天融信工控主機衛(wèi)士是一款自主研發(fā)的工控主機安全防護類產(chǎn)品。系統(tǒng)采用零信任的安全機制,掃描主機可執(zhí)行文件,建立安全白名單基線,禁止非法文件加載及執(zhí)行,保護關(guān)鍵目錄及注冊表,細粒度管理主機外設及移動存儲權(quán)限,可對工控上位機及服務器實現(xiàn)全方位安全防護,保障用戶業(yè)務連續(xù)穩(wěn)定運行。
產(chǎn)品特點
零信任安全防護
天融信工控主機衛(wèi)士采用零信任安全理念,通過掃描、學習及人工方式建立應用白名單,阻止白名單外的文件啟動或加載,防范惡意程序與不合規(guī)程序運行,確保工控主機處于穩(wěn)定運行狀態(tài),避免因病毒、木馬或非法應用造成的停機,保障生產(chǎn)業(yè)務連續(xù)可靠運行。
智能深度檢測
天融信工控主機衛(wèi)士運行于操作系統(tǒng)驅(qū)動層,可實現(xiàn)全面、深度的安全檢測,準確的識別各類可執(zhí)行程序,為可執(zhí)行程序建立特征白名單,防范文件名和擴展名欺騙及文件篡改行為。以深度的安全檢測能力,確保工控主機安全運行。
主機安全防護
天融信工控主機衛(wèi)士支持關(guān)鍵目錄與注冊表防護功能,通過為關(guān)鍵系統(tǒng)目錄及關(guān)鍵業(yè)務程序添加保護的方式,可以有效識別并阻止篡改注冊表、讀取非授權(quán)文件或刪改關(guān)鍵目錄文件等非法行為,確保操作系統(tǒng)及業(yè)務應用的安全、完整,從而保障生產(chǎn)業(yè)務的連續(xù)與穩(wěn)定。
主機外設管理
天融信工控主機衛(wèi)士具有強大的主機外設管理能力,支持對各類外設及USB設備進行安全管理,可制定外設安全策略,防范非授權(quán)設備接入;同時提供USB移動存儲授權(quán)管理能力,支持可讀、可寫、禁止使用等多種細粒度安全策略,并提供專屬安全U盤,實現(xiàn)芯片級數(shù)據(jù)安全保護,防范外設濫用及數(shù)據(jù)泄露。
安全動態(tài)實時掌握
天融信工控主機衛(wèi)士可以實時監(jiān)控主機當前運行狀況,全面展示工控主機的異常行為與活動,及時發(fā)現(xiàn)主機下線、資源不足、非法應用啟動、惡意篡改及非法外設接入等安全事件,系統(tǒng)支持多種告警方式,幫助管理人員及時掌握安全風險,提升安全事件處置效率。
可視化管理與審計
天融信工控主機衛(wèi)士基于安全可視化技術(shù),提供友好的WEB圖形化用戶界面,可對主機實現(xiàn)直觀的可視化管理與配置,操作便捷、簡單易懂,降低管理人員的學習成本,同時,系統(tǒng)提供強大的日志查詢功能,可根據(jù)各種條件快速查詢檢索,快速定位問題,及時進行安全處置。
客戶價值
合規(guī)性建設
天融信工控主機衛(wèi)士可實現(xiàn)應用的安全防護以及移動存儲的管控,在工控主機進行部署,可確保工控主機的安全可靠,滿足相關(guān)政策法規(guī)的檢查標準和技術(shù)要求。
提高系統(tǒng)穩(wěn)定性
天融信工控主機衛(wèi)士可以確保工控主機處于穩(wěn)定的環(huán)境運行,避免一切外來因素干擾,阻斷違規(guī)行為,保障系統(tǒng)與應用的安全、穩(wěn)定,從而避免工控系統(tǒng)的意外停車。
確保數(shù)據(jù)安全
天融信工控主機衛(wèi)士具有完善的外設管理能力與應用防護能力,可以有效防范不合規(guī)的數(shù)據(jù)讀取或篡改,防范U盤濫用,阻斷病毒木馬傳播途徑,確保業(yè)務應用核心數(shù)據(jù)的安全。
典型應用
在工程師站、操作站、數(shù)據(jù)庫等主機和服務器上安裝部署工控主機衛(wèi)士客戶端,并通過主機衛(wèi)士管理平臺進行集中管理,可提供白名單防護、外設安全策略、移動存儲管理、日志集中審計、安全告警等功能;利用主機衛(wèi)士集中管理平臺,可以實現(xiàn)工控主機的集中安全策略管理,病匯總審計安全日志,提供便捷、全面的工控主機安全防護能力。