提到“安全”,絕大多數IT人想到的是防火墻、網關、殺毒軟件等屢見不鮮的安全產品,少有人會關心網絡基礎架構的核心—服務器的安全問題。由于現有的信息安全架構對主機核心層的防護不足,由服務器引起的安全問題已經成為網絡的重大隱患。浪潮集團信息安全事業部副總艾奇偉在接受《計算機世界》記者采訪時指出,目前大家很少關注服務器本身的安全問題,然而主機安全卻是網絡安全中最關鍵的一環。
據了解,浪潮一直在關注信息安全領域。2007年12月1日,浪潮聯合國內主要服務器廠商起草GB/T21028-2007《信息安全技術R26;服務器安全技術要求》國家標準,這也為浪潮在服務器安全產品的研發積累了更深厚的基礎。浪潮SSR(服務器安全加固系統)產品是一款對服務器操作系統進行安全加固的網絡安全產品,加固后的操作系統能夠達到信息安全等級保護第3級的要求。該產品基本免疫了針對服務器操作系統的攻擊,免受已知或未知病毒程序、ROOTKIT級后門威脅。
目前全球只有美國CA公司和韓國安浪公司有類似產品,浪潮SSR產品支持Windows、Linux、Soliars、AIX等多種操作系統,填補了我國在多種商業操作系統同時加固的空白,很好地解決了復雜應用環境下的服務器操作系統安全問題。
“SSR技術上的難度非常高,最主要的就是產品穩定性,這也成了浪潮SSR產品的一大優勢。”艾奇偉解釋道,操作系統加固是一個逆向工程,當時國外廠商并不公開操作系統源代碼,國內市場也全無外力可借鑒,但是他們仍然從零起步,完成了SSR的所有設計。
據介紹,不久浪潮即將發布一款新的安全服務器,該產品硬件層面采用自主知識產權的高速安全芯片,在不影響服務器性能的情況下,對流經服務器的數據實現深度過濾和訪問控制,即可以對進出安全服務器的數據進行數據包實時監控和深入分析,可有效防止來自網絡層、應用層的攻擊以及服務器上敏感信息的泄漏。