上海金电网安科技有限公司是一家从事信息安全技术研究、信息安全产品和套用系统开发、安全网路系统集成、信息安全谘询服务的高科技公司。是国家信息安全成果产业化(东部)基地首批入驻企业,拥有一支年轻和富有活力的高水平专业信息安全团队,团队成员来自国内多所着名高校,其中博士和硕士占40%。
基本介绍
- 中文名:上海金电网安科技有限公司
- 从事:信息安全技术研究
- 属性:高科技公司
- 拥有:高水平专业信息安全团队
公司介绍

经过十余年的发展,公司已建立了完善的科研、成果转化、产品研发、测评、生产及市场推广体系,获得了软体企业资质证书、军用信息安全产品认证证书、国家信息安全认证产品型号证书、国家保密局科技成果鉴定证书和公安部销售许可证等多项企业和产品资质证书。在提供专业化产品研发和服务的同时,公司还承担了多项国家863、973、核高基等计画重大攻关课题,在信息与网路安全体系结构研究、信息安全共性技术研究、工业控制系统关键技术研究、多级安全互联关键技术研究、可信计算保障技术研究等方面获得了多项先进水平的科研成果。
公司自成立来始终坚持政、产、学、研、用相结合的发展方式,积极参与公安、保密、国安等行业主管部门的事务协作,为行业发展与政府决策提供谘询与建议;同时与上海交通大学、浙江大学、解放军信息工程大学、北京交通大学、北京工业大学等国内知名高校开展本科、研究生教育实训与培训,为行业输送了大量的高端人才;此外,与国家计算机病毒应急处理协调中心、等级保护工程中心、国家信息安全工程技术研究中心、国家网际网路应急中心等行业知名科研机构与组织开展深入合作,开展国家和行业重要科研项目研究与建设,涉及高新技术成果转化、科研平台建设及产业化环境建设等领域。
目前,公司已在全国二十多个省、市、自治区建立了完善的市场推广、销售与技术支持体系,产品和技术成果已成功套用于政府、金融、能源、电信、军工、军队、商业、旅游、邮政、铁路、医疗和菸草等多个领域。同时,公司凭藉自身一流的技术能力和专业的服务水準,与政府、军队等单位建立了长期和广泛的合作关係,成功承担了2008年北京奥运会、2009年国庆60周年国庆阅兵式、2010年上海世博会、2010年广州亚运会等多项重大、重要信息安全工程,赢得了广泛的讚誉与信赖。
公司秉承“求实、创新”的企业发展精神,致力于为用户提供安全、可靠、适用和全面的信息安全产品和解决方案,同时紧紧把握行业发展方向,不断推出符合国家政策和相关标準要求的信息安全产品与服务,为国家信息安全建设保驾护航,为民族信息安全产业发展贡献力量。
产品介绍
安全隔离与信息交换系统(网闸)
随着电子政务建设的不断深化发展,很多组织的内部网路与外部网路之间需要交换的信息越来越多,传统的方式很难兼顾安全隔离与信息交换两者的需求,更缺乏对信息安全的严格审查,极易导致攻击代码的流入和重要信息的泄漏。因此,在电子政务系统的内外网路之间迫切需要一种安全设备,它既能保证重要网路与其它网路安全隔离,又能实现网路之间有效的数据交换。
目前,上海金电网安科技有限公司利用自身的技术优势和在安全体系结构方面的研究成果,经过长期研发的过程,推出了一种全新的、高效的、安全的网间隔离产品——安全隔离与信息交换系统FerryWay V2.0(以下简称FerryWay)。该产品基于完整的安全体系结构设计理念,率先完善了安全隔离的概念。该产品採用多机系统架构,通过对信息进行落地、还原、扫描、过滤、防病毒、入侵检测、审计等一系列安全处理,有效防止黑客攻击、恶意代码和病毒渗入,同时防止内部机密信息的泄露,实现网间安全隔离和信息交换。
上海金电网安科技有限公司的“安全隔离与信息交换系统FerryWay V2.0”产品,通过了公安部计算机信息系统安全产品质量监督检测中心的检验,符合端设备隔离部件安全技术要求,取得了计算机信息系统安全专用产品销售许可证;通过了国家保密局涉密信息系统安全保密测评中心的检测及鉴定,满足涉密系统对安全隔离与信息交换的技术要求,取得了涉密信息系统产品检测证书;还取得了军用信息安全产品B级认证证书。
可信运维管理系统
上海金电网安可信运维管理系统就是新一代运维安全审计产品,它能够对运维人员的访问过程进行细粒度的授权、全过程的操作记录及控制、全方位的操作审计、并支持事后操作过程回放功能,实现运维过程的“事前预防、事中控制、事后审计”,在简化运维操作的同时,全面解决各种複杂环境下的运维安全问题,提升企业IT运维管理水平。
上海金电网安可信运维管理系统的核心技术原理是採用访问过程双向模拟技术。其主要实现方法为将原先的“客户端-伺服器”访问模式,转变成“客户端-运维管理系统-伺服器”的协定代理模式。所有对伺服器的运维操作,都首先通过访问运维管理系统,在运维管理系统分配访问许可权后,才能对伺服器进行运维操作。
在用户访问过程中,运维管理系统通过技术手段将原来的一次TCP会话,拆分为两个独立的TCP会话,并分别在两个拆分后的会话中模拟了伺服器端和客户端角色,因此,无论是与伺服器通讯、还是与客户端通讯时,都能準确还原加密信息,进而实现对加密、图形协定的内容识别、控制功能。同时,运维管理系统会对所有的运维操作进行统一审计,管理员可以按需求进行报表统计。
金电网安可信运维管理系统主要由三大层面组成,设备层、协定层和管理层。
设备层主要针对各种不同类型的终端设备进行定义划分和基本连线模式的管理。
协定层主要负责实现底层对访问过程的TCP会话拆分、还原识别操作内容、记录操作指令、并根据策略执行阻断操作等功能。
管理层主要实现运维用户、操作对象的配置、访问授权控制策略控制以及行为审计功能。
网站防护系统
网站防护系统是金电网安公司网路安全研发团队在深厚技术积累和套用实践经验的基础上,对目前国内外相关计算机数据进行详尽蒐集、分析、仔细研究,对同类安全产品进行纵横比较分析,自主研製开发的一套针对网站系统保护的防护系统。
系统採用“积极防御、综合防範”的全新设计理念,完全颠覆了以往“篡改后恢复,攻击后防御”、“网站安全即是防篡改”等传统网站安全类产品设计思路。
本套系统由恶意代码主动防御子系统、网页防篡改子系统和WAF 子系统以及集中管理平台等多个部分组成。其中恶意代码主动防御子系统、网页防篡改子系统为软体实现,WAF子系统是一个高速稳定的硬体平台和经过安全加固的作业系统的组合。实现了恶意代码主动防御、网页的档案过滤驱动保护、防跨站攻击、防SQL注入、双机热备、网路套用与防护等功能,并通过集中管理平台进行统一管理与日誌审计,以期防止黑客入侵、网站篡改,从而更有效地对网站系统进行保护。
