PRODUCT CENTER边界防护与安全运维
首页 > 产品中心 > 边界防护与安全运维 > 防恶意代码系统

防恶意代码系统

防恶意代码系统

防恶意代码系统示意图
产品类别示意图,非特定型号实物照片

产品简介:面向变电站场站端的恶意代码监测方案,由网络侧的流量监测装置与主机侧的客户端共同组成,是电力监控系统等级保护测评中的常见配置项。

主要功能

  • 全流量监测
  • 沙箱分析
  • 主机侧客户端
  • 集中管理

典型应用场景

  • 变电站场站端的恶意代码防护
  • 等级保护测评与安全评估配套
  • 内网终端的统一防护管理

系统组成

完整方案通常包含四个部分:部署在主机上的防恶意代码客户端、统一下发策略的客户端管理中心、旁路接入的网络流量监测装置,以及负责深度分析的分析中心。场站端一般部署流量监测装置与客户端两部分,网络侧和主机侧同时覆盖。

检测方式

流量监测装置对网络全流量做实时分析,结合威胁情报与网络行为分析判断可疑活动;文件侧采用沙箱机制,让可疑文件在隔离环境中实际运行、观察其行为,以识别特征库尚未覆盖的未知威胁。为控制分析开销,进入沙箱前会先做静态检测与预过滤,能直接判定的样本不再送入沙箱。

选型说明

按需要防护的主机数量确定客户端授权数,按监测的网络规模确定流量监测装置配置。电力场景下的产品需通过相应的专项检测,采购时建议确认拟供货产品的检测情况与特征库升级服务期限。

典型部署

  • 部署在需要防护的主机侧,并由统一的管理端集中下发策略与查看防护状态。
生产控制大区安全 I 区(控制区)调度自动化、厂站监控等实时控制业务安全 II 区(非控制生产区)电能量采集、故障录波等生产业务管理信息大区安全 III 区(生产管理区)生产管理、运维支持类业务安全 IV 区(管理信息区)办公信息类业务横向隔离↑ 上级调度机构(纵向通信)防火墙▲ 本类产品位置:电力专用防火墙
安全分区体系中的部署位置(依据电力监控系统安全防护总体方案框架绘制)

需要这款产品的报价或选型建议?

说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看边界防护与安全运维的选型指南。

电话咨询 18963614580

具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。

电话
咨询
需求
沟通
服务咨询拨打 18963614580