根据国家信息技术安全研究中心的调研,近70%的工业主机未安装防病毒软件!
主机安全加固系统是一款综合运用安全标记、访问控制、完整性保护等多层次立体式防护手段,弥补工业控制系统中通用操作系统安全性不高等固有缺陷的内核级跨平台安全加固产品。通过扩展操作系统的安全子系统,防范外部的渗透攻击,预防内部的主动泄密,解决现实世界面临的恶意代码执行、越权访问等各种异常行为,弥补传统信息安全解决方案在主机层的安全短板,提升操作系统整体的安全保护能力,满足国家等级保护的安全技术要求。
综合应用进程白名单、进程检查、程序完整性检查实现对上位机上应用程序的有效管理。
白名单执行模式下丰富的软件更新场景支持。
进程管控提供两种工作模式。
白名单式的U盘接入管控,细粒度权限配置,有效阻断U盘病毒传播!
硬件加密,在控制电路添加硬件加密芯片,私有定制,守护数据安全,杜绝信息泄露。
对主机的网络进行安全防护,避免因本地开启的服务被入侵。
控制U盘、网卡、各类USB外设等的使用,减少攻击通道,防范常见如U盘病毒木马的攻击。
基于BLP或者BiBa模型,实现对重要文件的强制访问控制。
针对系统的一些关键功能和配置文件,提供增强型安全策略配置和安全检查,提升系统自身安全。
基于硬件认证设备,实现操作系统登录的增强身份认证,确保合法的人才能登录使用系统!
通过安全事件管理向用户响应告警事件。