工业互联网安全方案火力聚焦点揭秘(28)
(1)白名单管控
工业主机安全防护系统采用“白名单”防护技术并结合外设管控技术,全方 位地保护主机的资源使用。根据白名单策略,工业主机安全防护系统会禁止非法 进程的运行,并通过基于单个 ID 的 USB 移动存储外设管控,禁止非法 USB 设 备的接入以及合法 USB 设备的权限管控。
(2)工业主机“永恒之蓝”防御,关卡式病毒拦截
针对 “永恒之蓝”勒索病毒,白名单在防护模式下会放行正常的操作系统 进程及专用工业软件,主动阻断未知程序、木马病毒、恶意软件、攻击脚本等运 行,同时结合漏洞防御进行永恒之蓝的超前防御,可以形成从“病毒入口-病毒运 行-病毒扩散”三个环节的层层设防,步步拦截,从而做到病毒进不来、启不动、 扩散不了,实现主机安全无死角病毒防护。
(3)工业资产全方位梳理
工业主机安全防护系统通过定义网络 IP 段分组,对指定的网络分组进行周 期性地发现并统计网络中的终端数量及类型,自动获取工业主机 CPU、内存、硬 盘等基础信息,形成资产清单,为企业进行工业主机管理和安全运维提供有效的 参考。
推荐阅读
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 郑州轻工业大学|英雄联盟高校行|英雄联盟全球总决赛郑州轻工业大学观赛完美收官
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 互联网时代|放在嘴边的小组第一,LNG选择不要!D组四队加赛条件达成,究极折磨
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- |广华日志漫笔:怎么样在互联网上面创业
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 滴滴出行|事实告诉我们,中国的互联网公司没有创造力,只会捞钱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感