立即咨询

电话咨询

微信咨询

立即试用
商务合作

安博通AG-6000系列融合应用网关系统

安博通AG-6000系列融合应用网关系统,集成AG-6000安全网关设备与安全准入设备。支持网络安全准入控制、应用层流量管理及威胁防护,助力企业构建融合化网络安全体系,提升边界防护与应用访问控制效率。
立即咨询

 

icon核心价值icon
安全接入
用户实名认证
共享网络管理
网络安全防护
代理上网
网络引流
行为管理
细致应用管理
精准行为审计
访问权限最小化
动态流量管理
多出口选路
审计合规
用户行为感知
用户行为画像
GAWA3011.1
151号令
网络安全法
营销增值
应用缓存
集中管控平台
快速IPsec VPN
广告推送
上网数据分析
管理员分级分权

 

icon安全准入icon

用户实名认证
共享网络管理
网络基础、IPS、AV防护
实名准入,是业务管理和安全合规的基础

 

 

 

icon用户实名认证icon

支持18种认证方式和9种第三方用户同步方式
满足各行各业用户实名审计的诉求
不同认证方式模块化,灵活扩展、灵活组合

传统类用户认证
满足政府、军队、大型企业、SMB等行业身份认证需求,实现实名上网
认证方式包含:本地Web认证、第三方用户同步、AD单点登录、用户自注册、1C卡认证
增强类用户认证
适用于金融、政府、大企业、高校等行业,对于用户认证场景要求高可靠,提供高适应性的用户认证机制
认证方式包含:CAS认证、OAUTH认证、旁路认证、混合认证
营销类用户认证
适用于金融、酒店、商超等行业,提供专业、合规和简易的认证上网
认证方式包含:短信认证、微信认证、钉钉认证、企业微信认证、Portal认证
第三方用户同步
支持与多个第三方用户认证平台对接,获取用户实名信息,接口灵活、易用性高
认证方式包含:数据库用户同步、Radius用户同步、Web用户同步、深澜、城市热点、PPPOE、安美

 

icon共享接入管理icon

共享接入管理,针对私接路由器、使用Wi-FI共享软件和使用随身Wi-Fi等行为进行识别和管理,有效管理NAT场景

 

 

icon代理上网icon

在内部用户通过代理服务器访问外网场景中,支持HTTP代理和SOCKS4/5代理,让您的网络更安全

特色功能
1、审计产品支持连接二级代理服务器
2、代理真实流量识别和控制
3、支持代理场景下的用户认证
4、自动配置PAC脚本
功能价值
1、隐藏内网用户的信息,避免被探测和攻击
2、支持用户真实流量审计和控制,有效管控用户行为
3、支持多级代理场量,满足客户多种代理场景需要

 

 

icon网络引流icon

将已有的安全能力聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测

目标场景
中小企业:预算有限、流量明确要求上云制造业、服务业:具备多分支特征且更多的使用外部Saas应用
实现方式
设备通过与云端建立POP隧道,并转发指定流量到SASE平台,最后将过滤后的流量转发到设备上
优势&价值
成本低:云资源按需购买且利用单一平台即可
灵活性:基于云基础架构提供多种安全服务
可拓展性强:可以与零信任完美结合,消除信任假设

 

 

icon行为管理icon

上网行为审计
上网权限最小化
流量保障和限制
多出口选路
建设网络管理基线,实现网络可见、可管

 

 

 

icon行为管理icon

 

 

 

icon流量管理icon

基于时间、用户组和网络行为等制定流量管理策略,规范员工上网行为,保障关键业务带宽

高性能限制通道
一体化流控限制、保障策略
包含:带宽保障、带宽限制、每用户VP限速、应用、服务、端口、时间、IP地址、终端服务VLAN、DSCP、IP归属地等维度
流控通道动态调配
高优先级通道可借用其他低优先级通道带宽,如低优先级通道拥堵,则将借用带宽返还
根据带宽使用情况灵活、自动开启/关闭流控策略
无需人工干预,实现流量动态调配
 
时长、流量限额
基于总时长、总流量额进行带宽限制
超阀值后支持禁止上网或降速等方式
 

 

icon应用选路icon

多出口场景中,根据业务需求实行应用选路,产品支持负载均衡、策略路由和ISP路由等

负载均衡
负载算法:权重、优先级
基于七元组,其中包括IP、用户、应用、域名、时间等维度
支持PING协议探测链路健康,支持DNS服务器探测
策略路由
负载算法:权重
基于七元组,其中包括IP、用户、应用、域名、时间等维度
ISP路由
负载算法:预置或自定义ISP表
基于全局链路
支持PING、DNS、TCP协议探测链路健康

 

 

icon数据分析icon

上网日志留存
用户、应用、流量分析
用户画像
数据分析与报表
形成数据关联,通过数据产生更多价值

 

 

 

icon用户行为感知icon

以人为本,深挖数据,提前预知风险,将数据产生更大的价值

 

 

 

icon用户画像icon

智能关联虚拟账号,动态分析用户行为比例,形成用户画像;以时间维度展示单用户行为轨迹

 

 

icon用户&应用分析icon

以用户和应用为核心,关联“人”、“行为”和“流量” 等信息,帮助管理人员准确了解网络的使用情况

 

 

icon数据分析与报表icon

实时解析用户上网内容,统计和展示网络热点行为;支持日志报表,内置多种模板,管理者基于全局了解网络使用态势

 

 

icon安全合规icon

满足“151号令”
满足“GA/WA3011”
符合“网络安全法”?管理要求
满足刚行需求,规避法规风险

 

 

 

icon“151”号令icon
“151”号令
(赵克志)2018年11月1日施行
数据本地留存(内部IP地址、上网内容)
对已发布或者传输的法律、行政法规禁止发布或者传输的信息依法采取处置措施
安全防护,采取防范计算机病毒和网络攻击、网络侵入等技术措施
履行法律、行政法规规定的网络安全等级保护等义务
强制性
处罚措施参照《网络安全法》
数据留存时长6个月
要求留存时长参照《网络安全法》
安全防护
IPS、AV、DDOS等攻击防护
“82”号令(周**)2006年3月1日施行
数据本地留存(内部地址、认证用户名、IP、上网内容)
禁止违法信息,在公共信息服务中发现、停止传输违法信息,并保留相关记录
60天数据留存时长
安全防护,防范计算机病毒、网络入侵和攻击破坏等危害网络安全事项或者行为的技术措施
重要数据库和系统主要设备的冗灾备份措施

 

 

 

icon“无线非经”法规要求icon

“无线非经”法规全称为《公共场所无线上网安全管理系统无线上网接入安全技术要求》(GA/WA3011.1-2015),于2015年发布

无线场景,公共场所
公共场所,非经营网络的场所,例如:酒店、公园和超市等(网吧除外,属于经营网络场所)
具有强制性
限期整改
超期未整改,依法拆除商户Wi-Fi设备
每地市网安大队推行、验收
每地市网安大队具有内容修改权,所以每地市验收内容和验收标准具有差异性
前端(审计设备)+后端(日志平台)
前端设备为上网行为审计系统等产品,需具备无线接入前端销售许可后端为日志平台,由后端日志云平台厂商搭建,每地市共用1~2个
上报内容:认证信息、上网信息、定位信息
认证信息:认证账号、IP、MAC
上网信息:应用、网页、发表内容等
定位信息:无线AP的IP、MAC、经纬度

 

 

icon“无线非经”法规优势icon

上网行为审计系统“无线非经”优势

33个网监后端平台
任子行、派博、虹旭、爱思、锐安、宽广智通、网博、云辰、携网、兆物、恒邦、中新、博网、派博-上海、网博(加密)、美亚柏科、盛世光明、烽火科技、中科新业、新网程、网盾、海康、白虹、西软、兴容、佰安、珠海网盈、网络督察、安博通(数据集中平台)、纳斯威尔、中科新业(国标)、任子行(加密)、浙江青兴
特征库化非经后端支持厂商和特性特征库化
高性能
应用识别准确

 

 

 

icon“无线非经”法规解决方案icon

通过多点分布式部署、多点集中式部署和多点旁路式部署方案可全面满足“无线非经”法规要求

多点分布式
最常见的部署模式
支持透明、路由、旁路等方式实现合规
各企业单独上报无线非经数据
多点集中式
适用于连锁企业中
各分支流量汇总至总部,总部统一解析、汇总和处理,上报无线非经数据
多点旁路式
适用于中小企业,个体等
地市保卫大队牵头,运营商落实
镜像分光方式由产品解析、处理、上报非经数据运营商按照月套餐、年套餐等方式实现营收

 

 

icon“网络安全法”法规icon

《网络安全法》第一部全面规范网络空间安全管理方面问题的基础性法律
2017年6月1日起施行
法规要求网络同时具备管理制度和管理措施,产品满足部分法规条款

 

 

icon营销增值icon

应用缓存
集中管控平台
IPsecVPN
可同步状态HA
广告推送
管理员分级分权
ALLIN ONE,达到品牌营销和降低建设成本的效果

 

 

 

icon应用缓存icon

将公网应用智能缓存至上网行为审计系统中,当用户再次下载时,快速推送至用户终端,支持自动回收机制

 

 

icon集中管控平台icon
状态监测,统一管理
监测系统状态
支持跳转至产品界面
 
策略模板,自动下发
制定策略模板
支持自定义下发间隔
集中升级,备份配置
集中升级包括系统版本、离线特征库
支持自定义下发间隔
收集日志,生成报表
支持基于标准或加密Syslog协议收集日志
内置报表模板

 

iconIPsecVPNicon

具备标准IPsecVPN和快速IPsecVPN,用于解决用户多地点通信,数据加密传输的业务需求

 

 

icon管理员分级分权icon

支持管理员进行分级管理,同时可以为不同管理员分配不同权限,真正做到“权限分离,相互制衡”

 

 

icon一机两用——分时访问icon

同一时间,仅允许访问一种网络资源,内外网权限分离,保障内网资源的安全

实时监测用户网络内容,针对网络资源变更行为,进行权限切换提醒;如切换,则匹配与之对应的访问权限

 

 

 

icon运维营销增值特性icon

增值特性

配置向导
上线配置指导
服务质量管理
ICMP/DNS/TCP协议
检测目标域名、地址的连通性和时延
公告
URL阻断、恶意URL、共享接入、流量限额、终端管理等阻断提示
URL控制界面明确提示:被阻断的URL、该URL分类以及触发了哪条策略
主动推送公告
健康监控
CPU、内存、磁盘、会话、流量
故障排错、数据直通:网络故障排查、解密故障排查、上网故障检测
业务告警
性能阀值、流量、VPN、证书过期、移动终端管理、配置变更、威胁情报、负载均衡出接口等
广告推送
支持本地和第三方广告

 

 

icon特性总览——功能全面icon
网络功能
源NAT、目的NAT、双向NAT
静态路由
RIP、OSPF路由
ISP路由、策略路由、链路负载均衡
服务器负载均衡
DDNS
端口镜像
DNS负载、缓存
VRF
代理上网
网络引流
实名认证
传统类认证:
IP认证、MAC认证、IP与MAC绑定、本地认证、第三方认证服务器、用户自注器、AD域单点登录、IC卡认
营销类认证:
短信认证、微信公众号认证、二维码认证、Portal认证、APP认证、第三方用户同步
增强类认证:
旁路认证、混合认证
共享接入管理:
识别控制共享网络的行为
数据库同步:
支持读取现有认证服务器的认证数据库,从而完成实名审计和用户管理
认证策略白名单
应用管理
7000+应用规则
基于P2P、迅雷等智能识别
自定义应用
数据包方向、协议、端口、IP、关键字等可基于应用+行为+动作+关键字进行行为管控
论坛、邮件、协议命令、账号等审计
终端类型管理
全局白名单
数据分析
网页管理
干万级URL库
内置恶意URL库
SSL解密,针对加密网站、加密搜索记录加密邮件
URL控制界面支持显示:被阻断的URL该URL分类和触发了哪条策略
安全管理
防DoS攻击
防ARP攻击
异常流量防护
IPS(8500+规则)
防病毒(最高可解析20层压缩包)
会话控制与展示
三权管理
管理员分级分权
集中管控平台
满足各类法规
日志报表
流量管理
用户应用流量分析
带宽保障、限制
流量动态调配
4级通道
每IP/用户流速限制
流量和时长限额(超额限速或禁止)
流控策略白名单
流控分级分权
代理流量识别
运维特性
U盘零配置上线
快易IPsecVPN
IPsecVPN冷备份
頊暖蒺θ车A,可同步状态
服务质量管理
多配置切换
管理端口自定义
业务告警
配置向导
热补丁
客户端审计
故荖叻蟎徂萇稭价障排错、数据直通

 

 

icon行业与应用场景icon

 

 

 

 

产品推荐

云智慧央国企行业智能运维解决方案
云智慧央国企行业智能运维解决方案,以智能运维平台为核心依托,构建先进的自动化运维系统。深度融合大数据与 AI 技术,全方位实时监控,精准故障预测与快速处置。有效提升央国企运维效率,保障系统稳定运行,驱动数字化转型进程加速迈进。
免费试用
查看详情
腾讯云 大数据可视交互系统RayData Open
RayData 是由腾讯云与光启元科技联合开发的大数据可视交互系统。基于独有的渲染技术,结合云计算、AI、IoT,将大规模多样化的数据融合呈现,实现云数据实时可视化、场景化以及交互的管理方式,从而节省管理成本,提升数据辅助决策的效率。多年来丰富的大型项目交付经验辅以行业卓越的生态能力,使得 RayData 拥有远超行业水准的产品服务。
免费试用
查看详情
友为合同管理解决方案
友为合同管理解决方案,专注合同全生命周期管理系统搭建,融合合同档案管理系统核心功能。覆盖合同起草、审批、执行至归档全流程,集成智能风控与电子签章,助企业实现合同数字化高效管控。
免费试用
查看详情
云客保险行业获客解决方案
云客保险行业获客解决方案 针对素材支持、工具支持、渠道支持、培训支持、管理驱动、奖励支持,微小助为六种场景赋能,将每一名代理人/经纪人打造成IP媒体人,从而全面提升保险公司获客效率。
免费试用
查看详情