2022年闽保主机防护系统技术白皮书 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年闽保主机防护系统技术白皮书 .pdf》由会员分享,可在线阅读,更多相关《2022年闽保主机防护系统技术白皮书 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、闽保主机防护系统技术白皮书1 闽保主机防护系统技术白皮书福建省闽保信息技术有限公司009.8名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 13 页 -闽保主机防护系统技术白皮书2 目录一、背景.3 1.1 传统安全解决方案.4 1.2 传统安全解决方案的缺陷.5 二、系统简介 .5 2.1 功能简介 .5 2.2 系统原理 .6 2.3 系统架构 .6 三、系统功能 .7 3.1 磁盘分区保护 .7 3.2 特权目录 .7 3.3 可信任应用程序(特权程序).7 3.4 文件系统安全 .7 3.5 日志审计 .7 四、产品形态 .8 4.1 多用户版 .8 4.2 服务器版 .
2、8 五、典型应用 .8 5.1 web 应用安全 .8 5.2 政府行业典型应用.9 5.3 集团企业典型应用.10 5.4 金融行业典型应用.11 六、关于闽保 .12 名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 13 页 -闽保主机防护系统技术白皮书3 一、背景互联网的飞速发展为各行各业提供了丰富的信息资源,已经与人们的工作、学习、生活、娱乐紧密的联系起来,电子商务、远程教育、网络文化、网上娱乐等应用服务日益方便和丰富了人们的生活,同时以向网民提供多样化、专业化服务的网站也成为了网民生活和工作中不可分割的一部分。随着互联网应用的普及与深入,网络安全问题就显得越加严峻。目前
3、主要安全事件主要包括网络蠕虫、网页恶意代码、木马危害、网络仿冒、拒绝服务攻击、网页篡改、主机入侵、僵尸网络、垃圾邮件等,由此造成的危害和影响都非常巨大,包括社会影响、直接和间接经济损失、名誉丧失等等。具体主要体现在以下几个方面:病毒泛滥成灾。针对新病毒、木马的病毒库升级总是滞后,单位工作电脑主机及网络时常由于病毒危害而造成瘫痪,给网络管理人员带来极大的工作量,也因此降低了工作效率,造成经济上的损失。随着网站数量的不断增加以及攻击工具的获取越来越容易,网站受攻击的情况越来越简单,近几年因网页被篡改导致的安全事件急剧上升,而网站是各种政府机关、企事业单位的门户,因此对各单位的名誉、声望以及社会影响
4、造成很恶劣的后果。从安全行业现状来看,网络基础建设已经逐步成型,并日渐庞大。但互联网上充满着黑客攻击,病毒,蠕虫等各种威胁。网络安全这项工程已经引起各大重要行业的关注,并逐渐的将其提到议程里面。目前传统的安全项目集成,主要结构依赖与产品堆砌,考虑安全工程的方式比较片面,下面是一个常见的网络拓扑结构,内外网中间安装防火墙、IDS、漏洞扫描,用常见安全产品来抵挡来自网络的各种攻击。名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 13 页 -闽保主机防护系统技术白皮书4 1.1 传统安全解决方案 系统安装最新的漏洞补丁。部署单机或者网络版杀毒软件。部署硬件防火墙,配置规则,出入只允许特
5、定的端口。部署IDS 或者 IPS,对入侵行为进行检测,并对某些攻击进行阻断。部署漏洞扫描,对全网漏洞定期扫描。在 Web 服务器上部署网页防篡改产品,防止非法修改Web 服务器网页。在网络间部署VPN 产品,实现加密通信。在网络边界处部署网络审计产品。在网络边界部署UTM 设备。传统安全解决方案解决了如下问题:及时进行补丁更新,主机就不会受已知系统漏洞的影响。名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 13 页 -闽保主机防护系统技术白皮书5 安装杀毒软件,已知病毒、木马的威胁极大的降低。部署硬件防火墙,能有效阻止网络层攻击,阻断非法连接。部署IDS 或者 IPS,能有效防
6、范大部分已知攻击方式。部署漏洞扫描,能发现全网部分脆弱点。部署网页防篡改产品,能够对Web 服务器网页进行保护。在网络间部署VPN 产品,实现了网络间通信的加密。部署网络审计产品,实现对员工访问网络的行为审计与控制。在网络边界部署UTM 设备,同时起到防火墙,IPS 和防毒墙功能。1.2 传统安全解决方案的缺陷往往在一般的网络拓扑中,内网的保护措施仅仅只有漏洞扫描和杀毒软件,而漏洞扫描所起到的作用只能是检测到操作系统是否未打补丁、或安装了某些有漏洞的软件的机器,而且相对来说漏洞扫描的策略库是比较滞后的,必须是非常普及的漏洞才能检测得到,对新的或未知的漏洞没有任何作用,而且有一定误报率非常高,使
7、管理员无法准确判断漏洞是否真的存在,延误了修补工作的进度。而像Web、数据库、FTP 和邮件服务等,而这一类服务的认证方式在传输过程是均是采用明文,如果在内网的一台机器上进行ARP 欺骗并用 Sniffer 抓包分析,那么内网中所有敏感的用户以及口令将全部被截获。并可造成相当严重的后果。另外,服务器除安装补丁、网页防篡改以及一些手工加固以后,没有对系统本身保护的产品和措施,那么如果采用来自应用层的攻击,且进行包重组技术,完全有可能绕过IDS,由于是应用层攻击,防火墙无法控制,那么这种攻击行为可以直接针对内网任何一台服务器,而对于杀毒软件来说,攻击者只需要稍微对攻击的特征代码进行修改,就可轻松逃
8、避杀毒软件的监控。所以我们可以说只要通过防火墙,操作系统将没有任何防御能力,成为黑客攻击下的傀儡机。二、系统简介2.1功能简介名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 13 页 -闽保主机防护系统技术白皮书6 主机安全防护系统集系统还原和文件访问控制功能于一身,能有效预防各种已知和未知病毒、木马和各种恶意程序的入侵。有了主机安全防护系统,任何主机在接入互联网时不再担心中毒引起的系统瘫痪。即使系统被感染,不用重启系统,只需点击下主机安全防护系统相关按钮,系统将马上恢复到正常状态。同时,文件访问控制功能,从操作系统底层入手,能够有效地阻止由于操作系统漏洞引起的各种攻击,对系统文
9、件进行保护,防止网页被篡改。当设定相关文件受保护后,只能合法的程序或者指定的文件才能够被访问,极大增强了各种服务器的安全性。实施主机安全防护系统,可以实时保障主机系统(包括服务器)的稳定运行,避免被病毒、木马入侵造成的系统瘫痪。同时,有效增强主机的文件保护功能,保障服务器数据的安全性。2.2系统原理闽保主机安全防护系统采取文件系统过滤驱动和磁盘驱动技术,来实现对分区和文件的保护。通过驱动来实现系统的虚拟还原。同时,对系统和用户发出的磁盘读写请求进行特殊处理,让其不能真实的覆盖原有数据,返回给它一个被覆盖的信息,从而使系统恢复到以前的状态不需要花任何时间。系统首先对文件系统的关键数据进行锁定和保
10、护,当用户删除文件、改名、改文件属性的时候,操作系统按正常情况处理,主机安全防护系统不进行任何干涉。因为这些操作只会修改操作系统的关键数据,并不会去修改数据区的任何数据,而这些关键数据已经锁定过,需要的时候完全可以恢复。当我们要恢复干净系统的时候,实际上把锁定的关键数据恢复即可,速度非常快。对于文件保护,系统将拦截所有底层的文件I/O 操作,根据系统制定的策略来实现对文件系统的访问控制。2.3系统架构名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 13 页 -闽保主机防护系统技术白皮书7 三、系统功能闽保主机防护系统具有分区保护、特权目录、可信任应用程序、文件安全和日志审计几大功
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年闽保主机防护系统技术白皮书 2022 年闽保 主机 防护 系统 技术 白皮书
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内