用户身份管理
内置多种认证引擎;外接多种认证方式;1+1双因子认证;自定义角色;批量管理用户
多分支机构网络建设、监控集成、数据中心建设、网络统筹、服务器、办公设备和园区设施搭建
山石网科应用交付 AX 系列是传统网络负载均衡产品的升级版,集成链路负载均衡(LLB)、服务器负载均衡(SLB)和全局负载均衡(GSLB)等能力,支持 SSL 流量编排、健康检查、SSL 卸载、应用加速、攻击防护和可编程脚本扩展。
AX 系列可提升核心应用和业务系统的可用性、扩展性和运行效率,并可与山石网科下一代防火墙等安全产品联动,形成端到端的应用安全防护体系。全面支持 IPv6 和高性能集群部署,具备电信级高可用能力,适用于服务器负载均衡、多数据中心容灾、多 ISP 链路管理、CDN 流量调度、应用优化加速等场景,可广泛服务于政府、金融、运营商、互联网、教育、医疗等行业。
随着 Web 业务系统广泛应用,应用层安全风险日益突出。山石网科 Web 应用防火墙(WAF)面向 Web 应用安全防护,支持 Web 资产发现、漏洞评估、流量学习和威胁定位等能力,可帮助用户有效应对应用层攻击,保障网站持续稳定安全运行。
山石网科 K 系列防火墙基于国产处理器、国产操作系统和国产认证元器件打造,部分型号搭载自主研发 ASIC 安全芯片,满足自主可控要求。
产品具备高性能、低时延、高速接口、稳定可靠等特点,可提供高级威胁防护、云网协同防御和可视化运维能力,适用于政府、金融、能源、企业、教育等行业安全建设。
齐治访问控制审计系统(简称“齐治堡垒机”)是针对运维人员在运维对象上的操作行为进行集中管控的操作网关,实现在此过程中的账号管理、认证管理、授权管理和操作审计。
内置多种认证引擎;外接多种认证方式;1+1双因子认证;自定义角色;批量管理用户
视图化管理Linux/Unix、Windows;网络设备、数据库、Web系统等资产;批量管理资产
ABAC动态授权;权限变更单;电子工单;A/B角复核;高危命令策略;文件传输控制
H5运维;网盘传输;工具运维;应用发布运维;会话多人共享;单点登录;批量启动
指令记录;文字识别;SQL解析;录像审计;64倍速回放;快速检索;报表统计
自动同步云资产;自动同步用户;自动改密;自动执行脚本;自动管理网络设备
异常登录自动锁定;登录来源限制;Web服务防护;TLS加密运维;自动备份数据
实现认证、用户、资产、权限;工单、审计、策略、任务;运维等功能全部API化
问题分析:海量资产跨域运维,数千人员并发操作,运维管理分散,权限配置不同步。
解决方案:采用多站点集群部署模式,集中管理,按需分权、分散运维。
客户收益:解决分散运维统一管理难题,高并发访问无压力,系统稳定的同时运维效率大幅提升。
问题分析:云端资产广泛分布且持续变化,访问入口分散、配置工作繁复,导致权限混乱、操作难记录。
解决方案:通过云端镜像实现快速部署,云运维安全网关收缩运维入口,全API快速实现配置同步。
客户收益:弹性伸缩快速纳管,满足云端不断变化的业务场景,全面提升云端运维安全管控能力。
问题分析:在物联网复杂的“异构”环境中,海量边缘设备种类繁多,非标准运维。
解决方案:通过业务视图实现分级管理,统一控制,兼容主流设备类型和管理平台。
客户收益:解决海量边缘设备“运维管理死角”问题。
齐治 PAM 是一套面向特权账号和密码安全管理的系统,通过账号自动采集、密码集中保护、权限生命周期管理、风险可视化分析和应用身份管理,帮助用户降低特权账号滥用、弱密码、数据泄露和合规风险,提升数据中心账号密码安全管理能力。
问题分析:账号数量庞大、设备种类多样;缺乏快速获取账号清单作数据支撑;人工收集信息耗时费力。
解决方案:周期性、自动化、多协议地进行账号梳理、账号关联信息采集、进一步进行风险分析。
客户收益:识别各类账号风险(弱密码、僵尸账号、幽灵账号、权限变更、长期未改密等);精细化内控管理;快速合规;红蓝对抗中提供完备数据支撑。
问题分析:各类设备均存在弱密码、无人力资源定期重置账号密码;改密后数据无安全存储、有效备份机制。
解决方案:周期性、自动化、多协议地进行密码修改和重置;国密算法存储敏感信息;分段加密导出作为备份。
客户收益:杜绝“弱密码”;快速符合《等保》、监管机构对账号密码的要求;遵从国家密码法要求;密码备份保障。
问题分析:密码修改后,各类应用程序相关密码副本需同步;数据库连接池相关应用需要重启;每次密码修改风险高、怕遗漏。
解决方案:利用SDK、JDBC框架,使得应用程序或者数据库连接池可以动态从特权账号管理平台获取密码,密码修改后无需再重启应用。无代理集中外置加密缓存、线性高并发扩展,以多种安全、一致性机制保证业务系统稳定、连续运行。
客户收益:解决应用相关账号不便于修改的长期困境、防止数据泄露、被拖库。解决账号密码管理“最后一公里”。
华为FusionCloud桌面云解决方案,通过构筑统一的云计算平台,实现了计算、存储资源集中共享、云数据中心统一调度管理,同时解决了传统PC带来的信息安全、办公效率、运维管理等诸多问题,增强医疗信息安全,实现高效运维、灵活办公,提高业务可靠性。
FusionCloud桌面云解决方案涵盖了云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,提供端到端的解决方案,适用于医院门诊、收费、住院部等办公系统向融合云办公时代演进。
华为FusionCloud桌面云解决方案提供灵活的交付形态,提供数字化医院全面联接的云办公系统,使得医院业务实现全面协同,提升医疗服务的质量和医院工作效率,协力实现传统医疗模式的创新和转变,提升医疗服务水平。
华为OceanStor BCManager eReplication是面向企业数据中心的容灾管理软件,实现主备、两地三中心、双活等容灾场景的统一管理,简单高效的完成对数据库应用、虚拟化环境以及云环境的容灾业务配置,清晰可视的掌控系统容灾业务的运行情况,快速方便的完成数据恢复和测试演练。OceanStor BCManager eReplication支持华为本地保护、主备、两地三中心、双活等典型容灾方案。
FusionCompute通过在服务器上部署虚拟化软件,使一台物理服务器可以承担多台服务器的工作。通过整合现有的工作负载,并利用剩余的服务器以部署新的应用程序和解决方案,实现较高的整合率。同时,利用虚拟化基础设施的高可用和强恢复能力,实现业务快速自动化故障恢复,让IT对业务的变化更具适应力。
随着 Web 应用攻击不断增多,WAF 已成为降低 Web 漏洞风险、满足合规和等保要求的重要安全手段。常见攻击包括 SQL 注入、XSS 等漏洞利用攻击。 同时,Web 安全面临新的威胁趋势:一是利用开源组件漏洞或零日漏洞进行攻击,如 Struts2 远程命令注入;二是大量机器人攻击,可绕过传统验证码和限频策略,甚至引发应用层 DDoS,严重影响业务可用性和安全性。
以创新的“动态安全”技术为核心,结合智能规则匹配及行为分析技术,形成“动态安全”+ “智能威胁检测”双引擎协同工作机制,提供高效全面的Web应用防护能力,为企业Web应用安全保驾护航;每个引擎可以独立开启工作,实现纵深防御!
专利动态安全技术,为网站安全提供主动式安全防护。
动态安全引擎会对当前页面内的合法请求地址授予一定时间内有效的动态令牌,即拦截没有令牌的非法请求,并且通过在页面中随机自动插入动态验证脚本,实现对访问客户端的人机识别,从而识别脚本、程序等自动化攻击行为,同时保障应用逻辑的正确运行。
综合利用智能规则匹配及行为分析的智能威胁检测引擎,持续监控并分析流量行为,有效检测威胁攻击。
智能威胁检测引擎在用户与应用程序交互的过程中收集数据,并利用统计模型来确定HTTP请求的异常。一旦确定异常情况,智能引擎就会使用机器学习获得的多种威胁模型来确定异常攻击。
使漏洞扫描或漏洞利用工具无法发起有效自动化扫描探测,无法发现可利用的漏洞及网页目录结构。在网站未打补丁或补丁空窗期,为网站提供有效安全防护。
只能阻拦扫描工具中匹配规则的攻击代码,无法隐藏漏洞。
阻拦扫描工具和程序的执行,从而阻拦各类攻击代码,无规则防护。
采用动态安全引擎的主动防护技术,可以在无规则升级的情况下对Web 0-Day探测进行有效阻断,对0-Day探测工具进行拦截,防范于攻击之前。
零日漏洞爆发后,只有通过规则的更新才可以阻拦零日攻击。
无需规则更新,即可阻拦工具的零日漏洞探测行为。
通过创新双引擎技术,防御攻击者针对资源消耗高的业务批量发起CC攻击。
只能通过信誉库、黑名单、限频规则设定等防御。
无需各类规则库的更新和调优,快速识别出工具行为进行拦截。
覆盖OWASP Top10安全攻击防御,包括:SQL或远程命令注入、跨站脚本、XML外部实体、不安全的反序列化、使用含有漏洞的组件、Webshell木马上传等。
通过配置WAF的策略规则进行识别和阻拦。
智能威胁检测引擎,轻量的策略规则,保证威胁识别的同时,简化规则配置。
为每个访问被保护网站的客户端生成不依赖于设备特征的“唯一标识”,防止攻击者通过伪造客户端环境、不断更换IP地址等方式绕过追踪,从而实现精准攻击定位,结合不同于传统WAF的全访问记录,可以发现更隐蔽的攻击,精准追踪溯源。
通常只记录发现的异常访问日志,以及设备指纹,进行攻击定位和溯源。
全访问记录和不依赖于设备指纹的唯一客户端标识,可发现伪造客户端和隐蔽性攻击。
双引擎机制,提供不止于WAF的防御功能;
“动态安全”引擎无需规则,高效识别Bots;
“智能威胁检测”引擎内建智能模型,轻松维护;
客户端“唯一标识”和全访问记录,识别隐藏性和假冒客户端的攻击,精准追踪溯源;
无规则防0-Day,防御更主动;
攻击止于漏洞探测,对抗更智慧。
随着企业互联网化进程的不断深入,越来越多的业务被迁移到互联网上,大量业务交互和对外服务,导致企业大量的使用API,而利用自动化工具通过合法账户进行API滥用已成为API攻击的主流。由于此类攻击多以合法身份登录后,模拟正常操作、多源低频请求为主,因此传统API安全网关提供的身份认证、权限管控、速率限制、请求内容校验等安全机制几乎无用武之地。
传统API安全网关部署与维护成本过高,而且无法有效防护新兴自动化工具威胁。瑞数信息创新推出API安全管控平台(API Bot Defender),平台包括API资产管理、攻击防护、敏感数据管控和访问行为管控四大模块,为API接口提供完整的安全管控方案,从而解决API面临的各种安全风险与挑战。