公司荣誉
方案产品
边界安全 数据安全
数据泄露防护系统
智能下一代防火墙 数据库审计与防护系统数据中心防火墙 云数据库审计与防护系统
网络入侵检测/防御系统. 山石云·影. 山石云·界. 山石云·格。 山石云铠. 山石云·集· 山石云·池内网安全山石智·感
山石智源
山石云·景
HSM安全管理平台HSA安全审计平台
山石网科运维安全网关
62
64
合作伙伴安全服务
66 客户支持
67 资质认证
68 行业客户
70 公司大事记
创新的综合网络安全厂商
全球业务布局
2个全球技术支持中心 30+个国内销售办事处 4个海外直属分支3个全球研发中心·.·.·.·8·
欧洲 ·..· · Ss ... 中国 ! : . 美国.00 :
0000000000000 .00000000 00000000 8 . . ··· : 国际业务覆盖
0000000 .····· 8888° 60+个国家和地区
000.00.. 0000O000. 00000000O0 000088 880 中东 88: 福 8888° " .·
北非 O0.0.· :000.· ···.· ···.·· ..··00:·. : 88888 (东南亚) 88888888.00: · 000000000000010000000000000
40000000OOOO : : OOO00000000000000 00000000000000
000000....· : · OO000000000000
00.·· . :: ..
... " 8.8 . 南美.··.···.·· ·.·.。:.: :
山石网科使命
为您的安全竭尽全力!
山石网科价值观
善意正直、创新求精、共创共享、成就客户!
每日经济新闻 第一财经
专访山石网科董事长罗东平:两大动 现场直击山石网科:凭何获取腾讯
力催动网络安全产业发展 经济参考报 经济参考报 阿里等大客户爱戴?9.09-23 09-41 听报道NEWECONOMYWeeKLY国产芯片高性能安全平台正式亮相 木 字新经济周刊网络安全追求发展与安全最佳平衡经济参考报#席 2019-09-12 08:41:11 < N 三来源:经济参考报如何实现可持续安全?网络安全公司 UGarne9月7日,在关键信息基 这样说高峰论坛(苏州站)暨《2 的企业中,山石网2020-10-30 16:36:10 来源:新华网新调研报告》研讨会上,山网络安全公司,他国产化、高性能、高稳定、新华网北京10月30日电作为产业发展的关键,网 等大客户的爱戴。于一身的国产芯片高性能 络安全赛道近年成为资本的宠儿。2019年,中国网络安K9180。 全行业投融资事件达40余起,金额超90亿元。 网络安全的比拼说白了就是技术较量,这一点公司董事长罗东平似乎格外有信心。
据了解,这一国产芯片护平台的吞吐量为300Gbps1亿,是首款采用国产芯片高扩展安全平台,也是首款全分布式架构的高性能安全国国产化高端安全平台的空
随着网络环境发生变化,企业的防护理念也随之变化:从传统网络环境下,立足于被动修补模式的边界防护,转变成在信息化改造初期就同步进行安全规划的主动防护模式。
对于企业来说,其网络安全产品的部署需与自身发展相适配。究竟如何解决这一问题?山石网科董事长罗东平给出了自己的思考和答案。
他以高速旋转的陀螺保持稳定的原理为例,认为企业应以安全运营为核心,围绕发展主线,积极动态监控调整,不断完善安全配置与相关资源,让高新技术成为推动“安全陀螺”高速运转的动力。
权威媒体关注报道
以远见超越未见
网络安全领域,世界舞台的中国力量
连续2年入选Gartner?“远见者”象限连续9年入选Gartner?网络防火墙魔力象限连续4年获Gartner?网络防火墙“客户之选”称号
·连续8年获Gartner?《网络安全技术成熟度曲线报告》推荐
·在Gartner?首次发布《2023Gartner?“客户之声"NDR报告》中荣获“强劲表现者”称号
·连续6年被Gartner?评选为亚太区企业级防火墙全球性厂商
·连续3年入选Gartner?IDPS市场指南&魔力象限
连续2年成为中国唯一入选Gartner?《NDR全球市场指南》厂商
·2020年山石云·格入选Gartner?《CWPP全球市场指南》
您优质可靠的伙伴
Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。
Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。
Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。
Gartner是Gartner有限公司或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用。保留所有权利。
公司荣誉
中国网络安全的中坚力量
中国网络安全与信息化产业联盟理事单位&监事单位 全国信息安全标准化委员会会员单位中国网络安全产业联盟理事单位 中国通信企业协会通信网络安全专业委员会会员单位中国信息产业商会信息安全分会副理事长单位 中关村网络安全与信息化联盟会员单位中关村可信计算产业联盟副理事长单位 中国网络空间安全协会会员单位中国计算机学会计算机安全专业委员会主任委员单位 江苏省信息网络安全协会常务理事单位
屡获殊荣
2022年
荣获2021年度(第六届)中国网络安全与信息产业“金智奖”最具影响力企业奖
荣获“网信自主创新尖锋企业”称号
荣获CDM“最具创新性的扩展检测和响应(XDR)方案”以及“出版商选择的下一代防火
墙”两项大奖
数据安全综合治理平台荣获“2021-2022网络信息安全创新产品”
入选“2022年中国网安产业竞争力50强”
入选国家工业信息安全漏洞库(CICSVD)2022年度成员单位
荣获大学生网络安全尖锋训练营“2022年协同育人尖锋奖”
2021年
入选数世咨询2021年度《中国数字安全能力图谱》信创安全领域“创新者”
山石智源入选Forrester《网终分析与可视化(NAM报告》微隔离与可视化方案(山石云格&山石云)成为国内首批》选Forrester微隔离报告的综合性安全厂商首家获公安部颁发增强级负载均衡许可证
云数据中心“零信任”建设项目案例成功入选CSA大中华区《2021零信任落地案例集》入选2020年CCIA中国网络安全竞争力50强”(CCIA50强)榜单荣获国际权威网络安全杂志《CyberDefenseMagazine》颁发的数据中心安全领域市场领导者、下一代防火墙最佳创新奖、SD-WAN技术前沿奖
评选为《2020网信自主创新调研报告》突出贡献单位获得数说安全《中国网络安全防火墙顶级供应商评估报告》顶级供应商”称号
入选2020Cloud500图谱入侵管理服务供应商
2020年
荣获权威评测认证机构ICSALabs颁发的“安全测试卓越奖”
山石智·感荣获由权威网络安全杂志CDM颁发的“下一代网络安全人工智能奖”
荣获由权威网络安全杂志CDM颁发的“编辑选择-年度安全公司奖”
荣获中国SDN/NFV/AI优秀案例“应用创新奖”
荣获国家信息安全漏洞库(CNNVD)“漏洞预警及应急响应支撑专项奖
当选“2020年江苏省网络安全重点企业”
2019年
荣获nfoSecurityProductsGuide"2019年全球卓越奖金奖"(连续两年2018-2019
荣获全球卓越奖)
荣获CDM最具创新数据中心安全产品奖“
荣获CDM“突破性安全分析解决方案奖”
荣获信息安全与通信保密颁发的“金智企业奖”
当选2019-2021CNCERT省级网络安全应急服务支撑单位
2018年
荣获GITC年度“互联网最具技术创新奖”
荣获中国SDN、NFV优秀案例奖
入侵防御系统(IPS)荣获CDM颁发的“编辑选择奖”
山石云·景荣获CDM颁发的“下一代云计算安全服务奖”
BDS-I系列智能内网威胁感知系统、山石云·景及山石云·界获得InfoSecurity
ProductsGuide颁发的“全球卓越奖”
2012年-2017年
2017年“孪生模式”双活数据中心荣获CDM颁发的“数据中心安全解决方案热门企
业奖”
2017年内网安全解决方案荣获CDM颁发的“编辑选择奖”
2016年山石云·格荣获CDM颁发的云安全防护领域的"Cutting Edge"(最具前瞻性
技术奖项)
2016年在全球知名测评机构NSSLabs的测试中以超高检测率及"最优客户价值"
荣获推荐级别
2015年荣获CRN杂志评选的“十大最酷安全产品”
2015年山石云·格荣获全球云计算大会“云鼎奖全球创新产品奖”
2014年荣获Frost&Sullivan颁发的“下一代防火墙技术领导奖”
2012年荣获RedHErring杂志评选的全球创新百强企业
创新成果
2019年发布首款吞吐量达到300Gbps的国产关键元器件高性能安全平台
2019年国内首家发布支持SDN环境及NFV环境完成对接集成的虚拟防火墙,全面实现安全业务的自动化编排
2018年发布业界领先的IPv6业务升级方案
2018年山石云·界成为国内首个OSM兼容认证产品2017年发布业界首创“孪生模式"双活数据中心解决方案
2016年发布国内领先的基于云端沙箱的未知威胁检测方案
2017年国内首批发布基于NSX平台的微隔离可视化方案
2017年山石云·界发布基于NFV标准框架的自动化
编排方案
首创智能安全理念,2013发布业界首款智能下一代
防火墙
首创虚拟机微隔离技术,2015发布业界首款虚拟云
安全软件
2014首款登陆阿里云、AWS、微软云全球云应用市场
的虚拟防火墙
2013首个数据中心全分布式硬件架构
2010首个100Gbps数据中心防火墙
2007首个64位全并行操作系统StoneOS
2007首个全线采用多核CPU硬件架构的安全厂商
市场成绩
全球50+个国家26000+家企业用户的选择,中国市场金融、政府、运营商、互联网及教育等行业领导者
行业标杆用户
中国人民银行 央采目录 中国联通 阿里巴巴 清华大学中国工商银行 财政部 联通云 百度 北京大学中国农业银行 外交部 中国电信 京东 上海交通大学中国建设银行 公安部 天翼云 商汤科技 南京大学中国银行 交通部 中国移动 旷视科技 人民大学中国交通银行 工信部 中移软件 好未来 (学而思) 哈尔滨工业大学中国邮政储蓄银行 国税总局 尚德教育 南开大学中国农业发展银行 气象局 今日头条 吉林大学国家开发银行 中科院 爱奇艺 华中科技大学中国进出口银行 体育总局 小米 武汉大学
中国银联
12家全国性股份制商业银行
中国人寿
中国人保
中国平安
方案产品
全方位:山石网科以“为用户提供全方位的网络安全防护”为己任,凭借雄厚的技术积累和横跨大洋两岸的优秀研发实力,在智能安全和虚拟化云安全领域迈出了稳健的步伐,为用户提供全方位立体化安全产品及专业安全服务。
更智能:山石网科数年来潜心于安全防护理念的创新,率先提出以行为分析为基础的智能安全理念,帮助用户发现网络中隐藏的未知威胁,第一时间找到并遏制攻击,将损失降至最低。
零打扰:山石网科致力于为用户提供稳定的高性能网络安全产品,并提供最具亲和力的网络部署方式,防护于无形,在守护信息安全的同时,将对用户网络应用的影响降至最低。
整体解决方案架构图
山石网科边界安全解决方案
下一代防火墙 (NGFW)
山石网科下一代防火墙以保障用户应用安全为目标,通过对应用、用户、内容、地理位置等多维度业务场景感知,可为用户提供可视化及精细化的应用安全管理。同时,山石网科下一代防火墙能够实现L2-L7层全面的威胁检测与防护,在有效保护用户网络健康及服务器安全的同时提供出色的安全防护性能。山石网科下一代防火墙可部署于政府、金融、企业、教育等各个行业,广泛适用于互联网出口、网络与服务器安全隔离、VPN接入等多种网络应用场景。
产品商业价值
精细化多维管控
全面威胁检测与防护
强大的网络适应性
全并行高性能安全
高效的统一集中管理
创新的视频安全管理方案
功能亮点
精细化多维管控
全面威胁检测与防护
强大的网络适应性
能够对应用、用户、内容、国家地理等进行多维度的精准识别,为用户提供丰富而灵活的安全管控功能。
有效过滤病毒、木马、僵尸网络、间谍软件、漏洞攻击等安全威胁,为用户提供L2-L7层网络安全防护。
具备强大的网络适应能力及复杂环境下的安全部署能力,满足用户多样化的网络功能需求。
全并行高性能安全
高效的统一集中管理
创新的视频安全管理方案
具备高吞吐、低延时、高并发等高性能优势,可为用户带来更快速的安全体验。
支持集中管理,借助HSM安全管理平台,可对多设备进行统一策略管理、设备配置管理及实时安全监控,实现网络的快速部署以及发生安全事件的及时响应,提高管理效率,降低运维成本。
采用先进的终端识别技术,实现对摄像头终端的精准识别,并通过摄像头准入等多种手段,保障视频专网的安全。
智能下一代防火墙 (i-NGFW)
万物互联时代已至,数字化以“无处不在的连接”带来业务在线以及产业效率提升,山石网科A系列智能下一代防火墙采用全新硬件架构设计,具备硬件解密引擎、高密接口、可扩展存储等硬件特性,致力从连接的广泛适应、连接的访问控制、连接的威胁治理三个层面向用户提供全面的安全连接服务。其中,部分智能下一代防火墙额外搭载 Hilstone Mars硬件加速引擎,小包性能最高可达140Gbps,可向客户带来极致的安全防护体验。
产品商业价值
广泛的覆盖:
A系列iNGFW,提供桌面型以及机架型两种安装形态,覆盖1Gbps-320Gbps等不同业务规模场景,实现安全连接在不同业务规模上的广泛适应。
A系列iNGFW,支持IoT资产识别、IoT访问控制、IoT威胁治理以及loT资产管理等功能,帮助用户打造整网融合安全,实现安全连接在万物互联时代的广泛适应。
基于零信任的访问控制:
A系列iNGFW除支持传统的IP、端口、用户、应用等层面的访问控制外,还支持以持续校验、动态授权、永不信任为理念的ZTNA解决方案,为客户构建全新安全访问体系。
综合的威胁治理:
内生智能:A系列iNGFW具备内生智能的威胁治理能力,可自主学习网络流量模型,智能设定DDoS防护门限,实时精准抵御DDoS攻击;通过加密流量不解密引擎智能检测藏匿于加密流量中的潜在威胁;具备DGA动态域名检测、DNS隧道检测等检测能力,可有效识别僵尸网络和失陷主机。
协同联动:在安全连接的威胁治理的协同层面,A系列iNGFW可联动沙箱APT检测系统、山石网科入侵检测/防御系统、山石网科智能内网威胁感知系统、山石网科智铠统一终端安全管理系统以及山石网科智源智能安全运营系统等产品,进一步增强安全连接的威胁治理能力。
云端情报:A系列iNGFW通过持续消费山石云瞻的威胁情报,向用户提供贯穿“攻击前、攻击中、攻击后”的全生命周期安全防护解决方案;同时,A系列iNGFW可以协助山石云瞻生产全网威胁情报,实现从“单点威胁检测”到“全局威胁防御”的转变,加强安全连接的威胁治理能力。
云化交付:A系列iNGFW还支持将安全原子能力通过SaaS服务向客户交付,A系列iNGFW作为本地触角,联动云端安全SaaS 服务 (如云蜜罐),增强安全连接的威胁治理能力。
采用高性能通用架构处理器,提供极致的网络吞吐能力,特别是诸如IPS、AV等应用安全的处理能力,夯实了网络防护的基础
采用SSL硬件解密引擎,相比于纯软件解密,SSL解密效率提升2.5+倍,有力的捍卫了客户的网络安全
数据中心防火墙
山石网科数据中心防火墙是应用在数据中心边界应对大流量、高可靠场景的数据中心级安全防护平台。专门针对数据中心网络安全对高性能、高扩展性、高可靠性以及虚拟化等要求而设计,可广泛部署于运营商、大型企业和政府机构的高速互联网出口及数据中心场景,帮助用户应对最新安全挑战。
产品商业价值
高性能低延迟应对大流量。
高可靠的双机部署以及创新的双活数据中心解决方案,满足持续提供服务的要求。
特色的流量控制和流量牵引技术保障关键业务。
完备的日志审计和监控功能满足合规性要求。
虚拟化技术防护不同的业务。
独特的全分布式架构实现性能的线性扩展,保护用户投资。
采用创新的全分布式架构
领先的虚拟防护技术
强大的网络适应性
通过智能流量分配和资源管理算法提升防火墙并发连接、每秒新建连接的性能,实现系统性能的全面线性扩展。
支持多达1000个虚拟防火墙,管理员可为每个虚拟防火墙分配独立的资源。
全面的 IPv4/IPv6网络及过渡技术的支持,丰富的NAT特性,高性能的VPN技术。
电信级可靠性保障
下一代安全防护平台
业界领先的防火墙孪生模式部署方案
邮
模块化设计,支持主控模块冗余、业务模块冗余、接口模块余、交换模块冗余、支持风扇、电源冗余,所有模块均可实现热插拔,支持硬件 Bypass。
面向未来的数据中心防护平台,融合了丰富的应用层安全防护功能。
00
实现多台防火墙在双活数据中心的高可靠部署。防火墙之间可实时同步配置和会话,保障业务连续运行及流量安全可视。
网络入侵检测/防御系统(IDPS)
山石网科入侵检测/防御产品是专用于网络入侵攻击检测和防御的安全产品,可广泛部署于政府、企业、高校、运营商和金融等行业的互联网出口、服务器前端、内网隔离防护等应用场景。山石网科入侵检测/防御系统提供了从网络层分析到应用层分析、从应用识别到行为分析、从协议解析到业务语义分析的全方位检测,并采用了大量基于攻击原理的新型入侵检测/防御技术,确保抵御各类网络攻击。
产品商业价值
: 已知和未知威胁的全面检测防御能力:全平台内嵌几千种入侵攻击特征,并保持实时在线升级;能够检测病毒、蠕虫、后门、木马、僵尸网络、缓冲区溢出等各类已知网络威胁。同时具备卓越的未知威胁检测和防御能力,支持核心资产重点监控和未知威胁检测/防御。创新的技术架构带来近 1 0 0 % 检测率:在L2-L7全方位的攻击检测防护基础上,山石网科与威胁防护领域的专业机构展开合作,致力于为客户提供更高检测率。
1 多视角、丰富易用的报表:提供多视角和丰富易用的报表,包括安全风险概览、业务系统风险详情、网络威胁详情、网络流量分析和系统运行情况等部分。支持丰富的报表自定义选项,用户可以灵活的定制报表内容。设备灵活部署,易于运维使用:在线和旁路模式,能够灵活部署在网络边界、服务器前端等业务环境。支持预定义配置,实现“零”配置上线。
L2-L7全面威胁检测/
多视角、丰富易用的报表
全面的环境感知能力
]山石网科入侵检测/防御产品,拥有多重的威胁检测和防御能力,支持对底层的ARP攻击、网络层DoS/DDoS攻击、20多种常见协议异常攻击、病毒蠕虫木马、海量的恶意URL以及常见的Web攻击等一系列已知和未知威胁进行检测及防御。
提供多视角和丰富易用的报表,便于客户单位不同职责的管理员从不同视角进行管理。快捷生成安全风险概览、业务系统风险详情、网络威胁详情、网络流量分析和系统运行情况报表。
你无法保护你看不见的内容!山石网科入侵检测/防御系统提供了全面的环境感知能力,可提供基于应用、用户、访问内容三个维度的环境感知。
Web应用防火墙(WAF)
山石网科Web应用防火墙是新一代专业Web应用安全防护产品,专注于为网站及Web应用系统提供应用层深度防御。广泛适用于政府、企业、金融、教育等行业中涉及Web 应用安全防护的场景,满足如PCI-DSS、等级保护、行业规范等政策法规的安全建设要求。山石网科Web应用防火墙采用双安全引擎等多种先进技术,能够有效抵御SQL注入、跨站、挂马、恶意扫描等常见Web攻击,支持敏感信息防泄露、网页防篡改、应用层DDoS防护等功能,最大限度的保障网站运行安全;同时,山石网科Web 应用防火墙支持Web应用加速、应用负载均衡、Bypass和HA等功能,为Web 应用提供全方位的防护解决方案。
产品商业价值
智能的Web资产自发现,集中管理,多层保护,帮助客户从容应对OWASPTOP10风险。提供细粒度的内容访问控制,防范敏感信息泄露和静态及动态网络防篡改,满足等级保护、PCI-DSS等合规要求。集成Web漏洞扫描能力,帮助管理人员评估网站风险,并通过虚拟补丁进行快速防护。支持虚拟化部署,提供真正可编排的安全能力。
功能亮点
深度Web安全防御,保障业务安全
智能的Web资产自发现,和Web流量自学习
集成Web漏洞扫描
以用户网站为核心,通过对协议层、应用层、内容层等进行针对性的分析,有效应对SQL注入、XSS等30余类Web威胁。
支持Web网站的自发现,可以简化管理员的部署;能够对网站的URL、Cookie、HTTP操作方法等内容进行动态学习,建立安全基线模型,为网站提供自适应防护。
产品内置Web应用漏洞扫描功能,能够发现网站存在的Web框架、SQL注入、XSS等漏洞,并通过虚拟补丁策略进行快速保护,省时省力。
灵活可靠部署,保障Web业务可用性支持多种应用加速,使业务访问更高效
人性化多维管理,使安全运维更简单
采用领先的透明代理技术,无需对现有网络进行改动,支持应用负载均衡,软硬件Bypass以及HA,保证应用访问不间断。
采用网页文件高速缓存技术,动态请求TCP连接复用技术以及在线内容压缩技术提升业务访问速度。
具备丰富的安全监控与审计功能,可对网站访问情况进行实时统计和分析,将最具威胁的行为和最亟待处理的事件呈现出来。
网页防篡改系统(HWAF)
网站篡改已经成为黑客牟取利益、宣泄情绪的重要手段。网站一旦被篡改,容易在短时间内被广泛传播,对企事业单位的信誉产生恶劣影响,因此需要有可靠的事前防御和事后恢复手段。山石网科网页防篡改系统采用目前最先进的系统驱动级文件保护技术,基于事件触发检测机制,高效实现了网页监测与防护功能,彻底杜绝了网站被非法篡改的可能。产品支持网页自动发布,支持多种远程管理手段,部署简便、快捷可广泛应用于政府、金融、教育、运营商、医疗、企业等各行业客户的官方网站、Web业务系统的篡改防护。
产品商业价值
部署方便,兼容性高,为网站及Web业务系统提供可靠保护。杜绝网站被篡改的可能,避免网站篡改影响到企业的商业信誉甚至产生不良政治影响。. 强化应用安全,帮助客户满足等级保护合规测评的要求。
EHWAF网页防篡改系统
产品特性
驱动层保护 动态网站防篡改
部署方便
兼容性高
用采用底层文件驱动级保护技术,与操作系统紧密结合,占用系统资源少,支持断线篡改防护。
可以直接从Web服务器上获取动态网页脚本,不受变化的内容影响,能够像保护静态网页一样保护动态网页内容。
无需采购额外设备,不改变现有网络架构,占用系统资源少。
支持所有主流操作系统,包括Windows、Linux、UNIX,不限制网站发布服务器的类型,与CMS系统无缝结合。
山石云·影
一分秒级检测并阻断未知威胁
山石云·影
山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。当前的恶意软件大多具备强大的逃逸能力,而APT攻击还可能使用零日攻击的方式,传统的防病毒引擎很难发现它们。山石云·影通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。
产品商业价值
通过部署山石云·影,可以有效减少因APT攻击及勒索病毒所造成的如下风险:
发现并阻断未知威胁,减少威胁带来的风险云端防护,分秒级检测,拒绝零日攻击。
功能亮点
动静结合、全面检测
云端架构、即时启用
对加密流提供保护
云端海量的恶意样本库达到10亿 ^ + 级别,可以通过快速匹配发现上传的文件是否存在恶意行为。沙箱技术不但能够对使用HTTP/HTTPS、SMTP/POP3/IMAP4、FTP等协议传输的文件进行还原,还能模拟多种真实的文件运行环境,通过触发不同类型文件(如PE、Office、PDF、APK等)的各种行为,包括创建进程、修改注册表、回链请求等进行分析,第一时间发现隐藏其中的未知威胁。
与山石网科现有的安全产品无缝连接,包括山石网科防火墙、山石云·界、入侵检测及防御系统、山石云·景等。无需新增硬件,无需中断业务,即时启用。
随着SSL加密技术的普及,越来越多的应用采用HTTPS方式部署,同时恶意软件也借助加密技术来躲避检测。山石云·影可以对SSL加密流量进行解密及深度检测,精确还原出加密流量中的各种文件并进行行为分析,使恶意软件无所遁形。
反沙箱技术的对抗策略
详尽的报表和威胁呈现 基于威胁情报共享的全局威胁防御能力
□
山石云·影支持对反虚拟识别技术的检测,通过隐藏沙箱运行的相关信息,包括内核模块、进程名称、注册表中的相关信息等,山石云·影能够最大程度模拟真实的运行环境。对于恶意软件的躲避措施,山石云·影通过模拟人工操作、交互操作、接管API等措施,可以最大限度的触发恶意代码的各种动作。
在检测到恶意软件和未知威胁后,山石云·影会及时给出安全警报,这些警报会第一时间通过山石网科现有安全产品的管理界面在用户端呈现。同时,山石云·影可提供恶意文件的详细行为报告,包括网络行为、进程行为、文件行为、文件关键信息等,通过KillChain分析来还原攻击过程,为安全管理员提供威胁处理建议。
山石云·影基于全局威胁情报共享,将一个接入点检测到的未知威胁情报信息共享到所有站点,将单点未知威胁变全局已知威胁情报信息,快速阻断变种软件的大规模传播
应用交付AX系列(ADC)
山石网科应用交付AX系列(ADC)是新一代专业的应用交付产品。山石网科ADC除了支持链路负载均衡、服务器负载均衡、全局服务器负载均衡外,还支持应用和服务器性能优化、应用健康检查、Web应用安全等扩展特性。山石网科ADC全面支持 IPv6,支持高性能集群工作方式,可以提供电信级的高可用性,助力您的数据中心稳健运行。
产品商业价值
高性能服务器负载,支持基于域名的负载。
智能的动态链路负载,自主创新的被动检测算法。
高性能反向代理技术,可以无感知的把IPv4网站升级为IPv6。
高性能硬件SSL卸载和SSL代理,可以把网站无感知升级到HTTPS。
全面的负载均衡
支持服务器负载均衡,链路负载均衡,全局负载均衡,应用加速。全功能支持IPv6。
领先的处理性能
最大支持120Gbps的吞吐量,还可以通过集群部署来提升处理能力,满足大容量数据中心的处理要求;通过SSL硬件加速技术,可以把HTTP网站无感知升级成加密的HTTPS,也可以把HTTPS变为明文的HTTP供WAF等内网设备分析。
强化的应用安全
基于高性能的访问控制列表 (ACL),网络地址转换(NAT)以及基于状态的数据包检测技术,能够抵御网络非法访问和DDoS攻击。同时具备应用安全防护能力,能够检测及阻断常见的应用层DDoS攻击,确保了网络及应用真正的安全。
电信级高可用性
☆菇
山石网科ADC的软件、硬件均采用高可靠设计,可以实现 9 9 . 9 9 9 % 的电信级高可靠性。山石网科ADC支持主-主、主-备部署方式,支持冗余电源,防止负载均衡设备成为业务处理瓶颈。
国产芯片系列产品
自棱镜门事件以来,网络监听,CPU硬件后门等问题日益突出,国家面临的网络安全态势也极其复杂和严峻。习总书记在多个场合多次强调网络安全的重要性,指出“没有网络安全就没有国家安全”。网络安全即国家安全,在关键基础性设施和重点行业领域必须实现国产可控。历史告诉我们关键核心技术是“要不来、买不来、讨不来”的。技术创新发展迫在眉睫,网络安全国产化势在必行。
2019 年,山石网科发挥自身10余年硬件设计与软件研发的技术优势,陆续推出国产芯片网络安全系列产品。
产品介绍
山石网科国产芯片高性能安全平台K9180
山石网科K系列是山石网科公司推出的国产芯片防火墙产品系列。K系列首款产品K9180是高性能、高可靠、高扩展的数据中心安全防护平台,继承了×系列数据中心安全防护平台的硬件与软件自主设计优势,硬件设计、生产全流程国产化,成为业界首创采用国产关键元器件吞吐超百G的安全防护平台,填补了中国在国产化高端防火墙领域的空白。K9180可广泛部署于高性能数据中心、大型互联网出口等大流量安全防护应用场景,并可广泛应用于政府、军工、涉密等需要国产化产品的机构。
产品特性
山石网科国产芯片下一代防火墙K2680
山石网科K系列是山石网科公司推出的国产芯片防火墙产品系列。其中,K2680是采用国产关键元器件和国产操作系统的国产芯片下一代防火墙产品。山石网科国产芯片下一代防火墙K2680基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供L2-L7层网络的全面安全防护;通过网络流量深度检测和解析技术,K2680能够基于应用、用户、内容、国家地理等进行多维度的精准识别,为用户提供丰富而灵活的安全管控功能;通过强大的网络适应性,K2680具备复杂环境下的安全部署能力,满足用户多样化的网络功能需求。K2680可广泛部署于互联网出口、网络与服务器安全隔离、VPN接入、涉密专网等多种网络应用场景,并可广泛应用于政府、军工、涉密等需要国产化产品的机构。
产品特性
全面安全检测与防护,各类威胁一网打尽
精细化多维管控,安全风险全面感知
☆
山石网科国产芯片网络入侵防御系统S2680-GC
山石网科国产芯片网络入侵防御系统S2680-GC(NIPS)作为领先的综合网络威胁检测和防御平台,采用了国产硬件平台和国产操作系统,结合山石网科在安全攻防领域的深刻理解和研究积累,能够为用户提供基于全生命周期的高级威胁防护方案。通过入侵防御服务、垃圾邮件过滤服务、IP信誉服务和病毒过滤服务,可以在网络攻击发生前精准识别网络攻击、恶意软件、风险IP等攻击流量并及时进行阻断;通过病毒过滤服务、云沙箱服务有效发现攻击过程中的已知和未知威胁,并通过威胁情报共享,实现单点发现,全局防护;攻击发生后,S2680-GC通过僵尸网络C2防御服务能够有效发现内网受感染的僵尸肉鸡,防止僵尸网络进一步破坏企业内网。
产品特性
综合威胁检测平台,有效防御未知威胁
垃圾邮件及恶意代码防护, 保障业务安全
全面环境感知,威胁可视、可管、可控
山石网科国产芯片Web应用防火墙W1060-GC
越来越多的国内业务系统采用Web技术构建,安全问题日渐突出。互联网信息安全攻击有 7 5 % 都是发生在应用层面而非网络层面上,而Web应用更是黑客攻击的主要目标。山石网科国产芯片Web应用防火墙(WAF)是新一代专业的Web应用安全防护产品,采用国产化的软件和硬件,支持国密算法,专为国内Web 应用设计。在Web资产自发现、漏洞扫描和虚拟补丁、网页防篡改等方面,全面应用智能分析和高级机器流量学习技术,帮助国内用户轻松应对应用层风险,确保网站全天候的安全运营。
产品特性
深度Web安全防御,保障业务安全
Web资产自发现,保护重要网站
Web漏扫和虚拟补丁,防患未然
山石网科内网安全
山石智·感一智能内网威胁感知系统(BDS)
山石网科BDS-I系列智能内网风险态势感知系统,作为山石网科内网安全解决方案的核心组件产品,聚焦于内网风险态势感知,致力于核心业务安全。山石智·感采用山石智能安全技术,重点监控核心资产服务器,检测发现已知及未知网络威胁,精准定位风险服务器和风险主机,同时进行完整的攻击链行为细节还原,使得内网安全可发现、可管理、可追溯、可信任。
核心价值
发现高度可确信的已知及未知网络攻击及网络行为异常,精准定位失陷主机、跳板主机、风险服务器。
透视内网主机及服务器的业务应用和互联流量,可视化管理内网全局威胁影响及异常互访关系。
通过攻击原理、应对方案、主机风险评估报告,全面掌握内网风险态势,以进行内网风险态势预测。
配和终端Sysmon服务,进行网络侧威胁的终端侧溯源取证,构建完整的威胁证据信息链。
弥补传统边界网络安全建设的漏洞,联动山石下一代防火墙 (NGFW),形成边界 ^ + 内网的整体网络安全解决方案。
山石网科数据安全解决方案
数据安全
山石网科数据泄露防护系统(DLP)
山石网科数据泄露防护系统以保护用户数据安全为目标,采用精准的数据内容识别与用户行为分析技术,通过终端和网络的双重防护,对关键数据的使用、流转和外发进行实时监控和操作控制,通过山石高效、领先的数据安全方案,有效防护企业敏感文件(如合同、设计文档、源代码等)通过网络、邮件或终端泄露。
产品商业价值
帮助用户高效梳理大量的数据,对敏感数据进行分类分级。
帮助用户监测数据泄露通道,并阻止可疑的数据泄露行为。
帮助用户实时监测数据资产态势,防患数据安全于未然。
采用自动化技术,为用户提供高性价比、高效的数据安全方案。
产品特性
精准的数据内容识别 敏捷的数据资产态势感知 全面的安全防护策略 可视化的风险与用户行为分析
]基于自然语言处理和聚类分类的先进内容识别引擎,可实时自动的防护企业敏感数据,是解决企业数据信息资产内容安全管控的高效手段。多个大型企业客户的实际测试结果显示,使用基于自然语言处理和聚类分类的先进内容识别引擎,可以使误报降低高达 9 9 % 。
摸清数据资产状态是数据安全保护的前提,只有对数据资产的识别、风险进行准确判断,才能让数据泄露防护有的放矢。山石网科数据泄露防护系统数据资产态势感知功能从企业数据资产梳理、数据风险分析两方面实时关注企业数据资产态势。
从组织、用户、数据、网络角度,提供全面精细的安全管理能力,通过终端和网络的双重防护,对关键数据的使用、流转和外发进行实时监控和操作控制,有效防护企业敏感数据泄露。
清晰高效的风险可视化展现、事件检索以及用户行为分析能力,可直观全面地监督管理意图实现状况及分析用户行为并提前预测风险行为,帮助客户规范数据访问行为,从源头保护企业数据安全。
山石网科数据库审计与防护系统 (DBA)
山石网科数据库审计与防护系统 (DBA),可旁路部署在网络中工作在数据库审计模式,通过对访问数据库的行为、内容等进行采集、分析,实现完全独立于数据库的审计功能。同时可以工作于数据库防火墙模式串行部署在网络中,支持多维度的数据库访问控制,能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁。
产品商业价值
事中控制与事后追溯
山石网科数据库审计与防护系统可以涵盖访问数据的所有途径,无论是内部、外部,还是直接、间接的访问行为,均可进行审计与防护,通过权限分立可以避免受到未预期的删除、修改或覆盖,为用户提供稳定可靠的事中控制与事后追溯的依据和来源。
安全合规
满足《网络安全法》《信息系统安全等级保护基本要求》《涉及国家秘密的信息系统分级保护技术要求》《企业内部控制基本规范》、《全国医院信息化建设标准与规范》等关于数据库安全审计与防护的相关要求,能够提供相对应的安全审计报表,协助用户通过相关测评。
及时响应
针对于服务器状态异常、数据库漏洞攻击、高危操作、特权操作、违规操作、越权访问以及其它自定义安全策略,提供实时的告警与阻断功能。支持通过短信、邮件、SNMP、syslog等方式通知管理人员,做到及时响应。
协助调优
能够直观的展现数据库运行状态、SQL语句执行时长、数据库文件性能、连接数、SQL语句分布、TOP10语句等信息,协助用户针对性的进行调整优化、提高数据库可用性。
审计与防火墙性能高 支持的数据库多 日志存储检索能力强 审计与防火墙功能全面
自性能国内领先,其中审计性能达12万SQL/秒,防火墙性能6万SQL/秒,通过端口高速转发技术实现毫秒级的延迟。
数据库兼容性业界领先,支持 Oracle、MySQL、DB2、Sybase、Informix、达梦、南大通用、人大金仓、神通、浪潮KDB、湖南上容等超过16种数据库产品的审计与防护。
采用非结构化的存储方式,比传统的结构化存储方式效率提高了10倍,1T硬盘可以存储45亿到50亿条日志;同时配合海量日志存储分析检索技术使得审计日志的检索分析变得更加高效。
审计与防火墙功能二合一,审计功能支持双向审计、三层关联审计、超长语句解析、变量绑定、运维审计等;防火墙功能支持针对用户、主机、数据库对象、SQL操作的访问控制,支持针对数据库的攻击如 SQL 注入、缓冲区溢出等进行监测与阻断操作。
山石网科云数据库审计与防护系统(vDBA)
山石网科云数据库审计与防护系统(vDBA),包括云数据库审计与云数据库防火墙,是国内领先的云数据库安全防护系列产品,可部署于公有云或私有云场景,保障用户云环境下核心数据安全。
山石网科云数据库审计与防护系统可探针部署工作在审计模式,也可以代理部署工作于防火墙模式,同时支持风险扫描、状态监控、敏感数据发现等多种功能,帮助用户应对来自外部和内部的云数据库安全威胁。VDBA可广泛应用于政府、医疗、金融、企业、教育等行业中对数据价值敏感及有合规要求的用户与应用场景。VDBA可与山石云·格、山石云·界一道组成完整的云计算安全方案,为用户的云环境提供全方位、深层次的安全防护。
产品价值
保护数据
山石网科云数据库审计与防护系统能够智能扫描数据库存在的风险与状态,具备SQL语句级的访问控制功能,能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为。可提供完全独立于云数据库的审计功能,并生成合规报告,便于事后进行追溯。
安全合规
满足《网络安全法》《信息系统安全等级保护基本要求》《涉及国家秘密的信息系统分级保护技术要求》《企业内部控制基本规范》、《全国医院信息化建设标准与规范》等关于数据库安全审计的相关要求,能够提供相对应的安全审计报表,协助用户通过相关测评。
及时响应
针对于服务器状态异常、数据库漏洞攻击、高危操作、特权操作、违规操作、越权访问以及其它自定义安全策略,提供实时的告警功能。支持通过短信、邮件、SNMP、syslog等方式通知管理人员,做到及时响应。
协助调优
能够直观的展现数据库运行状态、SQL语句执行时长、数据库文件性能、连接数、SQL语句分布、TOP10语句等信息,协助用户针对性的进行调整优化、提高数据库可用性。
产品特性
云平台支持广 支持的数据库多 日志存储检索能力强 审计与防火墙功能全面
自支持公有云、私有云部署,支持目前市场上主流的云平台架构,如:VMwarevCloud、Openstack、KVM、RHEV、Hyper-V、CloudStack、ApacheMesos等。
数据库兼容性业界领先,支持Oracle、MySQL、DB2、Sybase、Informix、达梦、南大通用、人大金仓、神通、浪潮KDB、湖南上容等超过16种数据库产品的审计与防护。
采用非结构化的存储方式,比传统的结构化存储方式效率提高了10倍,1T硬盘可以存储45亿到50亿条日志;同时配合海量日志存储分析检索技术使得审计日志的检索分析变得更加高效。
支持双向审计、三层关联审计、超长语句解析、变量绑定等功能,能够支持旁路探针、代理部署方式,支持多维度防火墙策略,支持智能业务感知,可以满足不同用户、不同部署环境的安全审计与防火墙需求。
山石网科云计算安全解决方案
山石云·界
一首选虚墙(CloudEdge)
山石云·界虚拟化下一代防火墙是专门为云计算环境设计的软件网络安全产品,以虚拟主机形态,AIInOne的理念继承了山石网科下一代防火墙硬件产品的精髓,适用于VMware、KVM、Hyper-V、XEN的虚拟化云计算平台下的各种网络部署场景,为用户提供虚拟网络之间的安全隔离和安全防护。
山石云·界产品支持精细化应用识别、VPN、入侵防御、病毒过滤、负载均衡等功能,具备快速部署和迁移能力,即可为公有云、私有云、混合云租户提供高性价比的防护方案,降低客户初始采购和管理维护成本。借助云计算的优势特性,山石云·界可按需部署和扩展安全服务资源,并可与现有的云计算管理平台进行紧密集成,将管理和安全防护能力直接深入到云计算架构中,可伴随着客户或业务资源的需求增长和缩减。
产品商业价值
·拥有18项专业下一代防火墙(NGFW)安全功能,山石云·界虚拟化防火墙拥有与NGFW 相同的操作系统。
·提供一体化云计算安全解决方案,为客户提供了下一代防火墙、虚拟专用网 (VPN)、高可用性 (HA)、入侵防御 (IPS)、病毒过滤 (AV)、服务质量保证 (QoS)、负载均衡、AAA 认证授权等丰富功能,灵活应对公有云/私有云等场景下不同的客户需求。
·提供多种的NFV编排方案,借助与云计算虚拟化的优势特性,山石云·界可按需进行自动化部署和安全服务链的编排,并提供多种不同的NFV编排方案以适应客户不同的现网环境。
提供多个场景的全流程自动化方案
可在多个云计算平台下,实现从初始化配置,到业务开通的一整套自动化部署方案,通过与云计算平台的集成联动,实现安全业务按需开通,按需停止,并可为平台租户提供个性化配置和多种组合服务。
充分利用云计算优势增强产品特性
支持通过云计算平台进行虚拟设备快速重装,迁移以及快照等灾备恢复技术;通过支持多种平台增强感知 (EPA),大幅度提高虚拟设备在云环境中的性能,并可通过云计算的优势,实现虚拟设备弹性伸缩。
产品成绩
自2015年底,产品在阿里云和AWS上发布后,已有 2 0 0 + 客户先后选择并持续使用着山石云·界产品。在公有云服务商中极具影响力,成功的完成了阿里云,微软云,亚马逊云,腾讯云,华为企业云,电信云,移动云,联通沃云等公有云服务平台的对接工作;同时,也成为全球首家在3A(Alicloud,AWS,Azure)公有云的国内国际全部应用市场上架的国内安全产品。
在私有云服务商合作也极具规模,先后与中兴云,浪潮云,华为云,易捷行云,九州云,品高云等主流私有云服务商进行深度集成与合作。
凭借丰富的项目合作经验,过硬的技术实力,优质的售后服务体系,山石云·界产品赢得了国内政企,高校,金融,电商等行业客户广泛认可。
持续参与欧洲电信标准化协会 NFV互操作测试 (ETSINFVPLUGTESTS),与数十家 NFV 领域相关厂家进行兼容性互操作测试,并验证国际化标准的可行性,共同推进产品的解耦对接,并加速NFV标准的落地。
功能亮点
山石云·格
-正宗微隔离 (CloudHive)
基于SDN的网络微隔离、可视化安全解决方案
山石云·格是一款为云计算服务提供分布式、东西向网络安全防护解决方案的虚拟化产品,它打破传统集中式安全服务模式,将下一代防火墙的安全服务能力下沉至云计算环境中各个宿主机内,通过山石专利自研的引流技术,或借助多元化的SDN技术生态合作,在基于VMware或Openstack技术开展的云计算服务应用中,按需作用于虚拟机的各个虚拟网卡,为其全方位,细粒度的近端网络防护控制能力。所提供的服务功能包括,网络流量、应用、威胁可视化,虚拟机之间的东西向威胁检测和隔离,网络攻击行为检测,网络应用审计与溯源,优化安全防护效率等,以此帮助政府、教育、金融、运营商、企业等构建安全、合规的“绿色”云计算平台。
产品商业价值
软件定义安全最佳实践:山石云·格在OpenStack、VMware 环境中实现软件定义安全。2017年山石云·格与业界领先的SDN产品VMwareNSX紧密结合,实现软件定义安全的最佳实践,在云计算环境中实现高效、深度可视、全面的网络安全防护。
“云”中资产、应用、威胁皆可视:山石云·格从独立的视角做到云计算环境中虚机、网络资产可视、通讯、应用和网络威胁可视,协助云管理员快速定位网络异常事件,安全防护分析和决策,以及审计和溯源等。
虚机间隔离,应用层防护保安全:山石云·格可以对云计算提供最小颗粒的安全防护服务,“横”到广播域内虚机之间,“纵”到应用端口中的各种应用和威胁。
业务持续性高、降成本:全分布式架构的网络侧微隔离技术为用户带来安全同时也带来了业务持续性,安全自动化部署、拓扑零打扰,单点登录等优势,提高运维效率并有效降低了运。
山石云铠一一山石网科容器安全防护系统(CloudArmour)
构建全方位、零打扰,一站式容器安全服务系统
山石云铠是以云原生技术构建,为用户提供容器镜像风险评估,网络微隔离监控,运行时行为监控,容器主机保护,以及互访关系画像和安全风险告警等保护。以轻松便捷的编排部署,为企业的容器云服务提供零打扰、多层次、全生命周期安全管控的超凡体验。
用户价值
云原生架构,业务零打扰:山石云铠所有组件均采用平行容器方式部署运行,用户无需更改当前网络架构。支持k8s编排部署,部署范围可按照集群或指定主机部署,降低管理人员工作强度。可适应k8s的冗余机制,适应各种CNI环境,对业务无打扰。安全容器服务采用分布式的架构,将安全服务分散部署到各个容器计算节点内,提供本地化的容器安全防护能力。山石云铠还具备云原生故障恢复能力,保障容器云平台健康稳定的运行。
容器镜像漏洞管理,安全能力前置:山石云铠提供丰富的容器镜像漏洞管理功能,将安全能力前移至容器镜像部署执行之前。用户可针对宿主机或镜像仓库等不同的镜像来源,按需设置漏洞扫描。可控制扫描任务数量,以节约网络流量。同时支持webhook消息通知机制,对有更新的镜像进行自动扫描。通过扫描镜像框架和分层,及时阻止存在的特定软件漏洞的镜像运行。
容器网络微隔离,自适应攻击防护:山石云铠以网络侧贴身防护,为容器云业务提供东西向及南北向的网络防火墙功能。安全策略按需分发,帮助用户规范业务互访的网络路径。实时自动跟踪容器资产的变化,而动态调整防控策略,监控并告警违反网络安全策略的网络行为,有效限制安全风险的影响范围和扩散范围。同时山石云铠采用图形化的配置管理方式,简化用户操作难度,提高用户使用体验。
多维度智能行为模型,实时监控简化运维:山石云铠能够实时监测容器在运行过程中的实时动态数据,可实现对进程、网络服务、文件系统访问和系统指令调用的行为,进行监测分析和控制。通过应用的活动展开多维度的智能行为模型学习,并根据活动模型配置安全策略,告警、拦截越权行为。为用户的故障定位,策略优化提供有力依据。
兼容多种架构与平台,应用场景广泛覆盖:山石云铠可广泛的应用在基于 { \mathsf { k } } 8 { \mathsf { s } } + Docker构建的容器云服务平台中。无论是X86和ARM架构构建的云计算平台,还是裸金属、虚拟机环境,以及各种私有云或公有云的容器服务都适配,为用户构建统一的防护系统。
功能亮点




