Ku wzmocnieniu odporności

Nowe aplikacje

HP zaprezentował na RSA 2004 dwie nowe usługi: Virus Throttler i Active Counter Measures. Jak twierdzą przedstawiciele firmy, zestaw usług Virus Throttler został opracowany na podstawie analiz reakcji na zagrożenia przez organizm ludzki - wyniki tych badań wykorzystuje do automatyzacji reakcji oprogramowania na nieznane wirusy lub metody ataku na system komputerowy. Usługi Active Counter Measures obejmują konsultacje i oprogramowanie skanujące wykrywające luki w zabezpieczeniach systemów i aplikacji.

ISS (Internet Security Systems) przedstawiła nowe wersje oprogramowania do zarządzania treścią oraz filtrowania spamu oparte na technologiach przejętej niedawno niemieckiej firmy Cobion AG. Z kolei Zone Labs zaprezentował Integrity 5.0 - nową wersję aplikacji do wymuszania odpowiedniego poziomu zabezpieczeń (oprogramowanie antywirusowe, poziom aktualizacji aplikacji, konfiguracja systemu itd.) na zdalnych stacjach roboczych łączących się z firmową siecią. Nową wersję przystosowano do współpracy z zaporami firewall i bramami VPN firmy Check Point Software.

Natomiast Nokia we współpracy z Symantec przedstawiła inteligentne telefony Nokia 9500 Communicator wyposażone w program antywirusowy i zaporę firewall opracowane przez Symanteca. Oprogramowanie tych telefonów zawiera również funkcję LiveUpdate umożliwiającą aktualizację baz z sygnaturami wirusów lub robaków przy wykorzystaniu bezprzewodowych połączeń z serwerami Symanteca, podobnie jak w przypadku aplikacji przeznaczonych dla komputerów PC lub serwerów.

SecurID dla Windows

RSA Security poinformowała, że we współpracy z Microsoftem opracowuje system dwustopniowego uwierzytelniania RSA SecurID dla systemu Windows. Rozwiązanie to ma zapewnić bezpieczny i prosty system logowania lokalnych oraz zdalnych użytkowników do sieci oraz pozwalać na analizę i raportowanie zdarzeń.

System wykorzystuje indywidualne numery PIN oraz token RSA SecurID, który generuje jednorazowe hasła dostępu. Dostęp jest przyznawany przez serwerowe oprogramowanie RSA ACE/Server, które rejestruje również wszystkie próby logowania do komputerów biurkowych i domen w środowisku Windows. Oprogramowanie będzie mogło pracować pod kontrolą Windows 2000, Windows XP lub Windows Server 2003. Do jego poprawnej pracy jest wymagane wcześniejsze zainstalowanie ACE/Server 6.0 Advanced, ACE/Agent 6.0 dla Windows oraz tokenów RSA SecurID. RSA SecurID dla Windows ma być dostępny na rynku w III kwartale br.

Uniwersalny AVDL

Organizacja OASIS ogłosiła na RSA 2004, że zakończono prace nad pierwszą wersją specyfikacji dotyczącą zasad opisu luk w oprogramowaniu. Język AVDL 1.0 (Application Vulnerability Description Language) jest oparty na XML. Ma on umożliwić nie tylko jednolitą prezentację informacji przez programy narzędziowe analizujące podatność systemów na włamania i ataki wirusów, ale również ich wykorzystanie poprzez aplikacje zarządzające aktualizacjami lub zapory firewall i w efekcie szybką, zautomatyzowaną reakcję na zagrożenia. Ostateczna wersja standardu ma być opublikowana w marcu br., jednak już podczas konferencji aplikacje zgodne z formatem AVDL zaprezentowały Citadel Security Software, NetContiuum i Spi Dynamics.

O obrotach ciał bezpiecznych

Memory Experts International zaprezentowała zewnętrzne dyski o pojemnościach 20 i 40 GB wyposażone w interfejs USB 2.0, biometryczny czytnik odcisków palców i system automatycznego szyfrowania danych wykorzystujący 128-bitowy standard AES (Advanced Encryption Standard). Uruchomienie dysku i uzyskanie dostępu do danych jest możliwe tylko po pozytywnej weryfikacji użytkownika na podstawie linii papilarnych lub też wprowadzeniu 9-znakowego kodu na dodatkowej, podłączanej do napędu klawiaturze. Odłączenie interfejsu USB powoduje natychmiastowe zablokowanie dostępu do zapisanych informacji.

Na dysku można przechowywać do 10 wzorów linii papilarnych. Napęd może być zasilany ze złącza USB (pobiera 500 mA) lub też opcjonalnego zewnętrznego zasilacza, jeżeli port USB nie dostarcza odpowiedniej mocy, co się zdarza np. w niektórych modelach tanich notebooków. Dyski są już dostępne w USA, gdzie kosztują 450 USD (wersja o pojemności 20 GB) i 650 USD (40 GB). Wkrótce mają się pojawić również na rynku europejskim.


TOP 200