服务器、存储产品购买热线:400-860-6708 ERP、管理软件购买热线:400-658-6000云服务产品销售热线:400-607-6657
浪潮 SSR应用于最高人民法院
最高人民法院
客户网站: 组织规模: 所属行业:
客户网站:
所属行业:
组织规模:
摘要:

  在任何一个时代,司法公正都是社会公平和人民生活稳定的基本保障。随着互联网时代的到来,司法过程实现了信息化,那么保证网络平台的稳定和安全就成为保障司法公正的重要基础,主机安全则是系统安全的基础。浪潮SSR成功守卫了主机安全,就促进了互联网时代的司法公正进一步向前推进。

项目背景:

  最高法专网在核心节点区扩建之初就按照《国家信息系统等级保护管理办法》和国家保密委《涉及国家秘密的信息系统分级保护管理办法及技术要求》规划,并邀请资深测评单位对相关网络和应用系统进行预测评,已形成预测评报告。针对测评中所发现的问题和不足,最高法把主机安全作为系统升级的重点来应对,通过提升主机安全来实现整体安全的提升。

  主机安全为何如此重要呢?这要从最高法网络架构谈起。最高法的IT 系统主要是包括以下几个部分:用于内网办公应用系统的考勤系统、业绩档案管理系统;用于面向全国法院的案件情况统计系统、司法辅助管理系统;容灾备份系统、文件共享系统以及信访系统。支撑这些系统的服务器普遍采用Linux 和Windows 操作系统,这些操作系统具有先天的脆弱性,系统漏洞层出不穷并且危害巨大,令人防不胜防。

解决方案概述:

  浪潮SSR从加固内核入手,全面提升了我们系统的主机安全。具体说来,浪潮是基于先进的ROST(内核加固)技术理论从系统层对操作系统进行加固的系统安全解决方案。通过部署浪潮SSR,最高法系统之前遇到的三个核心问题得到有效解决:

  针对系统认证体系的脆弱性问题,浪潮SSR采用USB-KEY加密码的双因子认证方式,只有两者同时存在,才可以进行操作,与之前一个账户密码的单次认证相比,大大增强了操作系统的安全性。

详细解决方案:

  防止因网络防护设备、杀毒软件因漏洞补丁不及时导致的未知病毒攻击;

  通过在驱动层加上安全防护模块,拦截所有除交通运输部业务资源外的未知内核访问行为;

  通过对系统管理员的权限进行分散(系统管理员、安全管理员、审计管理员),设置访问控制规则,约束信息中心管理员行为,达到从根本上保障系统安全与审计的目的。

  提升操作系统安全性,符合国家信息安全等级保护三级的建设要求。

客户收益:

  最高法系统在其关键业务系统上部署浪潮SSR,覆盖考勤系统、业绩档案管理系统、案件情况统计系统、司法铺助管理系统、容灾备份系统、信访系统、运维管理系统等系统,对访问权限、进程权限等内容进行限制。同时,配合防火墙等技术形成全面立体的防护,既能防止SQL注入攻击、DDoS攻击等攻击行为,又能防止基于系统内核层的攻击、后门攻击等非法篡改网站的行为。

相关产品:

1

相关方案:

关于浪潮

集团简介 文化理念 资质荣誉 董事长致辞 新闻与公告

探索浪潮

关键应用主机 通用服务器 浪潮云 浪潮云ERP 大数据资源与交易 智慧城市

支持服务

产品资料下载 查询服务进度 获取帮助 安全通告

联系浪潮

招聘 营销网络地图 联系我们

快速链接

ERP支持与服务 浪潮电子采购平台 投资者关系 投行项目 道德遵从

在社交媒体上关注我们

©1996 - 2018 INSPUR Co., Ltd. 鲁ICP备05019369号

鲁公网安备 37010202001184号

inspur logo

拨打咨询电话