立即咨询

电话咨询

微信咨询

立即试用
商务合作

华境安全网络安全防护平台

华境安全网络安全防护平台,整合加密流量威胁检测系统、明境APT威胁感知系统及网境Web防护系统功能。支持加密流量风险识别、APT威胁精准感知与Web安全防护,全方位筑牢网络防线,助力企业抵御多元网络威胁,保障网络环境安全。
立即咨询

 

icon瓮城主动防御解决方案icon

网络安全瓮城来源

瓮城,古代城市的主要防御设施之一,可加强城堡或关隘的防守,是属于中国古代城市城墙的一部分

网络安全“瓮城”概念源于古代瓮城主动防御理念,“瓮城”主动防御以流量检测、加密威胁检测和欺骗诱捕技术为核心,整合防火墙、WAF和态势感知,各系统间威胁信息共享,形成综合性的网络安全主动防御解决方案

 

 

icon瓮城”主动防御解决方案icon

流量检测和加密流量检测识别已知和未知加密威胁流量,解决加密威胁无法检测问题;欺骗诱捕通过高仿用户实际业务系统,将攻击流量引流至蜜罐,实现保护真实业务系统并溯源攻击者的目的;APT威胁检测解决高级持续性威胁问题,实现未知威胁发现和分析;边界安全设备解决应用安全和边界安全等问题;态势感知消除安全信息孤岛,结合安全服务,综合利用各安全设备,实现威胁发现、处置、应用恢复、攻击溯源等网络安全应急响应工作
网络安全“瓮城”联合加密威胁检测、欺骗诱捕、APT威胁检测、防火墙、WAF、态势感知等安全产品组成综合防御体,并辅助安全服务为客户网络安全保驾护航

 

 

icon巡山实验室icon

巡山实验室是公司下设的具有前瞻性的研究和试验机构,主要在网络安全领域开展研究和探索工作,深度分析和挖掘各类信息系统的缺陷和漏洞,提供攻防演练、模拟实战等安全服务工作,并提供具有针对性、综合性、系统性的解决方案

 

 

icon安全服务介绍icon

华境安全安全服务依托行业内一流的网络安全专家团队及行业内丰富的网络安全实践经验,利用公司自主研发的网络安全防护设备为客户提供专业、安全、全面的安全防护,并且为各大行业客户提供全方位的安全服务。结合多年累积的丰富的网络安全服务经验,建立起以客户实际需求为导向的网络安全服务体系

 

 

icon服务特点icon
安全服务专业化
安全团队均由业界经验丰富的专家组成
安全服务可管理
安全服务按照模块化设计,用户可根据自身需求自由选择相关安全服务模块服务过程及结果可管可控
丰富的网络安全专业工具
在具体的安全服务过程中,华境安全采用成熟的网络安全工具服务客户,如入侵检测、配置核查、攻击面管理、漏扫等工具产品,保证安全服务质量

 

icon服务内容icon
安全运维
安全巡检
安全咨询
安全应急
应急响应
应急演练
安全评估
 风险评估
漏洞扫描
基线核查
资产梳理
渗透测试
新系统上线评估
安全培训
安全意识培训
安全技术培训
安全值守
重保安全值守
HVV安全值守
安全专项检查
互联网敏感信息排查

 

 

icon安全产品icon

合境加密威胁检测系统

信息技术发展的同时,网络空间安全问题也变得越来越复杂,大量的网络流量采用了加密的方式进行传输,根据统计显示,当前网络加密流量已突破了70%,而且这一数字仍在持续增长。虽然加密流量可以提供更好的隐私性与安全性,但同时,也为网络流量威胁检测带来了更大的挑战
目前已使用加密通信的恶意样本家族,包括Cobalt、Dreambot、Kelihos、lcedID、QuasarRAT、Mevade.SmokeLoader、Neutrino等经典家族在内,已超过200种,使用加密通信的恶意样本占比超过40%,平均每天新增使用加密通信的恶意样本数量超过1000个。从以上数据可以看出,恶意软件使用加密通信的情况已非常普遍,未来会更加泛滥,基于加密流量的安全检测与防御已迫在眉睫

 

 

icon产品价值icon
加密流量威胁检测
全流量检测进出网流量,检测加密威胁
补足APT威胁检测手段
系统支持数十种隐蔽隧道检测能力,提高高级威胁检测能力
加密流量可视化
通过流量成分河流图,让管理者能清楚查看网络流量中各种协议应用情况
未知加密异常流量检测
检测加密流量中的证书、协议、敏感应用等风险因素,提高加密流量威胁感知能力

 

icon产品功能icon

隧道技术就是一个数据包的封装过程,攻击者通过前期的信息收集发现,IPS/IDS/防火墙允许哪种数据包通过时,就可以利用隧道技术进行绕过,将攻击代码封装在特定的数据包中。系统支持SSL加密、shadowsocks、SSR、v2ray隧道类加密识别

加密协议识别
对流量进行识别,支持常见60多种加密协议识别。支持协议类型理,将协议分类为邮箱、下载、数据传输、远程控制、数据库、媒体、即时通信、聊天、游戏、社交媒体、音乐、视频、VPN、WEB、云服务、购物。内置协议标准,支持对协议类型与端口不匹配的情况监测
木马远控加密通信检测
远控木马的传播方式包括下载、系统漏洞、邮件、远程连接、网页、蠕虫病毒等。一旦受害者计算机被远控木马感染,攻击者便可以任意操作计算机,就像在本地使用计算机一样
根据远控木马会向攻击者发送周期性、规律性加密的心跳包为向攻击者提供受害者主机的存活、上线信息,在执行恶意指令时受害者主机上传/下载数据包也会产生显著变化等相关特征,采用机器学习方法对不同木马进行检测
SSL加密隧道检测
SSL隧道由两部分组成,即服务器端和客户端。每一端都以“侦听-连接”状态启动。客户端侦听任何TCP /IP连接,一旦收到连接,就会发现新的SSL连接 在服务器端进行,当客户端和服务器之间完成SSL握手时,服务器连接到其隧道端点。只要没有关闭连接,隧道就会保持打开状态
自定义加密检测
攻击者为了防止被特征匹配或出于其他个人的目的,会使用自己编写的算法或工具进行加密,通常加密的算法不会太复杂,不同的工具也可能会根据工具作者的习惯显现不同的特征。对于自定义加密检测通过计算会话的值帮助判断,因为加密过后的密文内容通常会显得杂乱无序。可以对随机性检测、包字符检测、自定义协议格式检测、会话信息检测、加密会话置信区间等信息检测自定义加密检测
加密通信的恶意代码检测
恶意代码通常利用加密隧道传输恶意数据,隐藏原本明显的明文字段特征。因此,加密通信隧道的识别显得尤为重要。加密隧道通信时,常常具有固定明文、固定长度持续发包、加密协议一致等特征。综合考虑明文特征、统计特征、加密套件等多方面特征维度,进过特有模型学习,能够检测到使用加密隧道的恶意通信
webshell工具攻击检测
具备识别常见webshel的能力,支持蚁剑、冰蝎、哥斯拉、菜刀、sharPyshell、phpsploit、k8飞刀、weevely、doughnuts、CobaltStrike等工具的检测

 

icon独立部署模式icon

面向政府、金融、企业、研究机构、高校等政企单位,部署于网络出口,旁挂于网络出口设备,通过镜像接收与外界交互流量,检测其中存在的恶意加密威胁

 

 

icon分布式部署icon

面向政府、金融、企业、研究机构、高校等政企单位的高安全需求网络,在每个业务区域边界部署一套加密流量威胁智能检测系统,并通过统一的加密流量威胁智能检测管理平台实现对全网加密威胁信息的汇总分析与态势呈现

 

 

 

icon花境欺骗诱捕系统icon

花境欺骗诱捕系统是一款基于欺骗技术自主设计研发的内网主动威胁入侵检测系统,可以辅助企业安全管理人员及时发现未知异常行为并及时推动应急响应流程,与防火墙、APT威胁检测、IPS等防御设备一同构筑起主被动防御一体的安全保障体系

 

 

icon产品价值icon
增强高级威胁防御能力
有效感知威胁,能够捕获APT、0day、隐蔽信道、社交工程等高级,未知威胁
诱骗攻击保护真实资产
将攻击诱捕至蜜罐,进行隔离,为客户争取响应时间,保护真实资产不受侵害
发现加固网络薄弱环节
事后根据对攻击过程的分析,发现网络薄弱环节,针对性的对网络加固升级
提升威胁捕获响应效率
捕获威胁第一事件告警,并自动分析威胁行为、直观展示攻击路径,提升威胁响应效率
有效追踪溯源攻击者
对攻击全要素记录,取证溯源,并预设陷阱,构建攻击者画像,有效追踪溯源
数据展示报表导出/展示
将威胁数据以风险大盘的方式实时动态显示,威胁数据支持报告导出,全面分析网络存在威胁

 

 

icon产品功能icon
多IP威胁感知
花境欺骗诱捕系统能监听多个IP全部端口的 TCP/UDP 异常流量,从而识别内网中的潜在威胁并及时告警。探针群大范围覆盖内网,共同构成一道严密的“警戒线”,让攻击者无所遁形
异常流量监测与重定向
花境欺骗诱捕系统提供多种操作系统的探针。探针一般部署于真实网络环境中,当探针发现异常访问时,可以将异常访问流量重定向至与探针关联的蜜罐服务中,诱导攻击者进入由数个蜜罐组合而成的蜜网环境,实现层层深入的欺骗效果
攻击溯源与反制
通过反制功能,可在攻击者入侵蜜罐时获取其主机信息、浏览器信息、社交信息、真实IP代理IP通过综合分析上述数据,专业安全人员可精确定位攻击者真实身份
高交互仿真蜜罐
系统内置丰富的蜜罐服务模版,包括各类系统服务、Web服务和数据库服务、工控蜜罐5G核心网元蜜罐等。用户可根据业务需求布设蜜罐,实现应用、数据、协议、设备层等多维度欺骗
高仿真蜜罐允许用户自定义服务标识、伪装数据等,支持真实的访问交互,实现深度仿真、高度交互的伪装服务,从而诱导攻击者释放攻击载荷
攻击预警与行为分析
系统在监测到攻击行为后,会立即通过邮件、短信、Syslog等方式发出告警信息,并根据蜜罐所记录的攻击者行为日志,形成攻击者入侵时间线,完整记录其行为。系统支持日志下载、日志回放、PCAP 流量下载和遗留文件下载功能
系统可根据攻击者的浏览器指纹、遗留文件、IP地址、威胁情报等信息,综合分析形成攻击者画像,智能关联攻击事件,精准定位攻击者。防守人员可根据产品记录和分析的攻击者行为特征

 

icon单机场景icon

中小型企业网络拓扑结构或内网流量较小的业务场景中,系统管理口接入与管理网络中,业务口接入需要保护的网络中,伪装为用户运行的业务系统,单台设备即可完成全网蜜网的部署

旁路接入,即插即用:单台设备旁路Trunk接入交换机,短时间即可完成全网欺骗环境搭建

低成本构建高效诱捕环境:无需投入大量资源,即可为网络环境提供全功能的诱捕能力

 

 

 

icon分布式场景icon

大型企业网络拓扑结构或内网流量较大的业务场景中,根据业务需求部署在不同的用户业务网络中,伪装成用户业务系统服务器,这些工作节点注册至管理平台中由管理平台统一管理配置,可在不破坏企业网络拓扑的前提下尽最大程度简化网络配置

全IT基础架构支持:支持云+硬件环境混合部署、实现蜜网统一管理
集群化网络架构:支持跨网络区域部署实现全网威胁感知

 

 

icon明境APT威胁感知系统icon
 
明境APT威胁感知系统紧盯“实战、智能、集约”三大关键要素,充分吸收多年网络攻防实战经验,融合人工智能、机器学习、知识图谱、攻防模型等核心技术能力,聚焦网络全面威胁感知构建的新一代威胁检测与响应平台。明境聚焦业务网络流量检测分析,具备对恶意加密流量检测、红队武器库威胁检测、恶意文件威胁检测、内网渗透威胁检测、攻击链智能检测等能力;聚焦安全运营升级需求,具备“误报低、告警准、持续运营”的特点,依托监测数据构建智能化数据分析模型,同步满足复杂业务布局下一体化、集约化管理部署需求,有效提升企业安全运营事前风险预防、事中威胁检测研判、事后溯源处置能力与效率

 

icon产品价值icon
 
风险流量感知
明境能够对网络流量进行实时采集、解析、存储和大数据分析,具备全面的威胁检测能力和丰富的元数据,提供0Day/APT检测、恶意加密流量检测、红队武器库威胁检测、恶意文件威胁检测、内网渗透威胁检测、攻击链智能检测等能力
溯源研判分析
明境系统实时对网络流量进行采集、解析、分类及存储,在“捕获”恶意行为的同时,记录全流量用于攻击回溯取证及扩展分析。通过攻击者视角、受害者视角、威胁事件视角等辅助用户快速聚焦真实有效攻击事件,提高安全运营效率
 
高级威胁检测及响应决策
统结合人工智能、机器学习、知识图谱、攻防模型、威胁情报以及大数据智能引擎等核心技术能力,实现对攻击杀伤链(Cvber-Ki-Chain)的全覆盖,同时结合动态沙箱检测技术,实现对未知病毒、木马等未知恶意程序的有效
等保合规
GB/T22239-2019《信息安全技术网络安全等级保护基本要求》第8.1.3.3节,对“第三级安全要求一安全通用要求一安全区域边界一入侵检测”明确提出“应采取技术措施对网络行为进行分析,实现对网络攻击特别是未知的新型网络攻击的检测和分析”GB/T22448-2019《信息安全技术网络安全等级保护测评要求》第8.1.3.3.1节,对第三级测评要求一安全测评通用要求一安全区域边界一边界防护一入侵防范”明确提出测评单元包含“抗APT攻击系统、网络回溯系统、威胁情报检测系统、抗DDoS攻击系统和入侵保护系统或相关组件”
 
icon产品功能icon
智能语义分析威胁检测
通过词法分析、语法分析、语义分析等技术应用,明境具备自主识别攻击行为的能力,摆脱了对传统正则特征库的依赖。结合威胁学习模型,主动识别攻击行为,不断增强和完善系统的分析能力,可大幅提高威胁事件的检出率同时降低事件误报率,有效检测0day攻击、变种攻击以及APT等攻击事件
内网渗透威胁检测
为应对内网渗透威胁,明境基于协议特征、流量行为特征、主机行为特征和内网流量访问关系等多维信息,结合机器学习模型算法、特征签名检测技术以及报文关联分析等多项检测技术,为企业提供强大的威胁分析手段
 
完整的威胁情报体系
面向决策者提供简洁、直观的威胁呈现界面,如全网安全态势、攻击路径、威胁趋势等综合统计信息协助决策者制定下一步安全防御策略
面向分析人员提供专业、详尽的威胁信息展示,基于交互式可视化分析技术,协助安全运维人员快速定位攻击来源、攻击组织、攻击手段以及受损主机等,方便快捷地进行溯源取证和责任判定
多视角溯源分析
明境提供威胁情报、威胁日志、元数据、威胁Pcap包及全流量存储能力,结合告警自动聚合,事件智能研判及自动关联分析能力,给用户提供高效的威胁溯源研判能力
 

 

 

icon应用场景icon
互联网威胁监测
部署在互联网出口位置,默认情况下可以监控所有上下行流量,包括内网用户访问互联网的流量(比如访问网站或收发外部邮件),以及外网访问DMZ区域的流量
内网网络安全态势监控
部署在机构内网不同区域的边界,比如分支与总部的边界,不同办公园区的边界,办公网与生产网的边界等位置,监控僵尸、木马、蠕虫、勒索软件等病毒的传播,监控内网网络安全态势

 

 

icon网境WEB防护系统icon

网境Web防护系统是新一代专业的 Web 应用安全防护产品,专注于为网站及 Web 应用系统提供专业的应用层深度防御,可以帮助客户应对 OWASP TOP10 风险,并针对 Webshell、网站挂马、暴力破解等各种 Web 攻击进行防御。针对目前 Web 安全防护所面临的挑战,在 Web 资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和机器学习技术,帮助用户更轻松、更全面的部署 Web 安全防御策略,屏蔽 Web 漏洞和风险,确保网站的运营安全
网境Web防护系统广泛适用于政府、企业、金融、教育等行业中涉及 Web 应用安全防护的场景,帮助用户满足如网络安全法、信息安全等级保护等政策法规的建设要求,提高 Web 业务系统的安全性和健壮性

 

 

icon产品价值icon
保护网站和关键业务系统
网站是企事业单位对外展示形象的窗口,对于一些行业来说,网站也是重要的业务支撑系统。网境Web防护系统能够对各种网络层和应用层攻击进行检测和防御,比如包括注入攻击、跨站脚本(XSS)攻击、漏洞攻击在内的OWASP(Open Web Application Security Project,开放 Web应用安全项目)十大安全风险,网络层及应用层 DDoS攻击,暴力破解攻击等,确保网站和关键业务系统的稳定运行
满足等级保护合规要求
根据网络安全法和《网络安全等级保护条例》的要求,网络运营者应当保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改"。相对于内网,暴露在互联网中的网站更容易遭受黑客的攻击和篡改,在这种情况下,网站的运营者既是受害者,又是责任的承担者。网境Web防护系统帮助网站运营者防患于未然,满足合规要求

 

 

icon产品功能icon
针对OWASP TOP10风险的全面防御
OWASP TOP10 是长期以来经过验证的、对 Web 业务影响最严重的十项安全风险,是 Web 安全开发的重要参考。网境Web防护系统采用深层代理、应用漏洞扫描、日志聚合、智能自学习等多项领先技术,提供完整的 OWASP 风险减缓及消除方案。对于 2017 年新增的 XML外部实体、不安全的反序列化、不足的日志记录和审计三项风险,也可以进行应对
对抗未知风险的流量自学习
多数的攻击行为可以通过特征签名和正则匹配的方式来发现,但对于无法明确攻击特征的未知威胁,也需要有相应的发现和处理手段。比如在网络边界的位置,通常利用网络流量分析(NTA)、沙箱(Sandbox)等安全技术来发现未知威胁。对于应用层威胁,采用白名单的检测机制,即对网站的流量进行学习并建立流量模型,后续发现同正常访问行为违背的流量则认为是异常流量。网境Web防护系统同时采用了这两种检测机制,可以对网站的动态 URL、URL 参数、COOKIE、IP 分布等内容进行智能的机器学习,学习完之后管理员还可以对学习结果进行优化和校正,最终生成网站的动态URL树,并为这棵的每一条动态 URL建立安全基线,提供个性化保护
对IPv6流量的安全保护
IPv4应用向IPv6的升级已经步入加速阶段,网境Web防护系统支持IPv4/v6双栈部署,可以对IPv6流量中的应用层威胁进行监测及防御,为网站迁移提供可靠的安全保障
 
高可靠性技术
网境Web防护系统具备的高可靠性技术,使设备可以在用户日益复杂的网络环境中灵活地部署。并且在通信线路或设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性。网境Web防护系统支持HA的2种工作模式:Active-Passive(A/P)模式和Peer模式。当一台设备不可用或者不能处理来自客户端的请求时,该请求会及时转到另外的可用设备来处理,这样就保证了网络通信的不间断进行,极大地提高了通信的可靠性
静态及动态网页防篡改
网站篡改的技术门槛低,传播速度快,社会影响大,是黑客经常采用的攻击手段。网境Web防护系统通过缓存技术对静态网站提供防篡改功能,同时对基于SOL注入的篡改行为进行阻断。配合防篡改系统,可以实现对动态网页的篡改防护,确保从源头解决篡改难题
加速业务访问,提升用户体验
网境Web防护系统采用高速缓存技术,使客户访问端可直接在WAF本地获取文件,有效减少服务器交互数据;可以通过 Web 页面压缩、TCP 连接复用等技术来提高传输效率,提升用户的访问体验;支持SSL 卸载技术,代替 Web 服务器对流量进行加解密处理,降低 Web 服务器的性能压力;网境Web防服务器,有护系统支持轻量级负载均衡(SLB)和服务器健康检查,可以将业务流量分担到多台Web效避免单点故障

 

icon产品部署icon

支持透明代理、反向代理、单臂、镜像、牵引等多种部署方式;支持HA冗余部署。支持软件和硬件Bypass

监听模式
镜像流量分析,不影响业务
监听模式适用于WAF首次上线,做Web威胁分析,不影响业务,即可完成效果展示,类比IDS
监听模式下,支持联动防火墙下方黑名单方式阻断威胁
串联透明模式
部署简单,硬件Bypass
串联透明部署是WAF最为简单和广泛的部署模式,支持硬件Bypass即使WAF异常也不会对用户网络造成影响
在监听模式下调整WAF最优配置后,更改WAF部署模式为串联透明来实现阻断
牵引模式
路由引流,故障跳过
牵引模式通过路由器修改路由,引流到WAF
WAF故障后,路由自动失效,流量跳过WAF
单臂模式/反向代理模式
DNS引流
反向代理模式功能:单臂模式一样,区别在于反向代理模式需要串联
WAF多使用此模式部署

 

 

icon清境下一代防火墙icon

清境下一代防火墙是公司自研的基于x86 架构的防火墙硬件平台,是全面提升可持续安全运营能力的新一代防火墙;该系列防火墙具有卓越应用安全防护性能、高密度端口、大容量本地存储特点;全新架构提供了更多功能和更高性能的分析引擎,可为可持续安全运营提供网络业务、身份、行为、威胁等各类数据基础,使管理员或者态势感知系统能够对网络状况看得全,量化才能为决策提供依据。产品可应用于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN 接入等多种网络应用场景

产品价值

 

 

icon产品功能icon
自定义日志存储空间
日志和报表在运维过程中非常重要,不同的企业对于不同类型的日志关注度是不一样的。清境系列防火墙支持扩展外置大容量硬盘,用于存放日志和报表,可根据使用情况自定义各种日志类型和报表占用的存储空间,灵活适配不同客户的需求
更易运维的安全策略
清境系列防火墙支持针对源安全域、目的安全域、源IP、目的IP、源用户、服务、应用进行管控的安全策略。同时清境系列防火墙可以精确识别IP所处的国家地理位置,从而可以实现基于国家地理位置的访问控制。对于业务环境复杂难以梳理的环境,策略助手可帮助运维人员自动生成符合管理的安全策略规则。清境系列防火墙提供策略命中分析和冗余检测等策略优化工具,便于运维人员检查策略规则的有效性和覆盖情况,维护准确的策略规则
多种用户认证方式
清境系列防火墙系统支持丰富的用户认证方式,除支持用户本地认证外,还支持多种外部认证,如TACACS+、RADIUS、LDAP、Active-Directory认证,方便用户与原有认证系统无缝结合
高可靠性技术式
清境系列防火墙具备高可靠性技术,可以在用户日益复杂的网络环境中灵活地部署,并且在通信线路或设备产生故障时提供备用方案,从而保证数据通信的畅通,有效增强网络的可靠性,清境系列防火墙支持以下两种高可靠性功能
 
丰富的 VPN 接入能力
VPN是在公用的通信基础平台上提供私有数据网络的技术,可以为企业提供基于互联网接入的远程互联业务,实现企业的移动端、分支机构与企业总部的网络互联需求,为用户提供安全稳定的连接,实现随时随地高效办公。清境系列防火墙支IPSeC VPN、SSL VPN、L2TP VPN、PnPVPN、GRE等不同的VPN技术
全面支持 IPv6
作为IPv4地址资源枯竭的解决方案,IPv6在近些年得到较好的发展。一些运营商和高校已运用IPV6组建相关网络,但不可否认的是,IPv4到IPv6一定是逐步过渡的模式,因此在互联网出口的关键设备,除了能够支持IPv4 协议以外,还需要提供良好的IPv6过渡方案,能够同时处理并转换IPv4和IPV6间的访问数据包。清境系列防火墙系统已实现全面支持IPv6并全面提供IPV6过渡方案,支持的IPV6过渡技术包括:IPv6/IPv4双栈、IPv6 in IPv4 tunnel、IPv4 in IPv6 tunnel(DS-Lite)、DNS64和NAT64等。此外,清系列防火墙的系统管理SNMP运维管理、路由、安全策略、攻击防护和监测对象等都已支持IPv6
智能链路选择及负载均衡技术
清境系列防火墙综合了多种技术,提供智能链路选择及负载均衡方案,符合互联网运营的特点,并满足互联网运营单位的需求
基于用户/应用的策略路由
智能链路切换技术
基于时间的策略路由
链路负载均衡技术
 

 

icon互联网出口安全防护icon

主要特点
高性能,支持SNAT端口扩展
智能链路负载及应用引流技术
支持实名NAT日志记录及审计
全面的威胁检测和防御能力
强大的应用识别能力和丰富的流量管控策略

 

 

icon分支机构VPN互联icon

主要特点
支持IPSEC VPN和SSL VPN,通过数据加密、验证及校验,防止数据泄密
支持远程分支、移动办公、拨号接入等场景互联
可基于员工身份进行访问控制
可配置QoS,根据应用和用户等维度进行带宽限制、最小带宽保障

 

 

icon化境态势感知系统icon

化境态势感知系统以基于大数据技术基础,解决了安全分析中数据持续增长、类型复杂、来源多样等数据特性,同时使用用户及实体行为分析技术,能实现高级持续性恶意攻击以及内部违规行为等企业威胁有效检测。平台在发现威胁之后,可以和其它安全产品实现安全联动,及时阻断,为企业网络安全管理部门的分析决策提供依据,保护客户核心资产。可以广泛应用于政府、能源等行业的企事业单位内部网络安全威胁检测场景

 

 

 

icon产品价值icon
01
安全数据管理可视化,提升安全运维管理体验
02
及时发现未知资产,降低潜在威胁
03
有效发现未知网络威胁,提升外部威胁防御能力
04
实时发现业务访问异常,辅助决策
05
有 助 于提升安 全 访 问 控制 的 精 准 度和 粒 度,提升防护效果
06
安全事件取证,辅助追踪溯源

 

 

icon产品功能icon
全方位的数据采集
支持对网络流量原始报文或网络流量元数据采集;支持获取网络与安全设备日志、操作系统日志、应用日志、数据库日志
集成威胁情报系统
支持多渠道、多层次的威胁情报匹配,一方面原生威胁情报增量更新;另一方面,系统具备开放的外部威胁
分布式实时分析引擎
基于国际领先的分布式架构,实现单节点10万EPS级的数据分析,以及PB级数据的秒级检索,满足客户要求的实时威胁分析需求
用户行为分析技术
基于业务的正向行为模型训练,提升检测准确;基于攻击的反向行为模型训练,提升检测速度
态势感知展示
实现网络攻击行为、恶意代码传播、漏洞分布状态、重要系统风险等多种指标综合评定全网安全态势;支持依据事件属性对大数据进行过滤、归并、钻取等分析操作
资产管理
系统可自动识别本地资产,安全管理员可对资产赋予不同的安全属性,如安全权重、安全域、资产管理员信息等在进行威胁分析的时候通过资产分组来进行安全数据统计和分析
高速、多样的分析手段
利用本地沙箱技术,实现本地深度分析能力;对本地全量历史数据、威胁情报数据,按照多个维度进行关联分析,能够绘制出完整的攻击链条并形成分析报告

 

icon独立部署检测客户网络安全隐患场景icon

大中型企业存在互联网出口,企业的安全防范措施存在问题,企业内部存在僵尸主机及内部网络不合理使用,企业运维人员希望能检测和识别内部僵尸主机及异常网络使用,避免关键信息泄露和影响业务
流量探针部署在互联网出口下的核心交换机,负责检测/识别交换机镜像流量,并将流量协议统计数据上报给态势感知系统
态势感知系统部署在IT运维区,负责采集各种安全设备上报的安全日志和网络设备上报的Netfow数据,并将归一化的日志和Netfow数据上报给态势感知系统

 

 

icon联合探针集成检测APT攻击场景icon

大型企业总部和分支机构都存在互联网出口,部署了传统的IDS和防火墙设备,但只能检测传统攻击,无法检测APT攻击
在总部,化境态势感知系统部署在IT运维区,直接采集总部的网络/安全设备上报的日志,明境APT威胁感知系统负责监控/还原总部互联网出口和服务器区的流量,并还原文件进行恶意代码检测,并将检测的结果上报给态势感知系统
在分支机构,明境APT威胁感知系统负责采集分支机构的网络/安全设备上报的日志,负责监控和还原互联网出口流量,明境APT威胁感知系统负责对还原的文件进行恶意代码检测,并将检测的结果上报给总部的化境态势感知系统
总部的态势感知系统基于总部/分支机构的日志和流量数据进行异常行为检测,将检测到高级和未知威胁通过可视化的方式呈现给企业的安全运维人员

 

 

icon公司介绍icon

北京华境安技术有限公司(简称:华境安全),国家高新技术企业,2018年1月成立,是国内技术领先的网络安全公司之一,中科院信工所长期战略合作单位。基于协议分析技术,公司研发出加密威胁检测系统、欺骗防御系统、APT威胁感知系统、WEB应用防护系统、下一代防火墙系统态势感知系统、上网行为管理系统等网络安全产品。产品以通用高速数据通讯平台(USAP)为基础,通过智能应用与关系行为分析,构建瓮城主动安全防御方案。公司下设巡山实验室,在互联网及工业互联网领域开展网络安全研究工作,为政企客户提供多维度的网络安全服务与解决方案
公司长期耕耘石油石化等能源市场,作为昆仑数智、石化盈科、海油信科合作单位和中国电机工程学会电力信息化专业委员会第六届网络与信息安全学组成员单位,华境安全坚持技术自主研发,勇于创新。未来产品将更多的融合AI技术和理念,为广大政企客户提供安全、高效、智能的网络安全防护能力

产品资质

 

 

 

产品推荐

博云VMware国产化替代解决方案
博云 VMware 国产化替代解决方案,依托国产虚拟化平台与计算机虚拟化系统。支持统一纳管 VMware 及博云虚拟机,实现 VMware 虚拟机一键迁移至博云超融合,适配国产化替代需求,为虚拟化迁移提供高效支持。
免费试用
查看详情
Alauda Service Mesh微服务治理平台
灵雀云推出的 Alauda Service Mesh (简称 ASM ),是基于容器和 Istio 的微服务治理平台,提供应用生命周期管理和全面的微服务治理能力,可以降低 Istio 框架维护成本,减少开发对框架的依赖,提高微服务治理的效率。
免费试用
查看详情
海域云Sea WAN国际快线
海域云Sea WAN国际快线,专注跨境视频会议加速与跨境直播网络专线服务。采用智能路由优化技术,保障跨国视频会议流畅、直播推流稳定,为跨境业务提供低延迟、高可靠的专属网络连接。
免费试用
查看详情
宜算发票电商自动开票软件
宜算发票电商自动开票软件是纷呈信息技术科技旗下电商开票及发票管理软件,实现京东平台订单与税盘直连,在线一键完成订单开票, 自动开票、无需托管税盘,免人工整理开票信息;同时满足多业务场景开票需求,支持电子发票、普通发票、专用发票开具;让商家更高效、便捷的完成订单开票及上传操作。
免费试用
查看详情