www.狠狠干-精品国产91-狠狠操天天干-91伊人网-色偷偷超碰-91av视频在线

JHSE椒圖主機安全環(huán)境系統(tǒng)

2013-10-22 10:44:03 eNet硅谷動力  點擊量: 評論 (0)
傳統(tǒng)系統(tǒng)層安全解決方案,雖然產(chǎn)品眾多,但安全事件依然頻發(fā),究其原因是其只能解決系統(tǒng)中某點 的安全(如HIDS、HIPS、安全審計、文檔安全、殺毒軟件等產(chǎn)品的相應(yīng)作用),即使聯(lián)合使用多種產(chǎn)品,也只能分別

全域”,每個安全域均具備增強型RBAC、BLP安全機制。用戶可將需要保護應(yīng)用的用戶、進(jìn)程,所需資源(例如:文件、進(jìn)程、服務(wù)、磁盤、設(shè)備、通信端口等),添加進(jìn)被保護應(yīng)用所對應(yīng)的安全域內(nèi),分別成為該安全域的域內(nèi)主體、域內(nèi)客體以及安全屬性,實現(xiàn)用戶與系統(tǒng)之間的隔離。對于原有應(yīng)用來說都是完全透明的,這也意味著對于原有應(yīng)用的業(yè)務(wù)不會有絲毫改變。

  安全域原理圖如下:
JHSE椒圖主機安全環(huán)境系統(tǒng)

  動態(tài)拓?fù)渖桑喊从脩艚巧詣由赏負(fù)鋱D。用戶可以根據(jù)實際情況進(jìn)行分組管理。

  用戶數(shù)據(jù)保密性保護:安全域的隔離機制讓出入域的主體權(quán)限最小化,BLP有效控制數(shù)據(jù)流、核心層的動態(tài)透明加解密技術(shù),保證了數(shù)據(jù)的保密性。

  用戶數(shù)據(jù)完整性保護:文件、賬戶、服務(wù)、注冊表(僅windows)完整性保護以及還原功能。

  日志抗抵賴:采用高可信時間戳技術(shù),保證日志的完整性和可靠性。

  安全運行測試:SSF安全模型測試、SFP功能測試、SSOOS完整性測試。


·主要功能

  雙重身份鑒別:默認(rèn)使用強化口令鑒別(USBKEY),加用戶名密碼鑒別方式 。

  敏感標(biāo)記:遵循BLP的安全模型原則,標(biāo)記主體和客體相應(yīng)的權(quán)限,保證了數(shù)據(jù)攜帶標(biāo)記的游走,敏感數(shù)據(jù)不會被泄露,使數(shù)據(jù)的安全得到有效地保證。

  強制訪問控制:根據(jù)等級保護《GB/T 20272-2006信息安全技術(shù)-操作系統(tǒng)安全技術(shù)要求》規(guī)定,JHSE實行強制訪問控制,JHSE將主機資源各個層面緊密結(jié)合,可根據(jù)實際需要對資源進(jìn)行合理控制,實現(xiàn)權(quán)限最小原則。

  剩余信息保護:動態(tài)接管原系統(tǒng)刪除動作,完全清除存儲空間中的信息,該操作對于用戶來說完全透明。

  入侵防范:入侵檢測策略管理、入侵檢測分析、入侵檢測響應(yīng)。

  惡意代碼防范:惡意代碼無法對安全域內(nèi)的資源進(jìn)行訪問,對于域外資源,安全域的隔離機制會剝離惡意代碼的訪問權(quán)限,使其無法對域外資源進(jìn)行修改,有效地遏制了惡意代碼的生存空間。

  資源控制:可以對每一個用戶的磁盤使用情況進(jìn)行跟蹤和控制。

  安全審計:違規(guī)日志、系統(tǒng)日志、完整性檢測日志、入侵檢測日志、JHSE自身日志、日志管理。

  報警工作站:接收處理錯誤操作、入侵行為、服務(wù)器的狀態(tài)問題等引發(fā)的報警。

  產(chǎn)品部署

  JHSE的部署由安全管理中心、審計中心、安全服務(wù)器、控制臺、報警工作站五個邏輯部分組成。用戶原有業(yè)務(wù)系統(tǒng)提升為“安全服務(wù)器”后受“安全管理中心”集中控管,安全管理員登錄“安全管理中心”進(jìn)行統(tǒng)一管理,審計管理員登錄“審計中心”統(tǒng)一審計。

JHSE椒圖主機安全環(huán)境系統(tǒng)

 

  重構(gòu)后的安全子系統(tǒng)

  文件對象訪問監(jiān)控器

  JHSE的文件對象訪問監(jiān)控器,可以控制用戶為主體對文件/目錄的訪問,也可以控制進(jìn)程為主體對文件/目錄的訪問,具體安全屬性如下:

 

  端口對象訪問監(jiān)控器

  端口對象訪問監(jiān)控器可控制指定IP、端口的訪問,也可以控制全局對象的訪問,具體安全屬性如下:

 

  進(jìn)程對象訪問監(jiān)控器

  在JHSE的進(jìn)程對象訪問監(jiān)控器中,進(jìn)程既可以作為主體,也可以作為客體,具體安全屬性如下:

 

  服務(wù)對象訪問監(jiān)控器

  JHSE的服務(wù)對象訪問監(jiān)控器,可控制系統(tǒng)服務(wù)不被新增、刪除、修改服務(wù)程序執(zhí)行路徑,具體安全屬性如下:

 

  網(wǎng)絡(luò)共享對象訪問監(jiān)控器

  網(wǎng)絡(luò)共享對象訪問監(jiān)控器可控制指定IP、用戶對共享資源的訪問,具體安全屬性如下:

 

  磁盤對象訪問監(jiān)控器

  磁盤對象訪問監(jiān)控器可控制指定物理磁盤與邏輯卷的訪問,具體安全屬性如下:

 

  注冊表對象訪問監(jiān)控器

  注冊表(僅windows)訪問監(jiān)控器,可控制主體為進(jìn)程對注冊表鍵/鍵值的訪問;也可控制主體為用戶對注冊表鍵/鍵值的訪問,具體安全屬性如下:

 

  主客體對象表

  具體安全屬性如下:

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 男人天堂男人天堂 | 最新国产三级在线不卡视频 | 亚洲天堂一区二区 | 99视频九九精品视频在线观看 | 欧美久久久久久久一区二区三区 | 亚洲综合第一区 | 美国毛片免费一级 | 亚洲系列第一页 | 91看片淫黄大片.在线天堂 | 国产韩国精品一区二区三区 | 日韩欧美亚洲国产 | 国产嫩草影院在线观看 | 久久欧美精品欧美九久欧美 | 高清一本之道加勒比在线 | 欧美手机在线视频 | 亚洲国产欧美自拍 | 亚洲经典在线 | 亚洲精品国产第一区第二区国 | 欧美日韩视频二区三区 | 怡红院免费在线视频 | 日本韩国一级毛片中文字幕 | 美欧毛片| 国产精品免费大片一区二区 | 综合视频在线 | 日本高清视频免费在线观看 | 精品视频在线一区 | 真人毛片免费全部播放完整 | 香蕉久久高清国产精品免费 | 成免费网站| 欧美视频自拍偷拍 | 在线免费观看日本视频 | 亚洲在线第一页 | 草草影院www色欧美极品 | 黄色视品 | 天干天干天啪啪夜爽爽色 | 三级网站在线免费观看 | 精品国产综合区久久久久99 | 日本在线国产 | a国产视频 | 免看一级a毛片一片成人不卡 | 中国美女一级黄色片 |