欧美日一区-欧美三级黄-欧美三级欧美成人高清www-欧美三级三级三级爽爽爽-欧美三级网站

?
您還未登錄
登錄后方可下載
登錄 注冊
聯(lián)系我們 登錄
  |  
搜一搜
主頁 > 產(chǎn)品中心 > 工控網(wǎng)安 > 工業(yè)主機衛(wèi)士 > CDKY-OSH8000工業(yè)主機衛(wèi)士(主機加固)

CDKY-OSH8000工業(yè)主機衛(wèi)士(主機加固)

工業(yè)主機衛(wèi)士

特點和優(yōu)勢
  • 符合等級保護三級安全操作系統(tǒng)標準;
  • 強大的日志采集分析;
  • 擁有完全自主知識產(chǎn)權;
  • 增強操作系統(tǒng)對抗惡意代碼和黑客攻擊的能力;
  • 有效抵御已知/未知安全威脅;
  • 兼容 windows、linux、aix、hp-ux、solaris 等多種操作系統(tǒng);
  • 兼容實體機、虛擬化環(huán)境;
  • 高可用性,在實現(xiàn)安全加固的基礎上,不影響用戶原有的運行;
概述規(guī)格型號資料

介紹

CDKY-OSH8000是寬域自主研發(fā)的支持跨平臺的系統(tǒng)保護產(chǎn)品,它在操作系統(tǒng)的安全功能之上提供了一個安全保護層,通過從內核層截取文件訪問控制方式,加強操作系統(tǒng)安全性。


支持多種操作系統(tǒng)加固,包括IBM AIX、HP-UX、Solaris、Compaq Tru64以及RedHat Linux和Windows 等多種系統(tǒng)。


從而即使一個未經(jīng)授權的入侵者獲得系統(tǒng)管理員權限,他也不能對系統(tǒng)及數(shù)據(jù)進行竊取或篡改,從而在根本上防止由于操作系統(tǒng)自身缺陷所造成的入侵。

部署應用范圍


◇ 需要受保護的服務器組(數(shù)據(jù)庫服務器\網(wǎng)站服務器\郵件服務器\應用服務器\文件服務器等)。

◇ 工作站PC。


產(chǎn)品功能


image.png


◇ 身份鑒別:采用UKEY和密碼雙重身份認證的方式,只有插入UKEY輸入正確的口令才能登錄,否則無法登陸。

◇ 訪問和系統(tǒng)資源控制:強制訪問控制,通過符合等級保護要求的“自主訪問控制”規(guī)則,控制被訪問的客體范圍包括文件、進程、服務、共享資源、磁盤、端口、注冊表等;主體包括用戶、進程和IP,同時支持用戶與進程的綁定,可以控制到指定用戶的指定進程。從而將主機資源各個層面緊密結合,可根據(jù)實際需要對資源進行合理控制,實現(xiàn)權限最小原則。

◇ 訪問控制:強制使用三權分立,采用了三個管理角色:系統(tǒng)管理員、安全管理員和審計管理員,不同管理員之間相互獨立、相互監(jiān)督、相互制約,每個角色各司其職,共同保障服務器操作系統(tǒng)的安全,從而實現(xiàn)三權分立。

◇ 惡意代碼防范:通過設置可視化虛擬安全域,將資源實現(xiàn)權限最小原則。惡意代碼無法對安全域內的資源進行訪問,根本無法獲得執(zhí)行所需的資源。從而從根本上杜絕了惡意代碼,解決了使用傳統(tǒng)惡意代碼防范軟件需要更新惡意代碼庫的滯后性問題,可以有效抵御已知、未知安全威脅。

◇ 入侵防范:對重要的系統(tǒng)的錯誤操作、入侵行為、服務器的狀態(tài)問題等引發(fā)的報警機制,通過郵件、短信方式發(fā)送到報警工作站。

◇ 安全審計:違規(guī)日志記錄所有與訪問控制策略不匹配的動作和越權訪問行為,記錄事件的主體、客體、發(fā)生的時間和違規(guī)動作等信息。檢測日志包含文件、用戶、服務、注冊表(僅windows)完整性檢測的日志信息,其中包括檢測的時間、檢測的目標文件、檢測的結果等,以及對恢復等操作進行日志記錄。并將記錄系統(tǒng)內所有操作包括成功、失敗、違規(guī)等,并統(tǒng)一發(fā)送到審計中心,審計員可通過訪問審計中心對所有操作進行審計。

◇ 備份與保護:可實現(xiàn)自定義的需要保護的數(shù)據(jù)的數(shù)據(jù)自動備份功能,以及擴展實現(xiàn)雙機冗余服務。

型號

提供方式

支持系統(tǒng)

CDKY-OSH8000

純軟件

windows\linux