日前,麒麟軟件安全生態(tài)聯(lián)盟2024年第一次工作會議舉行。會上,麒麟軟件介紹了即將發(fā)布的《麒麟軟件操作系統(tǒng)勒索病毒防護指引》(以下簡稱《指引》)?!吨敢酚蓢夜I(yè)信息安全發(fā)展研究中心與麒麟軟件聯(lián)合編寫,旨在提高行業(yè)網(wǎng)絡(luò)安全防護意識,提升網(wǎng)絡(luò)安全防護水平,更好應(yīng)對網(wǎng)絡(luò)安全事件。鑒于病毒攻擊途徑的多樣性、破壞方式的不確定性等特征,《指引》結(jié)合麒麟軟件已有的多種防護能力,從端口、服務(wù)、賬戶、聯(lián)網(wǎng)、數(shù)據(jù)和程序執(zhí)行等多個維度提供了詳細的操作加固指導。
銀河麒麟桌面操作系統(tǒng)針對勒索病毒提供了服務(wù)管控、認證管控、網(wǎng)絡(luò)訪問控制、kysec安全管控、軟件來源管控、病毒防護、漏洞掃描、軟件升級、文件沙箱保護等方面的加固防范機制。銀河麒麟高級服務(wù)器操作系統(tǒng)針對勒索病毒提供了賬戶管控、服務(wù)管控、安全管控、權(quán)限管控、防痕跡清除等方面的安全加固防范機制。以上每個方面的安全加固都可以有效遏制或者追蹤病毒的入侵與破壞,通過麒麟操作系統(tǒng)縱深防御確保用戶的數(shù)據(jù)安全。
會議邀請了多位行業(yè)安全專家和安全伙伴參會,就防范勒索病毒、操作系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測、漏洞協(xié)同治理、可信與安全SDK等熱點問題進行研討。
會議還發(fā)布了openKylin(開放麒麟)社區(qū)的操作系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測sysmonitor SIG組。面向行業(yè)關(guān)鍵信息資產(chǎn)監(jiān)控,著力于Linux操作系統(tǒng)資產(chǎn)監(jiān)測和跨平臺加密傳輸,操作系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測sysmonitor SIG組將通過《操作系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)規(guī)范》明確安全類應(yīng)用/平臺與操作系統(tǒng)間網(wǎng)絡(luò)安全監(jiān)測信息描述,建立統(tǒng)一安全類監(jiān)管數(shù)據(jù)交互標準,提供跨平臺API接口和SDK支持,并推動相關(guān)工具規(guī)劃、開發(fā)和維護。首批意向合作單位包括火絨安全、三六零、深信服、江民科技、北信源等。
會上還舉行了第五批會員授牌儀式,目前,麒麟軟件安全生態(tài)聯(lián)盟成員已突破百家。
麒麟軟件安全生態(tài)聯(lián)盟致力于推進與安全合作伙伴共同構(gòu)建內(nèi)生安全技術(shù)體系和創(chuàng)新安全生態(tài),建立聯(lián)盟安全漏洞協(xié)同治理機制,提高漏洞治理能力,縮短關(guān)鍵漏洞修復周期,保障各行業(yè)用戶的網(wǎng)絡(luò)安全。作為中國操作系統(tǒng)核心力量,未來,麒麟軟件將與生態(tài)伙伴加強緊密協(xié)作,建設(shè)安全、可靠的供應(yīng)鏈和價值鏈,服務(wù)于各行業(yè)用戶,推動我國網(wǎng)絡(luò)安全產(chǎn)業(yè)的創(chuàng)新與發(fā)展。
通訊員 | 張楠、東峰、秦華麗
來 源 | 生態(tài)與技服中心、安全研發(fā)部
審 核 | 市場與政府事務(wù)部