時間:2024-01-08 16:38:03
金品國產服務器夯實“堡壘機”底層安全防護
壘機(Bastion host)是一種網絡安全設備,通常用于保護內部網絡免受未經授權的外部訪問。它作為一座堡壘,位于內部網絡與外部網絡之間,充當了內部網絡與外部網絡之間的安全門戶。
堡壘機通用是一臺位于網絡邊界的特殊服務器,用于管理和控制對內部網絡的訪問。它可以作為一個入口點,限制對內部網絡的訪問權限,并提供審計和監(jiān)控功能。堡壘機可以對外部用戶進行授權和身份驗證,然后為他們提供訪問內部資源的權限,以避免直接將內部網絡暴露在公共網絡上。堡壘機通常具有嚴格的訪問控制和審計機制,以確保內部網絡安全。
網絡拓撲:
堡壘機作為訪問內網的安全入口,它的安全性不言而喻。它保存著用戶登錄信息、訪問控制策略、登錄密碼等重要數據,一旦堡壘機被網絡攻擊擊破,用戶的數據將暴露在公網。
堡壘機的安全可分為幾個方面:底層硬件的安全性、操作系統(tǒng)層安全性、應用層的安全性,其中底層硬件安全性尤為重要,網絡黑客會通過BIOS、BMC安全等漏洞,對服務器發(fā)起攻擊,攻破防護層,獲取用戶重要信息,甚至使其宕機。
某科技股分有限公司成立于2005年,專注于網絡安全領域,主營業(yè)務為數據中心安全產品研發(fā)、生產、銷售及服務,其“堡壘機產品”處于行業(yè)領先地位,市場份額遙遙領先,客戶群包含政府、銀行、證券&保險、互聯網、電力等行業(yè)。 受政策、技術等各方面因素影響,國計民生關鍵行業(yè)堡壘機首選國產化設備。
金品計算科技(天津)有限公司作為國內知名服務器ODM廠商,具有20年的服務器設計、生產、交付經驗。根據堡壘機行業(yè)現狀和國產代替代趨勢,推出基于國產海光C86處理器的國產海光服務器,為堡壘機業(yè)務的應用夯實基座。
產品特點
1. 采用國產自主可控海光處理器,內置國密算法,支持可信計算。
2. 兼容原生X86架構,具有廣泛的兼容性,可快速遷移應用。
3. 性能優(yōu)越,高于友商同類產品,可滿足高并發(fā)、高負載場景。
4. 采用國產自研固件,兼容麒麟操作系統(tǒng)。
金品KU2108-H3服務器兼容X86架構,縮短了XX科技股份有限公司在堡壘機軟件的適配、遷移方面的周期。采用國產自研BIOS、BMC固件,提升底層防護與可控能力,實現國產服務器+麒麟操作系統(tǒng)+安全可控堡壘機軟件,實現了三個維度的自主可控。
金品提供的國產KU2108-H3海光服務器+ XX堡壘機軟件,己在政府、金融、證券&保險、電力,行業(yè)中落地運行,部署總量超5000臺,可靠運行超100000小時,推進了堡壘機產品基礎硬件自主可控能力的提升,金品計算也對國產化產品持續(xù)的投入研發(fā),為國產化事業(yè)貢獻一份力量。