产品价格面议,详情也可到官网查看www.zgxawy.com
咨询可拨打座机010-52905480
咨询可拨打
服务器安全加固系统是以可信计算为基础,以访问控制为核心,对操作系统内核进行加固的安全解决方案。 系统主要的原理是通过对文件、进程、服务和注册表等强制访问控制,采用白名单机制,抵御一切未知病毒、木马以及
恶意代码的攻击,从而达到主动防御的效果,为现有操作系统打造安全可靠的应用环境,构建“内外兼防”的安全防护体系。
产品功能
双因子强数字认证、进程保护机制 ; 用户级、进程级、文件级以及网络空间级强制访问控制,对文件、目录、进程、注册表和服务进行防护; 三权分立:管理员、安全员、审计员,降低内部管理风险; 完整性检测,不能通过注入线程、修改系统服务等方式制造系统后门; 运行占用资源少,不影响系统性能。
可信计算技术:在操作系统底层建立一个信任根,从信任根开始到硬件平台,再到应用进程、文件等,一级认证一级,一 级信任一级,建立一条信任链,从而把这种信任扩展到整个服务器系统,提高服务器系统的安全性;
强制访问控制技术:在原有操作系统自主访问控制基础上,研发基于 BLP 模型与 BIBA 模型相结合的强制访问控制模型, 通过对重要主体及客体的安全标记,控制主体对于客体的访问权限,实施强制访问控制,严格控制用户行为;
主动防御技术:采用主动防御技术,当有恶意代码启动时进行有效拦截并进行审计;
内核级安全加固技术:安全加固工作建立于操作系统内核层,既能准确的截获应用层的访问请求,又降低了系统安全 机制被旁路的危险。