版本概况
深信服上网行为管理 AC(全网行为管理)通过将终端接入管控、上网行为管控与数据防泄密管控一体化,实现全网终端、应用、数据和流量的可视可控。2026 年,深信服发布 AC&SG 13.0.121 质量版本,对用户认证全场景质量进行优化,重点聚焦 MAC 免认证、802.1x 认证及 AD 域认证,并对 SSL 解密、准入客户端等场景深度改进。
认证能力全面优化
在 MAC 免认证方面,13.0.121 重构跨三层获取 MAC 模块,将 MAC 获取时效提升至秒级;SNMP 支持同时对接 256 个交换机并支持 IPv6 场景;全链路优化 MAC 免认证与用户绑定业务逻辑,实现 MAC 与用户的精准匹配。在 802.1x 认证方面,大幅提升认证助手可靠性,确保系统睡眠、休眠、重启、锁屏、设备离线等场景下稳定运行;优化与交换机的联动机制,支持用户信息实时同步;解决用户异常注销问题,并提升网卡兼容性,新增支持拓展坞网卡等场景。
准入客户端与 SSL 能力强化
准入客户端方面,优化杀软检测方案提高检测准确度,提升客户端与网关的通信可靠性及运行稳定性,新增异常兜底恢复机制,并优化安装、升级过程中的异常故障场景,增强 U 盘管控兼容性。SSL 解密方面,强化 SSL 解密能力,支持 CDN 场景、无 DNS 流量场景下的解密,使应用识别更准确;新增支持基于目的 IP 解密,可精准解密并优化应用被误识别为 IP 站点的问题;同时优化误解密、误排除等异常场景的解密机制,提升 SSL 场景下的业务可靠性与体验。
版本线演进
此前发布的 13.0.120 版本新增订阅 XDLP、硬件 AC 接入 XDLP、BBC 防泄密策略合并与防泄密规则库下发,U 盘审计效果优化,并支持控制台 ECC 证书、通过代理服务器授权等能力;13.0.102 版本则增强文件外发管控和审计能力(基于文件属性控制),新增浏览器外发审计、解密行为审计,并切换全新 UI 界面风格。
小结
AC&SG 13.0.121 作为上网行为管理的全新质量版本,通过认证全场景优化、准入客户端品质提升与 SSL 解密强化,为政企客户提供更稳定、更精准的终端准入、上网管控与数据防泄密一体化的行为安全管理能力。