安全Web网关(SWG)

安全 Web 网关 SWG 从“上网管理”升级到“主动防御”

基于云原生与零信任架构,覆盖总部、分支、移动与海外办公场景,实现上网访问可视、可控、可审计,并对未知应用和恶意威胁进行前置拦截。
customer-logo-0
customer-logo-1
customer-logo-2
customer-logo-3
customer-logo-4
customer-logo-5
customer-logo-6
customer-logo-7
customer-logo-8
customer-logo-9
customer-logo-10
customer-logo-11
customer-logo-12
customer-logo-13
customer-logo-14
customer-logo-15
customer-logo-16
customer-logo-17
customer-logo-18
customer-logo-19
customer-logo-20
customer-logo-21
customer-logo-22
customer-logo-23
customer-logo-24
customer-logo-25
customer-logo-26
customer-logo-27
customer-logo-28
customer-logo-29
customer-logo-30
customer-logo-31
customer-logo-0
customer-logo-1
customer-logo-2
customer-logo-3
customer-logo-4
customer-logo-5
customer-logo-6
customer-logo-7
customer-logo-8
customer-logo-9
customer-logo-10
customer-logo-11
customer-logo-12
customer-logo-13
customer-logo-14
customer-logo-15
customer-logo-16
customer-logo-17
customer-logo-18
customer-logo-19
customer-logo-20
customer-logo-21
customer-logo-22
customer-logo-23
customer-logo-24
customer-logo-25
customer-logo-26
customer-logo-27
customer-logo-28
customer-logo-29
产品亮点

全场景覆盖 × 深度防护 × 自动化闭环

亿格云 SWG(Secure Web Gateway)

全场景覆盖

云原生上网管控底座

通过客户端引流与分布式网关集群,覆盖总部、分支、远程与跨境办公,支持就近接入与统一策略执行。

全办公场景统一接入与管控
全办公场景统一接入与管控
全球分布式网关与就近转发
全球分布式网关与就近转发
多云多 Region 高可用架构
多云多 Region 高可用架构
云原生上网管控底座
主动防御

深度检测与未知威胁防护

支持全流量无感 SSL 解密、威胁情报碰撞、未知应用发现与风险定性,减少恶意外联、钓鱼攻击和隐蔽泄密。

恶意域名/高危域名自动识别
恶意域名/高危域名自动识别
TLS 与证书安全校验
TLS 与证书安全校验
未知应用发现与行为定性
未知应用发现与行为定性
深度检测与未知威胁防护
闭环治理

自动化响应与运营审计闭环

基于全量日志与 AI 赋能平台,自动联动执行“禁网、禁应用、禁外发、降权”等响应动作,形成防控闭环。

全量上网日志审计与追溯
全量上网日志审计与追溯
事件触发自动化联动处置
事件触发自动化联动处置
策略效果持续校验与优化
策略效果持续校验与优化
自动化响应与运营审计闭环
域名白名单防入侵
未知应用发现与风险定性
深度行为分析
自动化响应闭环
灵活部署与高可用
1 / 5

域名白名单防入侵

对非白名单域名默认阻断,结合恶意域名识别能力,在事前和事中阶段降低钓鱼与外联入侵风险。

域名白名单防入侵

SASE-SWG 技术架构 客户端引流、网关执行、平台赋能协同闭环

Tech Intro

一套 SWG 平台,实现可视、可控、可证明

Primary Icon
Secondary Icon

全场景一致管控

总部、分支、远程和跨境访问统一纳入同一策略体系,减少管控盲区与策略割裂。

Primary Icon
Secondary Icon

威胁防护更前置

通过未知应用发现、威胁情报与自动化响应,提前阻断风险外联与隐蔽泄密路径。

Primary Icon
Secondary Icon

运营与合规更高效

全量日志审计与统一留痕,支持策略复盘、事件追溯和合规审计,降低持续运营成本。

创新企业选择亿格云,赢得更快的成长节奏

来自智能制造、金融科技、互联网、全球化企业等多个行业和领域的头部客户正在借助亿格云打造面向未来的智能化高效安全办公平台,成为企业高速发展和业务创新的助推器。

左右滑动查看更多客户证言
logo
10个90分的安全产品加起来效果可能并不能拿到满分,甚至可能只有个及格分!但通过1个统一数据打通的平台,单个模块可能只有80分,综合下来也比单独的多个90分的产品效果要好很多。

吉利控股 CIO 执行助理

logo
小红书的安全是紧贴业务类型与发展阶段演进开展的,从内容安全再到技术安全、网络安全等方面不断迈进。区别于传统围绕防止黑客入侵的安全建设思路,保障数据安全以及管理访问控制是小红书高度关注的要点,防止红线数据外泄是终态目标。当下,随着数据安全等政策法规的落地,数据安全成了备受关注的领域,在实现我们防护红线数据不外泄的核心目标,且保障员工工作效率及体验,我们选择性地舍去了传统云桌面、沙箱之类比较“重”的工具。基于此,共创落地零信任数据安全体系,集成至内部安全办公系统中,替代3、4个安全软件,实现最小权限访问以及数据分类分级、流转、分发等全方位管控,这样既有效保护红线数据、又不影响员工效率与体验。

小红书安全团队

logo
在不影响业务跟网络架构的前提下,短时间内能达到全场景一致的安全水位,能更好的防御恶意攻击与保护核心数据,同时降低整体安全投入成本。数据的全面适配,使实际运维操作变得简单便利。

维信金科

logo
安全非枷锁,而是高效办公的'得力'底座。筑牢它,工作才能快人一步。

得力集团 零信任项目经理

logo
作为一家致力于数字建筑平台的企业,企业已经深耕这个领域超过20年,并在全球范围内进行战略布局。我们目前在全国设立了超过30个分支机构,拥有万余名员工,其中大部分都是技术人员。由于工作需要,很多终端设备都是24小时运转,无论是从办公安全还是业务安全角度来看,我们都必须全力以赴重视和投入安全。2022年初,在疫情激化下,出于对传统VPN的完善,我们测试了多家零信任方案,经过充分测试后,我们对亿格云枢的技术实力和可靠性非常满意,亿格云枢在现有功能模块、用户体验、弹性扩容和后台操作等方面都表现出色。在接下来的工作中,我们计划在亿格云枢上进行更多功能的测试和接入。

广联达安全团队

logo
职场员工类型、设备种类众多难以统筹管理,员工对于安全的认知、处理能力、数据安全意识认知参差不齐,亿格云终端all-in-one产品的出现,多维度保障终端安全,非常亮眼。

好未来 安全负责人

logo
办公安全是以关键业务保障为目标,人为信息活动主体,技术、培训、管理为手段,对网络和数据风险进行持续性的发现、评估和改善。

中微半导体 安全负责人

logo
办公安全的底线,不是设备安全,也不是网络安全;而是数据是否始终掌握在'可信的人'手中,在'受控的路径'中流转。

贝壳 终端安全负责人

logo
零跑作为拥有全域自研能力的科技型智能电动车企,对于核心数据的保护至关重视。经过测试以及深思熟虑后选择了亿格云,这个周期并不是很短。我们基于亿格云枢SDK集成,结合公司的IT规划需求共同打造的集成式终端一体化解决方案——“凌界”,像远程接入、外设管控、数据安全管理、合规检查、终端杀毒、终端检测等主要的安全功能都可实现,此外,凌界平台在‘降本增效’方面也给我们带来了惊喜。低于预期的整体安全运营成本评估。也一定程度上提升了办公效率。

零跑汽车

logo
安全是必须坚守的底线,而非可攀越的高峰。如同木桶效应,系统安全容不得任何短板,唯有全员筑牢防线、预防为先,方能实现本质安全。

赛力斯集团 企业安全技术管理负责人

logo
在深入分析了我们的业务需求和安全挑战后,我们坚信‘一体化’是终端安全建设的最优方向。经过测试比对和多方评估,我们选择了亿格云作为安全建设伙伴,亿格云的产品在功能、技术实力以及兼容性上能够更加全面地覆盖我们在远程访问、数据防护、桌面管理等多方面的网络安全需求,提供更为完善的安全保障。

视源股份

logo
安全产品同质化竞争的突破口在于:如何以更少的投入实现更大的运营效果。

中控技术 IT基础设施部经理

logo
使用亿格云枢后几个场景我觉得还不错,特别是业务后台通过零信任网络访问之后的操作行为、访问记录等都可统一同步导入数据后台便于分析管理,省时省力。加上我们是全球化企业,对合规跨境访问有需求,而亿格云枢让我们的员工无论身处何地,都可实现快速便捷、合规的进行跨境访问,大大提高了使用体验;同时,相较于之前粗放的访问控制,现在细粒度的访问权限上更精细化了,安全策略上也更集中。因为你们有DLP(数据防泄漏)功能,所以我们替换了原有的DLP产品。一体化部署让我们每年可节约约十几万的安全运维成本!后续也希望更好打磨产品细节,完善更多产品能力~

老虎国际 安全总监

FAQ

还在评估 SWG?
快速了解细节。

覆盖上网行为治理、威胁拦截与跨地域体验,帮助你快速判断安全网关升级方案。

传统上网行为管理更偏审计与效率管理,SWG 更强调主动防御与风险治理,支持零信任策略、深度检测、威胁情报联动和自动化处置。
支持。SWG 通过客户端引流和分布式网关就近接入,实现多办公场景统一策略执行与一致访问体验。
支持。在合规前提下可对加密流量进行检测,并结合证书校验、TLS 安全检查识别隐藏威胁。
可先观察再处置:通过全量日志记录与风险定性识别未知应用,再按策略执行告警、限制或阻断,减少误拦截。
支持。可按预设策略执行禁网、禁应用、禁外发、访问降权等动作,并同步告警与留痕。
支持。SWG 可与 ZTNA、XDR、XDLP 等能力协同处置,形成从访问控制到终端和数据保护的统一闭环。
支持 SaaS、混合、私有化三种部署模式。通常建议优先采用混合模式,兼顾灵活调度、可用性与运维效率。
适合多分支、远程办公、出海访问与高合规场景,尤其适合存在未知应用风险、审计要求高和上网策略分散的企业。