工控安全解决方案
U盘/笔电/文件安全交互管控方案
面临的问题及挑战
—
先进制造业都在非常重视生产网的安全,往往不惜成本,从终端、网络、边界到业务主机,做了很多的的安全防护,但即使如此,比较让IT棘手的是,生产网的安全动态如何有效监测和处置,一直是业界难题。虽然有网络侧的流量监控,但是一则误报率高,二则溯源困难,且生产网的业务连续性要求极高,很难让IT的安全运维往往要等待空档期,这对于生产网的安全保障,是一个极大的挑战。
解决方案
—
动态监测和风险溯源
—
1、在机台上布署Mck白名单系统;
2、在生产网的所有网段,覆盖式布署哨兵机台(每个Vlan约布署10-20哨兵);
3、哨兵机台(无需硬件设备),也布署相应的业务,和正常机台构成极大的伪装;
4、任何一个Vlan,如果发现进程在访问或扫功哨兵机台,动防系统就会告警;
5、动防系统,根据来访问哨兵的IP,反向将参数传输给攻击源IP对应机台上的MCK客户端;
6、Mck客户端能迅速定位到本地是哪一个进程,去访问了哨兵,并将结果传给动防管理后台;
7、动防管理后台产生对应告警记录,并直接展示对应风险进程的IP、路径和文件名,便于IT运维人员进行快速分析和处置
如您对上述的几个场景感兴趣,请填写表单联系我们!我们将为您详细介绍,众里数码深耕先进制造业13年,所沉淀下来的解决方案!