威努特工控主机安全防护系统

随着工业4.0及两化融合的趋势到来,传统的工业控制系统网络安全问题已成为企业及国家安全面临的严峻挑战。

产品概述

随着工业4.0及两化融合的趋势到来,传统的工业控制系统网络安全问题已成为企业及国家安全面临的严峻挑战。鉴于工业应用的特殊性,作为工控系统重要组成部分的工作站、服务器等主机终端难以采用传统的杀毒软件等“黑名单”防护方式应对层出不穷的操作系统漏洞、计算机后门程序、病毒、木马、数据扫描、密钥数据块攻击、黑客攻击等多元化的风险及威胁,采用更加安全、可靠、方便的技术对其进行安全加固已经迫在眉睫。

威努特工控主机安全防护系统(可信卫士)是北京威努特技术有限公司研发的基于“白名单”主动防御技术的主机安全防护软件,解决了工控系统主机病毒感染、恶意脚本执行、操作系统内核漏洞隐患、应用程序缓冲区溢出攻击等问题,能够与威努特可信区域网关、可信边界网关等共同构建可控、可靠、可管理的工控网络“白环境”纵深安全防御体系。

客户价值

自主知识产权,杜绝终端后门隐患

具有完全自主的知识产权,能够帮助涉密单位、关系国计民生的大型工控企业对工控网络工作站、服务器进行安全防护和安全加固,杜绝安全后门隐患,响应国家信息安全国产化政策及号召。

解决主机安全问题,减少安全生产事故

具备先进白名单防护技术,能够有效抵御病毒、木马、恶意软件、零日攻击、高级持久威胁(APT)攻击对工控网络工作站、服务器的攻击与破坏行为,真正帮助企业发现工控网络攻击,解决安全问题,使企业的安全投入物有所值。

产品优势

有效防止零日攻击、APT攻击

基于自有专利技术的“软可信”技术,与“白名单“技术相结合,不依赖于攻击样本采集及攻击特征的提取,能够有效的防御零日攻击、APT攻击等传统杀毒软件无能为力的攻击方式,保护主机终端的持续安全。

极致简单,易管理维护,适合工控环境

操作极致简单,不需频繁更新威胁特征库来保持对新威胁的防护能力,避免了升级可能造成的系统兼容性风险,易于现场管理维护,尤其适合在工业控制系统中使用。

系统资源需求量小,亦适合老旧设备

不像传统反病毒软件或IDS/IPS设备依赖于一个急剧增长的特征库,可信卫士根据每个客户的具体生产环境建立一个小规模的白名单,对系统资源占用量小,亦适用于工控环境中老旧设备。

产品特性

应用白名单

只有在白名单列表中的应用才被允许执行,其他任何应用都不允许执行。

脚本白名单

只有在白名单列表中的脚本才被允许执行,能够防止恶意代码通过脚本文件执行威胁主机。

U盘白名单

可信卫士对主机和U盘关联安全认证,只有经过认证的U盘才可以在主机上使用;并且经过认证的U盘只能在相应主机上使用。

内存防溢出

保护执行进程的内存空间完整性,防止缓冲区溢出攻击。

操作系统完整性监控

进行操作系统完整性检查,发现操作系统完整性被破坏时进行告警。

关键配置和注册表保护

监控和报告关键配置文件的更改,监控和报告Windows关键注册表项的更改,需要监控的内容可以由管理员定制添加。

THE END
1.威努特入侵检测系统 工业互联防火墙 网络保护一体机 安全配置核查系统 网络威胁感知系统 USB综合保护装置 工控安全监测与审计系统 网络准入系统 安全隔离与信息交换系统 工控主机卫士 威努特上网行为管理系统 威努特数据库审计系统 安全管理类 统一安全管理平台 日志审计与分析系统 https://www.winicssec.com/index.php/module/action/param1/images/server/images/
2.绿盟EDRAESNX3HD1000F终端检测与响应系统绿盟EDR-AESNX3-HD1000-F终端检测与响应系统-攻击诱捕系统(简称:NSFOCUS EDR-AES) 详细介绍 产品概述 攻击诱捕系统是一款基于欺骗技术,部署仿真蜜罐,欺骗、诱捕攻击,实时告警、取证和溯源,化被动防御为主动防御的网络安全产品。 威胁诱捕 诱骗、吸引攻击者,同时,威胁引流、牵制攻击,扰乱攻击者视角。 捕获取证 打造多https://www.gkzhan.com/st306206/product_13138865.html
3.深信服终端检测响应平台EDR在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。货号:G5C3E92501162C 品牌:SANGFOR深信服产品概述 深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更http://www.itbuy365.com/?product-2489.html
4.工业互联网安全能力指南(防护及检测审计)结合水电站业务特点与网络结构,安全专家提出了整体安全建设框架,基于安全防护体系和安全运维感知体系,构建对水电站生产控制区中的安全防护、安全检测、安全审计、安全运维、威胁识别、安全场景分析能力,形成基于工业控制系统的纵向防御架构。 安全防护体系 安全防护体系包含网络中的安全防护设备、检测设备、审计设备、终端管理https://www.dwcon.cn/post/1015
5.CVERC亚信安全信舷防毒墙系统AISEDGE/V7.0(2024-05-10) 亚信科技(成都)有限公司 主机防勒索系统 xHRP/V2.0(2024-05-10) 杭州中电安科现代科技有限公司 鸿泰高科防病毒网关系统REDSEC2000/V3.0(2024-05-10) 北京鸿泰高科科技有限公司 威努特终端检测与响应系统(防病毒)V3.0(2024-05-11) https://www.cverc.org.cn/
6.《电力监控系统网络安全防护导则》解读加强重点防护:通过业务分区和安全分级梳理重点防护的安全对象,对重要业务系统加强防护,包括横向隔离、纵向认证和综合防护。同时需要关注安全接入区的设置和防护架构。设置安全接入区的技术场景为如果生产控制大区内个别业务系统或其功能模块(或子系统)需使用公用通信网络、无线通信网络以及处于非可控状态下的网络设备与终端等http://www.fjminjia.com/news/61.html
7.《信息安全技术重要工业控制系统网络安全防护导则》解读加强重点防护:通过业务分区和安全分级梳理重点防护的安全对象,对重要业务系统加强防护,包括横向隔离、纵向认证和综合防护。同时需要关注安全接入区的设置和防护架构。设置安全接入区的技术场景如果为生产控制区内个别业务系统或其功能模块(或子系统)需使用公用通信网络、无线通信网络以及处于非可控状态下的网络设备与终端等进https://www.secrss.com/articles/46257
8.互联网安全范文12篇(全文)智能设备系统安全领域早已是一片红海,安全产品内战的激烈程度与桌面端有过之而无不及。好在经历了几次“战火纷争”之后,用户已经明白这些安全产品争斗的实质,所以这类争斗的反面效果越来越明显,到现在战火虽未停息,但也不再像以前那样喧嚣。 人们需要安全的移动互联网,需要真正的终端安全,因此,一些标准化组织针对移动https://www.99xueshu.com/w/ikeyfweg0ki4.html
9.威努特高级威胁检测系统NTA网络异常行为检测系统特征检测对未知威胁失效 APT检测相关产品与技术 基于全流量的高级威胁检测系统(AAD) 构建针对攻击链的交叉检测交叉验证体系 全流量高级威胁检测系统业务处理流程 基于大数据+人工智能+安全的数据分析收敛降噪 核心技术:AI驱动的高级威胁检测分析 人工智能在网络安全领域的应用成果 https://www.yun88.com/product/6386.html
10.工控安全自查工作报告6.工业控制系统控制终端、服务器、网络设备故障没有及时发现而响应延迟的问题 对工业控制系统中IT基础设施的运行状态进行监控,是工业工控系统稳定运行的基础。 1.2 “两化融合”给工控系统带来的风险 工业控制系统最早和企业管理系统是隔离的,但近年来为了实现实时的数据采集与生产控制,满足“两化融合”的需求和管理的方https://www.360wenmi.com/f/filep93tgdz4.html
11.中国网络安全厂商和测评机构大全(2017最新版)入侵检测/防御:中科神威、网神、中科曙光、安恒信息 、绿盟科技、汉柏 漏洞扫描系统:中科神威、安恒信息 、绿盟科技 安全管理平台:启明星辰、中科神威、360 网闸/安全隔离与信息单向导入设备:国保金泰、中科神威、北京安盟、赛博兴安 加密机:江南天安 终端安全:北信源、江民科技、瑞星 http://www.cniteyes.com/archives/32216
12.?scada系统是什么?scada系统的构成SCADA系统与其他系统的区别在于: 分布区域广泛、主站与控制对象距离远、监控终端的工作条件苛刻、通讯系统复杂多变、通讯系统不保证可靠传输。 SCADA系统的构成 1、硬件结构 通常SCADA系统分为两个层面,即客户/服务器体系结构。服务器与硬件设备通信,进行数据处理何运算。而客户用于人机交互,如用文字、动画显示现场的状态https://maimai.cn/article/detail?fid=405887559&efid=-xKdo2Lkin0AOnWTVacXEg
13.工业4.0时代数控机床远程监控嘲下的安全风险与应对三是,通过态势分析与安全运营管理平台汇集流量侧、端点侧、日志侧等数据,进行关联分析和深度安全监测、研判和应急响应,并实现数控机床网络安全集中管理。 图7 威努特态势分析与安全运营管理平台能力 06 增强数控机床移动存储介质管控 通过在数控机床部署USB综合保护装置(以下简称“UIG”),UIG系统可以在物理上实现USB移动https://articles.e-works.net.cn/security/article152999.htm
14.威努特工业防火墙(TEG)和奇安信数据库防火墙哪个好4、威胁检测与响应。 集成多个防护引擎,再结合奇安信强大的攻防研究能力及丰富的规则库储备及生产能力,实现对可疑行为、已知病毒、未知病毒和各类攻击的实时拦截、高效检测、准确定位、完整溯源,并有效防御针对停服系统的漏洞利用攻击,确保终端始终安全。 5、终端数据防泄漏。 根据预先定义的策略,实时扫描存储和传输中的https://www.36dianping.com/vs/082.html
15.威努特有什么产品吗业界新闻2. 安全信息与事件管理 (SIEM) Vnus SIEM提供了一种集中收集、分析和报告安全事件的解决方案,它可以帮助管理员快速发现和响应潜在的安全威胁,提高企业的安全意识。 终端安全与管理 1. 端点检测与响应 (EDR) Vnus EDR可以实时监控和管理企业终端设备的安全状态,它可以检测和清除恶意软件,防止其对企业网络造成损害。 https://www.jindouyun.cn/document/industry/details/231820
16.一文详解工业现场网络风暴产生原因危害与防范方法一些攻击者利用网络剪刀手、终结者、执法官等软件进行恶意ARP攻击,向网络中发送大量ARP报文,使网络带宽被大量占用,终端CPU利用率上升无法响应正常请求,导致网络风暴。 消耗网络带宽的DDoS攻击也是目前流行的攻击手段,傀儡机向网络发送大量的UDP、ICMP等洪水攻击恶意数据流,充塞受害系统的网络带宽,使网络带宽被消耗殆尽,业务http://www.js-glwa.com/?m=home&c=View&a=index&aid=158
17.很多人问中国网络安全行业怎么样?这篇文看完让你彻底了解中国网络安全行2.8. 终端检测与响应 奇安信、亚信安全 AsiaInfo、网思科平 One Scorpion、杰思安全 MAJORSEC、恒安嘉新 EVERSEC、绿盟 NSFOCUS、明朝万达 WonderSoft、安恒信息 DAS-Security、安全狗、通付盾 2.9. 办公设施安全 奇安信、江南信安、立思辰、中孚信息、天融信 TopSec、恒安讯佳 HenSinder https://blog.csdn.net/2401_84208172/article/details/139053848