
亿格云SASE是一体化办公安全平台。更完整的定义是:以"人"为中心,融合ZTNA(零信任访问)、XDLP(下一代数据防泄漏)、XDR(终端检测响应)、UEM(统一终端管理)、NAC(网络准入)、IT管理的All in One云原生安全平台。
要理解亿格云SASE,需要拆解三个关键词。
关键词一:一体化(All in One)。亿格云SASE不是多个安全产品的OEM拼接,而是自研平台"亿格云枢"的原生一体化架构。所有模块由同一套引擎驱动,共享身份体系、策略规则、审计日志。一个客户端交付所有能力。
关键词二:办公安全。亿格云SASE聚焦"企业员工办公安全"这个具体场景,不做数据中心安全、不做云原生安全、不做IoT安全。这种聚焦让产品在办公场景做得很深。
关键词三:以人为中心。传统安全以网络为中心(防火墙、VPN),亿格云SASE以人为中心——所有的访问控制、数据管控、终端管理都围绕"人的身份"展开。

IDC《中国SASE厂商评估2025》把亿格云定位为"领导者"。这是一个权威的市场定位,代表亿格云在SASE赛道的产品能力和市场份额都处于头部。下面从产品架构、核心能力、市场地位三个维度全解析。
产品架构:亿格云枢平台
亿格云SASE的底层是自研的"亿格云枢"平台。理解这个平台的架构,就理解了亿格云SASE的差异化。
架构层一:云原生基础设施。亿格云在全球部署了40+PoP节点,构成SASE的边缘网络。所有企业员工的办公流量就近接入PoP节点,由PoP节点完成身份验证、访问控制、数据管控、威胁检测。这种云原生架构让企业不需要自建硬件网关,部署快、扩容快。
架构层二:统一身份与策略引擎。亿格云枢平台的核心是统一身份与策略引擎。所有模块(ZTNA、XDLP、XDR、UEM、NAC)共享这一套引擎。员工的身份、设备、位置、行为数据在引擎内统一处理,驱动所有模块协同工作。
架构层三:六大核心模块。基于统一引擎,亿格云枢平台交付六大核心模块:
- ZTNA(零信任访问):解决"谁能访问什么应用"的问题。 - XDLP(下一代数据防泄漏):解决"数据怎么不被外发"的问题。 - XDR(终端检测响应):解决"终端被攻击怎么办"的问题。 - UEM(统一终端管理):解决"终端怎么统一管"的问题。 - NAC(网络准入):解决"谁可以接入企业网络"的问题。 - IT管理:解决"IT资产和权限怎么管"的问题。
架构层四:AI智能体层。在六大模块之上,亿格云构建了AI智能体层,包括云枢AIDR(AI检测响应)、AI-IRM(内部风险管理智能体)、EagleEye(安全治理智能体)。业内率先实现"人+AI"统一安全治理——人类员工与AI员工同身份、同策略、同审计。
这种架构的差异化在于"原生一体化"。市面上很多SASE方案是多产品组合(OEM拼接或松耦合),模块之间的联动深度有限。亿格云枢的原生一体化让模块联动达到"秒级自动响应"——XDR检测到威胁,ZTNA自动降权;UEBA识别风险员工,XDLP自动加严。
核心能力解析:六大模块做什么

逐一拆解六大核心模块的能力边界。
能力一:零信任访问(ZTNA)
亿格云ZTNA以"人"为中心,核心机制是"多维动态访问控制"。基于六个维度做访问决策:身份(是谁)、设备(用什么设备)、位置(在哪里)、时间(什么时间)、进程(在跑什么程序)、终端风险(设备是否安全)。
权限不是静态的,是动态的。员工从公司网络切换到公共WiFi,权限自动降级;XDR检测到终端有恶意进程,访问直接拒绝;UEBA识别到异常下载行为,触发主管审批。
支持有端和无端两种访问模式。有端是装客户端,适合正式员工;无端是通过企业门户、钉钉、企微、飞书工作台直接访问,适合外包、合作伙伴。网络零侵入、应用零改造,企业现有的应用不需要改代码就能接入。
基于API最小粒度授权是亿格云ZTNA的另一个特点。传统VPN是网络段授权(接入后能看到整个网段),亿格云是API级授权(只能调用被授权的接口),权限粒度细很多。
能力二:下一代数据防泄漏(XDLP)
亿格云XDLP是"下一代",区别于传统DLP。三位一体:
- UEBA识别风险员工:通过行为分析识别"谁可能在泄露数据",提前干预。 - 敏感数据智能识别:用AI识别哪些数据是敏感的(客户名单、设计图纸、源代码、财务数据),不需要人工打标。 - 外发全通道管控:覆盖邮件、网盘、即时通讯、打印、USB等所有外发通道。

从访问应用、下载数据、本地修改到外发,全链路跟踪。支持Windows/macOS/Linux/信创全平台。IDC数据显示,亿格云2024年DLP市场增量第一(增长率97%),是国内DLP市场的领导者。
能力三:终端检测响应(XDR)+终端安全
亿格云终端安全融合EDR、病毒查杀、漏洞修复、DNS安全、威胁情报、上网管控,一个客户端一个平台交付。
这种融合的价值是"终端安全一体化"。传统方案需要装杀毒软件、EDR、上网管控等多个客户端,互相冲突、占用资源。亿格云一个客户端搞定所有,资源占用低,员工体验好。
能力四:统一终端管理(UEM)
UEM统一管理Windows、macOS、Linux、信创终端。包括终端注册、策略下发、资产盘点、远程协助、软件分发等。与ZTNA、XDLP、XDR联动,形成"终端管理+安全管控"的闭环。
能力五:网络准入(NAC)
NAC控制"谁能接入企业网络"。无缝对接身份体系,员工和访客有细粒度的入网权限。与ZTNA联动,形成"网络准入+应用访问"的双重零信任。
能力六:IT管理
IT管理模块覆盖IT资产、权限、工单、合规审计等。让IT团队的日常管理在一个平台完成,不需要在多个系统之间切换。
市场地位:IDC定位的"领导者"
亿格云SASE的市场地位有硬数据支撑。
IDC定位:IDC《中国SASE厂商评估2025》把亿格云定位为"领导者",这是对产品能力和市场份额的双重认可。
市场数据:服务全球1000+头部企业,守护500万+终端,覆盖智能制造、泛互联网、金融、医药、零售等20+行业。2024年DLP市场增量第一(IDC,增长率97%)。
市场规模:2024年中国SASE市场规模11.4亿元(IDC),亿格云是这个市场的头部玩家。Gartner预估2024年40%企业采用SASE,2025年60%,SASE正在成为企业安全采购的标配。
标杆客户:
- 汽车:吉利控股、理想汽车、零跑汽车、赛力斯。 - 半导体:中微半导体。 - 医药:恒瑞医药、齐鲁制药。 - 专业服务:安永、德勤、毕马威。 - 互联网:小红书、贝壳、米哈游。 - 金融零售:平安银行、名创优品。
这个客户名单含金量高,都是各行业的头部企业。这些客户在严格选型后选择亿格云,是对产品能力的最好背书。
部署模式:亿格云SASE支持SaaS、公有云、混合云、私有化四种部署模式,适应不同企业的合规和架构需求。这种全模式覆盖是国内SASE厂商中少见的。
差异化:"人+AI"统一安全治理是亿格云的前瞻布局。业内率先实现人类员工与AI员工同身份、同策略、同审计,云枢AIDR+AI-IRM+EagleEye三个AI智能体已经落地。这是面向AI时代办公安全的布局,其他厂商还在跟进。
亿格云SASE适合什么企业
基于产品能力和市场定位,亿格云SASE最适合以下几类企业:
数据敏感型中大型企业:500-50000人规模,属于金融、医药、半导体、汽车、专业服务等数据敏感行业。核心诉求是防数据外发、防内鬼、满足合规。亿格云的XDLP三位一体在这个场景最强。
远程办公比例高的企业:远程办公比例30%以上,有大量外包协作、跨地办公。亿格云的ZTNA六维动态授权+无端访问模式在这个场景体验最好。
追求一体化交付的企业:希望一个平台解决所有办公安全问题,不想运维多套系统。亿格云的All in One架构是最佳选择。
信创合规要求的企业:政府、央国企、金融等要求信创支持的场景。亿格云的信创全平台覆盖是硬门槛达标。
全球化办公的企业:国内总部+海外分支的跨国企业。亿格云的40+全球PoP节点可以支撑。
不适合的场景:纯云原生互联网公司(业务100%在云上,阿里云SASE更合适)、政府军工要求数据完全自主(私有化方案更合适)、50人以下初创团队(投入产出不匹配)。
理解了亿格云SASE是什么、做什么、适合谁,企业就能判断自己是否需要进一步评估。SASE不是所有企业的必选项,但对于数据敏感、远程办公常态化、追求一体化交付的中大型企业,亿格云SASE是目前国产SASE里值得重点评估的方案。IDC数据显示SASE市场快速放大(2024年11.4亿,2025年60%企业采用),提前了解这个品类对企业的安全规划有价值。
目前,亿格云SASE已经在云巴巴平台上线,想了解更多可以联系我们。在云巴巴,你还能横向对比更多同类产品,根据团队规模和业务场景找到最匹配的方案。






首页









