产品亮点
产品概述
深信服全网行为管理 AC 聚焦办公网安全威胁,提供多样化的身份认证、精细化的行为管控、全场景的行为审计,全面管控办公网用户身份安全,降低终端违规接入、上网违规行为、敏感数据泄密等内部风险,通过网端融合管控实现全网可视可控,让办公更规范、更高效、更安全。
技术优势
多样化的身份认证
全网身份认证:创新网端融合认证,支持用户上网认证及终端入网准入认证,实现有线无线统一认证。
丰富的认证方式:支持30+认证方式,满足员工、访客、哑终端等各种场景接入认证,并支持灵活对接已有的各种认证系统,快速实现身份实名。
精细化的行为管控
精细化应用控制:支持应用动作的精细化管控,如网盘、视频会议和微博等应用,支持区分登录、上传附件等动作,如可浏览网盘,但禁止外发,降低违法风险。
精准的终端管控:通过多种资产识别技术,保障终端类型识别精准快速,并结合终端合规性检测技术实现安全管控,如杀软推送、U盘管控、非法外联控制。
全场景的行为审计
全面的网络安全审计:支持全场景的网络通道审计,包括网页浏览、应用流量和业务访问全审计,针对https加密流量通过网端融合实现无感知审计。
全路径的终端外发审计:支持移动存储、应用文件、网盘、邮件等外发路径审计,并且终端离网后可持续审计,保障外发行为可追溯。
解决方案
内网安全准入解决方案
识别入网终端信息并可视化展示,帮助客户梳理全网终端资产;管控入网终端安全基线,防止不安全终端入网带来的安全漏洞;多方式的身份认证和高可用的身份管理,轻松防止非法人员接入;通过802.1x、微隔离等方式进行访问权限控制,防止越权访问。
上网行为管理解决方案
全面识别与管控网络中的违规应用,提高效率:
具备多项专业的流量管理功能,合理分配带宽资源,提高带宽利用率;违规上网记录可追查,满足国家合规要求。
泄密风险管控解决方案
通过应用管控/U盘管控封堵指定的文件外传路径,规范员工行为;对泄密风险行为进行识别和预警,帮助客户及时响应避免损失;通过多种搜索方式进行泄密事件追溯,帮助用户溯源和取证。
挖矿病毒专项防护方案
挖矿木马占用CPU及GPU资源,造成用户主机响应慢,崩渍或频繁重新启动,深信服全网行为管理AC本地内置丰富的挖矿病毒库,联动云端威胁情报中心云查,结合独有的云端主动探测技术,挖矿木马检测率高达99.9%。
多分支安全管控场景方案
通过IPsecVPN一键智能组网,并实现多分支上网可视可控:实现多分支统一认证管理,分支漫游免认证,提升用户体验;提供管控平台统一下发策略,分权管理各分支网络行为。