華康工業主機安全衛士

工業主機安全衛士是立足于工控行業,為廣泛應用于該行業各個環節(如工控田、管道、煉化、銷售等)的上位機(工程師工作站、操作員工作站)、服務器、銷售終端等Windows系統提供專門安全防護的安全產品。
工業主機安全衛士正是專門為工控環境打造的終端安全防護產品,它采用了高效、穩定、兼容、易于設置的終端安全防護技術。只允許系統操作或運行受信任的對象(如只允許系統運行白名單內的可執行程序,只允許系統加載白名單內的動態鏈接庫、驅動等,只允許使用白名單內的移動存儲介質)。它可以很好地適應工控環境相對固定的計算環境,并將非法程序(已知和未知的木馬、病毒等)隔離在可信的計算環境外。通過簽名證書的白名單,它又能確保經過簽名的可信應用程序正常升級、加載和擴展,避免因軟件升級導致應用無法運行的情況發生。工業主機安全衛士還能對特定的對象(關鍵文件目錄及應用程序、動態鏈接庫、驅動文件等)提供保護,有效阻止惡意程序通過不同途徑對關鍵對象的惡意改變。
產品詳情
產品特點
進程白名單防護
進程白名單:禁止白名單以外的非法進程運行,產生安全事件。
程序完整性檢查:通過證書、校驗值等確認程序的完整性,從而阻止被病毒感染、篡改的程序運行。
移動存儲介質白名單保護
USB設備識別:支持通用USB設備識別。
USB設備授權:提供USB存儲設備的多種操作權限授予:讀寫、禁止使用。
USB設備白名單:禁止白名單以外的非法USB設備連接,產生安全事件。
USB設備審計:提供USB存儲設備的操作記錄,此記錄不可刪除、不可篡改。
白名單管理
白名單生成:通過自動掃描功能,建立白名單。
白名單導入導出:提供白名單的導入導出功能。
白名單更新:需要運行新的程序、添加新的網絡服務和USB設備時,可以很方便地將這些新的設置更新到白名單中。
特定對象完整性保護
對特定安裝目錄的文件進行完整性保護,防止惡意程序篡改或誤操作對目標文件進行注入、修改或刪除。
安全事件審計
安全事件日志:非白名單進程運行、USB設備接入,產生安全事件。
安全事件審計:安全事件的記錄不可刪除、不可篡改。
典型部署
工業主機安全衛士部署位置如圖中所示,在工業企業的管理層和控制層中每臺工程師站、操作員站、服務器等部署工業主機安全衛士。