立即咨询

电话咨询

微信咨询

立即试用
商务合作

珞安科技主机安全加固系统

珞安科技主机安全加固系统是一款综合运用安全标记、访问控制、完整性保护等多层次立体式防护手段。通过扩展操作系统的安全子系统,防范外部的渗透攻击,预防内部的主动泄密,弥补传统信息安全解决方案在主机层的安全短板,提升操作系统整体的安全保护能力,满足国家等级保护的安全技术要求。
立即咨询
icon工作站和服务器面临的安全威胁icon
网络隔离,疏于网络防范 网络独立,工程师站不连接到互联网,虽然规避了来自外网恶意攻击的风险,但是也使系统管理员放松了应对网络攻击的警惕。
核心资产,受攻击影响大 工作站、服务器存储的数据价值巨大,一旦受攻击,影响、损失都很大。
软件环境专业,传统安全系统作用有限 工作站、服务器的计算环境是专业的,传统的病毒查杀软件作用有限,相反,还有可能破坏计算环境的完整性。
管理不够严格,外来入侵随时发生 如移动存储介质的使用,给很多攻击带来了机会。
大量的安全事件证明,工作站和服务器是一个脆弱的攻击入口 类似震网病毒、勒索病毒的安全事件,影响深远。
icon工控终端的安全防护现状icon

根据国家信息技术安全研究中心的调研,近70%的工业主机未安装防病毒软件!

icon工控终端的安全防护现状icon
icon产品概述icon

主机安全加固系统是一款综合运用安全标记、访问控制、完整性保护等多层次立体式防护手段,弥补工业控制系统中通用操作系统安全性不高等固有缺陷的内核级跨平台安全加固产品。通过扩展操作系统的安全子系统,防范外部的渗透攻击,预防内部的主动泄密,解决现实世界面临的恶意代码执行、越权访问等各种异常行为,弥补传统信息安全解决方案在主机层的安全短板,提升操作系统整体的安全保护能力,满足国家等级保护的安全技术要求。

icon产品形态icon
icon产品优势icon
全面的系统环境保护

采用白名单式管控技术,一键固化系统当前运行环境,阻断未知病毒木马攻击。支持程序白名单的快速共享,安装即固化。独有补丁更新追踪技术,完美支持操作系统的补丁更新。智能软件更新捕获技术,满足多种场景下的软件更新。

贴合工业场景的安全身份认证

通过硬件USB-KEY或生物识别设备,实现多因子安全身份认证;支持对关键登录访问操作的PIN码认证;支持1:N的用户权限分配,实现工业场景下的灵活应用; 安全事件客观详实,责任到人。

规范的安全信息保护

提供基于标记的强制访问控制,遵循BLP原则,支持对操作系统的各类重要资源进行安全保护。提供对文件的安全清理,保障剩余信息安全。提供非法外联探测,防止信息外泄。

强化的外部设备管控

白名单式的U盘管控,细至单一设备的权限配置,防范U盘滥用,阻断病毒传播。硬件级安全加密U盘,保障数据的存储安全。可根据类别、供应商ID、产品ID等维度控制USB存储设备。可实现对网络外设、打印外设、通信外设、存储外设等多种外部设备的细粒度管控。

完善的安全加固配置

提供帐户密码、共享、审核等关键系统安全配置项的统一配置。提供对关键文件、注册表项和业务进程的安全防护,预防恶意破坏。提供远程登录安全防护,限制登录用户、时间、位置、协议等,提高系统使用安全性。

优越的系统平台兼容

采用轻量级的内核访问控制技术,系统资源占用率低、软件兼容性良好。支持全系列Windows操作系统,含Win2000。支持主流Linux系统:RedHat、CentOS、Ubuntu、Fedora、SUSE、Debian。支持国产操作系统:中标麒麟、湖南麒麟、银河麒麟、统信、凝思、Deepin、OpenEuler。

icon一键固化icon
icon白名单进程管控icon

综合应用进程白名单、进程检查、程序完整性检查实现对上位机上应用程序的有效管理。

进程白名单
禁止白名单以外的进程运行,并产生安全事件,记录非法进程的运行企图。
进程检查
采用独创性的“暂停-检查-启动“三步过程,任何进程在启动前必须停下来接受检查,从而实现在有害进程启动前将其杀死。
全面模块检查
能够检查进程加载的每一个可执行模块(常见如DLL、OCX、SYS、SO)。
脚本检查
能够对常见的脚本(BAT、VBS、VBE、JS、PS、SH等等),执行白名单式的管控,拒绝一切未知脚本。
程序完整性检查
能通过检查程序的证书、校验值来确认程序的完整性,从而阻止被病毒感染、篡改的程序运行。
icon白名单管理icon

白名单执行模式下丰富的软件更新场景支持。

icon白名单进程管控icon

进程管控提供两种工作模式。

icon移动存储管理icon

白名单式的U盘接入管控,细粒度权限配置,有效阻断U盘病毒传播!

白名单保护
禁止白名单以外的U盘连接,并产生安全事件,记录非法U盘的连接企图。
使用授权
针对每一个授权U盘设备,分别提供细粒度的操作权限:只读、读写、读写执行。
识别与监控
基于设备插拔事件触发机制,高效监测U盘设备接入;支持丰富的设备类型识别。
行为审计
提供U盘设备的接入与操作记录,此记录不可删除、不可篡改。
icon安全U盘icon

硬件加密,在控制电路添加硬件加密芯片,私有定制,守护数据安全,杜绝信息泄露。

icon网络防护icon

对主机的网络进行安全防护,避免因本地开启的服务被入侵。

网络防火墙
严格限制网络入栈、出栈请求,防范开放过多的端口后因系统级的端口后因系统级漏洞带来的安全隐患。
网络访问例外
通过例外规则设置,允许操作系统内正常业务的网络连接请求等。
SYN攻击保护
保护操作系统不受SYN Flood 攻击。
网络信息分析
对当前主机的网络连入连出信息和在用防火墙规则进行分析,提供给用户可能的网络连接规则,默认给出规则的建议意见和默认的添加规则。
icon外设管控icon

控制U盘、网卡、各类USB外设等的使用,减少攻击通道,防范常见如U盘病毒木马的攻击。

icon强制访问控制icon

基于BLP或者BiBa模型,实现对重要文件的强制访问控制。

icon系统安全加固icon

针对系统的一些关键功能和配置文件,提供增强型安全策略配置和安全检查,提升系统自身安全。

icon身份认证icon

基于硬件认证设备,实现操作系统登录的增强身份认证,确保合法的人才能登录使用系统!

icon安全事件管理icon

通过安全事件管理向用户响应告警事件。

icon系统支持icon
icon客户价值icon
保 关键业务
提供完全适用于工控行业的安全防护(无删除、清理等动作),优先保障关键业务的运行,建立稳定的运行环境,同时能有效遏止工控病毒及其变种的运行。
防 未知威胁
通过建立稳定的计算环境,能对未知的病毒“免疫”;无论是黑客通过社会工程学的方式,还是利用零日漏洞的高级可持续性威胁攻击,都无法侵入可信的计算环境。
御 非法应用
通过应用程序、移动存储介质的白名单策略,可以有效防止用户在业务系统上违规运行不合规程序和违规使用移动存储介质,减少这些行为带来的潜在威胁。
护 核心资产
对关键对象进行完整性保护,包括特定目录、特定程序和文件等。恶意程序的修改、删除、加密等恶意操作会被有效阻止。
察 系统行为
能对系统上的操作进行监控,如监测进程的运行状态、监测USB接口及操作,并记录详细的日志,方便还原安全真相。
icon应用领域icon
icon产品典型部署icon

产品推荐

鲁班企业定额系统
鲁班企业定额(造价指标)是一套基于维基模式的企业定额制定与管理系统。经过注册授权的企业人员都可通过互联网参与创建、修正、调用数据,真正在企业内部实现了开放、对等、共享、大规模协作的条件。
免费试用
查看详情
威努特单向隔离网关SSG
威努特单向隔离网关SSG,内外网物理隔离的情况下,保障内网数据的安全交换。内置查毒引擎和入侵检测引擎,能够进行病毒查杀和安全检测。支持各种类型文件在外网和内网之间的安全传输。支持双机热备和链路聚合,确保网络高可用性。
免费试用
查看详情
R系列车载数据存储
用于自动驾驶车辆测试、监控、机车车辆以及现场视频捕获的车载存储具有传统IT存储产品难以满足的独特要求。这些存储系统必须具备出色的性能和容量,能够保留同时从众多摄像头和传感器传输的数据。
免费试用
查看详情
腾讯会议会议室连接器MRA+华为视频会议设备集成方案
腾讯会议会议室连接器MRA+华为视频会议设备集成方案,提供统一管理、集中控制的解决方案,灵活完备的第三方接口,丰富多样的会议调度方式。多种型号的多功能智真、视频会议终端、HW CloudLink软终端等加入会议,实现音视频互通和桌面共享等功能。
免费试用
查看详情