liu 发布的文章

低代码 / 无代码的主要概念并不新鲜,它可以追溯到十多年前的无代码编程 (PWCT) 和类似系统。下面小编整理了十几款开源的低代码开发平台,一起来看看吧~

1、Appsmith 构建和自托管内部应用程序

图片
许可证:Apache-2.0
开发语言:Java、JavaScript、TypeScript
官网:https://www.appsmith.com/
Appsmith 是一个用于构建管理面板、内部工具和仪表板的低代码项目。与超过 15 个数据库和任何 API 集成。构建你需要的一切,速度提高 10 倍。允许你拖放组件来构建仪表板、使用 JavaScript 对象编写逻辑并连接到任何 API、数据库或 GraphQL 源。
图片
项目地址:https://www.oschina.net/p/appsmith
2、BudiBase 构建内部工具的开源低代码平台
图片
许可证:GPLv3
开发语言:JavaScript、TypeScript
官网:https://budibase.com/
Budibase 是一个开源的低代码平台,帮助 IT 专业人士在几分钟内在自己的基础架构上构建、自动化和交付内部工具。它专注于为开发人员提供工具,以加快一个平台内的开发、部署和集成过程。
图片
项目地址:https://www.oschina.net/p/budibase
3、Baserow 开源 Airtable 替代品
图片

许可证:MIT
开发语言:Python
官网:https://baserow.io/

Baserow 是一个 Airtable 的开源替代品,是一个开源的在线表格应用,其单元格支持各种各样的数据类型。用户可以使用这个无代码的平台来创建一个数据库,而无需任何开发技能。

Baserow 是一种用于动态创建、管理数据库和构建数据库应用程序的迷人工具。它具有确保高生产力和可用性的功能。

因为 Baserow 是一个模块化系统,它提供了一个完整的 REST-API 无头系统,所以它吸引了移动开发人员的注意,将其用作他们应用程序的后端。

图片
项目地址:https://www.oschina.net/p/baserow
4、CUBA-Platform 企业级应用开发平台
图片
许可证:Apache-2.0
开发语言:Java
官网:https://www.jmix.cn/
CUBA 平台是一个面向企业的开源快速应用开发系统。它带有数十种工具作为 IDE、应用程序构建工作室、CLI 命令行界面和可靠的可扩展基础设施。CUBA 平台有一个丰富的插件系统,其中包含一个 BPM(业务流程管理)附加组件,需要花费一些时间来构建和安装。
图片
项目地址:https://www.oschina.net/p/cuba-platform
5、Digdag 多云工作流引擎
图片
许可证:Apache-2.0
开发语言:Java、JavaScript、Python
官网:https://www.digdag.io/
Digdag 是一个简单的工具,帮助你建立、运行、安排和监控复杂的任务管道。它可以处理依赖性问题,使任务串联或并行运行。
Digdag 取代了 cron,促进了 IT 运营自动化,协调了数据工程任务,协调了机器学习管道,等等。
Digdag 旨在实现易于部署、多云设置和模块化的结构来构建和扩展业务应用。拥有一系列企业功能,包括丰富的管理面板、多语言支持、错误处理、配置工具和版本控制工具。该解决方案采用 Java 和 Node.js 开发,支持 AWS、私有云、IBM 云和 Digital Ocean。
项目地址:https://www.oschina.net/p/digdag
6、Jeecg-Boot 基于代码生成器的 J2EE 开发平台
图片
许可证:Apache-2.0
开发语言:Java、JavaScript
官网:http://www.jeecg.com/
JeecgBoot是一款基于BPM的低代码平台!前后端分离架构 SpringBoot 2.x,SpringCloud,Ant Design&Vue,Mybatis-plus,Shiro,JWT,支持微服务。强大的代码生成器让前后端代码一键生成,实现低代码开发。
JeecgBoot引领新低代码开发模式 OnlineCoding-> 代码生成器-> 手工MERGE, 帮助Java项目解决70%的重复工作,让开发更多关注业务,既能快速提高效率,节省研发成本,同时又不失灵活性。一系列低代码能力:Online表单、Online报表、Online图表、表单设计、流程设计、报表设计、大屏设计 等等...
项目地址:https://www.oschina.net/p/jeecg-boot
7、JEPaaS 低代码快速开发平台
图片
许可证:AGPL
开发语言:Java
官网:https://www.jepaas.com/
JEPaaS 是一款国内实用型低代码快速开发平台,11 年技术沉淀,百余人开发团队不断维护升级,是国内中大型企业信息化御用平台。
可视化的开发环境,低代码拖拽式配置开发,操作极其简单,可以大幅度帮助企业缩减人力和时间成本。支持工作流、IM 即时通讯、bi 图表报表、APP 开发、对接微信、钉钉…… 是国内老牌靠谱开发平台。
图片
项目地址:https://www.oschina.net/p/jepaas
8、Metabase 公司团队数据分析工具
图片
许可证:AGPL
开发语言:Clojure、JavaScript、TypeScript
官网:https://www.metabase.com/
Metabase 是一个简单、开源的方式,通过给公司成员提问,从得到的数据中进行分析、学习。Metabase 是一个无代码和低代码的开源 (Libre) 项目,它消除了从数据库中获取有洞察力的数据的所有麻烦。它不需要处理 SQL 代码甚至不需要知道任何 SQL 就可以完成很多工作。
Metabase 是一个开源的面向数据的可定制仪表板,支持广泛的数据库后端,如 MongoDB、MySQL、PostgreSQL、SQL Server、Oracle 等。它提供了一个用于管理数据库记录、操作数据、操作记录的可视化方法、支持连接、多重聚合、高级过滤和全文搜索的层。它是在几分钟内为企业创建具有高生产力和可用性的高效数据库就绪仪表板的终极解决方案。
图片
项目地址:https://www.oschina.net/p/metabase
9、OpenXava Java 快速 Web 开发套件
许可证:LGPL
开发语言:Java
官网:https://www.openxava.org/
OpenXava 是一个低代码应用程序构建平台,主要关注生产力、简单性和可用性。作为一个使用 Java 技术构建的跨平台系统,它运行在 Linux 和 Windows 服务器上。它可能看起来像一个遗留系统(stated 2005),但它仍然是许多企业的首选。
OpenXava 确保了高生产力、较短的功能学习曲线、大量的企业功能以及完整的移动和平板电脑响应式布局。OpenXava 是一个免费的开源社区版,但企业可以购买不同的额外功能版本。
图片
项目地址:https://www.oschina.net/p/openxava
10、Saltcorn 无代码数据库管理器 Web 应用程序
图片
许可证:MIT
开发语言:Python、JavaScript
官网:https://saltcorn.com/
Saltcorn 是一个无代码数据库管理器 Web 应用程序。它是一个完整的端到端解决方案,适用于你的应用程序的前端、后端和数据库,它以直观的点选、拖放用户界面管理你的应用程序生命周期的构建和托管阶段。
它配备了一个引人注目的仪表板、丰富的生态系统和视图构建器以及可主题化的界面。几乎没有编码经验的用户可以在几分钟内构建一个丰富的交互式数据库应用程序。公司也可以使用它来创建日常使用的工具并即时重新塑造它们。
Saltcorn 有一个令人印象深刻的示例应用程序列表,其中包括:博客、地址簿、项目管理系统、问题跟踪器、wiki、团队管理等。
图片
项目地址:https://www.oschina.net/p/saltcorn
11、Skyve 业务软件构建平台
图片
许可证:LGPL
开发语言:Java、JavaScript、TypeScript
官网:https://skyve.org/
Skyve 是一个开源的业务软件构建平台。它支持无代码和低代码的快速应用开发。支持不同的数据库引擎:MySQL、SQL 服务器和 H2 数据库引擎。其开发人员目前正在努力支持 PostgreSQL 和 Oracle。Skyve 提供了丰富的 API 集,以及低代码开发应用构建向导。
项目地址:https://www.oschina.net/p/skyve
12、ToolJet 低代码框架
图片
许可证:GPL-3.0
开发语言:JavaScript、TypeScript
官网:https://www.tooljet.com/
ToolJet 是一个开源的低代码框架,无需工程团队付出太多努力即可快速构建和部署内部工具。你可以连接到你的数据源,例如数据库(如 PostgreSQL、MongoDB、Elasticsearch 等)、API 端点(ToolJet 支持导入 OpenAPI 规范和 OAuth2 授权)和外部服务(如 Stripe、Slack、Google Sheets、Airtable)并使用预先构建的 UI 小部件来构建内部工具。
图片
项目地址:https://www.oschina.net/p/tooljet



本文所述软件已收录至 Awesome 软件集锦:https://www.oschina.net/project/awesome?columnId=40


目录

1、云程低代码平台

2、ClickPaaS

3、阿里云宜搭

4、华为云AppCube

5、腾讯云微搭

6、百度爱速搭

7、网易轻舟

8、字节飞书多维表格

9、用友YonBuilder

10、金蝶苍穹云平台

11、泛微平台

12、蓝凌低代码平台

13、简道云

14、轻流




今天给大家分享国内常见的14款低代码平台欢迎收藏


1、云程低代码平台

  • 云程平台是一款基于springboot+vue.js的低代码开发平台。采用微服务、前后端分离等标准云原生架构基于可视化业务建模、流程建模、表单建模、页面建模、报表建模、大盘建模、移动端建模等工具零代码快速构建云端业务应用 平台即可本地化物理机或虚拟机部署也可基于华为云、阿里云、企业私有云方式部署。云程平台也是一款专业的BPM软件即可独立部署支撑企业级端到端流程落地也可嵌入到您的OA、ERP等系统中作为流程引擎组件使用。云程平台主要目的让开发者注重专注业务降低技术难度从而节省人力成本缩短项目周期提高软件安全质量为企业信息化建设降本增效。云程研发团队核心成员有10年以上的软件研发经验聚焦于低代码平台、流程引擎等中间件产品研发即可输出平台产品和组件也可交付平台源代码。核心能力包括

  • 业务建模基于元数据模型驱动开发的思想提供灵活、稳定的元数据模型建模与管理通过数据实体、属性、关系等元数据配置响应业务需求变化云程平台提供了在线的数据库实体建模和E-R建模功能支持单表、一对一、一对多关系。

  • 表单建模在线可视化化表单设计器可快速建符合业务的表单用于数据采集和流程审批在线预览所见即所得。

  • 页面建模提供可视化配置功能支持单表、主子表、树等多种模板基于组件化组合思想可构建复杂页面功能并可配置页面查询框、操作按钮等功能。

  • 流程建模BPMN2.0规范可视化拖拉拽流程设计会签、加签、跳转、退回、撤销等多种流程操作配置即用用户、部门、角色、岗位、 关系等多种选人方式符合中国特色组织选人需求。

  • 报表建模报表设计器是一款在线可视化报表建模工具提供了汇总表、明细表、柱形图、条形图、饼图、折线图、面积图、雷达图、指标图等多种种常用图表可以组合及联动使用。设计器采用拖拽操作的风格简单易用能够实时展示配置效果一目了然。

  • 门户建模拖拉拽方式设计首页无需编码多种布局风格可自由布局支持多角色门户不同角色不同首页在线预览所见即所得。

  • 大屏建模无需写代码在线可视化设计大屏支持图表、表格、媒体等20+常用组件支持静态数据、HTTP、SQL等多种获取数据方式。

  • *移动建模云程移动APP是一款轻量化的移动办公软件可以在线设计流程和表单开发应用无需手写代码可自动生成移动端界面极大提升了移动应用开发效率。

  • *数据服务化无需开发Controller、Service、Dao、Mapper、XML、VO等Java对象一键即可生成HTTP API接口跟Swagger无缝结合生成标准RESTful接口文档。


官网http://www.yunchengxc.com/

2、ClickPaaS

 


  • 上海爱湃斯科技有限公司以下简称ClickPaaS是一家企业级低代 码开发平台公司以帮助更多组织更快速度、更易迭代、更低成 本建设关键业务系统为使命专注于领域模型驱动开发帮助中大 型企业快速搭建核心业务系统同时赋能生态伙伴快速实现定制化 垂直行业解决方案助力其开拓新的业务增量。ClickPaaS依托完全 自主研发的低代码开发平台携手一众合作伙伴广泛服务于工程 基建、跨境物流、敏捷政务、创新金融、智能制造等领域头部客户 的数智化战略转型。

  • ClickPaaS平台提供高性能PaaS、aPaaS、iPaaS组合的产品以及以此为基础的应用模板库服务各类企业不同的IT诉求、SaaS产品的进化以及IT和管理咨询公司项目落地的需求。企业数字化转型对技术平台的要求必然是敏捷搭建加大集成反映到PaaS层就是以高性能PaaS为地基需要具备应用创建PaaS(aPaaS)和应用集成PaaS(iPaaS)功能其中aPaaS通过业务模型构建满足各种业务场景应用iPaaS通过非代码方式完成应用之间数据匹配、数据转换和数据管理。

  • 其中高效能应用平台hpaPaaS(High-Productivity Application PaaS)是极具效率的应用生成平台使IT部门可以与业务部门密切合作快速交付应用并高效实现企业的数字化流程快速响应业务变化。

  • aPaaS是创建器ClickPaaS提供了业务流设计器、模型设计器、运维工具、报表设计器、页面设计器、模板设计器、规则设计器等工具快速创建快速响应变化。

  • iPaas是一个全方位集成平台可以连接不同的异构系统为客户提供统一的系统集成解决方案并拥有丰富的原生组件、生态组件、自定义组件为个性化的复杂对接场景提供保障。


官网https://www.clickpaas.com/

3、阿里云宜搭

  • 2021 年 10 月在 2021 云栖大会低代码分论坛 上钉钉宜搭负责人 - 阿里巴巴资深技术专家叶周全花名骁勇发布钉钉宜搭 3.0 版本主打易连接、酷数据、更安全。钉钉上的低代码应用数突破 120 万其中宜搭应用数破 100 万低代码让越来越多的企业和组织找到了高效、低成本的数字化创新路径也让个体的需求得到了满足让个人更有获得感。

  • 宜搭是阿里巴巴自研的低代码应用构建平台通过可视化拖拽的方式传统模式下需要 2 周才能完成开发的应用用宜搭 2 小时就能完成。在宜搭模版市场我们为大家准备了一些免费应用模版你只需选择一个模版修改个别文案一分钟就能搭建一款专属应用体验人人都是开发者的乐趣。宜搭核心功能包括

  • 应用可视化搭建宜搭提供了大量的图形化的开发组件用户通过拖拽和配置无需代码或仅需少量代码就能快速完成应用的搭建。不懂代码的业务人员如 HR、财务等也可以成为开发者。

  • 应用量身定制通过表单、流程、数据能力搭建更贴合业务需求的应用把身边每一件事数字化。

  • 集成云原生+钉原生能力打通阿里云和钉钉的底层能力和技术将企业原有系统与钉钉连接降低企业数字化门槛。


官网https://www.aliwork.com/

4、华为云AppCube

  • 应用魔方 AppCube是华为云为行业客户、合作伙伴、开发者量身打造的低代码应用开发平台提供全场景可视化开发能力和端到端部署能力可快速搭建行业和大型企业级应用并沉淀复用行业资产加速行业数字化。

  • 应用魔方 AppCube以下简称AppCube是低代码应用开发平台源于华为应用开发和数字化转型的实践提供了云上无码化、低码化、支持多码化的应用开发模式屏蔽了技术的复杂性提升了企业开发的效率。同时提供应用资产的开发标准和微服务框架助力企业不断沉淀可复制的套件加速应用的定制并通过开放的生态实现套件资产的商业变现。应用魔方顾名思义就如同魔方一样可以通过任意组合排列各种模块化元素创建功能各异的应用。通过应用魔方 AppCube提供的界面、逻辑、对象等可视化编排工具以“拖、拉、拽”的方式来快速构建应用从而实现所见即所得的快速应用开发和构建。

官网https://www.huaweicloud.com/product/appcube.html

5、腾讯云微搭

 

  • 腾讯云微搭低代码是高效、高性能的拖拽式低代码开发平台。腾讯云微搭低代码以云开发作为底层支撑提供高度开放的开发环境将繁琐的底层架构和基础设施抽象化为图形界面通过行业化模板、拖放式组件和可视化配置快速构建多端应用小程序、H5 应用、Web 应用等免去了代码编写工作让您能够完全专注于业务场景。

  • 腾讯云微搭低代码提供了应用开发的一站式低代码开发服务从底层能力迭代至行业级方案云原生全链路支撑为您的应用保驾护航让您能够完全专注于业务场景小白也可以极速搭建出成熟、专业的应用。

  • 腾讯云微搭的产品优势是与腾讯生态的完美结合。微搭基于腾讯云底层资源/技术/生态赋能

  • 多环节耦合微信生态能力实现外部客户运营和营销打通企业微信能力实现内部客户沉淀链接腾讯会议、腾讯文档、微信支付、腾讯广告等腾讯内部生态。


官网https://cloud.tencent.com/product/weda

6、百度爱速搭

 

百度爱速搭低代码平台作为可与百度 AI 生态能力和企业自有技术平台深度对接的 APaaS 应用开发底座以 “随想即现、随需而变” 的核心价值定位、广泛的应用场景、敏捷高效的应用构建能力和极低的运维成本加倍提升开发与落地效率打破传统数字化实践的困境引领企业数字化转型。

爱速搭最初用户是百度内部开发者因此它最重要的设计理念是「开发者优先」。

我们认为面向非开发者的零代码平台使用场景有限只能做简单的办公应用大部分时候还不如在线 Excel 简单方便因此爱速搭不是零代码平台它面向的是有一定开发经验的用户。爱速搭低代码平台的目标不是取代开发者而是辅助开发者更高效地完成工作。爱速搭前端使用了自主开发的开源项目 amis爱速搭后端的数据模型是基于传统数据库。

因为重视开发者爱速搭比起其它低代码平台有三个显著特点

灵活性高我们重视灵活性和功能可扩展让开发人员可以最大程度发挥而不是为了易用性处处设限这点在后续的前端和后端设计中都有体现。

开放和透明低代码平台最大的风险是技术锁定和黑盒作为开发者我们自己也不喜欢封闭的低代码平台因此爱速搭重视开放性前端方面渲染器开源了后端方面也选择了开发人员最熟悉的传统数据库技术没有中间层对开发者是透明的并且爱速搭后端不依赖任何云厂商可以部署到任意环境。

架构上松耦合比起大而全的集成系统我们选择了松耦合的架构这样能让开发者有更多选择可以选择只用前端、只用可视化编辑器、只用后端可以很好和现有开发结合。

官网https://suda.baidu.com/

7、网易轻舟


 

  • 网易轻舟低代码平台帮助企业快速搭建云原生应用的低代码平台提供强大的数据模型构建能力、灵活易用的可视化编程语言帮助构建多层次细粒度企业数字化资产。

  • 数据模型通过实体、数据结构、枚举等构建低代码数据模型。可视化定义数据之间的关联关系平台自动生成数据库表和通用接口。

  • 页面视图基于模板创建页面或在空白页面上通过拖、拉、拽组件的方式完成页面搭建。平台提供标准化组件以及组件扩展能力可维护自有组件库。

  • 逻辑编辑平台提供逻辑单元可使用搭积木的方式完成逻辑判断、接口调用、逻辑调用等前后端逻辑功能。

  • 接口开放企业存量接口可通过低代码平台快速导入并自动接入 API 网关。提供可视化定义接口能力并将接口自动接入 API 网关。

  • 工作流程集成流程引擎支持 BPMN2.0 规范的业务流程开发并在此基础上进行了模型和符号标准化。可支持常规流程的快速开发如请假、入职、离职等企业内常用流程。

  • 数据统计可通过拖拽组件的方式实现折线图、柱状图、饼状图、散点图也可在有数 BI 产品上完成从数据到模型再到报表的设计低代码可以直接将生成的复杂报表集成到应用中。


官网https://sf.163.com/product/lcap

8、字节飞书多维表格

 


  • 字节跳动飞书多维表格是一款以表格为基础的新一代效率应用。它具备表格的轻盈和业务系统的强大融合了在线协作、信息管理和可视化能力能够自适应团队思维和业务发展需求是具备个性化能力的业务管理工具。

  • 设置高级权限保障表格数据安全性精细到每行每列权限。

  • 智能的自动化流程让企业级业务流转高效、及时、全自动。

  • 使用直观清晰的仪表盘汇总各数据表数据洞察稳坐数据驾驶舱。

  • 一键生成表单视图解决各类信息收集问题充分释放人力。

  • 将强大的 API 能力与企业内部系统打通让数据驱动业务助力企业分布式组织转型。

  • 飞书多维表格多维表格能用表格视图、看板视图、甘特视图、画册视图和表单视图5种呈现同一个数据源。所有放入多维表格的数据都能被实时转换为不同形式可一键切换不同视图满足各部门人员的查阅需求。


官网https://www.feishu.cn/hc/zh-CN/articles/796815692857

9、用友YonBuilder

 



  • YonBuilder在用友内部从2016年开始开发和实践持续积累各种业务组件、可视化设计器、规则引擎。2019年用友的云 ERP 套件 YonSuite 发布YonBIP 的核心云服务经完成了向 iuap5. 0统一平台底座的迁移而这个底座就是 YonBuilder是其云原生开发层和 MDD 驱动层。现在YonBuilder 面向开发者提供完整覆盖设计开 发 、 测 试开发、测试部署、运维&升级的能力。同时YonBuilder 还会和用友其他产品线配和。如 YonLinker 面向开发者提供的服务集成在 YonBuilder 中面向开发者一体化提供YonBuilder 构建的成果可以发布到云市场 YonStore 来推广形成开发者服务的商业闭环。

  • YonBuilder提供企业级全能基础设施帮助用户通过“零安装低编码可视化”来构建适用于不同场景的应用拖拽式开发web应用、移动应用、小程序加速业务创新转化。并提供向导和大量应用模板快速轻松构建企业应用程序满足用户想象力激活更多商业潜能。具体来说 YonBuilder 是基于数据和模型驱动的低代码或无代码的开发平台从四个层次提供支持

  • 1、业务管理为核心。YonBuilder 提供从数据模型定义、页面模型、流程模型、业务规则、到多端应用发布的支持这些都是以数据为驱动整个业务过程都能够业务管理人员通过无代码方式设计和配置完成或者通过反向建模的能力直接在设计器上画出页面通过设计器的能力反向生成数据模型和流程。

  • 2、以业务控制为目标的主要功能。业务人员完成的页面、流程、规则实现了业务的基础逻辑控制如果需要更加个性化的交互控制、数据检查、调用三方系统企业中的多系统关联、企业应用社会的服务就由有 coding 能力开发的人员来完成形成接力棒的效果。

  • 3、YonBuilder 本身提供了完整的脚本能力和脚手架。通过脚本片段和脚本向导也能够大规模提升开发人员的效率。此外 YonBuilder 还提供扩展机制比如组件中心能够帮助开发人员扩展组件使应用更贴近业务。

  • 4、YonBuilder 将用友的全部服务和应用组合后提供给用户。从业务应用、业务报表、数据可视化、分析&预测都能一套平台通过完整的元数据提供支持。

官网https://developer.yonyoucloud.com/

10、金蝶苍穹云平台

 

  • 金蝶云·苍穹 开发服务云基于金蝶独创的第四代动态领域模型(KDDM)开发服务云提供动态建模工具支持可视化配置、低代码开发轻松构建基于微服务架构的自定义应用。为云应用(SaaS服务)的开发、部署、运行及运营提供一系列服务及管理工具涵盖微服务组件、开发服务、运行服务、服务管理、API服务框架、应用建模、云支撑服务与运维服务等。金蝶云·苍穹 开发服务云基于动态领域模型提供动态建模工具支持可视化配置、低代码开发轻松构建基于微服务架构的自定义应用。

  • 动态领域模型是金蝶将多年企业级应用经验沉淀结合“企业架构EA、模型驱动架构MDA、领域驱动设计DDD”等企业建模思想所形成的一套企业业务建模体系和方法论解决了企业级软件研发效率、一致性、安全、共性与个性、IT资产化的一系列难题是低代码开发平台的核心基础。


官网https://www.kingdee.com/products/cosmic_development_services.html


11、泛微平台

  • 泛微以“组织权限引擎、建模引擎、流程引擎、集成引擎、内容引擎、门户以及消息引擎”等7大引擎为支撑帮助组织打造开放共享的低代码应用构建平台。

  • 快速构建能力是泛微低代码构建平台的重要特性组织通过后台引擎配置方式拖拉拽即可构建个性化应用场景。灵活的表单设计、流程搭建功能还有在线调试、智能修改功能让应用搭建更加方便、智能。

  • 泛微低代码平台实现了内部协同确保内部流程、门户、文档、数据、角色之间的协同关联点击任何一个字段即可追溯与之相关的数据及工作内容了解业务全貌。通过泛微低代码业务构建平台组织可以在一个平台连接、扩展和集成ERP、CRM、HRM、SRM等应用。

  • 在平台能力的基础上泛微提供了“应用共享商城”的运营模式与客户时时互联、共享应用成果。并且直接获取用户的需求和想法第一时间了解市场需求进一步满足不同组织的需求大大缩短了和客户的距离。泛微应用商城里已有上百种各类场景应用包括共享复用的元素、组件、表单、模版、门户、应用等组织可以自由选择各种已经构建好的应用查找安装即可使用。


官网https://eteams.cn/appbuilder


12、蓝凌低代码平台


  • 蓝凌软件成立于2001年是生态OA引领者、数字化工作专业服务商、 深圳500强企业为各类组织提供智能办公、移动门户、知识管理、 数字经营、财务共享等一体化解决方案。

  • 蓝凌软件是国内知名的知识管理、协同OA服务品牌。在协同办 公市场创造出较高的知名度也是最早与互联网TOB生态走的 最近的老牌协同厂商。2015年蓝凌软件与钉钉达成战略合作直至2018年钉钉注资 蓝凌软件与钉钉生态开始紧密结合由于其过往的大量大客户 项目经验和产品服务的积累蓝凌软件在基于大客户的“表格 +流程+数据”的低代码服务领域构筑一定的先发优势形成了 对钉钉生态的市场补充。蓝凌软件水桶型产品特征比较突出作为一个老牌协同OA品牌 蓝凌软件将低代码作为能力之一输出给客户的倾向更浓如何 定位/平衡“低代码”的产品化路径将是蓝凌的挑战之一。


核心优势

  • UI、移动组件丰富调用更方便

  • 蓝凌低代码平台封装丰富UI和移动组件减少专业美工依赖利于界面风格统一移动化组件调用让应用移动化更方便。

  • 可视化表单、流程设计门槛低

  • 支持流程表单和无流程表单两种类型拖拽布局、控件即可生成表单根据需求绘制自定义流程图快速搭建工作流业务人员也可以快速上手。

  • 规则配置化灵活应对业务变化

  • 基于平台所带规则引擎轻松完成业务表单关系设计、触发动作设计、业务操作设计更敏捷响应业务变化。

  • 动态生成多图表支撑数据分析

  • 集成原生图表引擎支撑列表统计、图表统计、图表集统计等可动态生成各类业务报表让应用分析更方便。

  • 精细化权限设计让应用更安全

  • 支持角色权限、数据管理、数据权限、字段权限等精细化管理确保不同场景下的数据与应用安全。

  • 支持全面移动化应用随时随地

  • PC建模与移动建模结合PC建模拥有MK-PaaS各机制服务深化业务需求移动建模采用前后端分离技术让业务创新在移动端随时发挥作用。

官网http://www.landray.com.cn/static-old/solution/didaima/index.html


13、简道云

  • 简道云是帆软软件有限公司旗下的一款软件。简道云提供表单、流程、分析仪表盘、知识库等功能模块。管理员无需代码即可构建出符合需求的业务管理应用如生产管理、进销存、订餐等应用。员工可以在电脑、手机上接收简道云消息、处理业务。

  • 数据可视化和分析仪表盘是简道云的核心功能在表单中收集得到的数据可通过仪表盘来进行查看、分析和处理。仪表盘由 数据组件、文本组件、图片组件 以及 筛选组件 组成其中数据组件包含种类丰富的图表类型管理员可以根据实际需要选择图表类型进行仪表盘统计看板的搭建。仪表盘中提供了多种样式的图表可以通过明细表、数据透视表等查看表单数据的明细和汇总通过柱形、折线、图形、雷达图等可以对数据进行处理显示出数据的发展趋势、分类对比等结果。

官网https://www.jiandaoyun.com/

14、轻流

 


  • 轻流是上海易校信息科技有限公司出品的一个无代码开发平台也是一个云端的无代码业务流程管理平台提供轻流业务流程SaaS工具不需要开发就能够创建在线的业务流程管理系统同时将云端业务流程顾问与企业进行对接输出基于轻流的业务流程解决方案。轻流QingFlow内置了强大的表单引擎、流程引擎、报表引擎通过自动化业务机器人Q-Robot进行串联并且提供了丰富的拓展插件以及开放接口“乐高式”的操作体验让你的想法立刻成为现实。企业信息化·有轻流就够了。

  • 表单引擎像“乐高”一样拖拽式设计表单字段类型丰富还可以定义表单样式设置数据联动、公式函数、逻辑规则、来源标记等强大、实用且美观。自定义您的企业数据入口。

  • 流程引擎创新强悍的工作流引擎为业务高效流转提供了坚实的技术支持可视化的流程设计界面易于上手、无比强大无需代码即可轻松创建、改变、维护业务流程应用。

  • 报表引擎通过业务流程自动化积累大量业务数据设置可实时查看的报表、仪表盘 让你从各方面一目了然业务现状工作效率成倍提升。


官网https://qingflow.com/


作者:京东科技 常姜洲



一、背景



近期参加公司组织的极客中餐厅训练营,我们所在的小组接到的课题是微服务的低代码平台架构设计。目标是:结合京东业务研发实际情况,针对后端研发人员,设计一个微服务低代码平台,助力更高效低交付业务需求。现已结业,将我在本次项目中沉淀设计出的设计文档整理成文,期待与大家有进一步的碰撞沟通



二、低代码平台整体技术架构设计



1、低代码开发三阶段



平台为开发者的三个阶段提供的核心功能:



1.开发阶段:服务编排能力,提供可组合的方式绑定事件源和事件消费者(函数、API、数据源管理等基础能力)



2.部署阶段:生成、托管、获取、构建和打包代码。



3.运维阶段:为 Serverless 应用提供部署和服务支持。提供友好的日志系统,能够帮助平台工具使用者快速定位问题,提供对各种使用中间件状态监控,避免工具平台成为一个黑盒子



整个3阶段如下图所示:







 编辑 搜图







2、低代码平台功能架构设计







 编辑 搜图







角色与主功能说明:



本低代码开发平台的服务对象为开发者,旨在使用低代码开发平台,进行快速的微服务应用开发与部署,相对于传统的开发与部署方式减少研发时间,降低成本



Low Code 开发面板:



提供整个低代码应用开发生命周期的全功能的运营后台面板,可以在此面板完成开发阶段的各项配置、流程编排、脚本编写与调试、部署等功能。



Low Code 控制面板:



提供各种服务治理,告警配置管理,配置管理等服务控制功能模块



基础功能说明:



•提供触发器、脚本函数、可视化函数的、连接器的开发与管理



•提供多环境配置文件隔离



•提供应用维度、函数维度监控相关配置



•提供应用工程所有源文件、各环境配置数据的的版本管理



部署功能说明:



提供在线构建应用工程,在线调试函数、触发器、连接器等功能,调试完毕后可一键进行发布



特色功能:



为进一步提升业务域功能复用度,进一步减少重复功能开发的成本,同样提供基于模板,函数扩展点等功能的快速复用湖开发



依赖:



•方便与JSF体系内的服务更好的融合,接入JSF注册中心API,进行JSF注册服务的信息获取



•与统一配置平台打通进行在线配置变更的存储与变更,平台基础配置的存储与变更



•存储层,元数据使用关系型数据库存储,流程文件、资源文件使用对象存储,源代码等文件使用git管理或者对象存储



•监控功能依赖贡献现有的监控平台 UMP 、SGM的 的OPEN API 实现



•日志平台,公司的日志平台暂无OPEN API 可以共建、或者私有化部署一套实现



3、低代码应用开发流程







 编辑 搜图







应用生命周期4阶段



开发与测试、构建保存、发布、运行



1.用户在编辑器中完成触发器、连接器、函数等主要低代码构件,可能复用已有模板和业务域能力进一步为开发提速



2.开发完成后可以根据属性配置、语言环境构建打包函数镜像,同时生成版本号。



3.发布版本,完成部署。



4.应用实例在运行时提供服务



广义流程编排



•可视化创建连接器



•可视化创建触发器



•支持可视化创建函数流程,BPMN, 流程节点可以是函数实体或者连接器实体,流程关系支持表达式编辑



•支持脚本编写创建函数,支持多语言:Groovy,Java



•支持多环境配置信息配置



•支持配置通用函数、触发器、连接器等监控,健康度指标收集配置



4、低代码平台技术架构







 编辑 搜图







1.蓝色部分是我们平台重点建设的应用



2.流量入口主要分为京东内外部两种流量入口



3.对于HTTP接口上层可以对接成熟的网关转换为对低代码应用的JSF调用即可,此部分本身已经实现 0代码,无需重复建设



4.对于JSF接口可以使用低代码应用的JSF接口触发器调用



5.监控与告警主要还是以复用公司内部组件为主,基于OPEN API 封装



6.下层主要依赖其他业务部门提供的JSF接口、各大中间件、存储层以及外部的一些HTTP接口、特殊协议的接口,消息等



5、低代码平台应用部署架构







 编辑 搜图







1.每个低代码平台的应用都有一个代理服务(LC proxy)负责和平台通信,指令下发,数据上报等



2.低代码应用不改变现有应用的通信方式和现有的JSF接口、数据库、缓存等中间件使用原有方式通信



3.控制中心:负责给 proxy 发控制指令,配置指令、服务治理指令等



4.数据收集中心:负责收集低代码运行时配置的健康度指标源数据、流量等其他运行数据收集



6、低代码平台各角色系统工作机制







 编辑 搜图







7、低代码平台单机应用架构



单机运行环境简介







 编辑 搜图







单机应用架构







 编辑 搜图






1.

低代码平台单机应用为1个JVM 进程,和监控agent 、日志 agent 等agent进程一同部署在容器、或者KVM、物理机等OS 环境中

2.

平台应用本身核心

1.

low code proxy ,提供平台api接口,接受平台的指令,如:发布指令,接受到发布指令后去相关的存储服务拉取元配置信息和函数脚本、触发器、连接器配置、配置文件等低代码应用的源文件

2.

执行引擎,负责对低代码应用连接器的加载、函数加载、触发器配加载,加载完成后对外提供服务,等待各种触发器的流量触发、

3.

低代码应用核心构件

1.

触发器为应用的流量入口:如接口、MQ消费者,定时任务回调等等,平台支持自定义触发器开发

2.

函数为业务逻辑的编排,可以是特定语言的函数脚本,可以是bpmn组合的流程文件,

3.

连接器负责和下游RPC接口,存储数据源、中间件平台的消息通信

4.

多环境配置信息提供不同环境的参数配置

5.

以上几个核心构件的有机组合共同在应用层基础能力至之上提供了

4.

低代码应用作为一个运行单元被发布到平台应用中


三、低代码平台详细设计



由于是小组共创设计,我在详细设计中主要负责了连接器与触发器的设计部分,其他如函数、配置部分的设计与此详细设计这里不再赘述。大概思路如下



函数:支持各种语言的表达式函数、支持BPMN可视化流程编排



多环境配置:需要支持测试、生产、预发等环境配置文件



日志: 支持平台开发者自定义日志是否打印,打印格式,是否有掩码等



1、连接器的设计



连接器定义






编辑 搜图





1.在一个低代码应用中连接器主要负责和其他业务方提供的RPC服务、中间件、存储等实体进行通信的组件

2.可以在脚本函数中直接调用连接器,也可以在流程函数中直接调用连接器

3.连接器支持其他未知新协议的制定


连接器的0代码开发与部署流程






编辑 搜图






2、自定义连接器


编辑 搜


1、为了适应内外部不同的连接器诉求,平台提供自定义触发器的能力



2、预留使用连接器使用的配置信息,为引入的通信中间件预留未来使用该触发器的使用方需要0代码配置的配置信息,如数据库的地址,账号密码等信息



3、连接器需要实现平台提供的API,这样以便函数或者触发器可以直接调用该连接器



4、调试无误后保存触发器,提交平台审核,审核通过后平台可上架该触发器



3、自定义触发器











1、为了适应内外部不同的触发器诉求,平台提供自定义触发器的能力



2、预留使用触发器使用的配置信息,为引入的通信中间件预留未来使用该触发器的使用方需要0代码配置的配置信息,如JSF的接口地址,别名等



3、使用纯代码写出该触发器的源代码,并预留调用低代码函数的入口,以便将来使用该触发器的使用者可以0代码配置触发器所调用的函数



4、调试无误后保存触发器,提交平台审核,审核通过后平台可上架该触发器



四、低代码应用源文件







a、元信息,0代码,包含低代码应用的0代码开发部分的触发器元信息、连接器元信息



   1、触发器配置信息:


通信中间件所需要的各个参数,接口名等等

调用函数的函数名称

是否打印日志,日志是否脱敏


   2、连接器配置信息


通信中间件所需要的各个参数,密码,用户名等等

是否打印日志,日志是否脱敏


b、源文件,0代码,包含:流程文件、脚本文件


可视化流程编排产生的源文件,如bpmn流程文件

脚本编码产生的脚本文件,如自定义java函数


c、多环境配置,0代码,包含各个环境的配置文件


开发环境、生成环境的各个配置信息等,配置信息可以在触发器、函数、连接器中使用引入使用


d、日志组件配置


日志打印输出格式

日志输出路径

全局脱敏字段,脱敏正则


e、监控组件配置


监控埋点打印路径

监控埋点打印格式


d、低代码平台应用底座:



   执行引擎、LC Proxy、中间件依赖的jar、应用框架springboot的jar等,这部分跟随不同的构建部署方式为可选项



五、低代码应用的构建部署方式











1、源文件热部署



   这种方式应对于低代码平台的租户使用低代码平台所有集群的共享资源,选取一部分可用资源以后在控制面板进行选择发布,可以使用指定ip的模式应对相关权限问题,也可以不指定ip使用平台自定义分配。


受平台资源调度管控,参考上周控制面板的功能

日志与监控埋点由 LC Proxy 采集到平台提供的日志平台和监控平台


2、构建jar包、war包



   这种方式应对于有自己的主机用户,拿到成品后即可部署无状态应用,打的包中不包含LC Proxy部分,执行引擎在应用启动的时候自动加载包中特定路径的流程文件、脚本文件等。


日志打印到特定目录,供用户自己的日志采集器采集

埋点文件按照特定格式打印到特定目录,供自己的日志采集器采集


3、构建镜像



   这种方式应对于有自己的容器用户,拿到成品后即可部署无状态应用,打的包中不包含LC Proxy部分,执行引擎在应用启动的时候自动加载包中特定路径的流程文件、脚本文件等。


日志打印到特定目录,供用户自己的日志采集器采集

埋点文件按照特定格式打印到特定目录,供自己的日志采集器采集


4、低代码平台和部署平台的关系


内部

内部部署的低代码平台为了方便各业务方灵活使用,平台提供两种能力

1、共享资源模式:平台租户共享平台资源池,适用于消耗资源不大并发量不高的应用, 使用低代码平台本身提供的日志平台、监控平台结合做到各个维度的立体监控

2、自定义资源模式:平台对接体系内的JDOS平台,可以将低代码应用与JDOS应用进行关联,使用在JDOS平台申请的应用进行部署。这种方式提供单独的镜像文件进行部署,可结合体系内的日志中间件、监控平台, 与低代码平台本身提供的日志平台、监控平台结合做到各个维度的立体监控

外部

外部需求为成品包的时候,只需要构建出 如上所述的 jar、war供其下载即可

外部需求为低代码平台私有化部署的时候,需要将方案设计中的几大应用为用户做私有化部署


六、一些问题的思考与收获



1、扩展性不仅仅是在某一项功能上的扩展,站在全局视角看在架构设计中所有产品功能理论上都要尽可能考虑模块化,可插拔,进而搭积木成平台化,真正做到全场景和全链路可扩展



2、团队小伙伴对HTTP 触发器的设计输出,让我联想到 JSF注册中心等通用类注册中心都要解决的高可用问题,举一反三,同场景的同类解决方案的核心问题是相通的



3、对于未来业务发展生命周期没那么长,数据要求没有强隔离诉求的场景,能否基于数据模型做一层数据层的0代码开发?



4、流程驱动的低代码可以和数据驱动的低代码很好地结合起来



5、低代码平台产出物的多样化,为之后交付项目的产出物打开了思路,很多时候要站在客户角度考虑,客户的应用场景是什么,需要什么,那么我们就提供什么,张宇轩单元可跑,也可圈定某一部分功能集合,打包输出







低代码平台适合的场景的一些思考



1、可以应用在上层营销系统的开发中



2、可以用在流程较为通用的场景如:消息转化、数据统计、接口转发



3、可以应用在已有成熟的业务线进行外围的业务开发,如支付、结算等稳定系统上层要做一些简单业务编排的场景用



4、 面对同样一个业务需求是使用低代码开发还是使用纯代码开发,没有明确的可量化的分水岭,但是建议尝试,从中获到提效之后下一次面临需求的时候就会有较为明确的答案



       案例1:我们曾在一个上层营销活动系统重尝试基于表达式引擎做了一个半配置化的活动配置系统(那个时候还没听过低代码这个词),现在想来算是比较原始的支持低代码系统,上新一个活动原本需要3个人日的开发量,基于对以往流程的复用,使用脚本语言,使用表达式进行编排和发布,0.5人日就搞定了,且系统无需重新发布。不得不说在合适的场景,低代码还是非常有空的。



       案例2:大促的时的业务数据大屏的制作相信很多人都经历过,我们最近两次大促采取的方案都是使用星链对已有的数据接口和新的数据指标进行简单编排加工,提供JSF服务,再结合我们内部的网关系统将接口协议转化为HTTP, 直接在展示平台(如莫奈大屏)上直接使用,大促过后资源也可随之释放,非常方便与高效,同时也降低了研发成本



七、结语



参加训练营后还是有一些感触想分享给大家



1、感谢马老师的指导和各位评委老师的指点,感恩大家的信任,感谢同组的大佬们,从大家身上学习到不同的思路。每个人来此不同团队,通过和大家的讨论,发掘了很多新的看待产品与架构的视角



2、流程驱动的低代码平台可以和数据驱动的低代码以及部分0代码开发组件可以很好地有机整合成统一的低代码平台,进一步提升研发效率



3、整体感觉训练营节奏紧凑,干货满满,架构设计方面对平台扩展性的思考充分得到训练


大企业信息安全解决方案简介

大企业信息安全解决方案主要面向大企业客户,立足于企业信息安全的主要痛点,诠释了企业信息安全该如何建设的真谛。该安全解决方案以精细化的的数据安全保护,保障商业机密信息的安全交换;以精准主动的威胁防御,保障企业业务运营的连续性;以防IT特权滥用,从内部瓦解潜在威胁,避免滥用权限造成信息泄密;以通过安全策略分发和安全态势分析的安全管理,精细化的安全审计,让违规行为无处藏身,通过合规遵从性检查避免企业遭受外部法律风险,满足行业要求。通过大企业信息安全解决方案的诠释,华为希望同客户一起完善企业信息安全体系的建设,有效地保障企业业务可持续性的健康发展,帮助企业避免因信息安全事件导致经济损失,避免企业核心竞争力的减弱,避免连锁化的反应导致市场份额的减少。

大企业信息安全解决方案概述

由于入侵、破坏企业信息系统的事件每天都在发生,加上人们对Internet危险性的认知不断加强,人们对信息安全的需求前所未有地高涨起来。对于大多数高级企业主管而言,已经认识到安全问题已不再遥不可及。安全风险会大大降低公司的市场价值,甚至威胁企业的生存。即使很小的风险也能将公司的名誉、客户的隐私信息和知识产权等置于危险之中。


在这样的环境中,企业如何才能有效地解决这些问题呢?值得高兴的是,华为提供了一套行之有效的信息安全解决方案帮助企业建立安全灵活的基础设施,保护极其复杂的应用程序和资源,并通过系统的安全管理策略,计划规程,实施及监督程序等来保护企业的核心业务。




大企业信息安全体系

华为公司的IT实践表明,信息安全不是简单的产品堆砌,安全实际上是企业管理和技术的综合性问题,只有分阶段性建立科学完善的信息安全管理体系,并在这个管理体系的指导下,构筑符合企业自身需要的信息安全技术架构,从管理和技术两个维度才能保证企业IT基础设施的安全,保证企业信息资产的安全。


下图为:华为信息安全解决方案为企业客户构筑的企业信息安全体系图。


企业信息安全体系全景图


信息安全管理体系包括安全组织框架,安全政策框架,安全运作框架和安全能力管理框架。


安全管理的核心是安全组织,包括决策层,管理层和执行层,有明确的责权定义。安全组织的主要职责是制定企业信息安全的行政政策和技术策略,标准,指导以及基线,所有企业信息安全相关活动都需要在安全政策的规定下进行。


安全策略指导信息安全管理与业务和流程的有机结合,明确信息安全建设的方向和策略。


安全运作包含流程、人、技术,能够保证安全落到实处,并且是逐渐闭环优化的。安全能力是评估企业进行信息安全建设的能力框架,包括评估、度量、知识库等,通过对安全工程管理的方式,将系统安全工程转变为一个具有良好定义的、成熟的、可测量的信息安全工程。


安全技术框架

信息安全技术架构为企业信息安全管理提供技术支撑,主要围绕企业信息安全的问题展开,包括:企业机密信息防泄密,基础设施防攻击防入侵,IT权限管控,安全管理以及合规审计等。另外,身份认证与授权为企业安全基础设施,为防攻击方案,防泄密方案,IT权限管理,安全管理以合规审计及提供身份和授权服务,为企业业务发展保驾护航,保障企业商业交换的安全,构筑企业核心竞争力。




大企业信息安全解决方案组成

华为大企业信息安全解决方案主要面向企业客户,从数据防泄密,攻击防护,避免IT特权滥用,安全管理及合规审计等四个维度,诠释企业信息安全建设的纲领,构筑企业核心竞争力。


该安全解决方案着眼于拓宽企业用户的视野,帮助客户了解信息安全建设真谛,解读方案的技术实现,解决企业信息安全诉求,是最贴近用户安全诉求的企业信息安全解决方案。


另外,华为大企业信息安全解决方案以完备的企业信息安全体系,诠释着信息安全该如何建设的真谛;以贯穿多安全维度的身份识别,让伪装者和违规者有迹可循,无路可逃;以精细化的数据安全保护,来保障商业机密信息的安全交换;以精准主动的威胁防御,来保障企业业务运营的连续性;以严密的防特权滥用,从内部瓦解潜在威胁,避免滥用权限造成内部信息泄密;以灵活可靠的安全管理,进行安全策略分发,安全事件审计和安全态势分析,让IT运维人员解放双手,让违规无处藏身,让企业IT系统遵从外部信息安全法律法规和标准、满足行业的监管与要求。


下图为华为大企业信息安全解决方案技术框架图:


大企业信息安全技术框架图


安全解决方案特点及价值


场景子解决方案子方案特点解决客户问题
身份认证与授权内网接入认证针对不同安全级别和类型的办公区域采取不同认证方式
高安全要求:802.1x+Mac认证
一般安全要求:Portal+Mac认证/SAGC方式
内部无线办公要求:802.1x认证
访客区域要求:portal认证
对接入企业内网的终端进行身份识别,避免非法终端和外来终端的随意接入。
外网接入认证丰富的身份认证,广泛的终端支持:提供本地认证/多种第三方认证/组合认证;
灵活的授权管理,细粒度的授权访问:基于角色/资源关联的授权方式,可同步外部组的授权;基于接入终端安全等级的动态授权访问企业资源
对以移动方式或从分支机构接入企业内网的远程终端或移动办公终端进行身份识别,确保接入的终端可信和可靠。
运维管理认证统一运维入口,实现单点登录
统一身份、认证管理
统一严格授权管理
企业对内部运维人员访问核心系统进行认证与授权,确保核心资源不会随意被访问,导致信息被窃取。
内网上网认证多种认证机制,灵活选择
免认证(特权用户/外来人员);
手动认证(Web认证/终端认证);
自动认证(AD/TSM单点登录/网段认证);
本地账号/第三方账号认证(AD/LDAP/Radius/TSM)
基于用户的精细权限控制
网络应用/站点访问/信息外发/邮件等权限控制。
对有内部上网行为的员工进行认证、授权以及监控,避免访问与工作无关的网站,违规或携带病毒木马的网站,导致企业内部网络被病毒入侵,同时提高工作效率。
防泄密企业信息资产安全管理企业信息资产统一管理
信息资产集中管理,安全管控:信息资产权限管理、查阅管控、加密管控、追踪管控等。
企业对所有信息资产进行统一管理、安全管控,防止信息泄密
网络数据安全防护三种手段确保企业网络数据安全:VPN方案保证网络传输安全、企业业务数据分区、关键数据外发管控(ASG)保障公司网络传输数据安全,不被黑客监听和窃取、信息资产不会被从内部外发,导致内部泄密
终端信息安全管控端口管理+文档加密+终端漏洞修复保证企业终端数据安全;
通过沙箱技术保证BYOD终端数据安全
避免因通过终端拷贝,网络共享,感染病毒等途径,导致机密信息资产泄密;同时确保用户通过移动设备访问公司资源时,与公司相关的资产信息不会遗留到移动设备,导致信息泄密。
泄密事件审计终端、网络、IT运维各方面共同对泄密事件进行审计,全网追踪溯源企业如何对所有泄密安全事件进行审计,追踪溯源,界定责任
防攻击终端安全防护终端准入控制;
一键式修复更新终端漏洞、补丁,保证终端安全可靠
企业如何确保终端安全,避免内部和外部恶意攻击导致业务
网络安全防护企业网络立体防护
防DDoS攻击+防网络病毒+攻击入侵检测
企业如何确保公司网络不遭受病毒、木马等恶意攻击,保障业务正常运行
服务器安全防护四级防护,保障服务器安全;网络防护+攻击分析预警+主机防护+主机漏洞管理企业服务器如何进行整体防护,避免因重要资源服务器被攻击导致业务中断
应用安全防护WEB防攻击:DDoS攻击流量清洗+安全分区+页面防篡改;
Email安全防护:邮件安全网关保障企业邮件安全
保障web应用、E-mail应用的安全可靠,防止web应用被攻击,被篡改;防止邮件网关遭受攻击,进行垃圾邮件过滤,防止邮件钓鱼。
防IT特权滥用防系统越权操作通过UMA实现统一认证、统一授权、统一审计,防止IT运维人员或业务管理人员越权操作避免IT运维人员或业务管理人通过自身IT权限访问核心业务系统,窃取机要信息。
防数据越权访问虚拟机数据加密存储
文档加密存储
安全管理安全策略管理安全策略集中配置,批量下发,可视化操作企业如何进行安全策略的统一管理,如何对企业信息安全事件进行分析、预警、审计等;同时保证企业IT系统遵从外部信息安全法律法规和标准、满足行业的监管与要求。
安全运营管理提供安全事件分析、安全风险预警功能、安全运维管理功能
安全合规审计记录操作过程,快速定位安全故障;
为第三方审计机构提供审计报表和原始数据




解决方案优势

灵活的认证授权管理,支持泛终端、多认证方式,满足企业不同办公场景

  • 认证方式灵活,支持多终端、多认证方式(MAC认证、802.1x认证、Portal认证、SACG网关认证),用户无需关注接入终端类型,方便网络部署。

  • 支持主流的外部认证平台进行联动认证,如AD、LDAP、USBKEY+数字证书等。



严密可靠的数据安全保护,确保信息资产不丢失

  • 强大的动态加解密技术,为文档提供更高安全性;动态文档权限管理,持久保护文档安全。

  • 超过6500万URL/130种分类/13种语言,1200种应用/含300种移动应用的应用识别能力,助力员工高效办公、高速上网。

  • 以检出率最高,检测最全面,web信誉领先的多重威胁防护体系,确保员工上网安全。

  • 以及基于环境感知的网络接入控制,带给客户最简单,安全性高,无缝的接入体验;并根据策略阻止或是能应用的上传,下载;伴随注销时的临时文件和数据的无痕化擦除,减少数据泄密的风险。



企业全网保护,性能无忧

  • 全面检查终端健康状态,一键式自动修补策略漏、补丁下载安装,多种手段保证终端数据安全,包括外设接口管理控制、终端非法外联控制、USB存储设备加密、移动终端数据加密及远程擦除等。

  • 业界领先防DDoS攻击方案,有效检测流量型、应用型攻击;支持IPV6攻击防御;业界第一的攻击响应速度,秒级检测、秒级清洗;提供50万小时无故障运营保障,99.9999%可靠性,保证企业应用持久运行。

  • 业界领先的URL过滤,6500万URL分类特征库以及实时9000万域名监控,高达96%的精准识别率;全面精准病毒查杀能力,可检测700多万种病毒,防御各种木马,蠕虫,恶意脚本等的威胁攻击,保障企业网络安全。

  • 四层防护全面高效保障服务器安全:网络防御+主机防护(主机防火墙、主机防病毒、主机IPS)+主机漏洞管理(漏洞扫描、配置核查、补丁更新)。



统一认证,统一授权,统一审计,避免企业IT特权滥用

  • 统一运维入口、账号集中管理、权限严格控制,定期审计,防止IT运维或业务管理人员滥用IT特权。

  • 支持字符终端,图形终端,数据库,应用终端,文件传输以及KVM运维方式,几乎涵盖了所有的运维方式,完全满足数据中心运维管理的需要。



业界领先的日志采集,事件智能分析,统一安全策略管理,提升安全运营管理效率

  • 安全管理统一安全策略管理,安全策略集中配置,批量下发,操作简单高效,支持可视化运维诊断。

  • 采用业界领先的并行处理技术实现海量日志数据的即时高效采集和分析。

  • 强大关联分析引擎支持日志事件智能分析,实现安全事故预警及事后分析。



解决方案涉及产品


维度子安全解决方案相关产品
身份认证与授权内网接入认证TSM(终端安全管理系统);
外部认证源(Windows AD、Novell ED、IBM Tivoli、Sun One、JIT Galaxy、标准CSP接口的USBKEY);
USG2000/5000(SACG设备);
标准802.1X交换机(标准802.1X);
华为NAC交换机(扩展的802.1X、Portal认证);
外网接入认证SVN2000/5000(SSL VPN网关);
移动安全客户端(支持IOS、Android、Windows mobile、Blackberry操作系统);
MDM(管理平台);
运维管理认证UMA(堡垒主机,运维操作审计);
内网上网认证ASG(上网行为审计);
防泄密终端 (控制/加密)TSM(终端安全管理);
MDM(管理平台);
网络(访问控制/防外发/防窃听)USG2100/2200/5500(统一安全网关);
ASG(上网行为管理);
DLP(数据泄露防护);
SVN2000/5000(移动办公接入网关);
服务器(智慧隔离/加密)USG2100/2200/5500(统一安全网关);
SVN2000/5000(移动办公接入网关);
VES(虚拟磁盘加密系统);
数据权限管理DSM(文档安全管理系统);
外部认证源(Windows AD、Novell ED、IBM Tivoli、Sun One、JIT Galaxy、标准CSP接口的USBKEY);
OIC(文件信息管控中心);
防攻击终端AV(防病毒软件);
HIPS(基于主机的入侵防御系统);
HFW(主机防火墙);
TSM(终端安全管理系统);
网络USG2100/2200/5500(统一安全网关);
NIP 2000/5000(入侵检测/防护系统);
AMS1000/8000(抗DDoS攻击防护);
SVN2000/5000(SSL VPN网关);
ASG(上网行为管理);
AVE(防病毒网关);
服务器AV(服务器杀毒软件)
NIP 2000/5000(入侵检测/防护系统);
漏扫(专业的漏洞扫描工具);
应用-Email
应用-WEB
IMSA(趋势WEB安全网关产品)
NIP 2000/5000(入侵检测/防护系统);
WAF/防篡改(应用安全网关)
防IT特权滥用防系统越权操作USG2100/2200/5500(统一安全网关);
UMA(华为统一运维管理与审计平台);
NIP 2000/5000(入侵检测/防护系统);
SVN2000/5000(SSL VPN网关);
防数据越权访问UMA-DB(UMA数据库审计系统);
安全管理安全策略管理VSM(统一安全网管系统);
安全运营管理iSOC(统一安全管控中心);
漏扫(专业的漏洞扫描工具);
加固(专业加固产品);
安全合规审计iSOC(统一安全管控中心);
eLog(日志管理系统);
UMA(华为统一运维管理与审计平台);
UMA-DB(UMA数据库审计系统);


某汽车制造商内网终端安全解决方案:

某汽车制造商内网终端安全解决方案


某汽车制造商内网安全的挑战

某汽车制造上园区的网络规格庞大,接入终端分散,且访客和不安全终端随意接入问题比较突出终端数较多,防病毒和补丁防护措施实施困难,外设端口无法统一管理导致公司涉密信息外泄,办公行为也无法统一监管。


解决方案

部署华为TSM终端安全管理系统,通过在网络层部署专业安全接入控制网关,实现基于AD域帐号的身份认证和网络访问权限控制,保证企业内部每个终端的安全性和权限合理控制,保障企业终端、网络、核心资源的安全。


客户收益

解决了复杂环境下的内网准入控制问题,确保入网终端满足企业要求,降低信息泄密和病感染病毒的风险,提升办公效率,保证IT管理制度遵从性。


项目建设快,投资少,维护简单,同时可以大大降低企业后期运营维护成本。




某酒业集团分支与总部互联安全解决方案:

某酒业集团VPN互联项目


某酒业集团分支与总部互联的安全挑战

某酒业集团日益发展扩大,办事处、分支机构、出差员工以及商业合作伙伴逐步增多,如何将这些小型的办公网络、移动办公员工和集团总部网络进行经济灵活而有效的互联,并且与整个企业网络安全方案有机融合,提高企业信息化程度,优化商业运作效率,成为企业 IT 网络建设亟待解决的问题。


解决方案

根据客户的建设需求,首先在集团总部部署USG5500系列万兆UTM防火墙,为集团总部提供全面的UTM防护功能,并作为各分支机构互联的核心节点。


其次,在人员较多的分支办事处部署USG2200系列千兆UTM防火墙,为各个分支机构提供全面的UTM防护功能,并且每个分支机构与总部的USG5500产品建立IPsec VPN互联,为分支和总部的数据传输提供安全加密保障。


最后在总部部署专业的SSL VPN设备SVN产品,为移动办公用户灵活的接入集团总部,访问总部资源提供安全的VPN保障。


客户收益

为某酒业集团客户构建了一整套在不安全的 Internet 之上建立廉价、安全、私有的企业VPN 网络,实现分支办事处、移动办公员工与集团总部安全的互联互通,避免了客户构建付费专网所需要的昂贵费用 。




某大型互联网企业Anti-DDoS安全解决方案:

某大型互联网企业面临网络攻击的安全挑战

经常会面临超过40G的DDoS攻击流量,包括多种DNS flood在内的应用层攻击 ,攻击手段多样化,攻击的持续时间长,严重干扰了业务的正常运行;


企业的IDC遍布全球,需要多点部署,统一防护 ;


解决方案

出口旁挂DDoS防护网关,40G防护能力,100+种DDoS攻击防护


多级部署,集中管理


客户收益

来自客户的声音:“贵公司设备在IDC攻击防护过程中,各项指标正常,成功防护持续不断的DNS FLOOD攻击,保证业务始终平稳运行,无一单用户投诉 ”。