终端与主机安全

工控终端安全系统

统一管控,实时处置工控主机安全

产品概述

在生产连续性约束下补齐终端防护能力

围绕调度主站、管理中心和工控客户端构建分级防护体系,提供病毒库和策略更新、恶意代码检测、日志汇聚与终端防御能力。

产品针对生产控制网络分区、终端类型复杂、停机窗口有限等特点,采用分级部署、低扰动检测和受控更新方式,将移动介质管理与安全事件审计纳入工控终端防护。

分区分级按生产网络边界组织管理节点
受控更新在线或离线维护策略与病毒库
项目化适配结合终端类型和生产流程配置

产品能力架构

  1. 01生产安全管理中心
  2. 02区域管理与更新节点
  3. 03生产主机和运维终端
  4. 04移动介质与事件审计

核心能力

围绕终端与主机安全形成完整产品能力

面向生产控制网络和工业主机的恶意代码防护产品。

分区分级部署

按生产网络分区设置管理与升级节点,适应多层级工控网络。

工控恶意代码防护

面向生产主机识别文件、进程和移动介质带来的恶意代码。

受控更新

在符合生产网络变更要求的前提下更新策略、程序和病毒库。

移动介质管理

降低 U 盘等移动介质跨区使用带来的病毒传播风险。

安全日志汇聚

集中收集下级节点和客户端事件,为生产安全审计提供依据。

项目化适配

结合工控终端类型、网络边界和生产流程进行项目配置。

工作机制

从接入识别到处置审计形成连续流程

把产品能力组织为可配置、可执行和可复核的运行路径。

  1. 01

    环境梳理

    识别生产分区、主机类型和变更窗口。

  2. 02

    策略适配

    配置低扰动查杀、更新与外设规则。

  3. 03

    受控执行

    在生产要求允许的范围内执行检测和处置。

  4. 04

    集中审计

    汇聚各级节点事件并支撑生产安全复核。

应用场景

在不同业务环境中落实产品能力

场景说明用于帮助判断产品适用方向,具体方案仍需结合网络、终端与管理要求确认。

01

电力与轨道交通

面向电力和轨道交通生产网络实施分区终端防护。

02

石油石化生产网络

适应石油石化生产系统的受控更新和移动介质管理。

03

工业控制中心与运维终端

统一管理工业控制中心与现场运维终端的安全事件。

部署选型

根据业务环境确认产品边界与交付方式

以下信息用于初步理解,正式部署前需完成环境调研、版本适配和资源确认。

部署模式
分级中心与终端客户端
网络环境
生产网、隔离网及受控网络
更新机制
受控在线或离线更新
交付方式
按项目环境适配

部署与运行层级

  1. 01生产安全管理中心
  2. 02区域管理与更新节点
  3. 03生产主机和运维终端
  4. 04移动介质与事件审计
产品功能、兼容版本、硬件规格和交付范围以正式技术资料、适配清单及合同约定为准。

产品价值

让安全能力落实为可持续的管理改进

01

补齐封闭生产网络中的终端恶意代码防护

02

减少安全扫描和更新对生产业务的影响

03

让分散工控终端具备统一事件视图

获取工控终端安全系统选型与部署方案

联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。

联系产品顾问