九大核心产品,一条防御主线
从网络边界到业务应用,从风险发现到持续监测,再到合规审计与主机防护,九款产品既可独立部署,也可统一接入御风安全管理平台,形成联动防御闭环。
Web 应用防火墙
Y-WAF 专注 HTTP/HTTPS 七层防护,抵御 SQL 注入、XSS、WebShell 上传、CC 攻击与业务逻辑滥用,支持透明代理、反向代理与云镜像部署。
了解 Y-WAF下一代防火墙
Y-NGFW 融合应用识别、入侵防御、VPN、带宽管理与可视化管控,在区域隔离与东西向流量治理中提供线速转发与精细化策略能力。
了解 Y-NGFW漏洞扫描系统
Y-Scanner 覆盖主机、数据库、中间件、Web 应用与弱口令检测,支持等保核查模板与复测比对,把「发现—派单—修复—复测」做成可追踪流程。
了解 Y-Scanner入侵检测与防御
Y-IDS/IPS 旁路检测与串联防御双模式,基于特征、行为与威胁情报的多维检测,识别横向移动、C2 通信、暴力破解与异常外联。
了解 Y-IDS/IPS等保一体机
Y-AIO 一台设备集成访问控制、入侵防范、应用防护、日志审计等能力,统一平台运营,一次建设覆盖等保 2.0 多项要求。
了解 Y-AIO综合日志审计
Y-LAS 集中采集全网设备与系统日志,归一化存储、秒级检索、关联分析,输出可直接提交的合规审计报表。
了解 Y-LAS数据库安全审计
Y-DAS 旁路部署还原完整 SQL 语句,识别越权访问、批量导出与高危操作,满足数据安全与等保审计要求。
了解 Y-DAS运维安全审计(堡垒机)
Y-SAS 收敛运维入口,统一账号授权与双因子认证,命令级审计与违规操作阻断,让每一次运维可追溯。
了解 Y-SAS主机与终端安全
Y-HSS 以轻量 Agent 覆盖服务器与终端,提供资产清点、漏洞基线核查、入侵检测、恶意代码防范与勒索防护。
了解 Y-HSS一套平台,四层联动
御风安全管理平台向下纳管各安全组件,向上输出统一策略、统一日志与统一报表,避免多设备各自为战、告警无人处置的困境。
- 统一策略编排:一次配置下发至 WAF、防火墙、检测引擎,减少策略漂移与配置冲突。
- 统一日志与关联分析:归一化字段、跨设备溯源,攻击链条可还原到具体资产与责任人。
- 统一报表与合规输出:按等保、行业监管口径自动生成报告,支撑检查与审计留痕。
选择御风安行的四个理由
实战化规则体系
规则库来源于真实攻防与应急响应场景,按天更新,并支持按客户业务特征做白名单与自定义规则调优。
低误报调优机制
上线前以旁路观察模式运行,结合业务流量基线做策略灰度,先观察后阻断,避免防护影响业务可用性。
合规可落地
内置等保 2.0 核查项与整改建议映射,输出可直接提交监管与内审的合规材料,减少重复整理工作量。
本地化快速响应
提供远程与现场两级支持,重大事件 7×24 小时响应通道,交付过程留文档、留配置、留培训记录。
面向重点行业的场景化方案
不同行业的监管口径与业务风险不同,我们按行业痛点组合产品,而不是把同一套配置卖给所有客户。
政务与事业单位
政务云与门户网站群的集中防护、等保合规达标、对外服务可用性保障,支持分级分域策略管理。
政务方案金融与保险
互联网渠道应用防护、接口滥用治理、数据安全审计,满足行业监管对日志留存与审计追溯的要求。
金融方案能源与制造
生产网与办公网隔离、工控协议白名单、远程运维通道管控,兼顾安全生产与合规性要求。
能源方案医疗与健康
核心业务系统高可用防护、患者隐私保护、勒索病毒防范与应急处置预案演练。
医疗方案互联网与游戏
高性能 CC 与刷量治理、业务风控联动、弹性扩容下的策略同步与分钟级生效。
互联网方案教育与科研
多校区统一纳管、招生与选课高峰期保障、资产梳理与弱口令治理。
教育方案也提供 OEM 贴牌与定制开发
面向安全厂商、系统集成商与行业 ISV,九条产品线均可按您的品牌交付,支持硬件贴牌、软件品牌定制、能力输出与联合研发四种合作模式。
硬件贴牌
外观、型号、包装与开机界面按您的规范定制,底层为成熟产品。
软件品牌定制
控制台 Logo、系统名称、文档与关于信息全面替换为您的品牌。
能力输出
以 SDK / API 输出检测引擎与日志归一化能力,嵌入您的平台。
联合研发
针对特定行业场景共同定义产品形态,双方投入资源完成研发。
从调研到持续运营的五步交付
现状调研
资产梳理、拓扑确认、业务流量摸底,明确防护目标与约束条件。
方案设计
输出部署架构、策略设计、风险处置建议与实施计划,双方确认后开工。
部署实施
旁路观察先行,灰度策略逐步收紧,全程记录变更与回滚方案。
验证交付
攻击模拟与防护有效性验证,交付配置文档、操作手册与培训。