Перейти к содержанию

Recommended Posts

A.

Итак, новость гласит:

Microsoft приобрела разработчика ИБ-решений Komoku »

Компания Komoku, разрабатывает аппаратные и программные средства защиты от руткитов. Приобретение позволит Microsoft выйти на рынок ПО безопасности для корпоративных и государственных заказчиков.

Интересно, что Komoku – государственный стартап, созданный для разработки ИБ-решений именно для госорганов США.

Одним из достижений Komoku является ПО Gamma, созданное для мониторинга операционной системы, а также карта CoPilot, устанавливаемая в PCI-слот и сканирующая систему в целом на аппаратном уровне.

Подробности сделки пока что не оглашаются, пишет eWeek.

Microsoft планирует внедрить разработки Komoku в антивирусное решение Mirosoft Forefront и Windows Live OneCare.

--

Пошли гуглить. Ибо "нипанятна" (с).

В компании работает пять человек. Из которых трое - менеджеры.

Three full time and two part time.

Во главе William A. Arbaugh (the president and CTO of Komoku, who is also an associate professor of computer science at the University of Maryland. He spent many years working at the National Security Agency where he did research in information security and networking).

Все теперь будут являться сотрудниками МС.

Ладно, что ж за стартап такой ? А вот такой:

Funding: The company has a $200,000 contract with the Navy, a $1.1 million contract and a $100,000 small business innovative research grant from the Department of Homeland Security, and a $1 million contract with the Defense Advanced Research Projects Agency.

профессору дали денег спецслужбы. профессор взял пару аспирантов и сделал ...

что же он сделал ?

А вот что:

Komoku has developed a PCI card that monitors a computer's operating system independently. The card is placed on the computer's input/output bus, which can share memory with the operating system at a fast rate. Komoku's card uses that capability to monitor the computer's operating system. It has its own co-processor and runs Komoku's software independently of the computer it's watching, making it immune to electronic attacks. A hacker would have to physically turn off the card to disable it, Arbaugh said. When the card detects a change in the operating system, it reports the data on when, where and what happened to a central monitoring station. "We know what the system is supposed to look like and we look for deviations from that," Arbaugh said. The company also has a software version of its technology that can be used with laptops.

Цена ?

Arbaugh said specific pricing had not yet been decided. "Our software product will be priced along the lines of antivirus and other security products," he said. In terms of the PCI card, Arbaugh said, "server products are running around $1,000 and we want to be competitive with that."

Зная о том, что университетские проекты обычно совсем пребывают в теоретическом представлении о мире - надо полагать, что практику они должны были заимствовать у спецов.

Ну так и есть:

Partners: Symantec.

"We need to, in five years, develop some strategic relationships with Symantec and McAfee and other security companies either to integrate our products or potentially be acquired by them," Arbaugh said.

Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Единственное нормальное объяснение этого поступка я нашел только такое:

"In one swoop, Microsoft acquires some high profile security customers in the U.S. government."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Достаточно странная покупка для такой крупной компании. Интересно сколько наварил профессор со своими аспирантами на продаже компании?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Но погодите ! Микрософт говорит, что он собирается добавить технологию Комоко в Форефронт (для проверки почты) и OneCare (для десктопов).

ЧТО ? PCI CARD ? Эээ... как ? куда ? зачем ?

По-моему фигня какая-то получается...

Forefront уже давно не только Antigen для проверки почти на Exchange, а комплект из нескольких компонент:

Client Security(для станций и серверов), Security для SharePoint и Exchange и т.д.

Может быть, интегрировав аппаратные и программные средства Komoku в свои продукты, Microsoft сможет получить каую-нибудь дополнительную сертификацию этих продуктов у правительственных организаций? Типа наших ФСТЭК-овских?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • CoreyBar
      Привет всем участникам форума! Класный у вас сайт!
      Что скажете по поводу этих новостей?: Ростислав Ищенко. Модель Коломойского в масштабах государства не работает | Раскол в партии "Слуга народа" | Ответы на вопросы http://energysmi.ru/news/42412-rostislav-ischenko-model-kolomoyskogo-v-masshtabah-gosudarstva-ne-rabotaet-raskol-v-partii-sluga-naroda-otvety-na-voprosy.html
      Саудовская Аравия раздувает пожар религиозной войны Саудовская Аравия раздувает пожар религиозной войны
      Ещё много всего по теме нашел тут: боевики днр и лнр донбасс метро
    • PR55.RP55
      cinquefoil2014 На anti-malware.ru нет раздела по лечению. Обратиться за помощью можно на любой из этих форумов: https://virusinfo.info/forumdisplay.php?f=46 https://forum.kasperskyclub.ru/index.php?showforum=26 http://www.cyberforum.ru/viruses/ https://safezone.cc/forums/viruses/
    • cinquefoil2014
      Подскажите а в каком разделе можно задать вопрос по поводу лечения вируса на сайте?
    • PR55.RP55
      1) По поводу команды: Сбросить атрибуты для все файлов/каталогов в... Это не работает, если не заданы: Группы или пользователи. т.е. нужно проверить не пуст ли список... Если пуст:  прописать пользователя. И только после этого можно сбросить атрибуты... 2) При проверке ЭЦП по F6 ... Если неполадки с сетевым оборудованием, или службами отвечающими за доступ к сети... uvS видит: Сеть есть... и начинает проверять файлы. А по сути сети нет. т.е. здесь нужен таймер.: Если в течении определённого времени нет результата - то проверять ЭЦП локально ( с соответствующей записью в Лог )   Не ждать, как сейчас 100 500 часов. 3)  Проверка занимает излишне много времени в ситуации: Ошибка  [Не удается построить цепочку сертификатов для доверенного корневого центра. ]
      Ошибка  [Цепочка сертификатов обработана, но обработка прервана на корневом сертификате, у которого отсутствует отношение доверия с поставщиком доверия. ] uVS натыкается на такой файл и думает... думает...
    • PR55.RP55
      1) Если оператор применил фильтр  [V]  Известные. То при применении команды: F6   проверять только оставшиеся в списке файлы. Это на порядок ускорит проверку.  Нужно проверить всё ? Сними чек-бокс.  
×