企業(yè)主機(jī)安全 服務(wù)主要包含資產(chǎn)管理、漏洞管理、入侵檢測(cè)、基線檢查和網(wǎng)頁防篡改功能。
免疫病毒木馬,抵御黑客攻擊
系統(tǒng)采用的ROST技術(shù)對(duì)系統(tǒng)中的文件、注冊(cè)表、進(jìn)程、網(wǎng)絡(luò)、服務(wù)、帳戶等多方面進(jìn)行防護(hù)構(gòu)建立體防護(hù)體系,從文件創(chuàng)建、執(zhí)行、訪問資源到結(jié)束層層把關(guān),從根本上免疫各種已知未知病毒、后門等惡意代碼,抵御黑客的攻擊,確保系統(tǒng)和應(yīng)用安全穩(wěn)定運(yùn)行。
降低"零日漏洞"風(fēng)險(xiǎn),延遲漏洞修復(fù)
系統(tǒng)采用強(qiáng)制訪問控制和白名單機(jī)制,只允許可信的帳戶和進(jìn)程訪問被保護(hù)資源,并對(duì)操作系統(tǒng)中重要二進(jìn)制文件進(jìn)行完整性保護(hù)。即使惡意代碼利用漏洞獲取了系統(tǒng)的權(quán)限,也不能破壞系統(tǒng)文件和植入木馬,降低了從“零日漏洞”發(fā)現(xiàn)到用戶打上補(bǔ)丁之間這段“真空期”的安全風(fēng)險(xiǎn),同時(shí)允許用戶延遲補(bǔ)丁部署,推遲到定期修補(bǔ)周期進(jìn)行修補(bǔ)。
分權(quán)管理,有效規(guī)避“一權(quán)獨(dú)大”
系統(tǒng)采用了分權(quán)管理的機(jī)制,規(guī)避了原操作系統(tǒng)管理員“一權(quán)獨(dú)大”的風(fēng)險(xiǎn),將原系統(tǒng)管理員權(quán)限分散為系統(tǒng)操作員、安全管理員和審計(jì)管理員,三個(gè)權(quán)限各司其職,相互制約,實(shí)現(xiàn)了最小權(quán)限,不僅保證了系統(tǒng)安全性,同時(shí)貼合了國家相關(guān)信息安全標(biāo)準(zhǔn)規(guī)范。
提升系統(tǒng)安全級(jí)別,增強(qiáng)用戶合規(guī)體驗(yàn)
系統(tǒng)在操作系統(tǒng)內(nèi)核層實(shí)現(xiàn)了安全標(biāo)記和強(qiáng)制訪問控制機(jī)制,與用戶系統(tǒng)自身的自主訪問控制相融合,為系統(tǒng)和用戶重要應(yīng)用提供更強(qiáng)的約束和更高的安全控制級(jí)別,同時(shí)提供完整性校驗(yàn)、雙因素認(rèn)證、剩余信息保護(hù)等緊貼信息安全標(biāo)準(zhǔn)的功能,幫助用戶在系統(tǒng)安全建設(shè)時(shí)的合規(guī)要求。
