Перейти к содержанию

Recommended Posts

A.

Итак, новость гласит:

Microsoft приобрела разработчика ИБ-решений Komoku »

Компания Komoku, разрабатывает аппаратные и программные средства защиты от руткитов. Приобретение позволит Microsoft выйти на рынок ПО безопасности для корпоративных и государственных заказчиков.

Интересно, что Komoku – государственный стартап, созданный для разработки ИБ-решений именно для госорганов США.

Одним из достижений Komoku является ПО Gamma, созданное для мониторинга операционной системы, а также карта CoPilot, устанавливаемая в PCI-слот и сканирующая систему в целом на аппаратном уровне.

Подробности сделки пока что не оглашаются, пишет eWeek.

Microsoft планирует внедрить разработки Komoku в антивирусное решение Mirosoft Forefront и Windows Live OneCare.

--

Пошли гуглить. Ибо "нипанятна" (с).

В компании работает пять человек. Из которых трое - менеджеры.

Three full time and two part time.

Во главе William A. Arbaugh (the president and CTO of Komoku, who is also an associate professor of computer science at the University of Maryland. He spent many years working at the National Security Agency where he did research in information security and networking).

Все теперь будут являться сотрудниками МС.

Ладно, что ж за стартап такой ? А вот такой:

Funding: The company has a $200,000 contract with the Navy, a $1.1 million contract and a $100,000 small business innovative research grant from the Department of Homeland Security, and a $1 million contract with the Defense Advanced Research Projects Agency.

профессору дали денег спецслужбы. профессор взял пару аспирантов и сделал ...

что же он сделал ?

А вот что:

Komoku has developed a PCI card that monitors a computer's operating system independently. The card is placed on the computer's input/output bus, which can share memory with the operating system at a fast rate. Komoku's card uses that capability to monitor the computer's operating system. It has its own co-processor and runs Komoku's software independently of the computer it's watching, making it immune to electronic attacks. A hacker would have to physically turn off the card to disable it, Arbaugh said. When the card detects a change in the operating system, it reports the data on when, where and what happened to a central monitoring station. "We know what the system is supposed to look like and we look for deviations from that," Arbaugh said. The company also has a software version of its technology that can be used with laptops.

Цена ?

Arbaugh said specific pricing had not yet been decided. "Our software product will be priced along the lines of antivirus and other security products," he said. In terms of the PCI card, Arbaugh said, "server products are running around $1,000 and we want to be competitive with that."

Зная о том, что университетские проекты обычно совсем пребывают в теоретическом представлении о мире - надо полагать, что практику они должны были заимствовать у спецов.

Ну так и есть:

Partners: Symantec.

"We need to, in five years, develop some strategic relationships with Symantec and McAfee and other security companies either to integrate our products or potentially be acquired by them," Arbaugh said.

Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Единственное нормальное объяснение этого поступка я нашел только такое:

"In one swoop, Microsoft acquires some high profile security customers in the U.S. government."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Достаточно странная покупка для такой крупной компании. Интересно сколько наварил профессор со своими аспирантами на продаже компании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Forefront уже давно не только Antigen для проверки почти на Exchange, а комплект из нескольких компонент:

Client Security(для станций и серверов), Security для SharePoint и Exchange и т.д.

Может быть, интегрировав аппаратные и программные средства Komoku в свои продукты, Microsoft сможет получить каую-нибудь дополнительную сертификацию этих продуктов у правительственных организаций? Типа наших ФСТЭК-овских?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.9.
    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
×