<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    天融信全方位守護工業主機安全

    VSole2021-11-18 10:39:11

    工業互聯網,是人、機、物全面互聯的新型網絡基礎設施,被稱為“工業經濟轉型升級的關鍵依托”。安全作為工業互聯網發展的核心要素之一,如“神經末梢”一般滲透在工業流程的各個環節。如今,針對工業領域的網絡攻擊呈高發態勢,工業主機已成為安全事件的落腳點,做好工業主機的安全防護和控制是保障工業互聯網安全的核心。在工業主機安全領域,白名單機制作為主要的安全防護手段,可有效抵御勒索病毒、木馬等各類源自黑暗面的安全威脅。天融信以“白”除“黑”,全方位守護工業主機安全。

    一、如何為工業主機建立“外設屏障”?


    案例解析:U盤病毒,顧名思義就是通過U盤傳播的病毒。自從發現U盤的autorun.inf漏洞之后,U盤病毒的數量與日俱增。U盤病毒并不是只存在于U盤上,中毒主機的每個分區下面同樣有U盤病毒,主機和U盤交叉傳播。隨意在工業現場主機上插來源不明的USB設備,就會有主機失陷的可能。

    解決措施

    1、建議通過管理和技術性控制措施,嚴格把控工業現場操作員、工程師站及服務器對移動存儲設備的使用,并定期檢查;

    2、安裝工控主機衛士軟件并建立硬件白名單,對U盤管控功能進行防護,對未知U盤的接入進行告警和封堵;

    3、對在硬件白名單中的U盤進行細粒度管控,默認設備為可讀狀態,避免被非法人員惡意導入木馬病毒及修改相關操作指令帶來的安全風險。

    二、如何為工業主機擦干“被勒索的眼淚”?


    案例解析:勒索病毒通過利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。當勒索病毒盯上了工業領域,工業主機將出現藍屏、不斷重啟、生產文件被加密等現象,嚴重影響工業企業的正常生產。

    解決措施:在工業控制系統的主機上部署工控主機衛士,通過掃描、學習及人工校驗的方式建立程序白名單,阻止白名單外的程序啟動或加載,防范惡意程序與不合規程序運行,確保工業主機處于穩定運行狀態,避免因勒索病毒、木馬或非法應用造成的停機,保障生產業務連續可靠運行。

    三、如何為工業主機指定“配置對象”?

    案例解析:工業企業的生產機臺每年都會更新,不法分子常常會通過機器植入病毒,防護疏忽的企業會直接把機臺接入網絡中,一旦潛伏的病毒或未知漏洞被喚醒利用,會在整個網絡中迅速擴散,給工業企業帶來不可估量的損失。

    解決措施:在工業控制系統的主機上部署工控主機衛士,開啟網絡白名單監控。只允許白名單中安全可信的程序與指定主機IP通訊,白名單之外的網絡連接全阻斷。即使有主機被感染病毒,也無法擴散傳播,防止工業主機被攻擊和被感染。

    四、如何為工業主機減輕“壓力”?

    案例解析:工業控制系統的使用生命周期較長,生產環境中存在大量長期服役的設備。雖然隨著業務的增長會添加新設備、新系統,但是大多工業產線依然存在嵌入式低配老舊系統,找到一款全適用的工業主機防護軟件成為了首要命題。

    解決措施:在工業控制系統的主機上部署工控主機衛士,主機衛士有別于反病毒軟件不依賴急劇增長的特征庫,根據工業生產的具體生產環境建立可信白名單,對系統資源占用量小,亦適用于工控環境中老舊設備,是一款真正適用于工業場景的防護軟件。

    天融信工控主機衛士是一款專門為工業主機打造的安全防護類軟件,系統采用白名單的安全機制,全面掃描工業主機的可執行文件,建立安全白名單基線,禁止非法文件加載及執行,防范病毒木馬感染;保護關鍵目錄及注冊表,實現業務應用與操作系統的安全加固;細粒度管理主機外設及移動存儲權限,阻斷病毒傳播途徑,從而對工業上位機及服務器實現全方位的安全防護,保障客戶業務連續穩定運行。

    目前,天融信工控主機衛士系統已廣泛應用到石油石化、軌道交通、煙草、智能制造、煤炭、冶金、水利、市政等行業。未來,天融信將繼續深耕工業互聯網安全領域,持續加強安全技術研究與應用實踐,推出更多適用于工業場景的安全產品及解決方案,助力工業企業生產網絡安全建設,為國家關鍵信息基礎設施保駕護航。

    天融信u盤啟動
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    工業互聯網,是人、機、物全面互聯的新型網絡基礎設施,被稱為“工業經濟轉型升級的關鍵依托”。安全作為工業互聯網發展的核心要素之一,如“神經末梢”一般滲透在工業流程的各個環節。如今,針對工業領域的網絡攻擊呈高發態勢,工業主機已成為安全事件的落腳點,做好工業主機的安全防護和控制是保障工業互聯網安全的核心。在工業主機安全領域,白名單機制作為主要的安全防護手段,可有效抵御勒索病毒、木馬等各類源自黑暗面的安全
    隨著客戶云應用場景與合規需求的不斷升級,我國網絡安全企業陸續推出了面向云上安全的集約化綜合解決方案 — 安全資源池產品,并由此推演出面向非云客戶的一站式安全能力交付平臺 — 安管一體機產品,可以說這兩款同根同源的產品對于在新場景和新要求背景下的中小企業來說,是其等保合規建設強有力的安全賦能平臺
    近日,中國電信IT通用軟件(2021年)集中采購項目-防病毒軟件(桌面版)中標候選人公示:天融信終端威脅防御系統(TopEDR)以綜合排名第一成功中標!此次是繼入圍2021央采殺毒軟件采購項目、中國移動2021年至2024年終端安全軟件集中采購項目后,再次中標大型集采類項目,充分彰顯出天融信在終端安全領域的領導地位。
    天融信將“邊端”產品聯合部署,為各級客戶構建防御、防護、監測、阻斷于一體的外防內清“挖礦”防御治理體系,不給“挖礦”黑產任何突破口,杜絕“挖礦”程序的危害以及不良影響。
    本期發布牛品推薦——天融信太行云解決方案。
    01爆火資料 基于最新的kali講解,循序漸進地對黑客攻防剖析。適合不同層次的粉絲。我希望能為大家提供切實的幫助,講解通俗易懂,風趣幽默,風格清新活潑,學起來輕松自如,酣暢淋漓!
    測試過程中經常會碰到WAF攔截,經常需要繞WAF,這里收集了一些常見的WAF攔截頁面,不全,但基本上夠用了。嚴禁用于非授權測試,否則后果自負。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    “大力發展數字經濟,提升常態化監管水平,支持平臺經濟發展。”這已是“數字經濟”七年間第六次被寫入政府工作報告。天融信運維安全審計系統隨著信息安全管理體系和技術體系在企業領域的信息安全建設中不斷推進,安全運維成為重中之重。天融信運維安全審計系統幫助客戶將資產賬號統一納管,并為運維人員分配唯一用戶賬號,通過集中賬號管理實現對人員和資產的統一管控。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类