icon明御安全网关产品概述icon

明御®安全网关(DAS-Gateway)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,是集传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。

icon内网资产管理icon
icon业务策略优化分析icon

优化业务安全策略,事前缩小网络攻击面。切合等保2.0中对安全策略与访问控制方面的强制要求。支持配置单个策略时的实时分析和全局策略的周期分析。分析冲突策略、冗余策略、隐藏策略、可合并策略、空策略、过期策略。提供问题策略说明,以及快捷的编辑修改方式。计算策略宽松度的分布情况,分为极宽松、较宽松、正常和准确四种。

icon内网风险识别icon

内网风险识别,可以有效的发现内网不必要的开放的端口服务以及弱口令带来的网络风险

端口扫描
建立主动扫描服务器扫描任务
准确发现服务器提供对外服务及高危风险端口
弱密码扫描
系统预定义了并支持自定义弱密码字典
主动弱密码扫描发现内网弱口令风险
icon热门威胁情报推送icon

推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式,新增防护措施,事前进行安全加固

icon访问权限管理icon
icon入侵防御icon

专业安全团队,高效检测引擎,CVE热点事件特征实时更新,BPS Level3检出率85%以上。 支持针对攻击进行本地报文存储,方便管理员事后回溯攻击事件。 支持基于HTTP、DNS、SMTP、POP3、FTP等常见协议进行异常检查,检查内容支持自定义。

icon多种安全防护能力icon
病毒防护

业界领先的反病毒引擎,400万海量病毒库,全面检测流量中已知和未知的各种病毒。

DDoS

针对各种常见的攻击行为均可有效识别,并通过防火墙特有的机制实时对这些攻击流量进行阻断。

行为模型分析

通过对网络流量深度识别,基于用户维度进行行为分析建模,为安全防护提供策略建议。

异常流量检测

系统预定义和用户自定义流量基线后,对流量进行统计分析,一旦流量存在偏差,即输出异常流量事件。

非法外联

使用自学习快速添加白名单,限制重要服务器的外联请求,一定程度上遏制APT攻击效果。

防暴力破解

快速识别恶意用户,配置简单,有效对服务器及业务系统提供加固保护。

icon协同防御icon

经过多年磨合,DAS-Gateway与安恒多个产品形成深度联动能力,在通用网络安全、物联网场景构建可落地的协调防御方案

EDR产品联动
与安恒EDR产品形成深度联动,获取资产信息、病毒库、攻击源等信息,以及对EDR的推广部署等能力,加强对终端的安全防护。
威胁情报联动
支持与多个威胁情报中心订阅,海量情报实时更新,实现全网威胁检测分析。
IOT平台联动
与安恒物联网平台形成深度联动,迎合5G发展浪潮,构建物联网安全解决方案。
APT产品联动
与安恒APT产品形成深度联动。实时同步外部攻击源至DAS-Gateway,实现联动自主防御。
NTA产品联动
与安恒NTA产品形成深度联动。实时同步外部攻击源至DAS-Gateway,实现联动自主防御。
icon攻击链可视化icon
资产维度
以某一资产维度看整个攻击过程,将各安全模块的检测结果集中展示,并告知所处的攻击阶段。
攻击者维度
以攻击者维度看整个攻击过程,将各攻击手段和利用结果集中展示,并告知所处的攻击阶段。
icon资产画像icon

资产的虚拟身份和上网行为轨迹可清晰直观呈现,并形成“日志跟踪轨迹”,可方便管理员进行风险控制和业务优化

icon威胁情报持续检测分析icon

推动组织快速发现内网未知威胁、0day攻击等,结合威胁情报提供的丰富上下文信息,快速进行攻击检测和响应

icon业务选路icon

多出口场景中,根据业务需求选择业务选路。DAS-Gateway支持负载均衡、策略路由和ISP路由等

负载均衡

负载方式:权重、优先级、带宽。 基于七元组,其中包括IP、用户、域名、时间等维度。 支持链路探测、DNS服务器探测、会话保持等。

策略路由

负载方式:权重。 基于七元组,其中包括IP、用户、域名、时间等维度。

ISP路由

负载方式:预置或自定义ISP表。 基于全局链路。 支持PING、DNS、TCP协议探测链路健康。

icon带宽管理icon

基于时间、用户组和网络行为等定制流量管理策略,规范员工上网行为,保障关键业务带宽

高性能流控通道

一体化流控限制、保障策略。 包含:带宽保障、带宽限制、每用户\IP限速、应用、端口、时间、IP地址等维度。

流控通道动态调配

高优先级通道可借用其他低优先级通道带宽,如低优先级通道拥堵,则将借用带宽返还。 无需人工干预,实现流量动态调配。

时长、流量限额

基于总时长、总流量额进行带宽限制。 超阀值后支持禁止上网或降速等方式。

icon接入方式icon

提供专业、合规和简易的丰富的认证上网。 具备认证专业特性,支持https认证、伪portal抑制技术、用户MAC无感知等机制。

iconVPNicon

具备标准IPSecVPN、快速IPSecVPN、SSL VPN和GRE VPN,用于解决用户多地点通信、业务隔离、数据加密传输等业务需求。支持标准IPsecVPN、快速VPN、SSL VPN、Gre VPN,支持商用秘钥、商用证书、国密证书等认证,快速VPN创新1.5阶段,业务不中断,业界领先。配置简易,快速上线,缩短业务上线周期。 两端在1.5阶段自动收敛通信网段,业务不中断。 指定VPN链路优先级,避免跨运营商访问。 地址映射,解决总部和分支地址冲突问题。SSL VPN解决移动办公需求,高可靠HA,同步VPN状态,业务零中断。

icon共享接入管理icon

共享接入管理,针对私接路由器,使用WiFi共享软件和使用随身WiFi等行为进行识别和管理,有效管理NAT场景

icon产品功能优势icon

构建“事前+事中+事后”全流程防御的下一代安全防护体系,从被动防御的安全体系向事前预防、事中响应、事后审计的动态保障体系转变。 内置多种应用特征,丰富的用户认证方式,多通道的流量管理。可基于用户对访问内容进行审计、溯源。并提供共享接入管理、文件缓存、广告推送功能。 内置威胁情报模块,提供全网威胁情报查询、热点威胁事件实时推送功能,并利用威胁情报发现内网未知威胁、0day攻击等。 与安恒多个产品形成深度联动能力,在通用网络安全、物联网场景构建可落地的协调防御方案。可识别网络中的资产信息,把难以分析的安全日志以资产为视角按照攻防逻辑编排成攻击链,便于管理员一目了然的进行安全事件回顾和溯源分析;把难以关联的审计日志以资产为视角进行关联分析,方便对资产进行风险控制和业务优化。

icon产品其他优势icon
性价比
明御安全网关渠道型号默认标配三年入侵防御、病毒防护、上网行为管理升级服务和三年威胁情报功能模块和升级服务(160型号因不带硬盘,不支持威胁情报)
4G扩展
支持4G扩展网卡。支持在4G接口上运行IPSec VPN,大多数厂家都不具备
固定接口
中低端型号固定接口多,最低型号10GE+2combo接口
售后服务
全面接入到400服务体系,提供7*24小时技术服务
icon部署模式:路由模式icon
路由模式常配合路由功能使用,常部署在互联网出口上,故也称做“网关模式”。 在网关模式下,每个接口都有IP地址。在网关模式下,配合NAT功能,通常使用设备作为网关连接内网和互联网,此时相当于一台路由器。
icon部署模式:透明模式icon
透明模式也称为“网桥模式”。透明模式适用于原网络中已部署好路由器和交换机,用户不希望更改原有的网络,只需要防火墙进行安全防护的场景。
icon部署模式:旁路模式icon
设备工作在旁路模式下时,仅对流量进行监听、审计,并不对流量进行转发。 旁路模式不更改原网络部署环境。同时,网络流量也不会受到设备本身故障的影响。
icon部署模式:混合模式icon

支持多种部署方式混合部署,即部分接口在路由模式、部分接口在透明桥模式、部分接口在旁路模式。

iconHA模式icon

高可靠性(High Availability,简称 HA)能够在通信线路或设备发生故障时提供备用方案,防止由于单个产品故障或链路故障导致网络中断,保证网络服务的连续性。支持主备和主主两种部署模式。主备模式:HA的两台设备中,一台作为主设备,另外一台作为备设备。主设备将配置和状态信息实时同步到备设备。主设备出现故障,备设备切换主状态,保证业务的正常。 主主模式:HA的两台设备中,两台均为主设备,同时转发业务。两设备互相将自身的流表信息和状态信息同步给对端。其中一台设备出现故障,另外一台设备接管其业务,从而保证业务正常。

icon通用场景:互联网出口防护icon
出口特性:通过链路负载均衡、NAT、链路探测等出口特性功能,实现多个ISP出口的智能路选
访问控制:基于多维度的访问控制,实现内外网隔离;提供策略分析引擎,保证访问控制规则数量最小化
安全防护:提供入侵防御、病毒防护、恶意URL过滤等功能防止外界利用漏洞进行入侵,包括僵尸、木马、病毒、恶意代码入侵等
威胁情报:通过威胁情报发现未知威胁、0day攻击等,提前做好安全防范
流量管理:弹性QoS优化,保障重要业务的同时让出口更通畅
安全可视:提供以资产和攻击维度的安全智能可视化的分析,便于管理员取证溯源
icon通用场景:边界防护icon
资产管理:自动识别内网的资产情况,构建对IT资产实现多维度的安全分析监控
访问控制:实现不同区域隔离;并提供策略分析引擎,协助管理员删除多余或无效的访问控制规则
全流程防御:提供事前感知预警、事中防护响应、事后分析取证,并持续检测优化
威胁情报:通过威胁情报发现未知威胁、0day攻击等,提前做好安全防范
安全可视:提供以资产和攻击维度的安全智能可视化的分析,便于管理员取证溯源
icon通用场景:分支组网icon
访问控制:本端的内外网隔离,各分支VPN组网流量的精细控制;并提供策略分析引擎,协助管理员优化访问控制列表
上网行为管理:支持多种认证方式,屏蔽高带宽消耗应用,限制敏感信息的外传,禁止对钓鱼网站的访问
安全防护:提供入侵防御、病毒防护、恶意URL过滤等功能防止外界利用漏洞进行入侵,包括僵尸、木马、病毒、恶意代码入侵等
威胁情报:通过威胁情报发现未知威胁、0day攻击等,提前做好安全防范
安全互联:支持IPSec和SSLVPN;IPsec VPN与业界主流厂商对接案例丰富;快易IPsec VPN,业务变化自动收敛,分支极简运维
集中管理:集中管理平台实现总部、分支多台设备的统一管理
icon客户案例:某金融行业icon
项目背景:
XX建设反洗钱分析大数据分析平台,为执法机关打击洗钱及相关犯罪提供了有力金融情报支持 客户需求与问题:防止平台受外网入侵,实现内网安全管控,区域隔离
安恒解决方案:
在生产中心和灾备中心分别部署四台高端的下一代防火墙,划分不同的安全区域,设置访问权限策略,使能内网资产发现、IPS和AV防护功能
客户价值:
帮助客户自动发现内网IT资产,风险识别,策略分析,让安全防护无死角。有效过滤从外部进入数据中心的恶意流量。极大提升了系统的安全性
icon客户案例:某电力行业icon
项目背景:
XX电力集团饱受网络攻击,专线带宽被非核心业务占满等安全问题 客户需求与问题:每分支需要业务隔离,专线带宽需要做流控,分支到总部的恶意流量要清洗
安恒解决方案:
部署明御安全网关做CE设备,基于VRF进行不同业务隔离,开启IPS策略实现虚拟补丁,针对每条专线做流量控制,保障核心业务系统流量平稳
客户价值:
保护总部和分支业务免受恶意流量攻击,专线带宽控制保障了核心系统的稳定性。集中管理降低了运维压力
icon客户案例:某卫生行业icon
客户需求与问题:
医疗系统业务迁移至云数据中心环境之后,各个医院先通过XX市卫计局的云资源池再访问云数据中心上的医疗系统。为了安全考虑以及网络安全等级保护相关要求,需要将对各医院、XX市卫计局和云数据中心的边界进行划分和隔离,以及XX市卫计局本地的互联网出口防护
安恒解决方案:
明御安全网关分别部署在各医院与XX市卫计局本地机房的边界、XX市卫计局本地机房与云数据中心的边界,以及XX市卫计局的本地互联网边界
客户价值:
XX市卫计局与各个医院之间的边界得到有效隔离和安全防护,并保障了XX市卫计局本地对互联网出口的安全需求
产品推荐 查看更多>>
    网御星云入侵防护系统

    网御入侵防护系统LeadsecIPS系列产品是网御星云自主研发的网络型入侵防御产品,围绕深层防御、精确阻断的核心理念,通过对网络流量的深层次分析,可及时准确发现各类入侵攻击行为,并执行实时精确阻断,主动而高效的保护用户网络安全。

    内外兼修

    防控无优

    敏感信息过滤

    入侵防御规则库

    深信服SIP安全感知管理平台

    深信服SIP安全感知管理平台,SIP内置多款文件威胁鉴定引擎,不需要单独配备其他平台产品(如沙箱),降低用户投入成本。支持检测的协议丰富,具有检测smb\NFS协议等优势能力。特征降维,将所选特征集合的向量表示从数十万维压缩到数千维。

    数量最多

    维度最全

    独家大屏

    资产基线

    天融信应用安全网关系统

    天融信应用安全网关系统方便、灵活的部署在各类大、中、小型企事业单位,保护用户网络,提供简便统一的管理方式,大大降低了设备部署、管理和维护的运营成本。

    安全防护

    功能完备