打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 能(néng)源電(diàn)力

電(diàn)力行业终端虚拟补丁解决方案

行业面临问题
  • 系统数量庞大,补丁测试周期長(cháng)且有(yǒu)风险
    目前,電(diàn)力行业内网终端计算机系统和应用(yòng)针对漏洞的安(ān)全威胁和防护没有(yǒu)建设安(ān)全技(jì )术手段,究其原因由于系统数量庞大,需要花(huā)费数周或数月的时间来充分(fēn)测试补丁外,还需要验证补丁不会与第三方软件造成冲突,这样就必将导致一些老旧的应用(yòng)系统不能(néng)安(ān)装(zhuāng)补丁可(kě)能(néng)会影响其正常使用(yòng)。
  • 安(ān)全补丁停供带来安(ān)全隐患
    针对漏洞被公(gōng)布但是厂家还没提供补丁,也可(kě)能(néng)导致终端计算机系统受到Zero-day攻击;另微软系统或应用(yòng)厂家已经停止提供补丁(例如:微软已在2010/7/13停止支持Windows 2000,并将在2014年4月8日停止Windows XP的支持),使得新(xīn)出现的系统漏洞再也无法得到厂家的安(ān)全补丁修复。面对電(diàn)力终端计算机系统90%是Win7系统的现状,补丁的安(ān)全防护必将给终端系统带来严重的安(ān)全隐患。
亚信安(ān)全解决方案

在公(gōng)司信息内网防病毒服務(wù)器和终端计算机上部署该功能(néng),实现以终端虚拟补丁持续对操作(zuò)系统和应用(yòng)程序的漏洞防护:虚拟补丁技(jì )术可(kě)凭借其坚实可(kě)靠的漏洞防护,可(kě)以在系统漏洞补丁还未发布或不再发布时无限期地保护终端微机或服務(wù)器,也可(kě)在部署正式补丁之前迅速有(yǒu)效的保护您的终端免受侵害。

  • 主机自身防御
    利用(yòng)主机入侵防御系统 (HIPS) 规则抵挡已知漏洞。
  • 阻止新(xīn)威胁
    利用(yòng)行為(wèi)分(fēn)析与自學(xué)能(néng)力阻止新(xīn)威胁。
  • 软件防护
    利用(yòng)首屈一指的成熟恶意软件防护防止漏洞被利用(yòng)。
  • 物(wù)理(lǐ)桌面、虚拟桌面兼顾
    虚拟补丁同时适用(yòng)于物(wù)理(lǐ)桌面和虚拟桌面 。
  • 应用(yòng)程序白名(míng)单
    应用(yòng)程序白名(míng)单功能(néng)可(kě)根据名(míng)称、路径或证书来允许和阻止(拉黑)应用(yòng)程序。
  • 加固最终用(yòng)户系统
    系统锁定可(kě)以通过防止执行任何新(xīn)的应用(yòng)程序来加固最终用(yòng)户系统。
  • 自主开发
    用(yòng)户自主开发的应用(yòng)程序白名(míng)单功能(néng)可(kě)以允许和阻止客户应用(yòng)程序和不明应用(yòng)程序。
  • 高级应用(yòng)程序白名(míng)单功能(néng)
    高级应用(yòng)程序白名(míng)单功能(néng)还可(kě)以将云模式应用(yòng)程序数据库(软件认证服務(wù))中(zhōng)的应用(yòng)程序划分(fēn)為(wèi)不同类别。
解决方案的价值
  • 实现对内网终端系统和应用(yòng)的补丁防护,避免受到漏洞攻击
  • 不影响现有(yǒu)补丁管理(lǐ)安(ān)装(zhuāng)流程
    不影响现有(yǒu)补丁管理(lǐ)安(ān)装(zhuāng)流程
    对于已经安(ān)装(zhuāng)了系统补丁的计算机,终端漏洞修复及完善服務(wù)会对其进行扫描侦测,不会造成二次防护。
  • 简易化的管理(lǐ)
    简易化的管理(lǐ)
    终端漏洞修复及完善服務(wù)主要是由策略形式防护,所以在补丁的下发和收回过程可(kě)以非常迅速,便于管理(lǐ)及维护。
相关解决方案
通过部署虚拟化底层的无代理(lǐ)防护體(tǐ)系,亚信安(ān)全对虚拟环境提供全新(xīn)的信息安(ān)全防护方案——DeepSecurity,通过病毒防护、访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控
作(zuò)為(wèi)信息化校园建设的重要基础设施,数据中(zhōng)心承载着學(xué)校的各种核心业務(wù)与数据的运行和管理(lǐ),因此學(xué)校需要利用(yòng)先进成熟技(jì )术,整合相关资源,借助云和虚拟化概念对数据中(zhōng)心的基础架构、应用(yòng)服務(wù)进行重新(xīn)规划。
亚信安(ān)全医(yī)疗行业服務(wù)器加固方案通过DeepSecurity的防火墙、深度包检测、防病毒等功能(néng),能(néng)对进出服務(wù)器的数据包进行检查和恶意软件进行识别和查杀,能(néng)有(yǒu)效防止外网的恶意攻击和恶意软件的入侵。
医(yī)院通过部署虚拟化,不仅能(néng)够大幅度降低医(yī)院对于物(wù)理(lǐ)服務(wù)器的需求,有(yǒu)效节省成本,还有(yǒu)助于提高关键医(yī)疗系统的可(kě)用(yòng)性。所以虚拟化是提升医(yī)院生产(chǎn)力的重要手段,虚拟化平台的安(ān)全也就成為(wèi)重中(zhōng)之重。
目前,三大运营商(shāng)都在大力发展各自的云计算能(néng)力,业務(wù)系统正逐步从传统的物(wù)理(lǐ)环境向虚拟化环境进行迁移,且為(wèi)了响应國(guó)家号召,都在自主开发虚拟化环境用(yòng)于云平台的搭建,但是目前大部分(fēn)虚拟化环境下的安(ān)全防护可(kě)以说是裸奔状态
近年来政府大力推行“互联网+政務(wù)服務(wù)”,让居民(mín)和企业少跑腿、好办(bàn)事、不添堵。网上信息发布、网上申请、网上受理(lǐ)、在線(xiàn)审批、在線(xiàn)咨询等网上业務(wù)快速发展,信息系统越来越与公(gōng)民(mín)权益、社会秩序、公(gōng)共利益紧密相关。然而,网站安(ān)全事件时有(yǒu)发生,一些政府网站时常被入侵、漏洞攻击,导致网站页(yè)面被篡改,还受到SQL注入、跨站攻击等威胁导致被错误的重定向数据库或数据失窃。
结合電(diàn)子政務(wù)现状,利用(yòng)虚拟化、云存储等技(jì )术,统一构建武清電(diàn)子政務(wù)云平台,将计算资源、存储资源进行池化,实现资源的弹性服務(wù)和按需服務(wù),通过云管理(lǐ)平台实现统一的管理(lǐ)和监控,為(wèi)实现公(gōng)共资源交换与共享提供资源支撑,满足未来“智·惠武清”发展需要。
基于风险管理(lǐ)理(lǐ)念开展安(ān)全建设运营,以“一个中(zhōng)心(安(ān)全管理(lǐ)中(zhōng)心)、三重防护(安(ān)全通信网络、安(ān)全區(qū)域边界、安(ān)全计算环境)為(wèi)核心构建自适应安(ān)全防护技(jì )术體(tǐ)系,落实主动防御的安(ān)全运营策略。
基于风险管理(lǐ)理(lǐ)念开展安(ān)全建设运营,以“一个中(zhōng)心(安(ān)全管理(lǐ)中(zhōng)心)、三重防护(安(ān)全通信网络、安(ān)全區(qū)域边界、安(ān)全计算环境)為(wèi)核心构建自适应安(ān)全防护技(jì )术體(tǐ)系,落实主动防御的安(ān)全运营策略。
金融行业数据中(zhōng)心正使用(yòng)VMware等虚拟化技(jì )术,通过虚拟化技(jì )术改善了数据中(zhōng)心耗電(diàn)开销、提高了数据中(zhōng)心资源利用(yòng)率,增强了业務(wù)管理(lǐ)扩展性,让IT运维更加灵活便捷。