“智者虑远,见微知著”
山石网科正式发布基于IPv6的智能多维安全防护体系

2018年8月30日下午,山石网科“智者虑远,见微知著——基于IPv6的智能多维安全防护体系”发布会在北京798 MeePark隆重召开。继AI(人工智能)与Cloud(云计算)之后,这一次山石网科全新推出Big Data——山石智·源智能网络大数据分析平台。同时,作为ABC深度融合、飞速发展的基础,IPv6更是成为这次发布会最核心的话题之一。

今天,山石网科发布了山石智·源智能网络大数据分析平台,成为业界为数不多的拥有自己的大数据分析平台的网络安全厂商之一。五年前,山石网科发布业界首款智能下一代防火墙设备,开启智能安全新时代;三年前,山石网科作为国内最早进入云计算安全领域的安全厂商之一,发布云计算安全产品山石云·界、山石云·格。

“今天,人工智能、大数据和云计算已被充分运用到到山石网科智能多维的安全防护体系中的每一个层面。同时,我们的全线产品可支持IPv6。”山石网科总裁兼CEO罗东平说,“面对IPv6时代全新的机遇和挑战,山石网科已蓄势待发!”

IPv6在中国

根据《推进互联网协议第六版(IPv6)规模部署行动计划》中的指示,到2025年,我国IPv6网络规模、用户规模、流量规模将位居世界第一位,网络、应用、终端全面支持IPv6,全面完成向下一代互联网平滑演进升级。

我国政府之所以大力推进IPv6的规模部署,一方面因为IPv6拥有更充沛的地址资源、更可靠的安全保障;更是顺应了因AI、大数据、云计算、5G、IoT等技术的出现和应用而蓬勃发展的万物互联智能世界的要求。数字技术的创新,将进一步推动产业的发展,从而驱动数字经济的进一步增长。基于IPv6构建下一代安全可信的互联网体系结构,即是网络技术发展的必然趋势,更是国家的战略、用户的需求。

但从IPv4向IPv6的过渡不是一蹴而就,目前,我们正处于IPv4与IPv6双栈共存的过渡期。用户升级IPv6的过程中在网络层、业务层及安全层都会不可避免的遇到如升级时间长、升级成本高、业务中断等各种难题。找到有效的、简便的解决难题的方法,正是山石网科IPv6安全解决方案的价值所在。

基于IPv6的多维安全防护体系

  • 网络改造

在网络层,山石网科掌握完善的过渡技术。软硬件天然支持双栈网络、隧道技术、IPv6和IPv4的地址转换,基础防火墙功能,包括NAT(NAT64,NAT46)、VPN(6in4、4in6、DS-Lite等)、状态检测等;功能和协议支持的一致性保障用户在升级后服务质量不会下降。

  • 业务改造:

此次山石网科发布的IPv6解决方案,可在原IPv4业务系统不受影响的前提下,通过反向代理技术,帮助用户在应用层实现地址转换;可视化的内置数据库使双栈流量一目了然;SaaS化的监控平台可以实时监控网络中系统运行情况;整网安全设备可以统一配置、统一日志收集。

  • 安全改造

近日,山石网科发布了全新的Stone OS5.5R6,包括山石网科下一代防火墙在内的全产品线功能可支持IPv6。应用识别、整网流量的监控、统计和日志使用户的安全改造可视化。完善的状态检测,访问控制;支持AV、IPS防护及智能网络防御技术的安全功能;URL过滤以及数据泄露防护使得用户的安全改造可控化。

山石智·——纵览全局的智能网络大数据分析平台

在网络世界中,往往看不见的才是最大的安全风险!此次发布的山石智·源智能网络大数据分析平台致力于成为用户网络及业务安全的主控中心,通过全息网络数据采集,收集网络流量、服务器数据、应用数据、用户数据及日志;通过智能大数据分析及分布式检测,在山石智·源平台上进行全景网络安全态势呈现、分析、预测和处置。

山石智·源智能网络大数据分析平台的发布,标志着山石网科已全面进入AI(人工智能)+Big Data(大数据)+Cloud(云计算)深度融合阶段。至此,山石网科的安全防护体系除了具备云计算能力以外,更掌握了大数据分析处理能力以及深谙机器学习能力的人工智能技术。帮助用户更精准、更及时地定位安全风险所在,并实施快速有效的安全防护。

基于智能自学习的Web安全解决方案

“互联网就是一座黑暗森林,每个黑客都是带枪的猎人。”在这个“有你没我”的能量守恒世界,资产、威胁、防御是Web安全防护面临的三大劲敌!为此,山石网科拥有智能自学习能力的Web安全解决方案应运而生。

  • 发现资产 & 修补业务漏洞

智能的Web安全解决方案通过WAF网站资产智能自发现,可以确保防护无遗漏。同时通过漏洞扫描和智能虚拟补丁做到知己知彼,及时防护,掌控安全主动权。

  • 杜绝篡改 & 应对未知威胁

漏洞和篡改是Web应用面临的最大风险。在最新发布的《网络安全等级保护基本要求》中强化了对应用安全的防护要求。在《网络安全法》的背景下,已披露的处罚案例中,多数跟网站保护不到位有关,使得网络攻击的受害者同时也变成了违法者!山石网科智能Web安全解决方案可提供无死角的防篡改,消除最大合规风险。同时,通过智能流量自学习,发现未知攻击,阻断未知威胁。

  • 快速更新能力 & 攻击确认

应对不断更新变化的攻击,山石网科智能Web安全解决方案可快速更新规则。同时,面对海量日志,智能威胁聚合,对威胁日志进行多维度、多层次展示,帮助管理员优化防护策略,持续准确地识别真正的攻击。

以IPv6为基础的全新互联网时代,承载着AI、Big Data与Cloud深度融合、快速发展的步伐。包括5G、IoT在内的这些新兴技术越来越与我们未来生活的世界息息相关。在新时代、新挑战面前,山石网科基于IPv6的智能多维安全防护体系将助力用户在这一轮IPv6发展的大潮中顺应趋势、抓住机遇、抢得先机。同时用领先的技术、产品和解决方案,为用户提供与时俱进的安全保障。

精彩瞬间

相关链接

下一代防火墙
山石网科E系列下一代防火墙基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,可为用户提供 L2-L7 层网络的全面安全防护。
X10800
X10800最多支持48个100GE、96个10GE或24个100GE、240个10GE接口,高达1.2T整机吞吐性能,且基于全分布式架构的模块化冗余设计,实现电信级可靠性,同时具备精细化应用管控与全面安全防护能力
数据中心防火墙
X系列数据中心分布式防火墙最高支持3.5Tbps的吞吐性能,具备海量策略规格和丰富应用安全防护能力,全模块冗余及支持热插拔,满足电信级稳定性和可靠性要求。
智能下一代防火墙
山石网科A系列智能下一代防火墙采用全新硬件构架设计,向用户提供高性能安全防护体验。可联动云端威胁情报以及沙箱,提供贯穿“攻击前、攻击中、攻击后”的全生命周期的安全防护解决方案。
网页防篡改系统
山石网科网页防篡改系统是高效、安全、易用的新一代网页防篡改系统,采用驱动级文件保护技术,基于事件触发检测机制,高效实现网页监测与防护功能,从源头保护网站不被篡改。
入侵防御和检测系统
山石网科入侵防御和检测系统拥有多重威胁检测和防御能力,支持对僵尸网络攻击、DDoS 攻击、已知协议漏洞利用、Web 攻击、垃圾邮件、钓鱼、木马病毒和恶意软件等一系列网络入侵威胁进行检测及防御。
云沙箱系统(山石云·影)
山石云·影是一款SaaS化的云沙箱安全产品,也是一个未知威胁检测平台,主要通过沙箱技术来判断恶意文件,助力企业用户全面检测已知恶意软件和发现未知威胁,使用户的安全防护措施更加有效。
智能安全运营系统(山石智源)
山石智源智能安全运营系统是山石网科XDR架构的核心。它能够面向“云、网、端”全场景、多维度的进行威胁事件采集和关联分析,并结合自动化响应能力,提供高效率的安全运营解决方案。
Web应用防火墙
山石网科 Web 应用防火墙是新一代专业的Web应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面应用智能分析和机器学习技术,帮助用户轻松应对应用层风险,确保网站持续安全运营。
信创应用交付
山石网科应用交付AX系列是新一代专业的应用交付产品,具备全面的负载均衡及高性能SSL功能,可以大幅提高核心应用和业务平台的可用性、可扩展性,有效提升企业数据中心的运营效率。

 智能内网威胁感知系统BDS
(山石智·感)

山石智感(BDS),聚焦流量实时监测,采用智能安全检测技术,发现已知及未知网络威胁,致力于核心业务安全,精准定位风险服务器和风险主机。构建可视化、可管理、可信任的完全网络。
云下一代防火墙(山石云·界)
专门为云计算环境所设计的虚拟化网络安全防火墙产品,继承山石网科下一代防火墙产品精髓,基于All In One设计理念,为企业客户提供功能丰富、高性价比的云安全防护方案
云内微隔离与可视化平台
(山石云·格)
山石云·格基于无代理、零打扰的理念,提供精细化微隔离、云内安全可视化、智能化运营等功能特性,帮助用户将“零信任”的安全理念融入云数据中心建设的过程中。
云端安全运营与管理平台(山石云景)
山石云景安全运营数字化平台是一款便捷、高效、高性价比的SaaS化安全运营工具,平台可实时进行安全设备监控与运维、威胁发现与处置、资产管理与报表输出,帮助用户实现在云端的一站式安全运营管理。
安全管理平台HSM
山石网科安全管理平台HSM是基于意图的场景化解决方案综合安全运维管理平台,围绕山石网科安全产品,为企业用户提供安全设备运维、安全SD-WAN组网、零信任访问、设备策略分析等场景的综合运维管理能力。
日志审计平台
山石网科安全审计平台为客户提供日志集中审计、行为监管溯源功能。适配广泛的场景需求,为用户提供高性价比的安全审计整体解决方案。
数据库审计与防护系统
山石网科数据库审计与防护系统能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁。
数据泄露防护系统
山石网科数据泄露防护系统可有效防护企业敏感文件(如合同、设计文档、源代码等)通过网络、邮件或终端泄露。
数据库审计与防护系统
山石网科数据库审计与防护系统能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁。