信息安全

深信服全系列网络安全产品,下一代防火墙、上网行为管理、终端检测响应EDR,构建纵深安全防护体系。

产品概述

睿恒作为深信服核心代理商,为客户提供全系列深信服网络安全产品,涵盖下一代防火墙 AF、上网行为管理 AC、终端检测响应 EDR 等核心安全产品。通过纵深防御架构,从网络边界到终端,从外部威胁到内部管控,构建全方位、多层次的企业安全防护体系,满足等保合规要求。

深信服下一代防火墙 AF

Sangfor NGFW

深信服下一代防火墙 AF 是集防火墙、入侵防御 IPS、Web 应用防护 WAF、防病毒 AV、URL 过滤于一体的 L2-L7 一体化安全网关。通过应用识别引擎和高性能安全处理架构,实现对应用层威胁的精准识别和有效防护,为企业网络边界提供全面安全保障。

01

应用层安全防护

L2-L7层全面防护,支持应用识别、入侵防御、WAF功能,精准阻断各类应用层攻击。

02

高性能引擎

安全引擎并行处理,万兆吞吐不丢包,满足高流量企业网络安全防护需求。

03

智能联动

与EDR、SIP态势感知平台联动,实现自动化威胁响应,构建协同防御体系。

规格参数说明
架构L2-L7一体化安全网关
吞吐1G-40G多档可选
功能FW+IPS+WAF+AV+URL过滤
部署网关/旁路/透明模式
管理Web管理+API
高可用双机热备HA

深信服上网行为管理 AC

Sangfor AC

深信服上网行为管理 AC 是专业的上网行为管控与审计设备,支持精准应用识别、智能带宽管理和全面的上网日志审计。帮助企业规范员工上网行为,保障关键业务带宽,同时满足等保2.0等法规对上网日志留存和审计的合规要求。

01

上网行为管控

应用识别精准,支持3000+应用控制策略,精细化管理员工上网行为。

02

流量管理

智能带宽管理,保障关键业务带宽,限制非工作应用流量,提升网络效率。

03

审计合规

上网日志审计,满足等保合规要求,支持日志长期存储与追溯查询。

规格参数说明
架构上网行为管理网关
并发用户50-10000
功能应用控制+流量管理+内容审计
认证多种认证方式
部署网关/旁路模式
存储内置SSD日志存储

应用场景

网络安全防护

上网行为管理

终端安全防护

数据安全合规

纵深防御体系

单一安全设备无法应对日益复杂的威胁环境,企业安全建设需要多层协同的纵深防御架构:

  • 边界防护(下一代防火墙 AF):部署在网络出口,作为第一道防线。AF 集成防火墙、IPS、WAF、防病毒与 URL 过滤能力,基于应用识别引擎精准阻断入侵攻击、Web 攻击与恶意流量,将大部分外部威胁挡在边界之外。
  • 行为管控(上网行为管理 AC):管理边界之内的用户行为。通过 3000+ 应用识别库精细管控员工上网行为,智能带宽管理保障关键业务流量,同时对全部上网日志进行审计留存,从内部降低数据泄露与违规访问风险。
  • 终端防护(EDR):守住威胁到达的"最后一米"。EDR 持续监控终端进程行为,基于行为引擎识别勒索加密、恶意代码、可疑横向移动等威胁,配合微隔离能力快速隔离失陷主机,处置已绕过边界的攻击。
  • 态势感知(SIP):作为安全体系的"大脑",汇聚 AF、AC、EDR 等设备的日志与告警,进行关联分析与威胁建模,可视化呈现整体安全态势,并通过联动编排实现自动化响应——从被动防御升级为主动感知。

四层能力环环相扣:边界拦截外部威胁,行为管理规范内部访问,终端防护兜底处置残余风险,态势感知统一指挥,形成完整的闭环防御体系。

部署模式

  • 网关模式:设备串接在网络链路中,承担路由或 NAT 职能,可对流量执行完整的阻断与改写策略,防护能力最强。适合新建网络或出口改造场景,AF 与 AC 的首选部署方式。
  • 旁路模式:设备通过镜像口获取流量,不改变现有网络结构,零风险部署。适合初期以审计、监测为主的场景,或网络结构复杂不允许断网改造的环境;需要阻断能力时可配合策略路由或联动设备下发阻断指令。
  • 透明模式:设备串接在工作在二层,像网线一样即插即用,不改变 IP 规划与网络拓扑。适合不希望调整网络地址架构的现网环境,AF 支持透明模式快速上线防护能力。

实际项目中三种模式常组合使用,例如出口 AF 网关模式部署、核心交换旁挂 AC 审计流量,兼顾防护强度与部署便利性。

合规支撑

等级保护 2.0 对企业网络安全提出了体系化要求,深信服产品与等保条款的对应关系如下:

  • 安全通信网络 / 安全区域边界:等保要求在网络边界进行访问控制、入侵防范与恶意代码防护——AF 的 L2-L7 一体化防护能力直接满足边界访问控制、IPS 入侵防范与防病毒要求。
  • 安全计算环境:等保要求对终端与服务器进行入侵防范与数据保护——EDR 提供终端恶意代码防范、入侵检测与安全基线核查能力。
  • 安全管理中心:等保要求对分散的安全事件进行集中审计与管控——SIP 态势感知平台集中采集与关联分析全网安全日志,满足集中管控与审计留存要求。
  • 日志留存合规:网络安全法与等保均要求网络日志留存不少于 6 个月——AC 的内置日志存储与长期归档能力可直接满足该要求。

睿恒可结合您所在的行业与定级情况,提供"等保测评差距分析 → 安全设备整改方案 → 测评支撑"的全流程服务。

需要安全方案咨询?

我们帮您评估安全风险,设计纵深安全防护架构

立即咨询
电话咨询 在线留言