IBM завершила Linux-проект для британского правительства // 27 Марта 2013

IBM завершила Linux-проект для британского правительства

Корпорация IBM объявила о завершении совместного проекта с секретариатом кабинета министров Великобритании по тестированию механизмов безопасности в среде Linux и WebSphere.

В июне 2005 года из палаты лордов стало известно, что подразделение Центрального спонсора по информационному обеспечению секретариата кабинета министров разрабатывает системы проверки концепции на базе Security Enhance Linux (SELinux) для поддержания удаленной работы и web-сервисов. В мае этого года от IBM стало известно, что она занимается этим проектом совместно с компаниями Red Hat, Tresys Technology и Belmin Group.

Как пояснил главный ИТ-архитектор технологического центра Linux в IBM Док Шанкар (Doc Shankar), проект был призван решить проблему высшего руководства Великобритании, которое пыталось предоставить объединенные правительственные сервисы при условии поддержания должного уровня безопасности индивидуальных систем.

Обозначив возможность соединения "самым большим ночным кошмаром", Шанкар пояснил, что хакеры ищут малейшую уязвимость в системе, которая в конечном итоге позволит им добраться до ключевых критически важных приложений.

Ответом на такую проблему служит так называемый мандатный контроль за доступом (Mandatory Access Control), обеспечивающий разбитую на мелкие составляющие и основанную на правилах политики безопасность для индивидуальных операционных систем и компонентов приложений. Такой контроль существует уже долгое время и включен (в том числе) в Red Hat Enterprise Linux. Это стало возможным благодаря функциональности SELinux, изначально разработанной Управлением национальной безопасности США (NSA).

Однако реализация подобной системы защиты очень дорога и сложна: "Основная проблема - в написании правил", - подчеркнул Шанкар. Так, например, для обеспечения безопасности в течение трех дней было сгенерировано 40 тысяч правил.

Для выполнения такой работы: упрощения процесса написания и тестирования правил - IBM и CSIA обратились к специалисту по SELinux Tresys и их технологии компиляции политики. Понадобилось порядка 3-4 месяцев для успешного запуска необходимой и правильно работающей политики.

Теперь IBM подумывает о повторении подобного проекта в связке со своей СУБД DB2 и утилитами управления системами Tivoli.

Источник: nixp.ru

Читайте еще:

Недельный отчет Panda Software о вирусах и вторжениях

Недельный отчет Panda Software о вирусах и вторжениях

В отчете PandaLabs минувшей недели мы рассмотрим червей Spamta.IC и Mytob.QA, а также трояна ProxyServer.D. Spamta.IC – это червь, который рассылает по электронной почте трояна SpamtaLoad.N. Сообщения выдают себя за уведомления о сбое доставки, и содержат вложение со стандартным значком...

14 Ноя 2012

Чем хорош интернет

Чем хорош интернет

Согласно исследованию компании BIGresearch, проведенном для американской Федерации розничной торговли (National Retail Federation), люди все чаще сначала знакомятся с характеристиками товара в Интернете и только потом идут в магазин. Чаще всего так поступают покупатели электроники - 39% из них предпочитает...

12 Ноя 2012

Anonymous запустили сайт для публикации «сливов»

Anonymous запустили сайт для публикации «сливов»

Как и анонсировалось несколько месяцев назад, Anonymous всё-таки запустили собственный сайт для публикации дампов с «украденной» информацией. Сайт называется Par:AnoIA (Potentially Alarming Research: Anonymous Intelligence Agency). 12 июля там появилась свежая информация — подборка документов из разведывательной компании Innodata Corporation, которая...

22 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...