A Microsoft évtizedek óta együtt él az ártalmas programkód jelenségével, de csak az elmúlt évek fejleményei vezettek oda, hogy kialakult egy valóban globális számítógépes hálózat, amelyben egy vírus vagy egy féreg akár percek alatt bejárhatja az egész világot. A számítógépes bűnözők egyre kifinomultabb módszereket használnak: a Slammer, a Blaster, a Sobig és a Mydoom nevű digitális kórokozók elkészítésével és terjesztésével veszélybe sodorták a technológiának a vállalati hatékonyság, a kereskedelem és a kommunikáció fejlesztésére való képességét.
Biztonsági erőfeszítéseik központi eleme, hogy a kártékony programkód izolálásával megakadályozzák a biztonsági rések kihasználását, így hatékonyabban szabályozható az, hogy mivel kommunikálhatnak és mivel dolgozhatnak együtt a számítógépes folyamatok. Céljuk továbbá a rendszerek ellenállóbbá tétele, hogy képessé váljanak a gyanús és az ártalmas tevékenységek felismerésére és leállítására.
A felhasználók elsősorban a szoftverfrissítések segítségével tudják magukat megvédeni a biztonsági résekben rejlő kockázatoktól. A fenyegetések változó természete azonban átfogóbb, gyakoribb, többfrontos ellentámadást követel meg. A Microsoft tavaly ősz óta havi rendszerességgel bocsát ki biztonsági frissítéseket.
A számítógépes hálózatok többé már nem zárt rendszerek, amelyekben a felhasználó puszta jelenléte a hálózaton elegendő lenne kilétének azonosításához. Ma már a számítástechnikai eszközök milliói állnak egymással kölcsönös kapcsolatban – a céges hálózathoz például nemegyszer a szállítók és a partnerek is hozzáférnek –, ezért lehetőség nyílik arra, hogy illetéktelen kezekbe kerüljenek a digitális formátumú, e-mailben, e-kereskedelmi tranzakciókban és a mások tulajdonában levő fájlokban rögzített információk. Ilyen környezetben a hozzáférés-vezérlés (ki, mihez és mikor), illetve a hitelesítés a két létfontosságú aspektusa a szervezeti védettség biztosításának.
A Microsoft fontos céljának tekinti, hogy szoftvereinek elkészítésekor a legkorszerűbb mérnöki gyakorlat, szabványok és eljárások szerint végezze munkáját – jelentette ki Gates. Nagyon szigorú követelményeket támasztó „mérnöki tökéletességi” kezdeményezést indítottak, hogy mérnökei megismerjék és használják a szoftvertervezés, -fejlesztés, -tesztelés és -kibocsátás optimális módszereit. Az új fejlesztési eljárások bevezetésére jó példával szolgál a Windows Server 2003 biztonságos használata terén elért fogyasztói elégedettség.
A világ legjobb technológiái is hatástalanok maradnak, ha az emberek nem tudják, hogyan használják őket, vagy ha nem tudnak a létezésükről. Nagy a kihívás, hiszen világszerte százmilliók használnak számítógépet több, de inkább kevesebb biztonsági ismeret birtokában. A Microsoft jelentős összegeket áldoz arra, hogy segítsen az ügyfeleinek megérteni, hogyan tehetik biztonságosabbá számítógépes környezetüket – jelentette ki Gates.
A Microsoft célja az, hogy év végére világviszonylatban félmillió vállalati ügyfelükhöz juttassák el a rendszerek és a hálózatok biztonsági optimalizálására vonatkozó információkat. Vállalati ügyfeleik frissítéskezelési és biztonsági megoldásainak optimalizálása érdekében az iparág vezető cégeivel működnek együtt. A fejlesztőknek szánt szemináriumokkal, oktatóprogramokkal, tréningekkel, vírusvédelmi és tűzfalprogramokkal, biztonságtechnikai kiadványokkal kívánnak segítséget nyújtani az alkalmazások és a webszolgáltatások biztonságosabbá tételéhez – olvasható a Microsoft közleményében.
Napi Informatika
Táblázat:
A biztonság alapjai
Izoláció és ellenálló-képesség
Frissítés
Hitelesítés és hozzáférés-vezérlés
Minőség
