零信任访问
不再像 VPN 那样把用户接入整个内网,而是按应用逐次授权。用户只能访问被明确允许的应用,即使账号被盗,攻击者也无法横向访问其他系统。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
办公安全平台 SASE(Secure Access Service Edge)基于零信任理念,为远程办公与分支机构提供安全的业务访问能力。员工无需 VPN 即可访问内网应用,所有访问请求经过身份认证与权限校验,实现「永不信任、始终验证」。
有远程办公需求、大量外包人员、或希望替代传统 VPN 的企业。对数据外泄敏感(金融、医疗、研发)的行业尤其适用。
以下参数用于快速比对本产品的核心能力边界。
| 接入方式 | 浏览器(Web 化)、客户端、API |
|---|---|
| 认证 | 账号密码、MFA、SSO(钉钉/AD/IDaaS) |
| 权限模型 | 基于角色与属性的访问控制(RBAC/ABAC) |
| 防护能力 | 访问控制、数据防泄漏、终端合规检查、上网管控 |
| 适用场景 | 远程办公、分支接入、外包人员、第三方协作 |
| 日志 | 完整访问日志与操作审计 |
| 部署 | 纯 SaaS,无需部署硬件 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:按用户数订阅(月付/年付)。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| 按用户数 | 基础访问能力 | 按量 元/用户/月 | |
| 标准版 | 含数据防泄漏 | 按量 元/用户/月 | 中小企业 |
| 企业版 | 全功能 | 按量 元/用户/月 | 大型企业 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
不再像 VPN 那样把用户接入整个内网,而是按应用逐次授权。用户只能访问被明确允许的应用,即使账号被盗,攻击者也无法横向访问其他系统。
支持通过浏览器直接访问内网 Web 应用,无需安装 VPN 客户端,特别适合外包人员与临时协作场景,也降低了终端兼容性问题。
授权不仅基于身份,还结合设备合规状态(是否安装杀毒、是否越狱)、访问时间与地理位置动态判断,实现更精细的安全控制。
可管控文件下载、复制粘贴、截屏与水印,防止敏感数据通过终端外泄。对访问财务、人事等敏感系统的场景尤为重要。
支持与钉钉、AD/LDAP、IDaaS 集成,员工使用现有账号登录,权限随组织架构自动同步,离职即刻失效。
VPN 是把用户接入整个内网,权限粒度粗、暴露面大;SASE 是按应用授权,用户只能访问被允许的系统。此外 SASE 还集成了终端合规检查与数据防泄漏能力。
不需要。SASE 是纯 SaaS 服务,只需在控制台配置应用与权限策略,员工即可通过浏览器或客户端接入。
访问请求会经过 SASE 节点做安全检查,会有少量延迟。但由于采用就近接入与智能选路,通常比传统 VPN 集中出口的方式体验更好。
统一运维入口,操作可审计、权限可管控
云上安全统一管控入口,主机与容器安全的总控台
云端桌面即服务,数据不落地、随时随地办公