服务器、存储产品购买热线:400-860-6708 ERP、管理软件购买热线:400-658-6000云服务产品销售热线:400-607-6657
浪潮 SSR应用于最高人民法院
最高人民法院
客户网站: 组织规模: 所属行业:
客户网站:
所属行业:
组织规模:
摘要:

  在任何一个时代,司法公正都是社会公平和人民生活稳定的基本保障。随着互联网时代的到来,司法过程实现了信息化,那么保证网络平台的稳定和安全就成为保障司法公正的重要基础,主机安全则是系统安全的基础。浪潮SSR成功守卫了主机安全,就促进了互联网时代的司法公正进一步向前推进。

项目背景:

  最高法专网在核心节点区扩建之初就按照《国家信息系统等级保护管理办法》和国家保密委《涉及国家秘密的信息系统分级保护管理办法及技术要求》规划,并邀请资深测评单位对相关网络和应用系统进行预测评,已形成预测评报告。针对测评中所发现的问题和不足,最高法把主机安全作为系统升级的重点来应对,通过提升主机安全来实现整体安全的提升。

  主机安全为何如此重要呢?这要从最高法网络架构谈起。最高法的IT 系统主要是包括以下几个部分:用于内网办公应用系统的考勤系统、业绩档案管理系统;用于面向全国法院的案件情况统计系统、司法辅助管理系统;容灾备份系统、文件共享系统以及信访系统。支撑这些系统的服务器普遍采用Linux 和Windows 操作系统,这些操作系统具有先天的脆弱性,系统漏洞层出不穷并且危害巨大,令人防不胜防。

解决方案概述:

  浪潮SSR从加固内核入手,全面提升了我们系统的主机安全。具体说来,浪潮是基于先进的ROST(内核加固)技术理论从系统层对操作系统进行加固的系统安全解决方案。通过部署浪潮SSR,最高法系统之前遇到的三个核心问题得到有效解决:

  针对系统认证体系的脆弱性问题,浪潮SSR采用USB-KEY加密码的双因子认证方式,只有两者同时存在,才可以进行操作,与之前一个账户密码的单次认证相比,大大增强了操作系统的安全性。

详细解决方案:

  防止因网络防护设备、杀毒软件因漏洞补丁不及时导致的未知病毒攻击;

  通过在驱动层加上安全防护模块,拦截所有除交通运输部业务资源外的未知内核访问行为;

  通过对系统管理员的权限进行分散(系统管理员、安全管理员、审计管理员),设置访问控制规则,约束信息中心管理员行为,达到从根本上保障系统安全与审计的目的。

  提升操作系统安全性,符合国家信息安全等级保护三级的建设要求。

客户收益:

  最高法系统在其关键业务系统上部署浪潮SSR,覆盖考勤系统、业绩档案管理系统、案件情况统计系统、司法铺助管理系统、容灾备份系统、信访系统、运维管理系统等系统,对访问权限、进程权限等内容进行限制。同时,配合防火墙等技术形成全面立体的防护,既能防止SQL注入攻击、DDoS攻击等攻击行为,又能防止基于系统内核层的攻击、后门攻击等非法篡改网站的行为。

相关产品:

1

相关方案:

关于浪潮

集团简介 文化理念 资质荣誉 董事长致辞 新闻与公告 市场活动

探索浪潮

关键应用主机 通用服务器 浪潮云 浪潮云ERP 大数据资源与交易 智慧城市

支持服务

产品资料下载 查询服务进度 获取帮助 安全通告

联系浪潮

招聘 营销网络地图 联系我们

快速链接

ERP支持与服务 浪潮电子采购平台 投资者关系 投行项目 道德遵从

在社交媒体上关注我们

拨打咨询电话