首页边界卫士工控安全白名单
INDUSTRIAL CONTROL SECURITY / BORDER GUARD

工控安全白名单

只允许运行可信程序
守护工业控制系统稳定运行

面向工作站、服务器等工控主机建立可信执行环境,通过程序白名单、完整性保护和行为审计,阻断病毒、木马及恶意程序攻击。

TRUSTED EXECUTION

以可信白名单构建工控主机防线

在不依赖频繁病毒特征更新的情况下,精准控制工控主机可运行的程序,兼顾安全防护与工业软件稳定性。

CORE 01

防破解技术

通过进程守护、非法操作预警等手段,防止客户端被破坏及篡改。

CORE 02

SandBox

采用沙箱技术隔离受控应用程序进程,降低未知程序风险。

CORE 03

透明加解密

采用驱动级透明加解密技术,实现用户无感完成保护。

CORE 04

HOOK

拦截另存、复制等高风险操作,阻断敏感数据流转。

CORE 05

Drive Filtering

拦截受控应用读操作,对读取到内存的数据加密。

CORE 06

智能监控

实时监控工控主机应用和端口,发现异常及时加入受控列表。

FUNCTION DEMOS

白名单功能与防护场景

覆盖可信程序采集、恶意程序拦截、文件保护、自身防护和审计告警的完整闭环。

DEMO 01

工作站白名单

生成并安装客户端后下发进程采集策略,运行数日完成可信程序采集。

工作站白名单功能演示图
DEMO 02

工控主机恶意程序攻击防护

非白名单进程无法启动,防病毒、防勒索病毒,同时降低工业软件冲突和资源消耗。

工控主机恶意程序攻击防护功能演示图
DEMO 03

文件完整性保护

固化后,白名单中受保护的可执行文件不得被修改或删除。

文件完整性保护功能演示图
DEMO 04

自身安全性保护

防止非法卸载、停止软件应用程序、服务及驱动,并记录和告警相关行为。

自身安全性保护功能演示图
DEMO 05

日志、告警记录

提供丰富、全面的日志记录,帮助管理员快速定位工控环境中的异常。

日志、告警记录功能演示图