客户案例 · IT基础设施 / 网络安全
数据“回家”,安全“筑基”
某大型制造集团核心业务平台本地化与网络安全升级实践
当数千人同时使用的核心经营平台从公有云迁回自建,企业重新掌握的不只是数据,更是成本、安全与长期演进的主动权。
客户画像
某大型电子制造集团,总部位于华南,在国内多地设有生产基地,并布局南亚海外工厂,员工数千人。
核心平台
集团级数智化业务平台,覆盖协同、财务、税务、共享、绩效、费控,总用户约 3000 人,峰值并发约 2000。
项目目标
平台由公有云迁移至总部本地部署,同步完成网络与安全架构的现代化升级。
业务在增长,底座却在“透支”——成本、性能、接入与安全的问题逐步显现。
1
核心系统“寄居”云端
平台部署于公有云,资源租赁费用随业务增长逐年攀升;核心经营数据存放外部,自主可控与合规承压;各基地访问全程依赖公网,稳定性受制于链路。
2
网络底座“老化”见顶
总部出口防火墙、核心交换设备服役多年,吞吐性能与现代威胁防护能力不足;多条互联网出口缺乏统一调度,链路利用率粗放。
3
远程接入“粗放”体验差
各基地采用传统 VPN 接入,权限颗粒度粗,“接入即内网”存在横向移动风险;海外工厂跨境访问延迟高、丢包明显,缺乏加速与链路优化。
4
安全存短板,运维“无痕”
服务器区缺乏独立防护,尚无零信任、堡垒机与集中日志审计;运维账号共享、操作无记录,安全事件难以追溯定责。
以“平台本地化 + 网络现代化 + 安全体系化”为主线,一次规划、分步落地。
1
超融合承载,数据回归本地
部署 2 套 3 节点全闪超融合(生产、测试各一套,测试为生产镜像),一体化承载全部业务虚机;分布式多副本、按需横向扩展。
2
万兆骨干,分区隔离
出口部署下一代防火墙、多链路负载;核心升级为全万兆光口交换机;服务器区独立防火墙构建安全域;超融合 10G 接入堆叠、链路双归。
3
零信任接入,全球优化
零信任覆盖总部内网与全部远程用户,按身份与角色最小权限授权;可选 SD-WAN,重点为海外工厂提供跨境加速与链路优化。
4
运维收口,审计闭环
堡垒机作为统一运维入口(跳板 + 审计),配合日志审计,操作全程可记录、可追溯;现有上网行为管理、VPN、接入与无线设备充分利旧。
一次升级,同时解决自主、性能、安全、体验与演进五件事。
✓
自主可控,成本可预期
核心数据回归本地、满足合规;一次性建设替代持续云租费,长期 TCO 更优。
✓
性能跃升,高并发从容
全闪 + 万兆骨干 + 10G 服务器网络,业务响应明显提速,2000 并发轻松承载。
✓
安全闭环,风险收敛
零信任 + 分区防护 + 堡垒机 + 日志审计,纵深防御、最小权限,运维可审计。
✓
全球畅联,接入平滑
零信任一键接入、SD-WAN 跨境加速,海内外基地稳定高效、体验一致。
✓
高可用 + 弹性扩展
关键节点冗余、数据多副本,单点故障业务不中断;业务增长按需平滑扩容。
✓
平滑演进,保护投资
成熟设备利旧、架构面向未来,升级不浪费、演进有空间。
| 维度 |
改造前 |
改造后 |
| 业务平台 |
公有云托管,数据在外、持续付费 |
本地超融合,数据自主、一次建设 |
| 网络骨干 |
老旧设备、性能见顶 |
万兆核心 + 10G 接入 |
| 远程接入 |
传统 VPN,权限粗放、跨境卡顿 |
零信任最小授权 + SD-WAN 加速 |
| 安全防护 |
边界单一,服务器区无独立防护 |
零信任 + 分区防火墙,纵深防御 |
| 运维审计 |
账号共享、操作无记录 |
堡垒机 + 日志审计,全程可追溯 |
| 可用性 |
单点运行 |
冗余 / 堆叠 / 多副本 |
让数字化底座,自主可控、安全高效
本项目由深圳市合茂信息技术有限公司提供咨询、设计与交付。我们专注企业 IT 基础设施、网络安全与云计算服务,为客户提供从规划、集成到运维的一站式服务,助力企业构建面向未来的数字化底座。
咨询热线:0755-83995508
官网:www.hemore.cn