302 Found
302 Found
nginx/1.0.5
惠普、IBM、Sun正在与三家安全服务提供商进行合作,它们计划在8月5日公布一项面向安全计算的开放标准计划。
尽管这些厂商在周五送的请柬中没有提供这一计划的详细情况,但Gartner集团的分析师约翰表示,这一计划将以使企业能够监测服务器上软件变化的技术的普及为中心。约翰说,他以前简要地听说过这一计划,它将把Tripwire公司的技术应用到惠普、IBM、Sun三家公司的服务器产品上。
Tripwire公司开发了使用数字化指纹的技术,该技术能够让企业知道安装在服务器上的软件是否已经被修改RSA安全公司负责制作数字化签名,Tripwire公司则提供签名数据库。InstallShield公司则提供软件、数字化内容管理和发布工具。
约翰表示,使用这一技术时,企业能够发现黑客是否已经获得了一个软件模块的控制权以及是否在软件中置入了特洛伊木马程序,因为黑客的软件的指纹与惠普、IBM、Sun这三家公司的软件不同。
据分析人士称,80%的最常见攻击方法都与改变计算机上的软件有关。约翰说,这是一种打击常见攻击的最有效的方式。
约翰指出,这一计划“明显的不足之处是有些企业没有参与”━━微软公司和Linux厂商。每家厂商都会或多或少地用到微软公司的服务器软件,因此,这一计划所能提供的安全性不如有微软公司参与时那么高。
约翰表示,Sun公司曾经在Tripwire公司有过投资,它可能将Tripwire公司的审计技术集成在Solaris操作系统中。惠普、IBM是否会将这一技术集成在它们的软件或者还是只向客户提供这一技术还有待观察。
|