产品中心
九款核心产品覆盖边界防护、应用防护、风险治理、检测响应、一体化合规建设、日志审计、数据库审计、运维审计与主机安全九个层面,可独立交付,也可由御风安全管理平台统一纳管,形成策略联动与告警闭环。
御风 Web 应用防火墙
面向网站、门户、业务系统与 API 接口的 HTTP/HTTPS 深度防护设备,在应用逻辑层识别并阻断攻击,同时提供访问加速、CC 防护与细粒度审计能力。
- OWASP Top 10 攻击防护
- CC / 刷量行为识别
- WebShell 上传阻断
- API 接口与 Bot 管控
- HTTPS 卸载与证书管理
- 自定义规则与白名单
[10:24:33] XSS /comment/post?c=<script> → 已阻断
[10:24:40] 频率异常 IP 203.0.113.7 1200 req/min → 限速
[10:24:52] WebShell上传 /upload/avatar.jsp → 已阻断
[10:25:01] 正常业务流量 8,431 req/s → 放行
御风下一代防火墙
在传统状态检测基础上叠加应用识别、用户识别、入侵防御与可视化管控,适用于互联网出口、数据中心边界、分支互联与内网分域隔离场景。
- 应用与用户双维度管控
- 入侵防御(IPS)联动
- IPSec / SSL VPN
- 链路负载均衡与带宽管理
- IPv4/IPv6 双栈
- 策略命中与冗余分析
御风漏洞扫描系统
面向资产、主机、数据库、中间件与 Web 应用的综合脆弱性评估系统,支持周期性任务、等保核查模板与复测比对,推动漏洞闭环整改。
- 系统 / 中间件 / 数据库漏洞
- Web 应用深度爬行检测
- 弱口令与配置基线核查
- 等保 2.0 核查模板
- 复测比对与整改跟踪
- 多维度风险报表导出
御风入侵检测与防御系统
旁路检测与串联防御双模式部署,融合特征匹配、异常行为分析与威胁情报,识别扫描探测、渗透利用、横向移动、C2 通信与数据外泄行为。
- 特征 + 行为 + 情报检测
- IDS 旁路 / IPS 串联
- 横向移动与内网失陷检测
- 暴力破解与异常登录识别
- 原始报文留存与溯源
- 与防火墙联动自动封禁
[09:15] 异常外联 → 境外 IP 已记录待研判
[09:21] 横向移动 SMB 扫描 10.0.12.0/24
[09:33] 威胁情报命中 C2 域名 → 已封禁
[09:41] 策略同步完成,联动防火墙下发
御风等保一体机
把等保 2.0 通用要求所需的多项安全能力整合到一台设备,用一个管理平台统一运营,适合中小系统、分支机构与等保整改项目。
- 边界访问控制
- 入侵防范与检测
- Web 应用防护
- 综合日志审计
- 运维与数据库审计
- 漏洞与基线核查
御风综合日志审计系统
集中采集网络设备、安全设备、主机、数据库与业务系统日志,统一归一化存储与关联分析,满足等保对安全审计与日志留存的要求,并为事件溯源提供可检索的证据链。
- 多源日志集中采集
- 统一字段归一化
- 秒级检索与溯源
- 关联分析与告警
- 合规报表定时输出
- 长期留存与外送
御风数据库安全审计系统
以旁路方式对接数据库流量,完整还原 SQL 语句与访问来源,识别越权访问、批量导出、高危操作与异常时间访问行为,为数据安全与等保审计提供依据。
- 主流数据库协议支持
- SQL 语句完整还原
- 风险操作实时识别
- 细粒度审计策略
- 合规报表与追溯
- 旁路部署无业务影响
[14:02:19] 应用账号 app_svc 访问敏感表 → 记录
[14:03:47] 越权访问 非授权账号读取 t_payment
[14:05:02] 凌晨 02:14 异常时间登录 → 告警
[14:06:30] 审计策略同步完成
御风运维安全审计系统
把分散的运维入口收敛到唯一通道,统一账号授权与双因子认证,对操作过程做命令级记录与会话审计,必要时直接阻断违规操作,解决「谁在什么时候改了什么」说不清的问题。
- 运维入口统一收敛
- 账号与权限集中管理
- 双因子身份认证
- 命令级操作审计
- 违规操作实时阻断
- 会话审计与报表
御风主机与终端安全管理系统
以轻量级 Agent 覆盖服务器与办公终端,提供资产自动清点、漏洞与基线核查、入侵行为检测、恶意代码防范与勒索病毒防护,把主机层风险从「看不见」变成「可管、可处置」。
- 资产自动清点
- 漏洞与基线核查
- 入侵行为检测
- 恶意代码防范
- 勒索病毒防护
- 行为审计与报表
产品能力与部署形态对照
下表为常规能力对照,具体规格以产品版本与商务方案为准。
| 产品 | 防护层级 | 典型部署 | 部署形态 | 核心场景 |
|---|---|---|---|---|
| Y-WAF | L7 应用层 | 反向代理 / 透明桥 / DNS | 硬件、软件、云镜像 | 网站门户、业务系统、API 接口防护 |
| Y-NGFW | L3-L7 | 出口网关 / 区域边界 | 硬件、虚拟化、软件 | 互联网出口、内网分域、分支互联 |
| Y-Scanner | 资产与配置层 | 旁路接入 / 分布式探针 | 硬件、软件、虚拟化 | 定期评估、等保自查、上线前检测 |
| Y-IDS/IPS | L3-L7 | 旁路镜像 / 串联防御 | 硬件、虚拟化、软件 | 入侵检测、失陷发现、事件溯源 |
| Y-AIO | 一体化(多层) | 网关 / 旁路 / 混合 | 硬件、虚拟化 | 等保建设与整改、分支与中小系统 |
| Y-LAS | 日志与审计层 | 旁路采集 / 集中汇聚 | 硬件、虚拟化、软件 | 等保安全审计、日志留存、事件溯源 |
| Y-DAS | 数据访问层 | 旁路镜像 / 探针引流 | 硬件、虚拟化、软件 | 数据库访问审计、越权与批量导出监测 |
| Y-SAS | 运维通道层 | 串联网关 / 逻辑旁路 | 硬件、虚拟化、软件 | 运维入口收敛、操作审计、违规阻断 |
| Y-HSS | 主机与终端层 | Agent 部署 / 集中管控 | 软件 + 管理平台 | 资产清点、漏洞核查、入侵与勒索防护 |