玖玖盾工业主机卫士是针对工业控制网络主机安全提供的智能化软件形态安全防护产品,系统通过智能识别工业主机应用程序,基于进程白名单管理机制,禁止非法进程运行,阻断工控主机中木马、蠕虫病毒等恶意程序的运行及传播,保障工业生产业务连续稳定运行。
1.白名单防护
利用白名单实现工控主机系统和应用程序从启动、加载到持续运行全过程的安全保障。
2.外接设备安全管控
限制未经授权的外设在特定主机上运行,有效隔离外接设备与工业控制系统。
3.特定对象完整保护
对关键配置文件和注册表进行特定保护,防止重要数据或特定功能丧失影响生产。
4.支持主流操作系统
支持服务器系统和桌面系统中的多种常见主流操作系统,兼容范围广。
5.告警和日志管理
及时有效地对病毒、木马等恶意行为进行报警,对操作和防护日志进行管理。
1.工业运行环境保护
工业安全主机卫士采用白名单机制,建立工控系统的可信任网络白名单环境,在系统进程加载之前进行白名单检查,阻止非授权的执行程序运行,实现对未知恶意代码的主动防御,降低操作系统完整性及可用性被破坏的风险。
2.主机外设统一管控
工业安全主机卫士可实现多种类型的外设管控,针对工业主机上USB存储设备的使用,提供全面的包括授权管理、操作审计的安全管控能力,在防御USB病毒木马传播、勒索病毒等攻击行为的同时,向用户提供完整的USB及外设操作审计记录,方便事后审计追溯。
3.安全事件审计告警
工业安全主机卫士全面监控工控主机的异常行为与活动,及时发现非法应用启动、恶意篡改\主机下线、非法外设接入等安全事件,进行非法告警,并记录详细日志,帮助管理人员及时掌握安全风险,方便事后的审计和追溯。