產(chǎn)品概述

操作系統(tǒng)安全的品牌
優(yōu)炫操作系統(tǒng)安全增強(qiáng)系統(tǒng)(Rock Solid Core Data Protection System,簡(jiǎn)稱RS-CDPS)通過(guò)安裝在服務(wù)器的安全內(nèi)核保護(hù)服務(wù)器數(shù)據(jù),通過(guò)截取系統(tǒng)調(diào)用實(shí)現(xiàn)對(duì)文件系統(tǒng)的訪問(wèn)控制,以加強(qiáng)操作系統(tǒng)安全性。它具有完整的用戶認(rèn)證,訪問(wèn)控制及審計(jì)功能,不用更改操作系統(tǒng)就可以安裝,提供信息系統(tǒng)主動(dòng)防護(hù)功能,操作方便、易于系統(tǒng)管理和安全管理??蓪?duì)UNIX類、LINUX類、WINDOWS類各種操作系統(tǒng)進(jìn)行統(tǒng)一管理,為管理人員提供方便,可以保障客戶的服務(wù)器安全、持續(xù)、長(zhǎng)效運(yùn)行。產(chǎn)品實(shí)力
擁有全面、行業(yè)性的產(chǎn)品證書和報(bào)告
具備業(yè)界的產(chǎn)品實(shí)力!
-
軟件著作權(quán)
-
部銷售許可證
-
國(guó)家涉密產(chǎn)品檢測(cè)證書
-
認(rèn)證中心產(chǎn)品認(rèn)證證書
-
電力科學(xué)研究院信息安全檢測(cè)報(bào)告
-
軟件產(chǎn)品證書
-
微軟WHQL認(rèn)證
-
軟件產(chǎn)品登記測(cè)試報(bào)告
產(chǎn)品優(yōu)勢(shì)


靈活全面的訪問(wèn)控制
可根據(jù)用戶的需求,依據(jù)用戶、組、文件、任務(wù)、權(quán)限等制定安全策略,實(shí)行細(xì)粒度的訪問(wèn)控制。它可管理23個(gè)以上的系統(tǒng)調(diào)用,對(duì)文件、系統(tǒng)、進(jìn)程進(jìn)行保護(hù),并可防止由攻擊造成的數(shù)據(jù)篡改,阻止非用戶中斷進(jìn)程和系統(tǒng)服務(wù),保障服務(wù)器的穩(wěn)定運(yùn)行。

主動(dòng)的入侵防護(hù)及審計(jì)跟蹤
可在內(nèi)核層防止BOF(緩沖區(qū)溢出)攻擊,阻止獲得ROOTSHELL。當(dāng)發(fā)生安全問(wèn)題時(shí),它會(huì)強(qiáng)制結(jié)束惡意進(jìn)程及自動(dòng)阻斷相應(yīng)IP,并通過(guò)管理控制臺(tái)、短信息、等方式實(shí)時(shí)報(bào)警。

權(quán)限分離及最小特權(quán)實(shí)現(xiàn)
操作系統(tǒng)訪問(wèn)控制的核心策略是權(quán)限分離和最小特權(quán)原則。通過(guò)嚴(yán)格分開系統(tǒng)管理員和安全管理員的權(quán)限,以控制超級(jí)用戶的權(quán)限,可有效防止內(nèi)部人員的越權(quán)訪問(wèn)和外部的攻擊。

多系統(tǒng),多平臺(tái)統(tǒng)一管理
Agent模塊可部署在Sun Solaris,IBM AIX,HP-UX,Tru64,Unixware,Linux,Windows多種服務(wù)器平臺(tái)上,產(chǎn)品管理控制臺(tái)可以讓用戶通過(guò)一個(gè)統(tǒng)一的圖形界面,對(duì)網(wǎng)絡(luò)中多個(gè)不同平臺(tái)的服務(wù)器進(jìn)行集中安全監(jiān)控和策略配置。

無(wú)二的用戶認(rèn)證機(jī)制
在操作系統(tǒng)內(nèi)核層用數(shù)字簽名方式對(duì)用戶進(jìn)行認(rèn)證,用戶使用數(shù)字證書通過(guò)正常認(rèn)證以后才能訪問(wèn)系統(tǒng)。

靈活的網(wǎng)絡(luò)訪問(wèn)控制
系統(tǒng)提供了主機(jī)防火墻功能,系統(tǒng)管理員可以根據(jù)需要設(shè)計(jì)安全策略來(lái)控制基于網(wǎng)絡(luò)的訪問(wèn),可通過(guò)設(shè)置拒絕、允許的IP、服務(wù)管理系統(tǒng)的外部的訪問(wèn),也可對(duì)存在漏洞的連接進(jìn)行控制,阻斷外部非法訪問(wèn),避免被入侵者利用。

運(yùn)行環(huán)境“零影響”
系統(tǒng)是在充分考慮的系統(tǒng)性能后進(jìn)行設(shè)計(jì)的,它對(duì)系統(tǒng)資源的占用很小。管理員可以根據(jù)應(yīng)用環(huán)境選擇相關(guān)的系統(tǒng)調(diào)用函數(shù),以降低運(yùn)行時(shí)對(duì)系統(tǒng)資源的占用。

*的程序自我保護(hù)
系統(tǒng)使用了的內(nèi)核密封技術(shù)管理內(nèi)核模塊的加載/卸載,可阻斷對(duì)內(nèi)核的惡意攻擊。系統(tǒng)還具有內(nèi)核隱藏功能,它隱藏了安全內(nèi)核,并自動(dòng)保護(hù)自身系統(tǒng)程序目錄和文件,可防止安全內(nèi)核程序被刪除,限度地降低了安全風(fēng)險(xiǎn)。

全面的服務(wù)器資源管理
用戶可以使用圖形界面進(jìn)行用戶賬號(hào)管理,通過(guò)系統(tǒng)查看文件、進(jìn)程等信息以及服務(wù)器的系統(tǒng)狀態(tài)信息,包括服務(wù)器的 CPU、內(nèi)存、交換區(qū)狀態(tài)信息,服務(wù)器的網(wǎng)絡(luò)信息,服務(wù)器的磁盤使用信息,服務(wù)器的進(jìn)程/守護(hù)進(jìn)程狀態(tài)、服務(wù)器性能的實(shí)時(shí)運(yùn)行狀況信息等。
技術(shù)特點(diǎn)

- 構(gòu)建可信操作系統(tǒng)(遵循CC標(biāo)準(zhǔn),達(dá)到相關(guān)行業(yè)的等級(jí)保護(hù)要求)。
- 強(qiáng)制安全實(shí)現(xiàn),權(quán)限分離,最小特權(quán),細(xì)粒度的訪問(wèn)控制,操作系統(tǒng)安全級(jí)別從C2級(jí)提升到B1級(jí)。
- 核心數(shù)據(jù)主動(dòng)防護(hù)。
- 防BOF攻擊,密碼與登錄策略管理,文件/進(jìn)程/權(quán)限/網(wǎng)絡(luò)訪問(wèn)。
- 保護(hù)核心數(shù)據(jù)不受泄漏,篡改和被破壞的威脅。
- 分布部署,集中化管理。
- 細(xì)粒度、高可靠的審計(jì)。
- 多平臺(tái)支持Windows, Linux, Solaris, HP-UX, Tru64, Unixware, AIX。
典型應(yīng)用

應(yīng)用特點(diǎn):
優(yōu)炫RS-CDPS通過(guò)安裝在服務(wù)器的安全內(nèi)核保護(hù)服務(wù)器數(shù)據(jù)。它在操作系統(tǒng)的安全功能之上提供了一個(gè)安全保護(hù)層,通過(guò)截取系統(tǒng)調(diào)用實(shí)現(xiàn)對(duì)文件系統(tǒng)的訪問(wèn)控制,以加強(qiáng)操作系統(tǒng)安全性。它不用更改操作系統(tǒng)就可以安裝,操作方便,宜于系統(tǒng)管理和安全管理。適用于各種應(yīng)用服務(wù)器、KMS服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、群件服務(wù)器、文件服務(wù)器等,以及其他需要安全保護(hù)的系統(tǒng)。