智能信息安全管理

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mydoself
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  深圳市永达电子股份有限公司(简称永达电子)是一家专业从事信息安全技术与产品的研发、制造、销售及服务的高新技术企业,是国内最早倡导智能信息安全管理理念,并进行大规模实践的安全保障解决方案提供商。
  永达电子成立于2001年,总部设于深圳,在北京、上海、成都、郑州等地设有分支机构,客户服务覆盖全国,业务范围涵盖信息安全技术产品研发、设计、制造,信息安全服务,信息系统集成,IT系统运营,电子商务等。
  通过潜心研制、大胆创新、积极实践,凭借多年积累的安全管理理论研究基础,永达电子获得了多项技术专利成果,并形成了以“网络安全智能管理控制平台”为核心的一系列技术成果,并将这些成果产业化,成功的投入到国家重大信息安全等级保护工程建设中。
  本着“多元协作”的价值观,永达电子与国内外众多IT厂商、科研院校广泛合作,分别与IBM、HP建立了“Linux联合实验室”和“IA-64技术应用研发中心”,主动与各界分享信息安全领域的先进技术和成功经验。
  基于国家“863”项目支持,永达电子是SDN(Software Define Network)国内最早的倡导者和实践者之一,并已形成成熟的、大规模投入的(国家)重要工程应用的永达SDN(Self Dominate Network,自主网络管控计算)的产品技术体系。
  永达电子研发的产品获国家重点推广新技术产品证书,获国家火炬计划项目支持,并形成自主管控网络计算(YDSOMN)的标准体系。
  2000年,永达电子承担铁路科研项目研制基于自动信息流的网络安全管控产品系列。
  2002年,永达电子承担国家863项目,在铁路客票系统推出自动化网络安全管控技术的创新产品。
  2003年,永达电子网络安全管控产品在全国铁路客票网络系统推广,获得国家信息产业部电子发展基金。
  2004年,永达电子推出安全界SOC(安全管理中心)产品发展,在制定网络安全管理中心技术通讯和计算接口标准。
  2005年,永达电子全面使用安全管控器,基于业务安全工作流进行全网信息安全管控实现网络状态控制与数据流转发的分离产品。
  2007年,永达电子全网安全管控平台获得国家火炬计划支持,并被确定为“国家重点新技术产品”。
  2013年,永达电子基于永达SDN和云计算体系实现格云可信计算平台。
  永达智能网络安全智能管理控制平台是基于创新的可信网络计算、可信管控计算和可信服务计算的基础架构,通过构建安全管理、安全策略和安全审计“三个中心平台”,并在端实体上设置安全代理,实行身份受信和鉴权、进程和服务的管控,在网络汇聚处设置网络管控设备,实行了二层交换完整性流控;在网络核心交换处设置了核心管控设备,实行了三层交换完整性流控;在局域网边界处设置了访问控制设备;实行了网络边界防护;在业务核心区域(如应用服务器、数据库服务器)设置了主机管控设备,实行了强制访问控制策略和应用完整性检查;实现了全系统的安全管理、策略管理和安全审计,使信息网络系统具有“自我保护能力,自我防御能力,自我愈合能力、自我管控能力”主动服务模式,从而实现对整个网络通信的安全控制和整个网络安全保护。
  永达智能安全管理与控制具有以下能力:
  一、网络“自我免疫能力”。以密码为基础的信任链传递,使用可信网络计算技术的静态度量、动态度量、访问控制等技术,实现网络物理层、MAC层、IP层、NET层、APP层识别“非己”的程序、数据等,从而将病毒、木马、恶意程序等抗原物质排斥在计算机之外,以维持信息网络系统的健康。可信网络计算技术完全不同于以杀毒为特征的传统网络安全机制,通过为信息网络系统建立自免疫系统,实现了主动防御的革命性目标,彻底扭转了计算机系统只能依靠“杀毒、打补丁”等技术进行被动防御的局面。
  二、网络“自我防御能力”。创新的可信网络技术使网络具有自我防御能力,通过控制访问权限自动有效判断“敌、友”,阻止不符合安全条件的设备和访问进入网络,将其置于某个隔离区域之外,或者仅获得对计算资料的有限访问权限。
  然后,基于大数据信息融合的智能安全管控计算、安全审计服务,迅速识别是否有攻击发生,并自动实现事件响应,自动拒绝这些“非安全”的终端设备接入,有效提高网络发现、防御和对抗安全威胁的能力,最大限度地减少已知和未知威胁的影响。
  三、网络“自我愈合能力”。创新的可信管控计算技术使网络应用高可用,按照应用工作流管理,阻止“非法”设备及访问进入网络,实现业务的数据流的可信访问,并快速实现故障隔离、容错迁移,自动修复网络应用环境中各类问题(如文件篡改),并回收和重新复用资源,使网络拥有强大的自愈功能。
  四、.IT自动化运维保障。创新的可信服务技术实现IT自动化运维服务,通过自动完成配置,自动优化,自动监控,自动构建安全完成系统的自主计算,80%的系统运行通过自动配置、监控并根据配置策略完成自动对系统的运行维护和故障处理。
其他文献
本报讯 3月11日,中国联通与纳爱斯集团在浙江丽水举行全面合作协议签字仪式。纳爱斯集团公司总裁庄启传和中国联通集团公司副总经理姜正新代表双方致辞,并签署协议。此次签约,纳爱斯集团与中国联通正式建立了合作伙伴的关系。双方将围绕企业信息化展开全面深入的合作,互视对方为全国性重要集团大客户,并且利用各自的渠道优势挖掘合作机会,借助双方的客户关系和市场渠道资源扩大市场份额,合力提升品牌影响力。  中国联通
6月4日,中标软件有限公司(以下简称中标软件)与NetApp在北京宣布,将共同运营和管理“中标软件-NetApp技术创新验证中心”(以下简称中心)。该中心的定位是扬双方技术之所长,研究云计算环境下分布式存储关键技术与大规模数据动态融合技术,提供基于Linux开源操作系统的存储虚拟化及数据保护整体解决方案。  通过过去几十年的不懈努力,中国软件厂商的整体实力不断增强,与国际厂商进行深度合作的例子屡见
本报讯 8月17日,第31届国际无线电科学(联盟)大会在北京开幕。工业和信息化部部长苗圩、中国科学技术协会党组书记尚勇出席并致辞。  苗圩指出,无线电等信息通信技术以前所未有的广度和深度,推动了生产方式、发展模式的深刻变革,有力促进了传统产业改造提升、战略性新兴产业发展壮大,推动了新技术、新产业、新模式、新业态的孕育发展,极大促进了社会文明进步与人民群众生活质量的改善和提高。  苗圩表示,中国政府
互联网企业通常会强调细节和微创新,把产品的某一项功能做到极致,借此牢牢吸引大量用户。但是企业级厂商则不同,它们更倾向于将产品平台化。平台化的好处是可以把尽量多的功能集成在一起,方便部署与管理,而且可以借平台屏蔽底层架构的复杂性。软件厂商尤喜平台化,比如数据保护厂商有数据保护和统一管理平台,大数据产品厂商有大数据处理通用平台等。  今年5月,独立企业数据集成软件提供商Informatica在一年一度
虽然进军企业网市场只有短短两年时间,华为服务器已经构建起了十分完善的服务器产品体系,包括机架式、刀片式以及高密度服务器。在此,我们主要向广大用户详细介绍一下华为四路和八路服务器的明星产品——华为RH2485 V2和RH5885 V2。  RH2485 V2:高性能  与高I/O带宽的完美结合  华为RH2485 V2是新一代四路机架服务器,采用Intel Xeon E5-4600系列处理器,在2U
自公司成立起,博阳咨询凭借在流程管理上的苦心钻研,结合大量国内外客户的实践,推出了“卓越业务流程管理(eBPM)方法论”。  这套方法论以世界领先的流程管理工具ARIS为技术基础,以业务流程为纽带,将各种管理要素和管理体系进行全面的梳理、关联和整合,可以实现管理体系的整体建模和精益化管控。同时,企业所需的各类管理文档和体系分析报告将由以ARIS为核心组件的EBPM流程管理平台自动生成和发布,将企业
由于近日雾霾天气的影响,人们对空气质量的关注度空前高。为方便人们随时了解空气质量,新的天津市环境空气质量GIS发布平台正式上线,它能实时发布位于中心城区、环城四区和滨海新区的17个监测点的空气质量影响因子,或者AQI(环境空气质量指数)的最近1小时和最近24小时浓度平均值。市民使用电脑、平板电脑、智能手机就可以浏览数据。记者用电脑体验了一下,无需登录,速度也很快。  这可以算得上是GIS的一个简单
在刚刚过去的2012年,中国数码复合机市场在整体上扬的基础上,保持着多强竞争的市场格局。互联网消费调研中心(ZDC)数据显示,在数码复合机方面,虽然黑白数码复合机目前仍然为用户关注的主流产品,但受逐渐崛起的彩色复合机的冲击,其市场地位正在逐步松动,彩色数码复合机产品的需求快速增长,将成为2013年市场的新趋势。在产品速度方面,中高速的产品将受到越来越多用户的青睐。  现在的用户不再像过去一样只是单
随着移动互联网的兴起,越来越多的中小企业和商家开始认识到移动互联所带来的巨大威力,纷纷开始建立自主经营的手机网站或者手机APP,谋求企业的新时代转型。然而,由于广大中小企业(机构)缺乏有效的营销解决方案和资源整合能力,实际效果并不理想。那么,中小企业如何才能掌握移动互联网时代的主动权和话语权呢?  作为4G元年,2014年已经进入移动互联网高速发展的时代,APP已经成为中小企业进行移动互联网必不可
2012年10月26日,微软推出Windows 8(简称Win8)和Surface平板电脑。全屏的开始界面、灵活的磁贴尺寸、全新的平台思路、更多的硬件功能选择、更整合的软件平台、强大的企业功能使Win8被寄予厚望。Win8对微软有两个重要的战略意义:一是进军移动智能终端市场,二是为各种计算设备打造统一的操作系统。  微软放弃曾经赖以成功的商业模式,这表明PC产业的运作模式已经改变。此前,微软隐藏幕