端权限
**字段权限是设备管理场景里的关键。**举个具体例子:设备采购价格和检修成本,设备科需要看、生产班组不需要看;同样一套台账,不同角色看到的字段应该不同。如果系统只能控制"能不能进这个页面",那要么信息给多了,要么工作做不了。
应用端权限的两种配置模式
这个选择的判断标准很实在:**如果开发团队和运维团队是两拨人、系统要长期迭代,就该用权限组模式。**否则每次新增页面都要重新梳理角色权限,运维成本会持续攀升。
后台管理权限的两种授权模式
这一层对集团型企业尤其关键:
而分级授权里有一条设计约束值得单独指出:
服务器核心管理权限(全局监控 / License / 全局系统配置)始终由超级管理员统一管控,不予下放。
这一条是多组织权限设计的正确姿势。分权是为了效率,但有些权限一旦下放就收不回来------License 授权、全局监控、系统级配置属于这一类。多工厂企业的设备管理系统如果要做分级授权,这一条应该写进方案里。
四、高可用:合规之外还要扛得住
合规是准入线,但系统上线后要长期运行,还得扛得住。设备管理系统承载的是生产相关的核心数据,停摆的影响不小。
关键的三项:
其中有一条硬性边界值得提前知道:高并发场景必须使用外联数据库(优先选用 SQL Server、MySQL 等专业关系型数据库);内置 SQLite 数据库仅用于开发调试/原型验证/演示,内建表数据上限 2TB。
这一条如果忽略了,在试点阶段没问题,一上生产就会暴露性能问题。这类边界信息,选型阶段就该问清楚,而不是等出问题再查文档。
五、选型与验收核对清单
把上面的内容收拢成一张可直接用于验收的表:
**这张表的核心用法只有一个:不要问"支不支持",要索取对应的文件或做实测。**合规这件事上,"支持"是形容词,"证书和实测"才是名词。
结语:合规不是功能,是准入
写完九篇,可以给整个系列做一个收束。
前八篇讨论的都是"怎么把设备管好"------从三层框架、台账地基,到运维闭环、现场作业,再到成本量化、知识沉淀、集成打通。这些都是能力问题。
而这最后一篇讨论的是另一类问题:这套系统能不能被允许用在你的环境里。
能力决定系统的上限,合规决定系统的资格 。两者的关系是:没有资格,能力无从发挥。
对设备管理系统来说,这条判断在军工、能源、政企场景里尤其成立。所以选型时,功能演示之外,一定要留出时间做一轮合规核对------把它当成必答题,而不是附加题。
设备管理系统系列 · 全九篇
本文信创认证信息、安全体系与权限机制引自葡萄城软件 《设备管理解决方案白皮书》及葡萄城公开的 国产化认证材料。产品能力与版本对应关系请以葡萄城官方发布说明为准