品安科技

北京品源亞安科技有限公司(以下簡稱“品安科技”)專注於為網際網路提供高性能、高可靠性 的網路安全產品,是一家走“獨立”產品路線的網際網路安全整體方案提供商。品安科技的目標是提供用戶最佳的安全接入和業務可靠、連續性體驗,實現用戶遠距離辦公、業務不間斷訪問的全部夢想。品安科技的研發團隊可以為各系統集成商、 OEM 廠商提供個性化的定製產品,從而為用戶帶來本地化的貼心體驗以及個性化服務提供更多的選擇。

基本介紹

  • 公司名稱:品安科技
  • 總部地點:北京
  • 經營範圍:網際網路提供高性能、高可靠性 的網路安全產品
  • 公司性質:有限公司
簡介,產品與服務,鏈路安全接入網關,套用交付控制器(負載均衡),虛擬化套用交付雲服務平台(虛擬化技術),IPSec VPN,品安科技考勤管理系統(AQ v1.0),企業文化,

簡介

不同於其他網路安全產品提供商,品安科技專注於核心安全產品的研發,是一家獨立的產品提供商與服務商,公司的所有產品都基於具有自主智慧財產權“ RCOS ”作業系統,產品主要功能代碼均實現於作業系統核心,通過對作業系統底層特有的最佳化,使得用戶在同等的硬體設備上能得到更高、更可靠的性能。

產品與服務

鏈路安全接入網關

鏈路安全接入網關是一款高效高性能的安全接入網關產品。該產品具備身份認證、訪問控制、安全加密傳輸、虛擬門戶等核心功能。可很好地滿足每位員工、客戶、合作夥伴遠程辦公的安全接入需求,實現對本地和遠程網路資源的高速訪問,極大提高工作效率和企業生產力。
功能
特點描述
客戶價值
認證
支持LocalDB本地資料庫認證、支持傳統Radius、AD、LDAP等第三方伺服器認證方式。
支持用戶名口令認證,動態令牌認證、智慧型密碼鑰匙+口令的雙因素認證、客戶端數字證書認證等認證方式。
無需額外的認證伺服器即可實施SSL VPN接入認證,便於系統的快速部署,便於和企業已有的認證系統集成,企業可以統一管理用戶的接入,極大提高系統接入的安全性
極細粒度的訪問控制
基於用戶角色的管理、基於URL的Web訪問控制、細緻的訪問許可權劃分。支持ACL規則。能夠實現3-7層的訪問控制。
防止用戶的非法或越權訪問,全面提高企業業務套用訪問的安全性。
單點登錄
用戶只需要登錄一次.,鏈路安全接入網關將根據所使用的套用,自動為用戶登錄。
支持多種套用:Telnet,SSH,HTTP,SMTP,等
更方便用戶登錄,節省用戶訪問時間,提高工作效率。
套用支持
WEB套用支持
C/S套用支持
安全隧道傳輸支持
檔案共享
可以根據每個移動用戶的需求,使用不同的遠程訪問模式,為客戶提供最廣泛的套用支持。
安全加密傳輸
採用標準的SSL協定建立安全信道,採用強加密算法,支持國家密碼算法
能確保客戶接入安全、數據傳輸安全、內部資源的訪問安全。
包過濾防火牆
基於源和目的地址/連線埠的線速防火牆。集成的套用層過濾,包括HTTP、FTP以及Telnet的安全訪問控制。每秒可支持多達80,000個SYN請求。
為企業抵禦DDoS攻擊,增強安全性
虛擬門戶
最多支持256個虛擬門戶,具有統一的訪問入口,自定義的Web界面,各個虛擬站點彼此隔離,相互獨立。使所有“受信任用戶”都從這裡開始適合自己需要的服務訪問。
極大地降低用戶對SSL VPN網關的投資,同時簡化了管理,提高了安全性和可視性。
集群
提供1+1和N+1的冗餘配置模式,支持 Active/Standby或Active/Active工作方式,最多可以支持32台設備的集群。
支持雙機、多機負載均衡。
保證了SSL VPN網路穩定、高效地運行。為企業業務系統的運行提供更高的可用性保障。
強大的管理
可以依據安全級別採用SSH,WebUI 和Telnet等方式對設備進行管理,支持升級回滾
為用戶提供多種方便快捷的管理手段
日誌審計
支持WELF標準日誌格式;支持SNMP、SYSLOG,支持本地和遠程存儲日誌,支持TCP或UDP遠程存儲日誌伺服器;劃分8個日誌記錄級別;提供郵件報警功能
方便管理員及時掌握資源的訪問情況
特點優勢:
1 、性能的領跑者;業界性能領先的安全網關產品,各項指標通過專業權威機構的測評。
2 、隨時隨地的安全接入能力;用戶無需安裝客戶端專用軟體,使用標準的瀏覽器即可接入訪問內部系統。真正做到隨時隨地的安全互聯。
3 、多虛擬門戶,可定製虛擬門戶界面;產品最多可以支持256種不同的客戶群,這樣與一般SSL VPN解決方案相比,大大降低了採購和操作的成本。
4、業界領先的套用支持;用戶可以通過鏈路安全接入網關遠程訪問公司區域網路的各種套用服務或私網內的任何機器。產品提供三層、四層、七層網路連線服務,可以根據每個移動用戶的需求使用不同的遠程訪問模式,提供最廣泛的套用支持。
5 、最強的安全保護和控制;產品能對企業機密信息提供多層次的安全保護措施。產品內置防火牆和強化安全的自主作業系統,確保套用資源得到前所未有的安全保障。

套用交付控制器(負載均衡)

套用交付控制器是一個綜合負載均衡、套用安全、套用加速等技術的平台,能夠將套用更加快捷的交付給用戶。一般的交付方案往往由多個單一功能設備組成,數據傳輸延遲大、管理維護困難,而套用交付控制器則具備高性能、高可靠性和可擴充性特點,儘可能以最佳的方式交付套用的所有方面,可以為客戶節省大量的硬體、維護、設定、機架空間和人力方面的投入。
功能
特點描述
客戶價值
服務負載均衡
提供真正面向套用層的HTTP、DNS、Radius、SIP、RTSP,以及基於TCP/UDP等套用的負載均衡;
無需改動網路拓撲結構,即可實現功能;
根據實際回響時間的負載平衡算法來實現真正的合理的流量分配。
有效地解決數據流量過大、網路負荷過重的問題,擴展套用系統的整體能力,改善套用系統的可靠性和可用性。
Cache功能
基於記憶體的反向代理Cache 功能;
將所有請求檔案以數據包的形式存儲在Cache中; 動態調整快取空間。
真實伺服器不必維護眾多的請求連線,可以有效地解決增加或更換伺服器的問題,同時又能減輕伺服器的負擔。
全局服務負載均衡
對分別放置在不同的地理位置、有不同網路結構的伺服器群間作負載均衡。
實現對用戶請求最快/最近的回響;
實現系統負載的合理分擔。
鏈路負載均衡
對用戶的多鏈路的網路套用提供基於Inbound和Outbound的鏈路負載均衡功能,監控多條ISP連線的可用性和性能, 從而智慧型地管理到某一站點的雙向流量。
能夠判斷請求的來源,選擇最合適最快的鏈路,並能夠將回響以最合適的鏈路返回源端,解決多鏈路下流量分擔的問題。
連線復用
自動實現HTTP 1.0到HTTP 1.1的轉換,將Web流量的多個短連線合併為一個長連線。
加快了與後台伺服器之間的TCP/UDP連線處理速度,改善了伺服器的性能。
套用安全防火牆
具有獨特的加速算法,最高可配置1000 條策略;可抵禦DOS、SYNC Flood、Buffer Overflow Attacks 、Parser Evasion Attacks 、Directory Traversal Attacks 等惡意攻擊。
有效地保護伺服器和套用的安全,並且不會影響整個系統的性能。
特點優勢:
1 、All in One, One for ALL 多種功能為一體。套用交付控制器是集成多功能通信管理平台,把主流套用流量管理和性能增強功能集成到一個功能強大的平台上,包括二到七層服務負載均衡(SLB)、高速快取(Cache)、鏈路負載平衡(LLB)、SSL加速、HTTP壓縮、群集、套用安全防火牆(Webwall)和全局服務負載平衡(GSLB)。該平台加快了套用傳輸速度並簡化了這一過程。
2 、High Performance 高性能。通過採用多種性能增強技術,特別是具有革命性的國內獨有技術,即高速協定棧技術,將套用交付控制器提供的所有功能集成在一起,極大的地最佳化了各個功能的處理過程,實現了數據動態管理,從而保證網路套用和服務能夠高速和可靠地運行。
3 、TCP off loading 網路卸載。套用交付控制器在實現服務負載均衡時,通過特有的連線復用等性能最佳化技術,在穩定的實現服務負載均衡功能的基礎上,能夠在高負載的情況下大大減小後台的負載總量,使得服務提供設備能夠處理更多的並發請求,從而提供更優的性能價格比。在結合Cache功能套用時,套用交付控制器甚至能夠成百倍地減小對後台的負載,提供令人驚喜的表現。
4、Flexibility 靈活。在實現高處理能力和功能的同時,套用交付控制器相對與其它產品配置、管理和維護更加簡單和人性化。同時結合獨有的強大本地化技術支持和研發力量,能夠及時準確的提供全面的技術服務,為用戶提供長期創造價值。

虛擬化套用交付雲服務平台(虛擬化技術)

虛擬化套用交付雲服務平台是一款提供虛擬桌面和虛擬套用的產品,它採用虛擬化技術通過安全鏈路接入網關按需隨時隨地向用戶安全交付完整的桌面和套用。該產品既可支持企業級套用交付,也可支持小規模的入門級部署。虛擬化套用交付雲服務平台極大地提高了遠程接入維護和套用操作的實時性、穩定性以及持續性,同時減少了企業的運維成本。
功能
特點描述
客戶價值
虛擬桌面
用戶接入使用虛擬桌面之後,即可操作虛擬化桌面的任何套用,如同實際操作本地計算機一樣。
用戶通過使用虛擬桌面,可以完成海量數據查詢、業務流程管理、視頻播放、網路運維、系統運維、大規模數值計算等操作。
虛擬套用
將內部伺服器的應用程式發布到虛擬化套用交付雲服務平台伺服器虛擬化套用資源列表中,通過註冊、部署和發布授權給用戶進行使用操作。
虛擬化應用程式可以在虛擬化桌面套用基礎之上進一步降低資源和網路消耗,只是進行特定套用的發布,從而提高套用使用效率和數據安全性。
安全接入
訪問許可權管理:用戶登錄通過高強度SSL加密進行認證,通過授權訪問具有訪問許可權的虛擬化套用資源。
套用資源管理:企業內部套用資源通過註冊管理、授權管理、發布管理才能夠進行發布,提供給授權用戶使用。
用戶需要以加密方式訪問套用、桌面及其它寶貴的智慧財產權,避免數據丟失或被盜的風險。
單點登錄
用戶僅需要完成準入認證一次,就可獲取對應的套用訪問資源。直接點擊授權訪問的套用和桌面資源列表,即可使用虛擬化套用資源進行操作和管理。
全程採用加密通道進行數據互動,即使網路通信過程中有監聽,監聽到的數據也是加密數據,不會將內部關鍵信息進行泄漏。
多終端平台支持
支持智慧型手機:iPhone 3Gs、iPhone4(iOS 3.0及以上)、Android(2.1及以上);
平板電腦:iPad(iOS 3.0及以上)、Android(2.1及以上);
筆記本、台式機 :WinXP、Win7、Vista、2003 Server、2008 Server.
Windows平台虛擬化套用可以實現複雜套用和規模操作,可以進行遠程虛擬化操作處理,實現實時數據互動和控制。多移動終端極大地拓展了虛擬化套用的地域和時間,其低頻寬要求可以確保用戶能夠隨時隨地的接入到業務系統中進行操作。
集中賬戶和授權
企業用戶的賬號不再分散在各個套用中,而在虛擬化套用交付雲服務平台的安全鏈路接入網關上進行集中統一的授權和管理。
IT管理員能夠通過虛擬化套用交付雲服務平台控制所有遠程用戶對企業桌面虛擬化套用交付雲服務平台的訪問。
集中備份和恢復
當用戶網路斷開時,虛擬化套用交付雲服務平台的運行就像一個以傳統方式安裝的桌面。一旦用戶連線上網時,它會自動同步到數據中心,對改動進行更新,確保公司所有電腦的全面、集中備份。
可以有效保護企業資料的安全,防止因為斷網導致的重要的材料的丟失。
行為審計
對員工IT活動進行完整記錄和審計,針對虛擬化資源使用情況進行審計。
通過記錄和審計,管理員可以了解虛擬化資源使用狀況,並發訪問情況,部署和使用習慣,進而對虛擬化資源進行最佳化配置並提供決策。
特點優勢:
1 、易於使用和部署。擺脫傳統IT套用中遠程操作和套用的局限性,可以減少軟硬體成本,可以降低能耗,節能減排。
2 、Web發布虛擬化資源。支持Web虛擬化資源發布,支持終端用戶通過瀏覽器訪問虛擬站點,訪問發布的虛擬化資源。
3 、支持原有網路結構。支持企業原有網路拓撲結構,不需要軟體升級,不需要伺服器做改動,即可實現安全接入和虛擬化操作。
4、廣泛的跨平台訪問。支持Windows作業系統的XP、2003、Vista以及Windows 7平台;智慧型手機終端iPhone手機平台、Android手機平台;iPad平板電腦及Android平板電腦。能夠實現全面的辦公空間靈活性、業務連續性以及用戶移動性。
5 、高效的負載均衡。負載均衡功能可以平衡大量用戶的並發訪問,負載均衡的配置支持了虛擬化桌面伺服器集群的配置,使高並發和規模用戶數據訪問成為可能。
6 、簡便的無線訪問。支持3G無線網路和WLAN(含WIFI)無線區域網路訪問。完美地解決了企業無線套用訪問的問題,支持高低頻寬模式訪問,用戶可以實時穩定的進行虛擬化平台套用。

IPSec VPN

IPSec VPN是一款高性價比的硬體VPN/防火牆網關,用於中型企業總部網路或大型企業的區域總部網路。該產品具備NAT穿越、流量觸發協商、全面支持IPSec協定規範、智慧型QOS等核心功能。可以很好地滿足每位員工、客戶、合作夥伴遠程辦公的安全接入需求,實現對本地和遠程網路資源的高速訪問,極大提高工作效率和企業生產力。
功能
特點描述
客戶價值
遠程安全接入
建立隧道時支持明密結合的隧道方式,並且通過隧道在公網上傳遞的數據是經過加密的。
對於不同地域的分公司與總公司用戶,通過隧道連線後,可以像在同一區域網路內相互訪問。資源是共享的,方便用戶使用。
NAT穿越
IPSec代理技術解決了VPN隧道之間存在NAT網關設備時,VPN隧道無法建立的問題。
隨著網路套用越來越廣和IP位址資源越來越緊缺,NAT技術在一定程式上緩解了地址不足的問題。
數據安全性保護
IPSec VPN設備之間的隧道以及IPSec VPN設備均支持國產加密算法SM1分組密碼算法,通過加密保證數據的安全性。
保障用戶信息在公用數據鏈路傳輸的過程中不被泄漏出去。
數據完整性保護
IPSec VPN設備之間還提供了IP數據包的完整性和認證機制。
完整性保證數據包不被無意或惡意的方式篡改,而認證則提供驗證數據的來源(主機、用戶、網路等)。
安全加密傳輸
IPSec VPN設備通過在整個IP數據包中實施一個訊息摘要後,用自己的私鑰對摘要進行加密。等到數據到達對方後,再用相應的公鑰對摘要進行解密,然後再重新對數據的摘要進行對比。兩者相同,則可認定此數據包為對方發出的。因為加密的私鑰只有相應的人員知道,所以通過此種方式可以保證數據的不可抵賴性。
能防止傳送數據包後因某種原因反悔,否認曾發過此數據。
流量觸發協商
IPSec VPN實現隧道協商時,採用了流量觸發機制,當有數據通過隧道傳輸時,若隧道還沒有建立,系統會自動協商建立隧道,然後再傳輸數據。
保證用戶數據通訊的正常。
全面支持IPSec協定規範
支持ESP協定
支持隧道模式、傳輸模式的協定封裝格式
支持密鑰交換協定
支持證書認證方式
可以和其他符合規範的VPN產品實現互通。
智慧型QOS
在額定頻寬的QOS策略中,各個QOS級別的服務只能使用額定頻寬,即使網路流量沒有占滿,低級別的服務也不能使用預留給高級別服務的頻寬。智慧型QOS策略修正了這個缺陷,當沒有高級別數據的時候,低級別的服務能夠有效利用所有空閒頻寬。
通過該項技術,用戶可自定義不同服務的QOS級別,並分配給不同級別的服務在VPN隧道內的頻寬比例,重要的服務得到更大的頻寬。
特點優勢:
1 、高效率的數據傳輸。IPSec VPN採用了改進的IPSec協定,在確保VPN隧道安全的同時、進一步提高了數據傳輸的效率。並且,產品集成了LZO高速流壓縮算法,大大提高了常見套用(如檔案傳輸、資料庫查詢等)的速度。
2 、數據安全性。IPSec VPN集成了高強度的加密算法,並可以進一步通過軟體或硬體卡的形式進行加密算法的擴展,保證了數據傳輸的安全性。
3 、節省頻寬。IPSec VPN在實現功能時,對隧道空閒做了專門的處理。當隧道空閒到一定時間時,系統會自動斷開隧道,同時,對隧道內的數據進行了壓縮,這樣,可以防止隧道占用過多的頻寬,還能增加信息傳輸率。
4、網路構建成本低。本產品充分利用公網資源,在公網上開闢出的加密安全隧道,用於加密信息的傳輸,同時對傳輸的信息進行簽名認證。因此,只需要兩台IPsec VPN產品,根據網路結構,對設備進行配置,就可以達到租用專線的效果。其費用遠遠低於租用專線所花的費用。

品安科技考勤管理系統(AQ v1.0)

考勤管理系統是品安科技融合了多年在該行業的實踐經驗,集多年對企業事業軟體執著研究,吸取了企業軟體幾十個系列產品中的精華,在系統安全性、穩定性、方便性、友好性、易用性、實用性等方面都有了全面的改進,操作上體現“傻瓜”特性,人事、考勤信息清晰準確,特別在人員考勤信息簡潔明了,可實現企業、集團、公司的人事、考勤、門禁、售飯等自動化綜合管理。
系統特點
特點描述

界面友好、美觀
採用標準Windows風格,界面友好、美觀。

操作簡便、靈活
採用了選單、捷徑雙驅動,使用人機對話的方式,操作簡便、靈 活。

操作方便快捷
界面友好直觀,結構清晰明了,輸入、查詢、統計採用全螢幕幕編輯,操 作提示信息齊全,基礎數據線上添加,熱鍵的設立使操作更簡便、更輕鬆。

設計思想超前
融匯貫通了ISO9000的管理思想及管理風格,揉合了數百家先進企業 的成功管理經驗,帶給用戶的是先進管理思想的結晶。

實現了規範與靈活的統一
基礎數據標準化、業務數據多樣化;操作流程標準化、操作方式多樣化。管理操作方式根據用戶實際多樣化,滿足了不同層次用戶的需求。

通用性好
該軟體是集本公司近多年來所有客戶的需求,融合了眾多先進的管理思想開發而成,功能強 大,使用靈活,適用於絕大多數的用戶。

特點優勢:
1 、超強班制設定:可支持跨天、倒班班制、可設定套帳班制、模糊班制、智慧型班制,可選擇有效時段、加班類型、是否刷卡。
2 、超強排班調班:排班方式多樣化,有固定、不固定、按日、按月排班;可單個或批量調班,雙擊員工就可調整班次。
3 、超強請假錄入:可按班制全日、連日、班段及任意時長錄入請假,且可按單人、多人、部門任意組合錄入。
4、超強智慧型找班:可以任意選配班制、自由定義班制時間條件:可單條件或複合條件匹配班制;三班倒,自動找。
5、超強加班計算:支持加班自動換算工時,自定義是否一定要加班,可選擇是否連班加班,逾時計加班,可分別統計平時、周休、假日加班,支持手輸加班兩次,及選擇與刷卡加班關係,支持固定、半固定、不固定加班方式。
6、超強日報、月報處理:在查看報表時可自定義欄位,在處理異常時可實時關聯相關事件,在查看考勤狀態時可自由選擇班段狀態,做到所想即所得。

企業文化

精英的軟體研發團隊和良性競爭的企業發展環境,造就了品安科技獨有的企業文化。這些企業文化不僅是品安科技的精神支柱,也是品安科技核心競爭力的有力保障。
品安科技精神 ------ 專注、誠信
品安科技技術 ------ 創新、獨有
品安科技服務 ------ 全方位快速回響

相關詞條

熱門詞條

聯絡我們