新聞動態(tài)

資料下載
關(guān)于華康
工業(yè)主機安全衛(wèi)士是立足于工控行業(yè),為廣泛應(yīng)用于該行業(yè)各個環(huán)節(jié)(如工控田、管道、煉化、銷售等)的上位機(工程師工作站、操作員工作站)、服務(wù)器、銷售終端等Windows系統(tǒng)提供專門安全防護的安全產(chǎn)品。
歷數(shù)工控領(lǐng)域發(fā)生的重大安全事件,其攻擊手段諸如“震網(wǎng)”、HAVEX、沙蟲病毒等都屬于APT(高級可持續(xù)性威脅)攻擊,由于工控場景的特殊性,傳統(tǒng)的防病毒手段、終端安全管理手段無法直接適應(yīng)于工控環(huán)境。即便能用,不久前發(fā)生的“勒索”病毒,也像活的教科書一樣告訴大家:一, “專網(wǎng)”、 “隔離網(wǎng)絡(luò)”也是能夠被侵入的,缺乏有效防護造成的數(shù)據(jù)丟失、業(yè)務(wù)停擺的影響和損失是巨大的;二,傳統(tǒng)的防病毒手段在預(yù)防和阻止未知病毒時是有巨大缺陷的,在國家關(guān)鍵基礎(chǔ)設(shè)施的保護上,這個短板是不容忽視的。
工業(yè)主機安全衛(wèi)士正是專門為工控環(huán)境打造的終端安全防護產(chǎn)品,它采用了高效、穩(wěn)定、兼容、易于設(shè)置的終端安全防護技術(shù)。只允許系統(tǒng)操作或運行受信任的對象(如只允許系統(tǒng)運行白名單內(nèi)的可執(zhí)行程序,只允許系統(tǒng)加載白名單內(nèi)的動態(tài)鏈接庫、驅(qū)動等,只允許使用白名單內(nèi)的移動存儲介質(zhì))。它可以很好地適應(yīng)工控環(huán)境相對固定的計算環(huán)境,并將非法程序(已知和未知的木馬、病毒等)隔離在可信的計算環(huán)境外。通過簽名證書的白名單,它又能確保經(jīng)過簽名的可信應(yīng)用程序正常升級、加載和擴展,避免因軟件升級導(dǎo)致應(yīng)用無法運行的情況發(fā)生。工業(yè)主機安全衛(wèi)士還能對特定的對象(關(guān)鍵文件目錄及應(yīng)用程序、動態(tài)鏈接庫、驅(qū)動文件等)提供保護,有效阻止惡意程序通過不同途徑對關(guān)鍵對象的惡意改變。
安全事件日志:非白名單進程運行、USB設(shè)備接入,產(chǎn)生安全事件。
安全事件審計:安全事件的記錄不可刪除、不可篡改。
對特定安裝目錄的文件進行完整性保護,防止惡意程序篡改或誤操作對目標(biāo)文件進行注入、修改或刪除。
白名單生成:通過自動掃描功能,建立白名單。
白名單導(dǎo)入導(dǎo)出:提供白名單的導(dǎo)入導(dǎo)出功能。
白名單更新:需要運行新的程序、添加新的網(wǎng)絡(luò)服務(wù)和USB設(shè)備時,可以很方便地將這些新的設(shè)置更新到白名單中。
USB設(shè)備識別:支持通用USB設(shè)備識別。
USB設(shè)備授權(quán):提供USB存儲設(shè)備的多種操作權(quán)限授予:讀寫、禁止使用。
USB設(shè)備白名單:禁止白名單以外的非法USB設(shè)備連接,產(chǎn)生安全事件。
USB設(shè)備審計:提供USB存儲設(shè)備的操作記錄,此記錄不可刪除、不可篡改。
進程白名單:禁止白名單以外的非法進程運行,產(chǎn)生安全事件。
程序完整性檢查:通過證書、校驗值等確認(rèn)程序的完整性,從而阻止被病毒感染、篡改的程序運行。
