호스트 보안의 측면은 무엇입니까?
보호 기능
강제 액세스 제어
운영 체제 커널 계층에서 파일, 레지스트리, 프로세스, 서비스, 네트워크 등의 객체에 대한 강제 액세스 제어가 이루어지며, 이러한 객체에 대해 서로 다른 액세스 정책을 구성하고, 시스템을 보호하고, 자원을 적용할 수 있으며, 시스템 관리자도 보호된 자원을 파괴할 수 없습니다.
반포맷 보호 메커니즘
보호 기능을 켜면 바이러스 및 침입자가 디스크를 악의적으로 포맷하는 것을 방지하고 관리자가 디스크를 잘못 포맷할 위험을 줄일 수 있습니다.
무결성 검사
파일 및 서비스의 무결성을 점검하고 정기적으로 항목을 점검하고 파일 또는 서비스가 변조된 것을 발견하면 경고하고 어떤 파일이 변경되었는지 파악합니다.
시스템 리소스 모니터링 및 알림
시스템의 CPU, 메모리, 디스크, 네트워크 리소스를 모니터링하고 이러한 리소스의 사용량이 설정된 임계값을 초과할 경우 경고를 통해 리소스 부족 및 남용 문제를 미리 파악합니다.
2 요소 인증 및 조합 암호 인증
SSR 보안 관리자 및 SSR 감사관에게 USB KEY+ 암호의 2 요소 인증 기능을 제공할 뿐만 아니라 시스템 사용자에게 USB 키를 배포하여 2 요소 인증을 제공합니다. 원격 로그인과 가상화 시스템에서 USB 키를 인식하지 못하는 서버의 경우 SSR 은 로그인 인증 모드를 제공하며 두 가지 비밀번호 조합을 구성할 수 있습니다. 비밀번호가 있는 두 사람만 동시에 시스템에 로그인할 수 있어 자연인의 신뢰성을 보장할 수 있다.
감사 역량
위반 로그 감사
강제 액세스 제어 정책을 위반하는 시스템의 모든 이벤트를 기록하고 질의, 삭제, 백업, 익스포트, 로그 분석 및 syslog 전달 기능을 제공합니다.