浪潮SSR服务器安全加固系统解决方案
浪潮SS服务器安全加固系统
解决方案
北京浪潮嘉信计算机信息技术有限公司2011年11月4日
浪潮SSR服务器安全加固系统解决方案
目录
服务器面临的安全威胁...........................................错误未定义书签。
传统方案存在安全问题错误未定义书签。
3嘉信SS加固解决方案............................................错误未定义书签。
1服务器安全加固系统核心设计理念错误未定义书签。
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .服务器安全加固系统遵循国家标准
错误未定义书签。
3。 3嘉信SS安全加固技术方案错误未定义书签。
3。 3.1方案目标. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
。 3。 2. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .SSR安全加固系统功能
错误未定义书签。
3。 3。 3SS安全加固系统部署. . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
4 方案价值--建立服务器生命周期安全保障体系错误未定义书签。
4 1系统主动防御错误未定义书签。
4。 2系统增强免疫错误未定义书签。
5 部分成功案例..........................................................错误未定义书签。
浪潮SSR服务器安全加固系统解决方案
1 服务器面临的安全威胁
随着各行各业信息化水平的不断提高业务应用的不断增多,由此产生了大量的业务数据而这些业务数据在很大程度上具有很强的机密性,如 国税系统、医疗企业HI S系统、企业级应用系统、软件公司核心代码、国家宏观文件、军事机密等都是企业核心应用和数据资产.虽然很多企业和组织已经部署了防火墙、入侵检测、杀毒软件等,但来自外部与内部的信息窃取、系统渗透、 网站被黑、业务中断等恶意攻击行为却时有发生服务器安全面临更加严峻的考验。
浪潮SSR服务器安全加固系统解决方案
图1—1服务器面临的安全威胁
2 传统方案存在安全问题
目前,大多数企业认为服务器设置较高强度的密码、边界配置防火墙、入侵检测、 网内安装网络版杀毒软件,就能够保证业务系统安全网络与应用就不再有这样或者那样的安全问题。殊不知网络的整体安全不是靠某台安全设备就能够保证您的网络00%的安全它要求企业必须从物理安全、网络安全、系统安全、主机安全、应用安全等多个层面,建立纵深的安全防御体系才能保证企业业务与应用的基本安全。那么当前传统解决方案具体存在哪些问题呢?总结起来
浪潮SSR服务器安全加固系统解决方案
主要包括以下三个方面
1. 企业安全体系不够健全注重物理安全、网络安全忽视网络整体安全未能通过有效评估优化网络资源结构
2. 近年来,黑客成群体性发展具有组织性、利益性、攻击性特点,通过网络散布x—scan、阿、明小子等具有很强攻击性软件,任意用户下载,就能够对企业的网络安全构成威胁
3. 安全设备的功能具有很强的倾向性只能够管一个方面忽视另一个可能引发的安全隐患,而且设备本身可能存在潜在的漏洞,详见下表安全设备存在的不足
浪潮SSR服务器安全加固系统解决方案
浪潮SSR服务器安全加固系统解决方案
3 嘉信SSR加固解决方案
3.1服务器安全加固系统核心设计理念
针对上述服务器面临的安全问题嘉信公司提出了基于操作系统底层的服务器安全加固解决方案.解决方案的核心设计理念如下图 -所示即 以保障服务器操作系统安全为基础,以服务器账户安全、数据安全、应用安全、运维安全四个方面为目标打造服务器全生命周期的安全防护全方位保障服务器的安全。
图1—2嘉信SS服务器加固系统核心理念
3.2服务器安全加固系统遵循国家标准
200年12月 国家信产部、保密局、公安部相关领导及国内注
浪潮SSR服务器安全加固系统解决方案
明安全专家沈昌祥院士共同通过了浪潮服务器安全加固系统SSR 这一国家级项目进行了验收验收依据的标准,也是浪潮服务器安全加固系统研发所遵循的标准,经过鉴定,其满足如下标准
1、公安部计算机信息系统安全产品质量监督检测中心依据的
《信息安全技术 访问控制产品检验规范》
2、 国家保密局涉密信息系统安全保密测评中心依照
《涉及国家秘密的信息系统操作系统安全增强技术要求》
、 中国人民解放军信息安全测评认证中心依照的
《操作系统安全增强类信息安全产品等级划分方法》
SR产品符合国家信息系统等保三级的相关要求,如下图所示:
浪潮SSR服务器安全加固系统解决方案
3.3嘉信SR安全加固技术方案
3.3.1方案目标
根据上述服务器安全解决方案的核心设计理念嘉信公司自行研发的SSR服务器安全
加固系统,对操作系统运行环境进行加固从开机启动、系统认
证、角色分配、强制访问控制(DAC 、事件审计等提高服务器自身的安全防御能力,构造服务器安全的主动防御体系从源头杜绝危害解决已知或未知的病毒、蠕虫等恶意代码攻击、数据失窃、泄密、网页篡改等安全威胁达到保障服务器的应用安全、数据安全及运维安全的目标。
3.3.2 SSR安全加固系统功能
昨天我们很多小伙伴们应该都有看到,包括有隔壁的一些博主们都有发布Vultr商家新的新用户注册福利活动。以前是有赠送100美元有效期30天的,这次改成有效期14天。早年才开始的时候有效期是60天的,这个是商家行为,主要还是吸引到我们后续的充值使用,毕竟他们的体验金赠送,在同类商家中算是比较大方的。昨天活动内容:重新调整Vultr新注册用户赠送100美元奖励金有效期14天今天早上群里的朋友告诉我,两年...
金山云618年中促销活动正在进行中!金山云针对企业级新用户优惠力度比普通个人用户优惠力度要大,所以我们也是推荐企业新用户身份购买金山云企业级云服务器,尽量购买3年配置的,而不是限时秒杀活动中1年的机型。企业级用户购买金山云服务器推荐企业专区:云服务器N3 2核4G云服务器,1-5M带宽,827.64元/3年,性价比高,性能稳定!点击进入:金山云618年中促销活动目前,金山云基础型E1云服务器2核4...
VPSMS最近在做两周年活动,加上双十一也不久了,商家针对美国洛杉矶CN2 GIA线路VPS主机提供月付6.8折,季付6.2折优惠码,同时活动期间充值800元送150元。这是一家由港人和国人合资开办的VPS主机商,提供基于KVM架构的VPS主机,美国洛杉矶安畅的机器,线路方面电信联通CN2 GIA,移动直连,国内访问速度不错。下面分享几款VPS主机配置信息。CPU:1core内存:512MB硬盘:...