工業(yè)主機(jī)安全衛(wèi)士是針對傳統(tǒng)防病毒軟件在工業(yè)主機(jī)系統(tǒng)應(yīng)用中的不足,,結(jié)合工業(yè)控制系統(tǒng)主機(jī)系統(tǒng)安全防護(hù)的特點(diǎn),,基于白名單技術(shù),,設(shè)計(jì)研發(fā)的一款主機(jī)安全防護(hù)軟件產(chǎn)品,。工業(yè)主機(jī)衛(wèi)士是一款面向工業(yè)控制系統(tǒng)中各主機(jī)及服務(wù)器等設(shè)備進(jìn)行安全加固的終端安全防護(hù)產(chǎn)品,,采用白名單機(jī)制,,攔截一切未知程序和腳本的執(zhí)行,,既可有效抵御已知和未知的威脅,,又規(guī)避了傳統(tǒng)殺毒軟件病毒庫更新不及時(shí)的問題,,從根本上保障主機(jī)運(yùn)行環(huán)境的安全,。
自動掃描系統(tǒng)中的所有可執(zhí)行文件,生成可執(zhí)行文件白名單列表,,window版本支持文件類型:.EXE, .DLL, .COM, .DRV, .SYS, .CPL, .OCX, .FON, 16bit程序, DoS程序等,。
可智能跟蹤應(yīng)用軟件安裝和系統(tǒng)升級,將新生成的相關(guān)程序添加到白名單,;并可對白名單庫進(jìn)行查詢,,添加,刪除等編輯操作,。
當(dāng)開啟防護(hù)功能后,,任何未經(jīng)授權(quán)的可執(zhí)行程序(即不在白名單中)均為非法程序,工業(yè)主機(jī)衛(wèi)士軟件會攔截其執(zhí)行,,并生成告警審計(jì)日志,。
對主機(jī)系統(tǒng)的重要資源進(jìn)行保護(hù),防止非法刪除,,篡改等操作,。系統(tǒng)重要資源包括注冊表,,系統(tǒng)正常運(yùn)行所須的文件等。
對未經(jīng)授權(quán)的非法程序的執(zhí)行操作,,產(chǎn)生告警信息,,并通過多種手段(可選),實(shí)時(shí)通知系統(tǒng)管理人員,。
系統(tǒng)的所有配置和處理,,都會記錄到日志中,滿足用戶的審計(jì)需求,。這些日志包括,,非法程序告警日志,外設(shè)日志,,進(jìn)程監(jiān)控日志,,軟件操作日志,主機(jī)系統(tǒng)日志等,。
對主機(jī)系統(tǒng)關(guān)鍵進(jìn)程進(jìn)行監(jiān)控,,如進(jìn)程非法停止,會把停止的進(jìn)程重新加載啟動,。
對主機(jī)系統(tǒng)的cpu,,內(nèi)存,網(wǎng)絡(luò)流量等重要系統(tǒng)資源進(jìn)行監(jiān)控,,對異常情況,,產(chǎn)生告警信息。
對普通USB存儲設(shè)備和安全USB存儲設(shè)備進(jìn)行監(jiān)控,,可設(shè)置訪問權(quán)限,,如:只讀,禁用等,,如出現(xiàn)違反配置的異常操作,,阻止該操作,并產(chǎn)生告警信息,。