启明星辰

天清汉马USG防火墙—安全变得简单从天清汉马开始

天清汉马新一代USG防火墙是集防火墙、VPN、上网行为管理AC、内容过滤、防病毒、入侵防护等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。

天清汉马新一代USG防火墙采用了一体化的设计方案,在一个产品中协调统一地实现了接入安全需要考虑的方方面面。采用天清汉马USG防火墙,可以从整体上解决了接入安全的问题。用户可不必考虑产品部署、兼容性等困惑,也不再因为多个产品难于维护管理而苦恼,天清汉马USG防火墙是低成本、高效率、易管理的理想解决方案。

天清汉马VPN安全网关

天清汉马VPN安全网关————随时随地随心随行安全接入网络

天清汉马VPN安全网关系统V3.0是启明星辰新一代VPN安全网关产品,是集VPDN、IPSEC、SSL VPN于一身,兼具用户认证、访问控制、NAT、SAML众多功能的综合性VPN安全网关,具有稳定强、易用强、网络环境适应性强,性能高的特点;可为各种规模的企业、政府机构、军队、团体提供网络数据加解密服务,最大限度的保护用户网络传输的数据安全。 启明星辰天清汉马VPN产品支持多种新技术,包括异步高并发流水线技术,服务端配置推送技术,在线用户高速缓存技术,历史记录统计技术等,而且具有定制方便,安全易用的特点,目前已在税务、公安、政府、能源、交通、电信、金融、制造等行业中部署,并受到用户一致好评。

入侵检测(IDS)

天阗入侵检测与管理系统(IDS)————全面检测 有效呈现

天阗入侵检测与管理系统(IDS)是启明星辰自主研发的入侵检测类安全产品,其主要作用是帮助用户量化、定位来自内外网络的威胁情况,提供有针对性的指导措施和安全决策依据,并能够对网络安全整体水平进行效果评估,天阗入侵检测与管理系统(IDS)采用了融合多种分析方法的新一代入侵检测技术,配合经过安全优化的高性能硬件平台,坚持“全面检测、有效呈现”的产品核心价值取向,可以依照用户定制的策略,准确分析、报告网络中正在发生的各种异常事件和攻击行为,实现对网络的“全面检测”,并通过实时的报警信息和多种格式报表,为用户提供翔实、可操作的安全建议,帮助用户完善安全保障措施,确保将信息“有效呈现”给用户。 同时,天阗入侵检测与管理系统支持扩展无线安全模块,可准确识别各类无线安全攻击事件,按不同安全级别实时告警,并据此生成多种统计报表,为您提供有线、无线网络攻击检测整体解决方案。

Web应用防火墙(WAF)

天清Web应用安全网关————精准防护 让网站安全变得简单

天清Web 应用安全网关,是启明星辰公司自行研制开发的新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。

入侵防御(IPS)

天清入侵防御系统(IPS)————深层防御 精确阻断

天清入侵防御系统(以下简称:天清IPS)是启明星辰自行研制开发的入侵防御类网络安全产品,围绕“深层防御、精确阻断”这个核心,通过对网络中深层攻击行为进行准确的分析判断,在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全。 天清IPS融入了启明星辰在入侵攻击识别方面的积累和研究成果,使其在精确阻断方面达到国际领先水平,可以对网络蠕虫、间谍软件、溢出攻击、数据库攻击等多种深层攻击行为进行主动阻断。除了入侵防御功能以外,天清IPS还集防火墙、防病毒、上网行为管理、抗拒绝服务攻击(Anti-DoS)、内容过滤、NetFlow等多种安全技术于一身,同时全面支持QoS、高可用性(HA)、日志审计等功能,为网络提供全面实时的安全防护。 此外,天清IPS支持扩展无线安全模块,可制定多维度的无线安全准入策略,并根据所制定策略实现无线网络的攻击防御,为您提供有线、无线网络攻击防御整体解决方案。 天清IPS产品线丰富,可以为政府、教育、金融、企业、能源、运营商等用户提供所需要的全系列安全防护产品。

漏洞扫描

天镜脆弱性扫描与管理系统————安全自主掌控 弱点全面评估

天镜脆弱性扫描与管理系统是启明星辰自主研发的基于网络的脆弱性分析、评估和综合管理系统,启明星辰通过总结多年的市场经验和客户需求,提出了“发现-扫描-定性-修复-审核” 弱点全面评估法则,能够快速发现网络资产,准确识别资产属性、全面扫描安全漏洞,清晰定性安全风险,给出修复建议和预防措施,并对风险控制策略进行有效审核,从而在弱点全面评估的基础上实现安全自主掌控。 同时,天镜脆弱性扫描与管理系统支持扩展无线安全模块,可实时发现所覆盖区域内的无线设备、终端和信号分布情况,协助管理员识别非法无线设备、终端,帮助涉密单位发现无线信号,并可以进一步发现对无线设备不安全配置所存在的无线安全隐患,为您提供有线、无线网络脆弱性分析整体解决方案。

安全审计

天玥网络安全审计系统(业务网审计)————深层监测 精确溯源

天玥网络安全审计系统(业务网审计)简称天玥审计系统,是针对业务环境下的网络操作行为进行细粒度审计的合规性管理系统。它通过对业务人员访问系统的行为进行解析、分析、记录、汇报,以帮助用户事前规划预防、事中实时监视、违规行为响应、事后合规报告、事故追踪溯源,加强内外部网络行为监管、促进核心资产(数据库、服务器、网络设备等)的正常运营。对于业务系统的核心——数据库的审计能力表现尤其出色,是国内审计数据库类型最全,解析粒度最细的审计产品。 同时,天玥网络安全审计系统支持扩展无线安全模块,可实现对各种无线网络连接信息的审计记录,包括正常无线连接行为、非法设备或终端的违规无线访问及涉密网中的非法无线访问等,为您提供有线、无线网络安全行为审计整体解决方案。

运维安全管控(堡垒机)

运维安全管控——精细控制 合规审计

启明星辰运维安全管控系统(以下简称OSM),是启明星辰综合内控系列产品之一。 OSM利用在运营商行业的业务积累和已有技术积累,是针对业务环境下的用户运维操作进行控制和审计的合规性管控系统。它通过对自然人身份以及资源、资源账号的集中管理建立“自然人—资源—资源账号”对应关系,实现自然人对资源的统一授权,同时,对授权人员的运维操作进行记录、分析、展现,以帮助内控工作事前规划预防、事中实时监控、违规行为响应、事后合规报告、事故追踪回放,加强内部业务操作行为监管、避免核心资产(服务器、网络设备、安全设备等)损失、保障业务系统的正常运营。 OSM能够对运维人员维护过程的全面跟踪、控制、记录、回放;支持细粒度配置运维人员的访问权限,实时阻断违规、越权的访问行为,同时提供维护人员操作的全过程的记录与报告;系统支持对加密与图形协议进行审计,消除了传统行为审计系统中的审计盲点,是IT系统内部控制最有力的支撑平台之一。

网闸

天清安全隔离与信息交换系统

天清安全隔离与信息交换系统(GAP6000)系列是启明星辰依靠雄厚的技术优势,依靠多年信息安全产品研发的积累, 严格遵照国家有关主管部门的设计规范要求,具有完全自主知识产权的安全隔离与信息交换系统。该产品是利用网络隔离技术的访问控制产品,处于网络边界,连接两个或多个安全等级不同的网络,主要应用于政府、军队、医疗卫生、能源、金融等多领域网络建设中,对重点数据提供高安全隔离的保护。

趋势

小型企业安全防护

防毒与安全防护趋势科技安全无忧软件

恶意URL 过滤,可防止用户连接到散布恶意软件的危险网站 设备控制,可防止数据外泄或从已感染的外接设备感染病毒 假冒防病毒软件 (FakeAV) 清除工具,可避免用户下载假冒的防病毒软件 支持带宽更高的 IPv6

趋势科技企业移动安全解决方案

TMMS(TrendMicro™ Mobile Security)是在 统一管理框架内的覆盖多种智能操作系统的移动设备、系统安全性和移动应用程序管理解决方案,使组织 能够通过单个控制台管理 移动智能终端的安全性。 通过提供移动智能终端的可见性和安全控制,TMMS为IT经理采用移动智能终端的工作模式提供了安全保 障,从而提高全体员工的生产力和灵活性,同时降低成本。通过强制使用密码、加密数据以及在必要时从 丢失或被盗的设备远程擦除数据,TMMS还可以将防护范围扩展到应用发布管理,从而帮助企业管理和保 护移动设备、移动应用及其包含的数据。

大型企业

云端/资料安全安全防护

Deep Security 提供了一套可保护实体、虚拟、云端服务器,以及虚拟机监管程序 (hypervisor) 和虚拟桌面的单一服务器安全平台。藉由紧密整合又轻松扩充的模块来提供纵深防御,包括:恶意软件防护、网站信誉评等、一致性监控、入侵检测及防护、防火墙以及记录文件检查。

Safesync安全云盘

让大型企业安全地同步、分享与管理文件,提供一个不可或缺的私有云,让 IT 将四处分散的文件集中至一个控管的空间。有了 Safesync安全云盘,IT 就能提升使用者的灵活性和便利性,不论使用者在办公室内或者在路上都能传送及存取大型文件。

客户端/服务器

ServerProtect 将 Linux、Microsoft Windows、Novell NetWare 等实体服务器以及储存系统的安全作业简化并自动化 实时侦测并清除恶意软件,可移除恶意代码并修复系统。
OfficeScan 终端防护可让您物理与虚拟桌面的安全防护及效能完全发挥。获得业界最强的威胁与数据防护,整合至单一终端代理程序,从单一控制台部署与管理。结合了整合式数据与威胁防护的威力,以及加快扫瞄与虚拟化的成本效益,提供真正新一代的安全防护。

中央控管/内部威胁管理

风险管理 采用全网自动侦测、分析与主动响应技术来提升您对高级持续性威胁、零日攻击恶意软件、针对性攻击等等的防御能力,这些都是可以轻易躲过传统边界安全与内容安全防护的威胁。
深度威胁解决方案 是新一代的威胁管理解决方案,提供了革命性的侦测能力、功能及效能,专为协助大型企业与政府机构对抗 APT 与锁定目标攻击而设计。
安全管理 建立一套整合且集中管理的安全架构,将威胁与数据外泄防护统合。 Control Manager 可简化系统管理,将威胁防护与数据防护政策集中管理,涵盖趋势科技的终端、信息与网关解决方案。可自定义的数据显示方式,提供了深入的信息与状况感应功能,让企业快速查看安全状态、发掘威胁、响应事件。
邮件/群组软件安全防护 ScanMail for Microsoft Exchange 是业界最完整的邮件服务器安全防护。ScanMail Suite 可藉由全球威胁情报与业界领先的内容安全引擎来拦截传统的威胁。在定制化 APT 防御方面,它会利用漏洞攻击侦测与沙盒 (sandbox) 技术来发掘锁定特定目标的电子邮件攻击。此外还有选购的资料外泄防护可让您进一步掌握并强制贯彻资料隐私与法规遵循政策。
数据安全防护 藉由数据外泄防护解决方案来确保数据隐私与法规遵循,轻松发掘、监控、保护您的机密数据与信息资产,防范内贼、恶意软件及黑客窃取数据。
网关安全防护 邮件安全网关 InterScan Messaging Security Virtual Appliance Web安全网关 InterScan Web Security Appliance 应用安全网关 Deep Edge 高级威胁邮件安全网关 DDEI

深信服

上网行为管理AC

深信服上网行为管理AC具备专业的行为管理、应用控制、流量管控、信息管控、非法热点管控、行为分析、无线网络管理等功能,真正做到全网全终端统一上网行为管理: 有效防止员工进行与工作无关的网络行为; 提高带宽资源利用率; 规避泄密和法规风险、保障内网数据安全; 可视化管理以及全面管控无线AP。 深信服上网行为管理主要应用于互联网出口上网行为管理、万兆环境上网行为管理、有线无线统一上网行为管理几大应用场景,已服务于18,000多家各行业用户。


下一代防火墙NGFW

深信服下一代防火墙NGAF提供L2-L7层安全可视的全面防护,通过双向检测网络流量,有效识别来自网络层和应用层的内容风险 ,提供比同时部署传统防火墙、IPS和WAF等多种安全设备更强的安全防护能力,可以抵御来源更广泛、操作更简便、危害更明显的应用层攻击。 此外,深信服下一代防火墙还提供基于业务的风险报表,内容丰富直观,用户可实时了解网络和业务系统的安全状况,有效提升管理效率、降低运维成本。


VPN

深信服IPSec VPN能够为中小型分支提供一体化组网解决方案,同时实现安全、高效、低成本的网络互联。 同时深信服下一代防火墙、上网行为管理、广域网加速系列都完美融合了IPSec VPN模块,分别为客户提供安全加固组网、一体化管控组网、加速VPN组网的解决方案。 深信服SSL VPN统一业务安全接入平台,帮助用户在任何时间、任何地点、使用任何主流终端,安全、快速地接入业务系统。 SSL VPN以SSL/IPSec二合一VPN安全网关为基础,融合远程应用发布(EasyConnect)、企业应用安全加固(EasyApp)等多种移动终端的安全接入方式,通过构建一套平台,即可满足移动办公、分支互联、协同办公、应用虚拟化、APP安全加固业务需求。同时提升移动接入的安全性,简化安全策略的部署,优化传输速度,让用户获得最佳的移动访问体验,帮助企业节省大量的IT建设成本。

应用交付AD

深信服应用交付,是传统负载均衡产品的升级,集服务器、链路、数据中心负载均衡和应用性能优化功能于一体,是构建高可靠、高效率业务架构的绝佳选择。 可以帮您实现 • 应用系统性能和可靠性提升 • 链路可靠性和带宽利用率提高 • 服务器性能和用户访问体验优化 • 多数据中心的可靠性和全局调度

广域网优化WOC

广域网优化WOC产品可以部署在数据中心和分支机构的广域网出口,通过流削减、流压缩、流缓存和协议加速等技术,削减70%的冗余流量,将丢包率降低至1%,节省50%的链路费用,3-10倍提升应用速度,最终实现应用性能或广域网速度的提升。

一站式桌面云aDesk

深信服aDesk一站式桌面云方案,通过将个人桌面集中部署在数据中心,实现桌面统一管控,同时为用户提供随需访问的云桌面,业务开展更灵活。该方案只需要桌面云一体机VDS(含服务器硬件、桌面虚拟化、服务器虚拟化及存储虚拟化)、瘦终端aDesk两种硬件,即可完成桌面云的快速搭建。 一站式的桌面云方案可有效提升部署效率,简化桌面运维工作。同时还可保障信息安全,并实现移动办公。

企业级无线

深信服深刻理解客户在无线网络上的业务需求,融合多年来在网络安全和网络优化领域的技术积累,致力于提升企业级客户的无线网络整体安全和用户体验,为客户交付更加安全的无线网络、更快速的接入体验和创新的无线营销解决方案,广泛应用于企业办公、访客接入、业务承载、服务增值、公共热点等行业应用。 深信服对无线研发持续加大投入,面向下一代高速无线网络,自主研发满足各类接入场景的无线接入点,及适应不同网络规模的高性能、高稳定性的无线控制器。满足大中小型无线网络的业务需求。

checkpoint

高级威胁防御

攻击者在如何获取企业资源方面变得更加富有创意。Check Point的高级威胁防御可提供具有业界最佳捕获率和广泛情报的防御来主动阻止僵尸网络、有针对性的攻击、高级持续性威胁(APT)和零日攻击。

威胁仿真(沙盒)

预防当今复杂的恶意软件需要创新和调查。Check Point的威胁仿真可以迅速隔离并检查文件,在一个虚拟沙盒中运行它们以在恶意行为进入您的网络之前发现它。这一创新解决方案可以防止来自未被发现漏洞、零日和针对性攻击的感染。

威胁防御软件刀片

我们的威胁防御软件刀片提供了多种检测和预防机制以应对已知的漏洞和高级威胁。这些专门的软件刀片旨在保护您的企业免受最复杂的网络攻击,进而智胜当下的网络犯罪分子。 防火墙 应用控制 反僵尸 杀毒软件 身份识别感知 反垃圾邮件和电子邮件安全 入侵防御系统

威胁提取

防止当下已感染的文档需要一种激进的做法。Check Point的威胁提取可以用已知的安全元素来重建文件。可利用的内容包括活动内容和嵌入对象的各种形式,这些内容可以从重建文件中提取出来,以消除任何潜在的威胁,并在0秒内提供零恶意软件的文件。

威胁云事件响应服务

如果发生了最坏的情况而且您被攻击了,只有您的恰当反应才能预防灾难。信任Check Point会用正确的流程和技术来控制正在进行的攻击,以最大限度地减少损失和附带损害。事件响应服务热线是由经验丰富第一响应者全天候为您服务,他们会优化您的回应并让您回到日常工作。

威胁云情报存储

不是所有的新威胁的情报都是相等的。您所在的行业、地区和公众形象在不同安全情报来源的相关性方面起到了巨大的作用。威胁云情报存储是第一个威胁情报市场,使企业能够在广泛的威胁情报反馈中进行选择,用它立即停止对其企业安全网关的威胁。

威胁云托管安全服务

随着网络威胁的数量和复杂性逐渐增加,您的组织需要不断地监控网络以识别并阻止最关键的威胁。我们结合了自身威胁防御技术和专家的威胁分析,以提供一天24小时一个星期七天的保护,使您的网络免受攻击。

下一代威胁防御产品

让您的最终用户可以放心浏览网页,而不必担心网络自生威胁和恶意软件的攻击。我们的威胁防御产品可以特定于应用程序的攻击、僵尸网络、有针对性的攻击、高级持续威胁和零日威胁,并轻松而自信地管理着数以百万计的网站。

网络安全

每个企业都处在网络威胁的风险下。Check Point网络安全解决方案帮助您最小化脆弱性,并教育您的终端用户,使其了解不安全做法。该解决方案通过监控流量和阻止高风险活动来提供实时防护,确保安全使用web 2.0。

下一代安全网关

安全浏览网络的秘密是随时了解什么东西进入了网络,不管使用哪种应用程序。Check Point下一代安全网关实时监控网络流量,以阻止恶意软件。它拥有行业内最大的应用程序覆盖,并具有高粒度控制、直观的集中管理以及提高终端用户风险意识的特点。

URL过滤

通过Check Point URL过滤软件刀片,减少不安全的网络浏览,加强策略执行。该解决方案集成了网关,可强制执行策略,防止黑名单网站通过外部代理绕过,从而提高网络浏览的安全性。它提供UserCheck技术,实时授权和教育用户,使其了解网络使用策略。

DDoS 防护

分布式拒绝服务(DDoS)攻击可由任何人发起,但经过少量准备,您可防止因DDoS造成的服务中断。Check Point DDoS-P(DDoS防护)采用专用本地和基于云的资源组合,来防御容量、应用、反射和资源耗尽型DDoS攻击。

DDoS保护器设备

在造成损失前,阻止破坏性DDoS攻击。Check Point DDoS Protector™设备通过多层DDoS防御和高达40 Gbps的性能扩展了您的安全边界。

受罚席

Check Point“受罚席”是高级组网与集群软件刀片的一个特点,可帮助您迅速而高效地确定和隔离不想要的流量,同时防止处理器占用率激增。当流量超过您的策略违规阈值时,“受罚席”会迅速暂时丢弃该流量,然后重新导入并进行监控。流量被隔离,直到它低于策略违规阈值。

ThreatCloud 事件响应服务

Check Point事件响应服务提供额外资源,以应对和补救攻击。我们的专家提供24×7服务,将即时响应,帮助您控制威胁,最小化损失,并恢复正常业务。

移动安全

今天,每项业务都是一种移动业务,需要保护业务数据,提供对业务文件的安全移动访问,保证移动设备和终端安全并免遭威胁。Check Point移动安全解决方案提供最广泛的系列产品,帮助您确保您的移动世界安全。

移动威胁防护

使用智能手机和平板电脑随处访问关键业务信息有很多好处,但是他也可以使敏感数据暴露风险,CheckPoint的移动威胁防御保护iOS和Android设备进一步的移动威胁攻击。 确保您能您可以安全部署和捍卫设备安全的信心。

Check Point胶囊

移动安全和复杂性不一定相伴而生。Check Point胶囊是一种满足您所有移动安全需求的无缝解决方案。胶囊保护您的移动设备免遭威胁,为移动设备使用提供一个安全的业务环境,随时随地保护业务文件。

终端安全

移动终端经常是数据丢失和攻击的源头。Check Point终端安全是一种提供数据安全、网络安全、威胁防御和远程访问VPN的单代理,以确保全面的Windows和Mac OS X安全性。作为一个集成套装,终端安全提供简单的统一管理和策略执行。

下一代防火墙

Check Point在一个集成的下一代防火墙平台中为各种规模客户提供最新数据和网络安全防护,以降低复杂性和总体拥有成本。无论是您的数据中心、企业还是小型或家庭办公室需要下一代安全性,Check Point都能为您提供一种解决方案。

数据中心和企业

企业在软件定义数据中心的边界和内部沿清晰的边界部署安全性。Check Point拥有下一代防火墙解决方案,可保护各方向的流量。

小型企业和分支机构

Check Point提供一种可负担、易用且高效的解决方案来确保小型企业和分支机构的安全。这包括即用设备和云管理安全服务等选择,从而使您能够聚焦您的业务发展。

安全管理

随着网络复杂性提高,应用全面、一致的安全管理策略和高效过程来调查事件和监督解决的难度也增大。Check Point提供各种智能管理解决方案,为应对今天和明天的安全管理挑战而设计的。

策略管理

由于要管理许多各种网络附属设备,各组织发现,要严格执行策略既耗时又具有挑战性,这毫不奇怪。我们提供集中策略管理解决方案,使得确保并保持您的所有网关、移动设备和终端设备合规变得轻松。

运营和工作流程

随着网络复杂性提高,您的安全管理过程不可避免地会变慢。我们的运营和工作流程解决方案是为通过集中设备与用户管理、安全最佳实践和自动化变化管理而加强安全管理并恢复效率而设计的。

监控和分析

当安全事件发生时,您需要明确的跟踪程序,并了解影响组织的重大安全事件。我们可通过根据不同利益攸关方需求确定的持续监控和定制报告来提高您的事件调查深度和效率。

Smart-1管理设备

我们的Smart-1设备针对一站式安全管理而优化,将策略管理、监控和事件管理综合到一台专用的高性能设备中。