安全连接
安全连接

连接是数字化转型的基础,随着移动互联网和云计算技术的发展,连接无处不在,连接识别与适应、访问控制、威胁治理成为网络安全多维考量点。

山石网科通过连接的广泛识别和适用,以零信任为理念,基于多维连接元素,动态进行访问的控制,通过威胁治理手段的不断提升,保证连接的安全性。

相关重要场景

数据中心网络亟需高性能安全连接;互联网出口面临多重网络攻击风险;远程办公访问难以得到有效管控... ...

安全能力

自主硬件平台、高效软件能力、适应全域连接、零信任访问控制、主动威胁防御、云化安全能力、协同安全运营

相关重要场景

客户认可

创新的阜外华中心血管病医院 强大的网络安全体系建设
阜外华中心血管病医院是中国医学科学院阜外心血管病医院与河南省政府合作共建的三级甲等医院,由于是新建的创新型医院,在前期规划和建设阶段,医院就比较重视在信息化和安全上的建设,整个安全建设主要也是依据等级保护的相应建设标准来进行。
山石网科外防内控链条式解决方案保护乌市疾控中心网络安全
针对乌市疾控中心网络安全建设需求,采用业务与合规并重的建设思路,在边界安全、内网安全、数据安全、运维审计等方面均做了安全防护方案规划,全方位、多角度保障了疫情期间关键业务的正常运行,同时充分满足了国家相关法规的信息化安全防护要求。
西安交通大学打造畅通安全的校园网
山石网科数据中心防火墙部署在西安交通大学的校园网连接Internet的核心出口处,承担着4万多IP访问互联网的地址转换和安全防护,保证了学校的教学业务正常运行。
CNTV央视国际网络有限公司网络安全建设
从2015年开始,山石网科安全设备日均阻断互联网发起的攻击超过2亿5千万次,现网流量峰值超过7Gbps。 稳定支撑了CNTV春晚、奥运会、欧洲杯、阅兵礼等大型活动的直播和直播中国等相关媒体业务的运行,为央视网络媒体业务的发展做出了突出的贡献。时至今日,已经无故障稳定运行了2年多。

山石网科安全能力

自主硬件平台
硬件平台和半导体自主设计,兼容不同国别和类型的处理器,具备硬件加速引擎和全分布式平台,硬件平台梯队丰富,满足多场景需求
高效软件能力
StoneOS自主专利安全软件,具备全面安全能力及多核并行系统,各平面独立且功能模块隔离,保障业务稳定运行及数据高效处理
适应全域连接
连接广泛识别及适用,包括不同网络类型的连接、同一网络多层级的连接及面向不同业务规模的连接
零信任访问控制
以用户身份和终端状态为颗粒度,构建用户分类、用户行为、设备分类、设备状态、地域位置、接入时间等多维度的零信任连接控制体系
主动威胁防御
云安全中心整合本地设备情报、沙箱样本、第三方威胁情报,进行高精度威胁分析,并将情报向本地设备赋能,实现云网端闭环的主动防御
云化安全能力
云智能等安全能力上移云端,超越本地硬件资源限制,构筑特征流行性排名与本地网关联动,实现即开即享的云化安全能力
协同安全运营
以SaaS化形态,基于“人员+工具+流程+产品”的协同安全运营理念,为用户提供威胁发现与处置、设备监控与运维等云端安全运营服务能力。

相关解决方案

山石网科数据中心边界安全解决方案通过在企业数据中心边界部署山石网科下一代防火墙、IPS、WAF等设备,满足大流量、高并发的业务需求,同时还提供链路负载、NAT、应用识别、流量管理、访问控制、攻击防护和异地双活等安全可靠性功能,全面保障企业数据中心网络连接的安全和业务的连续性。山石网科全分布式防火墙支持灵活扩展业务与接口板卡,整机最大支持3.5T吞吐,充分满足数据中心未来5年的业务发展需求。
为应对企业互联网出口安全所面临的诸多风险挑战,山石网科提供A系列智能下一代防火墙,可部署于企业的互联网出口处,基于本地、云沙箱和云边协同的智能威胁检测和防御能力,帮助企业互联网出口智能感知威胁风险,在威胁攻击前可向客户提供高危威胁情报信息,帮助用户事前做好防护,攻击中提供云边协同的威胁检测能力,攻击后进行日志分析,防止威胁进一步扩散,从而实现对企业互联网出口的全方位安全防护。
山石网科零信任访问解决方案贯彻连接的访问控制理念,以零信任客户端、零信任网关、零信任管理平台作为核心组件构成,基于“持续校验,动态授权,永不信任”为宗旨,通过以身份为中心的动态授权方法,依据用户身份和终端环境,持续进行信任评估,来实现用户、终端、应用之间连接的持续精细化管控,确保企业远程办公网络的信息安全。
山石网科内网安全解决方案通过在内网域间部署下一代防火墙、内网威胁感知系统等安全网元,提供全局内网安全态势感知,呈现内网东西向业务流量监控及分析,完成不同业务域间的安全隔离,并对新型网络威胁(如勒索、挖矿等)进行检测、溯源及防护,实现精准定位失陷主机、联动阻断内网威胁,构建可视、可管理、可信任的安全内网。
为助力用户构建安全的公有云业务防护体系,落实租户安全等级保护要求,山石网科凭借丰富的网络安全经验,总结出适用于公有云场景的IaaS安全解决方案,从租户内的云主机、云网络、应用软件、业务数据、运维管理和日志审计等方面进行安全防护,帮助用户构建稳定、高效、安全的公有云业务环境。
山石网科倡导以“硬件网络安全+虚拟化网络安全”的思路,来应对私有云环境下特有的安全风险。山石网科私有云安全解决方案从云数据中心边界、租户(业务)VPC 边界、云内微隔离、云网安融合以及统一安全运维管理等方面,满足层次化、分布式、全方位的安全防护思路,为用户的私有云平台健康运营保驾护航。
山石网科融合网络安全解决方案,可实现物联网设备的合规准入,彻底杜绝物联网设备私接情况;在网络安全层面,山石网科物联网解决方案可及时发现内网失陷主机,帮助客户构建融合网络的安全连接;同时,该方案可通过识别物联网设备的指纹信息,感知不同厂商的不同视频摄像头等物联网设备,实现物联网设备的集中管理,助力客户解放日常维管的生产力。
山石网科为守护企业工业网络安全,专门设计并开发了IFW系列的工业防火墙产品。该产品针对工业网络环境特点,提供了如无风扇、宽温、耐高湿、防尘、抗电磁、抗震、冗余供电等多种适合工业网络安全的专用特性,以确保工业网络安全的高可靠性,使企业网络更加健壮,满足网络政策合规性要求,为企业构建涵盖工业网络与信息网络边界、工业网络内部以及工业控制系统的完整工业网络安全防御体系。
山石网科为应对企业广域网络所面临的各种挑战,遵循安全SD-WAN理念,推出了山石安全SD-WAN解决方案。方案由山石安全管理平台HSM作为SD-WAN控制器,以山石全系列防火墙、SDW系列安全网关、山石云·界虚拟化防火墙作为 CPE/vCPE,覆盖总部数据中心、企业分支、中型网点、小型门店、云网互联等多种分支组网场景,为用户构建全场景、易运维、高安全、高稳定的SD-WAN解决方案。

相关产品

数据中心防火墙
X系列数据中心分布式防火墙最高支持3.5Tbps的吞吐性能,具备海量策略规格和丰富应用安全防护能力,全模块冗余及支持热插拔,满足电信级稳定性和可靠性要求。
智能下一代防火墙
山石网科A系列智能下一代防火墙采用全新硬件构架设计,向用户提供高性能安全防护体验。可联动云端威胁情报以及沙箱,提供贯穿“攻击前、攻击中、攻击后”的全生命周期的安全防护解决方案。
入侵防御和检测系统
山石网科入侵防御和检测系统拥有多重威胁检测和防御能力,支持对僵尸网络攻击、DDoS 攻击、已知协议漏洞利用、Web 攻击、垃圾邮件、钓鱼、木马病毒和恶意软件等一系列网络入侵威胁进行检测及防御。
威胁情报中心(山石云瞻)
山石云瞻威胁情报中心通过云端威胁情报的收集、处理和分析,可为客户提供及时准确的威胁情报数据,协助客户深入全面地掌握威胁信息,实现威胁追踪和攻击溯源,提升客户网络威胁防御水平。
Web应用防火墙
山石网科 Web 应用防火墙是新一代专业的Web应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面应用智能分析和机器学习技术,帮助用户轻松应对应用层风险,确保网站持续安全运营。
安全管理平台HSM
山石网科安全管理平台HSM是基于意图的场景化解决方案综合安全运维管理平台,围绕山石网科安全产品,为企业用户提供安全设备运维、安全SD-WAN组网、零信任访问、设备策略分析等场景的综合运维管理能力。
信创应用交付
山石网科应用交付AX系列是新一代专业的应用交付产品,具备全面的负载均衡及高性能SSL功能,可以大幅提高核心应用和业务平台的可用性、可扩展性,有效提升企业数据中心的运营效率。
云内微隔离与可视化平台
(山石云·格)
山石云·格基于无代理、零打扰的理念,提供精细化微隔离、云内安全可视化、智能化运营等功能特性,帮助用户将“零信任”的安全理念融入云数据中心建设的过程中。
云下一代防火墙(山石云·界)
专门为云计算环境所设计的虚拟化网络安全防火墙产品,继承山石网科下一代防火墙产品精髓,基于All In One设计理念,为企业客户提供功能丰富、高性价比的云安全防护方案
工业防火墙
工业防火墙采用自学习+自定义白名单机制对主流工业协议进行深度解析防护,结合工业漏洞库和病毒库对非法网络行为进行检测和阻断,适用于SCADA、DCS、PLC等工业控制系统关键设备及重点区域防护。

场景咨询

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询