網神伺服器安全加固與管理系統(簡稱SecSSM)

2021-01-08 中關村在線

    目前網絡安全市場以防火牆、IDS/IPS、網閘、SOC等應用層網絡安全產品居多,網御神州科技(北京)有限公司除了具備以上產品外,在Windows、Linux、Unix系統級層面技術領域引入內核加固嶄新理念,成功開發Windows、Linux、Unix系統內核加固與管理雙重模塊產品,該安全產品可全面大幅度地提高政府、企業等網絡安全的國際安全認證等級,使政府、企業等網絡安全技術應用由「治標」轉入「治本」成為可能,對引導政府、企業等網絡安全技術應用觀念的轉變也具有重要意義。

產品概述

    與傳統的防火牆、入侵檢測系統等基於網絡防護的安全產品不同,網神SecSSM伺服器安全加固技術是基於對作業系統的內核級進行安全加固的技術,當未經授權的非法用戶通過各種手段突破了防火牆等網絡安全產品進入了內部主機,甚至竊取了Windows 、Linux、Unix超級管理員最高權限後,網神SecSSM伺服器安全加固技術就將成為最後也是最堅固的一道防線。它通過對Windows 、Linux、Unix系統原有超級管理員的無限權力進行分散,使其不再具有對系統自身安全構成威脅的能力,從而達到從根本上保障Windows 、Linux、Unix系統安全的目的。也就是說即使非法入侵者擁有了Windows 、Linux、Unix超級管理員最高權限也不能對經過網神內核加固技術保護的系統一切核心或重要內容進行任何破壞和操作。網神SecSSM伺服器安全加固模塊穩定的工作於Windows 、Linux、Unix系統下,提升系統的安全等級,具有國家第三級安全等級標準主要特性,為用戶構造一個更加安全的作業系統平臺。

    網御神州公司的網神SecSSM是一款伺服器安全內核保護系統,它不用更改作業系統就可以安裝,操作方便宜於系統管理和安全管理。網神SecSSM在作業系統的安全功能之上提供了一個安全保護層。通過截取系統調用實現對文件系統的訪問控制,以加強作業系統安全性。它具有完整的用戶認證,訪問控制及審計的功能,採用集中式管理,克服了分布式系統在管理上的許多問題。
  
網神SecSSM伺服器安全加固與管理系統功能特點

    網神SecSSM在作業系統級別實現安全保護,它在不改變系統執行文件,不修改內核的情況下變成作業系統的一部分,可以在不重新編譯內核的情況下實現安全控制功能。


網神SecSSM的主要功能特點:

1.安全功能

 1)強制的訪問控制功能

 內核級實現文件強制訪問控制、註冊表強制訪問控制、進程強制訪問控制,服務強制訪問控制。

 2)安全審計功能

 系統日誌及安全日誌的綜合管理。

 3)系統自身的保護功能

 保護系統自身進程不被異常終止、偽造、信息注入。

2.安全等級

  提供國家第三級安全等級標準的安全功能。

3.可操作性

完全兼容Windows 、Linux、Unix系統,專業的、人性化的操作界面,運行開銷小,不會引起能察覺的系統延時,對用戶透明。

網神SecSSM的各模塊功能和特性:

1.文件強制訪問控制模塊

允許對用戶或進程以不同訪問權限對文件/目錄設制訪問規則,並且可以對文件/目錄和用戶設定安全級別,按級別通過安全模型實施訪問控制(在完全兼容Windows 、Linux、Unix系統自身的訪問控制列表的基礎上進行靈活的強制訪問控制),任何用戶(包括超級管理員)及其調用的進程對敏感文件或目錄進行創建、刪除、修改、讀取等操作時,將根據網神SecSSM規則進行過濾(允許或拒絕)。

2.註冊表強制訪問控制模塊

允許對進程以不同訪問權限對註冊表項設制訪問規則,任何用戶(包括超級管理員)及其調用的非授權進程對網神SecSSM設置為「只讀」或「禁止訪問」的註冊表項進行寫操作將無條件拒絕。

3.進程強制訪問控制模塊

允許對進程以不同訪問權限對進程設制訪問規則,任何用戶(包括超級管理員)及其調用的非授權進程都無權終止與操作受網神SecSSM保護的進程。

4.服務強制訪問控制模塊

該模塊通過及時發現新增應用服務或驅動,並立即強行終止應用服務或驅動的註冊,達到對服務進行訪問控制的目的。

5.文件完整性檢測模塊

由用戶指定需要建立校驗信息的關鍵性只讀目錄及數據文件名稱,檢測程序自動記錄目錄中所有文件的基本屬性及內容校驗和。通過定期進行校驗和的有效性檢測,可以達到驗證重要文件或目錄完整性的目的。

6.應用級服務完整性檢測

檢測程序自動記錄目錄中所有服務的基本屬性及內容校驗和。通過定期進行校驗和的有效性檢測,可以達到驗證服務完整性的目的。

7.跨平臺管理

網神SecSSM支持AIX、HP-UX、Solaris、Tru64以及Linux和Windows NT/2000/XP/2003等多種作業系統,網神SecSSM可以同時管理不同作業系統的伺服器,實施安全策略,並且在不同作業系統中功能基本一致,顯示了良好的跨平臺性,並且可以導入和導出配置文件,提高配置效率。

相關焦點

  • 臺灣省終端安全管理系統怎麼選_廣州極智信息
    臺灣省終端安全管理系統怎麼選,廣州極智信息,廣州極智信息科技有限公司坐落於廣東軟體園區,為國家高新技術企業。臺灣省終端安全管理系統怎麼選, 通常,智能終端中的所有應用程式會根據各自的調用需求,自行輸出日誌,但這樣會暴露日誌中的敏感信息,對系統運行安全造成一定影響。
  • DDG殭屍網絡「變種」來襲 騰訊安全提醒企業警惕伺服器安全
    曾經以暴破入侵LINUX系統挖礦而廣為人知的DDG殭屍網絡近期再次活躍。近日,騰訊安全檢測發現DDG殭屍網絡在近一個月內更新了9個版本,並通過攻擊Linux系統進行挖礦,對伺服器性能造成極大影響。騰訊安全專家提醒企業進一步加強對伺服器的安全管理,同時建議部署騰訊T-Sec高級威脅檢測系統等專業安全產品進行防禦,防患未然。
  • 寶德伺服器助力客戶從容應對數據安全
    近年來,大數據應用的爆發性增長,推動了存儲、網絡及計算機技術的發展,同時也引發了新的安全問題,國內學術界、信息安全界、產業界也正關注大數據安全的發展。當前網際網路改變著世界,信息滲透到社會生活的各個角落,與各個領域密切結合,同時也給國家信息安全和個人信息安全帶來了嚴峻的挑戰。
  • 穿針引線談鐵路機車車載系統伺服器
    ③設備應具備系統時鐘校準功能,與網絡時間進行同步,以保證記錄數據的實時性和有效性。   2機車信號作業網絡維護系統設備的組成和功能   機車信號網絡維護系統由中心伺服器、Web伺服器、數據伺服器、分析終端、作業瀏覽器和維護接口伺服器構成。維護接口伺服器是可選伺服器,主要實現與維護終端交換數據的功能。整個系統框架如圖1所示。
  • 勤哲Excel伺服器做休閒用品企業管理系統
    目前,某公司各業務系統的信息化和項目系統的信息化已具備一定硬體基礎,如何建立各業務系統的信息化、工程項目的信息化及各業務系統與工程項目系統之間形成一個有機的系統,進而實現整個企業數據的信息化、流程的信息化和決策的信息化,是當前公司亟待解決的企業信息處理的重大問題,也是提高企業競爭力的戰略規劃。
  • 規範安全 控制風險|《網上銀行系統信息安全通用規範》最新解讀
    新修訂的金融行業標準《網上銀行系統信息安全通用規範》(JR/T 0068—2020)(以下簡稱「新版《規範》」)由中國人民銀行正式發布。這是繼2012版《規範》後第一次進行替換修訂的金融行業標準。1.定義範圍新版《規範》內容主要為安全技術要求、安全管理要求和安全運維要求三個方面,適用於中國境內設立商業銀行等銀行業機構運行的網上銀行系統。
  • 麒麟信安系列核心產品與超越申泰RM5010-F伺服器完成互認證
    湖南麒麟信安科技有限公司自主研發的麒麟信安作業系統V3、麒麟安全伺服器作業系統V3、麒麟雲桌面系統V7、麒麟信安雲桌面系統V8與山東超越數控電子股份有限公司、超越申泰RM5010-F伺服器、經雙方共同測試,產品兼容性良好、穩定運行、性能卓越。
  • 高防伺服器首選快快網絡:高防伺服器如何防禦網絡攻擊?
    伴隨著DDoS攻擊呈現出強度兩級分化,超大型攻擊和小流量攻擊增多的態勢,企業對於伺服器的安全防護性能要求也越來越高。高防伺服器應時而生,其自帶的高硬防值,滿足企業對於伺服器安全防護性能的要求。那麼高防伺服器能防禦哪些類型的網絡攻擊,又是如何防禦的呢?
  • 安全高效 品質可靠:聯想伺服器獲國家級權威NCTC認證
    面對應用場景的多樣化,高性能、高可靠性、高安全性成為伺服器本身的重要指標。近日,聯想ThinkServer TS80X和ThinkServer SR588兩款伺服器分別通過了中國電子計算機質量監督檢驗中心的NCTC認證。NCTC是獲得國家質量監督檢驗檢疫總局、國家認證認可監督管理委員會和信息產業部授權承擔計算機產品質量國家或行業監督抽查的專業質檢中心。
  • 互認證|杉巖存儲系統與寶德自強伺服器完成兼容性互認證測試
    近日,寶德自強系列伺服器與杉巖分布式存儲系統正式完成互認證測試。測試結果顯示,雙方產品兼容性良好、整體運行流暢且性能表現優異,可滿足用戶安全性、可靠性及關鍵性應用需求。
  • 新時期我國水庫大壩安全管理若干思考
    儘管一部分水庫通過除險加固基本消除了病險問題,但至 2016年仍有超過 1萬座小型病險水庫被納入除險加固規劃。表 1給出了某省 542座小型水庫的抽樣分析結果,其病害問題包括防洪能力不足、滲漏問題突出、結構穩定性不足、金屬結構失修等。小型水庫安全問題仍是我國水庫大壩安全管理的難點和薄弱環節。表1  小型水庫病害統計
  • 9月開學季,360視覺用人臉識別系統打造「校園一臉通」
    校園卡、圖書證、學生證…承擔了學生身份的核驗功能,一旦丟失就給學生帶來不必要的麻煩,也增加了校園管理人員的核驗成本,各種場所的進出管理、新生身份確認、重大考試考生的身份核驗,用人工對比的方式不僅效率地下,最嚴重是會發生主觀錯誤,給違規行為有了可乘之機。用人臉識別技術打造「校園一臉通」是智慧校園最重要的落地方向。校園應用場景多、人員管理複雜、多種管理系統不兼容導致部署難度大。
  • 華為雲彈性雲伺服器成長秘籍:大話安全組
    當在購買彈性雲伺服器(ECS)時,需要選擇安全組,不知道怎麼選的時候,直接選個默認,棒棒噠~當在雲上基於雲伺服器搭建了一個應用,搭建完成後,發現無法訪問,懵了,Why?當開始在網上找答案,或者諮詢華為雲客服時,最終發現是應用使用的是特殊埠,關鍵詞忽然變成了「安全組」。安全組?讓我發呆回憶一下。什麼是安全組?
  • 配線可視化管理系統之可視化拓撲圖管理
    下面我們來聊一下,配線可視化管理系統是如何實現可視化拓撲圖管理。如何做到提升尋找設備、伺服器所在位置、提升尋找設備之間鏈路連接信息等效率。一、網絡拓撲圖(可視化拓撲圖)的展現配線可視化管理系統的可視化拓撲圖管理功能支持SNMP,自動發現設備和屬性、接口屬性和狀態、ip地址和路由表、實時設備狀態等信息。
  • 億速雲裸金屬伺服器,兼具雲伺服器的「彈性伸縮」與物理機的「高...
    億速雲提供的裸金屬伺服器,在自家產品矩陣中有著「性能怪獸」的稱號,能夠為用戶提供專屬的雲上獨立物理伺服器,可為「企業核心資料庫、關鍵應用系統、高性能計算、大數據、物聯網」等業務應用場景,提供強勁卓越的計算性能,以及更高等級的數據安全。相對於雲伺服器而言,億速雲裸金屬伺服器的性能更加強悍,具有更強更穩的計算能力。
  • 美超微推出戶外邊緣系統
    -美超微推出戶外邊緣系統 -- 適用於IP65戶外基站部署的全新5G電信、智能邊緣設備和流媒體伺服器產品系列  -該產品加固伺服器為直立式外型,採用標準x86架構,可將數據中心級性能導入5G RAN及邊緣應用  美國加州聖何塞2020年3月4日 企業計算、存儲、網絡解決方案以及綠色計算技術等領域的全球領導者美超微電腦股份有限公司將推出市面上首個戶外邊緣系統
  • 工業控制系統的信息安全問題
    因此,雖然目前的信息安全工具可以為控制系統提供必要的防禦機制,但僅僅依靠這些機制,無法為控制系統提供充分的深度保護。當然,與傳統IT系統相比,控制系統也存在更易操作的特點,為設計系統安全機制提供了便利。控制系統的網絡動態特性更為簡單,具有伺服器變動少、網絡拓撲固定、用戶人群固定、通信類型固定、使用的通信協議少等特點。
  • 新手小白如何部署伺服器,讓你的個人電腦成為網站伺服器
    資料庫地址通常就是127.0.0.1,資料庫名可以自由填寫,具備資料庫最高管理權限的情況下開源系統的引導步驟會自動幫你建立一個資料庫。 不論是騰訊雲還是阿里雲,在創建雲伺服器的時候都可以在鏡像市場選擇寶塔的linux,寶塔是一種操作非常簡易的圖形界面,在linux上做網站主機管理很方便。
  • 汛期安全度汛,自動雨量氣象監測系統一體化解決方案
    汛期安全度汛是防治自然災害的重點和難點,目前我國各地區域相關管理部門在安全度汛管理上普遍存在以下困難:① 度汛場所地域分布較為分散,偏僻,交通不便;② 安全隱患較大,常在雨季汛期易發、突發;③ 管理人員較少,汛期常常顧此失彼;④ 度汛場所無電源