服務器安全加固產(chǎn)品是符合國家三級安全操作系統(tǒng)內核模塊技術的解決方案,可以將常見服務器操作系統(tǒng)提升至等保三級要求,可以從根本上免疫各種針對操作系統(tǒng)的攻擊行為。完美兼容Windows、Linux、AIX、HpUX、Solaris等操作系統(tǒng),可對服務器系統(tǒng)安全涉及的控制點(如身份鑒別、敏感標記、強制訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防護和資源控制等)形成立體防護,解決操作系統(tǒng)層面的惡意代碼執(zhí)行、越權訪問、數(shù)據(jù)泄露、破壞數(shù)據(jù)機密性、完整性等各種攻擊行為,以保障數(shù)據(jù)及業(yè)務系統(tǒng)的保密性、完整性、可靠性。
產(chǎn)品特點
雙重身份認證
用戶采用動態(tài)口令和密碼雙重身份認證的方式,動態(tài)口令綁定IP、用戶以及登錄時間段信息只有插入動態(tài)口令KEY并輸入正確的口令才能登錄,否則無法登錄。
三角色管理權限
采用三個管理角色:系統(tǒng)管理員、安全管理員和審計管理員,管理員之間相互獨立、相互監(jiān)督、相互制約,每個角色各司其職,共同保障服務器系統(tǒng)的安全,從而實現(xiàn)三權分立。
防范各種威脅
通過設置保護文件,將資源訪問權限最小化,惡意代碼無法對安全域內資源進行訪問,從根本上杜絕惡意代碼侵害,解決病毒庫的滯后性問題,可有效抵御各種安全威脅。
日志可追溯
采用高可信的時間戳技術,生成日志同時做冗余備份,如果刪除日志,冗余備份日志會記錄刪除日志的動作,具有不可抵賴性。同時冗余日志中加入了時間同步技術,更改系統(tǒng)時間也不會影響日志的準確性。
安全審計
系統(tǒng)的操作日志會記錄控制臺所有動作和行為,記錄事件的主體、客體、發(fā)生時間和操作內容等信息,日志如被刪除,可通過冗余日志對其進行還原,保證日志的完整性和可靠性。
詳情咨詢