服务商概述

McAfee 成立于 1987 年,总部位于美国加州圣何塞(San Jose),是全球最早的 安全防护公司之一。McAfee 以个人防病毒软件闻名于世,但其企业业务线更为广泛 — 覆盖端点安全(MVISION)、数据丢失防护(DLP)、云访问安全代理(CASB)、Web 安全和威胁情报。2021 年,McAfee 将企业业务出售给由 Symphony Technology Group 领导的财团,随后拆分为 Trellix(端点安全、XDR、威胁情报)和 Skyhigh Security(云安全、CASB、DLP)两个独立品牌。

尽管品牌经历了重组,McAfee(企业业务现以 Trellix + Skyhigh 运营)在全球仍然保有超过 4,000 万终端授权和 20 万+ 企业客户,在金融、政府、医疗行业的合规导向型客户中拥有深厚根基。McAfee 全球威胁情报网络(GTI)每日处理超过 3,000 万样本,为防护规则提供数据基础。

核心优势

  • 端点安全一体化代理:MVISION 使用单代理架构整合防病毒、EDR、Web 控制和邮件安全,减少多代理冲突和系统资源占用。单个代理即可覆盖 MITRE ATT&CK 框架中 200+ 技术点的检测。
  • 数据丢失防护(DLP)深度覆盖:McAfee DLP 支持端点、网络、云存储、电子邮件和 Web 五大通道的内容检测,预置 1000+ 合规策略模板(PII、PCI、HIPAA、GDPR),大幅降低策略配置门槛。
  • 云访问安全代理(CASB)能力:Skyhigh Security CASB 覆盖 200+ SaaS 和 IaaS 应用,提供影子 IT 发现、数据分类分级、DLP 策略联动和异常行为检测,解决云应用影子使用带来的数据泄露风险。
  • 全球威胁情报网络:McAfee GTI 覆盖 IP 信誉、URL 分类、文件哈希和行为指标,日均处理 3,000 万+ 样本,在 Web 网关和邮件安全场景中提供实时威胁拦截。

产品生态

MVISION 统一端点安全

MVISION 是 McAfee(现 Trellix)的企业端点安全平台,集成了防病毒、端点检测与响应(EDR)、Web 控制、邮件保护和设备控制。MVISION 采用单代理架构,管理控制台支持云端和本地两种部署模式。EDR 模块提供基于 MITRE ATT&CK 框架的威胁狩猎和自动化事件响应能力,支持与 Trellix XDR 平台的日志聚合和跨层关联分析。

McAfee DLP(数据丢失防护)

McAfee DLP 是业界覆盖最广的数据防泄漏方案之一,覆盖端点、网络、云存储(Office 365、Box、Google Drive、Salesforce)、电子邮件和 Web 五大传输通道。支持内容指纹(Document Fingerprinting)、精确数据匹配(EDM)和正则表达式多级检测。DLP 事件可通过 SIEM 集成对接 Splunk、IBM QRadar 等安全分析平台。

Skyhigh Security(CASB + SSE)

Skyhigh Security 提供云访问安全代理(CASB)和安全服务边缘(SSE)能力,覆盖 200+ SaaS 和 IaaS 应用。核心功能包括影子 IT 发现、敏感数据分类分级、DLP 策略联动、异常行为检测和零信任网络访问(ZTNA)。Skyhigh 特别适合已大量使用 Salesforce、Office 365、ServiceNow 和 AWS 的企业。

Trellix XDR

Trellix 扩展检测与响应(XDR)平台聚合端点、邮件、网络和云工作负载的遥测数据,提供跨层威胁检测、自动化事件响应和专家级威胁狩猎服务。Trellix XDR 支持与 Splunk、ServiceNow、Jira 等三方平台的 API 集成,适合需要统一 SOC 运营视图的安全团队。

Web 安全与邮件安全

McAfee Web Gateway(Web 安全网关)提供 URL 过滤、恶意软件拦截、SSL 解密和应用控制;McAfee Email Gateway(邮件安全网关)提供反垃圾邮件、反钓鱼、邮件 DLP 和沙箱分析。两者均可与 MVISION 和 Trellix XDR 平台集成,形成端到端的安全防护链路。

不足之处

  • 品牌重组带来不确定性:McAfee 企业业务拆分为 Trellix 和 Skyhigh 后,产品路线图中断,客户面临品牌迁移和学习新控制台的隐性成本,部分大客户已转向 CrowdStrike 和 Microsoft。
  • 个人版捆绑软件问题:个人版安装包附带试用推广组件,卸载流程复杂,导致大量用户在社区中抱怨。企业版安装体验更佳,但品牌形象仍受消费级产品影响。
  • 云安全市场份额落后:Skyhigh Security 在 CASB 市场面临 Netskope 和 Microsoft Defender for Cloud Apps 的激烈竞争,Gartner SSE 魔力象限中定位不如 Netskope 和 Zscaler。
  • 端点防护竞争地位下滑:McAfee 曾是 Gartner 端点保护平台魔力象限的长期领导者,但 2022 年后被 CrowdStrike 和 Microsoft Defender for Endpoint 超越,目前在创新速度和云原生架构方面差距明显。

适用场景

  • 数据泄露防护合规(推荐指数 ★★★★★):McAfee DLP 五大通道覆盖能力和 1000+ 合规策略模板,适合金融、政府和医疗行业应对 PCI DSS、HIPAA、GDPR 等数据保护审计。
  • 云应用安全管控(推荐指数 ★★★★):Skyhigh CASB 覆盖 200+ 应用,适合已大规模部署 SaaS 并需要影子 IT 发现和数据分类的企业。
  • 端点安全一体化部署(推荐指数 ★★★★):MVISION 单代理架构降低运维复杂度,适合已有 McAfee 生态或需要从传统防病毒升级到 EDR 的企业。
  • 个人与家庭安全(推荐指数 ★★★):McAfee Total Protection 提供多设备覆盖,适合要求简单统一的家庭安全方案,但需注意卸载捆绑组件。
  • XDR 与威胁狩猎(推荐指数 ★★★):Trellix XDR 适合已在 MVISION + DLP + Web/邮件安全上有投入的企业扩展统一威胁管理,新建 XDR 建议优先评估 CrowdStrike 和 SentinelOne。

价格参考

产品 计费方式 参考价格
MVISION Endpoint 按终端/年 $25–$60/终端/年(含基础 EDR)
MVISION EDR 按终端/年 $40–$90/终端/年
McAfee DLP 按终端/年 $15–$40/终端/年
Skyhigh CASB 按用户/月 $5–$15/用户/月
Web Gateway 按用户/年 $10–$30/用户/年
Trellix XDR 按终端/年 $60–$150/终端/年

注:以上为公开估算价格。Trellix 和 Skyhigh 现独立定价,实际采购需分别获取报价。企业批量采购通常可获 20%–40% 折扣。

常见问题

  • McAfee 和 Trellix 是什么关系? 2021 年 McAfee 将企业业务出售后,企业端点安全(MVISION)、XDR、威胁情报归入 Trellix 品牌;云安全(CASB、SSE)归入 Skyhigh Security 品牌。McAfee 品牌保留个人消费级产品。企业客户实际上使用的是 Trellix 和 Skyhigh 产品。查看 2026 年网络安全威胁态势

  • McAfee DLP 与 Office 365 的集成度如何? McAfee DLP 支持 Office 365 邮件、OneDrive、SharePoint 和 Teams 的内容检测,通过 DLP 策略联动实现敏感数据自动分类和阻断。但原生 Microsoft Purview DLP 的集成深度更深,建议混合部署使用。查看数据合规检查清单

  • Skyhigh CASB 与 Netskope 比怎么样? Skyhigh 的优势在于 McAfee DLP 的原有策略可联动复用,适合已有 McAfee 数据保护投入的企业。Netskope 的优势在于 SSE 平台的一体化程度更高、实时内联检测能力更强,建议新建云安全的场景优先评估 Netskope。查看网站安全自查清单

  • MVISION 单代理架构有什么好处? 单代理架构减少了传统企业端点上同时运行防病毒、EDR、Web 控制等多个代理带来的性能冲突和资源占用。MVISION 单代理覆盖防病毒、EDR、Web 和邮件防护,整机性能影响控制在 3%–5% 以内。查看网站安全加固指南

  • McAfee 个人版和企业版的管理后台是统一的吗? 不是。个人版通过 McAfee 官网账户管理;企业版使用 Trellix ePO(端点策略管理)或 Skyhigh 云控制台。两者不互通,建议企业客户直接使用 Trellix ePO 或 Skyhigh 控制台。查看服务器初始化安全配置