999久久免费高清热精品-999久久久免费精品国产牛牛-99999久久久久久亚洲-9984四虎永久免费网站-中国一级特黄真人毛片免-中国一级特黄特色真人毛片

網站地圖 | 聯系我們
首 頁 產品中心 解決方案 成功案例 服務支持 新聞動態 關于我們 聯系我們
 新聞中心 NEWS
> 公司新聞
> 行業新聞
 產品搜索 SEARCH
 聯系方式 CONTACT
南京宇寬科技有限公司
電話:18021511005  王經理
QQ:541933892
座機:025-83605860*807
郵箱:18021511005#163.com  (#換@)
地址:南京市玄武區洪武北路188號長發數碼大廈12樓C座


 
當前位置:首頁 > 新聞動態 > 行業新聞 > 聯想 行業資訊 > 浪潮SSR防范核彈級漏洞 力保服務器安全
浪潮SSR防范核彈級漏洞 力保服務器安全
來源:服務器資訊    日期:2017-04-26    瀏覽量:        
分享到:

標簽:服務器,浪潮,浪潮服務器,

      近日,一則爆炸性新聞侵入我們的視野,黑客組織Shadow Brokers在Twitter上再次泄露出一份震驚世界的機密文檔,其中包含了多個關鍵 Windows遠程漏洞利用工具,可以覆蓋大量的 Windows服務器,一夜之間所有Windows服務器幾乎全線暴露在危險之中,任何人都可以直接下載并遠程攻擊利用,這個事件讓所有企業的IT人員都感到威脅。

  據了解,該事件影響的 Windows 版本包括但不限于:Windows NT,Windows 2000(沒錯,古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。目前國內不少高校、政府、國企甚至一些互聯網公司還在使用 Windows服務器。據悉,受影響的設備覆蓋了全球約70%的Windows服務器,這次黑客行為造成的影響堪稱史無前例。

  Shadow Brokers曝光了三個部分的大量文件,文件包含多個 Windows漏洞的利用工具,涉及多個Windows系統服務(IIS、SMB、RDP),只要 Windows 服務器開了135、137、445、3389其中的端口之一,有很大概率可以直接被攻擊。

浪潮SSR防范核彈級漏洞 力保服務器安全

  利用這些漏洞攻擊者能夠提升自己的高級權限,猶如操作本機一樣操作被攻擊設備,并且能夠獲取各類共享的數據信息,還可以遠程上傳后門程序,執行任何惡意代碼,根據以上信息可以看出該事件所造成的損失是巨大的,雖然部分廠商提出了相關解決方案,但多數都是基于手動對端口進行關閉,或使用防火墻屏蔽,亦或等待微軟相關補丁。

  如何拯救幾近裸露的服務器,實現標本兼制

  當政府、企業面對這樣的威脅,應該怎么辦?浪潮提出SSR主機安全增強系統解決方案從內核層進行加固,從根本上防御對操作系統的攻擊。相對其他廠商關閉端口的做法更為全面合理。

  1. SSR產品不僅可以非常方便的幫客戶查詢開放端口,還可以幫助用戶便捷的關閉。

  2. 安全基線核查功能,除了端口以外,系統配置項目全部進行檢查,發現問題項提供一鍵修復功能。

  3. 強制訪問控制與白名單,為核心主機保駕護航,免疫已知與未知病毒。

  4. 可執行程序控制,系統里跑的應用的底層就是端口,此次135等端口對應的就是上層應用。SSR可以幫客戶鎖定只允許哪些應用啟動,其他應用不允許啟動,非授權端口自然無法啟動也就無法被病毒或者攻擊者利用。

  5. 賬戶控制,SSR安裝后可以對系統賬戶做控制,不允許新增系統用戶或者權限提權。

  SSR通過以下技術手段解決此次安全風險挑戰

  ·安全基線管理功能,SSR根據基線要求配置完整的安全配置庫,設定系統的安全基線元素,并根據模板批量下發至同類型系統中,實現一鍵式安全管理。同時,可以便捷地檢測系統端口狀態,一鍵式進行端口啟停,及時處理黑客利用端口漏洞發起的一切攻擊行為。

  ·賬戶強制訪問控制,通過對系統賬戶的保護,保證系統賬戶的完整性,防止隨意添加賬戶、隨意刪除賬戶,即使是系統管理員也沒有權限;防止隨意修改賬戶的信息,防止普通賬戶隨意提權,保護系統安全。從而避免該事件中利用這些漏洞攻擊者能夠提升自己的高級權限。

  ·進程訪問控制,進程可以賦予的權限有允許終止,允許讀內存,寫內存,創建線程,復制句柄等操作,任何與策略相違背的操作都會被拒絕,防止進程被注入,進程提權,進程被惡意終止,保證用戶業務的連續性等。

  ·文件強制訪問控制,通過配置用戶文件安全策略或者進程文件策略,達到保護重要文件或者目錄的目的。文件或者目錄可以賦予的權限有只讀,只寫,允許所有操作,禁止所有操作,任何與策略相違背的操作都會被拒絕。

  ·完整性檢測、安全基線配置檢查(基于等保三級、分保)、安全審計等多種功能,全面滿足用戶對系統安全的要求。

  作為系統安全專家,浪潮SSR全面應對核彈級漏洞來襲,我們準備好了。

[打印本文] [關閉窗口] [返回頂部]
   上一篇:智慧生態:聯想開啟人工智能2.0電視時代
   下一篇:構建綠色數據中心 液冷服務器麒麟誕生

相關資料  
> 聯想重回《財富》全球最受贊賞公司榜單 成中國大陸唯一入選ICT企
> 什么才是真正的數字化轉型?
> 15萬小時MTBF認證 | 聯想服務器可靠性穩居全球第一!
> 保證關鍵醫療系統全天候運行?聯想超融合無懼挑戰!
> 釋放數據與AI原力,聯想獲評“中國大數據與智能計算領軍企業”
> 斬獲129項世界紀錄 聯想服務器如何為企業護航?
> 越海揚波HPC應用交流會內蒙古專場成功召開
> 2018年度IT168技術卓越獎名單:服務器類
> 看聯想+英邁中國+Nutanix的“超融合”反應
> ARM處理器再次回到了服務器市場的視野
> 部署關鍵業務的理想平臺 H3C UniServer R6900 G3服務器
> AI并非“一策萬能”:英特爾人工智能大會公布多方面AI進展
> 華碩逆襲上位五榜奪冠 聯想實力維穩
> 高性能+高擴展 H3C UniServer G3服務器帶來全新計算體驗
> 2018服務器價格指導 9月雙路塔式服務器選購
> 2018服務器價格指導 9月雙路機架產品導購
公司信息
 > 公司簡介
 > 企業文化
 > 榮譽證書
 
產品展示
> 聯想 全系列產品
> IBM 全系列產品
> DELL 全系列產品
> HP 全系列產品
> 深信服 全系列產品
> 華為 全系列產品
 
解決方案
 >聯想桌面云一體化解決方案
 >ThinkCloud OpenStack 云平臺
 
技術服務
 >資料下載
 >常見問題解答
 >技術知識庫
行業資訊
 >DELL 行業資訊
 >華為 行業資訊
 >IBM 行業資訊
 >聯想 行業資訊
 >HP 行業資訊
 >深信服 行業資訊
版權所有:南京宇寬科技有限公司
主站蜘蛛池模板: 9久9久女女免费精品视频在线观看| 91黄色在线观看| 美女黄网站视频| 亚洲图片一区| 91精品一区二区三区在线播放| 精品国产高清在线看国产| 色婷婷一区二区三区四区成人| 国产91丝袜在线播放九色| 在线观看色网| 99re6这里只有精品视频| 精品99久久| 欧美精品免费一区欧美久久优播| 又黄又爽又猛大片录像| 97人人爱| 国产精品特黄一级国产大片| 巨大巨粗巨长的黑吊免费视频| 午夜视频在线观看国产www| 91精品国产色综合久久| 国产福利资源| 婷婷综合网站| 美国一级做a爰片性色毛片| 国产成人精品视频午夜| 亚洲成人欧美| 久久婷婷色一区二区三区| 天天做天天爱天天爽综合区| 污免费观看| 91视频最新| 国产成人午夜91精品麻豆剧场| 亚综合| 米奇色网| 久久美女免费视频| 51国产偷自视频区视频手机播器 | 亚洲香蕉久久综合网| 日韩dv| 玖玖五月| 日韩二三区| 五月综合激情网| 亚洲伊人成人| 在线色| 综合色婷婷| 911国内自产亚洲第一|