CYBER SECURITY

P04 / SECURITY

网络安全与零信任

按照资产、身份、流量与数据四个维度构建纵深防御,产品选型同时考虑实际业务吞吐、并发连接、加密流量和安全运营能力。

PRODUCT PROFILE
紫光恒越 UNIS F5000-M 多业务安全网关官方产品图
图片来源:紫光恒越官网
边界 · 应用 · 终端 · 身份

覆盖下一代防火墙、WAF、终端安全、零信任接入、审计与安全运营。

01下一代防火墙02应用与数据安全03零信任接入04安全运营

REFERENCE MODELS

典型厂商产品与方案参考

先用真实型号建立能力和预算参照,再根据负载、兼容性与供货情况形成最终短名单。 厂商型号仅作选型参考,不代表固定绑定。

01数据中心安全网关

紫光恒越

UNIS F5000-X

面向云数据中心、运营商核心网与大型园区出口的高性能多业务安全网关。

适合数据中心边界、大型园区出口、核心网安全
  • 多核分布式架构
  • 业务与接口模块扩展
  • 应用识别与威胁防护
查看厂商官网资料
02模块化多业务安全

紫光恒越

UNIS F5000-M

结合 IPv6、云计算和高性能计算场景设计,可按吞吐、并发和安全业务类型选择模块。

适合政企互联网出口、云资源池边界、运营商 CGN
  • 防火墙 / VPN / NAT
  • IPS / ACG 等安全业务
  • 模块化冗余设计
查看厂商官网资料
03入侵检测与防御

紫光恒越

UNIS T1000 / T5000

面向园区和数据中心的入侵检测与防御产品,与防火墙、审计和运维体系协同形成纵深防御。

适合关键业务区、服务器区、南北向威胁检测
  • IDS / IPS
  • 攻击检测与阻断
  • 安全日志与运营联动
查看厂商官网资料

PRODUCT FORMS

可选产品形态

以下为常见配置级别,用于前期方案比较;最终规格会依据负载评估和兼容性验证确定。

NGFW

下一代防火墙

互联网出口、数据中心边界与业务分区

1–100Gbps 级产品族;IPS / AV / URL / VPN;双机可选
APP

应用与数据安全

网站、API、数据库与敏感数据保护

WAF / API 防护 / 数据库审计 / 数据防泄漏
ZTNA

零信任与终端

远程办公、第三方接入与终端风险管控

身份认证、最小权限、终端检测、动态访问策略
SOC

安全运营

资产、日志、告警、漏洞与事件闭环

日志分析 / 态势感知 / 漏洞管理 / 自动化响应

DOMESTIC-FIRST

国产自主优先选型

在满足业务负载和兼容性要求的前提下,优先纳入国产厂商与国产基础软硬件组合,并通过清单核对、实验室测试或 POC 完成适配验证。

紫光恒越深信服奇安信锐捷
01

边界与网络

国产防火墙、入侵防御、VPN 与网络准入产品

02

终端与身份

国产终端检测响应、零信任与统一身份方案

03

安全运营

国产日志审计、态势感知、漏洞与事件运营平台

SPECIFICATION GUIDE

典型规格范围

规格区间用于帮助快速建立预算与技术边界,不对应某个品牌的固定型号。

性能口径关注开启完整安全策略后的真实威胁防护吞吐
连接能力并发连接、新建连接、SSL VPN 与加密流量解密能力
安全功能访问控制、IPS、恶意代码、应用识别与威胁情报
高可用双机热备、链路旁路、策略同步与故障切换
身份终端统一身份、MFA、终端状态与最小权限策略
运营联动日志留存、告警降噪、工单处置与合规报表

PRODUCT + SERVICE

产品之外,我们同时交付这些能力

选型、配置、迁移、验证与运维是同一条交付链,避免设备到货后再补设计。

01

资产与风险梳理

识别关键资产、暴露面、访问关系和合规要求。

02

策略设计

以业务流为依据规划分区、访问控制和安全检测策略。

03

上线调优

通过观察模式、基线学习和灰度启用减少业务误拦截。

04

持续运营

将告警研判、漏洞整改、事件响应和复盘形成闭环。

TYPICAL USE CASES

适用场景

互联网出口防护数据中心分区隔离网站与 API 防护远程与第三方接入安全运营中心

SELECTION CHECKLIST

选型前需要回答的问题

  1. 真实业务流量和加密流量占比?
  2. 需要保护哪些关键资产与应用?
  3. 身份源和终端管理现状如何?
  4. 日志留存与合规要求是什么?

DELIVERABLES

交付成果

01风险与资产清单02安全分区架构03产品与性能选型04策略基线与联调05运营与应急手册
查看相关服务能力
选型说明

本页列示的品牌与官网产品图仅用于产品选型参考,不代表艾瑞创科与相关厂商之间存在代理、授权或排他合作关系。 图片与商标权利归相应厂商所有;实际配置以现场评估、软件兼容性、厂商供货和正式技术方案为准。

继续浏览产品
HCI / 云平台产品超融合与私有云

START A CONVERSATION

获取网络安全与零信任选型建议

提供负载规模、现有环境与目标预算,我们会给出产品形态、规格级别、兼容性和交付计划。

业务咨询134 6662 8461

北京 · 服务全国

立即沟通