当前位置:科技 > 业界 > 业界动态 > 正文

面对KVM漏洞 “亡羊补牢”不如“未雨绸缪”(2)

2014-08-29 16:25:18    中华网科技  参与评论()人

    通过安全管理员、审计管理员、系统管理员三权分立的方法,浪潮SSR实现了对用户和进程的最小授权,从根本上免疫了各种针对服务器操作系统的攻击行为。此外,由于采用了“U盘密钥和数字证书+密码”的双重认证机制,从而避免了因为KVM等外围管理设备漏洞、主机相关账号被盗、管理文档泄露等原因造成的权限被非法利用。

    “亡羊补牢”不如“未雨绸缪”

    对于用户而言,最大的安全挑战不是已知漏洞的管理,因为这将随着漏洞管理制度、流程、工具的不断融入得到改善,而未知漏洞才是最致命的。它们可能广泛存在于现有系统之中、会避开反病毒保护、在黑客社区间被买卖和传播、因为特定的需要未被公开披露。

    在漏洞管理中,“为何亡羊补牢不如未雨绸缪”。亡羊补牢时,用户将陷入一个无休止的猫鼠游戏:漏洞被别人发现,等待厂商补丁,仓促的尝试在攻击者到达之前手工调整安全策略、或者停止针对性的服务,等待数周之后才能完成兼容性测试而安装补丁。而未雨绸缪则是让用户利用纵深防御架构,为系统打入“免疫针”,结束这个持续且被动的危机管理过程。

    对于企业服务器来说,漏洞、后门等安全问题的发生几乎是不可避免的。但如果只是在事件爆发时才能够引起社会对安全风险的关注和警觉,稍经时日便又习以为常,这将导致累积起来的安全风险越来越大。

    然而,目前市场上的主流信息安全产品如防病毒软件、防火墙等都是从网络层和系统上层通过黑名单的方式对已知病毒和木马进行安全防护,国内缺少成熟的自主可控的操作系统产品及相关核心安全技术,市场迫切需要针对主机安全而提供的解决方案和产品。为此,浪潮通过对SSR产品进行的技术创新,研制出了针对主机的“疫苗”,在帮助用户达到等级保护三级要求的同时,有效应对已知及未知的漏洞。

(责任编辑:CT009)
关键词:KVM 浪潮 服务器
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济