UniFi CyberSecure 是一项高级安全服务,可在以下两个关键方面增强 UniFi Network 的内置防护能力:

这些功能结合实时威胁情报与灵活的基于策略的内容访问控制,提供企业级防护能力。

如需完整了解 UniFi 的网络与网络安全 功能,请参阅此处

如需完整了解 UniFi 的流量与策略管理 功能,请参阅此处

如何订阅?

您可以在 Site Manager 中直接为 UniFi 网关激活 CyberSecure,只需点击目标站点对应的盾牌图标即可。订阅后,请等待最多 15 分钟,以便所有威胁签名和过滤功能完全激活。CyberSecure 覆盖单个站点的网关部署,包括在高可用性(HA)设置中使用的辅助“影子模式”网关。

注意:CyberSecure 功能会根据所使用的硬件型号自动确定。某些高级功能可能并非在所有地区都可用。其他地区的支持即将推出。

  1. 要求
    • UniFi Cloud Gateway:版本 4.1.8 或更高版本
    • UniFi Gateway:版本 4.1.3 或更高版本
    • UniFi Network:版本 9.3 或更高版本(用于内容过滤),并搭配 UniFi OS Server。不支持 UniFi Network Server。
    • 必须启用远程访问,订阅才能成功激活。
      • 我们建议保持远程访问启用,以便在您的账户门户和 Site Manager 中及时更新订阅信息,并允许转移订阅。
    • 您位于以下地区以外的任意地区
      • 中国
      • 古巴
      • 伊朗
      • 朝鲜
      • 叙利亚
      • 乌克兰(克里米亚、顿涅茨克和卢甘斯克)
      • 俄罗斯联邦
      • 白俄罗斯
      • 委内瑞拉

增强的入侵检测与防御

UniFi Network 的 IDS/IPS 系统会扫描流量,以检测已知的威胁模式(称为签名),例如 IP 地址、端口或协议异常。

CyberSecure 将通过以下方式升级该系统:

  • 将签名库扩展至超过 110,000 条定义。
  • 每周更新 30–50 个以上的新签名,这些签名来源于 Proofpoint 和 Microsoft Active Protections Program(MAPP)。
  • 通过精选签名集减少误报。
  • 支持 53 个以上的威胁类别,从而实现更有针对性的策略控制。

如需完整了解威胁类别和配置步骤,请参阅 入侵检测与防御(IDS/IPS)文章。

  1. 支持的型号和签名容量

    可用威胁签名的数量取决于您的 UniFi Gateway 型号。部分设备还支持内存优化模式,该模式会限制签名总数,以保留系统资源。

    型号 签名 类别 签名(内存优化模式) 类别(内存优化模式)
    EFG 110,000+ 53
    UXG-Enterprise 110,000+ 53
    EF Core 110,000+ 53
    UDM-Beast 70,000+ 53 30,000+ 36
    UDM-Pro-Max 70,000+ 53 30,000+ 36
    UDM-SE 70,000+ 53 30,000+ 36
    UDM-Pro 70,000+ 53 30,000+ 36
    UDW 70,000+ 53 30,000+ 36
    UCG-Max 70,000+ 53 30,000+ 36
    UCG-Ultra 70,000+ 53 30,000+ 36
    UCG-Fiber 70,000+ 53 30,000+ 36
    UXG-Max 70,000+ 53 30,000+ 36
    UXG-Pro 70,000+ 53 30,000+ 36
    UXG-Fiber 70,000+ 53 30,000+ 36
    UCG-Industrial 70,000+ 53 30,000+ 36
    UDM 25,000+ 13
    UDR 25,000+ 13
    UDR7 25,000+ 13
    UX7 25,000+ 13
    UX
    UXG-Lite

内存优化模式

入侵防御消耗的内存与启用的签名数量成正比。如果您的网关还运行 BGP 路由、广告拦截或内容过滤等功能,内存优化模式可以通过加载经过精选的高影响力签名子集来帮助维持性能。

增强的内容过滤

CyberSecure 通过解锁由 Cloudflare 提供支持的过滤功能,增强 UniFi 的标准内容过滤器,提供超过 100 个细分类别,让您能够精确控制用户和设备可以访问的内容。这样,您可以根据合规需求、用户组或 VLAN 构建定制的过滤策略。对于需要超越简单、适用于所有场景的统一过滤的专业环境而言,这项功能尤其有价值。

这项功能非常适合需要以下能力的网络:

  • 对 Web 访问进行细粒度控制
  • 遵守组织或监管政策(例如 CIPA)
  • 提供超越全网预设规则的可扩展内容过滤

如需更多信息,请参阅 UniFi 中的内容和域名过滤

转移 CyberSecure 订阅

现在,对于符合条件的设备,您可以通过所有者的账户门户订阅 中转移订阅。这意味着,CyberSecure 和 CyberSecure Enterprise 订阅可以转移到所有者账户所拥有的其他控制台;只需点击处于活动状态的订阅,然后在侧边栏中更改 站点/主机 即可。例如,站点从 UCG Ultra 升级到 UCG Fiber 时可以转移 CyberSecure,但升级到 EFG 或 EF Core 则需要新的 CyberSecure Enterprise 订阅。

每个订阅在 30 天内最多只能转移两次。如果您需要在此期间进行额外转移,请联系支持团队。