浪潮可信云服務(wù)器:五大防護(hù)能力護(hù)航公有云

近日,知名內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)和云服務(wù)提供商 Akamai Technologies 發(fā)布了《 2017 Q2 互聯(lián)網(wǎng)安全現(xiàn)狀報(bào)告》,報(bào)告顯示與第一季度相比,第二季度的 DDoS 攻擊數(shù)目增加了約 28%,其中,基礎(chǔ)設(shè)施層面的攻擊增加了 27%。根據(jù)Gartner分析報(bào)告顯示,過去3年,全球范圍內(nèi)云計(jì)算市場規(guī)模以每年20%的速度在增長,與此同時(shí),63%的用戶認(rèn)為安全是最大的阻力。

如今,公有云安全成為企業(yè)選擇用云服務(wù)的首要考慮因素,依賴于傳統(tǒng)手段或者網(wǎng)絡(luò)邊界"圍追堵截"、"漏洞預(yù)警"、"被動(dòng)應(yīng)對",已經(jīng)無法滿足公有云安全的需求,需要云服務(wù)商構(gòu)建早于攻擊人員、漏洞爆發(fā)前的主動(dòng)防御體系。

安全可控,從主機(jī)防護(hù)開始

可信計(jì)算是國家提升網(wǎng)絡(luò)安全能力的戰(zhàn)略舉措之一,《國家中長期科學(xué)技術(shù)發(fā)展(2006-2020年)》明確提出"以發(fā)展高可信網(wǎng)絡(luò)為重點(diǎn),開發(fā)網(wǎng)絡(luò)信息安全技術(shù)及相關(guān)產(chǎn)品,建立信息安全技術(shù)保障體系"。

縱觀當(dāng)前云服務(wù)商,大多在安全防護(hù)方面沒有直接管控模塊,部分企業(yè)采取第三方外包的形式提供基礎(chǔ)保障,其直接造成云端防護(hù)功能并不完全可控。而作為云數(shù)據(jù)中心承載核心業(yè)務(wù)及數(shù)據(jù)的主機(jī)系統(tǒng),安全防護(hù)工作迫在眉睫。

在此背景下,浪潮于國內(nèi)首推面向公有云服務(wù)的高安全等級(jí)的可信云服務(wù)器,幫助公有云用戶構(gòu)建從硬件到軟件、從底層到頂層的平臺(tái)信任鏈,依托浪潮可信服務(wù)器硬件平臺(tái),搭載浪潮可信增強(qiáng)中間件,實(shí)現(xiàn)關(guān)鍵部件的固件程序、虛擬化軟件到操作系統(tǒng)內(nèi)核、應(yīng)用軟件的可信度量和防護(hù)。

浪潮可信云服務(wù)器的推出,為公有云用戶提供安全可信的計(jì)算環(huán)境。浪潮是目前國內(nèi)唯一能提供可信服務(wù)器和定制化可信增強(qiáng)中間件的企業(yè),也是國內(nèi)唯一同時(shí)支持TPM、TCM兩個(gè)標(biāo)準(zhǔn)的企業(yè);形成以可信云服務(wù)器為基礎(chǔ)的軟硬一體化的可信解決方案,填補(bǔ)了云計(jì)算安全領(lǐng)域的空白。并且,浪潮可信云服務(wù)器已經(jīng)在國內(nèi)知名公有云平臺(tái)大范圍成功部署,持續(xù)為公有云用戶提供可靠的云計(jì)算服務(wù)。

打造"可信鏈"全鏈條防護(hù)體系

浪潮可信云服務(wù)器:五大防護(hù)能力護(hù)航公有云

構(gòu)建硬件層可信信任鏈

浪潮可信服務(wù)器以可信計(jì)算模塊為可信根,構(gòu)建從服務(wù)器BIOS、Option ROM、MBR、OS Loader等完整的硬件層信任鏈,良好兼容中標(biāo)麒麟可信版操作系統(tǒng)、windows server 2012/2016,及時(shí)發(fā)現(xiàn)固件層的高級(jí)惡意代碼的入侵,防止服務(wù)器被惡意監(jiān)控。

浪潮可信云服務(wù)器:五大防護(hù)能力護(hù)航公有云

構(gòu)建從硬件到應(yīng)用的完整信任鏈

面向公有云用戶系統(tǒng)環(huán)境的多樣性,浪潮自主開發(fā)可信服務(wù)器增強(qiáng)軟件,實(shí)現(xiàn)通用Linux的可信功能的應(yīng)用,完成用戶業(yè)務(wù)的可信平臺(tái)遷移,形成基于可信服務(wù)器、可信增強(qiáng)軟件的一體化可信云主機(jī)主動(dòng)防御保障體系。從關(guān)鍵部件的固件程序、操作系統(tǒng)內(nèi)核、應(yīng)用程序的浪潮構(gòu)建完整性度量和保護(hù),防止病毒、后門和木馬對系統(tǒng)運(yùn)行環(huán)境的篡改攻擊,檢測硬件和基礎(chǔ)軟件層的APT攻擊,防止因固件和軟件漏洞導(dǎo)致的高級(jí)惡意代碼植入,確保公有云用戶業(yè)務(wù)系統(tǒng)及核心數(shù)據(jù)運(yùn)行在可信計(jì)算資源上。

全面防護(hù),五大安全防護(hù)能力

面向公有云環(huán)境,浪潮可信云服務(wù)器在數(shù)據(jù)保護(hù)、密鑰管理API、日志記錄、可視化度量五個(gè)方面全面提供安全防護(hù)支持。

依托可信服務(wù)器構(gòu)建從服務(wù)器上電到系統(tǒng)啟動(dòng)的硬件層信任鏈,通過可信服務(wù)器增強(qiáng)中間件實(shí)現(xiàn)可信啟動(dòng)控制機(jī)制,供從底層硬件、中間件到操作系統(tǒng)內(nèi)核、應(yīng)用軟件的完整信任鏈。

在數(shù)據(jù)保護(hù)層面,可信計(jì)算模塊不僅能夠向用戶提供密碼學(xué)支持、度量擴(kuò)展信息保存、可信校驗(yàn)策略數(shù)據(jù)保存,還能保存用戶敏感數(shù)據(jù),核心數(shù)據(jù)也可通過可信計(jì)算模塊產(chǎn)生的密鑰進(jìn)行加密保護(hù);

在秘鑰管理層面,提供基于硬件的密鑰發(fā)生器,以真隨機(jī)數(shù)作為種子,密鑰安全性更高;

針對可信服務(wù)器硬件平臺(tái)度量,提供度量日志提取、查詢接口,方便用戶進(jìn)一步查詢各對象的度量結(jié)果,當(dāng)可信校驗(yàn)失敗后提供異常定位,方便用戶確認(rèn)被篡改對象;

實(shí)現(xiàn)可信度量鏈的可視化展現(xiàn),在開機(jī)過程中用戶可通過界面顯示的相關(guān)提示信息了解被度量的組件及度量順序。

基于可信服務(wù)器的云主機(jī)安全可信解決方案提供從可信服務(wù)器、虛擬化安全、操作系統(tǒng)加固到應(yīng)用容器安全的四層安全防護(hù),從基層設(shè)施層解決云數(shù)據(jù)中心的安全問題,特別對于公有云用戶在基礎(chǔ)設(shè)施層、虛擬化層、云主機(jī)層的安全可控方面提供完善的解決方案,消除企業(yè)在部署云計(jì)算時(shí)的最大擔(dān)憂,為客戶構(gòu)建"放心云"。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-11-23
浪潮可信云服務(wù)器:五大防護(hù)能力護(hù)航公有云
近日,知名內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)和云服務(wù)提供商 Akamai Technologies 發(fā)布了《 2017 Q2 互聯(lián)網(wǎng)安全現(xiàn)狀報(bào)告》,報(bào)告顯示與第一季度相比,第二季度的 DDoS 攻擊數(shù)目增加了約 28%,其中,基礎(chǔ)設(shè)施層面的攻擊增加了 27%。

長按掃碼 閱讀全文