主機安全的主要功能有哪些?
發(fā)布時(shí)間:2022-05-23 09:04
來(lái)源:新網(wǎng)知識社區
閱讀:83
作者:新網(wǎng)知識社區
欄目: 虛擬主機
歡迎投稿:712375056
??安全,其核心內容包括安全應用交付系統、應用監管系統、操作系統安全增強系統和運維安全管控系統。它的具體功能是指保證主機在數據存儲和處理的保密性、完整性,可用性,它包括硬件、固件、系統軟件的自身安全,以及一系列附加的安全技術(shù)和安全管理措施,從而建立一個(gè)完整的保護環(huán)境。那么下面就由小編和大家講一講主機安全的主要功能有哪些。
??一、防護功能
??1、強制訪(fǎng)問(wèn)控制
??在操作系統內核層實(shí)現文件、注冊表、進(jìn)程、服務(wù)、網(wǎng)絡(luò )等對象的強制訪(fǎng)問(wèn)控制,可配置針對以上對象不同的訪(fǎng)問(wèn)策略來(lái)保護系統和應用資源,即使是系統管理員也不能破壞被保護的資源。
??2、防格式化保護機制
??保護功能開(kāi)啟時(shí),可防止病毒和入侵者惡意格式化磁盤(pán),同時(shí)降低管理員意外格式化磁盤(pán)的風(fēng)險。
??3、完整性檢測
??對文件和服務(wù)進(jìn)行完整性檢測,并可設置定期檢測項目,當發(fā)現文件或者服務(wù)篡改時(shí)進(jìn)行報警并發(fā)現哪些文件發(fā)生改變。
??4、系統資源監控與報警
??對系統的CPU、內存、磁盤(pán)、網(wǎng)絡(luò )資源進(jìn)行監控,當這些資源的使用狀況超過(guò)設置的閥值時(shí)將進(jìn)行報警,以提前發(fā)現資源不足、濫用等問(wèn)題。
??5、雙因子認證和組合式密碼認證
??不僅提供SSR安全管理員和SSR審計官員的USB KEY 密碼的雙因子認證功能,還可對系統用戶(hù)配發(fā)USB KEY實(shí)現雙因子認證。對于遠程登陸和系統而無(wú)法識別USB KEY的,SSR提供可配置兩個(gè)密碼組合的登陸認證方式,只有掌握密碼的兩個(gè)人同時(shí)存在才能登陸系統,以此確保自然人的可信。
??二、審計功能
??1、違規日志審計
??記錄系統內的所有違反強制訪(fǎng)問(wèn)控制策略的事件,并提供日志的查詢(xún)、刪除、備份、導出、日志分析和syslog轉發(fā)功能。
??2、操作日志審計
??記錄管理員對SSR的所有操作事件如登陸、功能停用等,并提供日志的查詢(xún)、刪除、備份和導出。
??3、關(guān)鍵事件報警
??提供管理員可配置的時(shí)間報警機制,當管理員設定的事件被觸發(fā)時(shí),通過(guò)郵件的形式向管理員發(fā)出通知。
??三、管理功能
??1、統一管理機制
??在一個(gè)SSR控制臺可以同時(shí)對多個(gè)平臺的SSR進(jìn)行管理和維護,且SSR可開(kāi)放接口給第三方管理平臺集成,實(shí)現與不同產(chǎn)品間管理的融合。
??2、靈活多樣的策略模板
??提供經(jīng)過(guò)驗證的分等級的
安全策略模板,全面保護系統,方便易用,降低用戶(hù)的使用難度。
??3、信息收集
??提供對系統信息以及SSR運行信息收集打包功能,當SSR在使用過(guò)程中出現問(wèn)題或者用戶(hù)有疑問(wèn)時(shí),可將收集的信息包發(fā)給SSR技術(shù)人員,技術(shù)人員可通過(guò)這些信息快速定位問(wèn)題并解決用戶(hù)疑問(wèn)。
??4、維護模式
??當用戶(hù)擔心自己配置的策略是否會(huì )影響系統和應用時(shí),可開(kāi)啟此功能,此時(shí)SSR將只記錄違規的日志而不進(jìn)行阻止,便于管理員在不造成業(yè)務(wù)中斷的情況下調整策略。
??我國的信息安全經(jīng)過(guò)二十多年的建設,在防病毒、網(wǎng)絡(luò )和邊界安全方面到得了一定成果,但沒(méi)有重視存儲和處理數據的主機環(huán)境安全建設,主機是信息安全最重要,也是最后一門(mén)防線(xiàn),再加上
美國采用貿易壁壘的方式來(lái)限制高安全等級的產(chǎn)品買(mǎi)到中國,這更加劇了我國主機安全建設的難度。小伙伴們要想獲得更多主機安全的內容,請關(guān)注特網(wǎng)。