
工业主机面临的主要安全风险

工控主机卫士产品介绍
“四重锁定、两个中心”-计算环境安全的基石
“十八般武艺”铸就工业主机的“铁骨钢筋”

应用锁定-避免恶意代码、非法程序的运行
只允许受信任的文件运行,从源头上阻止了恶意代码的运行
应用锁定-以可信应用发布持续维护可信白名单

系统锁定-系统关键资源保护,防止系统被篡改
系统锁定-强制访问控制满足三级以上等保建设要求 
在三级等保系统中,要求对重要的主体、客体采用强制访问控制机制。在四级等保系统中,要求对所有的主体、客体采用强制访问控制机制。对工控系统中很多涉及国计民生的关键基础设施(比如:发电控制系统、轨道交通控制系统、自来水控制系统、石油石化生产控制系统等),等保2.0要求必须采用强制访问控制机制来保证系统的安全性。

系统锁定-基于访问控制模型建立资源访问规则
工控主机卫士强制访问控制功能融合了BLP和Biba模型,首先对主体(用户)和客体(文件、程序)进行安全级别定义,然后对不同安全级别的主客体制定读写的基本访问控制策略

系统锁定-一键加固,满足等保和行业规范
工业主机操作系统一键加固,提升操作系统安全,满足规范要求
系统锁定-双因子认证,强化系统登录安全
仅使用密码单一因素的登录极易被暴力破解,使用USBKey和口令结合的方式,可大幅提升身份鉴别强度及安全性。工控主机卫士配套USBKey,登录系统时接入USBKey并输入正确的密码方能登录,可满足等保2.0身份鉴别要求。

外设锁定-“三位一体” 的介质管控能力
工控主机卫士支持串口、蓝牙、并口、无线网卡、光驱接口管控,满足等保2.0拨号使用控制和控制设备安全要求。工控主机卫士可对存储介质进行细粒度权限管控,结合移安检站、安全U盘,可构建”三位一体” 的介质管控能力。

外设锁定-外设管控综合方案主要组件

外设锁定-外设综合管控方案

外设锁定-移动介质安检站规格

网络锁定-以虚拟补丁构建安全主机环境
基于虚拟补丁技术实现流行病毒利用的常见漏洞防护
网络锁定-切断恶意程序扩散路径
设置工业主机的网络连接规则列表,禁止非授权的网络连接。确保终端的网络连接安全可信、阻断病毒木马的扩散路径。支持自动枚举操作系统出站及入站网络端口、协议、IP地址等连接状态。支持手动添加出站及入站规则,支持定义规则名称、程序路径、协议类型、本地端口、远端端口、本地IP、远端IP以及允许或阻止策略。

网络锁定-检测非法外联,阻止可疑外部访问

安全管理中心-安全检测及报告生成
安全管理中心-集中管理,简化运维
安全监测中心-统一收集,实时监测
权威资质认证
【双类别销售许可证】拥有应用程序白名单、主机安全加固双类别证书的工业安全软件 【IT产品认证证书】国内首个获得CCRC IT产品信息安全认证证书的工业白名单产品 【电科院检测报告】率先获得中国电科院针对电力行业需求开展测试的检测报告 【行业检测报告】率先获得工信一所、电子六所开展的工业白名单产品检测报告

兼容性强,适用各种业务场景
【国内唯一多平台】国内唯一在Windows、Linux、Unix实现应用程序白名单、主机安全加固的产品 【国内唯一真兼容】国内唯一针对操作系统Build版本号,内核版本进行细致兼容性适配并现网应用 【完美兼容国产操作系统】完美兼容银河麒麟、中标麒麟,统信桌面版和服务器版,凝思,麒麟信安等国产操作系统 【支持百个操作系统】已适配近70个Linux&Unix发行版本,32个Windows build版本

工控主机卫士综合优势

主机卫士可满足等保2.0计算环境近半数要求
等保二级系统计算环境26个要求项(包含工控扩展部分),工控主机卫士可覆盖11项,占比42%。等保三级系统计算环境41个要求项(包含工控扩展部分),工控主机卫士可覆盖16项,占比40%。

等保2.0下的安全计算环境(第三级)

威努特工控主机卫士的等保合规秘笈(1)

威努特工控主机卫士的等保合规秘笈(2)

威努特工控主机卫士的等保合规秘笈(3)

可信动态应用程序白名单

“业界良心”工业现场业务连续性实施
基于自动化供应商可信的应用发布途径,应用程序白名单上线前做充分的适配和兼容性测试,确保可信应用商店的稳定性。基于业务连续性部署实施,关注应用程序白名单上线前在原有系统中的适应性,充分验证确保工业控制系统业务连续性。

“组合拳”防范恶意代码的感染、执行、扩散
基于工控主机卫士安全策略,禁止普通U盘在工业主机上使用。 工控主机卫士对U盘是否注册、是否进行病毒查杀进行验证,不满足策略禁止访问。 针对安全U盘的写入会删除杀毒标记,再次接入工业主机时,需重新验证杀毒标记。 程序白名单技术只允许运行合法的软件程序或者脚本,恶意软件或其他未经授权的程序因不在白名单中会被阻止运行,从而有效防范恶意代码程序。 工控主机卫士通过网络白名单功能模块接管操作系统防火墙。 对程序、协议、端口设置网络访问控制规则,阻断非授权的网络连入行为,防止病毒通过网络大范围的传播、扩散。


