Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> SP2マイクロソフトの積極的な防衛戦略

SP2マイクロソフトの積極的な防衛戦略

  
ウイルスとハッカーに特に好まれているWindowsとマイクロソフトそれ自体、マイクロソフトの「アクティブな防衛」戦術が導入された後にどんな変化が起こりますか?多くの人が不安な脆弱性は、Windowsの内側に潜んでいたことを

そんなにノイズが簡単に息をするようです。 8月4日に、マイクロソフトは正式にWindows XP SP1のリリース以降のすべてのパッチを含む、非常に期待されているWindows XPシステムの2番目のパッチをリリースしました。これは、Windows XPが2001年末にリリースされて以来の最大のアップグレードであるだけでなく、より重要なことに、SP2は他の潜在的なセキュリティリスクを防ぐことにより焦点を当てています。 「SP2はマイクロソフトによる革命的な手段です。以前の「パッシブプロテクション」ソフトウェアセキュリティプロテクションモデルとコンセプトを「アクティブプロテクション」に置き換えました。」Microsoft(China)Co.、Ltd.の副ゼネラルマネージャー、Sun Jiandong氏は記者会見に間もなくインタビューしました。この評価。

ただし、「Microsoftがこれまでに作成した中で最大の無料アップグレードパッケージ」として、市場でのSP2の期待される対応は満足のいくものではありません。 SP2のリリース後間もなく、IBMは、SP2の完全テストの前に、その従業員に警告し始めました、それはSP2の展開を中断することが推奨されます。 「SP2はWebブラウザの動作を変更し、アプリケーションによっては互換性が失われる可能性があるため、SP2とIBMワークステーションプログラムとの間にはいくつかの競合があります。」
その公式Webサイトでは、SP2のインストール後にユーザーが遭遇する可能性がある一連の問題について詳しく説明しています。 SP2と競合する可能性があるこれらのアプリケーションには、ウイルス対策ツール、Webサーバーソフトウェア、およびいくつかのコンピューターゲームソフトウェアだけでなく、いくつかのマイクロソフト製品が含まれます。マイクロソフトのアドバイスは、すべての問題が十分に解決される前に、オペレーティングシステムに付属の「ソフトウェアアップグレードサービス」または「システム管理サーバー」を使用してエンタープライズユーザーに奨励することです。

しかし、これらの問題がマイクロソフトの継続的な情報セキュリティへの取り組みに影響を与えるとは思われません。 SP2の「アクティブディフェンス」機能に加えて、エンタープライズ市場をターゲットにしたマイクロソフトの他のファイアウォール製品ISA Server 2004(インターネットセキュリティおよびアクセラレーションサーバー)も、特に中国向けに9月に発売される予定です。市場では簡体字中国語版が発売されました。これは、ISA Server 2000以降4年間で最も強力な情報セキュリティ分野の取り組みです。

「マイクロソフトのウイルス対策ソフトウェア市場への参入」の背景への移行のあらゆる側面が業界で噂されており、状況はかなり微妙に見えます。そして、マイクロソフトの「アクティブディフェンス」戦術の開始後、ウイルスやハッカーによって常に支持されてきたWindowsオペレーティングシステムファミリーにはどのような変化が起こるのでしょうか。

セキュリティシールドは "Active Defense"と呼ばれます。

"厳密に言うと、SP2は単なるサービスパッケージではありません。 SP2はWindowsの新しいバージョンではない、とSun Jiandongは言った、「この投資の焦点は、ウイルスの侵入に対してWindowsを根本的に強化する能動的な保護技術を使用するセキュリティです。 Microsoft(China)Co.、Ltd.のセキュリティマーケティング責任者、Zhu Xiaowen氏によると、SP2はネットワーク、Eメール、インスタントメッセージング、Webブラウジング、メモリ、およびメンテナンスの面からWindows XPのセキュリティを強化します。 9月15日から月の21日に完了して、ユーザーは様々なチャンネルを通して無料でWindows XP SP2の中国語版を手に入れることができます。

SP2によってもたらされた連鎖反応は、ウイルス対策の「態度」の変化だけではありません。多くのアナリストは、英語版のWindows XP SP2が正式にリリースされる前は、「このバージョンのシステムの最大の機能はセキュリティセンター機能の追加であり、マイクロソフト独自のパーソナルファイアウォールにバンドルされています。 「業界アナリストでさえ、これはマイクロソフトがアンチウイルスソフトウェア市場に正式に関与することを示していると述べた。

実際のところ、 "バンドルの戦術"が得意なMicrosoftにとっては、パーソナルファイアウォール製品と同様に、Widows XP SP2にバンドルされている強力な "アクションインターセプター"に過ぎません。従来のウイルス対策ソフトウェアとは異なり、SP2にバンドルされているこの製品は、ウイルスコードに従ってコンピュータをスキャンするのではなく、コンピュータ上で実行されているさまざまなプロセスを直接監視し、デフォルトで有効になっています。必要な機能のデフォルト設定はオフで、セキュリティセンターはシステムのセキュリティ設定および関連するベンダーのセキュリティソフトウェアを管理または表示します。注目に値するのは、Microsoft(China)Co.、Ltd.の研究開発部門の製品マネージャであるWang Jianbingによると、SP2もワイヤレスネットワーク接続、Bluetooth、Tablet PC、およびMeida Centerのサポートを特別に更新したことです。

SP2はハッカーやワームなどのウイルスがコンピュータシステムに侵入するのを防ぐことができますが、コンピュータのハードディスクに保存されている悪意のあるプログラムがデータや情報をネットワークに拡散させることを防ぐことはできません。これらのより専門的なファイアウォール製品は一種の代替関係ではありませんが、Microsoftの製品機能の強化と改善だけが目的です。結局のところ、Windowsファミリ製品はデスクトップオペレーティングシステムの市場シェアの90%以上を占めており、そのセキュリティの脆弱性のいくつかは、プログラマが近年自分たちの機能を披露するためのテスト分野となっています。

しかし、SP2のこの新機能は、多くのウイルス対策ソフトウェアベンダに対して多くの不安と警戒を引き起こしました。シマンテックのシニアエンジニアリングディレクターを務めるAlfred Huger氏は、次のように述べています。 SP2防御システムを突破できるネットワークウイルスを手に入れることは困難ですが、この可能性は存在しません。 "SP2システムは衝撃波ウイルスを阻止することができますが、ネットワークウイルスに終わりはなく、ウイルスメーカーは他の攻撃を探します。 「

6月以来業界で噂が出ているが、マイクロソフトはシマンテックまたはNAIを買収して情報セキュリティ分野に参入しようとしており、過去2年間で同様の憶測は終わっていない。しかし、SymantecとNAIがこれらの噂を断固として否定しただけでなく、Microsoftも控えめだが、サードパーティがより良い構築と顧客へのより効果的な防御を可能にするために自社のプラットフォーム製品にもっと投資していると述べた。ウイルスエンジンとソリューションたとえば、中国におけるマイクロソフトのセキュリティ戦略的パートナーの1つであるJiangmin Technologyは、KV2004国際版に対してSP2システムセキュリティセンターの認証を取得しました。

Microsoftは7月末に、2003年にGeCadとPelicanが買収した2つのソフトウェア会社をベースにした新しいスタンドアロンのアンチウイルス製品を開発することを認めたが、具体的な実施計画はまだ初期の段階です。」

攻撃は最良の防御です。

しかし、個人市場と比較して、マイクロソフトは企業市場で情報セキュリティの大きな一歩を踏み出しました。 SP2のリリースとほぼ同時に、マイクロソフトは7月13日のトロントグローバルパートナー会議で、4年前にリリースされたネットワークアプリケーション層のファイアウォール製品であるISA Server 2000を完全に更新することを発表しました。そのペースは非常に遅いですが、9月に正式にデビューする予定の簡体字中国語版のISA Server 2004は非常に成熟しており、少なくともマイクロソフトが実際にウイルス対策ソフトウェア市場に介入したことを示しています。疑いもなく、それはまたマイクロソフトのより大きな野心を意味する。

"企業にとって、最良の結果を生み出すために、つまりコストパフォーマンスを改善するために、一方で投資収益率を改善するために、他方でコストを削減するために、最も少ないIT投資を使用したいのです。アプリケーション層保護の理由:「8月17日、Microsoft Business Securityおよび Technology
の製品マネージャであるJoseph Landesは、インタビューで次のように述べています。」ISA Server 2004は、アプリケーション層用のプラットフォーム指向製品です。 「

マイクロソフトのエンタープライズ市場は、常に優位ではありましたが収益性の高いビジネスでしたが、ISA Server 2004の発売は非常に賢いエントリポイントです。 「セキュリティ上の問題の95%は設定ミスが原因です。つまり、人的要因が主な原因であり、そのほとんどはファイアウォール製品を適切に展開することで回避できます。」Landes氏は、伝統的なファイアウォール製品はアプリケーション層を無視する傾向があると述べた。保護、および構成と管理の難しさは比較的大きいです。マイクロソフトのチャンスが来ています。

強力な保護、簡単な操作、および高速アクセス機能を備えたISA Server 2004は、実際にはアプリケーション層のファイアウォール、VPN、およびWebキャッシュを組み合わせた製品です。これは、内部ネットワークとインターネットの間にある従来のファイアウォール製品と競合することはなく、企業の内部ネットワークのアプリケーション層に特別な保護対策を追加することと見なすことができます。結局のところ、Microsoftはこの分野では後発者にすぎず、従来のリーダーとの直接の対決はMicrosoftにとっては良くありません。

そしてMicrosoftのマーケティング戦略は、依然として明確な「プラットフォーム」スタイルを反映しています。ハードウェア面では、HPとDellがISA Server 2004にプレインストールされたハードウェアファイアウォールを導入し、ソフトウェアの面では、ISA Serverプラットフォームをベースにした強力な魅力に基づき、McAfee、Pandaソフトウェア、GFiなどのサードパーティパートナーも引き上げた。二次開発については、SymantecやRSAなどのテクニカルパートナーがいます。さらに、販売モデルでは、マイクロソフトはISA Server 2004の標準バージョンを採用し、ユーザー数ではなくCPU数に応じてライセンスを購入しました。つまり、マイクロソフトはインターネットに接続されているサーバーにアクセスしているユーザーの数を無視します。

「セキュリティは業界で直面している最大かつ最も重要な課題の1つです。バグを修正するだけで解決できる問題ではありません。」これは今年のGatesの3です。今月私が言ったことハッカーのような無限の攻撃に直面して、MicrosoftのSP2は何億ものドルで構築されていましたが、発売以来厄介でしたが、Gatesはあきらめる準備ができておらず、さらに先へ進みたいと考えています。

SP2はどれくらい安全ですか?

9か月かかり、10億ドル近くかかるWindows XP SP2サービスパックが正式にリリースされました。 Bill Gatesは、SP2をWindowsの歴史への最大の無償アップグレードであると述べ、このアップデートは次世代のWindowsオペレーティングシステムであるLonghornを含むMicrosoftの他の開発計画を遅らせている。

Windows XPはセキュリティの脆弱性をさらし続けています。Microsoftはユーザーからの大きな圧力に直面しています。Microsoftは最終的にセキュリティの問題をWindows XPの最優先事項と見なさなければなりませんでした。 Windows XPのセキュリティを強化するために、Microsoftは多数のLonghorn開発者にWindows XPの更新を依頼しました。 MicrosoftがLonghornから何かを入手したい、あるいはLonghornの発売を延期したいとしても、SP2はメジャーパッチだとSteve Ballmerは言った。SP2が優先される。

マイクロソフトによれば、SP2にはオペレーティングシステムを外部からの攻撃にさらされないようにする包括的な保護システムがあります。そして、SP2はMicrosoftにとってこれまでで最も安全なWindowsであり、これはSP2が仮想名ではないことを意味し、Microsoftはシステムのセキュリティを本当に向上させています。 SP2がリリースされたとき、SP2へのアップグレードがいくつかのプログラムと競合する可能性があるという問題が破られ、マイクロソフトは組織のユーザーに4か月の評価時間を与えなければならなくなりました。

過去数年間の経験から、マイクロソフトは、セキュリティが単純な問題ではないことをマイクロソフトの巨大企業に認識させてきました。マイクロソフトは、さまざまな角度からセキュリティ分野に参入する必要があります。 Red Code VirusとNimdaはMicrosoftに10年間の信頼コンピューティングプログラムの構築を余儀なくさせ、Slammerウイルスはこのパッチにもっと注意を払うようにし、BlasterウイルスはSP2サービスを開始することを決定しました。パッケージは、そして最終的にはマイクロソフトにウイルスの作者に報いるためのメカニズムを導入するよう促した。

問題は、SP2へのアップグレードが安全であることを示しているということですか。これはすべてのユーザーの心の中で最大の問題かもしれません。 SP2はコンピュータの安全率を向上させることができますが、セキュリティの専門家はSP2が壊れると予測しています。 SP2をダウンロードし分析しているPhrX Solutionsセキュリティ研究員Thor Larholm

Copyright © Windowsの知識 All Rights Reserved