万象终端安全系统(AD-ESS)
万象终端安全系统是一款应用级无驱动产品,使用了轻量级的终端软件架构和高兼容性的设计方案。适用于服务器、云主机、OT终端、数据采集器、物联网终端等设备,适配Windows、WinCE、Linux、Android、MacOS等操作系统。
产品功能
资产巡查
外设管控
基线核查
审计回溯
终端阻断
进程监控
关键文件防护
白名单自学习
产品优势
全面覆盖OT终端
适配了其他厂商不愿涉及的小众WinCE、MacOS系统和PDA、HMI、IoT等终端设备。实现对主流OT终端的全面覆盖。
助力识别全量资产
OT终端内含海量信息,精准提取极具资产价值及属性的多元数据。另辟蹊径的感知方式,从根本上解答了客户对业务系统稳定性的担忧。
轻量化零扰动应用
对OT终端安全的透彻理解,准确把握核心功能,产品轻量化,避免与业务应用竞争资源,保证终端本体稳定、可用。
自适应终端微隔离
自学习细粒度规则,为无形网络定义业务边界和微小网段,实现OT终端微隔离,有效地阻止了网络攻击的横向蔓延。
专属私有协议通信
使用自主知识产权的应用层通信协议,采用国密加密算法和CA认证技术,从根本上杜绝了指令泄露、指令篡改和指令伪造等问题。保证了通讯和管控操作的安全性。
统一运营便捷高效
在线应用与敏捷运维技术的核心架构,配合平台分区、分域运维管控的模式,提高了运维管控的灵活性,大大级降低了运营成本。
客户价值
提升OT资产安全管理水平
万象做到了多操作系统及硬件的兼容,实现对OT资产的全范围覆盖、细粒度信息采集,解决了工业网络环境无法全面监测OT资产的难题,为全面遥测数据的采集提供信息源。此外,还保障了资产的完整性,为数字资产的全生命周期管理和OT资产可视化提供支撑。
提升业务系统安全防护能力
通过白名单防范未知和恶意软件,通过进程运行监控保护关键业务进程,通过外设管控监控系统非法行为。通过综合性的安全策略将众多终端节点与业务系统紧密结合,为OT终端安全赋能,有效阻断感染终端对整个网络和系统造成的威胁,从而构建全方位立体化主动安全防御能力和机制。
显著增强企业安全运营效率
贴合业务场景的分区分域运维管理体系,便于安全运维人员对分布式环境的统一、集中管理和操作。通过态感平台统一下发安全策略,对OT终端配置集中管理,减少运维成本,降低管理难度,提高设备运维和安全运营效率。