办公安全平台 SASE

零信任办公,让员工在任何网络下安全访问内网

办公安全平台 SASE(Secure Access Service Edge)基于零信任理念,为远程办公与分支机构提供安全的业务访问能力。员工无需 VPN 即可访问内网应用,所有访问请求经过身份认证与权限校验,实现「永不信任、始终验证」。

产品概述

办公安全平台 SASE(Secure Access Service Edge)基于零信任理念,为远程办公与分支机构提供安全的业务访问能力。员工无需 VPN 即可访问内网应用,所有访问请求经过身份认证与权限校验,实现「永不信任、始终验证」。

零信任架构:基于身份与设备状态动态授权,替代传统 VPN 的全网打通模式
免客户端接入:支持浏览器接入,无需安装 VPN 客户端
细粒度权限:按用户、应用、时间、设备状态授予最小必要权限
上网行为管理:统一管控员工上网行为,防范数据外泄与恶意网站
一体化:集访问控制、终端安全、数据防泄漏于一体
最适合谁

有远程办公需求、大量外包人员、或希望替代传统 VPN 的企业。对数据外泄敏感(金融、医疗、研发)的行业尤其适用。

规格速查

以下参数用于快速比对本产品的核心能力边界。

接入方式 浏览器(Web 化)、客户端、API
认证 账号密码、MFA、SSO(钉钉/AD/IDaaS)
权限模型 基于角色与属性的访问控制(RBAC/ABAC)
防护能力 访问控制、数据防泄漏、终端合规检查、上网管控
适用场景 远程办公、分支接入、外包人员、第三方协作
日志 完整访问日志与操作审计
部署 纯 SaaS,无需部署硬件

价格与计费

价格为整理时的参考区间,实际以下单页面为准。计费模式:按用户数订阅(月付/年付)。

套餐 / 规格 配置说明 参考价格 备注
按用户数 基础访问能力 按量 元/用户/月
标准版 含数据防泄漏 按量 元/用户/月 中小企业
企业版 全功能 按量 元/用户/月 大型企业
按用户数订阅(月付/年付)

省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →

适用场景

远程与混合办公 外包与第三方人员接入 分支机构安全接入 替代传统 VPN 上网行为与数据外泄管控 敏感系统访问控制

功能拆解

零信任访问

不再像 VPN 那样把用户接入整个内网,而是按应用逐次授权。用户只能访问被明确允许的应用,即使账号被盗,攻击者也无法横向访问其他系统。

免客户端接入

支持通过浏览器直接访问内网 Web 应用,无需安装 VPN 客户端,特别适合外包人员与临时协作场景,也降低了终端兼容性问题。

动态权限

授权不仅基于身份,还结合设备合规状态(是否安装杀毒、是否越狱)、访问时间与地理位置动态判断,实现更精细的安全控制。

数据防泄漏

可管控文件下载、复制粘贴、截屏与水印,防止敏感数据通过终端外泄。对访问财务、人事等敏感系统的场景尤为重要。

统一身份集成

支持与钉钉、AD/LDAP、IDaaS 集成,员工使用现有账号登录,权限随组织架构自动同步,离职即刻失效。

常见问题

SASE 和 VPN 有什么区别?

VPN 是把用户接入整个内网,权限粒度粗、暴露面大;SASE 是按应用授权,用户只能访问被允许的系统。此外 SASE 还集成了终端合规检查与数据防泄漏能力。

需要部署硬件吗?

不需要。SASE 是纯 SaaS 服务,只需在控制台配置应用与权限策略,员工即可通过浏览器或客户端接入。

会影响访问速度吗?

访问请求会经过 SASE 节点做安全检查,会有少量延迟。但由于采用就近接入与智能选路,通常比传统 VPN 集中出口的方式体验更好。

相关产品

准备使用 SASE?

新用户可先领取免费试用额度验证,再决定购买配置与时长。

  • 零信任架构
  • 免客户端接入
  • 细粒度权限