圖片:
圖片:
圖片:
圖片:
鑒于工業(yè)控制系統應用場(chǎng)景的特殊性,通用殺毒軟件無(wú)法有效對各控制系統(DCS/SCADA/PLC/SIS等)的操作站、工程師站等終端的工控軟件進(jìn)程進(jìn)行有效識別和查殺,難以采用傳統的安全產(chǎn)品進(jìn)行防護。
“InTrust可信芯片工控安全平臺”是海天煒業(yè)聯(lián)合中科院軟件所合作研發(fā)推出的基于自主可信計算技術(shù)的產(chǎn)品,該產(chǎn)品采用我國自主知識產(chǎn)權的TCM硬件芯片,對工控軟件進(jìn)程進(jìn)行可信度量并對度量信息進(jìn)行加密運算。
InTrust工控可信計算安全產(chǎn)品解決了工控系統終端病毒感染、惡意代碼進(jìn)程啟動(dòng)、操作系統內核漏洞、USB誤用濫用等安全隱患,從根本上實(shí)現了對各種不安全因素的主動(dòng)防御,為我國眾多工業(yè)領(lǐng)域的信息系統提供安全運行保障。
InTrust可信芯片工控安全平臺由授權服務(wù)器InTrust-S2400和安全客戶(hù)端InTrust-C2400兩部分組成。
可信計算授權服務(wù)器InTrust-S2400,專(zhuān)有的硬件平臺,部署在網(wǎng)絡(luò )中,能夠對局域網(wǎng)中的可信終端進(jìn)行可信授權,存儲客戶(hù)端上傳的可信度量值,生成并自定義配置客戶(hù)端用白名單,存儲客戶(hù)端報警記錄等。
可信計算安全客戶(hù)端InTrust-C2400,一款智能可信度量軟件,安裝在需要保護的計算機上,基于可信計算模塊TCM,提供智能可信度量的操作接口。能全面度量系統所有進(jìn)程,形成獨一無(wú)二的可信計算進(jìn)程度量信息清單,并提交到服務(wù)器端進(jìn)行授權,生成白名單,客戶(hù)端從服務(wù)器端下載白名單并依此進(jìn)行可靠的管控,提升系統安全性。
產(chǎn)品功能
• 進(jìn)程防護
基于可信計算模塊TCM,全面度量系統所有進(jìn)程,形成獨一無(wú)二的可信計算進(jìn)程度量信息清單,并提交到服務(wù)器端進(jìn)行授權,生成白名單,基于白名單模式,實(shí)時(shí)管理監控系統所有進(jìn)程,杜絕未知惡意程序進(jìn)程啟動(dòng)。
• 外設管控
強大的USB移動(dòng)設備管控功能,可對主機的 USB等可移動(dòng)設備實(shí)現定制化管控,防止未經(jīng)許可的U盤(pán)在特定工控終端上被打開(kāi)和運行,并可生成使用記錄。
• 知識庫智能創(chuàng )建
基于所有客戶(hù)端上傳的度量日志創(chuàng )建并完善知識庫,能夠對不同型號的控制系統提供智能工控運行白名單,方便用戶(hù)配置進(jìn)程管控策略。
• 報警管理
客戶(hù)端的可疑進(jìn)程報警和USB報警信息實(shí)時(shí)上傳到服務(wù)器端,進(jìn)行集中統一監控管理,便于用戶(hù)及早發(fā)現并解決客戶(hù)端存在的問(wèn)題。
性能優(yōu)勢
•1基于自主國產(chǎn)TCM芯片,獨有的加密算法
•2智能創(chuàng )建不同工控系統的知識庫,輔助客戶(hù)端產(chǎn)生新的白名單
•3基于白名單模式,管控所有可信進(jìn)程
•4實(shí)時(shí)監控系統中的可信進(jìn)程,杜絕未知惡意程序啟動(dòng)
•5強大的USB等可移動(dòng)設備管控功能
•6系統自身強大的安全性和易管理性
•7獨有的內核駐留程序,即使關(guān)閉軟件也能正常執行管控功能
典型應用
控制網(wǎng)絡(luò )工程師站/操作員站的可信計算加固,解決操作站容易感染已知和未知病毒、木馬、蠕蟲(chóng)等的問(wèn)題;
USB接口的安全管控;
控制網(wǎng)絡(luò )重要數據庫安全加固;
控制網(wǎng)絡(luò )服務(wù)器安全加固;
其它應用節點(diǎn)的安全加固;
免費軟件交流聯(lián)系
softbase@qq.com 或者
pc-software@qq.com