縱觀國內信息飛速發展的歷程,在各行業取得輝煌成績的背后,卻隱藏著致命的數據安全問題。政府網站被篡改、行業機密文件竊取、交易信息泄露等一系列問題日漸頻繁,預示著傳統的安全防護體系日顯疲憊,已經無法完全應對今日多樣化的攻擊手段。
近期,《每日經濟新聞》揭露了某證券公司期貨客戶賬號信息外泄事件,而該證券公司竟懵然不知,經核實后著實讓該證券公司和大客戶們一片驚駭。證券作為金融行業重要組成部分,其信息的安全性將直接關系到國家安全,信息泄露造成的后果不堪設想。
數據安全,企業的“達摩克利斯之劍”
“云計算”、“大數據”、“虛擬化”等新技術的到來,給行業發展帶來了新契機,數據資源集中整合、管理服務模式將改變傳統企業發展模式,低投入高享受和高效率,著實讓企業難以舍棄,但卻也將嚴峻的數據安全問題,再次推向高點。
如果說“棱鏡門”事件揭露了國家間的信息攻守戰,那帶給我們最震驚的是:國家網絡信息基礎軟硬件設施,甚至連信息安全軟件、設備基本靠進口的現狀。這好比我們信息安全大門的鑰匙捏在別人的手里,因為這些舶來品可能被安置后門、邏輯陷進和存在自身全漏洞。脆弱的自主可控能力,更凸顯了數據安全形勢的緊迫。
2012年底的CSDN網站大規模用戶數據泄露,以及人人網、貓撲、多玩等在內的網站用戶數據庫外泄事件,無不給企業心理蒙上了層層陰影。數據安全問題如“達摩克利斯之劍”般懸在企業心頭,揮之不去。面對用戶強烈的數據安全需求,以及國家信息安全建設面臨的問題,對國內信息安全廠商來說,是挑戰更是機遇。
直擊問題根源,椒圖科技JHSE從系統內核層防泄密
服務器是海量數據的載體,而操作系統是服務器的“靈魂”,驅動著服務器的穩定運行,是硬件資源的管理者、應用程序的控制者。而現行各行業業務服務器環境安全形勢不容樂觀,數據安全防護工作如履薄冰。
首先,我國操作系統和業務應用軟件主要靠進口,操作系統存在安全級別低的問題:如超級管理員一權獨大,一旦被入侵者惡意提權,將面臨系統資源的失陷;系統安全漏洞層出不窮,需依靠廠商及時發布補丁等。而業務應用軟件可能被安置后門、邏輯陷進和存在自身漏洞問題。再者,防火墻、IDS、HIPS/HIDS、殺毒軟件等外圍(網絡層、應用層)防護,已不能完全保障數據安全了,利用特征庫、病毒庫匹配原理的滯后性,是致命弱點。這也導致了如“火焰”等新型病毒侵襲的時候,外圍安全防線顯得不堪一擊。
國內資深信息安全企業椒圖科技,率先攻破了國內信息安全防護體系短板——系統層防御空白,改變了針對操作系統層攻擊無能為力的現狀,為數據提供了最核心、最重要的一把保險鎖。旗下安全產品椒圖主機安全環境系統(簡稱JHSE),是目前國內唯一一款通用型安全操作系統,不僅兼容現行行業繁雜的服務器操作系統(Aix、solaris、Hp-ux、Windows server、Linux server),還實現了統一平臺圖形化集中管制,透明提升操作系統為安全操作系統。
JHSE是系統層的安全防護產品,從系統內核層免疫黑客、漏洞攻擊,免疫病毒、木馬、蠕蟲等惡意代碼執行。從根源上防止了數據泄露、被破壞的路徑。并且通過其自主研發的虛擬安全域技術,實現了數據的保密性和完整性,保證了數據的可信訪問和加密傳輸,使數據安全不再像沙灘上的堡壘,沒有根基。