# 6 系统安全

本系统采用了国际先进的动静结合的安全检测技术,自底向上地对系统进行完整的漏洞检测。同时,本系统提供了访问控制、认证、防火墙、完整性监测及信息加密等多项安全功能,为用户提供完善的系统安全策略。

# 6.1 桌面的安全特征

本系统全部源码经过多种静态工具(包括商业的Checkmarx、Fortify等和自研的Canalyze分析工具)及严格的人工代码审核,有效防止恶意人员利用未知漏洞对系统进行攻击。

本系统运行时经过高强度的黑盒测试,针对网络扫描嗅探,信息收集和口令猜解等攻击行为进行了安全增强,有效防止恶意人员利用渗透方式对系统进行攻击。

# 6.2 方德安全管理中心

方德安全管理中心是方德桌面为您提供的一个关于系统安全管理的工具集。工具集中提供与系统安全相关的一些管理工具,如网络控制、网络监控、数据备份工具等。

# 6.2.1 防火墙

本系统提供了一个非常优秀的防火墙工具---netfilter/iptables。netfilter/iptables 是与Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该IP 信息包过滤系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。

防火墙在做信息包过滤决定时,有一套遵循和组成的规则,这些规则存储在专用的信息包过滤表中,这些表集成在 Linux 内核中。在信息包过滤表中,规则被分组放在所谓的链(chain)中。而netfilter/iptables IP 信息包过滤系统是一款功能强大的工具,可用于添加、编辑和移除规则。

虽然netfilter/iptables IP信息包过滤系统被称为单个实体,但它实际上由两个组件netfilter 和 iptables 组成。netfilter 组件也称为内核空间(kernelspace),是内核的一部分,由一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。iptables 组件是一种工具,也称为用户空间(userspace),用户可以使用这个工具更加方便地进行插入、修改和除去信息包过滤表中规则等操作。

打开系统菜单,点击"所有程序",选择"系统工具",点击"防火墙",启动方德防火墙,单击开关即可开启方德防火墙,如下图:

QQ截图20201030135522 QQ截图20201030135544

如果需要配置更多协议的关闭或开启,在防火墙开启的状态,点击"防火墙",在防火墙等级界面点击自定义旁的"设置"按钮,进入如下界面,可以进行手动的规则添加,完成更复杂的防火墙设置功能:

除此之外,方德防火墙还具备程序管控、外联控制、网络安全和网络体检功能。

# 6.2.2 方德杀毒软件

方德杀毒软件是为Linux用户设计的杀毒软件,满足用户对系统进行扫描、杀毒等需求,保护用户的系统。

打开系统菜单,点击"所有程序",选择"系统工具",点击"杀毒软件",即可启动如下图所示。

QQ截图20201030135626

# 6.2.3 方德安全中心

本系统自带安全中心工具,提供文件保险箱、外设管控、程序管控、系统监控与记录、启动项管理、垃圾清理、资源监控报警和数据粉碎等功能。

打开系统菜单,点击"所有程序",选择"系统工具",点击"方德安全中心",即可启动如下图所示工具。

6

点击"工具集"使用各种工具维护系统。

6.2.3方德安全中心-2(p129)

# 6.2.4 审计管理系统

审计管理系统是用来对系统调用进行监控并生成日志,增强系统操作的安全性。"规则设置"用来设置要监控的规则,"记录查询"和"审计报告"是用来查看对应的日志记录和审计报告,"高级用户"对审计管理配置文件进行设置,可以进行日志命令行处理。

打开系统菜单,点击"所有程序",选择"系统工具",点击"审计管理系统",输入用户密码后即可启动如下图所示工具。

QQ截图20201030140005

审计管理系统可以进行规则设置、记录查询、审计报告,高级用户还可以进行日志命令行处理。

点击"规则设置"如下图。

QQ截图20201030140025

点击"记录查询"如下图。

QQ截图20201030140046

点击"审计报告"如下图。

QQ截图20201030135921

点击"高级用户"如下图。

QQ截图20201030140114