威努特工控主機衛(wèi)士產(chǎn)品(IEG)是國內(nèi)首款針對操作員站、工程師站、數(shù)據(jù)服務器等工業(yè)現(xiàn)場主機進行可執(zhí)行程序管理,防止病毒木馬等惡意程序感染的安全軟件產(chǎn)品,采用不同于傳統(tǒng)防病毒軟件的輕量級“白名單”機制,系統(tǒng)資源占用小,不影響工控系統(tǒng)監(jiān)控軟件和組態(tài)軟件的正常使用,可有效阻止包括STUXNET、Flame、Havex、WannaCry、BlackEnergy等工控惡意程序或代碼在工控主機上的執(zhí)行、擴散。
主機衛(wèi)士產(chǎn)品可以通過截取系統(tǒng)調(diào)用實現(xiàn)對文件、目錄、進程、注冊表和服務的強制訪問控制,結合文件和服務的完整性檢測、防緩沖區(qū)溢出等功能,將普通操作系統(tǒng)透明提升為安全操作系統(tǒng);產(chǎn)品具有用戶身份鑒別,訪問權限控制、外設控制、完整性校驗、日志審計等功能,采用集中式管理,滿足國家信息安全等級保護和分級保護標準中關于安全計算環(huán)境的相關技術要求。
威努特工控主機衛(wèi)士產(chǎn)品(IEG)是國內(nèi)首款針對操作員站、工程師站、數(shù)據(jù)服務器等工業(yè)現(xiàn)場主機進行可執(zhí)行程序管理,防止病毒木馬等惡意程序感染的安全軟件產(chǎn)品,采用不同于傳統(tǒng)防病毒軟件的輕量級“白名單”機制,系統(tǒng)資源占用小,不影響工控系統(tǒng)監(jiān)控軟件和組態(tài)軟件的正常使用,可有效阻止包括STUXNET、Flame、Havex、WannaCry、BlackEnergy等工控惡意程序或代碼在工控主機上的執(zhí)行、擴散。
主機衛(wèi)士產(chǎn)品可以通過截取系統(tǒng)調(diào)用實現(xiàn)對文件、目錄、進程、注冊表和服務的強制訪問控制,結合文件和服務的完整性檢測、防緩沖區(qū)溢出等功能,將普通操作系統(tǒng)透明提升為安全操作系統(tǒng);產(chǎn)品具有用戶身份鑒別,訪問權限控制、外設控制、完整性校驗、日志審計等功能,采用集中式管理,滿足國家信息安全等級保護和分級保護標準中關于安全計算環(huán)境的相關技術要求。
“四重鎖定,兩個中心”構建工業(yè)主機安全計算環(huán)境
應用鎖定
采用“白名單”防護機制,鎖定工業(yè)主機上應用程序的運行,阻止任何白名單外的程序運行,避免惡意代碼、非法程序的運行,最大限度保障工程師站、操作員站以及服務器等重要設備安全穩(wěn)定運行。
系統(tǒng)鎖定
通過安全基線管理和強制訪問控制功能,鎖定工業(yè)主機運行環(huán)境和資源,確保工業(yè)主機上的設置符合安全基線策略要求,并按照設定的主客體制定讀寫訪問控制策略進行訪問。
網(wǎng)絡鎖定
鎖定工業(yè)主機的網(wǎng)絡訪問環(huán)境,只允許工業(yè)主機和特定的服務器之間進行通信,控制惡意代碼在網(wǎng)絡內(nèi)部的傳播、擴散。
外設鎖定
鎖定外接輸入設備的使用,只有經(jīng)過認證的安全可信的USB設備才可以在工業(yè)主機上運行,防止通過U盤等外接輸入設備引入惡意程序?qū)е赂腥静《?,導致系統(tǒng)故障或泄露敏感數(shù)據(jù)。
管理中心和日志中心
通過管理中心實現(xiàn)對網(wǎng)絡中部署客戶端的狀態(tài)監(jiān)測、集中管理,統(tǒng)一策略配置,通過安全日志中心可以實現(xiàn)對安全事件和實時告警的統(tǒng)一收集和分析,動態(tài)評估工業(yè)主機的安全狀態(tài)和風險級別。
兼容性強,適用各種業(yè)務場景
兼容Windows、Linux平臺,是應用程序白名單、主機加固功能二合一的工業(yè)主機安全產(chǎn)品。已適配50個Linux&Unix發(fā)行版本,32個windowsbuild版本,針對操作系統(tǒng)Build版本號,內(nèi)核版本進行兼容性適配并已在多個行業(yè)現(xiàn)網(wǎng)應用。