Microsoft: Новые подходы к безопасности в Windows 7

Microsoft: Новые подходы к безопасности в Windows 7

На конференции по безопасности RSA 2009 представители Microsoft рассказали о новых программных решениях, встроенных в Windows 7 и предназначенных для обеспечения безопасности данных и самой операционной системы. Директор направления Windows Client Enterprise Securitу Пол Кук заявил, что в финальной версии Windows 7 появится значительно обновленная система управления пользовательскими записями и привилегиями (UAC), которая с одной стороны обеспечит пользовательские данные в большей сохранности, а с другой избавит пользователей от бесконечных напоминаний, надоевших пользователям Windows Vista.

По словам Кука, пользователи Windows 7 смогут сами контролировать уровень системных подсказок и напоминаний об опасности. Подстроить уровень частоты предупреждений можно будет при помощи обычных ползунков.

Изначально UAC создавалась для мониторинга системы и уведомления пользователей о необходимых дополнительных полномочиях, которые требуются той или иной программе.

Две другие важные и не имеющие аналогов в Windows Vista функций, заявленные в Windows 7 - это DirectAccess и BitLocker To Go.

Функция DirectAccess предлагает удаленным пользователям тот же уровень прозрачной и безопасной работы, что и в локальной системе в офисе. "Система автоматически создает защищенный канал в корпоративной сети прозрачно для пользователя, поэтому ему не нужно быть специалистом по защите данных, чтобы обеспечить возможность безопасных транзакций информации", - рассказывает Кук. Кроме того, DirectAccess позволит системным администраторам обновлять клиентские данные и операционные системы удаленных сотрудников без физического доступа к компьютерам.

Что касается BitLocker To Go, то она является дальнейшим развитием технологии BitLocker, появившейся в Windows Vista. В Windows 7 шифровать данные через BitLocker можно будет не только локально, но и на съемных носителях и флеш-картах, а пароли и цифровые сертификаты можно передавать на смарт-картах. Однако работает данная функция только в Windows 7, в XP или Vista она недоступна.

Поставщик смарт-карт Gemalto уже ведет разработку карт, поддерживающих многофакторную аутентификацию в Windows 7.

Помимо всего прочего, в Windows 7 появится также система App Locker, позволяющая ИТ-администраторам контролировать программное обеспечение, работающее в корпоративной сети. Сообщается, что контролировать можно будет не только на уровне приложений, но и на уровне скриптов, инсталляторов и системных библиотек. "Также эта функция может блокировать пиратский софт", - говорит Пол Кук.

Источник 

ЗАСТАВА 8 получила веб-управление и сертификацию ФСБ для ГИС и КИИ

ГК «Солар» сообщила об обновлении линейки средств криптографической защиты информации «ЗАСТАВА» до версии 8. Решение сертифицировано ФСБ России и рассчитано в первую очередь на операторов государственных информационных систем и объектов критической информационной инфраструктуры, для которых требования к защите каналов связи особенно жёсткие.

Речь идёт о средствах защиты сетевых соединений и удалённого доступа, которые должны одновременно соответствовать требованиям регуляторов, обеспечивать надёжное шифрование и не ломать уже существующую инфраструктуру.

В компании подчёркивают, что новая версия построена на сочетании российских алгоритмов ГОСТ и международного стандарта IPsec, а сама линейка готова к использованию без дополнительной глубокой перестройки сети.

Отдельный акцент в версии 8 сделан на управлении. Если раньше для настройки VPN-шлюзов требовался так называемый «толстый» клиент с жёсткой привязкой к рабочему месту администратора, то теперь управление вынесено в веб-интерфейс.

Через систему «ЗАСТАВА-Управление» можно централизованно настраивать политики безопасности, обновлять программное обеспечение и управлять ключами для большого числа устройств из одной консоли.

По сути, это означает более удобное администрирование для распределённых инфраструктур. В компании считают, что такой подход позволяет сократить трудозатраты и уменьшить эксплуатационные расходы, в том числе за счёт отказа от части выездных работ в филиалы. По оценке разработчика, снижение совокупной стоимости владения может достигать 15%.

В технической части у решения заявлены механизмы автоматической балансировки нагрузки между криптошлюзами и два режима кластеризации — Active-Passive и Active-Active. Первый нужен для отказоустойчивости при сбоях оборудования, второй — для распределения нагрузки, например, при подключении большого числа удалённых пользователей. В версии 8 количество управляемых объектов, как утверждается, архитектурно не ограничено, поэтому линейка рассчитана как на сравнительно небольшие инсталляции, так и на крупные распределённые сети.

Ещё одна важная деталь — обратная совместимость. Новые устройства могут работать в одной сети с уже установленными, поэтому переход на новую версию можно проводить поэтапно, без полной одномоментной замены оборудования и без остановки бизнес-процессов.

RSS: Новости на портале Anti-Malware.ru