全面解析浪潮云主机安全产品解决方案

服务器 服务器产品
为了帮助企业从容应对云数据中心的安全挑战,浪潮云主机安全产品解决方案融合了可信计算、操作系统加固、虚拟计算安全等技术,从纵向和横向两个维度解决云主机面临的安全威胁。浪潮云主机安全产品解决方案通过五大关键模块构建云数据中心安全可信计算环境。

企业在云计算、大数据、BYOD等新一代IT技术的驱动下,云计算数据中心正成为企业工作负载的新选择。但是承载着大型关键业务系统的云数据中心正在成为信息安全的重点,以Guest OS镜像篡改、主机租户攻击、虚拟机蔓延和API接口滥用等为代表的新型威胁开始广泛出现。传统的网络安全、终端安全、边界安全解决方案已无法适应云数据中心的安全需求。

 

[[123063]]

 

承载着大型关键业务系统的云数据中心正在成为信息安全的重点。

云主机作为云基础设施的核心,由服务器、虚拟化、操作系统构成,承载着重要数据和应用处理,其安全与否决定着云计算数据中心的稳固。浪潮推出的云主机安全产品整体解决方案,其目标是帮助各类云计算用户保护核心信息资产,并为软件定义数据中心等远景规划提供安全可信的大环境。

 

 

对于云主机用户,此方案通过感知技术自动甄别环境的变化,防止针对服务器硬件、虚拟化软件、Guest OS及其他基础设施的恶意代码植入,进而提升用户自我防御能力;对于云数据中心运营者,安全可信的计算环境将会吸引更多租户加入,并在纵横交错的可信链条上提升云服务的质量和可靠性;对于特定行业中的高安全等级服务器,该方案能为关键的业务程序提供安全可信的计算环境,防止因服务器基础软硬件被植入高级恶意代码,从而避免设备被控、数据被盗的情况发生。

为了帮助企业从容应对云数据中心的安全挑战,浪潮云主机安全产品解决方案融合了可信计算、操作系统加固、虚拟计算安全等技术,从纵向和横向两个维度解决云主机面临的安全威胁。浪潮云主机安全产品解决方案通过五大关键模块构建云数据中心安全可信计算环境。

 

 

浪潮云主机安全产品解决方案

模块一:浪潮可信服务器

 

[[123064]]

 

浪潮可信服务器

浪潮可信服务器以可信安全模块为可信根,构建从硬件到软件的完整信任链,并对服务器硬件和软件的完整性进行可信度量和动态完整性监控,可有效发现服务器上运行的非法硬件、固件、软件,从而抵御针对服务器基础软硬件平台的高级攻击,以及其他恶意软件、Rootkit攻击和类似恶意活动。

模块二:浪潮虚拟机安全套件

浪潮虚拟机安全套件包含了能够与云数据中心进化同步的虚拟化安全套件,确保虚拟机可信执行、虚拟化软件可信启动,并对Guest OS镜像文件提供完整性保护,可防止VMM和VM被篡改。同时,通过强制访问控制技术,实现VMM的安全加固,防止虚拟机监控器被黑客攻击;虚拟网络安全模块网络解决同一物理设备网络流量不可见的问题。

模块三:浪潮SSR操作系统安全增强系统

浪潮SSR操作系统安全增强系统提供了针对服务器操作系统内核层面的安全加固,基于先进的ROST(内核加固)技术,可以从系统层对操作系统进行“主动”加固。其主要原理是通过对文件、目录、进程、注册表和服务的强制访问控制。通过三权分立思想,有效的制约和分散了原有系统管理员的权限。

浪潮SSR通过对可信计算的支持,可对上层应用程序提供可信启动、动态监控等功能。并且与传统的信息安全产品形成了良好的互补,完善了当前国内用户整体安全解决方案中最为重要的环节,填补了国内长期在操作系统层面安全产品的空白,符合国家等级保护、分级保护以及军工、军队、电力等多个行业的信息安全建设要求。

模块四:浪潮安全容器套件

浪潮安全容器套件是运行于浪潮SSR之上的一款安全软件。对GestOS的防护方面,该套件与浪潮SSR形成完美的互补。其中,浪潮SSR主要为操作系统及重要的服务、程序等提供安全保护,安全容器为客户业务系统提供快捷的、安全的保护。可防止来由黑客控制操作系统后,对业务系统带来破坏和攻击,同时也可防止业务系统被攻击后,对操作系统平台和其他业务程序的攻击。

模块五:浪潮云主机安全管理平台

浪潮云主机安全管理平台是一款基于BS架构的安全软件系统,主要为云数据中心可信计算、虚拟化安全、操作系统安全、应用安全等提供统一的集中的安全管理。

浪潮云主机安全产品解决方案聚焦云数据中心基础计算设施服务,针对其安全防护的重点,利用可信服务器、虚拟化安全套件、SSR操作系统安全增强系统、SSR安全容器套件、云主机安全管理平台这五大核心产品作为支撑,浪潮将帮助用户消除在云计算应用环境中的各项安全隐患。

与此同时,在浪潮的主机安全战略蓝图上,也已经确定了软件定义云主机安全架构为未来方向,利用安全资源按需自动化调配,以及基于大数据的安全感知,引领信息安全技术的发展,用软件定义安全共筑下一代数据中心。

责任编辑:路途 来源: 天极网
相关推荐

2014-11-03 17:54:43

2014-10-17 16:42:15

2014-10-22 14:35:21

浪潮主机安全

2016-05-26 16:34:38

2014-10-24 08:39:53

2014-12-03 10:37:30

2021-09-22 21:44:08

新华三5G

2023-03-16 11:15:26

2017-06-29 10:13:20

信息安全智慧安全蓝盾股份

2018-01-18 18:59:00

浪潮浪潮云浪潮城市云

2013-03-19 14:26:00

2014-06-10 10:20:42

2018-11-29 13:57:00

2014-11-12 14:43:10

2013-03-22 13:32:50

2016-05-26 10:12:20

2011-05-30 20:26:48

广电云浪潮云海战略行业云

2011-05-30 20:37:53

2011-05-30 19:15:37

医疗行业浪潮医疗云云计算

2021-12-03 16:53:22

移动云等保2.0
点赞
收藏

51CTO技术栈公众号