近日,麒麟安全生態(tài)聯(lián)盟牽頭中孚信息等企業(yè),圍繞“構(gòu)筑網(wǎng)絡(luò)安全民族脊梁、推進(jìn)安全生態(tài)從‘被動(dòng)防御’向‘主動(dòng)免疫’躍遷”主題展開(kāi)深度研討。本次研討聚焦數(shù)字政府建設(shè)中政務(wù)終端的核心安全痛點(diǎn),并落地中孚工作秘密終端安全沙箱系統(tǒng)這一關(guān)鍵產(chǎn)品。
隨著數(shù)字政府建設(shè)加速,政務(wù)終端已成為數(shù)據(jù)流轉(zhuǎn)的核心節(jié)點(diǎn)——業(yè)務(wù)協(xié)同打破了部門(mén)與地域界限,工作秘密不再僅存于國(guó)密文件中,而是潛藏在每一次日常數(shù)據(jù)交互、操作里。“黨政機(jī)關(guān)履職中產(chǎn)生的海量工作秘密,一旦泄露不僅會(huì)打亂管理職能運(yùn)轉(zhuǎn),更可能對(duì)國(guó)家安全和利益造成不可逆損害。”中孚信息解決方案中心高級(jí)顧問(wèn)魯鵬在研討直播中強(qiáng)調(diào),這一背景下,“事后打補(bǔ)丁” 的傳統(tǒng)安全模式已失效,必須將安全從 “附加項(xiàng)” 變?yōu)椴僮飨到y(tǒng)的 “原生基因”。
研討中,聯(lián)盟企業(yè)一致認(rèn)為:自主操作系統(tǒng)的“自主”,不能只停留在代碼可控,更要實(shí)現(xiàn)安全能力自主。依賴(lài)國(guó)外技術(shù)和理念無(wú)法筑牢國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的安全防線,唯有將安全能力內(nèi)生于操作系統(tǒng),才能從根本上提升防護(hù)水平。中孚信息在研討中推出的“工作秘密終端安全沙箱系統(tǒng)”,成為聯(lián)盟推動(dòng)“主動(dòng)免疫” 的核心落地成果,以麒麟為底座,兼顧“安全”與“易用”。該系統(tǒng)以銀河麒麟操作系統(tǒng)為核心底座,直擊政務(wù)終端“多環(huán)境并存、管理難、安全與易用難平衡” 的核心問(wèn)題:
一、多環(huán)境隔離運(yùn)行
依托操作系統(tǒng)多用戶(hù)登錄特性,實(shí)現(xiàn)終端上多個(gè)辦公環(huán)境同時(shí)運(yùn)行、相互獨(dú)立隔離,避免不同場(chǎng)景數(shù)據(jù)交叉泄露。
二、全架構(gòu)兼容納管
不僅全面兼容多芯片架構(gòu),還能同步納管Wintel(Windows+Intel)終端生態(tài),打破 “多系統(tǒng)并行” 的管理壁壘。
三、零感知安全防護(hù)
與終端操作系統(tǒng)深度融合,通過(guò)嚴(yán)格的訪問(wèn)控制、審批管理、審計(jì)追蹤構(gòu)建安全隔離空間——用戶(hù)無(wú)需改變使用習(xí)慣,業(yè)務(wù)也不會(huì)中斷,卻能防范惡意程序、非授權(quán)軟件對(duì)核心數(shù)據(jù)的非法訪問(wèn),杜絕惡意掃描或無(wú)意的數(shù)據(jù)泄露。
“這套系統(tǒng)能確保核心數(shù)據(jù)無(wú)論在何時(shí)、何地都處于安全狀態(tài),相當(dāng)于給政務(wù)終端裝上了主動(dòng)免疫屏障。”魯鵬表示,這一方案既保留了政務(wù)工作的高效性,又補(bǔ)上了“主動(dòng)防御”的安全短板,是新一代數(shù)據(jù)泄露防護(hù)的典型實(shí)踐。
中孚信息解決方案中心高級(jí)顧問(wèn) 魯鵬
本次研討不僅明確了網(wǎng)絡(luò)安全從“被動(dòng)”到“主動(dòng)”的躍遷方向,更通過(guò)企業(yè)協(xié)同落地了具體解決方案——麒麟安全生態(tài)聯(lián)盟以 “自主操作系統(tǒng)+自主安全能力”為核心,聯(lián)合中孚信息等企業(yè)形成的生態(tài)合力,正推動(dòng)安全技術(shù)從“單點(diǎn)突破”走向“系統(tǒng)共建”。未來(lái),中孚信息將持續(xù)深化 “操作系統(tǒng)+安全廠商”的協(xié)同創(chuàng)新,一方面完善自主安全技術(shù)體系,另一方面圍繞數(shù)字政府、關(guān)鍵基礎(chǔ)設(shè)施等場(chǎng)景推出更多定制化方案,為國(guó)家數(shù)字基礎(chǔ)設(shè)施構(gòu)建堅(jiān)固的“免疫屏障”,為數(shù)字中國(guó)建設(shè)夯實(shí)安全底座。