天融信全方位守护工业主机安全

VSole2021-11-18 10:39:11

工业互联网,是人、机、物全面互联的新型网络基础设施,被称为“工业经济转型升级的关键依托”。安全作为工业互联网发展的核心要素之一,如“神经末梢”一般渗透在工业流程的各个环节。如今,针对工业领域的网络攻击呈高发态势,工业主机已成为安全事件的落脚点,做好工业主机的安全防护和控制是保障工业互联网安全的核心。在工业主机安全领域,白名单机制作为主要的安全防护手段,可有效抵御勒索病毒、木马等各类源自黑暗面的安全威胁。天融信以“白”除“黑”,全方位守护工业主机安全。

一、如何为工业主机建立“外设屏障”?


案例解析:U盘病毒,顾名思义就是通过U盘传播的病毒。自从发现U盘的autorun.inf漏洞之后,U盘病毒的数量与日俱增。U盘病毒并不是只存在于U盘上,中毒主机的每个分区下面同样有U盘病毒,主机和U盘交叉传播。随意在工业现场主机上插来源不明的USB设备,就会有主机失陷的可能。

解决措施

1、建议通过管理和技术性控制措施,严格把控工业现场操作员、工程师站及服务器对移动存储设备的使用,并定期检查;

2、安装工控主机卫士软件并建立硬件白名单,对U盘管控功能进行防护,对未知U盘的接入进行告警和封堵;

3、对在硬件白名单中的U盘进行细粒度管控,默认设备为可读状态,避免被非法人员恶意导入木马病毒及修改相关操作指令带来的安全风险。

二、如何为工业主机擦干“被勒索的眼泪”?


案例解析:勒索病毒通过利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。当勒索病毒盯上了工业领域,工业主机将出现蓝屏、不断重启、生产文件被加密等现象,严重影响工业企业的正常生产。

解决措施:在工业控制系统的主机上部署工控主机卫士,通过扫描、学习及人工校验的方式建立程序白名单,阻止白名单外的程序启动或加载,防范恶意程序与不合规程序运行,确保工业主机处于稳定运行状态,避免因勒索病毒、木马或非法应用造成的停机,保障生产业务连续可靠运行。

三、如何为工业主机指定“配置对象”?

案例解析:工业企业的生产机台每年都会更新,不法分子常常会通过机器植入病毒,防护疏忽的企业会直接把机台接入网络中,一旦潜伏的病毒或未知漏洞被唤醒利用,会在整个网络中迅速扩散,给工业企业带来不可估量的损失。

解决措施:在工业控制系统的主机上部署工控主机卫士,开启网络白名单监控。只允许白名单中安全可信的程序与指定主机IP通讯,白名单之外的网络连接全阻断。即使有主机被感染病毒,也无法扩散传播,防止工业主机被攻击和被感染。

四、如何为工业主机减轻“压力”?

案例解析:工业控制系统的使用生命周期较长,生产环境中存在大量长期服役的设备。虽然随着业务的增长会添加新设备、新系统,但是大多工业产线依然存在嵌入式低配老旧系统,找到一款全适用的工业主机防护软件成为了首要命题。

解决措施:在工业控制系统的主机上部署工控主机卫士,主机卫士有别于反病毒软件不依赖急剧增长的特征库,根据工业生产的具体生产环境建立可信白名单,对系统资源占用量小,亦适用于工控环境中老旧设备,是一款真正适用于工业场景的防护软件。

天融信工控主机卫士是一款专门为工业主机打造的安全防护类软件,系统采用白名单的安全机制,全面扫描工业主机的可执行文件,建立安全白名单基线,禁止非法文件加载及执行,防范病毒木马感染;保护关键目录及注册表,实现业务应用与操作系统的安全加固;细粒度管理主机外设及移动存储权限,阻断病毒传播途径,从而对工业上位机及服务器实现全方位的安全防护,保障客户业务连续稳定运行。

目前,天融信工控主机卫士系统已广泛应用到石油石化、轨道交通、烟草、智能制造、煤炭、冶金、水利、市政等行业。未来,天融信将继续深耕工业互联网安全领域,持续加强安全技术研究与应用实践,推出更多适用于工业场景的安全产品及解决方案,助力工业企业生产网络安全建设,为国家关键信息基础设施保驾护航。

天融信u盘启动
本作品采用《CC 协议》,转载必须注明作者和本文链接
工业互联网,是人、机、物全面互联的新型网络基础设施,被称为“工业经济转型升级的关键依托”。安全作为工业互联网发展的核心要素之一,如“神经末梢”一般渗透在工业流程的各个环节。如今,针对工业领域的网络攻击呈高发态势,工业主机已成为安全事件的落脚点,做好工业主机的安全防护和控制是保障工业互联网安全的核心。在工业主机安全领域,白名单机制作为主要的安全防护手段,可有效抵御勒索病毒、木马等各类源自黑暗面的安全
随着客户云应用场景与合规需求的不断升级,我国网络安全企业陆续推出了面向云上安全的集约化综合解决方案 — 安全资源池产品,并由此推演出面向非云客户的一站式安全能力交付平台 — 安管一体机产品,可以说这两款同根同源的产品对于在新场景和新要求背景下的中小企业来说,是其等保合规建设强有力的安全赋能平台
近日,中国电信IT通用软件(2021年)集中采购项目-防病毒软件(桌面版)中标候选人公示:天融信终端威胁防御系统(TopEDR)以综合排名第一成功中标!此次是继入围2021央采杀毒软件采购项目、中国移动2021年至2024年终端安全软件集中采购项目后,再次中标大型集采类项目,充分彰显出天融信在终端安全领域的领导地位。
天融信将“边端”产品联合部署,为各级客户构建防御、防护、监测、阻断于一体的外防内清“挖矿”防御治理体系,不给“挖矿”黑产任何突破口,杜绝“挖矿”程序的危害以及不良影响。
本期发布牛品推荐——天融信太行云解决方案。
01爆火资料 基于最新的kali讲解,循序渐进地对黑客攻防剖析。适合不同层次的粉丝。我希望能为大家提供切实的帮助,讲解通俗易懂,风趣幽默,风格清新活泼,学起来轻松自如,酣畅淋漓!
测试过程中经常会碰到WAF拦截,经常需要绕WAF,这里收集了一些常见的WAF拦截页面,不全,但基本上够用了。严禁用于非授权测试,否则后果自负。
2021年9月13日-2021年9月19日 本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。
“大力发展数字经济,提升常态化监管水平,支持平台经济发展。”这已是“数字经济”七年间第六次被写入政府工作报告。天融信运维安全审计系统随着信息安全管理体系和技术体系在企业领域的信息安全建设中不断推进,安全运维成为重中之重。天融信运维安全审计系统帮助客户将资产账号统一纳管,并为运维人员分配唯一用户账号,通过集中账号管理实现对人员和资产的统一管控。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
VSole
网络安全专家