PIGOSS提高自身產品安全性、廣泛適配國產化環境,保障運維管理安全可控

pigoss03發表於2020-03-16

近幾年國內機構在晶片、作業系統、資料庫、中介軟體等基礎軟硬體研發方面取得積極進展,整個IT基礎軟硬體設施國產化都在日益增加。但面對日益嚴峻的網路安全形勢,必須堅持並加快國產化替代步伐,重點突破國產自主化應用的多個難題。

資訊保安和國產化已經是國家戰略,繼而又有國產化的政策相續公佈,要求一部分核心單位優先合作安全可控的國產化軟體,因政府力推IT國產化的原因,相比之前,近兩年的很多企業國產化軟硬體大幅增加。包括CPU、伺服器 、資料庫、 中介軟體等多種型別,因此PIGOSS BSM 監控管理系統為了更好的相容使用者運維環境,一直在國產化方面逐步突破,對國產化環境廣泛適配,持續相容。同時加快實現對所有國產化軟硬體的監控。

國產化 


廣泛監控國產化資源
PIGOSS全面支援對國產軟硬體資源的監控


應用軟體

監控國產資料庫:達夢資料庫、南大通用、人大金倉、神舟通用; 

大資料產業下,對金融、電信、航空、製造等行業影響非常明顯,其中國產資料庫的作用被不斷提升,擔負起捍衛國家資訊保安和技術的重任。

監控國產中介軟體:東方通、中創、金碟等中介軟體;

作為基礎軟硬體的中樞,中介軟體雖然很少能像CPU和作業系統、資料庫一樣,成為國產自主可控軟體的中心,但是中介軟體一直基礎軟硬體發展中不可缺少的一環,佔居重要的地位。

作業系統

監控中標麒麟、銀河麒麟、深度科技、紅旗、中興新支點等作業系統;

在持續的貿易戰背景下,由於我們受到了外國的管控,作業系統等核心技術一度面臨被限制使用的局面,於是國產作業系統被推到了風口浪尖。

硬體資源
監控國產伺服器:華為、曙光、H3C、聯想、浪潮;
國產伺服器發展已將近二十載。二十載潮起潮落,國產伺服器已湧現出聯想、曙光、浪潮、華為、等一批民族品牌。現在國產伺服器已搶佔更多伺服器市場份額。
監控國產儲存裝置:華為、曙光、H3C、同有、浪潮;
網路資源
監控國產網路裝置:華為、H3C、仰聯、TP-LINK、ZTE中興、銳捷等;
監控國產安全裝置:天融信、啟明星辰、綠盟、網康、趨勢科技、山石網科等;

中國最核心的網路安全裝置大部分依賴於進口,不具有強大的防禦與反擊能力,安全問題依然嚴峻。單靠技術無法抑制網路安全事件增長。核心網路裝置國產化是解決這一問題最好的辦法。

國產化監控



相容國產化執行環境
 PIGOSS 可以在以下軟硬體環境上部署並穩定執行


應用環境

相容國產資料庫:達夢資料庫、南大通用、人大金倉、神舟通用;

相容國產中介軟體:東方通、中創、金碟等中介軟體;

硬體環境

相容國產伺服器:華為、曙光、H3C、聯想、浪潮;

相容國產 CPU:龍芯、飛騰、海思、鯤鵬、展訊通訊;

系統環境

相容國產作業系統:中標麒麟、銀河麒麟、深度科技、紅旗、中興新支點;


專家普遍認為,儘管客觀上發展水平仍落後於已開發國家,現階段進行軟硬體國產化並不等同於安全,但只有堅持國產化戰略才有可能在未來逐步實現獨立自主、安全可信。




PIGOSS 自身安全性 



因資料安全事件頻發,讓越來越多企業對安全愈發重視,一旦發生各種安全事件,企業將遭受難以挽回的損失。PIGOSS 系統本身也在產品安全保障方面做了很多技術增強:
操作安全:最小化許可權運維軟體,增加SSH安全配置,開啟防火牆訪問策略;
資料安全:定期修復資料庫漏洞外掛,定期釋出安全補丁,日誌安全稽核;
訪問安全:遮蔽縱向,橫向越權,啟用HTTPS保護資料安全,web系統漏洞修復;
隱私保護:資訊儲存採用md5加密,阻止非法監聽,啟用SSL加密,登入口令保護與鎖定機制;
程式碼安全:原始碼BUG掃描修復,開源元件漏洞修復,透過病毒掃描;
安全認證:透過ITSS符合性評估認證和華為鯤鵬認證等。

PIGOSS多次透過 電信三級等保、華為安全認證、銀行安全檢查並透過以上安全機制保證自身系統的安全性 可靠性和穩定性。



IT運維監控|運維監控系統|運維監控平臺|智慧運維|硬體監控|資料庫監控|儲存監控


PIGOSS將繼續積極跟進國產化進度及資訊保安,持續增強國產基礎軟硬體的深度適配最佳化,強化與基礎軟硬體廠商及應用廠商的合作。著力打造國產化生態體系,不斷提升對現有國產軟硬體的相容和適配能力。






來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31351613/viewspace-2680622/,如需轉載,請註明出處,否則將追究法律責任。

相關文章