工業(yè)主機(jī)衛(wèi)士系統(tǒng)專門針對(duì)工業(yè)控制系統(tǒng)的環(huán)境特點(diǎn)研發(fā)而成,依據(jù)程序特征建立操作系統(tǒng)運(yùn)行的安全白環(huán)境,并且禁止非授信程序運(yùn)行,解決了操作系統(tǒng)因無(wú)法升級(jí)補(bǔ)丁帶來(lái)的安全問(wèn)題,保證了系統(tǒng)的穩(wěn)定運(yùn)行;并且工業(yè)主機(jī)衛(wèi)士系統(tǒng)區(qū)別于傳統(tǒng)的殺毒軟件,不依賴于特征庫(kù),不用頻繁升級(jí),完美適配工控環(huán)境;除了限制未*程序執(zhí)行外,還具備監(jiān)控注冊(cè)表、偵測(cè)網(wǎng)絡(luò)非法外聯(lián)、限制移動(dòng)存儲(chǔ)介質(zhì)非法接入等功能。
1,快*名單庫(kù)建立
通過(guò)快速磁盤檢索機(jī)制是全盤掃描篩選信任程序、腳本不超過(guò)1分鐘,從而可以快速建立白名單信任庫(kù)。創(chuàng)建本地白名單信任庫(kù),檢測(cè)更加迅速,程序啟動(dòng)檢測(cè)“0”延遲。
2,全面防護(hù)
系統(tǒng)初始不僅僅掃描exe后綴的可執(zhí)行程序,還要掃描dll、sys、ocx、bat、vbs等所有pe格式的文件與腳本文件,并不于這些pe常規(guī)后綴,通過(guò)改變后綴等非常規(guī)手段企圖運(yùn)行的非法程序一樣可以被禁止執(zhí)行。采集這些文件的路徑名稱、數(shù)字證書信息、數(shù)字證書完整性、公司名稱、版本信息、PE頭信息、文件的SM3(國(guó)密算法)哈希值。通過(guò)這些信息組合的條件校驗(yàn)這些文件是否可以被執(zhí)行。
3,動(dòng)態(tài)模塊檢測(cè)
名單系統(tǒng)會(huì)實(shí)時(shí)掃描系統(tǒng)的運(yùn)行狀態(tài),如果惡意程序通過(guò)非可執(zhí)行程序加載到內(nèi)存(如:溢出、注入等),白名單系統(tǒng)會(huì)根據(jù)策略嘗試卸載這些模塊。
4,多樣化檢測(cè)策略
內(nèi)置多種檢測(cè)策略,使用靈活,方便控制。
嚴(yán)格模式:通過(guò)路徑、哈希、數(shù)字簽名共同校驗(yàn),不通過(guò)直接禁止。
寬松模式:通過(guò)哈希、數(shù)字簽名校驗(yàn),不通過(guò)直接禁止。
半自動(dòng)模式:通過(guò)路徑、哈希、數(shù)字簽名校驗(yàn),未授信的詢問(wèn)管理員操作,被篡改的直接禁止。
人工模式:通過(guò)路徑、哈希、數(shù)字簽名校驗(yàn),未授信的和被篡改的都詢問(wèn)管理員操作。
5,外設(shè)防護(hù)
檢測(cè)移動(dòng)外部設(shè)備的使用情況;支持U盤白名單設(shè)置,只允許的U盤插入可以識(shí)別并產(chǎn)生記錄。
6,互聯(lián)網(wǎng)連接預(yù)警
可以在互聯(lián)網(wǎng)連接狀態(tài)發(fā)生改變時(shí)產(chǎn)生報(bào)警??梢杂行Х乐顾阶允褂脽o(wú)線設(shè)備上網(wǎng)導(dǎo)致的信息外露事件。
7,平臺(tái)聯(lián)動(dòng)、綜合預(yù)警
支持日志協(xié)議發(fā)送,上報(bào)平臺(tái)信息更加豐富、靈活。同時(shí)支持標(biāo)準(zhǔn)syslog日志協(xié)議發(fā)送,兼容其他日志服務(wù)器設(shè)備。
8,開(kāi)機(jī)自啟/自我保護(hù)
本產(chǎn)品開(kāi)機(jī)自啟進(jìn)行監(jiān)控,無(wú)需手動(dòng)開(kāi)啟,并且只有系統(tǒng)管理員才可以安全退出白名單程序。程序運(yùn)行時(shí)不可被外界非法手段強(qiáng)制停止、卸載。
【規(guī)格參數(shù)】
硬件規(guī)格 | Pentium 2以上CPU | |
內(nèi)存 | 設(shè)備* | 提供USB存儲(chǔ)設(shè)備的多種操作權(quán)限授予 讀寫、禁止使用 |
| 白名單 | 禁止白名單以外的非法USB設(shè)備連接,并產(chǎn)生安全事件, 記錄非法USB設(shè)備的連接企圖 |
軟件 | 操作系統(tǒng) | Windows XP及以上所有32、64位操作系統(tǒng) |
【訂購(gòu)信息】
型號(hào) | 描述 |
工業(yè)主機(jī)衛(wèi)士 | 1、具備進(jìn)程運(yùn)行白名單功能;2、具備腳本運(yùn)行白名單功能;3、具備模塊運(yùn)行白名單功能;4、支持命令參數(shù)過(guò)濾;5、支持對(duì)USB等外設(shè)的監(jiān)管;6、支持網(wǎng)絡(luò)外連監(jiān)控;7、具備進(jìn)程管理功能; 8、具備動(dòng)態(tài)授信功能;9、支持日志上報(bào)功能;10、除自身日志外,可上報(bào)Windows系統(tǒng)日志;11、具備資源監(jiān)控功能。硬件引擎:1、Pentium 2以上CPU;2、500M以上內(nèi)存;3、支持操作系統(tǒng):Windows server 2003、Windows XP、Windows7、Windows server 2008、Windows8、Windows10、Windows server 2012 |