icon客户现阶段解决方案icon
icon优格USB综合保护装置产品介绍icon
优格USB综合保护装置是专门为实现USB的全面防护而设计,满足军工、石油石化、电力、轨道交通等各行业系统内计算机对USB设备安全防护以及U盘行为管理的需求。
U盘访问控制
文件白名单/黑名单过滤
病毒查杀
键盘/鼠标外设管理
提供审计日志
icon优格USB综合保护装置功能介绍icon
U盘访问控制

UIG能将插入设备上的授权U盘,映射到PC主机上,在PC主机上访问U盘的内容。 系统可以为注册的U盘配置访问权限,包括只读,读写,禁用三种权限,主机访问U盘时,未注册的U盘不可访问,注册的U盘根据访问权限进行访问。

文件白/黑名单过滤

UIG可以配置文件白名单/黑名单。 如果采用黑名单过滤,U盘里的文件,后缀名在黑名单里的,UIG会自动过滤,在PC端无法看到。PC端也不能复制黑名单文件到U盘。 如果采用白名单过滤,除了白名单指定的文件后缀外,其它文件都会被过滤。

病毒查杀

UIG有病毒查杀功能,U盘插入UIG,或电脑拷贝文件到U盘,UIG都会自动启动病毒扫描,如果发现病毒,会自动清除。

键盘/鼠标 外设管理

UIG可以将插入UIG设备上的键盘/鼠标,映射到PC主机上。插入键盘时,需要用户输入PIN码,能有效防止BadUSB 攻击。

审计日志

UIG 设备会记录U盘插入,文件拷贝,病毒攻击,系统升级事件到日志中。管理U盘插入UIG设备时,日志会自动拷贝到管理U盘中。

icon产品特点icon
U盘外设的物理隔离
U盘在物理上跟主机不连接,增强了系统的安全性。
U盘权限的精细化管理
通过UIG设备,用户可以控制某个U盘只能由哪个部门或哪个员工(拥有UG设备的部门或员工)使用。是只能拷贝文件到主机,还是也可以从主机拷贝文件出来。还可控制哪类文件可以拷贝,哪类文件不能拷贝。
防止BadUSB攻击
BadUSB攻击会模拟键盘外设,输入攻击代码攻击主机。
私有ID识别技术
安全U盘带有身份ID,只有通过UIG才可识别此ID,从而保证只有在安装有UIG客户端的主机才能识别和使用安全U盘。
动态挂载技术
专用安全U盘驱动,可实现安全U盘的动态加载。
icon优格产品应用架构icon
日常管理/应用
管理主机将相应管理策略导入到管理U盘
管理U盘将安全策略导入到优格设备
优格设备将日志导入到管理U盘
优格设备对U盘设备进行授权和认证,同时接管鼠标、键盘
优格设备对U盘设备进行病毒查杀,同时记录日常操作日志
icon特性1:多场景适用icon
icon特性2:纯硬件,免Agent,即插即用、650万+病毒库icon
 
物理隔离
U盘在物理上跟主机不连接,增强了系统的安全性。
不占用主机资源
PC主机不需要安装客户端软件,不会产生系统资源的消耗。
icon特性3:无兼容性困扰,通配所有OSicon
icon特性4:文件类型黑/白名单控制icon
icon特性5:自身安全防护icon

UIG设备是个封闭系统,用户无法访问,不能非法更改安全防护策略,必须通过管理主机和管理U盘下达策略。UIG设备工作在单机环境下,能够杜绝来自网络的攻击。

产品推荐 查看更多>>
    tenable.ot工控网络安全风险可视化平台

    tenable.ot工控网络安全风险可视化平台,融合OT基础设施需要的保护不止于OT。借助全面的网络覆盖和对IT与OT资产深度的态势感知同时保护IT和OT。Tenable.ot与Nessus一起使用可将您的OT和IT安全统一在一个集成解决方案中,消除传统的盲点和潜在的安全风险。

    全面的可见性

    高级威胁检测

    基于风险的漏洞管理

    配置控制

    网御星云工业防火墙IFW-3000系列

    网御工业防火墙IFW-3000系列是为工控网络安全专门设计的防火墙产品。具备军工级硬件品质,采用宽温、防尘、抗电磁、抗震设计;提供导轨式、机架式两种形态;支持BYPASS、热备机制、接口联动、端口冗余多种技术,全方位保证设备可靠运行。

    内置百种工业协议

    工业协议深度检测

    集中管理

    高可用性

    科能腾达工控防火墙

    科能腾达工控防火墙,部署于工业设备接入网络处,实现全方位的安全防护,多层次的故障容错体系。工控环境异常协议、指令的监测、预警、阻拦,建立基于源IP、目标IP、设备ID策略白名单,支持的工控协议的自学习。

    全方位安全防护

    工控环境异常协议

    指令的监测

    工控协议自学习