icon产品背景icon

工业企业为了保证系统的稳定运行,通常采用内网隔离的方式阻断网络攻击,所以USB接口成为了数据交换的主要载体。比如工业企业的运维人员通常都会使用USB设备对文件进行导入或导出,以便收集工程师站和操作员站的数据信息。由 USB接口引发的威胁事件数量在工业企业中逐年增加,这种利用USB接口搭载恶意程序进而实施攻击的方式正是攻击者们常用的手段之一。

 

icon产品介绍icon
USB安全管理系统是一款保障U盘安全可控使用的安全防护设备
•  白名单式接入管控:入网 USB 移动存储设备需注册备案,默认禁止使用。
•  病毒隔离:提供对 USB 移动存储设备使用前的病毒扫描、查杀与隔离,使用过程中的读写权限管控,使用后的文件操作日志审计等功能。
•  网络化访问:支持HTTP、FTP、SFTP、UNC等多种访问方式,适应多样化的使用场景,便捷易用。
•  防USB炸弹攻击:USB 移动存储设备无需直接接入内部网络,可避免BAD USB等形式的恶意攻击对设备造成物理损坏。
icon产品型号 - LAUG-100-S (8个USB口)icon

 

icon产品型号 - LAUG-100-W/Dicon

 

icon产品型号 - LAUG-200-W/D(1U标准机架式)icon

 

icon产品型号 - LAUG-9000*-RO1(国产化)icon

 

iconUSB集中管理平台 - LIGC-1000Uicon

 

iconUSB集中管理平台 - LIGC-9000U-FY1(国产化)icon

 

icon产品功能概述icon
设备接入控制

基于设备唯一性标识对USB移动存储设备进行入网授权,实现USB存储设备安全接入管控,未经过授权的外部移动存储介质一律禁止使用。

设备病毒查杀

使用专业病毒库,自动对插入系统的USB移动存储设备进行病毒扫描,对扫描出对的病毒文件进行告警、隔离或删除。

文件黑白名单管控

支持根据文件后缀、特征值设置文件白名单,自动屏蔽高风险文件;支持基于文件后缀、特征值的黑名单设置,防止重要敏感文件的外泄。

支持多种访问方式

可以通过WEB、FTP、SFTP、UNC以及专用C/S客户端等访问方式,多样化访问USB移动存储设备上的资源,满足各类新老系统使用环境的要求。

支持多种权限管理

支持系统管理员、安全操作员、安全审计员三员管理,支持双因子登录。支持文件通过设备共享的方式实现资源在不同用户之间共享。

全面的日志审计

支持用户操作日志、USB移动存储设备使用日志及操作系统运行日志的审计和导出操作,有效追踪和定位用户行为。

icon产品功能 - USB移动存储设备接入控制icon
 
 
 
系统支持对 USB 移动存储设备接
入策略配置,通过添加USB 移动
存储设备白名单的方式,只允许
通过授权的存储设备的安全接入。
 
 
对于未经过授权的外部移动存
储介质进行屏蔽管控,同时为
用户提供移动介质的格式化操
作,为业务系统安全保驾护航。
icon产品功能 - USB存储设备杀毒扫描icon

USB 安全管理系统内置病毒检测模块,USB 移动存储设备插入系统后,系统会自动识别并进行实时病毒查杀。默认使用瑞星正版病毒库,拥有强劲的文件深度分析/提取/解码能力,以及丰富多样、针对性强的恶意软件识别技术,支持病毒库持续更新。

 

icon产品功能 - 恶意文件统计分析icon

USB安全管理系统内置恶意文件统计分析模块,对USB移动存储设备中识别出的恶意文件,系统可提供直观的可视化分析界面

 

icon产品功能 - 文件白名单过滤icon

•  预定义了视频、音频、图片、Office以及其他常见的文件类型白名单,同时支持自定义
•  文件类型白名单,及白名单导出功能
•  支持基于文件特征值的白名单配置,更精准的进行文件过滤
•  支持对于zip格式的压缩文件包进行深度检测,防止病毒伪装

 

icon产品功能 - 文件上传黑名单过滤icon

支持基于自定义文件后缀及文件特征值的黑名单格式,当用户从业务系统上传文件到USB移动存储设备时,
禁止上传符合黑名单格式的文件,从而保证业务系统的核心文件和数据不被非法获取。

 

icon产品功能 - 二次授权icon

支持文件上传、下载操作的二次授权验证。当设置中开启了二次授权后,对移动存储设备或共享区进行传输文件时需要授权,授权通过后可成功传输文件。admin权限用户可从二次授权页面进行授权。operator权限用户进行传输时,弹出二次授权弹窗,亦可直接进行授权。

 

icon产品功能 - 多种USB存储设备资源访问模式icon
WEB模式
用户通过Web浏览器登录USB安全管理系统即可看到USB移动存储设备的资源列表;对U盘上的文件可进行上传、下载、重命名、新建文件夹、移动、复制、删除、共享等操作。
SFTP模式
SFTP是一种加密文件传输模式,使用过程与FTP类似,端口为2222。(因安全性问题,一般电网不建议使用默认FTP和HTTP服务)
 
 
FTP模式
用户可使用系统自带的FTP工具,访问USB移动存储设备上的文件,默认访问端口为2111。
 
UNC模式
通过网络共享的方式,访问U盘上的文件,符合通常Windows用户的使用习惯。
icon产品功能 - 多用户安全策略icon

•  用户直接访问 USB 移动存储设备,可对文件进行下载、新建、复制、重命名、上传、删除、共享等多方面的权限设置,同时可设置USB移动存储设备数据的读写权限,防止对内部文件非法操作拷贝。
•  多用户通过网络共享方式访问USB移动存储设备,可以多人采用不同方式同时使用一台USB安全管理装置,一台USB安全管理装置上有多个USB口可以同时进行访问读写。

 

icon产品功能 - 双因子登录icon

基于用户登录安全的进一步管控,除常规的用户名密码登陆外,通过搭配对应的身份认证Key,

可支持用户名密码+数字证书、用户名密码+PIN码、用户名密码+指纹三种双因子登录方式

 

icon产品功能 - 审计日志icon

安全审计员可通过可视化试图查看审计日志记录,对用户的行为全程进行记录,包括用户操作日志、

USB存储设备使用日志以及系统运行日志,发生问题时有效快速追踪和定位

 

icon产品功能 - 三权分立icon
系统管理员
•  可配置文件管理策略、病毒防护策略、U盘准入策略。
•  可授权U盘(读写、只读)并指定安全操作员
•  可进行用户权限管理
•  可进行系统设置
安全操作员
•  可操作USB存储设备的资源
•  可查看隔离文件并进行恢复或删除
安全审计员
•  通过审计日志对系统使用进行溯源
•  日志包括用户登录日志、权限管理日志、USB存储设备使用日志和系统运行日志
icon产品功能 - C/S客户端及浏览器支持icon

针对安全性要求高的客户(如:电网客户),提供了C/S架构的USB安全管理系统专用客户端,采用基于国密算法的私有加密通道进行U盘文件的访问,支持Windows7及以上版本和常用Linux系统(兼容如:麒麟3.2、麒麟3.3、凝思6.0.60、红帽 6.6和6.8、centos6以上等10余种linux版本浏览器)。

 

icon平台功能 - 装置统一管理icon

USB集中管理平台支持对多台USB安全隔离装置的统一接入,通过机构层级划分,

实现对装置信息统一编辑、激活和注销等统一管理,实现装置的信息集成和共享

 

icon平台功能 - 介质统一管理icon

USB集中管理平台支持对所有USB安全隔离装置上的USB移动存储设备进行统一管理和授权,

实时显示介质的基本信息、插拔状态,病毒查杀进度,实现基于白名单机制的USB移动存储介质管理

 

icon平台功能 - 升级统一管理icon

USB集中管理平台实现对USB安全管理系统和病毒库服务的统一升级管理,支持升级包上传,

记录各USB隔离装置主动下载和升级日志,解决单台装置的重复建设和维护成本问题

 

icon产品优势 - 电力监控系统实时监控icon
 
网监Ⅰ/Ⅱ型设备接入
支持USB安全隔离装置以主机设备接入到网络安全监测Ⅰ型和Ⅱ型装置。
信息采集上报
支持管理和安全事件上报,包括登录/登出、USB插拔操作、网口up/down、非法外联、开发非法端口、关键文件/目录变更、用户权限变更等。
下行调阅审查
支持网监平台对网络连接白名单、服务端口白名单、关键文件/目录清单、存在光驱设备检测周期、非法端口检测周期的参数调阅,以及主动断网和基线核查。
icon特有的集中管理能力icon

特有的USB集中管理平台,实现多台USB安全隔离装置的集中化管理,满足规模化使用的诉求

统一接入
支持多台USB安全隔离装置的统一接入管理,实现对装置信息统一配置、激活和注销等管理,实现装置的信息集成和共享
统一升级
实现多台USB安全隔离装置的统一授权管理、统一USB介质管理、统一系统升级和病毒库升级管理
集中审计
实现多台USB安全隔离装置操作日志的集中汇总,用户、装置的机构层级划分管理
icon全面的安全防护能力,使用便捷icon
多种安全策略

•  黑、白名单策略
•  支持文件深度检测
•  自定义只读、读写安全操作
•  隔离装置上多个USB口可以同时进行访问读写

专业杀毒引擎

采用自研高速扫描引擎和标准病毒库对U盘进行病毒扫描,支持开源和瑞星病毒库,以及病毒库离线升级。

多种访问方式

支持windows、mac、linux主机通过FTP、SFTP、WEB、UNC共享方式访问USB安全隔离装置上的存储介质内容。

三重可信机制

•  身份可信
•  U盘可信
•  文件可信

实时动态监控

实时监控外部存储介质的插入,用户操作行为和授权行为,详实记录USB接入后的介质操作和用户审计行为,并支持部分系统运行日志查看。

icon产品使用场景icon

 

icon产品客户价值icon

USB安全管理系统完美解决了USB移动存储设备的数据摆渡与病毒传播之间的矛盾

01 控设备
基于设备唯一标识进行白名单式准入管控,可有效防止非法USB移动存储设备接入系统。
02 防病毒
通过病毒查杀、文件黑白名单策略等,可以有效防止病毒通过USB移动存储设备在内网传播。
03 察使用
通过登录日志、权限管理日志、USB移动存储设备使用日志等,实现对USB移动存储设备的使用溯源,实现责任到人的管理。
04 易访问
提供HTTP、FTP、SFTP、UNC等多样化网络访问方式,实现对USB移动存储设备的便捷访问,适应各类使用场景。
icon客户案例-中石化icon

 

icon客户案例 - 中石化-炼油厂icon

 

icon客户案例 - 宁夏电力icon

 

icon案例 - 国电宁夏新能源风电场icon

 

 
产品推荐 查看更多>>
    威努特第二代防火墙

    威努特第二代防火墙以全流程防御理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可回溯。快速识别恶意用户,配置简单,有效对服务器及业务系统提供加固保护。

    Web防护

    防盗链

    应用隐藏

    DDOS

    迪普科技工控漏洞检测平台

    对资产和脆弱性的实时掌握是安全风险管理的基础。在工业领域,需要对工控资产、工控协议、工控漏洞等信息进行精准识别,同时,需要保证工控现场设备运行稳定。迪普工控漏洞检测平台采用安全无损漏洞检测技术,专用于工控网络资产及脆弱性检测,帮助工业企业掌握工控网络安全现状,并对发现的风险提供防范和补救措施。

    简便的操作步骤

    丰富工业漏洞库

    高性能的检测技术

    IPv6全面支持

    长扬科技工业防火墙IFW

    长扬科技根据多年在工控安全领域的攻防经验和技术积累,打造出安全防护类产品:长扬工业防火墙(IFW)。它以工业白名单策略为主要安全防护手段,采用自适应安全策略,对工业协议进行深度解析和策略控制,能够将工业控制系统与企业其他系统之间进行安全区域划分,并保障安全区域间实现安全技术隔离,有效地解决区域安全、流量控制等工业网络控制安全问题,是企业打造安全合规的工业控制系统中不可或缺的设备。它保护工控网络免遭当前和未来的安全威胁。

    网络层安全防护

    应用层安全防护

    工业协议安全防护

    工业VPN