
瓮城主动防御解决方案
网络安全瓮城来源
瓮城,古代城市的主要防御设施之一,可加强城堡或关隘的防守,是属于中国古代城市城墙的一部分
网络安全“瓮城”概念源于古代瓮城主动防御理念,“瓮城”主动防御以流量检测、加密威胁检测和欺骗诱捕技术为核心,整合防火墙、WAF和态势感知,各系统间威胁信息共享,形成综合性的网络安全主动防御解决方案

瓮城”主动防御解决方案
流量检测和加密流量检测识别已知和未知加密威胁流量,解决加密威胁无法检测问题;欺骗诱捕通过高仿用户实际业务系统,将攻击流量引流至蜜罐,实现保护真实业务系统并溯源攻击者的目的;APT威胁检测解决高级持续性威胁问题,实现未知威胁发现和分析;边界安全设备解决应用安全和边界安全等问题;态势感知消除安全信息孤岛,结合安全服务,综合利用各安全设备,实现威胁发现、处置、应用恢复、攻击溯源等网络安全应急响应工作
网络安全“瓮城”联合加密威胁检测、欺骗诱捕、APT威胁检测、防火墙、WAF、态势感知等安全产品组成综合防御体,并辅助安全服务为客户网络安全保驾护航

巡山实验室
巡山实验室是公司下设的具有前瞻性的研究和试验机构,主要在网络安全领域开展研究和探索工作,深度分析和挖掘各类信息系统的缺陷和漏洞,提供攻防演练、模拟实战等安全服务工作,并提供具有针对性、综合性、系统性的解决方案
安全服务介绍
华境安全安全服务依托行业内一流的网络安全专家团队及行业内丰富的网络安全实践经验,利用公司自主研发的网络安全防护设备为客户提供专业、安全、全面的安全防护,并且为各大行业客户提供全方位的安全服务。结合多年累积的丰富的网络安全服务经验,建立起以客户实际需求为导向的网络安全服务体系
服务特点
服务内容
安全产品
合境加密威胁检测系统
信息技术发展的同时,网络空间安全问题也变得越来越复杂,大量的网络流量采用了加密的方式进行传输,根据统计显示,当前网络加密流量已突破了70%,而且这一数字仍在持续增长。虽然加密流量可以提供更好的隐私性与安全性,但同时,也为网络流量威胁检测带来了更大的挑战
目前已使用加密通信的恶意样本家族,包括Cobalt、Dreambot、Kelihos、lcedID、QuasarRAT、Mevade.SmokeLoader、Neutrino等经典家族在内,已超过200种,使用加密通信的恶意样本占比超过40%,平均每天新增使用加密通信的恶意样本数量超过1000个。从以上数据可以看出,恶意软件使用加密通信的情况已非常普遍,未来会更加泛滥,基于加密流量的安全检测与防御已迫在眉睫
产品价值
产品功能
隧道技术就是一个数据包的封装过程,攻击者通过前期的信息收集发现,IPS/IDS/防火墙允许哪种数据包通过时,就可以利用隧道技术进行绕过,将攻击代码封装在特定的数据包中。系统支持SSL加密、shadowsocks、SSR、v2ray隧道类加密识别

独立部署模式
面向政府、金融、企业、研究机构、高校等政企单位,部署于网络出口,旁挂于网络出口设备,通过镜像接收与外界交互流量,检测其中存在的恶意加密威胁

分布式部署
面向政府、金融、企业、研究机构、高校等政企单位的高安全需求网络,在每个业务区域边界部署一套加密流量威胁智能检测系统,并通过统一的加密流量威胁智能检测管理平台实现对全网加密威胁信息的汇总分析与态势呈现

花境欺骗诱捕系统
花境欺骗诱捕系统是一款基于欺骗技术自主设计研发的内网主动威胁入侵检测系统,可以辅助企业安全管理人员及时发现未知异常行为并及时推动应急响应流程,与防火墙、APT威胁检测、IPS等防御设备一同构筑起主被动防御一体的安全保障体系
产品价值
产品功能
单机场景
中小型企业网络拓扑结构或内网流量较小的业务场景中,系统管理口接入与管理网络中,业务口接入需要保护的网络中,伪装为用户运行的业务系统,单台设备即可完成全网蜜网的部署
旁路接入,即插即用:单台设备旁路Trunk接入交换机,短时间即可完成全网欺骗环境搭建
低成本构建高效诱捕环境:无需投入大量资源,即可为网络环境提供全功能的诱捕能力

分布式场景
大型企业网络拓扑结构或内网流量较大的业务场景中,根据业务需求部署在不同的用户业务网络中,伪装成用户业务系统服务器,这些工作节点注册至管理平台中由管理平台统一管理配置,可在不破坏企业网络拓扑的前提下尽最大程度简化网络配置
全IT基础架构支持:支持云+硬件环境混合部署、实现蜜网统一管理
集群化网络架构:支持跨网络区域部署实现全网威胁感知

明境APT威胁感知系统

产品价值
产品功能


应用场景

网境WEB防护系统
网境Web防护系统是新一代专业的 Web 应用安全防护产品,专注于为网站及 Web 应用系统提供专业的应用层深度防御,可以帮助客户应对 OWASP TOP10 风险,并针对 Webshell、网站挂马、暴力破解等各种 Web 攻击进行防御。针对目前 Web 安全防护所面临的挑战,在 Web 资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和机器学习技术,帮助用户更轻松、更全面的部署 Web 安全防御策略,屏蔽 Web 漏洞和风险,确保网站的运营安全
网境Web防护系统广泛适用于政府、企业、金融、教育等行业中涉及 Web 应用安全防护的场景,帮助用户满足如网络安全法、信息安全等级保护等政策法规的建设要求,提高 Web 业务系统的安全性和健壮性
产品价值
产品功能
产品部署
支持透明代理、反向代理、单臂、镜像、牵引等多种部署方式;支持HA冗余部署。支持软件和硬件Bypass




清境下一代防火墙
清境下一代防火墙是公司自研的基于x86 架构的防火墙硬件平台,是全面提升可持续安全运营能力的新一代防火墙;该系列防火墙具有卓越应用安全防护性能、高密度端口、大容量本地存储特点;全新架构提供了更多功能和更高性能的分析引擎,可为可持续安全运营提供网络业务、身份、行为、威胁等各类数据基础,使管理员或者态势感知系统能够对网络状况看得全,量化才能为决策提供依据。产品可应用于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN 接入等多种网络应用场景
产品价值

产品功能
互联网出口安全防护
主要特点
高性能,支持SNAT端口扩展
智能链路负载及应用引流技术
支持实名NAT日志记录及审计
全面的威胁检测和防御能力
强大的应用识别能力和丰富的流量管控策略

分支机构VPN互联
主要特点
支持IPSEC VPN和SSL VPN,通过数据加密、验证及校验,防止数据泄密
支持远程分支、移动办公、拨号接入等场景互联
可基于员工身份进行访问控制
可配置QoS,根据应用和用户等维度进行带宽限制、最小带宽保障

化境态势感知系统
化境态势感知系统以基于大数据技术基础,解决了安全分析中数据持续增长、类型复杂、来源多样等数据特性,同时使用用户及实体行为分析技术,能实现高级持续性恶意攻击以及内部违规行为等企业威胁有效检测。平台在发现威胁之后,可以和其它安全产品实现安全联动,及时阻断,为企业网络安全管理部门的分析决策提供依据,保护客户核心资产。可以广泛应用于政府、能源等行业的企事业单位内部网络安全威胁检测场景
产品价值
产品功能
独立部署检测客户网络安全隐患场景
大中型企业存在互联网出口,企业的安全防范措施存在问题,企业内部存在僵尸主机及内部网络不合理使用,企业运维人员希望能检测和识别内部僵尸主机及异常网络使用,避免关键信息泄露和影响业务
流量探针部署在互联网出口下的核心交换机,负责检测/识别交换机镜像流量,并将流量协议统计数据上报给态势感知系统
态势感知系统部署在IT运维区,负责采集各种安全设备上报的安全日志和网络设备上报的Netfow数据,并将归一化的日志和Netfow数据上报给态势感知系统

联合探针集成检测APT攻击场景
大型企业总部和分支机构都存在互联网出口,部署了传统的IDS和防火墙设备,但只能检测传统攻击,无法检测APT攻击
在总部,化境态势感知系统部署在IT运维区,直接采集总部的网络/安全设备上报的日志,明境APT威胁感知系统负责监控/还原总部互联网出口和服务器区的流量,并还原文件进行恶意代码检测,并将检测的结果上报给态势感知系统
在分支机构,明境APT威胁感知系统负责采集分支机构的网络/安全设备上报的日志,负责监控和还原互联网出口流量,明境APT威胁感知系统负责对还原的文件进行恶意代码检测,并将检测的结果上报给总部的化境态势感知系统
总部的态势感知系统基于总部/分支机构的日志和流量数据进行异常行为检测,将检测到高级和未知威胁通过可视化的方式呈现给企业的安全运维人员

公司介绍
北京华境安技术有限公司(简称:华境安全),国家高新技术企业,2018年1月成立,是国内技术领先的网络安全公司之一,中科院信工所长期战略合作单位。基于协议分析技术,公司研发出加密威胁检测系统、欺骗防御系统、APT威胁感知系统、WEB应用防护系统、下一代防火墙系统态势感知系统、上网行为管理系统等网络安全产品。产品以通用高速数据通讯平台(USAP)为基础,通过智能应用与关系行为分析,构建瓮城主动安全防御方案。公司下设巡山实验室,在互联网及工业互联网领域开展网络安全研究工作,为政企客户提供多维度的网络安全服务与解决方案
公司长期耕耘石油石化等能源市场,作为昆仑数智、石化盈科、海油信科合作单位和中国电机工程学会电力信息化专业委员会第六届网络与信息安全学组成员单位,华境安全坚持技术自主研发,勇于创新。未来产品将更多的融合AI技术和理念,为广大政企客户提供安全、高效、智能的网络安全防护能力
产品资质




