浪潮可信云服務器:五大防護能力護航公有云

近日,知名內(nèi)容分發(fā)網(wǎng)絡(CDN)和云服務提供商 Akamai Technologies 發(fā)布了《 2017 Q2 互聯(lián)網(wǎng)安全現(xiàn)狀報告》,報告顯示與第一季度相比,第二季度的 DDoS 攻擊數(shù)目增加了約 28%,其中,基礎設施層面的攻擊增加了 27%。根據(jù)Gartner分析報告顯示,過去3年,全球范圍內(nèi)云計算市場規(guī)模以每年20%的速度在增長,與此同時,63%的用戶認為安全是最大的阻力。

如今,公有云安全成為企業(yè)選擇用云服務的首要考慮因素,依賴于傳統(tǒng)手段或者網(wǎng)絡邊界"圍追堵截"、"漏洞預警"、"被動應對",已經(jīng)無法滿足公有云安全的需求,需要云服務商構建早于攻擊人員、漏洞爆發(fā)前的主動防御體系。

安全可控,從主機防護開始

可信計算是國家提升網(wǎng)絡安全能力的戰(zhàn)略舉措之一,《國家中長期科學技術發(fā)展(2006-2020年)》明確提出"以發(fā)展高可信網(wǎng)絡為重點,開發(fā)網(wǎng)絡信息安全技術及相關產(chǎn)品,建立信息安全技術保障體系"。

縱觀當前云服務商,大多在安全防護方面沒有直接管控模塊,部分企業(yè)采取第三方外包的形式提供基礎保障,其直接造成云端防護功能并不完全可控。而作為云數(shù)據(jù)中心承載核心業(yè)務及數(shù)據(jù)的主機系統(tǒng),安全防護工作迫在眉睫。

在此背景下,浪潮于國內(nèi)首推面向公有云服務的高安全等級的可信云服務器,幫助公有云用戶構建從硬件到軟件、從底層到頂層的平臺信任鏈,依托浪潮可信服務器硬件平臺,搭載浪潮可信增強中間件,實現(xiàn)關鍵部件的固件程序、虛擬化軟件到操作系統(tǒng)內(nèi)核、應用軟件的可信度量和防護。

浪潮可信云服務器的推出,為公有云用戶提供安全可信的計算環(huán)境。浪潮是目前國內(nèi)唯一能提供可信服務器和定制化可信增強中間件的企業(yè),也是國內(nèi)唯一同時支持TPM、TCM兩個標準的企業(yè);形成以可信云服務器為基礎的軟硬一體化的可信解決方案,填補了云計算安全領域的空白。并且,浪潮可信云服務器已經(jīng)在國內(nèi)知名公有云平臺大范圍成功部署,持續(xù)為公有云用戶提供可靠的云計算服務。

打造"可信鏈"全鏈條防護體系

浪潮可信云服務器:五大防護能力護航公有云

構建硬件層可信信任鏈

浪潮可信服務器以可信計算模塊為可信根,構建從服務器BIOS、Option ROM、MBR、OS Loader等完整的硬件層信任鏈,良好兼容中標麒麟可信版操作系統(tǒng)、windows server 2012/2016,及時發(fā)現(xiàn)固件層的高級惡意代碼的入侵,防止服務器被惡意監(jiān)控。

浪潮可信云服務器:五大防護能力護航公有云

構建從硬件到應用的完整信任鏈

面向公有云用戶系統(tǒng)環(huán)境的多樣性,浪潮自主開發(fā)可信服務器增強軟件,實現(xiàn)通用Linux的可信功能的應用,完成用戶業(yè)務的可信平臺遷移,形成基于可信服務器、可信增強軟件的一體化可信云主機主動防御保障體系。從關鍵部件的固件程序、操作系統(tǒng)內(nèi)核、應用程序的浪潮構建完整性度量和保護,防止病毒、后門和木馬對系統(tǒng)運行環(huán)境的篡改攻擊,檢測硬件和基礎軟件層的APT攻擊,防止因固件和軟件漏洞導致的高級惡意代碼植入,確保公有云用戶業(yè)務系統(tǒng)及核心數(shù)據(jù)運行在可信計算資源上。

全面防護,五大安全防護能力

面向公有云環(huán)境,浪潮可信云服務器在數(shù)據(jù)保護、密鑰管理API、日志記錄、可視化度量五個方面全面提供安全防護支持。

依托可信服務器構建從服務器上電到系統(tǒng)啟動的硬件層信任鏈,通過可信服務器增強中間件實現(xiàn)可信啟動控制機制,供從底層硬件、中間件到操作系統(tǒng)內(nèi)核、應用軟件的完整信任鏈。

在數(shù)據(jù)保護層面,可信計算模塊不僅能夠向用戶提供密碼學支持、度量擴展信息保存、可信校驗策略數(shù)據(jù)保存,還能保存用戶敏感數(shù)據(jù),核心數(shù)據(jù)也可通過可信計算模塊產(chǎn)生的密鑰進行加密保護;

在秘鑰管理層面,提供基于硬件的密鑰發(fā)生器,以真隨機數(shù)作為種子,密鑰安全性更高;

針對可信服務器硬件平臺度量,提供度量日志提取、查詢接口,方便用戶進一步查詢各對象的度量結果,當可信校驗失敗后提供異常定位,方便用戶確認被篡改對象;

實現(xiàn)可信度量鏈的可視化展現(xiàn),在開機過程中用戶可通過界面顯示的相關提示信息了解被度量的組件及度量順序。

基于可信服務器的云主機安全可信解決方案提供從可信服務器、虛擬化安全、操作系統(tǒng)加固到應用容器安全的四層安全防護,從基層設施層解決云數(shù)據(jù)中心的安全問題,特別對于公有云用戶在基礎設施層、虛擬化層、云主機層的安全可控方面提供完善的解決方案,消除企業(yè)在部署云計算時的最大擔憂,為客戶構建"放心云"。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2017-11-23
浪潮可信云服務器:五大防護能力護航公有云
近日,知名內(nèi)容分發(fā)網(wǎng)絡(CDN)和云服務提供商 Akamai Technologies 發(fā)布了《 2017 Q2 互聯(lián)網(wǎng)安全現(xiàn)狀報告》,報告顯示與第一季度相比,第二季度的 DDoS 攻擊數(shù)目增加了約 28%,其中,基礎設施層面的攻擊增加了 27%。

長按掃碼 閱讀全文