互联网 频道

阻击WEB攻击 椒图科技力保服务器安全

  当您上网购物、浏览新闻、查看邮件等网上活动时,经常会因为错误点击或无缘无故而进入垃圾网站。有为这种被劫持、被骚扰的情况不厌其烦么?有为网站各种垃圾信息、垃圾广告、恶意链接导致电脑中毒而烦恼么?我相信回答是肯定的。

  上个月,国内某著名安全机构经过实践抽样测试国内网站,其结果令人担忧。报告显示:国内30%以上的网站存在黑客“后门”,政府网站、医疗行业网站和企业官网是“后门”检出率最高的网站类型,比例分别达到40.0%、46.9%和38.5%;教育学习类网站的“后门”比例最低,但也有21.7%。甚至有网站“后门”2008年就已存在,说明该网站已被黑客连续控制长达5年。

  不管是从这些被证实的数据还是网络用户体验,都衬托出了WEB窗口的不安全性。据了解,“后门”是黑客利用漏洞植入网站的恶意程序,利用“后门”黑客可以远程控制网站,如篡改网站内容、挂马、跨站、劫持流量、窃取网络用户注册账号和密码等,对企业和用户造成了巨大威胁。而如今,WEB服务已成为企业与用户信息交流、经济交易的重要平台,如果安全得不到保障,不仅会导致企业失去信誉,流失大量客户,也会造成用户巨大经济损失。

  随着信息化的高速发展,信息攻击也从未停歇。现如今,攻击重心已由传统的网络层、应用层扩散到各个层面,攻击手段也呈现多样化。部署防火墙、IDS、杀毒软件、网站防篡改等已不能满足WEB安全服务的需要,用多米诺骨牌效应来描绘黑客攻击再适合不过了,其他软件漏洞、操作系统漏洞和管理疏漏等都将提供WEB攻击的踏板。这也反应了现今国内信息系统的防御体系的“短板”——服务器操作系统安全。

  操作系统好比服务器的“中枢神经”,是管理和控制计算机硬件和应用软件(包括WEB应用)运行的平台,是文件数据和业务系统支撑的框架,也是人机交互的窗口,这些都体现了操作系统在信息化中的核心地位,如安全得不到保障,那么信息安全防护体系就好比沙滩上的堡垒没有根基。考虑到现今各行业务系统的不同需求,如性能、兼容环境、核心技术以及连续性等,各行业不得不暂时放弃使用国产服务器操作系统,而继续采用国外服务器操作系统。从“棱镜门”阴谋的揭露,让我们进一步意识到“舶来品”严重影响各行业数据、业务安全性,给国家信息安全形势更添一份紧迫感。如何在现今“半自主半殖民”的信息网络软硬件基础上实现自主可控成为了当务之急。

  国内信息安全资深企业椒图科技的专家介绍:“构建全面的信息安全防御体系,是完成国内信息自主可控的关键所在,椒图科技将义不容辞的履行‘网络公民’义务,捍卫服务器领域安全,确保服务器操作系统的不可侵犯。”

  椒图科技扎根行业信息安全现状,经过十多年的研究,旗下安全产品:椒图主机安全环境系统(简称JHSE),兼容现行业所有主流服务器操作系统(包括:Aix、Solaris、Hp-ux、Windows server、Linux server),以及应用环境,打破了国外这一尖端技术的垄断。JHSE透明提升现有操作系统为安全操作系统,采用重构SSOOS(操作系统安全子系统)的方法,以MLS多级安全模型交叉控制的方式,从内核层免疫恶意代码(病毒、木马、蠕虫)执行、系统层漏洞攻击。JHSE利用其特有的专利技术,将操作系统、网站应用以及其它业务应用、重要数据、管理员权限等保护起来,防止网站防篡,保障业务运转连续、数据安全、运维安全等。同时,配合旗下JWEB椒图网站应用防火墙、JDB-AUDIT 椒图数据库安全审计系统、JFORT椒图内控管理平台(堡垒主机),构筑了服务器立体安全防护体系,全方位保障WEB服务器以及业务服务器的安全、稳定运行。

  顺应信息化发展的潮流,椒图科技用实力证明了其与时俱进的先进性,从奥运会、世博会、十八大等大型项目的信息保障工作,到政府电子政务云及云计算、虚拟化、大数据等实际实施案例,都证明了椒图科技捍卫国家信息安全服务器领域的决心与实力。

  本文观点仅代表作者本人观点,与本网站无关,本网站亦不对其真实性负责。

1
相关文章