浪潮SSR服务器安全加固系统产品篇您的服务器曾经被病毒木马搞的系统瘫痪吗您的服务器曾经成为被黑客控制的傀儡主机吗您的网站曾经出现过被恶意修改的情况吗您单位的机密数据曾经被不法分子盗取过吗您的业务系统因为服务器操作系统异常中断过吗您感受过不经意间的误操作而带来的严重事故吗您曾经为无法约束系统管理员账号为所欲为的权限而发愁吗您曾为服务器被任意装卸软件造成的中断而苦恼吗您曾为服务器在接受厂商维护时核心数据资产的保密性而担忧吗您曾为无法及时定位系统故障点而束手无策吗面临威胁对病毒木马等恶意程序免疫能力低下互联网中病毒和木马的数量以几何级数增长,传统手工“特征库”的查杀方式,已很难跟上病毒增长的速度,而且随着病毒技术的发展,很多病毒利用现在操作系统底层安全性不足的缺陷,已经深入到系统内核层,这不仅增加了查杀的难度,甚至出现杀毒软件自身被病毒从底层破坏,数据资产被病毒木马任意支配的情况
系统权限管理机制缺失合理分配业务系统与运维部门的权力、责任是业务信息系统安全的制度基础
运维部门的主要工作是使用系统管理员进行安全审计、系统更新等工作,然而现有操作系统中缺少对系统管理员权限的管理机制,使得通过该账号可以支配所有数据资产,包括在属于业务部门职能的数据库、业务系统等,所以才出现了权限的重叠问题
从近几年的安全事件统计可以看出,由于系统管理员误操作或是权限被黑客掌握而导致的数据泄露、业务中断等安全事故占了一半以上
通过实施浪潮SSR安全加固系统,能够使服务器免疫针对服务器操作系统的攻击,实现自主访问控制的通用内核模型使用ROST技术后的安全内核模型ROST对已知或未知病毒程序、ROOTKIT级后门威胁的主动防御,合理划分信息系统中各部门的权力、责任,实现对操作人员的“最小授权”
确保用户核心数据资产的安全性、保密性,用户业务系统程序的可用性、连续性
——浪潮SSR服务器安全加固系统功能文件