十三年积淀铸精品
山石网科发布国产芯片下一代防火墙K2680山石网科发布国产芯片高性能安全平台K9180山石网科发布数据中心防火墙×9180被Gartner评选为亚太地区企业级防火墙全球性厂商连续六年实力入选Gartner企业级防火墙及UTM魔力象限连续十年入围中国电信防火墙集采
中中国电信
山石首创安全设备“孪生”模式,推出双活数据中心方案获得CyberDefenseMagazine“数据中心安全解决方案热门企业奖
_:山石网科发布全分布式架构数据中心安全平台高性能板卡,吞吐性能高达680Gbps山石网科发布HSM安全管理平台虚拟化产品
中国银行BANK OFCHINA入围中国银行集采入围国税总局税采目录
发布E系列下一代防火墙被Frost&Sullivan评为2014下一代防火墙技术领导奖金融行业突破:建设银行、招商银行、民生银行入围中国建设银行 1 招商银行 中国民生银行China Constructlon Bank RCHANT CHINA MNSHENG BANKING CORP,LTD
VV日88 发布业界首款32核多核安全网关中国农业银行1000+下一代防火墙服务于农行新网络建设AGRICULIURALBANKOFCHINA
发布高达360G全分布式架构数据中心安全平台通过IPv6Gold国际认证多台高性能防火墙应用于新一代数据中心
中国移动
入围中国移动防火墙集采 China Mobile
一次性采购数百万防火墙设备 中国人寿保险公司发布业界最早支持100G高性能分布式架构数据中心防火墙
READY 获得IPv6ready认证
5 中国邮政储蓄银行第一次进入中国邮储采购,正式进军金融? 中央政府采购网 连续多年入围央采www.zycg.gov.cn
发布全系列多核安全网关产品长城宽带宽带运营商首单,正式进军运营商行业reatWallBroadbandNetwork
发布新一代多核PlusG2安全架构 MultreG2发布SG系列模块化多核安全网关进军高校行业 北京林业大学gF
山石网科成立
发布业界第一个基于多核硬件平台的64位实时并行安全
操作系统StoneOs
山石网科连续六年入围
Gartner企业级防火墙类魔力象限和UTM魔力象限
Frost&Sullivan2014年中国区下一代防火墙技术领导奖
山石网科被全球著名咨询公司Frost&Sullivan授予“2014中国区下一代防火墙技术领导奖”。此次获奖,再次印证了山石网科在网络安全领域的前瞻视野和创新性,成为国内下一代防火墙市场的领导企业。
FROST&SULLIVANAWARDFOR
TECHNOLOGYLEADERSHIPINNEXTGENERATION
FIREWALLMARKET(CHINA)
中国区下一代防火墙技术领导奖
Presented to
HILLSTONENETWORKS,INC
北京山石网科信息技术有限公司国家税务总局 中央政府来购网 中华人民共和国海关总署 阳光检务网 江西法院网 CNWIC
I 中国科 tate nistration a心北京市政府采购中心 国家铁路局 工 中华人民共和国公安部 山东省民政厅 江苏省财政厅
政府 江苏省市场监督管理局 山东省生态环境厅 江西省人力资源和社会保障厅 { 2 } 中共山东省委组织部 江苏省统计局④ 中国农业银行 ⑨ 中国银行中国建银银行交通银行 中国邮政储蓄银行国家开发银行中国农业发展银行 中国进出口银行招商银行S发银行 中信银行ank中国光大银行 C华夏银行 S中国民生银行 A广发银行ICGB 平安银行CZBANK浙商银行 恒丰银行 海银行 上海计文易所 中信证券 华泰证券发证券 CMS招商证券中国银河证券 光大证券 品 国泰君安证券 金融CCTV Tencent腾讯 Sogou搜狗 na新浪网 JD. 回小米 O 人民网 当5.com 搜u.com
传媒& 互联网 易NETEASE www.163.com AlibabaGroup 阿里巴巴集园 马蜂窝 M IByteDance 汽车之家 K 猎聘 CMT 猎豹移动 CIBN 中国国广电中国电信 中国移动 长城宽带 EALR 士集UF (0DChinom中国联通艾晋宽带世纪互联 古电 方正集团 COOPELESCA telenor 运营商北京大学 清華大学 'singhua University 武漢大学 WUHANUNIVERSLIY 中国人民大学 中央财经大学 RESEARCH
教育 上海支鱼大学 中國科学院 北京霍大學 来上大学 UNIVORSDAD GooolLsol中国邮政 Carrefour 电 SVOLVOC m 正 PacificLight家乐福HUAWEI 移HITACHI ?BAOSTEEL 卫生健康委员会 中国病预坊控制中心 国家医疗保障局 ? 都医科大学附属北京友资医院 包 尚中国人民解放军总医院 中国医科大学附属京医院 北京大学人民医院 首医科大学附北京友医院山东省卫生健康员会江苏省卫生健康委员会江西省卫生健康委员会 其他
全网边界防护方案整体架构
数据中心、企业总部、分支机构等不同规模网络防护需求全覆盖互联网出口、服务器前端、远程安全接入等多样化应用场景全覆盖设备集中管理与运维、日志安全审计需求全覆盖
X系列数据中心防护平台
现代数据中心安全面临的挑战
万物互联数据大集中,100多亿的物体连接到互联网,云端智能分析连接所产生出的海量数据和信息服务于个人、企业、政府,单个数据中心往往需要承载几十Gbps甚至上Tbps的数据流量,传统意义的数据中心防火墙能够抵挡如洪水般日渐增长的流量吗?
中国整体网民规模达数亿,海量用户同时在线,数据中心的并发连接量达到了上千方上亿的级别,作为基于状态检测的安全设备,很容易因为性能不足成为数据中心网络传输的瓶颈。
数据中心网络因为流量过大或者物理损坏导致瞬间瘫痪的事故频发,需要数据中心的网络设备支持电信级的高可靠性。
虚拟化技术的广泛应用使得当前数据中心同样需要虚拟化的安全防护,传统防火墙只能检测南北向的流量,东西向的安全如何保障?
X系列数据中心安全防护平台如何应对挑战
·超强的处理性能高达1Tbps吞吐以及4.8亿并发连接的处理能力。
·创新的全分布式架构,提升防火墙并发连接、每秒新建连接的性能,实现系统性能的全面线性扩展以及超低时延。
·电信级的高可靠性设计,支持主控模块冗余、交换模块冗余、业务模块余、接口模块冗余、风扇和电源冗余,硬件Bypass,ISSU以及设备间的HA。
·领先的虚拟防护技术,支持多达1000个虚拟防火墙以及按需分配虚拟防火墙的资源。
·完备的下一代防火墙功能,不仅在网络部署方面具备超强的适应性,而且在应用层的精细化管控以及安全防护方面具备全面的功能。
系列
宽带城域网和
移动互联网CGN解决方案
用户痛点
·IPv4地址资源紧张·P2P等应用泛滥·OTT类应用服务失控·满足监管要求
解决方案
·智能带宽管理·日志审计
·高性能CGN ·双机旁挂 ·丰富NAT ·应用识别
高校互联网出口场景解决方案
用户痛点
·用户规模不断增长·多出口链路
·P2P流量大
·需满足监管需求·下一代互联网建设
解决方案
·高性能NAT IPv6过渡技术
· 链路负载均衡 URL过滤
·带宽管理
· 日志审计
用户痛点
·双活数据中心多台防火墙配置会话不同步·跨数据中心流量无法被基于状态的防火墙处理·虚拟迁移后产生流量中断
方案价值
·孪生模式独有的隧道技术保障了流量在同一防火墙上处理,解决了双活数据中心场景下非对称流量处理的问题
·孪生模式可做到多台防火墙配置、会话自动同步,提高网络稳定性,保障数据正常传输
K系列国产芯片防火墙
国产化产品背景
自棱镜门事件以来,网络监听,CPU硬件后门,操作系统漏洞等问题日益突出,国家面临的网络安全态势也极其复杂和严俊。习总书记在多个场合多次强调网络安全的重要性,指出“没有网络安全就没有国家安全”。网络安全即国家安全,在关键基础性设施和重点行业领域必须实现国产可控。历史告诉我们关键核心技术是“要不来、买不来、讨不来”的。技术创新发展迫在眉睫,网络安全国产化势在必行。
2019年,山石网科发挥自身10余年硬件设计与软件研发的技术优势,陆续推出国产芯片防火墙K系列产品。
K系列国产防火墙产品介绍
山石网科国产芯片高性能安全平台K9180
山石网科K系列是山石网科公司推出的国产芯片防火墙产品系列。K系列首款产品K9180是高性能、高可靠、高扩展的国产芯片高性能安全平台,继承了X系列数据中心安全防护平台的硬件与软件自主设计优势,硬件设计、生产全流程国产化,成为业界首创采用国产关键元器件吞吐超百G的安全防护平台,填补了中国在国产化高端防火墙领域的空白。K9180可广泛部署于高性能数据中心、大型互联网出口等大流量安全防护应用场景,并可广泛应用于政府、金融、电力、涉密等需要国产化产品的机构。
山石网科国产芯片下一代防火墙K2680
山石网科K系列是山石网科公司推出的国产芯片防火墙产品系列。其中,K2680是采用国产关键元器件和国产操作系统的国产芯片下一代防火墙产品。山石网科国产芯片下一代防火墙K2680基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供L2-L7层网络的全面安全防护;通过网络流量深度检测和解析技术,K2680能够基于应用、用户、内容、国家地理等进行多维度的精准识别,为用户提供丰富而灵活的安全管控功能;通过强大的网络适应性,K2680具备复杂环境下的安全部署能力,满足用户多样化的网络功能需求。K2680可广泛部署于互联网出口、网络与服务器安全隔离、VPN接入、涉密专网等多种网络应用场景,并可广泛应用于政府、金融、电力、涉密等需要国产化产品的机构。
K系列产品特色
K9180打造国产芯片防火墙“芯”高度
国产化
高性能
国产关键元器件
软件系统自主研发
硬件设计、生产全流程国产化
防火墙吞吐300Gbps最大并发连接数1.8亿高性能IPS多CPU全分布式架构. 100GE/10GE高密度接口
高智能
高稳定
全面的威胁防护能力千万级URL特征库过滤能力深度识别并安全管控上千种应用适用性广的组网能力,支持IPv6支持1000个虚拟系统,软件定义安全
电信级99.999%高可靠性
双交换,双主控
N+M电源余
前后通风强散热
软件系统稳定运行超过61320小时
单系统支持20个8核通用处理器
极强的系统扩展能力
高性能IPS、AV、URL检测引擎,对包含SSL加密流量在内的全流量进行快速过滤和精准威胁防御
基于多核并行架构实现“一次解包,并行检测”,保证全威胁防护开启情况下的高吞吐和低时延
K系列产品部署方案
K系列产品应用场景
数据中心边界防护场景
应用价值
·满足高性能、高可靠、高扩展需求实现边界隔离、身份识别与访问控制有效对抗攻击、防范网络入侵和恶意代码、检测与防护未知威胁通过流量管理、带宽控制、策略路由、链路负载均衡等功能,保障健康、流畅的网络访问深度应用识别与管控,实现应用层安全防护实现IPv6平滑过渡,IPv4和IPv6可以共存
互联网出口边界防护场景
应用价值
通过在总部互联网总出口部署K9180防火墙,全面满足了在大流量、高并发出口环境的部署要求,同时还提供了链路负载、NAT、应用识别、流量管理、访问控制和攻击防护等安全功能,全面保障了内部网络的安全
云数据中心虚拟化安全防护场景
应用价值
·支持多达1000个虚拟防火墙
管理员通过Openstack在物理防火墙为不同部门或用户创建虚拟防火墙以及做相应的配置
不同的部门或用户通过不同的虚拟防火墙隔离开来,并可以对自己的虚拟防火墙进行业务管理虚拟防火墙支持地址转换、负载均衡、VPN、访问控制、攻击防护、会话限制、IPS、URL过滤等网络安全特性
多分支VPN互联场景
应用价值
性能高:满足高速VPN连接访问业务需求全场景互联:丰富的VPN互联技术实现远程分支、移动办公、拨号接入等多场景互联易用性强:极简IPSeCVPN部署集中部署、集中监控管理
E系列下一代防火墙
互联网时代网络安全面临新的挑战
互联网时代来临,信息架构和数据传输方式发生了巨大变革。越来越多的业务依赖于网络应用,导致应用数量激增。大量应用采用端口复用、端口跳转、加密等技术,使得传统防火墙基于端口和IP协议的控制已经不再奏效。
互联网威胁变得多样化、复杂化,木马、病毒、僵尸网络等应用层威胁泛滥,且呈现了采用逃逸技术、加密技术躲避安全设备检测的趋势。同时,不断扩容的带宽,对安全设备的处理性能也发出了严峻挑战。
业务需求的不断变化,新技术的采用,网络威胁的发展,推动着网络安全需求不断演进,下一代防火墙应运而生。
E系列下一代防火墙如何应对网络安全新挑战
山石网科下一代防火墙堪称下一代防火墙第一品牌。它以保障用户应用安全为目标,实现L2-L7层全面的威胁检测与防护,通过对应用、用户、内容、地理位置等多维度业务场景感知,为用户提供可视化及精细化的应用安全管理。
精细化多维应用管控
山石网科下一代防火墙支持深度应用识别技术,能够准确识别数千种国内外网络应用,以及加密流量中的应用。基于对应用、用户等多维度感知和精准识别,实现策略阻止、会话限制、流量管控、应用引流或时间限制等灵活的应用安全控制功能。
加密威胁检测与抗攻击逃逸
山石网科下一代防火墙提供了领先的基于协议检测、语义分析和攻击原理检测的技术,能够全面识别SSL加密流量中的威胁,有效抵御木马、蠕虫、恶意URL等网络威胁,为用户提供L2-L7层网络安全防护。
卓越的在网处理性能
山石网科下一代防火墙在大量的大型金融企业、运营商等大流量网络环境实际部署中,卓越的在网处理性能得到验证,可为用户带来更快速的安全体验。
强大的安全部署能力
山石网科下一代防火墙提供丰富的网络功能,具备复杂环境下的安全部署能力。可基于应用与用户识别实现两层八级细粒度的流量管控以保障关键应用体验,智能的链路负载均衡功能可将网络访问流量在多条链路上实现智能分担,支持多达500个Vsys虚拟防火墙为不同租户提供专属安全防护,高性能VPN结合IOS和Android客户端支持大规模网络环境VPN部署等,为用户多样化的网络功能部署需求提供全面的解决方案。
丰富的可视化视图
山石网科下一代防火墙提供丰富的可视化视图以帮助用户全面洞悉网络流量、应用、威胁等趋势与变化。应用、云应用排名可以让用户了解内网各类应用的使用情况及其流量走势,为企业制定其访问策略提供依据;外部威胁地图可以让威胁来源以非常醒目的地理位置展现,让管理者一目了然攻击来源地域并可针对性快速部署防护措施;另外还有大量的可视化视图如基于应用、用户、威胁、流量、接口等的组合详细视图和基于会话、URL、关键字等的视图可供用户实时掌控网络安全状况。
典型应用场景
互联网出口
安全域隔离
服务器区防护
解决的问题:
1.来自互联网的海量威胁,严重影响业务安全
2.应用不受控造成带宽滥用及信息泄露风险
3.员工违规上网行为易带来安全隐患
4.多链路资源不能充分、有效利用
解决的问题:
1.员工跨安全域非授权访问企业信息系统
2.内部员工的恶意攻击及病毒泛滥
3.不同安全域间互访行为难以追溯
4.域间访问流量无统计、不可视
解决的问题:
1.内部人员跨部门非授权访问服务器
2.SQL注入、CC攻击等应用层威胁严重危害业务安全
3.不同业务单元防护策略不同,需要独立的管理平面
4.业务访问行为没有监控,难以追溯
用户价值:
1.提供全面安全防护,保护面向公网的服务
2.应用深度识别及精细管控,全面保障应用安全
3.杜绝员工访问恶意网站,减少恶意代码渗入
4.链路自动切换,提升可靠性保障
用户价值:
1.整合身份认证与访问控制,杜绝非授权访问
2.综合多种安全技术,防范威胁蔓延
3.实时监控域间访问行为,满足企业合规性
4.安全可视化,应用、用户、威胁全面可视
用户价值:
1.精细控制访问权限,防止非法访问
2.专业web攻击防护功能,满足web服务器安全防护需
求
3.虚拟防火墙技术,为不同租户提供专属安全防护
4.实时监控业务访问行为,并提供高效审计
远程安全接入
WiFi/4G接入
解决的问题:
1.数据通过公网传输容易遭到窃取和篡改
2.移动办公人员需要安全的访问内部信息系统
3.威胁容易在总部和分支机构间蔓延
4.关键业务带宽得不到保障
解决的问题:
1.BYOD与移动办公要求随时随地访问网络
2.无线用户非法接入,内部员工与访客权限难以区分
3.网络访问行为难以控制,关键业务带宽难以保障
4.便捷接入网络的同时,网络威胁也容易侵入
用户价值:
1.高性能VPN,保障远程数据传输安全
2.高强度接入认证及多种VPN客户端,增强远程移动接入安全
3.集成丰富的威胁检测手段,保障业务安全
4.合理控制带宽,保障关键业务
用户价值:
1.提供WiFi/4G多种网络接入方式,满足随时随地上网需求
2.身份认证与多SSID安全策略,确保接入可控、安全合规
3.深度应用识别与精细化流量管控,合理分配带宽资源
4.集成IPS一体化安全防御,全面过滤网络威胁
T系列智能下一代防火墙
山石网科智能下一代防火墙,采用了全新的威胁检测技术,基于行为分析,准确发现变种恶意软件、内网异常行为等网络风险,从而弥补了传统检测技术的弊端。同时,智能下一代防火墙在威胁检测的基础上,提供了风险与网络攻击的可视化、策略联动实时风险减缓等功能,从而使安全防护成为闭环,为用户带来全新的安全体验。
构建智能安全闭环
基于行为分析,发现未知威胁
智能下一代防火墙内置了三大智能分析引擎—高级威胁检测引擎、异常行为检测引擎和关联分析引擎,可基于行为分析帮助用户发现未知网络威胁,定位风险主机,保护业务与数据安全。
高级威胁检测引擎收集终端主机的网络应用层行为,并将其与威胁行为集进行模糊匹配,根据两者相似程度可确定当前是否存在变种恶意软件等未知威胁。终端主机不论通过何种方式感染变种恶意软件,如网络传输或是U盘拷贝,智能下一代防火墙均可基于行为分析发现。智能下一代防火墙的威胁行为集来自于云端山石网科安全平台对海量威胁行为的大数据分析,提取为行为集后下发至本地设备中。
异常行为检测引擎能够持续学习所保护业务的应用层行为特征,并建立业务动态安全模型。通过将当前的网络层及应用层行为与安全模型进行偏离度分析,能够发现隐藏的网络异常行为,并根据行为特征确定攻击类型,如应用层DDoS攻击、扫描攻击、SSH/FTP弱口令猜测等。
威胁关联分析引擎作为高级威胁和异常行为检测的连接桥梁,基于终端主机的网络行为和未知威胁进行关联分析,深度挖掘潜在的网络威胁之间的关联性,发现网络中的隐藏风险。
策略联动,实时减缓风险
智能下一代防火墙在风险监测的基础上提供了策略联动功能,可在攻击发生时实时减缓风险。在检测到网络攻击并达到触发条件时,智能下一代防火墙启用减缓策略,通过自动或自定义的方式,实现会话限制、带宽限制、阻断等,从而及时将网络攻击抑制在低水平状态,避免攻击持续升级造成业务损害。通过实时的风险监测与策略联动,智能下一代防火墙能够帮助用户为业务提供实时的攻击防御,减缓风险。
风险可视,洞悉每一步攻击
智能下一代防火墙提供了从风险到威胁的全面展现,包括网络风险指数、风险主机、核心资产及特定威胁的详细信息。通过多层次、立体展现,网络管理员可详细了解整体网络安全态势及风险背后的威胁根源。通过威胁关联分析,智能下一代防火墙可展示风险主机所处的网络攻击链(KIlchain),揭示当前网络攻击所处的阶段及危害。此外,智能下一代防火墙提供了威胁报文的在线存储与解析功能。网络管理员不需借助其他工具,即可通过浏览器查看报文协议及内容,帮助网络管理员对网络攻击事件进行取证与溯源。
典型应用场景
入侵内网
智能下一代防火墙的方案价值
智能下一代防火墙的四种部署模式
山石云·景
网络安全运维面临的挑战
当前,各企业普遍面临着网络安全运维时效性差、专业运维人员缺乏和资金短缺的难题。如何能够做到有效的事前预警、快速发现并解决问题?如何减轻运维人员的工作压力?如何以最小成本投入换来运维工作最大的效益产出?这些问题的解决成为保障企业网络安全业务稳定开展的重要因素。
山石云·景是什么?
山石云·景是诞生在云计算、移动互联时代背景下的一款安全领域的SaaS产品,在云端为广大用户提供便捷、高质量以及低成本的增值安全服务。用户可以通过手机APP、Web方式按需使用,实时监控防火墙等设备的状态、网络流量、威胁等信息,及时获得告警,并提供丰富的报表和日志托管能力,这些易用的特性使用户获得极佳的安全运维体验。
山石云·景
方案价值
时效性强
通过山石云·景,用户随时随地能够获知网络安全状态, 7 ^ { \star } 2 4 小时实时获取告警通知,有效帮助实现事前预警以及快速定位问题。
免部署、免维护
山石云·景采用公有云部署方式,用户无需在系统部署和维护上投入人力和物力,只需要开通所需功能服务,按需使用。
投入成本低
山石云·景提供了大量免费的实用的基础功能,用户只需为自己使用的可选付费功能支付费用,以极低的成本就能获得高质量的安全服务。
典型应用场景
功能亮点
多设备集中监控与告警
通过Web方式和手机APP,用户能够实时监控多设备的CPU、内存、流量趋势,以及应用、用户排名、威胁信息,云景还为用户提供7 x 2 4 小时告警监控,便于用户能够及时获知网络中的动态变化及安全风险。
山石网科使命:为您的安全竭尽全力!
Hillstone 山石云·景 首页 设备监控 报表 用户中心 二 cloudview C未读售誉(2) 未消息(2640)
下午好,cloudview
上次登录IP: S 4 :发
上次登录时间: 2017-03-16 09:38:394 S分破重发用率总设备数: 72告设备数 商线设备数
设备名称 CPU 流量 会话数
® Lab-Gateway 一 3.5% 21% 2.00Mbps 17554
® SG-6000 一 2.5% 29% 62.90Kbps 281
0 BJSTONE 一 0.9% 24% 7.55 Mbps 7316
® G2110-2 一 5.3% 22% 320 bps 23
® E5660 0.2% 12% 104bps 20
手机APP,随时随地轻松运维
山石云·景手机APP使得网络安全运维突破了地理空间和时间的局限, 管理员能够通过手机随时随地实时监控多设备状态及流量、告警信息,从而为快速响应奠定了基础。
报表生成,快捷简便
山石云·景提供了丰富多样的报表,用户可以通过自定义报表模板让感兴趣的内容体现在报表中,同时用户还可以制定时间计划让报表定期自动生成。生成的报表可以存储在云端,便于用户随时查看。
日志托管,存储空间易扩展
用户可以选择将设备生成的日志上传到云端进行托管,便于随时进行追溯和查看。云端存储空间还可以方便的进行扩展以适应日志数据的不断增长。
登录山石云·景进行账号注册及获得使用帮助cloud.hillstonenet.com.cn扫描二维码下载山石云·景手机APP
集中安全管理与审计
安全管理和审计面临的挑战
如何化简大量安全设备上的对象和策略的管理维护工作?如何检验新增策略的有效性?如何找出无用的对象和重复的策略?
有哪些人修改了配置文件?如何发现设备进行哪些配置被修改了?设备配置能否锁定?如何快速回退设备配置?
大量在线设备是否可用?设备上的流量是否有异常?能否周期性生成报表?
智能策略管理策略集中管理 策略优化分析 策略继承√策略自动收集 √余规则检测 √安全策略继承\checkmark 远程策略下发 \checkmark 无用对象检测 \checkmark 网络策略继承√安全策略分组 \checkmark 策略运行分析 √继承关系视图√策略匹配查询 运维评估报告
·利用山石网科安全管理对全网连通性策略(NAT&Route)和安全策略、IPS、AV、LB、URL、iQoS进行集中收集、分析、编辑、下发等工作,同时还支持安全策略和对象冗余检测、策略分析和策略继承等功能,可实现灵活、便捷的策略管理,提高全网策略的部署效率和安全防护效果,还能提高设备运行效率,提供策略“瘦身”方案。
山石网科安全管理和审计方案如何应对挑战
内部人员利用职务之便盗窃公司机密、商业机密、核心技术,工作时间员工QQ、MSN,即时消息访问股票网站、游戏网站、娱乐等非健康网站等,如何监控和查看?
运营商在为用户提供高速上网资源的同时,当用户利用网络资源发布危害社会稳定、侵犯国家利益的言论,给国家、人民造成负面影响,如何配合司法、审计部门进行调查取证?
·基于4W(Who、When、Where、What)的审计方法,实时记录文件配置变更的内容,为安全审计提供依据;集中存储全网设备配置文件,并提供配置文件备份和恢复功能;管理员还可以锁定所管理设备使用的策略和对象配置,提高设备配置的安全性和可信度。
·对全网部署的山石网科安全设备的可用性进行监控,监控的指标包括CPU、内存、并发连接数、流量等实时掌握设备的健康状态;同时可以集中实时展现全网部署的安全设备的监控信息,包括IP、应用、URL、威胁等,使系统管理人员随时掌握全网安全状态;还提供对于已经注册的设备,自动绘制VPN拓扑图,图形化监控VPN链路情况,支持设备隐藏和过滤功能,可快速定位关注的设备。
·采用山石独有的日志格式,大幅度提升日志入库速度,日志入库速度最高可达100,000EPS,可以满足大流量应用场景对日志审计的性能要求。同时安全审计平台的存储空间最大可达16TB,在大流量应用场景下也可以满足国家《网络安全法》规定的180天日志存储。
·支持Hillstone安全网关发送的多种日志的接收存储及多条件组合查询,包括NAT(含NAT444)日志、URL日志和IM(含移动QQ)上下线日志,可以满足运营商、高校、政府和企业等不同应用场景对网络监管的需求。
·提供实名制日志审计方案,更易于用户查询日志,不需要在安全审计平台上查找IP,再通过认证计费系统查找对应的用户名这样的两步操作,也可以更好的贴合国家实名制要求的政策要求
典型应用场景
大型政企与金融数据中心
解决的问题:
1.用户业务种类繁多,多个IT人员对设备进行配置操作,无法知道谁对配置进行了更改2.在大量的安全策略,无法知道那些是有用的,那些是多余的。3.众多设备需要单独登录查看设备运行状态,操作繁琐。
用户价值:
1.安全配置管理,基于4W(Who、When、Where、What)的配置变更审计和配置锁定,保证用户的配置安全性。
2.安全策略和对象冗余检测以及安全策略分析,帮助用户优化自己的安全策略。
3.实时的设备和安全监控,让用户在一个界面了解设备和网络安全情况。
大型政企互联网出口
解决的问题:
1.网络中应用类型复杂,无法知道网络中的各种应用的流量和安全情况
2.设备分散部署,设备维护难度大,成本高。
3.需要对业务系统的安全运行情况进行汇报。
用户价值:
1.多设备安全和流量威胁整体分析和呈现。
2.设备集中管理,让用户批量收集和下发安全策略。
3.内置多种安全报表模板,支持自定义报表,让用户按需灵活生成报表。
大型政企VPN业务网络互联
解决的问题:
1.VPN网络无法实时监控隧道状态
2.无法及时了解设备运行和网络安全状态,影响业务。
3.安全事件无法溯源。
用户价值:
1.VPN隧道状态监控和VPN隧道拓扑,让用户实时直观的了解VPN网络状态。
2.基于设备运行和业务安全的多种方式告警,让用户第一时间感知网络异常。
3.全面的日志查询审计,支持网络威胁和内容访问等安全日志类型,方便用户查找安全时间源头。
运营商NAT出口审计
解决的问题:
1.满足公安部82号令及上级单位的监管要求
2.随着网络规模和业务扩展,有一定的扩展能力
3.用户数规模巨大,从海量用户上网日志中快速筛选。
用户价值:
1.高达100000EPS的日志接收能力和最高8T的日志存储能力,并且支持分布式部署,能够满足各种规模的网络环境
2.支持多种seSsion和NAT等网络和URL访问、IM等安全日志审计,能够满足监管要求。
3.支持按照各种条件单独或组合进行快速的日志查询,方便用户从海量日志中找到自标日志记录。
大型政企与金融数据中心
解决的问题:
1.满足公安部82号令及上级单位的监管要求
2.满足国家实名制上网要求
3.网络应用和业务类型丰富
用户价值:
1.高达100000EPS的日志接收能力和最高8T的日志存储能力,并且支持日志快速查询,能够满足监管要求。
2.实名制审计方案,满足国家实名制上网要求
3.支持多种seSsion和NAT等网络和URL访问、IM等安全日志审计,能够满足监管要求。
产品系列全家福
\mathsf { X } 系列数据中心防护平台
\mathsf { K } 系列国产化数据中心防护平台
E系列下一代防火墙
万兆高端级




