央視3.15曝光“黑客” 浪潮主機安全保護用戶隱私安全
2015年3月15日,央視在今年的3.15晚會上對一系列侵犯用戶隱私的黑客行為進行了曝光,從公共場所免費Wi-Fi通過手機竊取個人信息到微信AA收款帶來的個人財產損失,無一不與網絡安全息息相關。
值得一提的是,兩會期間多位代表委員關注互聯網隱私保護問題,并建議國家加強立法監管,網絡安全問題在今年的兩會中再一次獲得了高度重視。
主機系統承載80%關鍵業務是黑客攻擊首選目標
這一次3.15曝光的網絡安全問題,實際上只是整個信息安全的冰山一角。真正的重災區,仍然是支撐著整個數字社會的主機系統。在云計算、大數據和移動互聯的推動下,數據價值變得前所未有的重要。
主機系統承載著關鍵行業80%的核心業務,是全社會信息安全的核心環節,一直以來都是黑客攻擊的重點,主要手段為探測式攻擊、入侵式攻擊和網絡流量攻擊。此外,企業核心信息資產和虛擬化環境成為黑客首要的攻擊目標。尤其是在棱鏡門事件后,企業對數據安全的敏感度已大大提升。這幾年最危險和最隱蔽的高級持續性威脅攻擊(APT)也瞄準了企業數據中心,通過鏈路層、網絡層、系統層、應用層(Web、數據庫等)等各個層面,把擁有大量關鍵業務數據的主機系統作為攻擊目標。
然而,目前市場上的主流信息安全產品如防病毒軟件、防火墻等都是從網絡層和系統上層通過黑名單的方式對已知病毒和木馬進行安全防護,國內缺少成熟的自主可控的操作系統產品及相關核心安全技術,市場迫切需要針對主機安全而提供的解決方案和產品。為此,浪潮通過對SSR(主機安全增強系統)產品進行的技術創新,研制出了針對主機系統的“疫苗”,在幫助用戶達到等級保護三級要求的同時,有效應對黑客攻擊。
浪潮主機安全戰略保護關鍵行業主機系統
這些年來,一些互聯網和云服務屢次爆出安全問題,Sony的主機系統遭到大量網絡攻擊約有100TB資料遭到外泄,甚至iCloud也因為被黑客攻破爆出艷照門事件。讓企業和消費者越來越認識到安全的重要性。
浪潮定位在主機安全領域,圍繞企業核心信息資產的保護,聚焦在金融、能源、交通等關鍵行業市場。服務器虛擬化、網絡虛擬化、軟件定義數據中心、BYOD這些新應用元素讓數據中心處于動態變化之中。浪潮集團信息安全事業部總經理張東認為:“數據中心作為信息資源的集中地和最頻繁的交換地,已經成為了安全事件的多發地,而威脅防護上的任何疏漏都可能造成無法彌補的損失。在數據中心從以物理服務器為核心,向虛擬化和云計算演進,并正在進入由軟件定義的下一代數據中心過程中,主機系統作為數據中心核心裝備的安全策略也需隨之更新。”
2013年,浪潮在國內發布了首個集硬件、操作系統、安全軟件“三位一體”的主機安全方案,實現了“三點一面,縱深防御”全方位安全防護體系。作為信息安全環節的核心,浪潮SSR操作系統安全增強系統提供了針對于主機系統內核層面的安全加固,它采用主動防御模式,將原操作系統廠商的安全防護控制模型接管,讓用戶從根本上對主機的安全性做到自主可控。
互聯網+計劃 信息安全首當其沖
在兩會期間,李克強總理正式提出了關于“互聯網+”國家戰略的相關內容,互聯網迅速滲入生活中的各個領域。然而,看似繁華的互聯網風暴背后卻隱藏著巨大的危機,信息安全已成為制約互聯網+的一個無形殺手。個人的信息安全與企業、社會、國家的信息安全同樣重要,如果沒有安全的生態、環境,互聯網+戰略可能就無法順利推展。
張東表示:“目前專家學者熱議‘互聯網+’戰略行動計劃,從提出的三個主要方向來看,涵蓋了互聯網+工業、互聯網+商貿、互聯網+金融等。這些領域,都離不開信息安全和主機系統安全,其安全問題得到極大關注,安全產業也在逐步發展。”
“互聯網+”戰略行動計劃的深入推進,國民經濟發展和現代社會運行將更加依賴互聯網,以互聯網為主體的網絡空間將成為國際博弈的主戰場。
2015年是網絡強國戰略執行的關鍵之年,一系列國家戰略、法規政策將逐漸出臺。此時,政府報告提出“互聯網+”戰略,將進一步提升我國網絡強國建設的執行力。浪潮作為國內最大的數據中心方案和服務提供商,將加強與同本土伙伴的合作和技術創新,建立完善的信息安全生態系統,不斷為企業和消費者提供豐富的信息安全解決方案,遠離黑客侵犯,為“互聯網+”國家戰略提供有力的支撐與服務。