• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國內 >

    全面解析浪潮云主機安全產(chǎn)品解決方案

    --聚焦云安全 抵御新威脅

    2014-11-21 09:38:40   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      企業(yè)在云計算、大數據、BYOD等新一代IT技術(shù)的驅動(dòng)下,業(yè)務(wù)發(fā)展更加高效智能,但信息安全問(wèn)題卻日益嚴重。承載著(zhù)大型關(guān)鍵業(yè)務(wù)系統的云數據中心,缺乏可信、安全、可控的生態(tài)環(huán)境亟需改變。這一現象也反映在IDC的全球調查報告中,數據表明,70%以上的用戶(hù)對云計算安全、可靠性等抱有懷疑態(tài)度。

      今年十月,浪潮針對云數據中心的安全特點(diǎn)和需求,推出了國內首個(gè)云主機安全產(chǎn)品解決方案。方案以云數據中心物理主機安全、虛擬主機安全、軟件定義的計算和存儲服務(wù)安全為重點(diǎn),把可信計算體系與主動(dòng)防御體系進(jìn)行了有效的結合,以可信服務(wù)器為根基,構建從底層硬件到上層業(yè)務(wù)系統的完整信任鏈,保障云主機在數據處理和業(yè)務(wù)運行中的完整性、保密性和可用性。

      云主機安全決定云計算“金字塔”的穩固

      黑客團體已經(jīng)把攻擊目標鎖定在利益豐厚的云數據中心上,以“Guest OS鏡像篡改”、“主機租戶(hù)攻擊”、“虛擬機蔓延”和“API接口濫用”等為代表的新型威脅開(kāi)始廣泛出現。以封堵查殺為主的消極被動(dòng)的防護措施,在新的信息安全形勢面前防不勝防, 傳統的網(wǎng)絡(luò )安全、終端安全、邊界安全解決方案已無(wú)法適應云數據中心的安全需求。

      云主機作為云基礎設施的核心,由服務(wù)器、虛擬化、操作系統構成,承載著(zhù)重要數據和應用處理,其安全與否決定著(zhù)云計算“金字塔”的穩固。浪潮推出的云主機安全產(chǎn)品整體解決方案,其目標是幫助各類(lèi)云計算用戶(hù)保護核心信息資產(chǎn),并為軟件定義數據中心等遠景規劃提供安全可信的大環(huán)境。

      對于云主機用戶(hù),此方案通過(guò)感知技術(shù)自動(dòng)甄別環(huán)境的變化,防止針對服務(wù)器硬件、虛擬化軟件、Guest OS及其他基礎設施的惡意代碼植入,進(jìn)而提升用戶(hù)自我防御能力;對于云數據中心運營(yíng)者,安全可信的計算環(huán)境將會(huì )吸引更多租戶(hù)加入,并在縱橫交錯的可信鏈條上提升云服務(wù)的質(zhì)量和可靠性;對于特定行業(yè)中的高安全等級服務(wù)器,該方案能為關(guān)鍵的業(yè)務(wù)程序提供安全可信的計算環(huán)境,防止因服務(wù)器基礎軟硬件被植入高級惡意代碼,從而避免設備被控、數據被盜的情況發(fā)生。

      五大安全模塊構建安全可信的計算環(huán)境,應對云主機威脅

      浪潮在主機安全領(lǐng)域已有十余年的歷史,在可信計算方面的研究和實(shí)踐也超過(guò)了五年,技術(shù)上的長(cháng)期積累,以及研發(fā)環(huán)節的大幅投入,讓浪潮的信息安全產(chǎn)品在云計算時(shí)代取得了攻堅突破。為了幫助用戶(hù)從容應對云數據中心的安全挑戰,浪潮云主機安全產(chǎn)品解決方案融合了可信計算、操作系統加固、虛擬計算安全等技術(shù),從縱向和橫向兩個(gè)維度解決云主機面臨的安全威脅。浪潮云主機安全產(chǎn)品解決方案通過(guò)五大關(guān)鍵模塊構建云數據中心安全可信計算環(huán)境。

      以可信服務(wù)器為根基的浪潮云主機安全產(chǎn)品解決方案

      模塊一:浪潮可信服務(wù)器

      浪潮可信服務(wù)器以可信安全模塊為可信根,構建從硬件到軟件的完整信任鏈,并對服務(wù)器硬件和軟件的完整性進(jìn)行可信度量和動(dòng)態(tài)完整性監控,可有效發(fā)現服務(wù)器上運行的非法硬件、固件、軟件,從而抵御針對服務(wù)器基礎軟硬件平臺的高級攻擊,以及其他惡意軟件、Rootkit攻擊和類(lèi)似惡意活動(dòng)。

      模塊二:浪潮虛擬機安全套件

      浪潮虛擬機安全套件包含了能夠與云數據中心進(jìn)化同步的虛擬化安全套件,確保虛擬機可信執行、虛擬化軟件可信啟動(dòng),并對Guest OS鏡像文件提供完整性保護,可防止VMM和VM被篡改。同時(shí),通過(guò)強制訪(fǎng)問(wèn)控制技術(shù),實(shí)現VMM的安全加固,防止虛擬機監控器被黑客攻擊;虛擬網(wǎng)絡(luò )安全模塊網(wǎng)絡(luò )解決同一物理設備網(wǎng)絡(luò )流量不可見(jiàn)的問(wèn)題。

      模塊三:浪潮SSR操作系統安全增強系統

      浪潮SSR操作系統安全增強系統提供了針對服務(wù)器操作系統內核層面的安全加固,基于先進(jìn)的ROST(內核加固)技術(shù),可以從系統層對操作系統進(jìn)行“主動(dòng)”加固。其主要原理是通過(guò)對文件、目錄、進(jìn)程、注冊表和服務(wù)的強制訪(fǎng)問(wèn)控制。通過(guò)三權分立思想,有效的制約和分散了原有系統管理員的權限。

      浪潮SSR通過(guò)對可信計算的支持,可對上層應用程序提供可信啟動(dòng)、動(dòng)態(tài)監控等功能。并且與傳統的信息安全產(chǎn)品形成了良好的互補,完善了當前國內用戶(hù)整體安全解決方案中最為重要的環(huán)節,填補了國內長(cháng)期在操作系統層面安全產(chǎn)品的空白,符合國家等級保護、分級保護以及軍工、軍隊、電力等多個(gè)行業(yè)的信息安全建設要求。

      模塊四:浪潮安全容器套件

      浪潮安全容器套件是運行于浪潮SSR之上的一款安全軟件。對GestOS的防護方面,該套件與浪潮SSR形成完美的互補。其中,浪潮SSR主要為操作系統及重要的服務(wù)、程序等提供安全保護,安全容器為客戶(hù)業(yè)務(wù)系統提供快捷的、安全的保護。可防止來(lái)由黑客控制操作系統后,對業(yè)務(wù)系統帶來(lái)破壞和攻擊,同時(shí)也可防止業(yè)務(wù)系統被攻擊后,對操作系統平臺和其他業(yè)務(wù)程序的攻擊。

      模塊五:浪潮云主機安全管理平臺

      浪潮云主機安全管理平臺是一款基于B/S架構的安全軟件系統,主要為云數據中心可信計算、虛擬化安全、操作系統安全、應用安全等提供統一的集中的安全管理。

      浪潮云主機安全產(chǎn)品解決方案聚焦云數據中心基礎計算設施服務(wù),針對其安全防護的重點(diǎn),利用可信服務(wù)器、虛擬化安全套件、SSR操作系統安全增強系統、SSR安全容器套件、云主機安全管理平臺這五大核心產(chǎn)品作為支撐,浪潮將幫助用戶(hù)消除在云計算應用環(huán)境中的各項安全隱患。

      與此同時(shí),在浪潮的主機安全戰略藍圖上,也已經(jīng)確定了軟件定義云主機安全架構為未來(lái)方向,利用安全資源按需自動(dòng)化調配,以及基于大數據的安全感知,引領(lǐng)信息安全技術(shù)的發(fā)展,用軟件定義安全共筑下一代數據中心。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 孝义市| 承德市| 西平县| 永春县| 福鼎市| 延吉市| 颍上县| 亚东县| 蓝山县| 武乡县| 横峰县| 辽阳市| 凤山县| 伊吾县| 牡丹江市| 博乐市| 密山市| 四子王旗| 湟源县| 阿克陶县| 苍溪县| 呈贡县| 库车县| 罗定市| 德昌县| 大悟县| 光泽县| 浙江省| 德江县| 五莲县| 津市市| 兴文县| 卓资县| 定陶县| 贡觉县| 河曲县| 剑河县| 七台河市| 理塘县| 循化| 田林县| http://444 http://444 http://444 http://444 http://444 http://444