服务 80%+ 中国企业500强, 累计 10亿+ 次安全接入, 17年 专注网络安全, 99.99% 可用性保障
从金融到政务,从教育到医疗,EasyConnect 守护着中国企业的每一次远程连接。
基于 SSL/TLS 协议构建加密隧道,支持国密 SM2/SM3/SM4 算法,符合国家密码管理局合规要求。金融级加密强度,数据传输全程防窃听、防篡改。通过国家信息安全等级保护三级认证。
不再"一次认证,全网通行"。基于身份、设备、位置、时间等多维因子动态评估信任等级,按需授予最小权限。即使在内网中,不同角色也只能访问被授权的资源,真正实现"永不信任,始终验证"。
支持短信验证码、OTP 动态令牌、USB Key、指纹、人脸、企业微信/钉钉扫码等多种认证方式。可灵活配置认证组合策略(如密码+短信、AD域+OTP),兼顾安全性与用户体验。
连接前自动扫描客户端设备:是否安装杀毒软件、系统补丁是否齐全、是否越狱/ROOT、是否运行违规进程。不合规设备将被拒绝接入或限制访问范围,防止脆弱终端成为攻击入口。
无需将企业内部应用暴露到公网,通过 EasyConnect 直接在服务器端渲染应用界面并流式传输到客户端。财务系统、HR系统、ERP 等高敏感应用无需改造即可安全远程访问,数据不出内网。
自研 HTP 协议(Hyper Text Protocol over UDP)针对弱网环境优化,在丢包率 30% 的情况下仍能保持流畅访问。智能选择最优接入点,跨国访问延迟降低 40% 以上。断线自动重连,用户无感知。
从身份认证到数据加密,每一层都为你的内网资产保驾护航。
多因素验证用户身份合法性
扫描设备安全状态与合规性
综合判定动态信任等级
按需授予最小访问权限
SSL 隧道保障数据安全
无论你用什么设备,都能安全接入企业内网。
支持 Windows 7/10/11 及 Server 版本。系统级驱动集成,支持全局代理和分流规则。
原生适配 Apple Silicon 和 Intel 芯片。完美支持 macOS 沙盒机制和系统扩展。
支持 Ubuntu、CentOS、Debian、UOS 等主流发行版。命令行和 GUI 双模式。
支持 Android 5.0+ 设备。VPN 服务常驻后台,自动重连,支持指纹解锁。
基于 iOS Network Extension 框架。支持 Face ID/Touch ID 快捷认证。
关于 EasyConnect 的部署、使用和故障排查。
IPSec VPN 需要在客户端配置复杂的策略和证书,且容易被 NAT 网络阻断,在公共 Wi-Fi 环境下连接成功率低。EasyConnect 基于 SSL/TLS 协议,使用标准 HTTPS 端口(443),穿透性极强,几乎在任何网络环境下都能连接。此外 EasyConnect 支持更细粒度的应用级访问控制,而 IPSec 通常只能做网络层打通。
首先检查路由表是否正确下发——在 CMD 中执行 `route print` 查看是否有内网网段的路由指向 VPN 网关。其次检查 DNS 设置,部分内网域名需要走内网 DNS 解析,确认 DNS 后缀是否正确。如果使用了代理软件(如 Clash、Surge),可能需要添加内网网段到直连规则。最后确认管理员是否给你分配了该资源的访问权限。
EasyConnect 会在连接前扫描你的设备安全状态。常见失败原因包括:Windows 未安装杀毒软件或未更新病毒库、系统补丁版本过低、设备已越狱/ROOT、运行了违规软件(如网络抓包工具)。点击错误信息中的"查看详情"可以看到具体哪一项未通过。部分企业允许你在修复后重新检测,有些则直接禁止接入。
部分企业启用了 MAC 地址绑定策略,只允许预先登记的设备接入。如果你的网卡 MAC 地址不在白名单中,会被直接拒绝。笔记本用户注意:有线网卡和无线网卡 MAC 地址不同,需要分别登记。更换硬件或修改 MAC 地址都会导致绑定失效。联系企业 IT 管理员更新白名单即可解决。
VPN 会引入额外的加密开销和路径延迟。首先检查你的本地网络质量,4G/5G 移动网络在信号弱时波动很大。其次确认是否开启了"全流量代理"模式——这会让你所有的网络请求都绕道公司内网出口,看视频、下载文件都会变慢。建议在 EasyConnect 设置中将非工作流量设为直连。最后,企业出口带宽也可能成为瓶颈,高峰期尤其明显。
不支持。大多数操作系统只允许同时存在一个活动的 VPN 连接。如果你需要同时访问多个内网,应该让管理员在其中一个 VPN 网关上配置到其他内网的路由。部分企业会提供统一的 VPN 入口,通过策略路由将不同目的地的流量转发到对应的后端网络。不建议尝试用虚拟机或容器绕过此限制,可能违反企业安全政策。
这取决于企业管理员的配置。默认情况下,同一账号只能有一个活跃会话。如果管理员开启了"允许多端同时在线",你可以在手机和电脑上同时连接。但出于安全考虑,大多数企业会限制单账号单会话,后登录的设备会把前一个踢下线。部分企业还配置了设备数限制,比如最多允许 2 台设备注册。
正常情况下通过控制面板卸载即可。如果卸载不完整导致网络异常,可以按 Win+R 输入 `ncpa.cpl` 打开网络连接,删除名为 Sangfor SSL VPN 的虚拟网卡。还可以用管理员权限运行 CMD,执行 `pnputil /enum-drivers` 查找并删除相关驱动。最彻底的方案是使用官方提供的清理工具(联系企业 IT 获取)。不要手动删除系统目录下的文件,可能导致网络堆栈损坏。
来自企业IT、金融行业、高校的真实反馈
"银行的信息安全要求极高,之前用 IPSec VPN 经常被各种网络环境阻断。换成 EasyConnect 之后,员工在咖啡厅、酒店、甚至国外出差都能稳定接入内网。零信任架构让我们终于敢放开远程办公的权限,不用再担心终端被攻陷后横向扩散。"
"高校师生流动性大,BYOD 设备五花八门。EasyConnect 的全平台支持救了我们。学生用 Chromebook、iPad、安卓手机都能接入图书馆数据库和电子期刊。终端检查功能也很实用,能挡住大部分没装杀毒的机器。"
"疫情期间全员居家办公,EasyConnect 扛住了并发高峰。最让我满意的是应用虚拟化功能——财务系统不用暴露端口到公网,直接在服务器上跑,员工那边看到的只是画面流。既满足了远程办公需求,又没牺牲安全性。"