想问各各产品联动效果例如AES、AC、atrust、AF、SIP。互相都会

鹿丁文 4476

{{ttag.title}}
想问各各产品联动效果例如AES、AC、atrust、AF、SIP。互相都会有什么联动会有什么效果?

解决该疑问,预计可以帮助到 23443 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

XiaoYang’ 发表于 2026-6-25 10:53
  
aES(EDR)与各产品联动效果及功能一、aES 联动 AC(上网行为管理)联动功能说明
客户端统一安装和使用AC 联动 EDR/aES 可实现客户端统一安装、统一 AC 和 EDR/aES 客户端托盘[6]
联动下发病毒查杀AC 联动 EDR/aES 下发病毒查杀指令[6]
联动封堵防代理软件AC 联动 EDR/aES 从终端封堵防代理软件[6]
信息同步EDR/aES 联动 AC 可同步 AC 对应用户信息到 EDR/aES 的资产名称[8]
注意:暂不支持实现联动封锁[6]。

二、aES 联动 aTrust(零信任)联动功能说明
客户端统一安装和使用aTrust 与 EDR/aES 联动可实现客户端统一安装、统一 aTrust 和 EDR/aES 客户端托盘[5]
终端环境检测aTrust 联动 EDR/aES 对终端环境进行检测,当终端存在风险时,禁止用户通过不安全终端访问业务,隔离来自终端的风险[5]
信息同步EDR/aES 联动 aTrust 可同步 aTrust 对应用户信息到 EDR/aES 的资产名称[8]
三、aES 联动 AF(下一代防火墙)联动功能说明
联动下发病毒查杀AF 对发现的风险用户下发病毒查杀指令给 EDR/aES,EDR/aES 收到指令进行扫描查杀操作,并成功处置威胁文件[2][7]
联动僵尸网络举证AF 上发现的僵尸网络可以联动 EDR/aES 进行举证,访问恶意域名的进程及进程调用文件,帮助客户发现访问恶意域名的威胁文件[2][7]
注意:EDR/aES 产品当前所有的已发布版本均不支持联动防火墙下发封锁策略(封锁 IP 地址或 MAC 地址)[7]。AF 联动 EDR 支持查杀服务器和 PC 终端[2]。

四、aES 联动 SIP(安全感知平台)联动功能说明
资产数据同步SIP 半小时拉取一次 EDR 的资产数据[14][17]
安全事件同步EDR 终端安全事件可同步到 SIP 进行分析展示[14][17]
NAT 场景支持SIP 支持对接 EDR 的 NAT 场景[14][17]
版本兼容性注意:EDR3.2.9 不兼容 SIP3.0.18 以下老版本,如需联动需升级 SIP 到 3.0.18 及以上;SIP3.0.18 可兼容 EDR3.2.9 以下老版本[14][17]。

总结
截止标准版本 aES6.0.2R2,EDR/aES 支持与 AC、AF、SIP、aTrust 等产品进行联动[9]。各产品联动侧重点不同:AC 侧重上网行为管控与终端安全联动,aTrust 侧重零信任接入前的终端合规检测,AF 侧重网络层威胁联动终端查杀与举证,SIP 侧重安全态势感知与事件汇聚分析。

希望能够帮助到你!
王老师 发表于 2026-6-25 13:17
  
根据您提到的产品组合,这些主要是深信服(Sangfor)的安全与网络产品线。它们之间的联动旨在打通“云、网、端”的数据与策略,实现从威胁检测到处置的自动化闭环。
王老师 发表于 2026-6-25 13:24
  
以下是各产品联动的具体效果:
1. aES(统一端点安全)与其他产品的联动
aES 与 AF(下一代防火墙)、SIP(安全感知管理平台)联动:
网端数据协同:打通网络侧与端侧的数据,将网络流量与端点遥测数据进行关联分析,精准定位攻击源头(如横向移动路径、C2服务器)。
一键遏制与根除:当网络侧发现威胁时,可联动aES一键阻断恶意进程、清除被篡改的注册表/启动项等驻留项,实现从网络告警到端侧根因处置的快速闭环。
一键回滚:支持将被误删或恶意篡改的文件、进程、注册表等一键还原,防止误操作带来的业务影响。
告警自动闭环:联动aES完成端侧处置后,AF和SIP上的相关安全事件告警及状态会自动消除,无需人工二次确认。
aES 与 AC(无线控制器)联动:
支持网端深度联动,实现统一的安全策略与响应。
2. AF(下一代防火墙)与其他产品的联动
AF 与 SIP 联动:
全链条可视与溯源:攻击传播的全链条变得可视化,检测粒度可精细溯源到具体的进程级别。
全网实时拦截:支持将恶意IP、域名、文件MD5等在全网设备间实时同步拦截。
AF 与 aES 联动:
一键终端隔离与查杀:当AF检测到威胁时,可联动EDR(aES)对失陷主机进行一键隔离或病毒查杀,快速阻断威胁扩散。
AF 与 aTrust(零信任访问控制系统)联动:
动态业务访问管控:国内率先联动ZTA零信任平台,实现动态的业务智能访问管控,保障业务接入安全。
AF 与 SASE 联动:
动态扩展安全能力:支持动态扩展数据防泄密、远程办公安全接入等场景,实现威胁事件流程的全闭环。
3. SIP(安全感知管理平台)与其他产品的联动
SIP 与 aES、AF 联动:
网端关联举证:从网络攻击IP可自动下钻到具体主机的进程和文件,精准清除威胁实体。
自动化响应剧本:可根据设置的剧本,自动化执行遏制、根除等精细化策略。例如,针对特定进程的外连IP进行阻断,而不影响其他进程。
SIP 与 AC 联动:
解决IP定位难题:通过同步用户认证信息,解决在DHCP环境下难以定位具体IP的问题。
广泛的第三方联动:
SIP具备广泛的联动能力,除了深信服自家产品,还支持与770+种第三方安全产品联动,并通过内置SOAR模块进行自动化响应。
4. aTrust(零信任访问控制系统)与其他产品的联动
aTrust 与 VDI(桌面云)联动:
单点登录与无缝接入:实现单点登录、远程版本接入和远程应用发布能力,用户无需多次认证即可安全访问云桌面资源。

这套产品矩阵的联动核心在于“真联动”与“全闭环”。通过打通网络侧(AF、SIP)、端点侧(aES)和身份侧(aTrust)的数据,将原本孤立的告警转化为可执行的处置动作(如一键隔离、进程阻断、IP封堵),大幅缩短了从威胁发现到彻底根除的响应时间。
王老师 发表于 2026-6-25 13:31
  
这套产品矩阵的联动核心在于“真联动”与“全闭环”。通过打通网络侧(AF、SIP)、端点侧(aES)和身份侧(aTrust)的数据,将原本孤立的告警转化为可执行的处置动作(如一键隔离、进程阻断、IP封堵),大幅缩短了从威胁发现到彻底根除的响应时间。
紫薇垣周尚龙 发表于 2026-6-26 16:13
  
您有啥具体的需求不,可以根据需要来组合,看能否到达您的预期

等我来答:

换一批

发表新帖
热门标签
全部标签>
2026年技术争霸赛
深小服案例集
知识大闯关
信服课堂视频
新版本体验
每日一问
功能体验
纪元平台
2025年技术争霸赛
标准化排查
问题分析处理
每周精选
技术笔记
平台使用
【 社区to talk】
课后茶话社
畅聊深小服
深小服
GIF动图学习
产品连连看
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官
有一说一
VMware替换
王者破雾峡谷
案例实践挑战
大规模VMware迁移替代
破雾实践案例

本版版主

127
275
306

发帖

粉丝

关注

5
10
6

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人