加固浪潮SSR服务器安全加固系统解决方案

加固服务器  时间:2021-01-13  阅读:()

浪潮SSR服务器安全加固系统解决方案

浪潮SS服务器安全加固系统

解决方案

北京浪潮嘉信计算机信息技术有限公司2011年11月4日

浪潮SSR服务器安全加固系统解决方案

目录

服务器面临的安全威胁...........................................错误未定义书签。

传统方案存在安全问题错误未定义书签。

3嘉信SS加固解决方案............................................错误未定义书签。

  1服务器安全加固系统核心设计理念错误未定义书签。

  . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .服务器安全加固系统遵循国家标准

错误未定义书签。

3。 3嘉信SS安全加固技术方案错误未定义书签。

3。 3.1方案目标. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。

。 3。 2. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .SSR安全加固系统功能

错误未定义书签。

3。 3。 3SS安全加固系统部署. . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。

4 方案价值--建立服务器生命周期安全保障体系错误未定义书签。

4 1系统主动防御错误未定义书签。

4。 2系统增强免疫错误未定义书签。

5 部分成功案例..........................................................错误未定义书签。

浪潮SSR服务器安全加固系统解决方案

1 服务器面临的安全威胁

随着各行各业信息化水平的不断提高业务应用的不断增多,由此产生了大量的业务数据而这些业务数据在很大程度上具有很强的机密性,如 国税系统、医疗企业HI S系统、企业级应用系统、软件公司核心代码、国家宏观文件、军事机密等都是企业核心应用和数据资产.虽然很多企业和组织已经部署了防火墙、入侵检测、杀毒软件等,但来自外部与内部的信息窃取、系统渗透、 网站被黑、业务中断等恶意攻击行为却时有发生服务器安全面临更加严峻的考验。

浪潮SSR服务器安全加固系统解决方案

图1—1服务器面临的安全威胁

2 传统方案存在安全问题

目前,大多数企业认为服务器设置较高强度的密码、边界配置防火墙、入侵检测、 网内安装网络版杀毒软件,就能够保证业务系统安全网络与应用就不再有这样或者那样的安全问题。殊不知网络的整体安全不是靠某台安全设备就能够保证您的网络00%的安全它要求企业必须从物理安全、网络安全、系统安全、主机安全、应用安全等多个层面,建立纵深的安全防御体系才能保证企业业务与应用的基本安全。那么当前传统解决方案具体存在哪些问题呢?总结起来

浪潮SSR服务器安全加固系统解决方案

主要包括以下三个方面

1. 企业安全体系不够健全注重物理安全、网络安全忽视网络整体安全未能通过有效评估优化网络资源结构

2. 近年来,黑客成群体性发展具有组织性、利益性、攻击性特点,通过网络散布x—scan、阿、明小子等具有很强攻击性软件,任意用户下载,就能够对企业的网络安全构成威胁

3. 安全设备的功能具有很强的倾向性只能够管一个方面忽视另一个可能引发的安全隐患,而且设备本身可能存在潜在的漏洞,详见下表安全设备存在的不足

浪潮SSR服务器安全加固系统解决方案

浪潮SSR服务器安全加固系统解决方案

3 嘉信SSR加固解决方案

3.1服务器安全加固系统核心设计理念

针对上述服务器面临的安全问题嘉信公司提出了基于操作系统底层的服务器安全加固解决方案.解决方案的核心设计理念如下图 -所示即 以保障服务器操作系统安全为基础,以服务器账户安全、数据安全、应用安全、运维安全四个方面为目标打造服务器全生命周期的安全防护全方位保障服务器的安全。

图1—2嘉信SS服务器加固系统核心理念

3.2服务器安全加固系统遵循国家标准

200年12月 国家信产部、保密局、公安部相关领导及国内注

浪潮SSR服务器安全加固系统解决方案

明安全专家沈昌祥院士共同通过了浪潮服务器安全加固系统SSR 这一国家级项目进行了验收验收依据的标准,也是浪潮服务器安全加固系统研发所遵循的标准,经过鉴定,其满足如下标准

1、公安部计算机信息系统安全产品质量监督检测中心依据的

《信息安全技术 访问控制产品检验规范》

2、 国家保密局涉密信息系统安全保密测评中心依照

《涉及国家秘密的信息系统操作系统安全增强技术要求》

 、 中国人民解放军信息安全测评认证中心依照的

《操作系统安全增强类信息安全产品等级划分方法》

SR产品符合国家信息系统等保三级的相关要求,如下图所示:

浪潮SSR服务器安全加固系统解决方案

3.3嘉信SR安全加固技术方案

3.3.1方案目标

根据上述服务器安全解决方案的核心设计理念嘉信公司自行研发的SSR服务器安全

加固系统,对操作系统运行环境进行加固从开机启动、系统认

证、角色分配、强制访问控制(DAC 、事件审计等提高服务器自身的安全防御能力,构造服务器安全的主动防御体系从源头杜绝危害解决已知或未知的病毒、蠕虫等恶意代码攻击、数据失窃、泄密、网页篡改等安全威胁达到保障服务器的应用安全、数据安全及运维安全的目标。

3.3.2 SSR安全加固系统功能

阿里云秋季促销活动 轻量云服务器2G5M配置新购年60元

已经有一段时间没有分享阿里云服务商的促销活动,主要原因在于他们以前的促销都仅限新用户,而且我们大部分人都已经有过账户基本上促销活动和我们无缘。即便老用户可选新产品购买,也是比较配置较高的,所以就懒得分享。这不看到有阿里云金秋活动,有不错的促销活动可以允许产品新购。即便我们是老用户,但是比如你没有购买过他们轻量服务器,也是可以享受优惠活动的。这次轻量服务器在金秋活动中力度折扣比较大,2G5M配置年付...

RAKsmart便宜美国/日本/中国香港VPS主机 低至月$1.99 可安装Windows

RAKsmart 商家这几年还是在做事情的,虽然他们家顺带做的VPS主机并不是主营业务,毕竟当下的基础云服务器竞争过于激烈,他们家主营业务的独立服务器。包括在去年开始有新增多个数据中心独立服务器,包括有10G带宽的不限流量的独立服务器。当然,如果有需要便宜VPS主机的他们家也是有的,比如有最低月付1.99美元的美国VPS主机,而且可选安装Windows系统。这里商家有提供下面六款六月份的活动便宜V...

UCloud优刻得,新增1核1G内存AMD快杰云机型,服务器2元/首月,47元/年

UCloud优刻得近日针对全球大促活动进行了一次改版,这次改版更加优惠了,要比之前的优惠价格还要低一些,并且新增了1核心1G内存的快杰云服务器,2元/首年,47元/年,这个价格应该是目前市面上最低最便宜的云服务器产品了,有需要国内外便宜VPS云服务器的朋友可以关注一下。UCloud好不好,UCloud服务器怎么样?UCloud服务器值不值得购买UCloud是优刻得科技股份有限公司旗下拥有的云计算服...

加固服务器为你推荐
台湾vps虚拟主机,VPS,服务器,其中哪个流量最大?重庆虚拟空间重庆虚拟主机租用那家好?成都虚拟主机一个虚拟主机最多支持几个子目录呢?一个百度推广账户是不是只能推广一个主域名下的网站?域名网站域名和网址的区别域名是什么你好,请问域名是指什么啊?org域名org域名做网站好不好免费域名注册哪里有免费域名申请根域名服务器根域名解析服务器全世界有多少台?听说是13台,,是吗?为什么只有13台?com域名.xyz域名和.com的区别域名管理域名是谁管理的?
火山主机 淘宝抢红包攻略 西安服务器 东莞电信局 westhost 外贸主机 linkcloud 新世界电讯 地址大全 湖南服务器托管 厦门电信 万网主机管理 服务器维护 主机返佣 国外网页代理 netvigator hdsky 酷锐 碳云 alexa世界排名 更多