數據安全建設的最終目標是業務需求與安全之間的平衡,而企業真正建設的難點在于實行安全工具和策略配置同步等各個過程中。聯軟安渡UniNXG安全數據交換系統為用戶提供全方位的數據安全防護支持,全面保護企業的數據安全,讓企業在數據安全保障的同時降低安全對效率的影響,實現安全與效率的統一。
架構安全
對外提供給用戶訪問的是虛擬服務器,數據流不在虛擬服務器落地,虛擬服務器以“沙箱”模式運行,數據不落地,虛擬服務器系統防篡改,更好地保護了宿主服務器數據及用戶上傳數據的安全性;單臺安渡服務器的基礎是由宿主服務器與多個虛擬服務器的架構搭建組成,每套服務器是獨立系統,獨自運行和維護;相互之間均實現邏輯隔離,阻斷TCP/IP協議通訊。
權限安全
宿主服務器可隨時對虛擬服務器進行恢復出廠模式,且不對用戶已交換的數據產生任何影響;當管理員發現虛擬服務器故障或檢測到虛擬服務器正在遭受黑客攻擊時,1分鐘將虛擬機恢復出廠模式,即使黑客已注入病毒程序,也被清理掉。
宿主服務器限制了每個虛擬服務器上的目錄、文件的權限,虛擬服務器無法自行修改;有效避免黑客攻擊虛擬機后,篡改虛擬機的目錄權限。
宿主服務器對虛擬服務器下發MAC(強制訪問策略),限定進程的訪問權限,使用進程白名單模式,非受信進程無法運行;聯軟安渡UniNXG安全數據交換系統有效避免黑客注入程序,降低通過虛擬機攻擊到宿主機獲取文件的風險。
通訊安全
服務器內部數據通訊,需經過瑞星等防病毒檢測,數據防泄漏DLP檢測,多級多樣式審批模式;這些內置安全性檢查均有效提高安渡服務器的安全性;用戶終端訪問虛擬服務器是采用了認證加密及傳輸通道加密;服務器內部通訊阻斷了TCP/IP協議,通過自主研發的專用的指令通道和數據通道進行數據交互,已獲得中華人民共和國國家知識產權局頒發的發明專利資質。
系統安全
聯軟安渡UniNXG安全數據交換系統去掉了不必要的驅動、精簡系統,引入安全加固措施,避免了類似虛擬機逃逸攻擊的風險;為安渡服務器定制專用操作系統,宿主服務器和虛擬服務器內核均都做了精簡處理。