隨著用戶數(shù)量爆發(fā)增長、消費(fèi)模式因勢而變、業(yè)務(wù)規(guī)模不斷增大,金融行業(yè)客戶已經(jīng)逐步擴(kuò)容了自己的數(shù)據(jù)中心。在銀行有負(fù)債業(yè)務(wù)、資產(chǎn)業(yè)務(wù)、中間業(yè)務(wù)三大業(yè)務(wù)系統(tǒng),這些業(yè)務(wù)系統(tǒng)又包含了多種小型業(yè)務(wù)系統(tǒng),業(yè)務(wù)的復(fù)雜性本身就給信息安全帶來了挑戰(zhàn)。
金融業(yè)信息安全工作正面臨比以往更嚴(yán)峻的形勢,病毒泛濫、網(wǎng)絡(luò)環(huán)境惡化,境內(nèi)外網(wǎng)絡(luò)違法犯罪活動呈快速遞增趨勢,金融業(yè)信息系統(tǒng)安全運(yùn)行的難度加大,挑戰(zhàn)增多。
浪潮通過安全加固軟件SSR為主機(jī)提供安全,通過主機(jī)內(nèi)核加固,添加白名單控制規(guī)則,從根本上免疫目前針對各類攻擊,徹底防范病毒、木馬對操作系統(tǒng)及業(yè)務(wù)平臺的破壞。并且對管理員權(quán)限的制約,可以避免管理員超級權(quán)限丟失帶來的風(fēng)險(xiǎn),透明提升到國家計(jì)算機(jī)等級保護(hù)三級標(biāo)準(zhǔn)。
浪潮SSR操作系統(tǒng)安全增強(qiáng)系統(tǒng)(以下簡稱浪潮SSR)在設(shè)計(jì)時(shí)綜合考慮了Intranet上的安全問題,具有強(qiáng)大的功能。浪潮SSR可以提供給系統(tǒng)安全管理員最有效的方法,保證服務(wù)器最大限度的安全。
浪潮SSR操作系統(tǒng)安全增強(qiáng)系統(tǒng)是專門針對服務(wù)器操作系統(tǒng)的整體安全解決方案。浪潮SSR采用先進(jìn)的ROST技術(shù)理論,在系統(tǒng)內(nèi)核層對服務(wù)器操作系統(tǒng)進(jìn)行加固,確保系統(tǒng)安全穩(wěn)定運(yùn)行,保護(hù)系統(tǒng)中重要的數(shù)據(jù)和應(yīng)用的安全。從根本上免疫目前針對操作系統(tǒng)的各類攻擊行為,徹底防范病毒、蠕蟲、黑客攻擊等對操作系統(tǒng)和數(shù)據(jù)庫的破壞。構(gòu)建操作系統(tǒng)底層安全環(huán)境,為應(yīng)用系統(tǒng)提供可靠運(yùn)行平臺,防止應(yīng)用系統(tǒng)程序被非法注入線程、讀取內(nèi)存,造成信息泄露保證應(yīng)用系統(tǒng)業(yè)務(wù)連續(xù)性,避免被非法終止,保證應(yīng)用系統(tǒng)數(shù)據(jù)訪問獨(dú)立性,規(guī)避數(shù)據(jù)失竊,為系統(tǒng)及其業(yè)務(wù)平臺運(yùn)行提供了可靠的保障。
當(dāng)未經(jīng)授權(quán)的非法用戶通過各種手段突破了防火墻等網(wǎng)絡(luò)等安全產(chǎn)品進(jìn)入了內(nèi)部主機(jī),操作系統(tǒng)自身沒有任何防護(hù)措施。鑒于目前通用Windows 、UNIX系統(tǒng)中超級用戶(如:administrator、root)權(quán)限一權(quán)獨(dú)大而一旦落入非法用戶手中后無法估量的安全隱患,采用內(nèi)核加固技術(shù)并結(jié)合合理的管理模式,將超級用戶權(quán)限進(jìn)行合理分散與適度制約,使其不再具有對Windows 、UNIX自身安全構(gòu)成威脅的能力。并且將病毒、木馬、黑客攻擊等攻擊手段的生存環(huán)境進(jìn)行控制,使系統(tǒng)對目前二級以下的安全問題得到免疫,并且在保證現(xiàn)有應(yīng)用的前提想將主機(jī)透明提升到三級標(biāo)準(zhǔn)。
與傳統(tǒng)的防火墻、入侵檢測系統(tǒng)等基于網(wǎng)絡(luò)防護(hù)的安全產(chǎn)品不同,服務(wù)器安全加固技術(shù)(SSR)是基于對主機(jī)實(shí)行的內(nèi)核級安全加固防護(hù)。當(dāng)未經(jīng)授權(quán)的內(nèi)、外網(wǎng)用戶通過各種手段突破了防火墻等網(wǎng)絡(luò)安全產(chǎn)品進(jìn)入了主機(jī)內(nèi)部,服務(wù)器安全加固技術(shù)就將成為最后也是最堅(jiān)固的一道防線。
服務(wù)器安全加固技術(shù)能夠穩(wěn)定地工作于Windows 系統(tǒng)下,提升系統(tǒng)的安全等級,并實(shí)現(xiàn)具有《計(jì)算機(jī)信息系統(tǒng)安全等級保護(hù)劃分標(biāo)準(zhǔn)》中規(guī)定的第三級即“安全標(biāo)記保護(hù)級”,為用戶構(gòu)造一個(gè)更加安全的操作系統(tǒng)平臺。
浪潮SSR操作系統(tǒng)安全增強(qiáng)系統(tǒng),是一款基于操作系統(tǒng)內(nèi)核層開發(fā)的安全加固軟件。與傳統(tǒng)的防火墻、IDS/IPS不同,SSR工作在最貼近用戶數(shù)據(jù)的操作系統(tǒng)層面,不僅可以避免外部的黑客攻擊,同樣可以預(yù)防來自內(nèi)網(wǎng)攻擊的風(fēng)險(xiǎn)。
浪潮是中國最早從事信息安全產(chǎn)品、技術(shù)研發(fā)與推廣的廠商之一,浪潮秉承“自主可控 安全可靠”的技術(shù)發(fā)展理念,聚焦行業(yè)數(shù)據(jù)中心的主機(jī)安全,逐步形成以硬件、操作系統(tǒng)、安全軟件三位一體的主機(jī)安全產(chǎn)品與解決方案。受眾包括國家級運(yùn)動盛會、部委及關(guān)系國計(jì)民生的多個(gè)行業(yè)。