立即咨询

电话咨询

微信咨询

立即试用
商务合作

安博通AG-6000系列融合应用网关系统

安博通AG-6000系列融合应用网关系统,集成AG-6000安全网关设备与安全准入设备。支持网络安全准入控制、应用层流量管理及威胁防护,助力企业构建融合化网络安全体系,提升边界防护与应用访问控制效率。
立即咨询

 

icon核心价值icon
安全接入
用户实名认证
共享网络管理
网络安全防护
代理上网
网络引流
行为管理
细致应用管理
精准行为审计
访问权限最小化
动态流量管理
多出口选路
审计合规
用户行为感知
用户行为画像
GAWA3011.1
151号令
网络安全法
营销增值
应用缓存
集中管控平台
快速IPsec VPN
广告推送
上网数据分析
管理员分级分权

 

icon安全准入icon

用户实名认证
共享网络管理
网络基础、IPS、AV防护
实名准入,是业务管理和安全合规的基础

 

 

 

icon用户实名认证icon

支持18种认证方式和9种第三方用户同步方式
满足各行各业用户实名审计的诉求
不同认证方式模块化,灵活扩展、灵活组合

传统类用户认证
满足政府、军队、大型企业、SMB等行业身份认证需求,实现实名上网
认证方式包含:本地Web认证、第三方用户同步、AD单点登录、用户自注册、1C卡认证
增强类用户认证
适用于金融、政府、大企业、高校等行业,对于用户认证场景要求高可靠,提供高适应性的用户认证机制
认证方式包含:CAS认证、OAUTH认证、旁路认证、混合认证
营销类用户认证
适用于金融、酒店、商超等行业,提供专业、合规和简易的认证上网
认证方式包含:短信认证、微信认证、钉钉认证、企业微信认证、Portal认证
第三方用户同步
支持与多个第三方用户认证平台对接,获取用户实名信息,接口灵活、易用性高
认证方式包含:数据库用户同步、Radius用户同步、Web用户同步、深澜、城市热点、PPPOE、安美

 

icon共享接入管理icon

共享接入管理,针对私接路由器、使用Wi-FI共享软件和使用随身Wi-Fi等行为进行识别和管理,有效管理NAT场景

 

 

icon代理上网icon

在内部用户通过代理服务器访问外网场景中,支持HTTP代理和SOCKS4/5代理,让您的网络更安全

特色功能
1、审计产品支持连接二级代理服务器
2、代理真实流量识别和控制
3、支持代理场景下的用户认证
4、自动配置PAC脚本
功能价值
1、隐藏内网用户的信息,避免被探测和攻击
2、支持用户真实流量审计和控制,有效管控用户行为
3、支持多级代理场量,满足客户多种代理场景需要

 

 

icon网络引流icon

将已有的安全能力聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测

目标场景
中小企业:预算有限、流量明确要求上云制造业、服务业:具备多分支特征且更多的使用外部Saas应用
实现方式
设备通过与云端建立POP隧道,并转发指定流量到SASE平台,最后将过滤后的流量转发到设备上
优势&价值
成本低:云资源按需购买且利用单一平台即可
灵活性:基于云基础架构提供多种安全服务
可拓展性强:可以与零信任完美结合,消除信任假设

 

 

icon行为管理icon

上网行为审计
上网权限最小化
流量保障和限制
多出口选路
建设网络管理基线,实现网络可见、可管

 

 

 

icon行为管理icon

 

 

 

icon流量管理icon

基于时间、用户组和网络行为等制定流量管理策略,规范员工上网行为,保障关键业务带宽

高性能限制通道
一体化流控限制、保障策略
包含:带宽保障、带宽限制、每用户VP限速、应用、服务、端口、时间、IP地址、终端服务VLAN、DSCP、IP归属地等维度
流控通道动态调配
高优先级通道可借用其他低优先级通道带宽,如低优先级通道拥堵,则将借用带宽返还
根据带宽使用情况灵活、自动开启/关闭流控策略
无需人工干预,实现流量动态调配
 
时长、流量限额
基于总时长、总流量额进行带宽限制
超阀值后支持禁止上网或降速等方式
 

 

icon应用选路icon

多出口场景中,根据业务需求实行应用选路,产品支持负载均衡、策略路由和ISP路由等

负载均衡
负载算法:权重、优先级
基于七元组,其中包括IP、用户、应用、域名、时间等维度
支持PING协议探测链路健康,支持DNS服务器探测
策略路由
负载算法:权重
基于七元组,其中包括IP、用户、应用、域名、时间等维度
ISP路由
负载算法:预置或自定义ISP表
基于全局链路
支持PING、DNS、TCP协议探测链路健康

 

 

icon数据分析icon

上网日志留存
用户、应用、流量分析
用户画像
数据分析与报表
形成数据关联,通过数据产生更多价值

 

 

 

icon用户行为感知icon

以人为本,深挖数据,提前预知风险,将数据产生更大的价值

 

 

 

icon用户画像icon

智能关联虚拟账号,动态分析用户行为比例,形成用户画像;以时间维度展示单用户行为轨迹

 

 

icon用户&应用分析icon

以用户和应用为核心,关联“人”、“行为”和“流量” 等信息,帮助管理人员准确了解网络的使用情况

 

 

icon数据分析与报表icon

实时解析用户上网内容,统计和展示网络热点行为;支持日志报表,内置多种模板,管理者基于全局了解网络使用态势

 

 

icon安全合规icon

满足“151号令”
满足“GA/WA3011”
符合“网络安全法”?管理要求
满足刚行需求,规避法规风险

 

 

 

icon“151”号令icon
“151”号令
(赵克志)2018年11月1日施行
数据本地留存(内部IP地址、上网内容)
对已发布或者传输的法律、行政法规禁止发布或者传输的信息依法采取处置措施
安全防护,采取防范计算机病毒和网络攻击、网络侵入等技术措施
履行法律、行政法规规定的网络安全等级保护等义务
强制性
处罚措施参照《网络安全法》
数据留存时长6个月
要求留存时长参照《网络安全法》
安全防护
IPS、AV、DDOS等攻击防护
“82”号令(周**)2006年3月1日施行
数据本地留存(内部地址、认证用户名、IP、上网内容)
禁止违法信息,在公共信息服务中发现、停止传输违法信息,并保留相关记录
60天数据留存时长
安全防护,防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施
重要数据库和系统主要设备的冗灾备份措施

 

 

 

icon“无线非经”法规要求icon

“无线非经”法规全称为《公共场所无线上网安全管理系统无线上网接入安全技术要求》(GA/WA3011.1-2015),于2015年发布

无线场景,公共场所
公共场所,非经营网络的场所,例如:酒店、公园和超市等(网吧除外,属于经营网络场所)
具有强制性
限期整改
超期未整改,依法拆除商户Wi-Fi设备
每地市网安大队推行、验收
每地市网安大队具有内容修改权,所以每地市验收内容和验收标准具有差异性
前端(审计设备)+后端(日志平台)
前端设备为上网行为审计系统等产品,需具备无线接入前端销售许可后端为日志平台,由后端日志云平台厂商搭建,每地市共用1~2个
上报内容:认证信息、上网信息、定位信息
认证信息:认证账号、IP、MAC
上网信息:应用、网页、发表内容等
定位信息:无线AP的IP、MAC、经纬度

 

 

icon“无线非经”法规优势icon

上网行为审计系统“无线非经”优势

33个网监后端平台
任子行、派博、虹旭、爱思、锐安、宽广智通、网博、云辰、携网、兆物、恒邦、中新、博网、派博-上海、网博(加密)、美亚柏科、盛世光明、烽火科技、中科新业、新网程、网盾、海康、白虹、西软、兴容、佰安、珠海网盈、网络督察、安博通(数据集中平台)、纳斯威尔、中科新业(国标)、任子行(加密)、浙江青兴
特征库化非经后端支持厂商和特性特征库化
高性能
应用识别准确

 

 

 

icon“无线非经”法规解决方案icon

通过多点分布式部署、多点集中式部署和多点旁路式部署方案可全面满足“无线非经”法规要求

多点分布式
最常见的部署模式
支持透明、路由、旁路等方式实现合规
各企业单独上报无线非经数据
多点集中式
适用于连锁企业中
各分支流量汇总至总部,总部统一解析、汇总和处理,上报无线非经数据
多点旁路式
适用于中小企业,个体等
地市保卫大队牵头,运营商落实
镜像分光方式由产品解析、处理、上报非经数据运营商按照月套餐、年套餐等方式实现营收

 

 

icon“网络安全法”法规icon

《网络安全法》第一部全面规范网络空间安全管理方面问题的基础性法律
2017年6月1日起施行
法规要求网络同时具备管理制度和管理措施,产品满足部分法规条款

 

 

icon营销增值icon

应用缓存
集中管控平台
IPsecVPN
可同步状态HA
广告推送
管理员分级分权
ALLIN ONE,达到品牌营销和降低建设成本的效果

 

 

 

icon应用缓存icon

将公网应用智能缓存至上网行为审计系统中,当用户再次下载时,快速推送至用户终端,支持自动回收机制

 

 

icon集中管控平台icon
状态监测,统一管理
监测系统状态
支持跳转至产品界面
 
策略模板,自动下发
制定策略模板
支持自定义下发间隔
集中升级,备份配置
集中升级包括系统版本、离线特征库
支持自定义下发间隔
收集日志,生成报表
支持基于标准或加密Syslog协议收集日志
内置报表模板

 

iconIPsecVPNicon

具备标准IPsecVPN和快速IPsecVPN,用于解决用户多地点通信,数据加密传输的业务需求

 

 

icon管理员分级分权icon

支持管理员进行分级管理,同时可以为不同管理员分配不同权限,真正做到“权限分离,相互制衡”

 

 

icon一机两用——分时访问icon

同一时间,仅允许访问一种网络资源,内外网权限分离,保障内网资源的安全

实时监测用户网络内容,针对网络资源变更行为,进行权限切换提醒;如切换,则匹配与之对应的访问权限

 

 

 

icon运维营销增值特性icon

增值特性

配置向导
上线配置指导
服务质量管理
ICMP/DNS/TCP协议
检测目标域名、地址的连通性和时延
公告
URL阻断、恶意URL、共享接入、流量限额、终端管理等阻断提示
URL控制界面明确提示:被阻断的URL、该URL分类以及触发了哪条策略
主动推送公告
健康监控
CPU、内存、磁盘、会话、流量
故障排错、数据直通:网络故障排查、解密故障排查、上网故障检测
业务告警
性能阀值、流量、VPN、证书过期、移动终端管理、配置变更、威胁情报、负载均衡出接口等
广告推送
支持本地和第三方广告

 

 

icon特性总览——功能全面icon
网络功能
源NAT、目的NAT、双向NAT
静态路由
RIP、OSPF路由
ISP路由、策略路由、链路负载均衡
服务器负载均衡
DDNS
端口镜像
DNS负载、缓存
VRF
代理上网
网络引流
实名认证
传统类认证:
IP认证、MAC认证、IP与MAC绑定、本地认证、第三方认证服务器、用户自注器、AD域单点登录、IC卡认
营销类认证:
短信认证、微信公众号认证、二维码认证、Portal认证、APP认证、第三方用户同步
增强类认证:
旁路认证、混合认证
共享接入管理:
识别控制共享网络的行为
数据库同步:
支持读取现有认证服务器的认证数据库,从而完成实名审计和用户管理
认证策略白名单
应用管理
7000+应用规则
基于P2P、迅雷等智能识别
自定义应用
数据包方向、协议、端口、IP、关键字等可基于应用+行为+动作+关键字进行行为管控
论坛、邮件、协议命令、账号等审计
终端类型管理
全局白名单
数据分析
网页管理
干万级URL库
内置恶意URL库
SSL解密,针对加密网站、加密搜索记录加密邮件
URL控制界面支持显示:被阻断的URL该URL分类和触发了哪条策略
安全管理
防DoS攻击
防ARP攻击
异常流量防护
IPS(8500+规则)
防病毒(最高可解析20层压缩包)
会话控制与展示
三权管理
管理员分级分权
集中管控平台
满足各类法规
日志报表
流量管理
用户应用流量分析
带宽保障、限制
流量动态调配
4级通道
每IP/用户流速限制
流量和时长限额(超额限速或禁止)
流控策略白名单
流控分级分权
代理流量识别
运维特性
U盘零配置上线
快易IPsecVPN
IPsecVPN冷备份
頊暖蒺θ车A,可同步状态
服务质量管理
多配置切换
管理端口自定义
业务告警
配置向导
热补丁
客户端审计
故荖叻蟎徂萇稭价障排错、数据直通

 

 

icon行业与应用场景icon

 

 

 

 

产品推荐

飞企互联智慧物业解决方案
飞企互联智慧物业解决方案,提供统一门户入口,根据架构角色,区分业务范围,打造多组织、多园区、多业态统一的智慧园区运营管理平台。以组件等形式的低代码开发技术手段,赋能园区多业态的生态融合,提供共享复用能力,持续帮助园区数字化运营,持续让用户获得最好体验。
免费试用
查看详情
合思易快报标准版
易快报作为行业内唯一一家打通企业消费与费控全链路的厂商,自主经营模式提升使用体验感。企业消费与企业费控数据打通,避免平台间反复切换,减少数据出错的概率。系统之间的兼容性远高于行业内其他平台,并能保持同步升级、迭代的更新速度,获得更好的使用体验。
免费试用
查看详情
海康机器人全交付周期软件集
海康机器人全交付周期软件集,整合RoboMirror AMR本体仿真软件与DigitalPlant数字孪生软件核心能力。覆盖机器人本体仿真测试、仓储场景数字孪生构建,贯穿交付全周期,助力企业提前验证方案、优化运营流程,提升移动机器人部署效率与仓储智能化管理水平。
免费试用
查看详情
悟空云交易
悟空云交易,支持对订单的26个场景发送消息话术,多条件筛选人群进行群发,全自动触达。短时间高频发送话术,支持每分钟发送100+条消息。支持对单个买家多次触达不限次数,自定义设置触达时间。
免费试用
查看详情