服務器安全動態集成技術是指在芯片級別進行訪問控制過濾,在不影響服務器性能的情況下,對流經服務器的數據實現深度過濾和訪問控制,即可以對流經安全服務器的數據進行數據包實時監控和深入分析,有效防止來自網絡層、應用層的攻擊以及服務器上敏感信息的泄漏。作為最大的國產服務器生產廠商,浪潮集團有限公司已經率先將服務器安全動態集成技術應用在對服務器的安全保障上。
據浪潮相關負責人介紹,服務器安全動態集成技術是集網絡/數據/應用的強制訪問控制、入侵防御、流量管理、安全審計、安全管理監控和管理等功能于一身的芯片級安全技術,自身具有強大的運算分析功能。它支持兩類查找方式:全包整流內容檢測和基于Memory的內容查找。采用全包整流的檢測機制,直接檢查網絡中底層和原始的信息,核心能夠做到非常靈活,不受應用限制,用戶需要檢測的規則直接配置進來進行相關檢測,將細粒度檢測發揮到極致。對來自 CPU的數據進行檢測,該數據既可以是軟件發送來的單個的數據包,也可以是內存中的一片數據,該方式能給 CPU的查找提供加速功能,尤其是在大數據量、多規則的情況下,能夠達到明顯的效果。在實際網絡中,因為應用的多樣性和復雜性,有時候需要分級來分析和處理網絡上的應用、兩類方式的級聯使用,可進行更深入準確的內容查找和處理。
服務器安全動態集成技術不會占用服務器自身CPU、內存等硬件處理資源,其安全功能不會影響服務器的業務處理性能,同時因為服務器安全動態集成技術的應用,減少了針對服務器安全防護的網絡安全設備的投入和部署,減少了信息系統安全整改工作的資金投入和工程量、縮短了實施周期、簡化了網絡拓撲、提高了網絡數據的實時性,同時也是節能降耗的實際行動。