• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C SecPath ISG工控主机安全卫士 典型配置举例-5W102

  • 发布时间:2022/2/26 10:46:59
  • 浏览量:
  • 下载量:

01-客户端升级典型配置举例

本章节下载  (386.89 KB)

01-客户端升级典型配置举例


1 简介

工控主机安全卫士通过智能识别工业主机应用程序,基于进程白名单管理机制,禁止非法进程运行,阻断工控主机中病毒等恶意程序的运行以及木马、蠕虫的传播。

同时,工控主机安全卫士通过完善的USB移动存储设备权限与操作管理,禁止非法USB设备连接到工控主机,同时对合法USB设备的操作行为进行审计和追溯,确保没有非法设备连接、没有越权操作行为以及有效防止文件泄密。

具有如下功能点:

·     支持工作站病毒、木马、恶意程序攻击防护。

·     支持白名单运行控制。

·     支持USB存储设备管控。

·     支持终端自我防护。

2 配置前提

本文档中的配置均是在实验室环境下进行的配置和验证,配置前系统的所有参数均采用出厂时的缺省配置。如果您已经对系统进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。

本文档假设您已了解工控主机安全卫士特性。

本文档假设您已正确安装工控主机安全卫士服务器端与客户端并能正常通讯。

3 使用限制

客户端需连接到服务端,并已被激活。

4 配置举例

4.1  整体需求

用户希望能对操作员站、工程师站的客户端进行统一版本控制。

4.2  配置思路

按照整体需求进行配置。

(1)     登录工控主机安全卫士服务端

(2)     上传升级包

(3)     推送升级包

(4)     检查客户端版本

4.3  配置步骤

1. 登录工控主机安全卫士

如下图所示,打开工控主机安全卫士服务器端,默认的用户名和密码是admin / admin,点击<登录>按钮。

图4-1 登录工控主机安全卫士

 

2. 上传升级包

如下图所示,进入左树→“系统管理>升级包管理”,点击<上传新包>。

图4-2 上传升级包

 

点击上传安装包,选择升级包,点击确定:

图4-3 选择升级包

 

提示上传成功:

图4-4 上传升级包

 

3. 推送升级包

在终端管理-终端信息管理处选中终端点击升级按钮:

图4-5 推送升级包

 

弹出升级确认窗口,选择升级包版本:

图4-6 选择升级包

 

4. 配置完成后效果图

点击确定,提示升级成功。

图4-7 工控主机安全卫士配置效果图

 

客户端升级后,重启系统,在终端信息管理处可查看到升级后的版本号:

图4-8 客户端升级后效果图

 

4.4  验证配置

(1)     在终端信息管理处可查看到升级后的版本号:

图4-9 客户端升级后终端版本号1

 

(2)     在客户端桌面右下角图标处可查看到版本号:

图4-10 客户端升级后终端版本号2

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们