深信服全網(wǎng)行為管理AC
時間:2025-06-23瀏覽次數(shù):
深信服全網(wǎng)行為管理 AC 是一款聚焦企業(yè)網(wǎng)絡(luò)行為安全的核心產(chǎn)品,通過整合終端準入、上網(wǎng)行為管控、數(shù)據(jù)防泄密等功能,構(gòu)建一體化的行為安全管理體系,助力企業(yè)實現(xiàn)網(wǎng)絡(luò)

深信服全網(wǎng)行為管理 AC 是一款聚焦企業(yè)網(wǎng)絡(luò)行為安全的核心產(chǎn)品,通過整合終端準入、上網(wǎng)行為管控、數(shù)據(jù)防泄密等功能,構(gòu)建一體化的行為安全管理體系,助力企業(yè)實現(xiàn)網(wǎng)絡(luò)環(huán)境的可視、可控與合規(guī)。

- 多維度身份識別:支持基于用戶賬號、終端 MAC 地址、IP 地址、設(shè)備類型(如手機、筆記本、IoT 設(shè)備)等多因子認證,確保接入網(wǎng)絡(luò)的身份真實性。例如,員工可通過 AD 域賬號 + 終端綁定認證,訪客可通過微信掃碼、短信驗證碼等臨時認證方式接入,實現(xiàn) “誰在使用網(wǎng)絡(luò)” 的精準定位。
- 終端準入管控:通過終端安全狀態(tài)檢查(如是否安裝殺毒軟件、系統(tǒng)補丁是否更新、是否屬于合規(guī)設(shè)備),對不符合安全要求的終端進行隔離或限制訪問,防止帶病終端接入內(nèi)網(wǎng)。例如,未安裝企業(yè)指定安全軟件的終端,僅能訪問補丁服務(wù)器,無法訪問核心業(yè)務(wù)系統(tǒng)。
- 應(yīng)用與流量可視化管控:依托千萬級應(yīng)用識別庫(覆蓋辦公軟件、社交平臺、P2P 下載、游戲、云服務(wù)等),實時識別網(wǎng)絡(luò)流量中的應(yīng)用類型,并支持按部門、用戶、時間段設(shè)置流量配額與優(yōu)先級。例如,限制員工在工作時間使用抖音、游戲類應(yīng)用,保障辦公帶寬;對視頻會議、OA 系統(tǒng)等業(yè)務(wù)應(yīng)用進行帶寬保障,確保流暢運行。
- URL 與內(nèi)容過濾:內(nèi)置百萬級 URL 分類庫(涵蓋惡意網(wǎng)站、賭博、色情、釣魚網(wǎng)站等),支持自定義 URL 黑白名單,防止員工訪問違規(guī)或危險網(wǎng)站。同時,可對網(wǎng)頁內(nèi)容進行關(guān)鍵詞過濾,如禁止搜索或發(fā)布包含敏感信息(如公司機密、財務(wù)數(shù)據(jù))的內(nèi)容。
- 敏感數(shù)據(jù)識別與管控:通過文件內(nèi)容分析(如關(guān)鍵詞匹配、正則表達式、數(shù)據(jù)指紋)、文件類型識別(Word、Excel、PDF 等),實時監(jiān)控郵件、聊天工具(如企業(yè)微信、釘釘)、網(wǎng)盤上傳、USB 拷貝等場景中的數(shù)據(jù)傳輸。例如,當員工通過郵件附件發(fā)送包含 “客戶名單”“財務(wù)報表” 等關(guān)鍵詞的文件時,系統(tǒng)可自動攔截并告警。
- 外發(fā)內(nèi)容審計與加密:對郵件、即時通訊消息的正文、附件進行全量審計,支持郵件加密發(fā)送,防止數(shù)據(jù)在傳輸過程中被竊取。例如,財務(wù)部門外發(fā)的報表文件可自動加密,接收方需通過授權(quán)才能解密查看。
- 全流程日志留存:記錄用戶上網(wǎng)行為日志(如訪問的網(wǎng)站、使用的應(yīng)用、傳輸?shù)奈募⒔K端操作日志(如 USB 插拔、軟件安裝)、認證登錄日志等,支持按時間、用戶、事件類型快速檢索,滿足等保、合規(guī)審計要求。例如,當發(fā)生數(shù)據(jù)泄露事件時,可通過日志追溯具體操作人、操作時間及數(shù)據(jù)流向。
- 可視化報表與風(fēng)險預(yù)警:自動生成網(wǎng)絡(luò)使用趨勢、違規(guī)行為統(tǒng)計、數(shù)據(jù)泄露風(fēng)險等可視化報表,直觀呈現(xiàn)企業(yè)網(wǎng)絡(luò)安全態(tài)勢。當出現(xiàn)異常行為(如批量下載敏感文件、頻繁訪問惡意網(wǎng)站)時,系統(tǒng)實時告警并推送至管理員,便于快速處置。
- 支持終端資產(chǎn)自動發(fā)現(xiàn)與分類,生成終端資產(chǎn)清單,實時監(jiān)控終端在線狀態(tài)、硬件配置、軟件安裝情況,防止非授權(quán)設(shè)備接入。例如,發(fā)現(xiàn)未注冊的外來設(shè)備接入時,自動觸發(fā)準入限制。
- 提供 “應(yīng)用商店” 式的管控界面,管理員可一鍵禁用高風(fēng)險應(yīng)用,或?qū)μ囟☉?yīng)用(如 OA、ERP)設(shè)置 “僅允許辦公時間使用”“僅允許特定 IP 訪問” 等策略。同時,通過 QoS 流量整形技術(shù),確保關(guān)鍵業(yè)務(wù)帶寬不被搶占。
- 集成敏感數(shù)據(jù)發(fā)現(xiàn)工具,自動掃描內(nèi)網(wǎng)文件服務(wù)器、郵件系統(tǒng)中的敏感數(shù)據(jù),生成數(shù)據(jù)資產(chǎn)地圖;支持對 U 盤、移動硬盤等外設(shè)進行讀寫權(quán)限控制,如僅允許讀取企業(yè)加密 U 盤,禁止向未授權(quán) U 盤拷貝文件。
- 內(nèi)置等保 2.0、GDPR、ISO27001 等合規(guī)標準的檢查項與策略模板,管理員可一鍵啟用,快速滿足合規(guī)要求。例如,等保模板自動開啟日志留存、用戶認證、訪問控制等功能,減少合規(guī)配置工作量。
- 場景:員工上網(wǎng)行為雜亂、帶寬濫用、數(shù)據(jù)泄露風(fēng)險高。
- 價值:通過管控非辦公應(yīng)用、審計敏感數(shù)據(jù)傳輸,提升辦公效率,降低數(shù)據(jù)泄露風(fēng)險;通過流量優(yōu)化,確保核心業(yè)務(wù)流暢運行。
- 場景:總部與分支機構(gòu)網(wǎng)絡(luò)分散,策略執(zhí)行不一致,審計困難。
- 價值:支持集中管理平臺,總部可統(tǒng)一下發(fā)策略至各分支,實時查看分支網(wǎng)絡(luò)狀態(tài)與日志,實現(xiàn) “全網(wǎng)一盤棋” 管理。
- 場景:金融、醫(yī)療、政府等行業(yè)面臨嚴格的數(shù)據(jù)安全合規(guī)要求。
- 價值:通過全量日志留存、敏感數(shù)據(jù)管控、合規(guī)報表生成,幫助企業(yè)通過等保、分保、行業(yè)監(jiān)管等合規(guī)審計,避免法律風(fēng)險。
- 場景:員工通過 VPN、云桌面等遠程辦公時,行為管控與數(shù)據(jù)安全難以保障。
- 價值:與 VPN、零信任平臺聯(lián)動,實現(xiàn)遠程接入的身份認證、行為審計與數(shù)據(jù)防泄密,確保遠程辦公安全合規(guī)。
- 高性能架構(gòu):采用多核并行處理技術(shù),支持萬兆級流量處理,確保大帶寬場景下的管控效率,避免網(wǎng)絡(luò)卡頓。
- AI 智能分析:通過機器學(xué)習(xí)算法,自動識別異常行為模式(如賬號異常登錄、數(shù)據(jù)批量外傳),減少人工誤判,提升威脅發(fā)現(xiàn)效率。
- 高可用性部署:支持主備、集群部署模式,故障時自動切換,確保業(yè)務(wù)不中斷;支持日志異地備份,防止數(shù)據(jù)丟失。
深信服全網(wǎng)行為管理 AC 通過 “識別 - 管控 - 審計 - 響應(yīng)” 的全流程能力,將網(wǎng)絡(luò)行為安全從被動防御升級為主動治理,不僅滿足企業(yè)對網(wǎng)絡(luò)效率、數(shù)據(jù)安全、合規(guī)審計的多重需求,更成為數(shù)字化時代企業(yè)構(gòu)建可信網(wǎng)絡(luò)環(huán)境的核心組件