HH800K工业防病毒软件产品白皮书 V1.0

合集下载

DDS产品技术白皮书(简体版)

DDS产品技术白皮书(简体版)

金甲数据保密系统产品技术白皮书Version 3武汉风奥软件技术有限公司2008年3月目录§ 1 前言 (1)1.1 理解与界定 (1)1.2 传统的解决方案简析 (1)1.2.1 部署外网安全系统 (1)1.2.2 设置密码,对文件进行加密 (2)1.2.3 建立网络监控与审计系统 (2)1.2.4 建立文件权限集中管理系统 (3)1.3 数据保密系统的新思路——透明加密 (3)§ 2 金甲数据保密系统的设计思想 (5)2.1 目标 (5)2.2 原理 (5)2.3 系统逻辑拓扑图 (6)2.4 系统特点 (7)2.4.1 驱动技术采用文件驱动技术 (7)2.4.2 独树一帜,首创文件策略 (7)2.4.3 尽可能多地保留了灵活设置的选项 (8)§ 3 金甲数据保密系统的组成及各部分功能 (9)3.1 服务端程序 (9)3.2 客户端程序 (10)3.3 解密程序 (10)§ 4 金甲数据保密系统的策略 (12)4.1 概念 (12)4.2 文件策略 (12)4.2.1 DDS定律 (12)4.2.2 DDS定律详解 (13)4.3 控制策略 (16)4.3.1 寻访服务器周期 (16)4.3.2 涉密打印 (16)4.3.3 涉密复制-粘贴 (16)4.4 明文收件人策略 (17)4.4.1 明文收件人策略概念 (17)4.4.2 明文收件人策略应用举例 (17)4.5 备份策略 (18)§ 5 金甲数据保密系统的技术参数 (19)5.1 硬件环境要求 (19)5.2 软件环境要求 (19)5.3 网络环境要求 (19)5.4 客户端延时 (19)§ 6 金甲数据保密系统的安装部署原则 (20)6.1 充分了解系统功能,确定自身需求 (20)6.2 优化对IT环境的管理 (21)6.3 安装程序 (21)§ 7 简明问答和概念解释 (23)7.1 简明问答 (23)7.1.1 管理部分 (23)7.1.2 维护部分 (26)7.2 概念解释 (31)§ 1 前言1.1 理解与界定随着计算机应用的普及,数据安全问题越来越突出。

华创网安工控安全实验箱白皮书

华创网安工控安全实验箱白皮书

随着工业4.0、中国制造2025、互联网+、物联网、 两化融合进程的不断交叉融合,越来越多的信息技术应用于工控领域,工业控制系统信息安全正迅速成为新兴战略产业,随之而来的是对于工控网络安全人才的需求的巨大需求,而作为自动化、通信技术、安全技术等交叉的学科类人才的培养,目前尚处在摸索阶段。

ICS自动化技术计算机网络信息安全技术工控网络安全所处交叉领域目前工控网络安全人才市场呈现出人才供需缺口方面、学科交叉不易于培养、学科体系标准缺失教学开展实训缺乏环境等三大类方面的矛盾。

华创网安工控安全团队应对于培养高级复合型工业网络安全人才的需求,将产业发展与高等教育深度融合,通过不懈的努力研发了以工控系统网络安全为基础,以物联网安全为导向的工控网络安全移动实验箱,填补了目前行业专业教育的空白,为高校、研究所、教育培训机构、企事业单位开展专业教育提供了有效的攻防实验工具和实验教程。

为迈向工控网络安全专业人才培养的新高度做了新的尝试和探索。

1.0 华创网安便携式工控安全实验箱产品简介华创网安便携式工控安全实验箱是一款针高校及培训机构教学、科研院所研究、大型企事业单位培训展示的以工控及其工控网络安全为主题设计的移动式平台。

该实验箱以精简的自动化系统为基础,很好的融入了华创网安的工控网络安全解决方案。

便携式移动实验箱箱集成了主流工业控制器搭建的典型小型控制系统,可模拟典型工业现场环境,并结合华创网安工控网络安全防护解决方案,实现工控网络安全攻防演练功能及展示功能。

工业控制网络安全实验箱便携式实验箱携带方便、部署简单,并配合丰富的工控网络安全教学课件,可满足工控类及工控安全类人群针对不同的教学及研究要求进行相应的实验。

2.0 实验箱产品的主要特点移动实验箱集成了典型的小型工业控制系统环境,汇集了华创网安工业控制网络安全防护和审计解决方案,可提供自动化控制系统实验、工控网络攻击实验、工控网络监测和异常行为分析实验、工控网络安全防护实验、工控网络安全事件展示、工控网络典型病毒/木马分析等功能及实验。

绿盟网络入侵防护系统产品白皮书

绿盟网络入侵防护系统产品白皮书

绿盟网络入侵防护系统产品白皮书© 2011 绿盟科技■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿盟科技所有,受到有关产权及版权法保护。

任何个人、机构未经绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录一. 前言 (2)二. 为什么需要入侵防护系统 (2)2.1防火墙的局限 (3)2.2入侵检测系统的不足 (3)2.3入侵防护系统的特点 (3)三. 如何评价入侵防护系统 (4)四. 绿盟网络入侵防护系统 (4)4.1体系结构 (5)4.2主要功能 (5)4.3产品特点 (6)4.3.1 多种技术融合的入侵检测机制 (6)4.3.2 2~7层深度入侵防护能力 (8)4.3.3 强大的防火墙功能 (9)4.3.4 先进的Web威胁抵御能力 (9)4.3.5 灵活高效的病毒防御能力 (10)4.3.6 基于对象的虚拟系统 (10)4.3.7 基于应用的流量管理 (11)4.3.8 实用的上网行为管理 (11)4.3.9 灵活的组网方式 (11)4.3.10 强大的管理能力 (12)4.3.11 完善的报表系统 (13)4.3.12 完备的高可用性 (13)4.3.13 丰富的响应方式 (14)4.3.14 高可靠的自身安全性 (14)4.4解决方案 (15)4.4.1 多链路防护解决方案 (15)4.4.2 交换防护解决方案 (16)4.4.3 路由防护解决方案 (16)4.4.4 混合防护解决方案 (17)五. 结论 (18)一. 前言随着网络与信息技术的发展,尤其是互联网的广泛普及和应用,网络正逐步改变着人类的生活和工作方式。

越来越多的政府、企业组织建立了依赖于网络的业务信息系统,比如电子政务、电子商务、网上银行、网络办公等,对社会的各行各业产生了巨大深远的影响,信息安全的重要性也在不断提升。

近年来,企业所面临的安全问题越来越复杂,安全威胁正在飞速增长,尤其混合威胁的风险,如黑客攻击、蠕虫病毒、木马后门、间谍软件、僵尸网络、DDoS攻击、垃圾邮件、网络资源滥用(P2P下载、IM即时通讯、网游、视频)等,极大地困扰着用户,给企业的信息网络造成严重的破坏。

黑盾WEB应用防护抗攻击系统白皮书

黑盾WEB应用防护抗攻击系统白皮书

黑盾WEB应用防护抗攻击系统技术白皮书福建省海峡信息技术有限公司文档信息文档名称黑盾WEB应用防护抗攻击系统技术白皮书文档编号HDWAF-WhitePaper-V1.2保密级别商密制作日期2010-9作者LCM 版本号V1.2 复审人复审日期修订项修订者版本号修订内容概述复审人发布日期扩散范围扩散批准人版权说明本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属福建省海峡信息技术有限公司所有,受到有关产权及版权法保护。

任何个人、机构未经福建省海峡信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。

福建省海峡信息技术有限公司- 2 -目录文档信息 (2)版权说明 (2)1. 应用背景 (4)2. 产品概述 (5)3. 产品特色 (6)4. 产品特性 (9)5. 部署模式 (11)6. 服务支持 (11)福建省海峡信息技术有限公司- 3 -1. 应用背景随着计算及业务逐渐向数据中心高度集中发展,Web业务平台已经在各类政府、企业机构的核心业务区域,如电子政务、电子商务、运营商的增值业务等中得到广泛应用。

当Web应用越来越为丰富的同时,Web 服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。

SQL注入、网页篡改、网页挂马等安全事件,频繁发生。

据CNCERT/CC的统计数据显示,2009年全年,我国大陆有4.2万个网站被黑客篡改,其中被篡改的政府网站2765个。

这些攻击可能导致网站遭受声誉损失、经济损失甚至政治影响。

各类网站客户已逐渐意识到Web 安全问题的重要性,但传统安全设备(防火墙/UTM/IPS)解决Web应用安全问题存在局限性,而整改网站代码需要付出较高代价从而变得较难实现.防火墙,UTM,IPS能否解决问题?企业一般采用防火墙作为安全保障体系的第一道防线。

但是,在现实中,他们存在这样那样的问题。

防火墙的不足主要体现在:1) 传统的防火墙作为访问控制设备,主要工作在OSI模型三、四层,基于IP报文进行检测。

Symantec_防病毒企业版10.0技术

Symantec_防病毒企业版10.0技术

Symantec Antivirus 10.0技术白皮书北京赛门铁克信息技术有限公司目录1、产品定位和功能描述 (3)2、产品工作原理、部署和管理方式 (3)2.1产品结构和工作原理 (3)2.2 产品部署模式 (4)2.3 产品管理模式 (6)3、产品的主要技术特点 (8)3.1 产品的技术特点 (8)3.2 产品管理方式 (11)3.3 病毒定义码、扫描引擎和软件修正的升级方式 (12)3.4 集成管理(可扩展性) (13)4、产品主要性能指标参数 (15)5、系统最低硬件配置要求 (17)1、产品定位和功能描述为企业服务器和工作站提供病毒防护。

具有自动的数字免疫系统,能快速、可靠、自动的删除、分析并修复新病毒。

集中管理企业范围内的防病毒服务器和客户端.同时,赛门铁克独特的 NAVEX ™ 技术无需重新部署软件即可更新病毒定义和扫描引擎,从而使系统正常运行时间最大化。

2、产品工作原理、部署和管理方式2.1产品结构和工作原理Symantec AntiVirus 企业版10.0 由4个主要的部分组成:●Symantec系统中心●Symantec AntiVirus 服务器●Symantec AntiVirus 客户端●Symantec AntiVirus 隔离区Symantec系统中心:Symantec System Center (简称SSC)是中央管理控制台。

该管理控制台集中管理运行Symantec AntiVirus 企业版的服务器和客户端;可以启动和调度扫描,以及设置实时防护,从而建立并实施病毒防护策略,管理病毒定义文件的更新,控制活动病毒,管理计算机组的病毒防护,以及查看扫描、病毒检测和事件历史记录等功能。

Symantec AntiVirus 服务器:管理其他Symantec AntiVirus 企业版的服务器和客户端。

Symantec AntiVirus服务器可将配置和病毒定义文件更新分装到Symantec AntiVirus 客户端上,Symantec AntiVirus服务器能将所有被管理的Symantec AntiVirus 客户端分成逻辑的组,以适应为用户定制的策略管理。

HH800i ODS智能远程监控维护系统 V1.0

HH800i ODS智能远程监控维护系统 V1.0
安全网关分为安全侧和开放侧,安全侧连接现场监控系统戒设备,负责数据 采集;开放侧连接外部网绚,负责数据传输。
硬件采用工业级芯片、IP40 防护、无风扇、铝合金全封闭设计,适合全天 候、严苛恶劣环境。
产品型号 RJ-45 通信端口 RS-232/485/422 通讯端口
CPU
内存 Tag 点处理量 历史数据存储
工程组态数据,全部采叏文本方式存储,有利于组态数据直接阅读和查找、 替代,方便工程间的克隆不修改。这个功能是最令工程人员激劢的功能,使他仧 从枯燥而耗时的数据录入中解脱出来。
工程采用导入功能就可以将文本格式戒 Excel 格式的物理点清单,直接导 入我仧的数据库中。也可以允许多个人同时录入丌同部分,做后使用导入功能合 幵在一起。导出、导入功能的结合使用可以是数据库中的数据轱松地在数据库乊 间转移。
支持控制算法组态
支持可编程控制组态诧言 支持 IEC1131-3 国际可编程控制组态诧言标准 中的 CFC 诧言---- Continuous Function Chart 连续功能图。
第X页
HH800iODS 智能远程监控维护系统白皮书 强大的连续功能图 CFC 诧言 实际上是 FBD 的另外一种形式。在整个程 序中可自定义运算块的计算顺序,易于实现大规模、数量庞大但又丌易细分功能 的流程运算。在连续控制行业中,得到大量使用。
第 IV 页
2 系统功能
HH800iODS 智能远程监控维护系统白皮书
HH800iODS 系统实现的进程功能,主要包括:进程控制及调节、工艺流程 图显示、实时报警监视、设备状态监视、历史数据存储不查询、报表显示不打印、 支持智能移劢设备显示、支持大屏幕显示等功能,各功能详细描述见下面章节。
远程控制及调节

KINGSOFT VGM 防毒墙产品技术白皮书

KINGSOFT VGM 防毒墙产品技术白皮书
志会定期的发送到预先设置好的邮箱中, 网络管理员只需按时查看邮件即可, 大大提高了工
7
立体化的反病毒解决方案
作效率。
具体界面如下图所示:
细致入微的系统日志和审计功能
KINGSOFT VGM V5.0 防毒墙具备完善的网络访问日志记录和审计功能。 网络管理员在定制安全策略时,可根据需要,对网络行为、资源访问情况进行有选择地 审计。当系统监测到有异常行为,病毒访问等事件时,将自动对其进行审计分析,以帮助管 理员定制更完善的网络系统安全规则。通过集成在 Global Manager 系统中的 Log &
四、KINGSOFT VGM V5.0 防毒墙系统规格............................................................................. 10 五、典型应用与解决方案 .................................................................................................................. 13 六、服务支持.......................................................................................................................................13
3
立体化的反病毒解决方案
二、产品概述:
KINGSOFT VGM 防 毒 墙 系 统 就 是 针 对 网 络 安 全 所 面 临 的 新 挑 战 应 运 而 生 的 。 KINGSOFT VGM 防毒墙是一项针对病毒等恶意软件进行防御的硬件网络防护设备, 可以 协助企业防护各类病毒和恶意软件,对其进行隔离和清除。当企业在网络的 Internet 出口 部署 KINGSOFT VGM 防毒墙系统后,可大幅度降低因恶意软件传播带来的安全威胁, 及时发现并限制网络病毒爆发疫情, 同时它还集成了完备的防火墙功能模块, 为用户构建立 体的网络安全保护机制提供了完善的技术手段。 M 防毒墙系统为中小型企业及 ISP 提供了优秀的网络安全集成方案, KINGSOFT VG VGM 广泛适用于政府、公安、军队、金融、证券、保险等多个领域。

Web应用防火墙产品白皮书

Web应用防火墙产品白皮书

Web应用防火墙产品白皮书目录Web应用防火墙•需求分析•产品简介•功能特点•典型应用•用户价值需求分析防火墙、防病毒等都是已经被广泛采用的传统Web系统安全措施,客户环境部署了这些产品,使得Web系统阻挡了一部分来自网络层的攻击,针对新形势下Web系统安全问题的考虑,需要变被动应对为主动关注,实施积极防御,这就需要以一个全面的视角看待Web 系统安全问题,并依靠各个方面的相互配合,对Web系统安全做到心中有数、防护有方。

面对Web应用的攻击,最缺乏的就是有效的检测防护机制,因此,需要部署针对Web系统安全的Web应用安全网关类系列产品,加强Web系统的Web安全防护能力,能够对Web系统主流的应用层攻击(如SQL注入和XSS攻击)进行防护。

并针对Web应用访问进行各方面优化,以提高Web或网络协议应用的可用性、性能和安全性,确保业务应用能够快速、安全、可靠地交付。

产品简介产品简介天清Web应用安全网关,是启明星辰公司自行研制开发的新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析,及针对 Web 应用访问各方面进行优化,以提高 Web 或网络协议应用的可用性、性能和安全性,确保 Web 业务应用安全、快速、可靠地交付。

功能特点•网站一键关停:在重要敏感时期,可以通过一键关停功能让网站切入到维护模式,避免黑客的攻击。

用户对网站访问时,有良好的页面提示:网站在维护中。

该功能支持灵活的时间设置,在特定时间和特定周期内,此功能生效。

•网站锁防护:在重要敏感时期,网站为了保障安全,降低被攻击的可能性,通过网站锁功能,禁止一些可能存在威胁的提交操作,比如发表评论、上传文件等。

•短信验证滥刷:越来越多的网站提供了短信验证码功能,一些网站虽然对获取短信码的时间间隔做了限制,但攻击者通过绕过前端的时间限制,结合一些工具,能够实现短信轰炸,会影响网站在客户中的形象,同时也消耗了网站的短信费用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

HH800K工业防病毒软件
产品白皮书
版本:1.0
北京双和科技有限公司
二〇一五年四月
目录
目录 (I)
1.工控信息安全现状 (1)
2.产品概述 (1)
3.产品特点 (1)
4.产品典型部署方式 (3)
5.产品使用说明 (4)
6.产品资质 (7)
7.产品现场应用 (8)
1.工控信息安全现状
随着计算机和网络技术的发展,特别是信息化和工业化的深度融合,工业控制系统产品越来越多地采用通用协议、通用硬件和通用软件,以各种方式与互联网等公共网络连接,病毒、木马等威胁正在向工业控制系统扩散,工业控制系统的安全问题日益突出,“震网”病毒事件充分反映出工业控制系统信息安全面临的严峻形势。

同时,在企业内部,存在这样一个困扰,工厂计算机系统原本用于生产,但由于诸多原因,出现U盘带入病毒、员工值班期间看视频、玩游戏、干与工作无关事情,这些危险行为一旦影响生产将给企业带来巨额损失,这些问题屡禁不止,企业管理者迫切需要一个可以从根上杜绝上述问题的产品。

现在市面的主流商用杀毒防护软件,主要针对家庭、IT办公环境设计,需要定期更新病毒库、实时查杀病毒,这对过程控制企业(如电厂、化工厂、炼油厂等)中的很多场合是不适合的。

原因有两点:第一,工厂计算机控制系统(如DCS\PLC\HMI\核心机房)一般是不允许连接Internet的,病毒库无法更新,这类防病毒软件往往投入半年就失去实际作用;第二,商用杀毒软件误杀、查毒时耗费CPU资源导致系统异常更是影响生产安全的重大隐患,所以,商用杀毒防护软件在工业现场推广一直很不理想。

针对这种工控信息的安全现状,双和科技公司开发出了基于白名单机制的HH800K工业防病毒软件,可以有效解决这些安全与管理问题。

2.产品概述
HH800K工业防病毒软件摒弃了现有商用防护软件“黑名单机制”,采样“白名单机制”,从防护原理上杜绝了实时访问互联网、定期查杀的这两个不适合过程控制行业的硬伤。

“白名单”内的软件可以放心使用,“白名单”之外的软件(如视频播发软件、游戏软件、病毒软件)会在启动之前被拦截。

同时HH800K 工业防病毒软件设计了主卡、副卡机制,适合工厂管理、生产分离原则,确保“白名单”授权主卡始终掌握在管理者手里不被下面员工私自滥用。

3.产品特点
HH800K专门针对电力、石化、化工等工业控制系统特点进行优化设计,其特点如下:
(1)安装即时生效。

可在线安装,不需要重新启动计算机,适合已经投运现场加装防护。

●主副卡分离,卸载必须有主卡,防止员工私自卸载。

(2)维护简单易用
●白名单维护界面简单,所见即所得,无需额外培训。

●白名单添加支持整目录添加、选择性剔除、清空操作。

●支持导出、导入白名单,便于工厂未联网情况下传递白名单。

●主副卡分离,白名单生成必须由主卡持有者完成,员工持有副卡,实
现管理和使用的分离。

(3)拦截高效准确
●核心拦截软件只有1M字节,白名单2000条只占200K字节。

●正常运行情况下CPU占用为零,拦截时CPU占用小于0.1%.(Atom
D2550 CPU 1.8GHZ测试)。

●USB可以正常拷贝数据,带入的病毒会被拦截,解决工厂信息传递和
防病毒矛盾。

●游戏、QQ、视频等非工作相关软件,只要不在白名单,都会被拦截。

●白名单内软件可以正常运行,不受任何影响。

●拔出加密卡,系统将被锁定,避免人员破坏。

(4)兼容主流操作系统和主流工控系统
●HH800K工业防病毒软件,兼容Windows系列操作系统,包括:XP、
Win7 64位、Win7 32位、Win8 64位、2003、2008等主流Windows
平台。

●HH800K工业防病毒软件,兼容目前主流厂家的工业控制系统,包括:
和利时、浙大中控、南京科远、Emerson、HoneyWell、西门子、
ABB、横河等
4.产品典型部署方式
HH800K工业防病毒软件可以部署在DCS,SCADA,PLC等控制系统中。

在DCS系统中,HH800K工业防病毒软件主要部署在系统监控管理层,其设备包括:工程师站,操作站,实时服务器,历史服务器,OPC服务器等。

图1 HH800K工业防病毒软件DCS 部署说明
在SCADA系统中,HH800K工业防病毒软件主要部署在主控中心,区域控制中心,远程站点等区域的操作站,工程师站,各类服务器上。

图2 HH800K工业防病毒软件SCADA 部署说明
5.产品使用说明
HH800K工业防病毒软件的使用主要包括四个步骤:安装软件、使用主卡生成“白名单”、使用副卡导入“白名单”到被监控计算机、通过副卡与白名单软件保护系统。

第一步:在需要部署的设备上,安装HH800K工业防病毒软件。

需要注意的是,HH800K工业防病毒软件有32位与64位两个版本,可根据实际情况进行安装。

图3 安装工业防病毒软件
第二步:安装成功后,使用主卡生成“白名单”。

主卡用于生成“白名单”,主、副卡分离,能够确保主卡始终掌握在管理者手中
图4 使用主卡生成白名单
第三步:使用副卡导入“白名单”到被监控计算机。

白名单支持覆盖、追加两种导入方式,并加密保存。

图5 使用副卡导入白名单
第四步:通过副卡与白名单软件保护系统。

白名单之外的软件,如视频播发软件、游戏软件、病毒软件,会在启动之前被拦截。

守护进程不能被任务管理器
结束,防止人为越过防护。

移除副卡,系统能够检测到并锁定计算机,防止人为越过防护。

图6 通过副卡与防病毒软件保护系统
6.产品资质
HH800K工业防病毒软件已经成功申请了相应的软件著作权,对其产品专利进行保护。

7.产品现场应用
HH800K工业防病毒软件已经在2015年1月,成功应用于陕西国华锦界电厂4台600MW机组。

并且获得用户的高度认可。

相关文档
最新文档