icon 启明星辰VPN产品荣誉icon

业内最安全评价最高
性能优化最好的VPN产品
在IDC连续7年市场排名前两名

中国移动集采入围
中国电信集采入围
中石化集采入围
中移信息集采入围
国家电网公司
公安部、交通部、
等高端客户处拥有众多成功案例

启明星辰集团是SSLVPN国家标准的起草单位
icon产品简介icon

天清汉马VPN安全网关系统产品是启明星辰集团依靠雄厚的技术优势,依靠多年信息安全产品研发的积累,严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的SSL/IPSec 二合一VPN安全网关系统,为用户提供安全的传输链路加密服务。

iconVPN产品功能框架icon
icon技术优势icon
性能优异,功能全面

启明星辰天清汉马VPN产品单机性能优异,同时还可以进行集群动态扩展,适应超大规模并发的环境;功能方面集IPSEC、SSL、VPDN、VPN于一身,兼具防火墙、抗攻击等众多功能,是边界接入的首选产品。

统一用户管理

启明星辰VPN产品IPSec VPN /SSL VPN/VPDN 用户统一,统一账户可以在三种VPN之间任意切换,无需另外购买授权。

多系统

启明星辰VPN产品支持三操作系统互为备份,稳定性更强,升级无忧。

简单易用适应性强

明星辰VPN产品支持Windows、Linux、iOS、OS X、Android等操作系统,支持IE、Firefox、Chrome等浏览器,针对BS应用无需安装客户端,针对CS应用的IPSec和SSL客户端二合一,且全自动安装100%免配置。

动态组网

采用动态多点VPN协议进行动态组网,点中心设备无需更改任何信息,仅需对新增设备进行配置,即可对原有的大型网络轻松扩容。

单点登录

启明星辰VPN可以通过多种方式对BS、CS应用进行从账号代填,同时可以实现密码学习功能,实现从账号的自动录入。

icon二合一VPN应用典型场景icon
优势
-站到站的组网方式,可实现三级或多级组网
-组网方式较为固定,适合机构间组网
-用户透明访问,无需登录操作
不足之处
-权限控制力度粗糙
-网络层完全开放,内网资源直接暴露给分支用户
-端到站模式需要启用客户端
优势
-端到站的组网方式
-基于浏览器的访问,使用方便
-权限控制粒度细
不足之处
-二级组网,不适用于多级网络组网
-应用单向访问,不适用于总部与分支都有业务系统的访问
icon领先的第三代多核并行化底层架构icon
01

控制平面和数据平面分离,控制平面处理管理业务,数据平面执行安全策略,每个CP或DP都与一个逻辑处理器进行绑定。

02

第三代:FullMesh分流架构,智能分流器分流,每个DP都采用Run-to-completion动态分配不同平面的CPU资源,无分流瓶颈或业务瓶颈,无锁不乱序。

03

一次性对二至七层所有需要进行解析的内容进行统一处理,并将结果一并送至策略控制模块。 避免了多模块、多进程之间的重复工作和报文拷贝。

icon安全理念贯穿产品设计的始终icon
漏洞挖掘
产品上市前的安全扫描和加固建议
安全运营
为客户提供7*24的网络安全态势感知平台的服务交付,包括但不限于安全事件的深度分析服务、态势的集中监测服务、事件的应急响应服
威胁情报
搜集分析全球样安全事件;及时提供攻击特征和修复建议
防护模式
自动进行安全配置检测,引导用户进行安全加固,出厂默认高强度加固
iconIPSec VPN 隧道传输安全icon
隧道
为数据建立加密的传输通路
隧道组
多条隧道互为备份,支持16条备份隧道
隧道监听
备份隧道实时监听主隧道状态
隧道恢复
主隧道故障,备份隧道迅速自动启动
icon丰富的IPSEC VPN加密算法icon

非对称加密算法RSA1024、DH1、DH2、DH5、DH14等DH组; 对称加密算法:AES128/256、DES、3DES、GCM、CCM等; 可扩展支持SM1~SM4国密算法; 支持MD5、SHA1、SHA2_256/384/512等通用摘要算法; 支持AH、ESP封装。

iconDMVPN网络扩展自由,技术实施轻松icon

设备扩展部署更简便:中心设备无需更改任何信息,仅需对新增设备进行配置;对已有网络无任何影响,扩展过程也可使用; 大型网络扩容工作大量减轻,实施人员不再身心俱疲。

iconVPN集中管理系统icon

集中管理系统提供高效、便捷的设备统一管理:VPN设备的自动发现,设备运行状态监控。设备整体运行状态概览。安全策略的批量下发,设备批量升级。大大降低运维成本。日志信息的统一收集,配置告警策略,统计报表集中呈现。

icon完全统一的账号管理系统icon

三大VPN账号统一管理:SSLVPN、IPSECVPN、VPDN账号统一管理,杜绝重名账号问题。支持用户组配置,向指定用户、用户组统一推送安全配置策略。

icon业界最全的身份认证方式icon

认证方式与认证协议皆为业界最全:认证方式业界最全,并支持扩展;支持多因素组合认证。认证协议业界最全,充分利用现有的管理体系。默认开启证书认证模式,安全理念贯穿产品设计始终。

iconVPN支持的短信网关icon
icon接入硬件特征审批icon

支持硬件接入审批流程:可将用户与硬件特征码、主机名、MAC、IP地址进行绑定。当用户首次登陆时,将进行管理员手动审批或自动审批。只有审批通过后,才能接入。

icon支持多种类型资源icon

SSLVPN支持多种类型的资源支持:TCP、UDP、Web资源支持,quicklink资源映射,NC资源支持,Web资源负载均衡组支持。

icon支持接入、用时、退出全程安全策略icon

用户使用全程安全策略配置:接入时的统一身份认证和接入环境检查,访问权限控制。使用过程安全隧道加密,会话安全策略、动态主机环境检查。退出时清除缓存、cookie、表单、历史记录等登出策略。

iconPC客户端:多合一、全自动安装、免配置icon

业界最智能的VPN客户端:IPSec\SSL多种VPN使用同一个客户端软件,维护成本↓。客户端初次使用,全自动安装,部署成本↓。客户端100%免配置,客户体验,客户体验↑。

icon客户端强大的兼容性icon
icon移动接入全面支持icon

移动设备VPN客户端全面支持:全面支持iOS和Android操作系统,支持VPN专用客户端以及应用发布客户端,支持VPN SDK开发包,与客户的指定应用进行整合,全透明使用。

icon本地应用防护APP及SDKicon

两种VPN移动端使用方式: 启明星辰VPN 独立App,支持短信和蓝牙key证书登录,支持单点登录终端特征采集。提供完全融入客户APP的VPN解决方案,SDK,一次认证,自动加密。 只有特定APP流量进入VPN,其他APP数据不受影响。

iconAPP SDK定制开发案例icon
独立客户端 Android+iOS
支持自动重连、证书认证、短信认证、国密、手机portal、单点登录、病毒查杀
移动SDK
与用户原有体验完全一致,100行代码,2天周完成开发+测试
自动封装
自动插入启明星辰VPN加密代码,生成新的App
icon应用虚拟化解决方案icon

专业深度应用虚拟化解决方案:业务不出内网,数据无法拷贝,公网只传输图形矢量信息。 跨平台的业务兼容性,国产化替代过程中的痛点解决。 软件正版化和桌面环境统一。 集群部署,支持高可用和弹性扩容,支持不同应用发布到不通平台。 保留用户习惯,支持本地输入法和本地打印机。

icon应用虚拟化解决方案—专业的应用虚拟化功能icon
支持域环境部署

将AD域用户按照组织架构导入到应用虚拟化系统

用户配置复制

只需要配置一个用户环境,自动复制到全部服务器的全部用户

集群多主控

应用虚拟化支持多种负载均衡算法,支持多应用多环境发布

私人云盘

服务器自建私人云盘

三维度报表

专用报表统计用户的登录信息、应用使用信息、服务器的资源性能信息。让用户切身感受到帮他省了多少钱

iconWebVPN解决方案icon

成功率高、学习成本低、无客户端跨平台:只依赖于浏览器,不受操作系统和终端形态影响,无客户端兼容性问题。 关联资源不遗漏,页面完整显示率明显提高。 无学习成本,支持和CAS等系统联动自动跳转,适合大规模用户推广。 消除了传统SSLVPN 中相对替换规则复杂,动态路径计算难度大,外链过多需要单独配置的问题。

iconCAS/SAML认证解决方案—无感单点登录icon

使用流程 :用户访问oa,自动重定向到cas认证,认证通过后被VPN自动代理并单点登录到oa。自动重定向,学习成本低,易与运用融合:用户直观感觉不到VPN存在。访问业务系统自动重定向到CAS,不需要学习,保持和内网一样的用户习惯。VPN自动登录,自动授权,自动跳转代理。

icon多线路智能选路解决方案icon

客户端自动选择最快链路接入:产品支持多线路,多共享门户同时提供服务。客户端通过优选算法自动选择链路状态最佳的线路接入。功能覆盖全类型终端。

icon虚拟化VPN解决方案icon

全面的虚拟化平台支持,KVM、VMware、Xen、华为、阿里、腾讯私有云环境,根据CPU核数弹性扩容,镜像直接启动,无需安装操作系统。 VPN客户端全面支持移动端、手机端、国产化操作系统。 接入前的强身份认证、接入中的隧道加密、退出时自动清除cookie、全程终端安全基线检查、访问全过程审计记录。

icon启明星辰VPN移动办公数据防泄密解决方案icon

多因素认证+隧道加密+数据不落地+数据防泄密+操作审计:USBKey国密证书认证+国密SM234隧道加密,保证数据完整性和机密性,双机热备高可用。 应用虚拟化集群,多环境多业务适配,核心数据不出内网。 终端安全基线检查合规方可接入,终端DLP数据防泄密,点阵水印防拍照可追溯。 VPN+网闸 操作记录可审计可追溯。

icon物联网安全接入方案---电力、燃气、自来水、环境监测icon

物联网国密安全接入改造方案:桌面式国密设备+哑终端国密协议改造+ 嵌入式linux定制客户端+Windows国密客户端。 按照终端点数收费 + 定制改造收费。 可以在电力、燃气、自来水、水利、环境监测行业推广。

icon远程安全运维解决方案icon
VPN+堡垒机联动远程安全运维
VPN保护业务系统和堡垒机及运维资源
账号、权限全部由堡垒机管理,VPN上配置组映射
支持短信挑战等强身份认证
VPN单点登录到堡垒机和业务系统
icon企业移动管理安全加固icon

VPN+EMM企业移动管理联动:EMM软件集成VPN SDK套件。 打开EMM自动加密,用户对VPN无感知,全部企业应用自动进入加密隧道。 自建企业应用商店,用户业务APP安全分发; 用户账户管理,强身份认证,移动设备管理(注册、绑定、丢失擦除)、地址管理(地理围栏)。

iconXX运营商项目--集群部署和与4A联动icon
用户需求
1、启明星辰的4A客户,需要进行外网的安全接入
2、对外只保留VPN端口
3、VPN PORTAL 页面定制,单点登录到4A系统
4、要求满足5万并发
5、支持按照用户分配的IP地址进行行为审计
6、要求用户名绑定硬件特征码,限制登录终端,防止一个账号多人使用
六台集群部署+4A联动方案
1、6台SAG-6000-6000 设备负载均衡模式部署 ,集群支持5万点并发用户
2、支持绑定客户端硬件特征码 支持自动和手动绑定
3、用户登录后分配的内网地址自动记录到4A系统
icon国网客服中心灾备系统安全升级—高可用性高实时性icon

高可靠性+故障快速切换:1、8台设备主备模式分别部署与天津和南京主备机房 2、单臂旁路部署,不影响现有业务,要求加密延迟1ms以内,满足业务数据同步要求 3、高可靠性设计 主备切换4s内完成,丢包5个隧道模式切换路由模式,支持一键切换脚本

icon全国取消高速公路省界收费站 安全接入防护系统 整体解决方案 icon

需求背景:2020年两会前拆除全国高速公路省界收费站; 高速联网收费系统从ETC门架->收费站-> 路段公司-> 省联网中心-> 部清算中心国密接入; 支持交通行业证书; 时间紧任务重,要求与众多友商可以连通。解决方案 全部采用SJJ1541密码机型号;使用国家商用密码算法SM1-SM4; 支持交通行业国密证书,符合交通部并网技术规范; 提供物联网ETC门架系统专属防护方案; 已经完成和国内几乎全部厂家的VPN国密对接; 2019年度单个项目销售额过亿,市场占有率第一。

icon高校智慧校园案例---智慧校园门户,图书馆icon
需求背景
1、高校学生老师众多,IT水平参差不齐
2、终端种类多,客户端维护难度大
3、访问业务以Web页面为主,不希望使用客户端模式
4、学校自建智慧校园CAS系统,希望进行统一的账号和权限管理
校外访问智慧校园/图书馆场景
1、采用纯WebVPN域名解析模式
2、 PC端纯BS模式,不需要启动客户端
3、VPN认证后单点登录智慧校园各个业务子系统
iconXX公司—物联网国密改造icon
需求背景
前期设备通过VPDN传输,认证和加密强度低,不符合国密要求。 并发量大,前期设备性能不足。 接入厂家种类多,没有统一的接入规范。
物联网国密安全接入改造方案
1、4台SJJ151-10000 设备集群部署,支持20万个充电桩并发
2、与充电桩制造商一起制定国密改造方案,提供国密版SDK套件,自动启动拨号
3、国密认证,国密加密;国密性能PK测试领先友商30%
产品推荐 查看更多>>
    DLP 数据防泄漏

    DLP是以统一策略为基础,采用深层内容分析,对静态数据、动态数据及使用中的数据进行即时的识别、监控、保护的相关技术。

    功能完备

    使用便捷

    安全可靠

    McAfee数据中心安全套件

    McAfee数据中心安全套件 让您能够全面监控数据库状况和安全状态,从而能够充分调整数据库安全策略管理,以便有效遵守法规。

    高效稳定

    安全可靠

    深云SDP安全大脑

    深云SDP安全大脑是一个管理控制台,用来对所有的深云SDP客户端进行管理,制定安全策略。深云SDP安全大脑还可以与企业已有的身份管理系统对接。

    功能完备

    安全可靠