产品概述
睿恒作为深信服核心代理商,为客户提供全系列深信服网络安全产品,涵盖下一代防火墙 AF、上网行为管理 AC、终端检测响应 EDR 等核心安全产品。通过纵深防御架构,从网络边界到终端,从外部威胁到内部管控,构建全方位、多层次的企业安全防护体系,满足等保合规要求。
深信服下一代防火墙 AF
Sangfor NGFW深信服下一代防火墙 AF 是集防火墙、入侵防御 IPS、Web 应用防护 WAF、防病毒 AV、URL 过滤于一体的 L2-L7 一体化安全网关。通过应用识别引擎和高性能安全处理架构,实现对应用层威胁的精准识别和有效防护,为企业网络边界提供全面安全保障。
应用层安全防护
L2-L7层全面防护,支持应用识别、入侵防御、WAF功能,精准阻断各类应用层攻击。
高性能引擎
安全引擎并行处理,万兆吞吐不丢包,满足高流量企业网络安全防护需求。
智能联动
与EDR、SIP态势感知平台联动,实现自动化威胁响应,构建协同防御体系。
| 规格参数 | 说明 |
|---|---|
| 架构 | L2-L7一体化安全网关 |
| 吞吐 | 1G-40G多档可选 |
| 功能 | FW+IPS+WAF+AV+URL过滤 |
| 部署 | 网关/旁路/透明模式 |
| 管理 | Web管理+API |
| 高可用 | 双机热备HA |
深信服上网行为管理 AC
Sangfor AC深信服上网行为管理 AC 是专业的上网行为管控与审计设备,支持精准应用识别、智能带宽管理和全面的上网日志审计。帮助企业规范员工上网行为,保障关键业务带宽,同时满足等保2.0等法规对上网日志留存和审计的合规要求。
上网行为管控
应用识别精准,支持3000+应用控制策略,精细化管理员工上网行为。
流量管理
智能带宽管理,保障关键业务带宽,限制非工作应用流量,提升网络效率。
审计合规
上网日志审计,满足等保合规要求,支持日志长期存储与追溯查询。
| 规格参数 | 说明 |
|---|---|
| 架构 | 上网行为管理网关 |
| 并发用户 | 50-10000 |
| 功能 | 应用控制+流量管理+内容审计 |
| 认证 | 多种认证方式 |
| 部署 | 网关/旁路模式 |
| 存储 | 内置SSD日志存储 |
应用场景
网络安全防护
上网行为管理
终端安全防护
数据安全合规
纵深防御体系
单一安全设备无法应对日益复杂的威胁环境,企业安全建设需要多层协同的纵深防御架构:
- 边界防护(下一代防火墙 AF):部署在网络出口,作为第一道防线。AF 集成防火墙、IPS、WAF、防病毒与 URL 过滤能力,基于应用识别引擎精准阻断入侵攻击、Web 攻击与恶意流量,将大部分外部威胁挡在边界之外。
- 行为管控(上网行为管理 AC):管理边界之内的用户行为。通过 3000+ 应用识别库精细管控员工上网行为,智能带宽管理保障关键业务流量,同时对全部上网日志进行审计留存,从内部降低数据泄露与违规访问风险。
- 终端防护(EDR):守住威胁到达的"最后一米"。EDR 持续监控终端进程行为,基于行为引擎识别勒索加密、恶意代码、可疑横向移动等威胁,配合微隔离能力快速隔离失陷主机,处置已绕过边界的攻击。
- 态势感知(SIP):作为安全体系的"大脑",汇聚 AF、AC、EDR 等设备的日志与告警,进行关联分析与威胁建模,可视化呈现整体安全态势,并通过联动编排实现自动化响应——从被动防御升级为主动感知。
四层能力环环相扣:边界拦截外部威胁,行为管理规范内部访问,终端防护兜底处置残余风险,态势感知统一指挥,形成完整的闭环防御体系。
部署模式
- 网关模式:设备串接在网络链路中,承担路由或 NAT 职能,可对流量执行完整的阻断与改写策略,防护能力最强。适合新建网络或出口改造场景,AF 与 AC 的首选部署方式。
- 旁路模式:设备通过镜像口获取流量,不改变现有网络结构,零风险部署。适合初期以审计、监测为主的场景,或网络结构复杂不允许断网改造的环境;需要阻断能力时可配合策略路由或联动设备下发阻断指令。
- 透明模式:设备串接在工作在二层,像网线一样即插即用,不改变 IP 规划与网络拓扑。适合不希望调整网络地址架构的现网环境,AF 支持透明模式快速上线防护能力。
实际项目中三种模式常组合使用,例如出口 AF 网关模式部署、核心交换旁挂 AC 审计流量,兼顾防护强度与部署便利性。
合规支撑
等级保护 2.0 对企业网络安全提出了体系化要求,深信服产品与等保条款的对应关系如下:
- 安全通信网络 / 安全区域边界:等保要求在网络边界进行访问控制、入侵防范与恶意代码防护——AF 的 L2-L7 一体化防护能力直接满足边界访问控制、IPS 入侵防范与防病毒要求。
- 安全计算环境:等保要求对终端与服务器进行入侵防范与数据保护——EDR 提供终端恶意代码防范、入侵检测与安全基线核查能力。
- 安全管理中心:等保要求对分散的安全事件进行集中审计与管控——SIP 态势感知平台集中采集与关联分析全网安全日志,满足集中管控与审计留存要求。
- 日志留存合规:网络安全法与等保均要求网络日志留存不少于 6 个月——AC 的内置日志存储与长期归档能力可直接满足该要求。
睿恒可结合您所在的行业与定级情况,提供"等保测评差距分析 → 安全设备整改方案 → 测评支撑"的全流程服务。