分区分级部署
按生产网络分区设置管理与升级节点,适应多层级工控网络。
产品概述
围绕调度主站、管理中心和工控客户端构建分级防护体系,提供病毒库和策略更新、恶意代码检测、日志汇聚与终端防御能力。
产品针对生产控制网络分区、终端类型复杂、停机窗口有限等特点,采用分级部署、低扰动检测和受控更新方式,将移动介质管理与安全事件审计纳入工控终端防护。
产品能力架构
核心能力
面向生产控制网络和工业主机的恶意代码防护产品。
按生产网络分区设置管理与升级节点,适应多层级工控网络。
面向生产主机识别文件、进程和移动介质带来的恶意代码。
在符合生产网络变更要求的前提下更新策略、程序和病毒库。
降低 U 盘等移动介质跨区使用带来的病毒传播风险。
集中收集下级节点和客户端事件,为生产安全审计提供依据。
结合工控终端类型、网络边界和生产流程进行项目配置。
工作机制
把产品能力组织为可配置、可执行和可复核的运行路径。
识别生产分区、主机类型和变更窗口。
配置低扰动查杀、更新与外设规则。
在生产要求允许的范围内执行检测和处置。
汇聚各级节点事件并支撑生产安全复核。
应用场景
场景说明用于帮助判断产品适用方向,具体方案仍需结合网络、终端与管理要求确认。
面向电力和轨道交通生产网络实施分区终端防护。
适应石油石化生产系统的受控更新和移动介质管理。
统一管理工业控制中心与现场运维终端的安全事件。
部署选型
以下信息用于初步理解,正式部署前需完成环境调研、版本适配和资源确认。
部署与运行层级
产品价值
补齐封闭生产网络中的终端恶意代码防护
减少安全扫描和更新对生产业务的影响
让分散工控终端具备统一事件视图
联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。