申请免费试用
YUFENG ANXING · 企业级网络安全

御风而行,安行天下
让每一次访问都可被信任

御风安行科技有限公司面向政府、金融、能源、运营商、医疗等行业,提供覆盖「边界防护 — 应用防护 — 漏洞治理 — 检测响应」的一体化安全产品与服务体系,帮助客户把合规要求落成可运行、可验证、可审计的安全能力。

0应急响应值守
0核心设备可用性
0灵活部署形态
0规则库更新周期

御风安全运营视图 · 实时态势

  • Web 攻击拦截 1,286
  • 可疑扫描行为 342
  • 高危漏洞待修复 17
  • 边界会话数 52,431
  • 策略命中率 98.6%
数据为控制台示意,实际以部署环境为准
Product Matrix

九大核心产品,一条防御主线

从网络边界到业务应用,从风险发现到持续监测,再到合规审计与主机防护,九款产品既可独立部署,也可统一接入御风安全管理平台,形成联动防御闭环。

Web 应用防火墙

Y-WAF 专注 HTTP/HTTPS 七层防护,抵御 SQL 注入、XSS、WebShell 上传、CC 攻击与业务逻辑滥用,支持透明代理、反向代理与云镜像部署。

了解 Y-WAF

下一代防火墙

Y-NGFW 融合应用识别、入侵防御、VPN、带宽管理与可视化管控,在区域隔离与东西向流量治理中提供线速转发与精细化策略能力。

了解 Y-NGFW

漏洞扫描系统

Y-Scanner 覆盖主机、数据库、中间件、Web 应用与弱口令检测,支持等保核查模板与复测比对,把「发现—派单—修复—复测」做成可追踪流程。

了解 Y-Scanner

入侵检测与防御

Y-IDS/IPS 旁路检测与串联防御双模式,基于特征、行为与威胁情报的多维检测,识别横向移动、C2 通信、暴力破解与异常外联。

了解 Y-IDS/IPS

等保一体机

Y-AIO 一台设备集成访问控制、入侵防范、应用防护、日志审计等能力,统一平台运营,一次建设覆盖等保 2.0 多项要求。

了解 Y-AIO

综合日志审计

Y-LAS 集中采集全网设备与系统日志,归一化存储、秒级检索、关联分析,输出可直接提交的合规审计报表。

了解 Y-LAS

数据库安全审计

Y-DAS 旁路部署还原完整 SQL 语句,识别越权访问、批量导出与高危操作,满足数据安全与等保审计要求。

了解 Y-DAS

运维安全审计(堡垒机)

Y-SAS 收敛运维入口,统一账号授权与双因子认证,命令级审计与违规操作阻断,让每一次运维可追溯。

了解 Y-SAS

主机与终端安全

Y-HSS 以轻量 Agent 覆盖服务器与终端,提供资产清点、漏洞基线核查、入侵检测、恶意代码防范与勒索防护。

了解 Y-HSS
Architecture

一套平台,四层联动

御风安全管理平台向下纳管各安全组件,向上输出统一策略、统一日志与统一报表,避免多设备各自为战、告警无人处置的困境。

  • 统一策略编排:一次配置下发至 WAF、防火墙、检测引擎,减少策略漂移与配置冲突。
  • 统一日志与关联分析:归一化字段、跨设备溯源,攻击链条可还原到具体资产与责任人。
  • 统一报表与合规输出:按等保、行业监管口径自动生成报告,支撑检查与审计留痕。
查看完整产品矩阵
御风安全管理平台联动中
边界防护 · Y-NGFW线速转发
应用防护 · Y-WAF七层检测
风险发现 · Y-Scanner周期任务
检测响应 · Y-IDS/IPS实时告警
合规审计 · Y-LAS / Y-DAS留痕可查
运维管控 · Y-SAS全程录像
主机防护 · Y-HSS终端纳管
分钟级告警产生到推送
全量日志留存与检索
Why Us

选择御风安行的四个理由

实战化规则体系

规则库来源于真实攻防与应急响应场景,按天更新,并支持按客户业务特征做白名单与自定义规则调优。

低误报调优机制

上线前以旁路观察模式运行,结合业务流量基线做策略灰度,先观察后阻断,避免防护影响业务可用性。

合规可落地

内置等保 2.0 核查项与整改建议映射,输出可直接提交监管与内审的合规材料,减少重复整理工作量。

本地化快速响应

提供远程与现场两级支持,重大事件 7×24 小时响应通道,交付过程留文档、留配置、留培训记录。

OEM / ODM

也提供 OEM 贴牌与定制开发

面向安全厂商、系统集成商与行业 ISV,九条产品线均可按您的品牌交付,支持硬件贴牌、软件品牌定制、能力输出与联合研发四种合作模式。

硬件贴牌

外观、型号、包装与开机界面按您的规范定制,底层为成熟产品。

软件品牌定制

控制台 Logo、系统名称、文档与关于信息全面替换为您的品牌。

能力输出

以 SDK / API 输出检测引擎与日志归一化能力,嵌入您的平台。

联合研发

针对特定行业场景共同定义产品形态,双方投入资源完成研发。

Delivery

从调研到持续运营的五步交付

现状调研

资产梳理、拓扑确认、业务流量摸底,明确防护目标与约束条件。

方案设计

输出部署架构、策略设计、风险处置建议与实施计划,双方确认后开工。

部署实施

旁路观察先行,灰度策略逐步收紧,全程记录变更与回滚方案。

验证交付

攻击模拟与防护有效性验证,交付配置文档、操作手册与培训。

先看到风险,再决定投入

可提供限期试用与风险评估服务,由工程师输出一份您当前环境的风险清单,再谈方案。

预约风险评估 下载产品资料