赌球网站排名:同时在资金、信息、技术、文化素质等方面帮助农牧民解决实际困难,改善农牧民生活条件,带动当地农牧民的增收,把农牧民变成产业工人,彻底帮助农牧民脱贫致富,促进地区经济的发展。

> 赌球网站排名 > 关于优炫 > 公司动态 > 媒体报道 >

媒体报道

Media Coverage

不想发生数据泄露?一起来见识下优炫软件的安全产品

2016-12-12

近日,有消息称,一个12G的京东数据包在黑市上开始流通,其中包括用户名、密码、邮箱、QQ号、电话号码、身份证等多个维度,数据多达数千万条。此消息一出,备受广大用户的关注

 

昨天,京东作出回应,经京东信息安全部门初步判断,该数据源于2013Struts 2的安全漏洞问题,当时国内几乎所有互联网公司及大量银行、政府机构都受到了影响,导致大量数据泄露。

 

据了解,StrutsApache基金会的一个开源项目,广泛应用于大型互联网企业、政府、金融机构等网站建设,并作为网站开发的底层模板使用。2013年,据乌云平台漏洞报告,Struts 2安全漏洞可以让黑客可直接通过浏览器对服务器进行任意操作并获取敏感内容,国内几乎所有的互联网企业,以及大量国内外银行和政府机构都出现了不同程度的信息泄露。

 

面对网络攻击技术日益精进,传统的Web安全防护系统已经很难应对。同时,Web服务非常强调连续性与可用性,如果Web服务在遭遇网络攻击之后长时间无法恢复,用户的业务运营将会遭到极大的影响。由此可见,安全服务商必须强化对网络威胁的感知能力,提高网络攻击响应速度,在最大程度上减少安全服务的“空窗期”。

 

优炫软件拥有核心数据保护系列产品信息安全的目的就是保障信息数据的保密性、完整性、可用性,而操作系统的安全是整个信息安全中最核心的环节。进行实时监控,同时对内容的合法合规性监测治理,确保服务不会因为意外情况而中断。

 

北京优炫软件股份有限公司的RS-CDPS(操作系统安全增强系统)利用优炫的专有技术基于数字签名的安全内核(based pki secure kernel,基于PKI的安全内核)实现安全功能RS-CDPS在操作系统的安全功能之上提供了一个安全保护层。通过截取系统调用实现对文件系统的访问控制,以加强操作系统安全性。它具有完整的用户认证,访问控制及审计功能,采用集中式管理,使管理和使用更加方便和人性化。

 

核心数据保护系统通过安装在服务器的安全内核保护服务器数据,它不用更改操作系统就可以安装,提供信息系统主动防护功能,操作方便、易于系统管理和安全管理。 可对Unix类、Linux类、Windows类各种操作系统进行统一管理,为管理人员提供方便,可以保障客户的服务器安全、持续、长效运行。

 

产品特性

 

1)独一无二的用户认证机制

大多信息系统使用ID和口令保护自身安全。由于它们较容易被共享和猜出来,简单的口令方式不能充分保护系统。口令方式还会遭遇野蛮攻击和词典攻击。此外,口令管理会增加系统管理员的负担。在操作系统内核层用数字签名方式对用户进行认证,用户使用数字证书通过正常认证以后才能访问系统。

 

2)灵活、全面的访问控制

可根据用户的需求,依据用户、组、文件、任务、权限等制定安全策略,实行细粒度的访问控制。它可管理多个系统调用,对文件、系统、进程进行保护,并可防止由攻击造成的数据篡改,阻止非授权用户中断进程和系统服务,保障服务器的稳定运行。

 

3)主动的入侵防护及审计跟踪

可在内核层防止BOF(缓冲区溢出)攻击,阻止获得ROOTSHELL。当发生安全问题时,它会强制结束恶意进程及自动阻断相应IP,并通过管理控制台、短信息、Email等方式进行实时警报。它还有丰富的审计日志记录了所有与安全相关的内核事件,并提供多种报表格式供使用。

 

4)权限分离及最小特权实现

操作系统访问控制的最佳策略是权限分离和最小特权原则。通过严格分开系统管理员和安全管理员的权限,以控制超级用户(Windows中的AdministratorUnix/Linux中的root)的权限,可有效防止内部人员的越权访问和外部的攻击。

 

5)多系统,多平台统一管理

优炫RS-CDPS Agent模块可部署在Sun SolarisIBM AIXHP-UXTru64UnixwareLinuxWindows多种服务器平台上,优炫RS-CDPS管理控制台可以让用户通过一个统一的图形界面,对网络中多个不同平台的服务器进行集中安全监控和策略配置。

 

6)全面的服务器资源管理

用户可以使用图形界面进行用户账号管理,通过优炫RS-CDPS查看文件、进程等信息以及服务器的系统状态信息,包括服务器的 CPU、内存、交换区状态信息,服务器的网络信息,服务器的磁盘使用信息,服务器的进程/守护进程状态、服务器性能的实时运行状况信息等。

 

7)先进的程序自我保护

优炫RS-CDPS使用了全球领先的内核密封(Kernel Sealing)技术管理内核模块的加载/卸载,可阻断对内核的恶意攻击。优炫RS-CDPS还具有内核隐藏(Kernel Stealth)功能,它隐藏了安全内核,并自动保护优炫RS-CDPS程序目录和文件,可防止安全内核程序被删除,最大限度地降低了安全风险。

 

8)运行环境“零影响”

一个安全产品不管多优秀,如果它大幅降低了系统性能,就不是好的解决方案。

 

优炫RS-CDPS是在充分考虑最佳的系统性能后进行设计的,它对系统资源的占用很小。管理员可以根据应用环境选择相关的系统调用函数,以降低运行时对系统资源的占用。它的动态可加载模块(DLKMDynamic Loadable Kernel Module)技术保证优炫RS-CDPS安装或卸载时不需要重启系统。此外,优炫RS-CDPS只允许授权用户停止或重启系统。当有突然停电等原因重启系统后仍会保持以前的安全设置。

 

9)灵活的网络访问控制

优炫RS-CDPS提供了主机防火墙功能,系统管理员可以根据需要设计安全策略来控制基于网络的访问。优炫RS-CDPS可通过设置拒绝、允许的IP、服务管理系统的外部的访问,也可对存在漏洞的连接进行控制,阻断外部非法访问,避免被入侵者利用。

 

百度 360 搜狗