天融信工控主機衛士是一款自主研發的工控主機安全防護類產品。系統采用零信任的安全機制,掃描主機可執行文件,建立安全白名單基線,禁止非法文件加載及執行,保護關鍵目錄及注冊表,細粒度管理主機外設及移動存儲權限,可對工控上位機及服務器實現全方位安全防護,保障用戶業務連續穩定運行。
產品特點
零信任安全防護
天融信工控主機衛士采用零信任安全理念,通過掃描、學習及人工方式建立應用白名單,阻止白名單外的文件啟動或加載,防范惡意程序與不合規程序運行,確保工控主機處于穩定運行狀態,避免因病毒、木馬或非法應用造成的停機,保障生產業務連續可靠運行。
智能深度檢測
天融信工控主機衛士運行于操作系統驅動層,可實現全面、深度的安全檢測,準確的識別各類可執行程序,為可執行程序建立特征白名單,防范文件名和擴展名欺騙及文件篡改行為。以深度的安全檢測能力,確保工控主機安全運行。
主機安全防護
天融信工控主機衛士支持關鍵目錄與注冊表防護功能,通過為關鍵系統目錄及關鍵業務程序添加保護的方式,可以有效識別并阻止篡改注冊表、讀取非授權文件或刪改關鍵目錄文件等非法行為,確保操作系統及業務應用的安全、完整,從而保障生產業務的連續與穩定。
主機外設管理
天融信工控主機衛士具有強大的主機外設管理能力,支持對各類外設及USB設備進行安全管理,可制定外設安全策略,防范非授權設備接入;同時提供USB移動存儲授權管理能力,支持可讀、可寫、禁止使用等多種細粒度安全策略,并提供專屬安全U盤,實現芯片級數據安全保護,防范外設濫用及數據泄露。
安全動態實時掌握
天融信工控主機衛士可以實時監控主機當前運行狀況,全面展示工控主機的異常行為與活動,及時發現主機下線、資源不足、非法應用啟動、惡意篡改及非法外設接入等安全事件,系統支持多種告警方式,幫助管理人員及時掌握安全風險,提升安全事件處置效率。
可視化管理與審計
天融信工控主機衛士基于安全可視化技術,提供友好的WEB圖形化用戶界面,可對主機實現直觀的可視化管理與配置,操作便捷、簡單易懂,降低管理人員的學習成本,同時,系統提供強大的日志查詢功能,可根據各種條件快速查詢檢索,快速定位問題,及時進行安全處置。
客戶價值
合規性建設
天融信工控主機衛士可實現應用的安全防護以及移動存儲的管控,在工控主機進行部署,可確保工控主機的安全可靠,滿足相關政策法規的檢查標準和技術要求。
提高系統穩定性
天融信工控主機衛士可以確保工控主機處于穩定的環境運行,避免一切外來因素干擾,阻斷違規行為,保障系統與應用的安全、穩定,從而避免工控系統的意外停車。
確保數據安全
天融信工控主機衛士具有完善的外設管理能力與應用防護能力,可以有效防范不合規的數據讀取或篡改,防范U盤濫用,阻斷病毒木馬傳播途徑,確保業務應用核心數據的安全。
典型應用
在工程師站、操作站、數據庫等主機和服務器上安裝部署工控主機衛士客戶端,并通過主機衛士管理平臺進行集中管理,可提供白名單防護、外設安全策略、移動存儲管理、日志集中審計、安全告警等功能;利用主機衛士集中管理平臺,可以實現工控主機的集中安全策略管理,病匯總審計安全日志,提供便捷、全面的工控主機安全防護能力。