本文介绍面向政企与行业客户的四项国产化与合规能力。
本文介绍企业版与数据中心版的进阶能力。具体菜单名称、参数与默认值以正式发布版本为准;各能力的版本归属见版本对比。
国密 VPN
- 在「VPN → 证书」中导入国密双证书(签名证书与加密证书)。如使用密码卡或密码模块,先在「系统 → 密码模块」中完成对接。
- IPSec:新建隧道时将算法套件设为国密(SM2 / SM3 / SM4),对端需同样支持国密 IPSec。
- SSL VPN:在「SSL VPN → 设置」中开启国密协议,客户端使用国密浏览器或国密客户端接入;可同时保留国际算法以兼容旧终端。
- 在「VPN → 隧道列表」中确认每条隧道实际协商的算法,配合密评整改。
密码模块型号与相关资质以产品规格书为准。
信创型号部署
- 信创型号与通用型号使用相同的管理界面、策略与 API,配置可以互相导入导出。
- Docker 版本可运行在主流国产操作系统上,安装方式与Docker 安装相同,选择与 CPU 架构匹配的镜像。
- 从其他厂商防火墙迁移时,可联系技术支持获取配置迁移协助,迁移后由 AI 助手比对策略差异。
- 具体支持的 CPU、操作系统与兼容性认证清单以产品规格书为准。
等保合规中心
- 在「合规 → 等保」中选择系统的保护等级(二级 / 三级)。
- 点击「开始检查」,系统按所选等级检查配置基线:口令复杂度与有效期、登录失败处理、会话超时、过宽放行策略、长期未命中规则、日志外发与留存天数等。
- 在「差距清单」中逐项整改,可直接跳转到对应配置页面。
- 在「系统 → 管理员」中启用三权分立,分别创建系统管理员、安全管理员和审计管理员。
- 迎检前在「合规 → 报表」中一键导出策略清单、事件统计、日志留存证明等材料。
网络安全法要求网络日志留存不少于六个月。本地存储不足时,请在「日志 → 外发」中配置 Syslog 发送到日志服务器。
攻防演练模式
- 演练前 1–2 周:运行暴露面与弱口令检测,完成整改清单。
- 演练开始:在「攻防演练」中点击「进入演练模式」。系统会按预设模板收紧对外访问、提高 IDS 与 WAF 灵敏度、缩短自动封停的审批路径,并加密部署蜜罐。所有变更会列出,确认后生效。
- 值守:打开「值守看板」投到大屏,多名值守人员可同时登录,事件由 AI 自动研判后排队。
- 溯源:蜜罐捕获的攻击者工具、手法与来源汇总在「攻击者画像」中。
- 演练结束:点击「退出演练模式」一键恢复原配置;在「防守报告」中生成报告初稿,导出后补充人工分析。