隨著經濟全球化和信息化的不斷發展,越來越多的行業和企業開始十分重視信息安全建設。而在整個信息安全建設體系中,服務器(主機)安全問題一直都關注是重點之一。
政府、金融、電信、能源、軍工等各大領域的信息化發展,對服務器(主機)的依賴程度相當高,無論是數據的存儲,還是關鍵業務應用處理以及相關服務的提供,都離不開服務器(主機)系統。服務器(主機)系統一旦無法正常運行,將會嚴重影響相關領域的正常運轉,產生巨大的經濟損失,甚至直接威脅到社會安定和經濟安全。
“棱鏡門”事件被曝出后,更有報道分析指出:服務器(主機)作為關鍵業務和核心數據的處理平臺,是各類攻擊手段施行的重點對象。不論是非法的政府行為,還是民間黑客行為,首先是針對系統的破壞性攻擊,如邏輯炸彈、蠕蟲等單純的破壞;其次是用后門等手段對系統監視;三是用木馬等手段破壞偷竊數據,或者上述目的兼而有之。而這一切,都決定了服務器(主機)系統已然成為信息安全的重點保護領域。
一般來說,服務器(主機)安全包括硬件安全和軟件安全,在軟件安全方面,主要包括操作系統安全和數據庫安全。而對于我們國家來講,服務器(主機)安全具有先天的不足性,因為,硬件、芯片不是我們的,操作系統不是我們的,核心數據庫也不是我們的,在這種情況下,安全風險是極大的。國內著名安全專家就曾經說過:我們國家是在缺“芯”少“魂”的狀態下發展信息化,做信息安全。“芯”指的是“芯片”,“魂”指的就是“操作系統”。中國社科院今年6月發布的《中國電子政務年鑒(2012)》也表示:我國電子政務發展過程中,信息技術受制于人的問題十分突出,電子政務系統建設國產化率低,信息安全形勢嚴峻。
面對日益嚴峻的安全形勢,國內著名的信息安全廠商椒圖科技,提出了先進的“服務器(主機)安全”理念,希望通過國有自主知識產權的安全產品和方案,為各大行業核心信息系統,提供最核心的安全防護——即服務器(主機)安全防護。打破國內關鍵信息系統受制于人,難以自主可控的尷尬局面。
“椒圖科技所倡導的“服務器(主機)安全”理念,是以服務器(主機)操作系統安全為核心的安全理念。因為,操作系統是最貼近硬件的系統軟件,是其他應用軟件運行的基礎,擔負著對各類文件、數據、應用程序的管理,是服務器提供一切服務能力的基礎。業內安全專家很早就說過,操作系統安全,是整個信息系統安全的基礎及核心。”椒圖科技常務副總經理李科在接受媒體采訪時表示,“現如今,針對于服務器安全的防范并不是很完善,殺毒軟件、防火墻都是網絡層、應用的防護產品,很難解決服務器(主機)系統層的問題,譬如系統安全漏洞、黑客攻擊、APT攻擊等引發的安全問題。”
“我們希望把國家重要的信息系統保護起來,把涉及到國計民生、社會穩定的重要信息系統都保護起來。而這個保護不是外圍的,而是最核心的,是在數據和關鍵業務系統‘落地’的服務器(主機)系統中,給予其最直接的保護。國外的產品技術對于國內用戶來說,自主可控性低,如果產品有后門、邏輯陷阱或其他惡意程序,將很難發現和清除。中國的信息安全還是要中國人自己來做。”李科解釋。在今年6月底舉辦的“第二屆全國信息安全等級保護技術大會”上,椒圖科技把其先進的安全理念與參會領導、專家、企業做了深入交流,獲得業內人士的廣泛認可。
椒圖科技近年來,在服務器(主機)安全保障方面投入相當力量,致力于服務器(主機)安全領域的研究。目前,旗下已經擁有一整套基于服務器(主機)操作系統為核心的安全解決方案,可幫助用戶實現全方位的服務器(主機)安全防護。無論是大型企業的網站服務器,還是國家各大行業的關鍵業務服務器、數據庫服務器,都能給予其系統層的核心防護,解決病毒感染、黑客入侵、內部人員違規操作等各種安全隱患,為國家信息安全建設提供最重要的“中堅力量”。