浪潮集團近日向信息安全防御體系的空白領域—服務器操作系統(tǒng)發(fā)起沖擊,針對系統(tǒng)層的核心—服務器操作系統(tǒng)進行安全技術的研發(fā),自主研發(fā)出浪潮服務器安全加固系統(tǒng)(SSR),通過對系統(tǒng)資源實現(xiàn)強制訪問控制保護,保障電子政務系統(tǒng)服務器不會被蠕蟲病毒、木馬感染; 根據(jù)信息安全管理中的“三權分立”原則,實現(xiàn)了對用戶和進程的最小授權,防止管理員或殺毒軟件等對系統(tǒng)文件、重要數(shù)據(jù)的誤操作,保證了電子政務應用系統(tǒng)和數(shù)據(jù)的安全,從根本上免疫了各種針對電子政務系統(tǒng)服務器的攻擊行為。運用USB-KEY和數(shù)字證書+密碼的雙因素認證,徹底避免了因為賬號被盜、管理文檔泄露等原因造成的權限被非法利用。

  該產品目前已獲得公安部、國家保密局、中國人民解放軍信息安全評測中心、國家信息安全產品測評認證中心等機構的產品資質認證。并成功入圍和應用于稅務、高法等國家重要電子政務建設項目。

  另外,浪潮SSR是系統(tǒng)內核層產品,在實施過程中,浪潮技術人員會分析電子政務系統(tǒng)的應用情況和安全需求,制定詳細的文件、進程、注冊表等相關訪問控制列表以實現(xiàn)防護效果的最大化。并且在一段時間內跟蹤系統(tǒng)的運行狀況,幫助電子政務系統(tǒng)管理員完善策略,以更好的體現(xiàn)出浪潮服務為本的理念。

責任編輯:admin