北京國泰網(wǎng)信科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):269更新時(shí)間:2021-07-27 12:26:36
產(chǎn)品概述
工控主機(jī)安全衛(wèi)士系統(tǒng)是一套對操作員站、工程師站和服務(wù)器等工控系統(tǒng)主機(jī)進(jìn)行安全加固的軟件產(chǎn)品。產(chǎn)品了傳統(tǒng)防病毒軟件的“黑名單"思想,采用與其相反的輕量級“白名單"方式,可以快速有效阻止如震網(wǎng)病毒、BlackEnergy等工控惡意代碼在主機(jī)上的執(zhí)行、感染和擴(kuò)散。在此基礎(chǔ)上,對U盤等移動(dòng)存儲介質(zhì)也做了安全防護(hù)和管理,防止病毒木馬通過移動(dòng)存儲介質(zhì)在內(nèi)網(wǎng)主機(jī)上交叉感染。產(chǎn)品有單機(jī)版和網(wǎng)絡(luò)版兩種形態(tài),網(wǎng)絡(luò)版本可以對部署在主機(jī)上的主機(jī)安全衛(wèi)士進(jìn)行集中管控,包括策略統(tǒng)一下發(fā)、軟件統(tǒng)一管理、日志統(tǒng)一查看、外設(shè)統(tǒng)一管控等。
功能特性
自學(xué)習(xí)建立程序白名單:一鍵式智能學(xué)習(xí)工控主機(jī)系統(tǒng)中程序文件及其它可執(zhí)行文件特征,快速建立白名單庫和安全基線。
阻斷病毒木馬的執(zhí)行和擴(kuò)散:精準(zhǔn)阻斷一切白名單安全基線外的可執(zhí)行文件在主機(jī)上運(yùn)行,有效隔離病毒、木馬等惡意代碼,防止通過主機(jī)向網(wǎng)絡(luò)進(jìn)行擴(kuò)散。
可信證書白名單:對可執(zhí)行程序的簽名證書進(jìn)行檢查,帶有可信廠商證書的應(yīng)用程序得以執(zhí)行,從而簡化可信廠商應(yīng)用發(fā)布和部署成本。
核心系統(tǒng)文件保護(hù):提供主機(jī)操作系統(tǒng)重要配置文件路徑和注冊表的完整性檢查和安全保護(hù),防止被惡意軟件破壞。
USB管理:對接入的USB設(shè)備進(jìn)行管控,對移動(dòng)存儲介質(zhì)支持“只讀"、“讀寫"、“禁用"三種管理方式,防止攜帶病毒威脅的存儲介質(zhì)感染主機(jī)。
全面豐富的告警信息:告警信息種類標(biāo)記包括程序白名單告警、U盤外設(shè)使用不合規(guī)告警、注冊表和關(guān)鍵配置破壞告警、白名單安全基線告警等,直觀展示系統(tǒng)中存在的安全問題。
兼容更多工控系統(tǒng)、資源占用小:全面支持工控環(huán)境下微軟已停止維護(hù)的老舊Windows系統(tǒng),并兼容各類廠商工控軟件,不會(huì)誤殺工控系統(tǒng)文件。占用系統(tǒng)空間小,對工控主機(jī)系統(tǒng)性能要求低,不會(huì)對工控系統(tǒng)的監(jiān)控軟件和其他組態(tài)軟件運(yùn)行造成影響。
典型部署
單機(jī)版安裝在工業(yè)網(wǎng)絡(luò)的各類主機(jī)(工程師站、操作員站及各類服務(wù)器)上
網(wǎng)絡(luò)版除在主機(jī)上安裝軟件外,還需要在網(wǎng)絡(luò)中部署國泰網(wǎng)信安全管理平臺(GTEC-UM)設(shè)備進(jìn)行集中管理