您的位置:陕西国泰信息科技发展有限公司 > 解决方案
浪潮SSR,信息安全等级保护好帮手
分类:解决方案    文章来源:    点击数:1923     更新时间:2015-11-27

浪潮主机安全加固软件 SSR解决方案

一、信息安全 服务器面临的安全威胁

   随着各行各业信息化水平的不断提高,业务应用的不断增多,由此产生了大量的业务数据,而这些业务数据在很大程度上具有很强的机密性,如:国税系统、医疗企业 HIS系统、企业级应用系统、软件公司核心代码、国家宏观文件、军事机密等,都是企业核心应用和数据资产。虽然很多企业和组织已经部署了防火墙、入侵检测、杀毒软件等,但来自外部与内部的信息窃取、系统渗透、网站被黑、业务中断等恶意攻击行为却时有发生,服务器安全面临更加严峻的考验。

 

                     服务器面临的安全威胁 

 

二、 传统方案存在安全问题

   目前,大多数企业认为服务器设置较高强度的密码、边界配置防火墙、入侵检测、网内安装网络版杀毒软件,就能够保证业务系统安全,网络与应用就不再有这样或者那样的安全问题。殊不知,网络的整体安全不是靠某台安全设备就能够保证您的网络 100%的安全,它要求企业必须从物理安全、网络安全、系统安全、主机安全、应用安全等多个层面,建立纵深的安全防御体系,才能保证企业业务与应用的基本安全。那么当前传统解决方案具体存在哪些问题呢?总结起来,主要包括以下三个方面:

1. 企业安全体系不够健全,注重物理安全、网络安全,忽视网络整体安全,未能通过

有效评估,优化网络资源结构;

2. 近年来,黑客成群体性发展,具有组织性、利益性、攻击性特点,通过网络散布

x-scan 、阿 D、明小子等具有很强攻击性软件,任意用户下载,就能够对企业的网络安全构成威胁;

3. 安全设备的功能具有很强的倾向性,只能够管一个方面,忽视另一个可能引发的安全隐患,而且设备本身可能存在潜在的漏洞,详见下表安全设备存在的不足

 

目前常用安全设备

安全设备存在的不足

防火墙

对网络访问行为实现访问控制,过滤大部分入侵行为;但由于防火墙只能在网络边界做安全控制,无法解决网络内部的入侵行为,也就是说无法解决内网的信息盗窃、信息丢失、主动泄密、交叉感染等安全问题,无法保障信息的保密性、完整性、可用性、可控性和抗抵赖性;随着入侵技术的提高,入侵者往往会利用应用系统漏洞而绕过防火墙,渗透网络内部,盗取数据。

网闸

类似于防火墙(逻辑隔离),它属于物理隔离设备,只不过在隔离强度上增加了技术难度,存在与上述防火墙同样的安全缺点。

入侵检测

它是一种检测工具,无法实现主动隔离,是一种事后报警行为,只能提醒管理员当前网络中出现了哪些入侵行为;由于其攻击特征库升级滞后性,无法实现对新的入侵方法检测;漏报、误报是该技术最大的技术障碍;无法实现对信息在流转环节中的安全保护,包括信息的保密性、完整性、可用性、可控性和抗抵赖性。

防病毒

能够检测、发现、隔离已有的病毒,防止恶意代码破坏、盗窃企业重要的业务文件和敏感信息;但由于其滞后性的特点,无法检测到新型病毒,从而在很大程度影响它的安全效能,无法实现真正意义上的主动防御,在信息保护过程中大打折扣。

漏洞扫描、

补丁管理

工作机理类似于入侵检测,也存在滞后性缺点,只能在已有的漏洞库上进行工作,无法检测新的安全漏洞,是一种事后处理行为。

 

 

防水墙

 

 

它主要对工作主机的传输渠道进行安全控制,如网络、接口、存储设备、打印等,以减少主动泄密事件的发生;但它无法从根源上杜绝管理人员的主动泄密行为,技术是无法实现的,只能从管理上来着手;它相对于以前的随意使用这些主机资源起到了规范作用,提高了使用者的安全意识;它无法解决信息盗窃、信息丢失、主动泄密、交叉感染等安全问题,无法确保信息的保密性、完整性、可控性和抗抵赖性。

三、嘉信 SSR加固解决方案

1. 服务器安全加固系统核心设计理念

   针对上述服务器面临的安全问题,嘉信公司提出了基于操作系统底层的服务器安全加固解决方案。解决方案的核心设计理念如下图所示,即:以保障服务器操作系统安全为基础,以服务器账户安全、数据安全、应用安全、运维安全四个方面为目标,打造服务器全生命周期的安全防护,全方位保障服务器的安全。  

     

嘉信 SSR服务器加固系统核心理念

2. 服务器安全加固系统遵循国家标准

   2007 12月,国家信产部、保密局、公安部相关领导及国内注明安全专家沈昌祥院士,共同通过了浪潮服务器安全加固系统 SSR这一国家级项目进行了验收,验收依据的标准,也是浪潮服务器安全加固系统研发所遵循的标准,经过鉴定,其满足如下标准:

(1) 公安部计算机信息系统安全产品质量监督检测中心依据的《信息安全技术访问控制产品检验规范》
(2)国家保密局涉密信息系统安全保密测评中心依照《涉及国家秘密的信息系统操作系统安全增强技术要求》  
(3)中国人民解放军信息安全测评认证中心依照的《操作系统安全增强类信息安全产品等级划分方法》

SSR 产品符合国家信息系统等保三级的相关要求,如下图所示:

 
3. 嘉信 SSR安全加固技术方案
  3.1 方案目标

   根据上述服务器安全解决方案的核心设计理念,嘉信公司自行研发的 SSR服务器安全加固系统,对操作系统运行环境进行加固,从开机启动、系统认证、角色分配、强制访问控制( DAC)、事件审计等,提高服务器自身的安全防御能力,构造服务器安全的主动防御体系,从源头杜绝危害,解决已知或未知的病毒、蠕虫等恶意代码攻击、数据失窃、泄密、网页篡改等安全威胁,达到保障服务器的应用安全、数据安全及运维安全的目标。

  3.2 加固系统 
   加固系统,对操作系统运行环境进行加固,从开机启动、系统认证、角色分配、强制访问控制( DAC)、事件审计等,提高服务器自身的安全防御能力,构造服务器安全的主动防御体系,从源头杜绝危害,解决已知或未知的病毒、蠕虫等恶意代码攻击、数据失窃、泄密、网页篡改等安全威胁,达到保障服务器的应用安全、数据安全及运维安全的目标。

 

 
  3.3 SSR 安全加固系统部署

   嘉信 SSR加固产品由软件和硬件两部分构成,软件是服务器安全加固系统服务端和客户端,硬件部分包括用户身份认证 Usb-key。其中 ,服务端用于接受客户端的管理,实现服务器基础内核的保护以及应用级保护。客户端安装在网内任何一台主机,执行安全策略、统一管理、事件查看。硬件模块 USB-KEY,作为系统的信任根以及用户身份的唯一标识;一般情况下,服务器安全加固方案部署如下图所示:

嘉信 SSR加固系统部署图

 
   根据网络的规模和复杂程度,我们可以提供符合用户实际情况的服务器安全加固方案。针对中小型网络,我们提供精细管理的服务器加固解决方案,通过基于不同类型服务器的策略管理,制定不同的规则和管理方式,实现面向不同用户、实现不同策略的智能化、精细化的服务器安全加固。针对结构复杂的大型网络,可以提供集中管理的服务器解决方案,统一的安全管理中心对各个区域的服务器进行统一管理。

 
四、方案价值 ---建立服务器生命周期安全保障体系
1. 系统主动防御

   SSR 主机系统加固技术则并不采用这种被动式的防御体系,而是主动防御,我们先将所有行为都视为不可信的,逐步放开可信的行为,并在这些可信行为上采用特殊的可信标记,并且采用足够细的粒度能够很容易判别出符合安全要求的行为。例如,某单位非管理员用户只能通过某个特定路径的进程以某种特定的方式(读、删、执行),去访问特定的某文件,在操作系统层实现主动防御不可信的行为。

   当我们在 SSR中配置好可信的访问模型,重要的数据或应用就被保护起来,我们不用去考虑敌人用什么方法去破坏他。只要是一切破坏行为,例如:篡改数据、进程注入、病毒感染、删除、复制、读取、都将被主动的拒绝。 SSR不去识别攻击的方法,只要是在访问控制列表中,各个粒度的规则有任何不匹配的动作就会被拒绝,从而实现最严格的操作系统层保护。

 

2. 系统增强免疫

   SSR 主机系统加固技术完全可以做到“免疫”病毒、黑客攻击等破坏操作系统以及关键数据,而不依赖不断的更新来使自身保持这种能力。从部署 SSR主机系统加固后主机便一直具备着这种免疫力, SSR主机系统加固并不需像杀毒软件一样频繁更新,即便是有新的版本或是新的功能需要改进而进行的更新,在时间上也是可控的。 

 
   SSR 为提高操作系统的安全系数,解决操作系统本身存在的缺陷问题,在不影响系统正常业务的前提下, SSR主机加固技术能够将这种“脆弱”的操作系统上透明提升到国家计算机等级保护三级标准,增加强壮的强制访问控制认证体系,合理细化系统的管理权限,完善的审计功能,完全有能力对抗目前所有二级操作系统下的任何攻击手法,对系统自身权限分配更细化,更安全。

上一条新闻:Dell PowerEdge 服务器产品组合企业级应用平台和解决方案
没有下一条新闻了
     
 
新闻中心
·A1-01-IBM服务器基础培训
·网域产品手册
·浪潮英信NF5270M3简述
·十九大在即,这样的安全保障您需要吗?
·从IDC报告看下一代防火墙的趋势
·上海联合产权交易所:IT集中可控从云数据
·病毒肆虐的今天,一起来学习病毒防御小知
·预警!勒索病毒又来了!Petya病毒大规模爆
·深信服的“大招”
·深信服的“三朵云”
·我公司新加入深信服的上网行为管理设备
·联想亮相GITC2016全球互联网技术大会
·为什么现在要升级您企业的服务器基础设施
·英国国家电网:物联网将有利于向可再生能源
·国产服务器制胜国外品牌的突围之路
·云主机可以完全替代虚拟主机的市场吗?
·为什么现在要升级您企业的服务器基础设施
·云计算业务的发展对数据中心有了更高的要
·关于配置管理系统的功能及其重要性的深度
·浅析虚拟化市场竞争格局
·浅谈云计算技术和虚拟化之间的联系
·如何在IT行业中保持竞争力
·超级融合基础设施适合你的组织吗?
·陕西省大数据产业建设走在全国前列
·大数据如何驱动企业发展
·未来企业级云计算发展特征与趋势
·云计算大比拼:一些知名供应商瞄准云计算
·云时代的大型机,能否重铸辉煌
·进行云迁移, 看起来挑战重重……
·IT趋势:横向扩展架构在数据中心持续增长
友情链接: DELL官网  |   深信服  |   陕西国泰信息公司的店铺  |   中关村在线  |   IBM官网  |   浪潮官网  |  
版权所有:陕西国泰信息科技发展有限公司 技术支持:陕西万博   陕ICP备11010493号