
亿格云SASE的功能全景可以用一句话概括:一个平台(亿格云枢)、六大模块(ZTNA+XDLP+XDR+UEM+NAC+IT管理)、一个客户端。这种All in One一体化架构是亿格云区别于多产品组合方案的核心差异。
要做一次完整的功能拆解,需要先把这六大模块的边界和关系理清楚。
模块关系图:
- ZTNA(零信任访问)解决"谁能访问什么应用"——身份验证层。 - XDLP(下一代数据防泄漏)解决"数据怎么不被外发"——数据安全层。 - XDR(终端检测响应)+EDR解决"终端被攻击怎么办"——终端安全层。 - UEM(统一终端管理)解决"终端怎么统一管"——终端管理层。 - NAC(网络准入)解决"谁可以接入企业网络"——网络接入层。 - IT管理解决"IT资产和权限怎么管"——IT运营层。

这六大模块不是独立运作,而是通过亿格云枢平台的统一身份与策略引擎原生联动。下面逐一拆解每个模块的功能清单。
模块一:身份验证与零信任访问(ZTNA)
ZTNA是亿格云SASE的门面,也是企业最先接触的模块。
核心功能清单:
- 多因素身份验证(MFA):支持密码、短信、邮件、动态口令、生物识别等多种因素组合验证。 - 单点登录(SSO):与企业现有身份系统(AD/LDAP、OIDC、钉钉、企微、飞书)集成,一次登录访问所有应用。 - 六维动态访问控制:基于身份、设备、位置、时间、进程、终端风险六个维度实时计算权限。 - 基于API最小粒度授权:权限不是给到"应用",而是给到"API接口",粒度极细。 - 有端访问模式:装客户端,适合正式员工,提供完整安全能力。 - 无端访问模式:通过企业门户、钉钉、企微、飞书工作台直接访问,适合外包、合作伙伴,无需装客户端。 - 网络零侵入:企业现有网络架构不需要改造。 - 应用零改造:企业现有应用不需要改代码就能接入。 - 持续信任评估:访问过程中持续评估信任度,信任度下降时自动降权。 - 应用隐藏:应用对互联网隐藏,减少攻击面。
差异化功能:六维动态访问控制和API最小粒度授权是亿格云ZTNA的核心差异化。国内多数零信任方案只做到三维(身份、设备、位置),亿格云做到六维。API级授权比应用级授权粒度细一个数量级。
模块二:下一代数据防泄漏(XDLP)
XDLP是亿格云SASE的护城河,也是IDC数据显示的"2024年DLP市场增量第一"(增长率97%)。
核心功能清单:
- 敏感数据智能识别:用AI自动识别客户名单、设计图纸、源代码、财务数据、个人信息等敏感数据,不需要人工打标。 - UEBA风险员工识别:通过行为分析识别"谁可能在泄露数据",提前干预。 - 外发全通道管控: - 邮件外发管控(含附件内容检测)。 - 网盘上传管控。 - 即时通讯外发管控(微信、钉钉、企微等)。 - USB拷贝管控。 - 打印管控。 - 截屏管控。 - 全链路跟踪:从访问应用、下载数据、本地修改到外发,全链路记录和管控。 - 数据水印:下载的文档自动添加隐形水印,溯源外发源头。 - 外发审批:敏感数据外发需要主管审批。 - 全平台支持:Windows、macOS、Linux、信创。

差异化功能:三位一体(UEBA+敏感数据识别+外发管控)是核心差异化。传统DLP只做外发管控,亿格云XDLP把"识别风险人-识别敏感数据-管控外发"形成闭环。信创全平台支持是国内DLP厂商中少见的。
模块三:终端检测响应与终端安全(XDR+EDR)
终端安全是亿格云SASE的基础层,一个客户端融合多项能力。
核心功能清单:
- EDR(终端检测响应):实时监测终端进程、网络连接、文件操作,识别异常行为。 - 病毒查杀:基于特征库+行为分析的双引擎查杀。 - 漏洞修复:自动检测操作系统和应用的漏洞,推送补丁。 - DNS安全:拦截恶意域名解析,防止C2通信。 - 威胁情报:接入全球威胁情报库,实时更新攻击指标。 - 上网管控(SWG):管控员工的上网行为,拦截恶意网站、限制非工作网站。 - 勒索病毒防护:专门针对勒索病毒的检测和回滚。 - 主机防火墙:终端本地的网络访问控制。
差异化功能:一个客户端一个平台交付所有终端安全能力,不需要装多个客户端。资源占用低,员工体验好。与ZTNA、XDLP原生联动,形成"检测-响应-管控"闭环。
模块四:统一终端管理(UEM)
UEM是IT团队的日常管理工具。
核心功能清单:
- 终端注册与注销:新设备注册、离职设备注销的流程化管理。 - 策略下发:安全策略、合规策略统一配置和下发。 - 资产盘点:自动采集终端硬件、软件、配置信息,形成资产台账。 - 远程协助:IT远程协助员工解决终端问题。 - 软件分发:批量推送软件安装、更新。 - 合规检查:检查终端是否符合公司合规要求(如必须装杀毒、必须打补丁)。 - 全平台管理:Windows、macOS、Linux、信创统一管理。

差异化功能:与ZTNA、XDLP、XDR深度整合,终端管理与安全管控在一个平台完成,不需要在多个系统之间切换。
模块五:网络准入(NAC)
NAC控制"谁能接入企业网络"。
核心功能清单:
- 身份认证:员工和访客接入企业网络(有线/WiFi)需要身份认证。 - 设备合规检查:接入前检查设备是否合规(如必须装安全客户端、必须打补丁)。 - 细粒度权限:不同身份、不同设备接入后的网络权限不同(如访客只能上互联网,员工可以访问内网)。 - 访客管理:访客接入的流程化管理(申请、审批、临时权限)。 - 与ZTNA联动:网络准入+应用访问形成双重零信任。
差异化功能:与ZTNA原生联动,形成"网络准入+应用访问"的端到端零信任。
模块六:IT管理与AI智能体
IT管理和AI智能体是亿格云SASE的运营层和智能化层。
IT管理功能清单:
- IT资产管理:硬件、软件、许可证的统一管理。 - 权限管理:应用权限、数据权限的申请、审批、回收流程。 - 工单系统:IT工单的提交、处理、关闭。 - 合规审计:日志统一存储和查询,支持合规审计。 - 报表分析:安全态势、终端状态、用户行为的可视化报表。
AI智能体功能清单:
- 云枢AIDR(AI检测响应):AI驱动的威胁检测和自动响应,提升检测准确率和响应速度。 - AI-IRM(内部风险管理智能体):AI驱动的内部风险识别和管理,自动化UEBA分析。 - EagleEye(安全治理智能体):AI驱动的安全治理,自动化策略优化和合规检查。 - "人+AI"统一安全治理:业内率先实现人类员工与AI员工同身份、同策略、同审计。
差异化功能:AI智能体层是亿格云面向AI时代的前瞻布局。随着企业内部AI员工(AI Agent、AI助手)越来越多,如何对AI员工做安全治理成为新课题。亿格云业内率先实现"人+AI"统一治理,这是面向未来的差异化。
功能拆解后的价值评估
把六大模块的功能拆解后,可以清晰看到亿格云SASE的价值定位。
价值一:一个平台解决所有办公安全问题。ZTNA+XDLP+XDR+UEM+NAC+IT管理,覆盖办公安全的全链路。企业不需要采购多套产品,不需要运维多个系统。
价值二:原生联动实现秒级自动响应。所有模块共享亿格云枢平台的统一引擎,联动深度达到秒级。XDR检测威胁,ZTNA自动隔离;UEBA识别风险员工,XDLP自动加严。
价值三:全平台覆盖含信创。Windows、macOS、Linux、信创全平台支持,满足信创合规要求。
价值四:AI能力落地。云枢AIDR+AI-IRM+EagleEye三个AI智能体已经落地,"人+AI"统一治理业内率先。
价值五:部署灵活。SaaS、公有云、混合云、私有化四种模式,适应不同企业。
IDC《中国SASE厂商评估2025》把亿格云定位为"领导者",服务全球1000+头部企业,守护500万+终端,覆盖20+行业。这些硬数据是对功能全景的最好验证。标杆客户包括吉利控股、理想汽车、零跑汽车、赛力斯、中微半导体、恒瑞医药、齐鲁制药、安永、德勤、毕马威、小红书、贝壳、米哈游、平安银行、名创优品,都是各行业头部企业。
理解了亿格云SASE的功能全景,企业就能判断这些功能是否匹配自己的需求。功能多不是目的,功能匹配才是关键。建议企业先梳理自己的办公安全痛点(是接入、是数据外发、是终端安全、还是合规),再对照本拆解看亿格云SASE是否匹配。
目前,亿格云SASE已经在云巴巴平台上线,想了解更多可以联系我们。在云巴巴,你还能横向对比更多同类产品,根据团队规模和业务场景找到最匹配的方案。






首页










