icon网络安全策略管理面临的挑战icon
异构.复杂
网络架构异构:传统物理网络、虚拟化网络、全栈云平台,混合网络架构;访控设备异构:防火墙、路由交换、负载均衡,网络ACL、安全组 等;设备厂商异构:防火墙厂商超过30+,单一客户 通常5+以上;业务连接与访控关系可见性差,策略不可见、不可视、不可控。
合规.风险
网络安全法、等保2.0以及行业监管要求对安全策略合规风险审计力度持续加强;安全策略合规规范落地难、评估难、整改难;对于网络攻击面评估缺少可视化与量化技术手段;风险分析和基础架构关联的工作变得更具挑战性。
运维.繁琐
网络访问控制策略随业务需求频繁变更,人工变更安全策略工作量大且容易出错,合规性难以持续;防火墙策略变更以手工运维方式为主,严重阻碍了IT运维的自动化与智能化水平提升。
icon安博通晶石平台概述icon
icon异构防火墙/网络设备集中管理icon

平台可对全网异构访问控制类设备进行集中纳管,实现设备统一视图、配置管理、变更监控、运行检测、快捷访问等功能; 支持设备类型包括防火墙、路由交换、负载均衡、SDN、云平台等;支持离线、在线、批量导入等多种纳管方式。

icon安全策略集中可视与分析icon

平台对设备策略配置进行提取、解析与归一化存储,最终实现对全网安全策略进行集中展示、标记、查询、分析等功能; 支持策略数据统计分析,策略关键字模糊查询、全局策略查询,策略注释、到期时间提醒,以及策略变更监控、比对等功能。

icon安全策略清理优化icon

通过挖掘防火墙上隐藏、冗余、过期等垃圾策略和对象,缩小安全敞口的同时提升防火墙运行维护效率; 以策略最小化为原则,基于防火墙策略日志分析,提供宽松策略、僵尸策略等风险策略的整改建议;实现对ANY、宽松策略及长期无效的策略自动化清理。

icon安全策略合规审计icon

通过维护或与企业现有的网段/IP地址台账进行关联分析,实现面向业务视角的安全策略资产台账,策略宿主清晰;系统预置合规规则模型以及超过100种以上的参考规则,可兼容多种合规规则类型,配置维护灵活简便,实现安全策略事前、事中以及事后的合规检查。

icon安全策略合规评估与闭环整改icon

支持与ITSM等第三方平台联动,通过业务人员与安全管理员协同,快速完成问题策略整改,确保业务稳定、安全、高效运行; 基于多次评估结果输出统计报表,以此查看全网违规策略整改的情况,从而为网络安全合规整改的落地提供有效的数据支撑。

icon全网逻辑拓扑架构可视icon

基于数字孪生与模拟仿真技术,实现面向业务视角的逻辑架构拓扑图可视,任意端到端的逻辑路径及相关访问控制策略可视; 支持在安全域基础架构图层上查询与展示基于源的全部路径查询与展示、基于目的全部路径查询与展示,从而实现核心业务受威胁面的可视化分析。

icon全网逻辑拓扑架构可视icon

基于数字孪生与模拟仿真技术,实现面向业务视角的逻辑架构拓扑图可视,任意端到端的逻辑路径及相关访问控制策略可视; 支持在安全域基础架构图层上查询与展示基于源的全部路径查询与展示、基于目的全部路径查询与展示,从而实现核心业务受威胁面的可视化分析。

icon全流程安全策略自动化运维icon

策略智能运维包含开通业务请求、开通建议、策略风险分析、策略远程下发以及策略开通验证等功能,协助网络安全运维人员能快速、有效的完成策略变更,并确保变更内容准确,从而提高工作效率,降低维护成本 。

icon全流程安全策略自动化运维icon

产品提供标准化API接口,可通过和第三方工单系统或OA等系统进行联动,实现安全策略的全流程自动化开通运维,提升智能化运维水平。

icon全流程安全策略自动化运维icon

发挥策略可视化平台集中管控优势,快速识别目标设备并生成对应的脚本,自动推送至防火墙设备,实现基于策略封堵的应急处置; 平台对外提供标准API接口,实现与第三方安全分析平台的联动,提升企业安全运营的响应能力。

icon云网策略一体化管理icon

通过与全栈云平台对接,采集云平台网络与策略数据,实现对云上网络环境的访问控制策略统一管理; 实现云上云下网络架构一体化展示、端到端路径查询分析,云上云下策略同步开通运维。

icon云网策略一体化管理icon

支持南北向专线网络、对等连接、负载均衡等场景适配,实现云网逻辑架构拓扑一体化展示; 支持云内(东西向)以及云上云下(南北向)访问控制策略的一体化开通运维。

icon安全策略报表报告icon

平台支持设备报表、策略报表、合规报表等多种类型的预置报表模板,同时支持用户自定义报表模板; 结合报表中心、报表订阅、报表文件等丰富功能,满足各种统计、汇报、展示等方面的需求,有效提升策略量化管理水平。

icon部署方式——旁路部署icon

平台采用旁路部署方式,与设备之间IP网络可达; 平台通过节点设备只读账号以 SSH等方式在线读取设备配置信息。

icon客户预期收益icon
策略生命周期管理
通过全网异构设备安全策略集中可视化管理,实现策略开通、审计、检查、清理的全生命周期管理。
全网安全拓扑架构清晰可见
基于网络安全基础架构建模分析生成网络安全拓扑,为网络运维以及网络安全防御提供有力支撑。
策略集中优化避险
落地防火墙策略的精细化与集中化管理,实现海量策略规则的快速优化清理,降低网络风险,同时降低了网络访问控制设备的性能负载。
安全策略应急处置
通过和soc、态感等三方平台进行联动,实现自动化网络安全事件的应急处置,提高攻击发现及应急响应能力和网络安全防护能力。
感知和控制策略违规风险
通过梳理并建立域间安全互访合规基线矩阵,并持续监测分析,主动感知并控制全网违规路径与违规策略。
策略全自动运维
实现防火墙策略变更全流程自动化闭环管理,实现访问控制策略的持续合规运维,并且大幅提升策略变更工作的效率。
icon产品典型案例icon

头部企业客户:累计签约交付世界500强企业客户 24 家,中国500强企业客户 40+ 家;银行客户:累计签约交付国有大行5家,股份制银行4家,省级农信农商9家,城商行40+家。各类占有率均超过30%;证券基金客户:累计签约交付Top50证券公司18家,Top20基金公司6家。头部客户占有率达30%以上;省部级以上政府客户:累计签约交付国家、省部委政府单位类客户超30家。

icon产品技术发明专利icon

安博通始终坚持核心技术自主原创,2017年以来,大力投入研发资源打造策略产品团队,积累了一批在安全策略管理领域的资深技术专家。 作为国内安全策略管理领域的先行者,安博通策略产品始终保持领先地位,获得广泛认可,累计围绕产品申请发明专利41项。

icon综合优势对比分析icon
产品推荐 查看更多>>
    智安网络等保云综合安全防御运营平台

    智安等保云:是一套基于智安云计算平台构建的综合型安全运营平台,集成了DDoS防火墙、云防火墙、WEB应用防火墙、主机防护系统、APT防御系统、漏洞扫描、数据备份、安全审计、堡垒机、态势感知等安全组件,完全满足等保2.0国家标准和企业安全运营实战需求。

    DDoS防火墙

    云防火墙

    WEB应用防火墙

    主机防护系统

    天融信脆弱性扫描与管理系统(WEB扫描)

    天融信脆弱性扫描与管理系统(Web扫描)是北京天融信公司技术研究团队多年深入研究当前各类流行Web攻击手段(如网页挂马攻击、SQL注入漏洞、跨站脚本攻击等)的经验结晶。

    安全可靠

    高效稳定

    Check Point QUANTUM7000防火墙

    Check Point QUANTUM7000安全网关结合了最全面的安全保护与专门设计的硬件。这些强大的安全设备经过专门优化,威胁防护吞吐量最高可达 9.5 Gbps,从而为最关键的资产提供全面保护。另有远端控制管理 (LOM) 模块,可实现远程管理。

    最高安全有效性

    最先进的SSL检测