环宇博亚产品服务目录(一) | 网络安全系列产品

发布于: 2026-08-10
分类: 新闻资讯

 

据Cybersecurity Ventures统计,2025年全球因勒索软件造成的经济损失达570亿美元,是2015年的175倍。平均每11秒就有一个组织遭受勒索软件攻击,单次业务中断平均长达5天。

这些事件背后有一个共同的规律: 攻击者从不挑行业,只挑漏洞。 不管你来自政务、医疗、能源还是金融,防线上的短板都一样致命。

 

企业要想防范网络攻击,不是买几台设备就够了的。根据常见的勒索攻击的过程捋下来,无非三个问题—— 门关没关好?数据别让人拿走?出了事有人兜底? 环宇博亚的产品体系,就是按这三个问题来搭搭建的:

  • 网络安全产品 ——解决进不进来的问题

  • 数据安全产品 ——解决拿不拿得走的问题

  • 服务及其他产品 ——解决用不用得对的问题

三篇文章,一条线。先从最基础的开始——

网络安全

防得住、守得牢

网络安全产品线覆盖"边界防护-主机安全-审计运维"全链路,打造纵深防御体系。工业防火墙守护网络边界,AI智能防护系统保障服务器终端安全,堡垒机管控运维权限,日志审计与流量监测构建全局感知能力。全系产品满足等保2.0三级要求,为能源、电力、交通等关基行业提供"攻不进、拿不走、看不懂"的立体防护。

01

AI 智能防护系统

 

 

●主动防御 ●轻量部署 ●等保合规 ●AI学习

传统安全靠"病毒库比对",遇到新型攻击就傻眼。 AI智能防护系统采用的是AI行为学习技术,系统正常运行7天后自动建立行为基线,针对偏离正常轨道的进程、网络连接、外设操作,统统拦截。

  • AI智能值守 :7×24小时人工智能自动监测,融合网络防御、文件防御、微隔离等8大模块日志,经综合风险度分析引擎智能研判,APP推送+AI语音电话自动报警,减少运维人员成本。

  • 内核级驱动防护 :采用LSM(SELinux安全模块)驱动技术架构,内核级别安全策略模块化加载,不依赖Hook内核函数,保障服务器内核安全性与稳定性。

  • WebShell精准查杀 :对ASP、ASPX、PHP、JSP等网页后门无限制脱壳解密,查杀识别准确率≥95%,主动防御文件复制、移动、修改、重命名等行为。

  • 防勒索双模式 :堡垒模式禁止生成/运行可执行文件,业务优先模式允许生成但禁止运行,驱动级拦截技术不依赖特征库,防护已知和未知勒索病毒。

  • 微隔离流量学习 :自定义时间段内自动学习流量行为,根据TCP/UDP协议、来源/目标地址端口生成微隔离ACL白名单,支持情报联动自动封堵攻击IP。

  • 容器安全支持 :文件防御、防篡改、防勒索、内核加固、外连管理等模块全面支持容器环境,规则可选择应用于容器或宿主机。

一句话: 装上它,服务器拥有“自主意识”,自己知道什么该拦、什么该放。

02

网络入侵检测系统

 

 

●规则全面 ●协议解析 ●工业场景 ●IPv6支持

环宇博亚网络入侵检测系统深度解析Modbus、IEC104、DNP3、S7等工业协议,实时检测网络入侵行为、ARP欺骗、病毒传播等威胁,支持规则灵活配置与自定义事件,精准识别并阻断工控网络攻击,保障生产系统安全运行。

  • 工业协议深度解析 :支持Modbus、IEC104、DNP3、S7等多种工业协议深度检测,精准识别工控网络威胁。

  • 多维度入侵检测 :集成攻击类型检测、ARP欺骗检测、URL过滤、病毒检测、端口防护等多维度安全检测能力。

  • 规则灵活配置 :预定义事件库+自定义事件,支持按需配置检测规则;特征库持续升级,应对新型威胁。

  • 日志审计与报表 :完整记录告警日志,支持报表导出,满足等保合规审计要求。

一句话: 深度解析工业协议,实时检测网络入侵行为,为工控网络构建智能威胁感知防线。

03

主机安全防护系统

 

 

●白名单防护 ●零侵入 ●工控专用 ●强兼容性

环宇博亚主机安全防护系统针对工业主机(操作员站、工程师站、MES服务器等)病毒、木马入侵、恶意软件运行等问题,建立基于轻量级"白名单"的防御隔离屏障,审计可执行程序、管控外设、记录违规事件,保护工控主机不被入侵,同时确保系统正常运行。

  • 白名单防护 :建立轻量级"白名单"防御隔离屏障,只允许白名单内的程序运行,拦截一切未知程序和恶意行为。

  • 外设管控 :对U盘、移动硬盘等移动存储设备进行严格管控,防止病毒通过外设入侵工控主机。

  • 主机加固 :内置密码策略、审核策略、注册表保护、网络攻击防护等多项加固功能,提升主机抗攻击能力。

  • 日志审计 :完整记录程序运行、外设接入、资源使用等操作日志,支持追溯和取证,满足合规要求。

一句话: 贴身保护,守住工控主机的最后一米,只允许规定动作。

04

日志审计分析系统

 

 

●海量存储 ●多源采集 ●实时分析 ●秒级检索

环宇博亚日志审计分析系统支持最高60000 EPS峰值处理,30亿条本地存储,支持200+厂商设备日志协议解析。满足《网络安全法》日志留存6个月以上要求,对违规行为实现溯源到人、精确到秒。

  • 全面采集 :Syslog / SNMP Trap / WMI / FTP / JDBC 多协议接入,覆盖网络设备、安全设备、服务器、数据库全品类

  • 智能范式化 :将异构日志格式统一标准化,提炼关键信息,跨设备关联分析

  • 实时分析 :内置1000+场景分析策略,覆盖异常登录、横向渗透、暴力破解等场景,流式分析实时挖掘威胁

  • 秒级检索 :亿级日志全文检索,秒级响应,支持自定义查询条件保存

一句话: 出了事,可快速定位到是谁、在哪台设备、干了什么。

05

工业网络监测审计系统

 

 

●协议解析 ●智能审计 ●威胁闭环 ●精确溯源

环宇博亚工业网络监测审计系统集威胁检测、协议解析、流量分析、审计溯源于一体,能深度看懂 Modbus、S7、IEC104 等工业协议说了什么,发现传统防火墙看不见的内部威胁,并提供完整的取证记录和闭环处理能力。

  • 协议级威胁发现 :深度解析 IEC104 / Modbus / S7 / OPC UA 等 20+ 种工业协议,看懂工控指令本身有没有异常,而不仅仅看端口和 IP

  • 智能过滤减噪音 :自动过滤大量无效报警,只展示真正需要处理的威胁,让运维人员从海量日志里解放出来

  • 闭环威胁管理 :发现 → 展示 → 分析 → 处理,四步形成闭环,配上去技术化的操作向导,降低使用门槛

  • 精确溯源取证 :保留原始报文,攻击发生那一瞬间的前后上下文完整记录,谁进来了、做了什么,一查便知

一句话: 能看懂工控协议说了什么、发现异常行为、记录完整过程,出了问题能精准溯源。

06

工业防火墙

 

 

●工业协议 ●精准管控 ●入侵防御 ●等保合规

针对工业控制网络设计,不只是通用防火墙——支持Modbus/TCP、IEC104、DNP3、S7、OPC DA/UA、PROFINET IO等20+种工业协议深度解析,覆盖电网调度、油田集输、管道运输各类工控场景。

  • 指令级精准控制 :可识别并控制遥感遥测、APCI、功能码、寄存器等协议细节,对操作指令进行精确过滤

  • 工业漏洞库 :内置1000+种工业漏洞,涵盖主流工控设备厂商漏洞,支持虚拟补丁防护

  • 白名单自学习 :自动学习工控网络正常流量特征,建立安全基线,阻断所有未知行为

  • 工业级硬件 :无风扇、宽温(-40°C~75°C)、IP40防护,硬件Bypass保障设备故障时业务不中断

一句话: 专门为工业现场打造的防火墙,符合 工业控制系统专用防火墙技术要求。

07

堡垒机(运维管理系统)

 

 

●身份管控 ●操作审计 ●运维合规 ●等保刚需

环宇博亚堡垒机是运维安全统一入口,构建"身份认证-权限管控-操作审计"闭环体系。支持双因子认证、AD/LDAP联动、命令级权限控制、图形+字符操作全程录像,满足等保合规要求,解决运维人员权限混乱、操作不可追溯、密码管理混乱等安全痛点。

  • 统一身份认证 :支持本地账号体系与动态口令双因子认证(短信/动态令牌),可无缝对接企业现有AD/LDAP/Radius认证源,SSH公私钥透传兼容密钥登录,登录前可设审批流程实现事前控制

  • 精细权限管控 :基于"用户-设备-账号"三层授权模型实现最小权限分配,支持命令级限制(高危指令实时阻断)、外设管控(剪切板/磁盘映射可禁用),执行命令需二次审批,收敛运维风险

  • 全程录像审计 :DP图形操作+SSH/Telnet字符操作全程录像,支持录像备份、存储迁移、合规留存(满足等保6个月以上要求),事后快速溯源定位

  • 账号托管代填 :设备密码托管于堡垒机,登录时自动代填,运维人员全程不接触真实密码,支持定期自动改密,降低静态口令泄露风险

一句话: 谁动过什么、怎么动的、什么时候动的,可溯源。

08

工业网闸

 

 

●物理隔离 ●数据摆渡 ●协议剥离 ●等保合规

环宇博亚工业网闸采用"2+1"物理隔离架构(内网处理单元 + 外网处理单元 + 专用隔离交换区),在内外网之间无任何物理连接、逻辑连接和协议转发,仅以数据文件形式进行无协议"摆渡",真正实现网络间物理层断开。

  • 无协议摆渡 :只有"读"和"写"两种操作,无TCP/IP协议栈,从物理上切断一切攻击链路,黑客无法穿透

  • 工业协议深度解析 :支持OPC、Modbus、DNP3、IEC104、S7等20+种工业协议,支持协议剥离与内容过滤,只放行被批准的数据

  • 安全内容检测 :病毒查杀、数据完整性校验、敏感信息过滤,在摆渡过程中消除安全隐患

  • 等保合规 :满足等保2.0三级要求的网络隔离标准,适用于生产网与管理网之间、业务网与办公网之间的安全隔离

一句话: 既要通数据,又要保障安全,网闸通过物理隔离方式保障内网安全。

09

态势感知平台

 

 

●全网监测 ●威胁感知 ●态势可视化 ●智能预警

环宇博亚态势感知平台融合资产测绘、流量分析、日志审计、威胁情报、漏洞管理五大核心能力,基于大数据架构 + 机器学习算法,对全网安全态势进行实时监控、智能分析与可视化呈现,实现安全事件从发现到处置的全流程闭环。

  • 全网资产一张图 :自动发现并识别网络中所有资产(主机、设备、业务系统),关联漏洞、威胁、脆弱性信息,量化全网资产风险评分

  • 全流量安全分析 :镜像采集网络双向流量,还原20+种网络协议,实时检测失陷主机、网络入侵、异常流量、DDoS攻击、横向渗透等威胁

  • 攻击链还原 :对攻击行为进行全链路溯源,清晰呈现攻击者入口、横向路径、目标资产,提供处置建议

  • 大屏可视化 :面向指挥中心的决策大屏,实时展示综合安全态势,支持威胁预警通报与应急响应联动

一句话: 让安全风险从看不见到全看见,出了事也能快速还原攻击路径。

关于环宇博亚

北京环宇博亚科技有限公司

北京环宇博亚科技有限公司是国家高新技术企业,专精特新企业,是网络安全和数据安全的生产厂家,公司开发的AI智能防护系统、量子加密机、数据分类分级系统是公司特色产品,公司的其他安全产品,如防火墙,网闸,日志,流量,入侵,堡垒机等产品已应用于国家管网,中石油等央企单位。

行业深耕,成果斐然

环宇博亚成立2005年,深耕能源行业21年。已成功服务某省级电网调度系统(覆盖省调主站+12地调子站+86座变电站)、某央企油田SCADA系统(1,286台工控主机)、某省高速公路收费系统(200+收费站)等重大工程,实现了从"单点突破"到"体系化覆盖"的能力跃升。

在某央企油田项目中,系统连续运行6个月零生产事故,成功阻断USB违规操作47起、OPC异常指令12次,为油气生产安全提供坚实保障。

以技术立身,以安全为本

环宇博亚将持续深耕能源行业网络安全,以AI行为学习、量子加密、数据分类分级等核心技术为抓手,为石油石化、电力电网、交通运输等行业客户提供"自主、可控、可信"的安全防护体系,助力能源行业数字化转型安全稳健推进。

 

分享
  • toolbar
    010-85690608
  • toolbar
    toolbar
  • toolbar
    返回顶部