Изграждане на защитени информационни структури
Категория: Интернет
петък, 10 Януари 2003 0:00ч
Microsoft подготвя редица важни промени на възможностите за защита на клиентските и сървърните платформи на Windows. Те ще “изолират” още повече водещите операционни системи на софтуерния гигант.
С помощта на няколко обслужващи пакета, които ще бъдат издадени през следващите месеци, световноизвестният създател на софтуер от Редмънд възнамерява да добави още възможности за сигурност към Windows ХР и Windows Server 2003. Освен това Microsoft има намерение да укрепи още повече клиента, като изключи още приети по подразбиране услуги.
Най-голямата промяна ще бъде в сървърния продукт. Той ще се сдобие с възможност, която ще попречи на незащитени машини да се свързват с корпоративни мрежи.
Тези промени са резултат от много разговори между ръководството на Microsoft и клиенти за начините за подобряване на сигурността на продуктите на компанията.
Според официални представители на компанията промените няма да се ограничат само в Windows. През идните няколко месеца софтуерният гигант възнамерява да добави още възможности за защита и в други свои продукти, като SQL Server.
Service Pack 1 for Windows Server 2003, който ще навлезе в период на бета-тестове в началото на идната година, ще притежава функция за проверка на всяко устройство, опитващо се да се свърже с мрежата.
Сървърът ще провери конфигурацията за сигурност на устройството и ще се опита да потвърди, че антивирусният софтуер работи и че са инсталирани последните програмни поправки. Ако бъдат открити несъответствия, софтуерът ще уведоми потребителя и ще предложи указания за отстраняване на проблемите.
Администраторите ще имат възможност да дефинират политики в рамките на цялата компания за това каква сигурност се изисква за клиентските устройства.
Всичко това се прави с цел да се предотвратят кибератаки и други нарушения. Същевременно тези мероприятия представляват елемент от една всеобхватна революция в начина на мислене на инженерите и официалните пред-
ставители от Microsoft по отношение на сигурността - процес, който започна преди около две години, когато компанията стартира своята инициатива Trustworthy Computing. Освен че работи върху писането на по-сигурен код, Microsoft обмисля и други начини да направи своя софтуер по-труден за атакуване.
“Това е началото - нещо, което в крайна сметка ще доведе до раждането на ново поколение сигурен софтуер - уверен е Джонатан Перера, главен директор на отдела Security Business Unit в компанията. - Ние трябва да предприемем най-разнообразни подходи. Най-важното нещо, което може да на-
прави Microsoft, е да подобри основата на сигурността на нашия софтуер. Ние мислим за това още по време на фазата на проектиране, и то на далеч по-високо ниво.”
Инструментът “карантина” в Windows Server 2003 отразява една тенденция на развитие на индустрията за сигурност като цяло. Много компании продават самостоятелни решения, които изпълняват тази функция. Наскоро Cisco Systems обяви, че през идната година ще включи подобна функционалност в някои свои маршрутизатори.
