Car-tech

Kako Microsoftov timski napor ulazi u poboljšanje sigurnosti

Upoznajte Eldina Lolića, golmana Saint Etienne-a

Upoznajte Eldina Lolića, golmana Saint Etienne-a
Anonim

Microsoft je danas najavio nove sigurnosne inicijative i alate na konferenciji za sigurnost Black Hata u Las Vegasu. Naglasak na partnerstvu s drugim tehnološkim i sigurnosnim dobavljačima olakšava prepoznavanje prijetnji i ranjivosti i pokazuje da Microsoft razumije da je učinkovita sigurnost timski napor.

Preuranjeno otkrivanje ranjivosti sustava Windows prije nekoliko mjeseci dovelo je do obnovljene rasprave o etici otkrivanja ranjivosti. Microsoft želi promjeniti kulturu ranjivosti i sigurnosnih istraživanja od "odgovornog otkrivanja" do "usklađenog otkrivanja ranjivosti".

Microsoftovim pristupom, sigurnosni istraživači i dobavljači softvera će surađivati ​​kako bi razvili rješenja - nadamo se prije nego što otkrivaju ranjivost napadači počinju aktivno iskoristiti. Samo u slučaju aktivnih napada trebalo bi podijeliti detalje o ranjivosti s javnošću, pa čak i onda otkrivanje treba biti odgovorno koordinirano.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Osim Microsoft je također promovira partnerstvo i timski rad među korisnicima, programerima softvera i dobavljačima sigurnosti s MAPP (Microsoft Active Protections Program). MAPP poboljšava sigurnost i minimizira prozor prilike za napad kada se zakrpa oslobodi preemptively držanje svih stranaka u petlji.

Microsoft je najavio da se Adobe pridružuje i MAPP-u. Mike Reavey, direktor Microsoft Security Response Centra u Microsoftu, izjavio je u priopćenju za tisak: "Mi smo uzbuđeni zbog proširenja prednosti MAPP-a korisnicima Adobe-a jer smo vidjeli jasne dokaze o njegovom utjecaju na unaprjeđenje zaštite kupaca. kolektivnu industriju - od istraživača sigurnosti do dobavljača do kupaca - da prepoznamo odgovornost koju svi sudjelujemo u jačanju šireg računalnog ekosustava od mrežnog kriminala. "

Suradnja između pogođenih tvrtki i prodavača sigurnosnih službi nakon operacije Aurora napadi na Google i druge tvrtke u Kini ranije ove godine pokazali su koliko su učinkoviti takvi napori za prepoznavanje i reagiranje na prijetnje. Naravno, takva je koordinacija došla poslije činjenice, tako da je bilo nešto slično zatvaranju vratašnjih vrata nakon što su konji pobjegli.

Uz svaku novu prijetnju, svaka strana ima samo jedan ili dva komada slagalice. Flying solo je kao da pokušava pogoditi konačnu sliku 1000 komadne zagonetke koja će se temeljiti na samo par komada koje imate u ruci. Kada administratori IT sigurnosnih sustava dijele informacije, a kada sigurnosni dobavljači zajedno rade, dijelovi slagalice dolaze zajedno i pomažu svim stranama da dobiju jasniji prikaz velike slike u djeliću vremena.

Kako bi se zaštitila od novih prijetnji - - iako na postojećim Windows platformama ili aplikacijama treće strane - Microsoft uvodi novi alat pod nazivom EMET (Enhanced Mitigation Experience Toolkit). Microsoft opisuje EMET, za koji se očekuje da će biti dostupan u kolovozu "EMET je besplatan alat koji donosi novije sigurnosne mjere za starije Microsoftove platforme i aplikacije, kako treće strane tako i linije poslovnih aplikacija. ranjivosti ".

Inicijative i alati predstavljeni od strane Microsoft pomoći će poticati timski rad i partnerstvo među programerima softvera i dobavljačima sigurnosti koji bi trebali rezultirati poboljšanom sigurnošću za sve.