🌐 EN
🛡️ Sangfor 网络安全

深信服
网络安全产品线

下一代防火墙AF、行为管理AC、零信任aTrust与SASE安全组网,AI+云化赋能,连续多年入选中国网络安全硬件市场前列

✓ AI-Inline云端联动防御
✓ 安全新范式2.0
✓ 等保合规技术支持
✓ 信创全系列适配
咨询深信服选型与报价
🛡️
🔥 AF防火墙
📊 AC行为管理
🔐 aTrust
☁️ SASE

深信服网络安全产品体系

深信服(Sangfor)成立于2000年,是一家专注于网络安全与云计算的企业。根据IDC发布的《中国网络安全硬件市场份额,2024》研究报告,深信服以11.1%的市场份额位居中国网络安全硬件市场前列。在细分领域,深信服SSL VPN自2008年以来连续17年蝉联中国虚拟专用网市场占有率前列,全网行为管理AC自2009年以来连续16年蝉联中国安全内容管理市场占有率前列,下一代防火墙AF自2016年以来在中国统一威胁管理市场保持前列。

深信服于近年提出「AI为内核、云化赋能」的安全新范式2.0,通过线下硬件+线上订阅的创新联动部署方式,将AI驱动安全能力、安全托管服务MSS、SASE等云化能力与本地安全设备对接,用户可按需弹性扩展安全能力,实现效果与体验的兼顾。如需了解更多产品详情、选型报价或方案设计,欢迎联系VISBAT。

为什么选择深信服?

AI+云化赋能的安全新范式,连续多年入选中国网络安全硬件市场前列,服务超过80000家企业用户

⚡

AI-Inline实时防御

AF创新内联云端架构,就近接入全国30+PoP节点,百亿威胁情报实现100毫秒实时拦截新型威胁,未知威胁5分钟全网同步免疫

🔥

三大智能检测引擎

IPS泛化检测引擎、SAVE安全智能引擎、WISE语义分析引擎协同工作,漏洞攻击拦截率达99.7%,逃逸攻击拦截率达100%

☁️

云化弹性扩展

按需订阅SASE安全组网、零信任远程接入、全球加速、办公防泄密等云化能力,替代传统堆盒子建设方式,安全能力随需扩展

🎯

挖矿/勒索专项防护

20000+挖矿病毒规则库,纯IP审计+云端分布式主动探测,亿级/天威胁情报获取,联动EDR终端安全清除残留项

🔐

零信任架构演进

基于零信任理念的aTrust动态访问控制,持续验证用户与设备状态,支持无感扩展XDLP、SWG等能力,替代传统SSL VPN

📊

统一可视运维

内置轻量级安全运营中心,专项运营勒索防护、账号安全、业务资产安全等,支持微信预警与一键处置,降低安全运维复杂度

深信服网络安全产品线

🔥

下一代防火墙 AF

集成IPS、SAVE、WISE三大智能引擎,内联云端AI-Inline架构,实现L2-7层纵深防御。支持12000+漏洞攻击特征库,160万+僵尸网络病毒防护库。可联动XDR平台和SIP态势感知实现全链条可视。

📊

全网行为管理 AC

集上网行为管理、终端安全管控、数据防泄密三大价值于一身。内置10000+应用识别库和千万级URL特征库,支持云端订阅XDLP办公防泄密和SWG上网安全保护。

🔐

零信任访问控制 aTrust

基于零信任理念的动态访问控制,持续验证用户与设备状态,消除隐式信任。支持无感扩展办公防泄密XDLP、上网安全保护SWG、全球加速GA等能力。

🌐

云安全访问服务 SASE

覆盖企业总部、多分支、远程办公全场景的一站式办公网络安全方案。融合SD-WAN智能选路与安全能力,实现本地+分支一站式安全及组网。

🛡️

SSL VPN / ZTNA

SSL VPN自2008年以来长期保持中国虚拟专用网市场占有率前列。老用户可升级替换成零信任aTrust或云化部署ZTNA,快速提高远程接入安全效果。

🔍

安全感知管理 SIP

融合高级威胁检测和安全运营闭环两大场景能力,构建检测、可视、响应于一体的大数据智能安全分析平台,安全事件快速联动闭环。支持安全GPT赋能,实时检测流量中的隐蔽攻击行为。

💻

统一端点安全 aES

适用于PC、主机、容器的统一端点安全管理系统,融合防病毒NGAV、EPP、EDR、CWPP和容器安全能力。国内首家连续3次AV-Test满分认证,ATT&CK覆盖率超99%。支持勒索病毒专项防护和网端联动响应。

🤖

可扩展检测响应 XDR

基于大数据智能分析的可扩展检测响应平台,融合端点、网络、云等多源遥测数据,实现攻击全链条可视与进程级溯源。自动化将海量告警聚焦成攻击故事线,大幅缩短威胁研判时间。

🧠

安全GPT AI赋能

深信服安全大模型赋能全线安全产品,实现HTTP流量理解、代码理解、攻防对抗理解和安全常识理解。实时检测0day、混淆绕过等未知威胁,55万+安全设备云端贡献3100万+企业级情报样本持续训练。

👥

安全托管服务 MSS

基于XDR/SIP安全运营底座,围绕资产、脆弱性、威胁、事件四要素提供7×24小时安全运营保障。云端专属安全专家主动响应、快速处置,实现安全事件精准研判与闭环,月均两三千即可获得安全运营专家服务。

深信服AF系列型号对比

从中小分支到大型数据中心,选择适合的硬件平台

型号系列适用场景网络层吞吐NGFW吞吐并发连接接口配置形态
AF-1000-SK小微型政企≤3 Gbps≤1 Gbps15万-30万4-8×GE桌面式
AF-1000-FH中小型政企4-35 Gbps2-8 Gbps50万-200万8-16×GE + 光口1U机架式
AF-2000-FH中大型政企≥20 Gbps≥8 Gbps200万-500万16×GE + 万兆光口2U机架式
AF信创系列信创改造5-100+ Gbps2-40 Gbps50万-1000万国产CPU+麒麟OS机架式
📌 以上性能数据来自深信服官方AF系列产品资料,基于Sangfor OS实验室测试环境。实际性能会受到网络架构、策略复杂度和流量模型等因素影响。各系列具体型号(如AF-1000-FH1300A、AF-2000-FH2130B等)的参数及供应情况请以深信服最新官方资料和实际报价方案为准。如需详细选型建议,请咨询VISBAT。

典型部署场景

以下内容为典型应用场景说明,不代表具体客户案例。

🏢

互联网出口边界防护

适合需要NGFW、IPS、防病毒和应用控制一体化防护的企业,AF内联云端架构实现100毫秒实时拦截新型威胁。

🏭

多分支统一安全组网

适合总部和多个分支机构需要统一安全策略和SD-WAN组网的企业,融合SASE能力降低分支安全建设成本。

☁️

混合云安全访问

适合业务同时部署在本地和公有云的企业,SASE实现总部、分支、云资源和远程办公的全场景统一安全接入。

🔐

零信任远程办公

适合需要从传统VPN向零信任架构演进的企业,aTrust提供基于身份的动态访问控制和持续验证能力。

咨询类似场景方案

以上内容为典型应用场景说明,不代表具体客户案例。

常见问题

深信服下一代防火墙AF有哪些主流型号?

深信服AF系列分为多个子系列:AF-1000-FH系列(中小政企,4Gbps-35Gbps)、AF-2000-FH系列(中大型政企,≥20Gbps)、AF-1000-SK桌面系列(小微型用户,≤3Gbps,融合SD-WAN)、AF信创系列(国产CPU+操作系统,5Gbps-100Gbps+)。选型主要参考网络层吞吐量、IPS吞吐量、并发连接数和接口需求。VISBAT可根据您的网络环境和预算提供选型建议。

深信服AF的AI+云化能力体现在哪些方面?

深信服AF创新采用内联云端架构(AI-Inline),就近接入全国30+PoP节点,通过本地和云端双引擎协同检测,实现100毫秒实时防御新型威胁、未知威胁5分钟全网同步。AF内联钓鱼检测大模型,钓鱼邮件检出率达95%以上。用户可按需订阅SASE安全组网、零信任远程接入、全球加速等云化能力,替代传统堆盒子建设方式。

深信服全网行为管理AC能解决哪些问题?

深信服AC集上网行为管理、终端安全管控、数据防泄密三大价值于一身,内置10000+应用识别库和千万级URL特征库。支持云端订阅XDLP办公防泄密、SWG上网安全保护等能力,实现内网和离网终端安全策略一致性,解决远程办公场景下内部安全管控不到位问题。

深信服零信任aTrust与传统SSL VPN有什么区别?

aTrust基于零信任理念,提供基于身份的动态访问控制和持续验证,相比传统SSL VPN具备更强的安全效果。aTrust支持无感扩展办公防泄密XDLP、上网安全保护SWG、全球加速GA等能力。SSL VPN老用户可以升级替换成aTrust或云化部署ZTNA,快速提升远程接入安全效果。

深信服产品的等保合规能力如何?

深信服AF下一代防火墙、AC行为管理、aTrust零信任等网络安全产品可为企业开展等保及其他安全合规建设提供技术支持。产品具备访问控制、入侵防御、病毒过滤、日志审计等安全能力,符合等保2.0关于安全区域边界、安全计算环境等安全通用要求。产品部署本身不等同于已通过相关合规认证。

VISBAT提供哪些深信服产品相关服务?

VISBAT提供深信服产品选型咨询、产品报价、安装部署、安全策略配置、SASE/SD-WAN方案设计、零信任架构规划、运维培训和续保支持,为您提供从采购到运维的完整技术服务。

深信服统一端点安全aES能提供哪些能力?

aES是应用于PC、主机、容器等端点设备的统一安全管理系统,将防病毒NGAV、EPP、EDR、CWPP和容器安全能力融合并统一管理。具备勒索病毒专项防护(RDP二次认证、可信进程防护、关键目录加固),支持与AF防火墙、SIP态势感知、XDR网端联动。aES曾获AV-Test满分认证,ATT&CK覆盖率超99%。

深信服XDR平台的核心价值是什么?

深信服XDR可扩展检测响应平台融合端点、网络、云等多源遥测数据,将海量告警自动还原为攻击故事线,把以小时为单位的安全研判缩短到分钟级。支持与AF、aES、SIP联动,实现攻击全链条可视与进程级溯源,解决传统单品检测定位难、处置不彻底的问题。

深信服安全GPT是什么?

安全GPT是深信服安全大模型,赋能SIP、aES、AF等全线安全产品,实现HTTP流量理解、代码理解、攻防对抗理解和安全常识理解,可实时检测流量中的0day、混淆绕过等未知威胁。其训练依托55万+安全设备云端接入、每天3100万+企业级情报样本。

深信服安全托管服务MSS适合什么用户?

MSS基于XDR/SIP安全运营底座,围绕资产、脆弱性、威胁、事件四要素提供7×24小时安全运营保障,云端安全专家主动发现重大安全事件并闭环处置。适合缺乏专职安全运营团队、希望以较低成本获得专家值守能力的企业用户,安全效果可承诺。

延伸阅读

了解更多网络安全产品与解决方案

V

VISBAT产品与解决方案团队

专注企业网络与网络安全产品选型与技术服务。内容基于深信服官方产品资料及公开市场数据整理,如需最新参数或报价请咨询VISBAT。

需要确认深信服型号、授权或部署方案?

请提供以下信息,我们的技术顾问将为您提供针对性的选型建议和报价方案:

获取深信服定制方案

我们的安全专家将在1个工作日内与您联系,提供免费安全评估与方案设计