城市站点
> cpu漏洞免疫工具(亚信安全ESM适配龙芯 携手发布国产终端一体化防护联合解决方案)
详细内容

cpu漏洞免疫工具(亚信安全ESM适配龙芯 携手发布国产终端一体化防护联合解决方案)

时间:2022-08-16 07:08:23     人气:318     来源:www.zhongshaninfo.com     作者:爱发信息
概述:......


近日,亚信安全与龙芯中科技术股份有限公司(简称“龙芯中科”)联

http://www.jsyunjun.com/file/upload/tt1999/999.jpg

合测试并共同发布,亚信安全信端-端点安全管理系统ESM与龙芯CPU成功适配,可以在龙芯3A5000、3A4000处理器平台上稳定运行,相互兼容,可为政企用户提供安全可靠的终端环境。在此基础上,亚信安全与龙芯携手打造的国产终端一体化防护联合解决方案正式发布。



龙芯中科面向国家信息化建设需求,为国家战略需求提供自主、安全、可靠的处理器。龙芯3A5000是2021年7月发布的新一代桌面CPU平台,采用LoongArch自主指令系统架构,可以对Meltdown(熔断)和Spectre(幽灵)两个经典CPU漏洞有效免疫,并且支持商密SM2/3/4及以上算法。


本次适配是龙芯中科与亚信安全在生态、产品、业务全方位交流,深度合作的成果,以此形成的基于龙芯平台的终端一体化防护解决方案可应用于智慧政务、数字金融、关键信息基础设施等重要领域的信息安全建设。该方案具有以下优势特色:

http://www.jsyunjun.com/file/upload/tt1999/999.jpg

cpu漏洞

1

内核驱动级威胁防护

亚信安全ESM采用内核文件驱动和网络驱动适配LoongArch架构和统信软件、麒麟软件、BCLinux和中科方德等国产操作系统。因此有能力支持文件类型识别和网络报文深度解析,对操作系统进行威胁防护;

2

轻量级防护代理

亚信安全ESM客户端采用轻量级防护代理模式,节省用户客户端系统资源,通过轻量级本地特征库检测常见和流行的恶意软件。使用真实文件识别技术,实现更快的检测速率、更广泛的检测范围和更低的资源占用率;

3

规模部署统一管理

能够支持百万点客户端规模的部署,通过“总部级”、“省级”和“地市级”的三级管理架构,实现策略统一管理,病毒特征库统一下发和威胁日志汇总统一呈现,为安全运维人员提供了企业级的端点安全解决方案。

亚信安全ESM提供防了病毒、EDR、资产管理、外设管控等丰富的安全防护功能,通过检测、遏制、调查和修复等流程化操作,ESM更具备了包含恶意软件检测引擎、攻击行为检测引擎、机器学习检测引擎和威胁情报数据湖的“三擎一湖”技术,集成了威胁情报、攻防对抗、机器学习等多种能力,从多个维度为用户的数据安全与云应用安全提供了全面保护。

目前,除全面适配龙芯(LoongArch)架构之外,亚信安全ESM已适配主流国产操作系统平台(麒麟、统信、中科方德等),并已经与麒麟、统信等软硬件厂商取得了互认,并在上述软硬件平台中完美运行,为相关行业用户的数字化转型提供了安全可靠的底层平台。


(声明: 网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。本站部分作品是由网友自主投稿和发布、编辑整理上传,对此类作品本站仅提供交流平台,不为其版权负责。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。 )
  • CPI,是常见且重要的经济数据指标,英文全称是Consumer Price Index,中文名称是消费者物价指数,一般在应用之中都是用英文简称CPI。一说到CPI,总有人说这是和每个人息息相关的经济指标,这是为什么呢?


    有道是——“开门七件事,柴米油

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    盐酱醋茶”,对大部分人来说,生活之中,关心的便是柴米油盐酱醋茶这些过日子的家常事儿,这些日常生活消费品价格的高低对家里的生活质量或多或少都会有些影响。


    CPI统计的便是日

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    常生活消费相关的商品或服务,涵盖了全国城乡居民生活消费的食品烟酒、衣着、居住、生活用品及服务、交通和通信、教育文化和娱乐、医疗保健、其他用品和服务等8大类、 262个基本分类的商品与服务价格,自2016年起,CPI的8大类统计构成及权比分别是:食品34%、娱乐教育文化用品及服务14%、居住 13%、交通通讯 10%、医疗保健个人用品10%、衣着9%、家庭设备及维修服务6%、烟酒及用品4%。


    CPI的计算公式采用的是德国学者拉斯贝尔斯在1864年首创的拉氏公式,单位是百分比,一般是计算到小数点后一位数。


    CPI的主要作用是反映通胀的高低和购买力的强弱,那么,CPI应该怎么理解呢?


    简单打个比方,假如2021年7月份CPI同比增长1.3%,这就意味着在2020年7月10000元能买的商品,在2021年7月要花10130元才能买,也就是说,2021年7月的10130元的购买力才相当于2020年7月的10000元,这就说明货币购买力弱于之前了。


    此外,假如阿珍在2020年7月的月薪是5000元,到了2021年7月,月薪还是5000元,这就相当于阿珍在2021年的月薪对比2020年是“实际减少”了,因为在2021年7月,要5065元才能有2020年同期5000元的购买力,换言之,如果在2021年,阿珍的老板阿

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    强没有给她涨薪水,对比2020年,就意味着阿珍是“被降薪”了。


    那么,1.3%的CPI所反映的通胀究竟是高还是低呢?按照国际通行的标准,3%是CPI的通胀警戒线,1%-3%之间是“

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    爬行的通胀”,属于可以接受的物价上升正常范围,超过3%则要开始注意通胀的增速。


    虽然1%-3%属于正常范围,但是如果不理财的话,就意味着兜里的钱仍会逐渐贬值,这也是为什么一说到理财就说是为了抗通胀的主因之一。


    简单而言,要跑赢CPI和抗通胀,最稳妥的方式就是要有3%以上的理财收益率,显然,现在1年期定期存款1.75%和3年期定期存款2.75%的年利率已难以胜任这项任务,所以,要通过理财抗通胀还是要寻求大额存单、基金或股票等其他投资方式。

    cpi


    温馨提示:投资有风险,入市需谨慎,理财要实现财富小目标,掌握高效的专业知识和技巧是关键,而不是喝财商鸡汤,更多干货,请进入主页查看!

  • 普通的Windows电脑在打上微软修补Meltdown和Spectre漏洞的补丁后,到底性能会下降吗?

    民间测试结论各异,其中还不乏耸人听闻的“标题党”,对此,微软终于官方发声。


    微软Windows和设备执行副总裁TERRY

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    MYERSON今天在微软官方博客撰文,希望外界可以更好地理解修复和性能之间的关系。

    关于漏洞的说明,微软的整理是目前最为详细的——


    其中第一种形式(Variant 1,简称V1)“Bounds Check Bypass(绕过边界检查/边界检查旁路)”和第二种形式“Branch Target Injection(分支目标注入)”属于Spectre(幽灵),而第三种“Rogue Data Cache Load(恶意的数据缓存载入)”则属于Meldown(熔断)。

    其中,V1和V3均不需要处理器微代码更新(即BIOS更新),V2则需要。

    对于V1,Windows的解决方式是二级制编译器更新和从JS端加固浏览器,对于V2,微软需要CPU指令集更新,对于V3,需要分离内核和用户层代码的页表。

    性能影响

    Myerson称,微软发现,修复V1/V3对性能的影响微乎其微,问题的关键在于V2对底层指令集做了修改,导致成为性能损失的主因,以下是微软的测试结论——

    1、搭载Skylake/Kaby Lake或者更新的处理器平台的Windows 10系统,降幅在个位数,意味着,绝大多数用户都感受不到变化,因为即便慢,也是在微妙之内。

    cpu漏洞

    http://www.jsyunjun.com/file/upload/tt1999/999.jpg

    2、搭载Haswell或者更早的处理器的Windows 10平台,影响已经有些显著了,可能部分用户已经可以觉察出来。

    3、搭载Haswell或者更早的处理器的Windows 7/8.1平台,大部分用户会明显感受到性能削弱。

    4、任何处理器的Windows Server平台,尤其是密集I/O环境下,在执行代码分离操作时性能降幅会异常明显。

    微软称,Windows 7/8在架构时由于使用了过多的用户到内核过渡,导致影响更明显

    微软最后表示,会继续和合作伙伴一道致力于更优质的安全方案开发。

    PS:结合AMD的声明,他们的CPU架构对Meldown也就是V3是完全免疫,但Spectre的第一种形式则需要配合操作系统更新实现。


  • 阅读全文
    分享