Car-tech

Microsoftin Team Effort Approach parantaa tietoturvaa

Microsoft on Trust, Privacy and the GDPR

Microsoft on Trust, Privacy and the GDPR
Anonim

Microsoft ilmoitti tänään uusia turvallisuusaloitteita ja työkaluja Black Hatin turvallisuuskonferenssissa Las Vegasiin. Keskittyminen kumppanuuteen muiden teknologia- ja tietoturvatoimittajien kanssa auttaa tunnistamaan uhkat ja haavoittuvuudet nopeammin ja osoittaa, että Microsoft ymmärtää, että tehokas turvallisuus on tiimipainotteinen.

Windowsin haavoittuvuuden ennenaikainen paljastus pari kuukautta sitten johti uudistettuun keskusteluun haavoittuvuuden paljastumisen etiikasta. Microsoft haluaa siirtää haavoittuvuuden ja turvallisuustutkimuksen kulttuurin "vastuullisesta paljastumisesta" "yhteensovitetuksi haavoittuvuudeksi".

Microsoftin lähestymistavan avulla tietoturva-alan tutkijat ja ohjelmistotoimittajat tekevät yhteistyötä ratkaisujen kehittämisessä - toivottavasti ennen kuin haavoittuvuus havaitaan hyökkääjiä alkaa aktiivisesti hyödyntää.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Vain aktiivisten hyökkäysten yhteydessä on syytä jakaa haavoittuvuus yksityisyyteen yleisön kanssa. Haavoittuvuuden paljastamisen painopisteen siirtyessä Microsoft kannustaa myös kumppanuuteen ja tiimityöskentelyyn asiakkaiden, ohjelmistokehittäjien ja tietoturvatoimittajien kanssa MAPP: llä (Microsoft Active Protections Program).

Microsoft ilmoitti, että Adobe liittyy myös MAPP: ään. Microsoftin Microsoft Security Response Centerin johtaja Mike Reavey sanoi lehdistötiedotteessa "Olemme innoissamme laajentamaan MAPP: n etuja Adoben käyttäjille, sillä olemme nähneet selkeää näyttöä sen vaikutuksista asiakkaiden suojelun edistämisessä. kollektiivinen teollisuus - turvallisuustutkijoilta myyjiin ja asiakkaisiin - tunnistaa vastuu, jonka me kaikki osuudessamme laajemman tietokonekokonaisuuden vahvistamiseen verkkorikollisuutta vastaan. "

Yhteistyön kohteena olevien yritysten ja tietoturvatoimittajien välinen yhteistyö Aurora-operaation jälkeen Hyökkäykset Googleia ja muita Kiinan yrityksiä vastaan ​​aiemmin tänä vuonna kuvasivat kuinka tehokas tällainen pyrkimys tunnistaa ja vastata uhkiin. Tietenkin tämä koordinointi tuli sen jälkeen, joten se oli vähän kuin sulkeminen navetan oven jälkeen kun hevoset ovat pakenevat.

Jokaisen uuden uhkan kanssa, kummallakin osapuolella on vain yksi tai kaksi palapeliä. Lentävä soolo on kuin yrittää arvata, miltä tuhannen palapelin lopullinen kuva perustuu vain pari käsiasi. Kun IT-tietoturvapäälliköt jakavat tietoja ja kun tietoturvatoimittajat työskentelevät yhdessä, palapelin palaset kokoavat yhteen ja auttavat kaikkia osapuolia saamaan selkeämmän kuvan suuresta kuvasta murto-osalla ajasta.

Suojaa uusia uhkia vastaan ​​- - myös vanhoissa Windows-ympäristöissä tai kolmannen osapuolen sovelluksissa - Microsoft esittelee uuden työkalun EMET (Enhanced Mitigation Experience Toolkit). Microsoft kuvailee EMETä, jonka odotetaan olevan saatavilla elokuussa. "EMET on ilmainen työkalu, joka tuo uudempia tietoturvaongelmia vanhoihin Microsoftin alustoihin ja sovelluksiin sekä kolmansien osapuolten että yritysasiakkaiden sovelluksiin. haavoittuvuudet. "

Microsoftin paljastamat aloitteet ja työkalut auttavat tiivistämään tiimityötä ja kumppanuutta ohjelmistokehittäjien ja tietoturvatoimittajien välillä, joiden pitäisi parantaa turvallisuutta kaikille.