浪潮有一个安全服务器,2007年的时候写了安全服务器的国标,成为了一个标准,在这个标准之下,就把产品开发出来,今天已经可以面世了,这是一款相对安全的服务器,比起一般的服务器来讲具有很高的安全性。
对设计的方面,我们这几个角度来看,首先从设备层面就有安全主板、电源、智能监控卡,同时数据的备份的还原,首先在市面可以 看到,它是一款比较中高端的服务器,当然浪潮的服务器都变成可选择的服务器。在数据层面可以对数据做安全的编制,文件的读写和控制,对掌握权限的控制都可 以在这个层面上做,在网络安全层面,我们做了深入的监测,对于一些具体的应用,同时有一些流量控制,上一层实际上是做对应用的管理,例如应用帐号的管理、 资产、安全事件、数据库等方面的管理,在网络层面做的控制体系,在网络层面有些狭隘,实际上我们做的是从1-7层的访问控制,什么叫1-7层控制呢?我们 首想到访问控制是在3层以上,举一些特殊的例子,可能防火墙对网络的防控就做不到,例如买了IBM或者国外原厂的服务器,或者选择国外的操作系统,从芯片 的层面,或者操作系统自身,微软发一些数据,收集系统里面的数据发给微软总部,现在的产品是否能够控制呢?用了安全服务器,必须有授权。到数据层面有些操 作系统内部的加密,还有各种安全危机,控制危机,另外服务器层面是不够的,还需要很多厂商进行了合作,另外在服务软件上进行插件加密的东西。
服务器安全技术的标准,当然在服务器安全方面,国家有很多的相关的标准和要求,包括等级保护方面,由于时间的关系,我就不进行详细介绍了。谢谢大家!


