当前位置:网站首页>信创操作系统--麒麟Kylin桌面操作系统 (项目十 安全中心)
信创操作系统--麒麟Kylin桌面操作系统 (项目十 安全中心)
2022-06-28 15:08:00 【正月十六工作室】
信创操作系统–麒麟Kylin桌面操作系统 (项目十 安全中心)
安全中心
安全中心是由麒麟安全团队开发的一款系统安全管理程序,其首页包含【账户安全】、【安全体检】、【病毒防护】、【网络保护】与【应用控制与保护】五个模块,系统已默认安装。
安全中心首页
单击【开始菜单】按钮,通过鼠标滚动轮或者通过搜索找到【安全中心】选项,进入安全中心首页,在首页界面中,我们可以观察到有【安全账户】、【安全体验】、【病毒防护】、【网络保护】、【应用控制与保护】选项,如图1-1所示。
账户安全
(1)安全中心提供系统【账户密码安全】检查策略配置,【账户锁定】及【登录信息显示】配置功能。单击首页的【账户安全】按钮,或左侧导航窗列表中【账户安全】选项进入,在【账户密码安全】选项中,我们可以观察到有【高级】、【中级】以及【低级】选项显示密码强度设置规则,如图1-2所示。
(2)勾选上图图1-2【账户安全界面】-【账户密码安全】-【自定义】选项可以触发【密码强度设置】,在【密码强度设置】中,我们可以观察到有【密码字符设置】、【密码中至少包含字符种类】以及字母数量等显示密码强度设置规则选项,用户可以通过这些规则来自定义账户的密码强度,如图1-3所示。
(3)在图1-2 【账户安全界面】中,在【账户锁定】选项里用户可以配置是否启用账户锁定功能。启用【账户锁定】功能后,用户可以设置密码错误阈值与账户锁定时长。
(4)在图1-2 【账户安全界面】中,在【登录信息显示】选项里用户可以设置上次登录信息显示和历史登录失败信息显示,且设置仅对控制台有效。
安全体验
安全体检是对系统进行加固的重要手段之一,包含基线项(安全标准)和CVE 漏洞的扫描修复功能。
(1)单击左导航窗【安全体检】选项,进入安全体检界面,如图1-4所示,单击【开始体检】按钮,进行体检,等待扫描完成即可(如出现高危风险,单击【一键修复】按钮即可,若没有则单击【返回】按钮即可),如图1-5所示。
(2)点击扫描项目后面的数字,打开【本次体检情况】弹窗页,可以观察到扫描后相应情况,如图1-5所示。

(3)体检完成以及修复完成后,可以查看上次体检情况,如图1-6所示。
病毒防护
【病毒防护】集中展示了当前系统安装的防病毒程序。其展示了各防病毒程序检测下,系统的防病毒待办事项、病毒防护状态及软件更新状态,同时为每个防病毒程序单独提供打开应用、病毒库更新、立即扫描、更新授权四项功能。
(1)单击左导航窗【病毒防护】选项,进入病毒防护界面,(如果系统未安装奇安信网神终端安全管理系统,如图1-7所示)如果系统已安装奇安信网神终端安全管理系统,如图1-8所示。

网络保护
(1)安全中心提供默认的网络保护策略和应用联网管控功能,来维护系统网络环境安全。单击左导航窗中【网络保护】选项进入网络保护界面,打开【防火墙】按钮,如图1-9所示。在【麒麟防火墙】选项里用户可以观察到【公共网络】、【办公网络】以及【自定义】选项的相关介绍,其中【自定义】选项,适用于高级管理员用户进行操作。
(2)在上图1-3【网络保护界面】中,单击【自定义】选项,进入【防火墙自定义设置】界面,根据需求可通过添加、删除以及编辑功能按钮对服务列表、端口协议进行修改,如图1-10所示。
(3)在上图图1-10防火墙自定义设置界面中,单击左下角的“+”按钮,可进行新增设置,弹窗窗口如图1-11所示。
(4)在图1-9【 网络保护界面】中的【应用程序联网】选项里,有【禁用】、【询问】以及【允许】三种状态提供用户选择,其中【禁止】和【询问】选项可触发【应用程序联网配置】按钮,单击此按钮,可进入【应用程序联网配置】界面,选择应用后,可通过下拉框选择应用的联网策略,如图1-12所示。
应用控制与保护
该模块提供应用程序执行控制运行模式设置,来源检查、系统白名单、进程保护、 内核保护等防护机制。
(1)单击左导航窗的【应用控制与保护】选项,进入应用控制与保护界面。在【检查应用程序完整性】中,有【阻止】、【警告】以及【关闭】三种情况提供用户选择,其中【阻止】和【警告】可触发【应用程序完整配置】,如图1-13所示。
(2)在上图图1-13【应用控制与保护界面】中,单击【阻止】和【警告】可触发【应用程序完整配置】配置,【应用程序完整配置】可进入【应用程序完整性配置】界面,添加到列表的应用程序,若完整性被破坏则不允许直接运行、加载管理,应用程序完整性配置,如图1-14所示。
(3)若单击图1-13【应用控制与保护界面】中的【应用程序防护】开启选项,该选项提供进程防杀死和内核模块文件防卸载的应用程序防护机制的功能,启动其应用,即可触发【应用程序防护配置】按钮,进入【应用程序防护】界面,如图1-15所示。
(4)在上图图15【进程防杀死】界面中,单击【+添加】按钮,可添加到进程防杀死列表,系统将禁止该程序进程被杀死,如图1-16所示。
(5)在应用程序防护的【内核模块防卸载】界面中,该功能可以防止用户误删除导致系统内核参数缺失导致系统无法正常运行,如图1-17所示。
制作成员: 郑伟钦
排版: 裕新
初审: 裕新
复审: 二月二
点击下方“正月十六工作室”查看更多学习资源
边栏推荐
- 股票开户优惠链接,我如何才能得到?手机开户是安全么?
- ORACLE中dbms_output.put_line输出问题的解决过程
- How to solve the following problems in the Seata database?
- 324. swinging sort II: not a simple construction problem
- 笔试面试算法经典–最长回文子串
- With a return of 5000 times, the South African newspaper invested in Tencent to make a province
- 【算法篇】刷了两道大厂面试题,含泪 ”重学数组“
- ROS知识点——话题消息的定义与使用
- After QQ was stolen, a large number of users "died"
- With 120billion yuan, she will ring the bell for IPO again
猜你喜欢

GBASE南大通用亮相第六届世界智能大会

老板囑咐了三遍:低調、低調、低調

Leetcode 48. Rotate image (yes, resolved)

The boss told me three times: low key, low key, low key

With 120billion yuan, she will ring the bell for IPO again

Power battery is divided up like this

厨卫电器行业S2B2C系统网站解决方案:打造S2B2C平台全渠道商业系统
一文教你快速生成MySQL数据库关系图
PostgreSQL实现按年、月、日、周、时、分、秒的分组统计

Vscode writes markdown file and generates pdf
随机推荐
智慧园区数智化供应链管理平台如何优化流程管理,驱动园区发展提速增质?
PostgreSQL实现按年、月、日、周、时、分、秒的分组统计
[C language] nextday problem
法兰克福地区目前支持sql了吗?
R language ggplot2 visualization: use the patchwork package (directly use the plus sign +) to horizontally combine a ggplot2 visualization result and a piece of text content to form a final result gra
[C language] how to generate normal or Gaussian random numbers
dolphinscheduler2.X的安装(亲测有效)
云杉网络DeepFlow帮助5G核心网和电信云构建可观测性
老板囑咐了三遍:低調、低調、低調
The boss told me three times: low key, low key, low key
R语言ggplot2可视化:使用patchwork包(直接使用加号+)将一个ggplot2可视化结果和数据表格横向组合起来形成最终结果图
Leetcode 48. Rotate image (yes, resolved)
Steve Jobs of the United States, died; China jobs, sold
functools:对callable对象的高位函数和操作(持续更新ing...)
动力电池,是这样被“瓜分”的
Summary of technical difficulties of wearable neural signal and behavior data detection and recording system for birds in flight
兼顾企业抗疫和发展的5个解决方案,来自IBM
Could you tell me whether the batch addition of Oracle such as insert all was not blocked?
Does Frankfurt currently support SQL?
张同学还没学会当主播