當今數字化時代,系統安全的重要性不言而喻。為應對網絡安全風險、滿足用戶高等級安全訴求,麒麟軟件打造了滿足用戶高等級安全訴求的 “麒麟安全加固工具”,實現服務器操作系統安全配置的規範化、标準化、制度化,為系統安全打造堅固“金鐘罩”!
什麼是“操作系統安全等級”?
操作系統安全技術要求的五個等級,分别是用戶自主保護級、系統審計保護級、安全标記保護級、結構化保護級和訪問驗證保護級。等保四級即結構化保護級,适用于國家重要領域、涉及國家安全、國計民生的核心系統。
安全加固依據等保四級要求,對系統安全服務、内核參數、安全網絡、系統命令、系統審計、系統設置、潛在風險、文件權限、風險賬戶、磁盤檢查、密碼強度、賬戶鎖定、系統安全、系統維護、資源分配、身份鑒别、入侵檢測、數據安全、可信計算、國密配置、用戶權限等多方面進行安全掃描及加固,從而提升系統的安全防護能力。
便捷操作,安全加固輕松實現
銀河麒麟服務器操作系統“安全加固工具”包含了操作系統完整的安全配置要求和建議。可以幫助用戶在投入最少工作量的情況下,顯著提升系統的整體安全防護能力,滿足國内外各種安全配置核查訴求。

通過安全中心首頁入口,進入安全加固頁面。系統從未加固時,點擊“開始掃描”進行系統安全加固掃描,動态顯示加固掃描進度,同步顯示各加固項信息及掃描結果。掃描發現風險問題項将以紅色字體提示且顯示風險問題小項數目,用戶可以通過點擊“一鍵加固”按鈕可對所有風險問題項進行一鍵式加固處理。

加固完成後,用戶可以在安全報告中查看加固結果統計,支持對加固狀态進行篩選,并支持導出安全報告。如果需要對加固後的系統進行恢複,還可以點擊“一鍵還原”按鈕可對所有已加固風險問題項進行一鍵式還原處理。

在安全加固工具中,預置了“全部項”、“三級項”兩個加固模闆。另外,用戶還可以設置自定義模闆,按需進行掃描加固操作。

善用命令行,自定義加固配置
為便于系統管理員進行高效維護管理,銀河麒麟服務器操作系統支持通過安全加固命令,提供安全服務、安全網絡、磁盤檢查、潛在危險、系統安全等15大類安全加固檢查項,同時符合操作系統安全三級技術要求,為用戶提供加固掃描、一鍵加固、一鍵還原和安全報告等功能。

#security-reinforce參數說明:
-h,--help
顯示幫助信息
-s,--scan
掃描當前模闆的所有加固項
-f,--reinforce
掃描并加固當前模闆的所有加固項
-r,--restore
還原當前模闆的所有加固項
-t,--template
選擇模闆,參數是-l選項列出來的模闆編号
-e,--export
導出模闆設置,參數是導出路徑
-i,--import
導入模闆設置,參數是模闆設置文件全路徑
-d,--delete
删除模闆,參數是-l選項列出來的模闆編号
-l,--list
列出當前選擇模闆和所有模闆列表
-p,--report
顯示加固報告概要
-o,--out
導出加固報告明細
在命令行工具下,管理員用戶也可以通過調整配置文件進行自定義的加固配置。
首先,輸入以下命令獲取初始模闆配置文件。
security-reinforce --export /root
初始沒有自定義模闆時,系統會在指定的目錄(如 /root)下導出三個基礎模闆:

初始模闆文件
麒麟安全.conf
側重于麒麟操作系統的特點和安全要求。适用于部署了銀河麒麟操作系統的服務器,特别是那些需要遵循特定行業标準或規定的環境。
安全三級.conf
專注于滿足國家信息安全等級保護第三級的标準。适用于需要遵守中國國家信息安全等級保護制度的組織和機構,特别是需要處理敏感信息的政府部門、金融機構和其他關鍵基礎設施領域。
default_template.conf
通用的基礎模闆,适合于大多數場景,用戶可以根據需要進行個性化調整。通過自定義加固策略,添加或删除加固項的操作,以适應特定的應用場景或安全需求。
用戶可根據需求自定義default_template.conf模闆數據,從而形成符合特定環境的新模闆。每個模闆文件都包含了所有可用的安全加固選項,通過配置按需啟用或禁用。

default_template.conf 模闆文件
在default_template.conf 模闆文件的頭部,可以看到可修改的自定義參數說明。對于每項加固項,可以通過設置 ITEM_ENABLE 參數來決定是否應用加固項(設置為 0 表示不應用,設置為 1 表示應用)。模闆文件編輯好後,執行以下命令行導入到系統:
security-reinforce--import /root/default_template.conf
完成導入後,就可以選擇使用這個自定義模闆進行安全掃描、加固,系統将會按照定制的安全策略進行強化。
麒麟軟件以安全可信操作系統技術為核心,為黨政、行業信息化及國家重大工程建設提供安全可信的操作系統支撐。未來,麒麟軟件将繼續打磨維護系統安全的産品技術,夯實數字安全底座,并加強與安全夥伴協作,共同完善安全漏洞檢測、報告和處置機制和标準規範等,賦能重點行業數字化轉型,為确保重要産業鍊供應鍊自主創新提供科技支撐。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

