Перейти к содержанию

Recommended Posts

A.

Итак, новость гласит:

Microsoft приобрела разработчика ИБ-решений Komoku »

Компания Komoku, разрабатывает аппаратные и программные средства защиты от руткитов. Приобретение позволит Microsoft выйти на рынок ПО безопасности для корпоративных и государственных заказчиков.

Интересно, что Komoku – государственный стартап, созданный для разработки ИБ-решений именно для госорганов США.

Одним из достижений Komoku является ПО Gamma, созданное для мониторинга операционной системы, а также карта CoPilot, устанавливаемая в PCI-слот и сканирующая систему в целом на аппаратном уровне.

Подробности сделки пока что не оглашаются, пишет eWeek.

Microsoft планирует внедрить разработки Komoku в антивирусное решение Mirosoft Forefront и Windows Live OneCare.

--

Пошли гуглить. Ибо "нипанятна" (с).

В компании работает пять человек. Из которых трое - менеджеры.

Three full time and two part time.

Во главе William A. Arbaugh (the president and CTO of Komoku, who is also an associate professor of computer science at the University of Maryland. He spent many years working at the National Security Agency where he did research in information security and networking).

Все теперь будут являться сотрудниками МС.

Ладно, что ж за стартап такой ? А вот такой:

Funding: The company has a $200,000 contract with the Navy, a $1.1 million contract and a $100,000 small business innovative research grant from the Department of Homeland Security, and a $1 million contract with the Defense Advanced Research Projects Agency.

профессору дали денег спецслужбы. профессор взял пару аспирантов и сделал ...

что же он сделал ?

А вот что:

Komoku has developed a PCI card that monitors a computer's operating system independently. The card is placed on the computer's input/output bus, which can share memory with the operating system at a fast rate. Komoku's card uses that capability to monitor the computer's operating system. It has its own co-processor and runs Komoku's software independently of the computer it's watching, making it immune to electronic attacks. A hacker would have to physically turn off the card to disable it, Arbaugh said. When the card detects a change in the operating system, it reports the data on when, where and what happened to a central monitoring station. "We know what the system is supposed to look like and we look for deviations from that," Arbaugh said. The company also has a software version of its technology that can be used with laptops.

Цена ?

Arbaugh said specific pricing had not yet been decided. "Our software product will be priced along the lines of antivirus and other security products," he said. In terms of the PCI card, Arbaugh said, "server products are running around $1,000 and we want to be competitive with that."

Зная о том, что университетские проекты обычно совсем пребывают в теоретическом представлении о мире - надо полагать, что практику они должны были заимствовать у спецов.

Ну так и есть:

Partners: Symantec.

"We need to, in five years, develop some strategic relationships with Symantec and McAfee and other security companies either to integrate our products or potentially be acquired by them," Arbaugh said.

Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Единственное нормальное объяснение этого поступка я нашел только такое:

"In one swoop, Microsoft acquires some high profile security customers in the U.S. government."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Достаточно странная покупка для такой крупной компании. Интересно сколько наварил профессор со своими аспирантами на продаже компании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Forefront уже давно не только Antigen для проверки почти на Exchange, а комплект из нескольких компонент:

Client Security(для станций и серверов), Security для SharePoint и Exchange и т.д.

Может быть, интегрировав аппаратные и программные средства Komoku в свои продукты, Microsoft сможет получить каую-нибудь дополнительную сертификацию этих продуктов у правительственных организаций? Типа наших ФСТЭК-овских?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • loveawake.ru
      Задача. Нужно чтобы в панели инструментов была кнопка, при нажатии на которую очищались бы следующие каталоги:

      d:z_temp
      e:z_temp

      Т.е. должно очищаться содержимое этих каталогов, а сами они должны оставаться.
      Можно ли решить эту задачку?
    • demkd
      ---------------------------------------------------------
       4.11.5
      ---------------------------------------------------------
       o Добавлена поддержка отслеживания процессов.
         Отслеживание процессов позволяет определять родителя любого процесса, даже если родительский процесс уже завершен, а также
         достоверно определять все файлы, которые запускались с момента старта системы.
         Если отслеживание включено то в категорию "Запускался неявно или вручную" попадают только те файлы, что запускались с
         момента запуска системы.
         Твик #39 включает отслеживание, твик #40 отключает.
         (!) После включения отслеживания процессов требуется перезагрузить систему,
         (!) только в этом случае вы получите полную информацию о процессах с момента перезагрузки системы.
         (!) Только дла активных и удаленных систем начиная с Vista (NT6.0).  o В информацию об исполняемом файле добавлена история запусков данного файла с указанием времени запуска и завершения процесса,
         pid, пользователь, родительский процесс. Двойным щелчком левой кнопкой мышки по имени файла родительского процесса
         можно открыть его информационное окно.
         Данные доступны с момента запуска системы, при включенном отслеживании процессов.  o В контекстном меню критерия доступна команда для проверки всего списка по данному критерию.  o Новая горячая клавиша:
         Ctrl+F7 - Отфильтровать список по пользовательской базе критериев.  o В лог добавлена информация о времени старта Windows.  
    • santy
      кстати, сейчас удобно стало с фильтрующими правилами. добавил несколько правил по майнеру flock, и сразу попадают в отфильтрованный список все запчасти от майнера, по которым срабатывают созданные правила
    • demkd
      значит добавлю это дело в uVS, иногда будет полезно распутывать цепочки запуска
    • santy
      Привет. предложенный метод сработал.     но здесь он и в задачи попал, возможно не успел все зачистить    
×