防恶意代码系统
防恶意代码系统
产品简介:面向变电站场站端的恶意代码监测方案,由网络侧的流量监测装置与主机侧的客户端共同组成,是电力监控系统等级保护测评中的常见配置项。
主要功能
- 全流量监测
- 沙箱分析
- 主机侧客户端
- 集中管理
典型应用场景
- 变电站场站端的恶意代码防护
- 等级保护测评与安全评估配套
- 内网终端的统一防护管理
系统组成
完整方案通常包含四个部分:部署在主机上的防恶意代码客户端、统一下发策略的客户端管理中心、旁路接入的网络流量监测装置,以及负责深度分析的分析中心。场站端一般部署流量监测装置与客户端两部分,网络侧和主机侧同时覆盖。
检测方式
流量监测装置对网络全流量做实时分析,结合威胁情报与网络行为分析判断可疑活动;文件侧采用沙箱机制,让可疑文件在隔离环境中实际运行、观察其行为,以识别特征库尚未覆盖的未知威胁。为控制分析开销,进入沙箱前会先做静态检测与预过滤,能直接判定的样本不再送入沙箱。
选型说明
按需要防护的主机数量确定客户端授权数,按监测的网络规模确定流量监测装置配置。电力场景下的产品需通过相应的专项检测,采购时建议确认拟供货产品的检测情况与特征库升级服务期限。
典型部署
- 部署在需要防护的主机侧,并由统一的管理端集中下发策略与查看防护状态。
需要这款产品的报价或选型建议?
说明应用场景、规格要求和到货时间,我们会尽快反馈可配合事项。不确定选哪个规格,也可以先看边界防护与安全运维的选型指南。
电话咨询 18963614580具体接口数量、性能参数和配置方式需结合项目应用场景确认;公开页面不展示厂商与具体产品编号。