态势感知类 安全管理类 防护类 监测类 检查评估类 数据安全类 密码安全

IPSec/SSL VPN综合安全网关

产品概述
威努特IPSec/SSL VPN综合安全网关是基于国密合规技术融合IPSec协议、SSL协议双栈的综合安全接入设备,通过IPSec/SSL双模加密、全系列国密算法适配及多场景应用,为客户构建“边界可控、接入可信、传输安全”的网络安全底座。产品深度契合《网络安全等级保护 2.0》、《信息安全技术 信息系统密码应用基本要求》标准,覆盖远程办公、跨域组网、数据传输等全场景需求,是数字化转型中的核心安全枢纽。 威努特IPSec/SSL VPN综合安全网关,核心部件芯片及操作系统实现全面国产化,满足国产化要求。
产品特点

IPSec/SSL双模加密

支持国密IPSec与SSL双协议加密;IPSec隧道适配分支机构“端到端”高速互联;SSL满足移动终端“点到端”灵活接入,无需复杂配置即可快速连接。双模按需切换,覆盖跨域组网、远程办公等场景,加密强度符合国密标准,有效抵御窃听、篡改等攻击。

“一人一组一权限”精细管理

支持按不用应用灵活划分用户组,精准配置资源访问权限,实现“一人一组一权限”的精细化管理。可自定义时间规则,限制特定用户组对核心数据、内网应用的访问范围与访问时间。

应用卸载自适应

支持搭载国密浏览器与非国密浏览器,实现SSL自适应,实现应用数据在传输过程中的机密性和完整性保护,实现应用系统原代码零改造。

全场景适配、体验更高效

全面覆盖Windows、Linux、国产化等主流环境,适配PC、笔记本、手机等终端设备;为企业远程办公、跨境业务沟通,个人隐私上网等场景提供随时随地高效互联。
产品功能

传输加密
全面采用SM系列国密算法,支持IPSec、SSL、卸载等多种安全协议。支持“点到端”、“端到端”等多种应用场景,保障数据传输安全。满足等保、密评数据传输安全要求。

认证安全
采用“SM2国密数字证书+口令”的“双因子”认证方式实现访问用户的可信身份认证。

三权分立

具备安全管理员、系统管理员、审计管理员三员,三员权限分离,互相制约。

负载均衡

支持链路聚合,聚合链路间支持流量负载与冗余。
支持双机热备-主备模式,保障业务的连续性。
支持多台设备集群以提高数据流量处理能力、保障高并发场景流量均衡。
状态监控
支持设备CPU、内存、硬盘健康状态统计。
支持用户、资源、接入连接、访问次数统计。
支持网络接口状态、备份还原时间、设备随机数检测、软件完整性检测监控。

备份恢复

支持设备配置备份,可从其他设备恢复数据。
支持设备密钥备份,基于三五门限机制,实现密钥安全备份。
日志中心
独立的syslog日志中心,为管理员提供详尽的设备运行报告,提供网络优化的依据,同时支持日志完整性保护,防止日志非法篡改。

证书管理

内置证书管理模块,支持导入CRL证书列表管理、可信证书管理
支持导入第三方CA证书,保障设备真实性
支持自签设备证书

网络检测

支持网络抓包、IP检测、端口检测、路由跟踪,协助技术人员快速定位网络故障点,提高工作效率。

防火墙

支持基于五元组(源IP、目的IP、源端口、目的端口、协议)实现访问控制
支持IPV4、IPV6控制策略

OSPF

支持OSPF动态路由协议,满足中大型组网需求。

在线升级

支持在线升级,便于快速提升产品功能优化、漏洞修复,提升产品安全与用户体验。

应用场景
异地局域网互联
通过国密算法加密构建虚拟专用通道,实现分支机构跨地域内网资源高效互通与数据安全传输。

移动办公接入
为移动办公提供安全接入方案,兼容多终端与复杂网络环境,凭借国密合规加密技术,保障远程办公数据传输隐私与访问安全。
ISASecure CRT Tool认证
等保建设服务资质
信息系统安全集成服务资质
信息安全服务风险评估资质
ISO9001质量管理体系认证
ISO20000技术服务管理体系认证
ISO27001信息安全管理体系认证
信息安全服务资质安全工程类一级
信息安全服务资质安全开发类一级
威努特Copyright2016 Winicssec All Rights Reserved 版权所有 京ICP备14062383号-1
站长统计