申请免费试用
首页 / 产品中心

产品中心

九款核心产品覆盖边界防护、应用防护、风险治理、检测响应、一体化合规建设、日志审计、数据库审计、运维审计与主机安全九个层面,可独立交付,也可由御风安全管理平台统一纳管,形成策略联动与告警闭环。

Y-WAF · 七层应用防护

御风 Web 应用防火墙

面向网站、门户、业务系统与 API 接口的 HTTP/HTTPS 深度防护设备,在应用逻辑层识别并阻断攻击,同时提供访问加速、CC 防护与细粒度审计能力。

  • OWASP Top 10 攻击防护
  • CC / 刷量行为识别
  • WebShell 上传阻断
  • API 接口与 Bot 管控
  • HTTPS 卸载与证书管理
  • 自定义规则与白名单
查看 Y-WAF 详情
攻击拦截态势防护中
[10:24:31] SQL注入 /api/order?id=1' OR '1'='1 → 已阻断
[10:24:33] XSS /comment/post?c=<script> → 已阻断
[10:24:40] 频率异常 IP 203.0.113.7 1200 req/min → 限速
[10:24:52] WebShell上传 /upload/avatar.jsp → 已阻断
[10:25:01] 正常业务流量 8,431 req/s → 放行
1,286今日拦截
0.03%误报率
Y-NGFW · 边界与区域隔离

御风下一代防火墙

在传统状态检测基础上叠加应用识别、用户识别、入侵防御与可视化管控,适用于互联网出口、数据中心边界、分支互联与内网分域隔离场景。

  • 应用与用户双维度管控
  • 入侵防御(IPS)联动
  • IPSec / SSL VPN
  • 链路负载均衡与带宽管理
  • IPv4/IPv6 双栈
  • 策略命中与冗余分析
查看 Y-NGFW 详情
区域隔离策略视图运行中
互联网出口2.4 Gbps
DMZ 服务区820 Mbps
办公内网410 Mbps
生产业务区1.1 Gbps
3,200+应用识别规则
微秒级策略匹配时延
Y-Scanner · 风险发现与治理

御风漏洞扫描系统

面向资产、主机、数据库、中间件与 Web 应用的综合脆弱性评估系统,支持周期性任务、等保核查模板与复测比对,推动漏洞闭环整改。

  • 系统 / 中间件 / 数据库漏洞
  • Web 应用深度爬行检测
  • 弱口令与配置基线核查
  • 等保 2.0 核查模板
  • 复测比对与整改跟踪
  • 多维度风险报表导出
查看 Y-Scanner 详情
漏洞风险分布扫描完成
高危17
中危63
低危128
已修复394
412资产覆盖
95.9%整改率
Y-IDS/IPS · 检测与响应

御风入侵检测与防御系统

旁路检测与串联防御双模式部署,融合特征匹配、异常行为分析与威胁情报,识别扫描探测、渗透利用、横向移动、C2 通信与数据外泄行为。

  • 特征 + 行为 + 情报检测
  • IDS 旁路 / IPS 串联
  • 横向移动与内网失陷检测
  • 暴力破解与异常登录识别
  • 原始报文留存与溯源
  • 与防火墙联动自动封禁
查看 Y-IDS/IPS 详情
告警等级分布实时监测
[09:12] 暴力破解 SSH 10.0.12.31 失败 214 次
[09:15] 异常外联 → 境外 IP 已记录待研判
[09:21] 横向移动 SMB 扫描 10.0.12.0/24
[09:33] 威胁情报命中 C2 域名 → 已封禁
[09:41] 策略同步完成,联动防火墙下发
20+检测引擎类别
分钟级告警推送
Y-AIO · 一体化合规建设

御风等保一体机

把等保 2.0 通用要求所需的多项安全能力整合到一台设备,用一个管理平台统一运营,适合中小系统、分支机构与等保整改项目。

  • 边界访问控制
  • 入侵防范与检测
  • Web 应用防护
  • 综合日志审计
  • 运维与数据库审计
  • 漏洞与基线核查
查看 Y-AIO 详情
一体化能力视图示意
边界访问控制内置
入侵防范内置
日志审计内置
漏洞核查内置
1 台设备多项能力
1 套平台统一运营
Y-LAS · 日志集中审计

御风综合日志审计系统

集中采集网络设备、安全设备、主机、数据库与业务系统日志,统一归一化存储与关联分析,满足等保对安全审计与日志留存的要求,并为事件溯源提供可检索的证据链。

  • 多源日志集中采集
  • 统一字段归一化
  • 秒级检索与溯源
  • 关联分析与告警
  • 合规报表定时输出
  • 长期留存与外送
查看 Y-LAS 详情
日志接入情况运行中
网络设备已接入
安全设备已接入
服务器主机已接入
数据库已接入
统一字段模型
可导出原始日志
Y-DAS · 数据库访问审计

御风数据库安全审计系统

以旁路方式对接数据库流量,完整还原 SQL 语句与访问来源,识别越权访问、批量导出、高危操作与异常时间访问行为,为数据安全与等保审计提供依据。

  • 主流数据库协议支持
  • SQL 语句完整还原
  • 风险操作实时识别
  • 细粒度审计策略
  • 合规报表与追溯
  • 旁路部署无业务影响
查看 Y-DAS 详情
数据库访问审计监测中
[14:02:11] 批量导出 SELECT * FROM t_user 12.4 万行
[14:02:19] 应用账号 app_svc 访问敏感表 → 记录
[14:03:47] 越权访问 非授权账号读取 t_payment
[14:05:02] 凌晨 02:14 异常时间登录 → 告警
[14:06:30] 审计策略同步完成
旁路零业务影响
全量SQL 还原
Y-SAS · 运维安全审计(堡垒机)

御风运维安全审计系统

把分散的运维入口收敛到唯一通道,统一账号授权与双因子认证,对操作过程做命令级记录与会话审计,必要时直接阻断违规操作,解决「谁在什么时候改了什么」说不清的问题。

  • 运维入口统一收敛
  • 账号与权限集中管理
  • 双因子身份认证
  • 命令级操作审计
  • 违规操作实时阻断
  • 会话审计与报表
查看 Y-SAS 详情
运维会话审计记录中
SSH 会话已审计
RDP 会话已审计
数据库运维已审计
高危命令拦截12 次
双因子身份认证
全程会话可追溯
Y-HSS · 主机与终端安全

御风主机与终端安全管理系统

以轻量级 Agent 覆盖服务器与办公终端,提供资产自动清点、漏洞与基线核查、入侵行为检测、恶意代码防范与勒索病毒防护,把主机层风险从「看不见」变成「可管、可处置」。

  • 资产自动清点
  • 漏洞与基线核查
  • 入侵行为检测
  • 恶意代码防范
  • 勒索病毒防护
  • 行为审计与报表
查看 Y-HSS 详情
主机风险视图监测中
已纳管主机412 台
高危漏洞17
弱口令账号26
已处置威胁158
轻 Agent低资源占用
集中统一管控
Compare

产品能力与部署形态对照

下表为常规能力对照,具体规格以产品版本与商务方案为准。

产品防护层级典型部署部署形态核心场景
Y-WAFL7 应用层反向代理 / 透明桥 / DNS硬件、软件、云镜像网站门户、业务系统、API 接口防护
Y-NGFWL3-L7出口网关 / 区域边界硬件、虚拟化、软件互联网出口、内网分域、分支互联
Y-Scanner资产与配置层旁路接入 / 分布式探针硬件、软件、虚拟化定期评估、等保自查、上线前检测
Y-IDS/IPSL3-L7旁路镜像 / 串联防御硬件、虚拟化、软件入侵检测、失陷发现、事件溯源
Y-AIO一体化(多层)网关 / 旁路 / 混合硬件、虚拟化等保建设与整改、分支与中小系统
Y-LAS日志与审计层旁路采集 / 集中汇聚硬件、虚拟化、软件等保安全审计、日志留存、事件溯源
Y-DAS数据访问层旁路镜像 / 探针引流硬件、虚拟化、软件数据库访问审计、越权与批量导出监测
Y-SAS运维通道层串联网关 / 逻辑旁路硬件、虚拟化、软件运维入口收敛、操作审计、违规阻断
Y-HSS主机与终端层Agent 部署 / 集中管控软件 + 管理平台资产清点、漏洞核查、入侵与勒索防护

需要选型建议?

提供网络拓扑与业务清单,我们输出一版针对性的部署与选型建议。

联系方案工程师