会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
eTrust  | 艾尔富 | Cybersec surfcontrol 其它 
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 访问控制 >> 解决方案 >> 信息安全正文
企业新闻
普通信息安全CA推出Web访问控制软件eTrus
普通信息安全eTrust为TCL打造安全管理系统
普通信息安全CA被IDC评为访问管理和身份软
普通信息安全CA产品获“最值得购买产品”
普通信息安全CA推出eTrust网络安全产品
推荐信息安全企业网络监控软件(可禁止QQ,
推荐信息安全内网安全管理系统
普通信息安全中软防水墙系统 WaterBoxTM7
普通信息安全流氓软件借尸还魂 广告木马变
普通信息安全"很棒小秘书"再次败走上海流
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
  • 此栏目下没有信息安全
  • 相关软件下载
    相关技术白皮书
    在线体验
    服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 Aberdeen集团点评
    普通信息安全 调查:Tivoli居欧洲Web访问控制软
    客户评价
    普通信息安全 CA帮助新疆建行搭建总控系统
    负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 方晶城市应急联动指挥系统
    普通信息安全 方晶森林防火应急管理信息系统
    普通信息安全 北信源内网终端管理问题解决方案
    普通信息安全 CA推出eTrust全面解决方案
    普通信息安全 云南电信CA eTrust访问控制解决方
    普通信息安全 eTrust Access Control 解决方案
    Google
    论坛
    eTrust Access Control 解决方案
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2006-8-16    


    实施核心防护 保护关键资源

    eTrust Access Control

        
    互联网是一个开放的网络,银行交易服务器是网上的公开站点,在交易服务器上存储了许多高敏感度的信息。因此,如何保证网上银行交易系统的安全,关系到银行内部整个金融网的安全,这是网上银行建设中最至关重要的问题!

      银行交易服务器需要更高级别的安全性,而服务器的安全性又极大的依赖操作系统的安全性。遗憾的是不管是普遍采用的UNIX还是Windows操作系统,其安全性都是远远不够的。访问控制粒度、超级用户的存在以及不断被发现的安全漏洞是操作系统存在的几个致命性问题。

     

        冠群金辰公司的eTrust服务器核心防护(eTrust Access Control)这个产品就是为了解决这个最关键的问题而开发的。它采用了独一无二的技术,能够在不影响现有业务的情况下,从根本上提升服务器操作系统的安全性(可以达到B1级安全性),削弱超级用户的权限,并且彻底解决了安全威胁最严重的缓存区溢出攻击问题。eTrust 服务器核心防护能够应用于目前基本上所有的UNIX平台和Windows平台,适用于大型企业按照BS7799ISO17799)标准架构自己的信息安全核心保障体系,为网上银行的关键数据提供一个固若金汤的保险箱。

     

        eTrust Access Control在操作系统的安全功能之上提供了一个安全保护层。通过从核心层截取文件访问控制,以加强操作系统安全性。它具有完整的用户认证,访问控制及审计的功能,采用集中式管理,克服了分布式系统在管理上的许多问题。eTrust Access Control在操作系统级别实现安全保护的,它在不改变系统执行文件,不修改内核的情况下变成操作系统的有效的一部分,可以在不重写Unix和透明的情况下实现安全控制功能。eTrust Access Control利用专利型技术DSX(Dynamic Security Extensions,动态安全扩展)实现该功能。

    有效对超级用户的权限进行削弱和再分配

    有效防止内部和相关人员作案

    基于时间、地点、访问手段等多种限制条件形成完整的策略数据库,进行细粒度的访问控制

    对文件、进程、服务、注册表、外设、共享资源等资源的全方位保护

    对关键文件和程序的防篡改保护

    防止通过木马和后门实施的攻击

    防止成为分布式拒绝服务攻击(DDoS)的傀儡

    强大的自我保护机制。可以防止黑客或其他用户(包括超级用户)关闭eTrust

    Access Control
    的安全守护进程

    缓存区溢出保护技术(STOP)。STOP能够彻底防止黑客使用所有的缓存区溢出方法对系统进行攻击

    强大的审计和跟踪功能

    通过策略缓冲机制和选择系统调用多种机制大幅度提升运行效率,资源占用率一般低于5%。支持多CPU

    广泛的平台支持。支持SUN SolarisIBM AIXHP-UXDigital UNIX以及SCONCRSequent等等十余种UNIX平台、几十种操作系统版本,并且能够支持LinuxWindows NTWindows 2000Windows XP操作系统


    支持同IBM Mainframe OS/390的安全机制统一管理和口令同步功能

    独一无二的透明提升操作系统到B1安全级别的功能

    图形、命令行和Web三种管理方式

    能够在不同操作系统之间进行安全策略的分发和集中管理

    能够在不同操作系统之间进行账户口令同步

    提供丰富的API接口,能够将其强大的安全机制集成在用户的应用环境中

     

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航