立即咨询

电话咨询

微信咨询

立即试用
商务合作

亿格云枢SASE一体化办公安全平台

亿格云枢 SASE 一体化办公安全平台,基于 SASE 架构,覆盖身份、终端等五维安全。支持零信任访问控制,适配远程办公等场景;提供敏感数据防泄漏,保护研发代码等信息;强化终端安全,助力桌面运维等防护,解决企业安全与效率问题。
立即咨询
icon我们做什么icon

亿格云枢:基于SASE架构一体化办公安全平台,覆盖身份、终端、网络、应用、数据五个维度的安全建设,帮助企业解决安全、效率和体验问题。

 
零信任访问控制
适用于远程办公、海外加速访问、内网重要业务防护等场景,防止外部威胁入侵,避免业务的越权访问、数据的越权下载,提升业务访问效率。
 
 
敏感数据防泄漏
适用于研发代码、设计图纸、9客户信息、合同数据等企业敏感数据保护场景,打造数据全生命周期安全防护体系,降低数据泄密风险。
 
 
终端安全保护
适用于桌面运维、病毒防护、与钓鱼防护、软件正版化、U盘外设管控等场景,提升终端运维管理和安全防护能力。

 

icon亿格云枢icon

亿格云通过SASE架构来重新构建办公安全体系,一个集中管控的“云” + 一张全球加速的“网” + 一个安全整合的“端”。

 

 

icon能力图谱 一体化&全自研icon

 

 

icon方案一:零信任访问控制icon

亿格云零信任访问控制,区别于传统VPN和SDP,基于SASE架构和全自研一体化安全能力,提供更优秀的业务隐身效果,更便捷的认证方式,更全面的环境感知能力,更细粒度的权限控制,更快速稳定的访问体验,为用户解决远程办公、内网办公跨国访问等场景下的接入安全和数据安全,同时可对接态势感知或SOC平台从而更好的融入现有安全体系,实现联防联控。

 

icon应用场景icon
01、远程办公VPN替换
远程办公/运维/开发场景,替换传统VPN,收敛互联网暴露面,精细化控制访问和下载权限,业务访问更安全高效。
02、IM工作台业务安全访问
钉钉、企微、飞书工作台应用访问,无需安装客户端,不改变使用习惯,收敛互联网暴露面,控制数据下载权限
03、跨国业务加速访问
企业出海、高管出国出差、海外运营投放,就近接入全球分布的POP节点,通过跨国加速链路,实现跨国加速、安全、合规访问。
04、移动APP安全访问
解决员工手机通过企业移动APP安全访问内网业务,提供SDK集成到移动APP中,实现业务隐身、传输加密、用户无感知。
05、小型分支专线组网替换
分支无本地业务,替换MPLS专线或硬件
盒子,只需安装客户端,高效安全访问总部IDC或云上的业务,降低建设运维成本
06、内网零信任访问控制
攻击者突破企业边界横向移动,扩大攻
击范围,通过零信任对重要业务系统进行保护,快速发现,自动处置

 

icon场景1:远程办公替换VPNicon

远程办公/运维/开发场景,替换传统VPN,收敛互联网暴露面,精细化控制访问和下载权限,业务访问更安全高效。

需求痛点
风险暴露面大,自身漏洞多,易作为跳板攻击内部网络和业务;
网络级静态访问权限,缺乏安全检测能力,一旦侵入易横向攻击;
多云多数据中心,硬件设备难扩容,无法统一管理,影响业务快速上线;
访问不同区域业务,用户需要频繁切换VPN,容易卡顿掉线,体验差。
方案价值
SASE架构实现内网应用无互联网暴露面,降低被攻击风险;
结合终端环境感知,动态细粒度控制最小访问/下载权限,避免重要应用被横向攻击;
saas服务或软件部署,开通即用,保障业务分钟级上线;
全球就近接入,自动选择最优 业务访问路线,访问更稳定,速度提升20%。

 

icon场景2:IM工作台业务安全访问icon

钉钉、企微、飞书工作台应用访问,无需安装客户端,不改变使用习惯,收敛互联网暴露面,保护业务数据安全。

需求痛点
· 每个业务需要单独对外映射IP、域名和端口,管理难;
· 业务直接向互联网暴露,漏洞易被黑客利用攻击;
· 用户可任意下载数据或截屏外发,泄密风险高;
· 监管部门例行检查和安全评估,易被通报批评,影响声誉;
· HW或重保期间,担心被攻击被迫关闭业务,影响办公。
方案价值
· 统一应用入口,只开放一个互联网地址,管理简单;
· 业务迁移至内网,应用无互联网暴露面,降低被攻击风险;
· 控制业务数据下载权限,通过水印进行安全震慑和追溯,降低数据泄漏风险;
· 满足监管部门的例行检查要求,HVV期间正常访问不中断;
· 不改变用户使用习惯,不需要业务改造,安全融于业务。

 

icon场景3:跨国加速访问icon

企业出海、高管出国出差、海外运营投放,员工就近接入全球分布的POP节点,通过跨国加速链路,实现跨国加速、安全、合规访问,同时降低国内外数据安全合规风险,避免高额处罚。

需求痛点
· 通过公网访问,网络不稳定、易掉线,影响业务开展;
· 建设企业自有跨境方案,需要单独建设VPN、跨境线路,还需要应用侧多部门配合,建设和管理成本高;
· 终端在海外接入,缺乏安全防护能力,被攻击和数据窃取风险高;
· 需要满足当地数据合规要求,一旦违规面临高额罚款,上一财年全球年度营业额的 4%或2000万欧元
方案价值
· 全球覆盖50多个POP节点,终端就近接入,稳定性好,访问速度快;
· 零信任访问、全球组网、跨境专线一体化方案,无需业务改造,降低建设和管理成本;
· 提供终端安全和数据安全管理能力,防入侵,防泄密;
· 敏感数据本地化存储,跨国员工之间文件传输进行敏感检测和阻断,保障数据合规要求,避免高额处罚。

 

icon方案优势icon
业务零暴露
· 在应用侧部署连接器,连接器反向TLS隧道连接POP网关,内网应用和连接器都不对互联网暴露;
· 有端访问场景通过SPA实现互联网入口的隐身。
访问更灵活
· 客户端访问内网B/S及C/S应用;
· 无端通过企业门户访问内网B/S应用
· 钉钉、企微、飞书工作台访问内网B/S应用。
用户体验好
· 开机即用,无需频繁登陆;
· 企业微信、钉钉、飞书免登;
· 云专线+自动选路,访问速度快;
· 国内外&多云业务自动切换访问;
· 一键排障,一键还原。
访问更安全
· 基于身份和终端安全情况,场景化细粒度控制业务访问和数据下载权限;
· 触发安全事件,可自动化处置,例如断开连接、二次认证、禁止访问互联网等。
分钟级上线
SAAS服务,安装客户端,部署连接器,开通即用;
无需调整网络架构,无需预留IP地址;
自动发现应用和梳理访问权限。
日志更全面
· 4/7层用户访问日志更详细;
· 日志可投递第三方系统。

 

icon客户收益icon
提升办公效率
· 开机即用,随时随地便捷访问
· 访问速度比传统VPN提高20%
· 新职场、新业务分钟级开通上线
· 稳定性比传统VPN提升60%。
保障业务安全
· 业务隐身,降低被攻击风险
· 防止越权访问和违规下载
· 高稳定性,SLA 99.99%
降低整体成本
· 无需硬件,降低建设成本;
· 云上运维托管,降低运维成本;
· 云SDWAN,降低分支专线成本。

 

 

icon方案二:可扩展的数据防泄密XDLPicon

XDLP结合了零信任、用户行为分析和传统DLP技术,对传统DLP的变革性技术演进,重点帮助客户解决覆盖难、易绕过、运营难、体验差等疑难杂症

监控模式:从监控外发转变为从数据下载到流转、操作到外发的全链路跟踪;
数据识别:除传统的正则表达式、机器学习外,增加了业务上下文如来源应用、文件血缘关系等识别技术;
风险评估:基于应用DLP、终端DLP、网络DLP、UEBA进行全域风险评估。

 

iconZTNA+DLP | ZTNA+DLP=XDLP:全流程数据安全检测与响应icon

零信任应用访问
收敛数据暴露面;
最小访问权限;
多维动态访问控制;
应用访问行为审计。
应用数据防泄漏
· 文件下载权限控制
· 文件下载打标跟踪
· 文件下载审计
· 应用水印
终端数据防泄漏
 · 终端敏感数据识别
· 终端数据流转监控
· 终端外设传输通道管控。
网络数据防泄漏
· 网络外发通道管控;
· Web类Saas应用数据防泄漏。
全域UEBA异常行为分析
· 带用户标识的内外网访问4/7层日志;
· 风险员工识别。
icon应用场景icon
01、研发代码图纸保护
准确识别企业的代码和设计图纸,对研发外发行为进行审计和管控,及时发现泄密行为并进行有效追溯。
02、核心职能部门数据保护
准确识别企业核心敏感数据,根据敏感级别进行阻断、审批和审计,特殊岗位录屏审计,及时发现泄密行为并进行有效追溯
03、离职泄密保护
关联离职流程及时获取离职情况,自动生成风险评估报告,自动回收业务访问、下载、数据拷贝外发等权限,远程擦除数据并卸载客户端,实现离职期间的自动化闭环管理。
04、安全震慑和泄密追溯
通过屏幕水印、应用水印、文件水印对员工进行安全教育和安全震慑,降低主动和被动泄密风险;一旦泄密通过明水印、隐水印和文件水印进行追溯定位。
icon场景1:代码图纸保护icon

准确识别企业的代码和设计图纸,对研发外发行为进行审计和管控,及时发现泄密行为并进行有效追溯。

需求痛点
客户端覆盖难,实名制管理难,导致策略下达和审计效果差;
研发人员因工作需要访问互联网,一旦开放互联网外发泄密风险高;
难以定义代码和图纸的敏感级别,无法区分是否为企业敏感数据;
图纸和代码文件较大,终端扫描性能占用高,终端卡顿,员工抵触;
场景管控不全,BYOD设备办公/人员设备外出有泄露风险;
设计图纸泄漏难溯源,严重影响企业核心竞争力。
优势价值
结合零委信任/网络准入,协助客户端覆盖和实名制管理,让安全管理落实到位;
禁止通过互联网上传外发代码图纸,保证高效办公的同时,降低数据泄漏风险;
结合敏感来源定义公司敏感代码和图纸,识别更准确,风险更可控;
轻端重云,大文件和图片在服务端DLP引擎扫描,性能占用低,不影响办公体验;
全球一网统管,无论在哪儿办公,都能实现一致性的管理水位,防止绕过检测;
业内独家的以图搜图能力,对外发图片泄密精准溯源,保护企业核心竞争力。

 

icon场景2:核心职能部门数据保护icon

需求痛点
客户端覆盖难,实名制管理难,导致策略下达和审计效果差;
关键词/正则难以准确定义分类分级规则,误报率和漏报率高;
需要访问互联网和外发文件给合作伙伴,外发通道多,难审计和管控;只了解外发行为,无法完整还原事件,内部违规风险看不到;
终端文件扫描性能占用高,终端卡顿,员工抵触;
场景管控不全,BYOD设备办公/人员设备外出有泄风险。
优势价值
结合零信任/网络准入,协助客户端覆盖和实名制管理,让安全管理落实到位;
结合敏感来源定义公司敏感数据,识别更准确,风险更可控;
基于文件敏感级别自动关联阻断、审批和审计等管理动作,保证红线数据不泄漏,其他数据可追溯;
结合DDR+文件水印,完整;
轻端重云,大文件和图片在服务端DLP引擎扫描,性能占用低,不影响办公体验;
全球一网统管,无论在哪儿办公,都能实现一致性的管理水位,防止绕过检测。

 

icon场景3:离职员工泄密保护icon

需求痛点
未提交离职前,员工大量拷贝数据,不能提前发现,提前预警;
离职通知不及时,权限回收不及时,离职交接期间,还能访问业务并下载数据大量拷贝外发数据,数据泄漏风险高;
有价值的企业数据无法有效回收,企业资产遭受损失;
敏感文件无法快速清除,一旦残留,离职后难管理。
方案价值
与OA对接,离职信息及时获取,自动移到待离职组,生成发送风险报告,自动闭环处置,风险处置更及时;
自动回收业务访问、数据下载、数据拷贝、数据外发权限,降低数据泄漏风险;
远程获取终端上的有价值文件,保证企业数据资产不丢失;
远程删除终端上的公司文件,自动卸载客户端,自动删除账号。

 

icon方案优势icon
落实实名制
结合零信任/网络准入进行身份认证;
自动获取关联飞书、钉钉、企微身份;
SDK集成可获取关联主APP身份。
技术领先性
DDR文件流转追踪;
内外部联系人识别;
以图搜图;
敏感来源定义规则;
Bert语义模型….
用户体验好
重云轻端资源占用小,更流畅;
SDK集成,员工无感知;
无UI、多种免登方式员工无感知。
一致性水位
· 总部、分支数据安全能力一致;
· 国内、国外数据安全能力一致;
· 公司环境、非公司环境数据安全能力一致。
风险评估处置
内置风险评估模型,自动识别风险员工和风险事件;
联动准入、零信任、上网行为管理等组件,自动风险处置;
离职风险管理。
跨境合规性
根据ip属地进行敏感文件存储、敏感文件不回传;
管理覆盖全球的、管理穿透但数据不跨境;
满足国内外合规监管要求。
icon客户收益icon
数据资产可视化
服务+产品实现数据分类分级
了解敏感数据的分布情况
了解敏感数据的流转和外发情况。
降低数据泄漏风险
阻断敏感数据违规外发行为;
自动分析识别风险员工;
员工离职的自动化闭环管理。
降低企业损失
保障企业核心竞争力;
保障企业声誉;
满足数据合规要求。

 

icon方案三:终端安全保护icon
 
终端安全一体化管理
统一管理平台,统一客户端,覆盖 windows、macOS、Linux、信创操作系统,解决桌面运维、病毒防护、钓鱼防护、软件正版化、U盘外设管控、上网行为管控等场景,提升终端运维管理和安全防护能力。

 

icon软件正版化管理icon

 

 

icon统一互联网出口,随时随地安全访问互联网icon

上网行为审计
基于域名、应用的上网审计内置5大类700万+应用。
上网行为管控
基于身份、域名、IP的访问管控
上网安全检测
威胁情报检测(9种威胁,150万+情报库)
上网合规检测(进程、漏洞、病毒等)。

 

icon高级攻击防护icon
需求痛点
· 防不住:0day漏洞、新的攻击手法、新工具各种绕过手段
· 无感知:加密隧道、水滴型注入绕过检测,只能在事后进行追溯
· 善伪装:钓鱼文件擅长伪装,如通过IM软件接收,难以察觉异常
· 损失大:2025年中国某A股上市建筑公司某集团发生2.3TB敏感数据被· 勒索被索要大额赎金;2024年,我国某高新科技企业遭受境外网络勒索攻击,相关信息化系统及数据被加密锁定,生产经营活动被迫停止。
优势价值
· 文件落地后,立即进行扫描,结合本地以及云端引警,一旦发现问题,自动进行隔离,确保落地文件无风险;
· 进程启动追踪,结合行为+内存检测引警,全面采集进程相关日志信息,并自动关联上下文信息,全方位展示攻击链路;
· 结合DDR文件溯源能力,从源头定位威胁文件来源,并还原其本地操作链路,提取该类攻击行为特征,进行针对性安全加固;
· 零信任多模块联动处置的加入,将风险控制在一定范围之内,减少损失;云端威胁情报库实时更新,自动对恶意网站进行封堵,有效收敛攻击面。

 

icon解决方案优势icon
安全、稳定、体验好
提升办公网安全性
· 内网应用除身,减少互联网暴露面
· 落地最小权限,联动防范横向移动
· 全场景一致的高安全水位
高稳定性 SLA 99.99%
· 控制平面与数据平面分离
· 多云/多Region/多AZ/服务器多活容灾
· SDN编排网络,自动选路、故障逃逸
体验好
· 全球就近接入,就近防护,网络访问更流畅
· 轻量级客户端orSDK集成,终端用户无感体验。
降本增效
低成本
一体化解决多种安全需求,减少采购成本;
无需部署硬件设备,降低交付成本;
统一办公网络和安全架构,减少运维成本。
高效率
云原生软件架构,建设周期短;
可弹性伸缩,扩容速度快;
服务化架构,启用和接入效率高。
可扩展性强
网络可扩展
分布式边缘覆盖的网状(Mesh)网络;
安全可扩展
可扩展网络安全能力的网关,安全功能一体化的客户端;
按照客户阶段性需求,功能模块“即插即用。
架构可扩展
云原生架构,敏捷、可弹性伸缩;
外部集成可扩展
全功能Open API开放;
支持SDK集成。

 

icon全球加速高效访问icon

美西、美东各2个POP点,其他每个国家2个POP点AWS、GCP覆盖的区域,5天即可按需开通新的POP点;
北京、杭州、深圳各8个POP点,其它城市各2个POP点阿里云、腾讯云覆盖的区域5天即可按需开通新的POP点。

 

 

icon真一体化全模块联动icon

 

 

icon模块部署即插即用icon

 

icon灵活开放联防联控icon

 

 

icon运维敏捷提高效率icon

客户端问题自动检测并支持一键修复,管理员可实时查看指定员工访问延迟&设备性能占用情况。

 

icon开机即用良好体验icon
访问提速&优化
多互联网出口时,自动测算网络时延、自动选择最优线路;
登录成功秒级访问,无需等待隧道建立;
客户端透出实时上下行网速,自动观测当下网络质量;
多云环境统一访问入口,无需人工切换即可远程办公。
下载即用
下载后客户端不需要手动输入连接地址。
开机即用
只要客户端不主动退出,管理员开启一键在线后,即使电脑重启或注销重登,客户端自动上线,开机即用
版本兼容性优
客户端跨版本兼容,不用总是更新升级,使用体验好。
一键上线
授信终端一键上线,开机即用,省时间;新一代传输技术,少卡顿、不用每次断线都重连,访问效果好。

 

icon关于我们icon

我们的愿景:成为国内最优秀的云安全平台。

1、最优秀云安全团队,前阿里云云安全P9级别专家共同创立;
曾打造包括云盾、WAF、云防火墙、SASE等多个亿元明星产品,服务超过10万家企业。

2、办公安全领军企业
自主研发SASE平台-亿格云枢,提供业内领先的办公安全一体化解决方案,提供全球加速访问、数据安全和终端安全能力,让办公高效便捷、提高ROI。

3、三年逆势飞速发展
红杉资本、元璟资本顶级资本投资;完成两年三个亿A轮融资;连续三年业绩100%增长。

 

 

产品推荐

轩竹智能企业级AI定制化服务平台
轩竹智能企业级AI定制化服务平台,整合大模型外呼机器人与智能问答机器人功能。支持话术定制化外呼、多场景智能问答及交互数据深度分析,助力企业降本增效,提升客户服务响应速度与沟通转化效果。
免费试用
查看详情
鼎捷软件装备制造云项目中控台
鼎捷装备制造云项目中控台,通过项目中控台任务派发智能化、异常管理智能化,助力装备制造业在高度定制化模式下,实现项目订单如期、如质、如预算。
免费试用
查看详情
盛邦安全RayHunter弱口令检测系统
盛邦安全RayHunter密码猎人弱口令检测系统,专注应用级口令安全评估,通过多维度规则引擎扫描弱口令隐患,覆盖数据库、服务器等多场景。结合威胁情报联动分析,精准定位高危口令风险,提供可视化评估报告与修复建议,筑牢企业账户安全防线。
免费试用
查看详情
劢微Multiway全向侧叉式无人叉车MW-O20
劢微Multiway全向侧叉式无人叉车MW-O20,以激光雷达为主、视觉为辅,具备环境自适应,地图构建、路径规划、协调对接、集群调度,自动充电等功能,全方位满足客户诉求,并可与客户ERP/MES系统实现无缝对接,其部署方便快捷,部署速度在行业处于领先地位,大幅降低企业隐形成本。
免费试用
查看详情