立即咨询

电话咨询

微信咨询

立即试用
商务合作

安博通SG8000系列深度安全网关设备

安博通SG8000系列深度安全网关设备,涵盖万兆级防火墙系统功能,属高性价比网络安全防护设备推荐。支持万兆线速处理、多层次威胁拦截及精准访问控制,助力企业强化网络边界安全,提升复杂网络环境下的防护效能。
立即咨询

 

icon产品系列——万兆防火墙icon

 

 

 

icon产品系列——千兆防火墙icon

 

 

 

icon产品系列——国产化防火墙icon

国产化平台产品

S84301S8450
国产化硬件平台FTT2000/4
国产化操作系统UOS/V20
6GE(2 pair bypass)+4SFF
支持2个扩展槽
s8395
国产化硬件平台3A4000
国产化操作系统UOSN20
6GE(2 pair bypass)
支持2个扩展槽

 

 

iconSG核心价值icon

SG-8000以过程安全理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可溯

【事前】优化防御
以资产为核心,事前优化防御,减少攻击面
【事中】检测防护
以流量为途径,事中检测防护,阻断非法行为
【事后】分析回溯
关联安全事件,深度分析,形成安全结果

 

 

icon事前优化防御icon

 

 

 

icon内网资产发现和管理icon

网络流量识别发现+主动扫描方式发现内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索

流量被动识别
通过对经过设备的流量进行识别和分析,发现常规资产,例如PC、服务器等终端设备
资产管理与安全分析
清点内网资产,并结合安全日志对资产安全状态进行评估,发现风险资产
设备主动探测
通过主动探测的方式,发现网络中的静默资产,例如网络设备、打印机等

 

 

icon业务策略优化分析icon

优化业务安全策略,事前缩小网络攻击面;切合等保2.0要求

 

 

icon内网风险扫描分析icon

内网风险扫描分析,可以有效的发现内网不必要开发的端口服务及弱口令带来的网络风险

 

 

icon业务威胁情报分析icon

支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势,通过一键“黑名单”方式规避网络风险,支持通过威胁情报查询IP、域名、文件Hash等安全状态

 

 

icon热门威胁情报推送icon

推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式,新增防护措施,事前进行安全加固

 

 

 

icon事中检测防护icon

 

 

 

icon访问权限管理icon

 

 

iconIPS全新升级icon

专业安全团队,高效检测引擎,CVE热点事件特征实时更新,BPSLevel5检出率85%以上。支持针对攻击进行本地报文存储,方便管理员事后回湖攻击事件支持基于HTTP、DNS、SMTP、POP3、FTP等常见协议进行异常检查,检查内容支持自定义

 

 

 

 

iconWeb防护icon
专业WAF级web防护功能,为服务器构建L2-7层纵深防御体系
 
 
精确访问控
支持7个字段10个条件精确控制,支持IP、URL、Method、Referer、User-Agent、Cookie、Args字段
WEB攻击防护
SQL注入、XSS攻击、WebShell攻CC攻击、CSRF攻击防护
防盗链
全站防护、指定URL防护、站点白名单
服务器漏洞防护
支持各种类型应用服务器进程及流行漏洞进行防护
网页防篡改
同步服务器监视非法文件变化,向发布服务器请求重新传输和恢复相应文件
应用隐藏
隐藏Server信息、 隐藏X-Powered-By信息替换服务器端出错页面 、替换服务器端出错页面

 

 

icon多种安全防护能力icon
防病毒
业界领先的反病毒引擎,400万海量病毒库,全面检测流量中已知和未知的各种病毒
DDOS
针对各种常见的攻击行为均可有效识别,并通过防火墙特有的机制实时对这些攻击流量进行阻断
行为模型分析
通过对网络流量深度识别,基于用户维度进行行为分析建模,为安全防护提供策略建议
异常流量检测
系统预定义和用户自定义流量基线后,对流量进行统计分析,一旦流量存在偏差,即输出异常流量事件
非法外联
使用自学习快速添加白名单,限制重要服务器的外联请求,一定程度上遏制APT攻击效果
防暴力破解
快速识别恶意用户,配置简单,有效对服务器及业务系统提供加固保护

 

icon共享接入管理icon

支持针对私接路由器、使用Wi-FI共享软件和使用随身Wi-Fi等行为进行识别和管理,有效管理NAT场景

 

 

iconIP/域名黑名单icon

针对已知恶意地址和域名可以加入黑名单,目前SG-8000支持5W条IP/域名黑名单条目,可以满足多数场景下的使用需求

 

icon事后分析回溯icon

 

icon攻击链可视化icon

安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

 

 

icon安全信息本地留存icon

针对IPS攻击事件留存原始报文备查、取证,支持报文下载、回溯攻击事件支持事件详情展示,攻击事件支持跳转至详情,可査看事件关联的CVE和CNNVD号,以及影响系统、事件详细和处理建议支持日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯

 

 

 

 

icon安全一体化报表icon

安全一体化报表可以对内网安全状态自动评估打分,快速查看风险详情及失陷主机

 

 

icon高阶告警icon

简化海量安全事件日志,及时发现安全事件关键信息

 

 

icon失陷主机检测icon

及时发现内部失陷主机,避免威胁扩散,及时止损

失陷主机

支持通过主机的攻击或者外联等异常行为判断主机是否失陷支持通过木马、数据外传、间谍软件、病毒、挖矿等行为判断失陷状态支持手动或者自动的方式将失陷主机加入到黑名单中,避免威胁在内网进一步扩散

 

 

icon特性延伸icon

 

 

 

icon传统接入方式icon
传统类接入认证
满足政府、军队、大型企业、SMB等行业身份认证需求,实现实名上网
具备认证专业特性,支持https认证、伪Portal抑制技术、用户MAC无感知等机制
 
本地认证
需创建本地用户
用户名、密码检验身份
支持唯一性检查
IP、MAC绑定
IP和MAC绑定
支持唯一性检查
支持批量导入导出
支持认证用户用户名和IP/MAC绑定,实现无感知
第三方认证
LDAP、Radius.
POP3、PostgreSQl
数据库服务器联动
支持将用户同步至本
用户自注册
用户自行填写注册信息管理员审批即可
注册信息包含用户名密码、手机、邮箱
支持绑定IP和MAC
单点登录
与AD域配合联动,减少认证步骤,简化上网
NGFW中下载登录程序,安装于域控终端PC
IC卡认证
弹送页面,提示刷卡
支持本地数据验证
验证成功后即可上网

 

 

icon增强接入方式icon
增强类接入认证
适用于金融、酒店、商超等行业,提供专业、合规和简易的认证上网
具备认证专业特性,支持https认证、伪Portal抑制技术、用户MAC无感知等机制
 
短信认证
支持亿美软通、凌凯、一信通、佳诺、阿里云、移动云MAS等15家短信平台
支持HTTP、SOAP通用短信网关
微信公众号认证
关注公众号,点击认证
扫描二维码、搜索公
众号、识别二维码
支持获取手机号
二维码认证
连接Wi-Fi弹出二维码页面
审核用户扫码授权
访客填写信息,审
核用户扫码授权
Portal认证
支持联动第三方认证服务器和Portal服务器
Portal认证页面支
持导入/导出,实现
页面代码级定制
APP认证
通过流量识别,读取APP用户名支持PC、IOS、安卓等终端APP
旁路认证
NGFW支持旁路部署认证
支持范围:本地WEB认证、Portal认证、短信认证、免认证、混合认证、单点登录

 

 

icon带宽管理icon

基于时间、用户组和网络行为等制定流量管理策略,规范员工上网行为,保障关键业务带宽

高性能流控通道
一体化流控限制、保障策略
包含:带宽保障、带宽限制、每用户\P限速,
应用、端口、时间、IP地址等维度
流控通道动态调配
高优先级通道可借用其他低优先级通道带宽如低优先级通道拥堵,则将借用带宽返还
无需人工干预,实现流量动态调配
时长、流量限额
基于总时长、总流量额进行带宽限制
超阀值后支持禁止上网或降速等方式

 

 

icon业务选路icon

多出口场景中,根据业务需求选择业务选路,NGFW支持负载均衡、略路由和ISP路由等

负载均衡
负载算法:权重、优先级
基于七元组,其中包括IP、用户、域名、时间等维度支持PING协议探测链路健康,支持DNS服务器探测
策略路由
负载算法:权重
基于七元组,其中包括IP、用户、域名、时间等维度
ISP路由
负载算法:预置或自定义ISP表
基于全局链路
支持PING、DNS、TCP协议探测链路健康

 

 

iconVPNicon

具备标准IPsecVPN、快速IPSeCVPN、SSL VPN和Gre VPN,用于解决用户多地点通信、业务隔离、数据加密传输等业务需求


支持标准IPsecVPN、快速VPN、SSL VPN、Gre VPN
支持商用秘钥、商用证书、国密证书等认证
快速VPN创新1.5阶段,业务不中断,业界领先
配置简易,快速上线,缩短业务上线周期
两端在1.5阶段自动收敛通信网段,业务不中断
指定VPN链路优先级,避免跨运营商访问
地址映射,解决总部和分支地址冲突问题
SSL VPN解决移动办公需求
高可靠HA,同步VPN状态,业务零中断

 

 

icon管理员分级分权icon

支持管理员进行分级管理,同时可以为不同管理员分配不同权限,真正做到“权限分离,相互制衡”


功能说明
支持按照层级创建管理员,并为其绑定不同管理员角色和用户组
不同管理员角色支持指定设备端权限目录树且支持指定“读写”权限
管理员可以更改或删除子孙级管理员创建的控制策略和审计策略
三级管理员
管理员仅能查看自身和子孙级管理员所管理用户产生的操作日志、控制日志以及审计日志其他日志不做限制

 

 

icon代理上网icon

内部用户通过设备代理的方式实现接入互联网,可以隐藏自己的真实IP,避免被探测和攻击

 

 

 

icon集中管控平台icon
状态监测,统一管理
监测系统状态
支持跳转至产品界面
 
策略模板,自动下发
制定策略模板
支持自定义下发间隔
集中升级,备份配置
集中升级包括系统版本、离线特征库
支持自定义下发间隔
收集日志,生成报表
支持基于标准或加密Syslog协议收集日志
内置报表模板
 

 

 

icon全网集中管理icon

新版本网管支持适配R5.1以上的版本,预计8月中旬即可发布

策略模板调整
兼容R5.1以上防火墙版本下中发策略
策略模板支持:审计策略、中控制策略、流控策略
报表模板调整
提升报表美观度
暂无安全报表,安全报表和要WAF升级在后续版本增加
集中呈现调整
增加全国地图呈现
支持针对防火墙添加地市、区域属性

 

 

icon快速配置向导icon

配置向导可为普通管理员设备快速上线提供有力支撑

 

 

icon热补丁升级icon

新版本支持热补丁升级,在不重启设备的情况下,解决设备已知问题或者增加新功能,在保证业务持续性

冷补丁升级
升级方式
1、做好配置备份等准备工作
2、升级系统版本
3、重启设备生效
4、遇到问题需要回退,则升级原版本,再重启设备
优势
更新彻底,可以解决底层问题
劣势
需要重启,会影响业务
热补丁升级
升级方式
1、做好配置备份等准备工作
2、升级热补丁
3、应用生效
4、遇到问题需要回退,则卸载热补丁
优势
无需重启,业务持续
劣势
解决应用层的问题,底层问题可能无法处理

 

 

 

iconNGFW特性总览——功能全面icon
网络功能
部署
透明、路由、旁路部署聚合、子接口、虚拟网线
NAT
源NAT、目的NAT、双向NAT、NAT64、NAT46、NAT66
路由
IPv4/IPv6静态路由、RIPOSPF路由、ISP路由、策略路由、链路负载均衡、服务器负载均衡、VRF路由、OSPFv3、BGP
基础网络DHCP、DNS、DNS代理DDNS、端口镜像、域名缓存、服务质量管理、IPv6隧道、isatap、6to4、代理上网
应用缓存
实名认证
传统类认证:
IP认证、MAC认证、IP与MAC绑定、本地认证、第三方认证服务器、用户自注器、AD域单点登录、IC卡认
营销类认证:
短信认证、微信公众号认证、二维码认证、Portal认证、APP认证、第三方用户同步
增强类认证:
旁路认证、混合认证
共享接入管理:
识别控制共享网络的行为
数据库同步:
支持读取现有认证服务器的认证数据库,从而完成实名审计和用户管理
认证策略白名单
应用管理
7000+应用规则
自定义应用数据包方向、协议、端口P、关键字等可基于应用+行为+动作+关键字进行行为管控
论坛、邮件、协议命令、账号、文件
等审计
终端类型管理
全局白名单
带宽保障、限制
流量动态调配
流量和时长限额
网页管理
干万级URL库
内置恶意URL库
SSL解密,针对加密网站、加密搜索记录加密邮件

安全管理
防DoS攻击
防ARP攻击
异常流量防护
IPS(8500+规则)
防病毒(最高可解析20层压缩包)
会话控制与展示
三权管理
管理员分级分权
集中管控平台
满足各类法规
日志报表
旁路阻断
安全管理
资产发现
资产安全态势分析
业务策略梳理
弱密码、端口扫描
威胁情报分析
威胁情报防护配置向导
攻击链可视化分析
安全事件关联分析
IPS高阶告擎
阻断公告提醒
失陷主机检测
运维特性
U盘零配置上线
快易IPsecVPN
IPsecVPN冷备份
HA,可同步状态
服务质量管理
多配置切换
管理端口自定义
业务告警
配置向导
管理员分级分权
热补丁升级

 

 

 

iconSG-8000产品小结icon

SG-8000系列深度安全网关践行过程安全理念,将机器学习、基线建模、威胁情报、攻击链等高级威胁检测技术融合到产品中,从事前、事中、事后三个维度对网络进行立体防护,持续保障网络的稳定、安全、通畅

【事前】优化防御
以资产为核心,事前优化防御,减少攻击面
【事中】检测防护
以流量为途径,事中检测防护,阻断非法行为
【事后】分析回溯
关联安全事件,深度分析,形成安全结果

 

 

产品推荐

ITC交通指挥中心音视频系统
ITC交通指挥中心音视频系统,以“音频、视频、网络、控制、通讯信息基础设施,建设全媒体资源共享,充分利用云计算、流媒体、物联网、大数据、新一代互联+通讯网络等关键技术。按照分层构架、模块化设计思想,总体架构由“四横两纵”构成。“四横”按照功能划分为智慧基础设施层、智慧信息资源层、智慧系统应用层和智慧应用表现层;“两纵”包括标准规范及信息交互体系,工作机制及管理流程体系。
免费试用
查看详情
腾讯云企业画像EP
腾讯云企业画像EP,面向智慧城市、金融监管、企业情报、企业评估等应用场景的企业大数据综合服务。针对监管机构,监控目标企业发展态势,第一时间进行风险预警;针对实体企业内部,提供企业营销,潜客挖掘,供应商评估管理等多项综合服务。
免费试用
查看详情
文兜智写平台
文兜智写编标平台作为备受推荐的 AI 编标软件,它堪称商业级智能标书编写工具。依托强大算法,能精准抓取关键信息,智能生成标书框架,填充专业内容。从资格审查文件到技术方案,一站式助力,让编标流程化繁为简,提升中标胜算 。
免费试用
查看详情
江民科技赤豹终端安全管理系统
江民科技赤豹终端安全管理系统,集成恶意代码监测与防护系统、Linux 漏洞管理系统核心功能。基于先进安全引擎,实时拦截病毒、木马等恶意程序,精准扫描 Linux 系统漏洞并提供修复方案。支持跨平台终端统一管控,覆盖文件加密、外设管理等安全场景,为企业构建主动防御的终端安全体系,保障系统稳定运行与数据安全。
免费试用
查看详情