網(wǎng)站文件、進(jìn)程保護(hù)——通過(guò)文件與進(jìn)程強(qiáng)制訪問(wèn)控制模塊配置應(yīng)用發(fā)布的主文件目錄,使信用青島網(wǎng)站目錄不會(huì)被惡意修改、刪除,應(yīng)用的進(jìn)程不會(huì)被終止,網(wǎng)站業(yè)務(wù)系統(tǒng)的連續(xù)性得到了保障。
數(shù)據(jù)庫(kù)保護(hù)——保護(hù)數(shù)據(jù)庫(kù)的安裝目錄不能被修改、刪除,應(yīng)用的進(jìn)程不能被惡意終止。數(shù)據(jù)庫(kù)可以正常運(yùn)行,同時(shí)其連續(xù)性得到了保障。有效防止信用平臺(tái)數(shù)據(jù)庫(kù)被非法利用。
操作系統(tǒng)系統(tǒng)防護(hù)——保護(hù)操作系統(tǒng)注冊(cè)表核心鍵值不能被修改、刪除,不允許修改本地安全策略和組策略;保護(hù)操作系統(tǒng)的核心組成文件的權(quán)限分配最小化,除能保證操作系統(tǒng)啟停、運(yùn)行等必須的行為之外,其他有安全威脅的操作行為都被拒絕;保護(hù)操作系統(tǒng)進(jìn)程的可用性、可信性,拒絕除能保證操作系統(tǒng)、應(yīng)用系統(tǒng)正常運(yùn)行之外的其他非授權(quán)進(jìn)程的加載;保護(hù)操作系統(tǒng)的服務(wù)完整性,拒絕除SSR允許范圍之外的一切增加、刪除、修改服務(wù)的行為的執(zhí)行。
浪潮SSR防護(hù)——保護(hù)浪潮SSR自身安全,安裝目錄不能被修改、刪除,進(jìn)程不會(huì)被惡意終止,浪潮SSR調(diào)用的注冊(cè)表鍵值不能被修改、刪除。
防護(hù)主機(jī)如銅墻鐵壁
浪潮SSR采用強(qiáng)制訪問(wèn)控制技術(shù)對(duì)系統(tǒng)中的文件、進(jìn)程、網(wǎng)絡(luò)、程序運(yùn)行以及啟動(dòng)項(xiàng)和帳戶等多方面進(jìn)行防護(hù),構(gòu)建立體防護(hù)體系,從文件創(chuàng)建、運(yùn)行、訪問(wèn)資源到進(jìn)程結(jié)束層層把關(guān),做到讓病毒木馬進(jìn)不來(lái),進(jìn)來(lái)也不能運(yùn)行,運(yùn)行也無(wú)法破壞,從根本上免疫各種已知未知病毒木馬以及rootkit等惡意代碼,確保系統(tǒng)和應(yīng)用安全穩(wěn)定運(yùn)行。采用強(qiáng)制訪問(wèn)控制和三權(quán)分立技術(shù),只允許可信的帳戶和進(jìn)程訪問(wèn)被保護(hù)資源,并對(duì)系統(tǒng)中重要二進(jìn)制文件進(jìn)行完整性保護(hù),即使惡意代碼利用漏洞獲取了系統(tǒng)的權(quán)限,也不能破壞系統(tǒng)文件和向系統(tǒng)中植入木馬。這樣就降低了從“零日漏洞”發(fā)現(xiàn)到用戶打上補(bǔ)丁之間這段“真空期”的安全風(fēng)險(xiǎn),允許用戶將補(bǔ)丁推遲到一定的周期進(jìn)行統(tǒng)一修補(bǔ)。浪潮SSR不僅可以通過(guò)配置安全策略保護(hù)操作系統(tǒng)的安全,其開放和靈活的各種訪問(wèn)控制功能還可以用于保護(hù)業(yè)務(wù)軟件,防止其他惡意程序篡改和破壞業(yè)務(wù)軟件的重要文件、進(jìn)程等,比如防止上傳web木馬,防止網(wǎng)頁(yè)動(dòng)態(tài)腳本被篡改,防止數(shù)據(jù)庫(kù)文件被惡意程序拷貝。浪潮SSR可以通過(guò)多個(gè)強(qiáng)制訪問(wèn)控制功能組成的立體防護(hù)體系,主動(dòng)防范病毒、木馬和黑客攻擊,如果這個(gè)防線被突破,還可通過(guò)文件完整性和系統(tǒng)資源監(jiān)控功能,及時(shí)發(fā)現(xiàn)異常情況并采取應(yīng)對(duì)措施,縮短響應(yīng)時(shí)間的同時(shí),也降低了IT投入。
浪潮SSR 鎖住安全
青島公共信用信息平臺(tái)的建設(shè),建立了信用標(biāo)準(zhǔn)規(guī)范體系。保障平臺(tái)的應(yīng)用及數(shù)據(jù)長(zhǎng)期有效的使用,是浪潮SSR這把“中國(guó)鎖”應(yīng)盡的職責(zé)。浪潮SSR的安裝使用,滿足了客戶對(duì)操作系統(tǒng)安全性提升、免疫病毒木馬、抵御黑客攻擊的需求。這把“中國(guó)鎖”相當(dāng)于改變了進(jìn)口操作系統(tǒng)的安全訪問(wèn)控制模型,為現(xiàn)有的洋系統(tǒng)鎖住安全,為客戶鎖住安心。