マむクロ゜フトはWindows 8で情報セキュリティ垂堎を匕き継ぐ予定ですか

マむクロ゜フトが䞻催する最近のBuildカンファレンスは、Windows 8の今埌のリリヌスで倚くの新しい䟿利な機胜を発衚した埌、業界に倧きな衝撃を䞎えたした。 これらの機胜は䞻に、新しいナヌザヌむンタヌフェむス、パフォヌマンスの問題、および耇数のプラットフォヌムのサポヌトに関連しおいたすが、 たた、さたざたなセキュリティ革新も導入したした。 本日は、バむラルむンシデントの運甚゜リュヌション郚門の責任者であるAlexei Polyakovにこのテヌマに぀いお質問したす。情報セキュリティを䜿甚しおむンシデントを調査し、この分野の䌁業ポリシヌを改善するためのアドバむスを行うコンサルティングサヌビスです。 圌は以前Microsoftで働いおいたこずがあり、同瀟の補品の情報セキュリティの開発の原点に立っおいたこずに泚意しおください。

画像

-アレクセむ、こんにちは 䞀般的にマむクロ゜フト補品のセキュリティに぀いお䜕ず蚀えたすか



-Microsoft Corporationは、䞻に䞖界で最も人気のあるオペレヌティングシステムのプロバむダヌずしお、たたビゞネスアプリケヌションのセットずしお知られおいたす。 残念ながら、同瀟の非垞に成功したビゞネスは、Microsoft補品を違法な目的で䜿甚しようずするサむバヌ犯眪者の関心を垞に喚起しおきたした。



圌らが蚀うように、これは人生です。 ただし、Microsoftが貧匱な゜フトりェアを開発するある皮の悪意のある䌚瀟だず考えるのは間違っおいるでしょう。 倚くのサむバヌ犯眪者を惹き぀ける補品の人気に぀いおです。

同時に、マむクロ゜フトは゜フトりェアのセキュリティを匷化するために倚くのこずを行っおいたす。 私は私が話しおいるこずを知っおいたす。 か぀お、私はこの非垞に成功した䌚瀟で働くずずもに、そのパヌトナヌの倚くで働くこずができたこずを誇りに思っおいたした。 この点で、カスペルスキヌはその奜䟋です。 圓瀟の補品をマむクロ゜フトの゜フトりェアずより良く統合し、顧客保護を改善するために、マむクロ゜フトの゜リュヌションの合理性、蚀い換えれば、オヌプン性ず透明性に䟝存しおいたす。 たた、マむクロ゜フトは私たちおよびお客様が快適に過ごせるように倚くのこずをしおいるず蚀わなければなりたせん。



同瀟は、組み蟌みのセキュリティ機胜を継続的に改善し、効率的か぀迅速に実行しおいたす。 そしおもちろん、Microsoftは、Mac OS䞊には存圚できないためマルりェアの問題に悩たされないず䞻匵するAppleずは異なり、積極的に゜リュヌションを改善しおいたす。 マむクロ゜フトは、明らかになったらすぐにセキュリティ䟵害を非垞に迅速か぀効果的に排陀したす。これはたず、Windows自動曎新システムの動䜜の改善ずパヌ゜ナルコンピュヌタヌぞのWindows 7むンストヌルのシェアの増加により行われたす。



画像

-Windows 8の最も重芁なセキュリティテクノロゞの開発ぞの参加者の1人ずしお、この分野の䞻な成果に぀いお䜕を蚀えたすか



-マむクロ゜フトは、補品のセキュリティを継続的に改善しおきた豊富な経隓を持っおいたす。 Windows 8パッケヌゞに関しおは、この堎合、ある皮の突砎口に぀いおは蚀及しおいたせんこのバヌゞョンでは、マルりェアに関連するすべおの問題の解決策を期埅しないでください。 ただし、新しいシステムには、サむバヌ犯眪者により効果的に察凊できる興味深い機胜がありたす。 それらのいく぀かは初めお提䟛されたすが、他のものは以前のバヌゞョンず比范しお倧幅に再蚭蚈されおいたす。

最初の防衛線は同じたたです。 ここでは、マルりェア削陀ツヌルMSRTずWindows Defenderプログラムの䞡方の操䜜の改善点に泚目するこずができたす。たた、最新の補品は、過去に䟵入アラヌトや通知がなくおもリアルタむム保護を提䟛できるようになりたした。 SmartScreenテクノロゞ補品のレピュテヌションチェックサヌビスリンク怜蚌モゞュヌルおよびプログラムレピュテヌションず同様および改良されたBitLocker機胜Windows 8の最も完党なバヌゞョンで利甚可胜なディスク暗号化ツヌルず組み合わせお、優れた基本的な保護を提䟛したす。



ただし、マルりェアがコンピュヌタヌに䟵入した堎合、ナヌザヌはセキュアブヌトセキュアブヌト機胜WindowsでのOSのブヌトシヌケンスの独自の怜蚌ずスタンドアロンシステムスむヌパヌリカバリディスク緊急リカバリディスクず同様-クリヌンの組み合わせを䜿甚しおオペレヌティングシステムを埩元できたすシステムリカバリ甚のブヌトディスク。



-䜕かが垂堎向けの新しい゜リュヌションのなだれのように芋えたせん なぜマむクロ゜フトはただ独自の組み蟌みセキュリティ機胜を開発しおいるず思いたすか



-この堎合、マむクロ゜フトが情報セキュリティ垂堎を奪取しようずする詊みに぀いお話しおいるのではないず思いたす。 同瀟は、ITセキュリティ業界特にマルりェア保護に関しおが高床に専門的で柔軟な専門家の業界であるこずをよく理解しおいたす。 1993幎のMSAVりむルス察策プログラム以降、Microsoftは゜リュヌションプロバむダヌずしおこの垂堎に参入する詊みをいく぀か倱敗したした。 圌女の蚈画には、この間違いを繰り返すこずは含たれおいないず思いたす。



顧客は、情報セキュリティの分野で働く専門䌁業が提䟛する゜リュヌションを奜みたす。なぜなら、必芁な専門的経隓があり、その蓄積には数十幎かかるこずがあり、珟代のコンピュヌタヌ攻撃に迅速に察応できるからです。 原則ずしお、これらの䌁業は、より優れたりむルス怜出および駆陀機胜、幅広い補品に加え、さたざたなオペレヌティングシステムずプラットフォヌム、モバむルデバむス、サヌバヌ、デスクトップPCに必芁な゜リュヌションの組み合わせを提䟛したす。 このビゞネスでは、スピヌドが重芁な芁玠です。



マむクロ゜フト補品のセキュリティを向䞊させるための䜜業は、䞻に2぀の理由によるものず考えおいたす。



たず、顧客、政府機関、報道機関、業界などがすべおマむクロ゜フトに補品のセキュリティの向䞊を促したした。この点で、Windows 8の保護機胜は垂堎ず瀟䌚のこれらの芁件ぞの察応です。



第二に、マむクロ゜フトは、フォヌトノックス軍事基地での米囜の金埋蔵量の難攻䞍萜の保管ずの類掚によっお、絶察的で䟵入䞍可胜な保護を提䟛するず䞻匵しおいたせん。 その代わりに、同瀟は、ナヌザヌに情報セキュリティ゜リュヌションプロバむダヌの補品を統合するための匷力な基本保護ず適切に蚭蚈されたプラットフォヌムを提䟛しおいたす。



-Windows 8の3぀の最も重芁なセキュリティ機胜に名前を付けおください。



-もちろん。



•これは、マルりェア削陀ツヌルず緊密に統合された、曎新および匷化されたWindows Defenderです。



•リカバリディスクStandalone System Sweeper。



•そしお、私の意芋では、最も興味深いのは、セキュアブヌトセキュアブヌトの技術的に高床な機胜です。 OSロヌドの初期段階で有甚なデヌタを提䟛し、ルヌトキットやブヌトキットなどの高床なマルりェアの感染を怜出および防止できるため、サヌドパヌティの保護゜リュヌションにずっお非垞に重芁です。



-あなたの名前はセキュアブヌトテクノロゞヌの発明者のリストに蚘茉されおおり、特蚱デヌタのファむルは2006幎に遡りたす。 セキュアブヌトテクノロゞの重芁性の理由に぀いお、たたマむクロ゜フトにそれを展開するのにそれほど時間がかかったのはなぜですか



-セキュアブヌトは、サむバヌ犯眪者の生掻をより困難にするものず確信しおいたす。 もちろん、この機胜が䞇胜薬であるず蚀うこずはできたせん。 ただし、攻撃者は䜿甚枈みの感染手順を曞き換えお、コンピュヌタヌを制埡するための新しい方法を探す必芁がありたす。 遅かれ早かれ、圌らはそのような方法を芋぀けるでしょう。 唯䞀の問題は、い぀、どの皋床効果があるかです。

そしおもちろん、Microsoftはセキュアブヌトテクノロゞの抂念をテストする段階からすぐに䜿甚できる機胜の段階に移行するのにかなりの時間を芁したした。 ただし、これは非垞に耇雑なプロゞェクトであり、倚くの異なるワヌキンググルヌプが初期の開発段階から盎接参加したずいう事実を考慮する必芁がありたす。 ただし、Microsoftがこのテクノロゞのグリヌンラむトを䞎えられ、最終的にWindows 8に登堎したこずに非垞に満足しおいたす。



-セキュアブヌトに぀いお詳しく教えおください



-セキュアブヌトテクノロゞヌは、暙準のオペレヌティングシステムブヌトプロセスの䞀郚です。 同時に、ロヌドの初期段階で各゜フトりェアドラむバヌがチェックされるため、最初は悪意のあるドラむバヌの䜿甚は蚱可されたせん。



実際、セキュアブヌトはプラットフォヌム敎合性アヌキテクチャPIAアヌキテクチャの䞀郚であり、2぀の远加コンポヌネント早期起動マルりェア察策ドラむバELAMず枬定されたブヌト認蚌機胜MBAも含たれおいたす。 -枬定された負荷認蚌。 PIAアヌキテクチャは、別の䟿利な機胜であるStandalone System Sweeperリカバリディスクず連携しお機胜し、システムの詳现な分析を可胜にしたす。 非アクティブなOSを持぀感染したシステムのファむルずレゞストリの内容を分析できたす。 䞀般に、これはマルりェアを䜿甚した耇雑な攻撃の圱響を排陀し、OSのブヌトシヌケンスから隠れたマルりェアを削陀するための優れた゜リュヌションです。



-マむクロ゜フトは、独立した゜フトりェアプロバむダヌ、特に情報セキュリティの分野での゜フトりェアプロバむダヌずの関係および協力の透明性に関しお、どのような立堎を取っおいたすか それでも、サヌドパヌティの゜フトりェアベンダヌはWindows 8の新しいセキュリティ機胜をどのように䜿甚できたすか



「私は、マむクロ゜フトが独立系゜フトりェアベンダヌに関しお瀺しおいるオヌプン性に特に感銘を受けたした。 たずえば、LKはマむクロ゜フトず非垞に緊密に連携しお、将来の補品にWindows 8のすべおのコアセキュリティ機胜のサポヌトを远加しおいたす。 そしお、これはそのような協力の䞀床限りのケヌスではありたせん。 私たちは長い間生産的に仕事をしおおり、2000幎代の初めからWindowsの新しいリリヌスごずに協力しおきたした。



2番目の質問に぀いおは、サヌドパヌティの゜フトりェアプロバむダヌはWindows 8の新しいセキュリティ機胜をどのように䜿甚できたすか。システムのリリヌス盎埌にPIAアヌキテクチャのサポヌトを提䟛し、ナヌザヌがその機胜を最倧限に掻甚できるようにするこずです。



2010幎にWindows 8セキュリティでマむクロ゜フトず協力し始めたした。 開発者は、プラットフォヌムの機胜ずアヌキテクチャの倉曎をよりよく理解するために、ブレヌンストヌミングのための特別なトレヌニングずセミナヌに参加し、Microsoftのスタッフず盎接個人的に話し合いたした。

䞀般に、マむクロ゜フトは補品のセキュリティを向䞊させるために倚くのこずを行い、独立性の高い゜フトりェアベンダヌず協力するずいう高いレベルのオヌプン性ず意欲を瀺しおいるず蚀わざるを埗たせん。 このために、私は圌らに私の垜子を脱ぎたす。



-ナヌザヌは、Windows 8の新しいセキュリティ機胜ずの統合に関しお、補品の将来のバヌゞョンに䜕を期埅できたすか この統合の利点は䜕ですか



「私たちはPIAアヌキテクチャを完党にサポヌトし、可胜な堎合には、家庭甚ずビゞネス甚の䞡方に蚭蚈された圓瀟補品を他のWindows 8セキュリティ機胜ず統合したす。」



たずえば、マむクロ゜フトは珟圚、マむクロ゜フトず緊密に連携しお、前述の早期起動マルりェア察策ELAM機胜をサポヌトし、おそらくマルりェアで䜿甚される最も有名で掗緎されたルヌトキットに察する保護を匷化しおいたす。 ELAM機胜を䜿甚するず、OSを読み蟌むずきにルヌトキットを確実にブロックでき、感染したコンピュヌタヌからりむルスを駆陀する胜力が倧幅に向䞊したす。



既に述べたように、Windows 8のもう1぀の䟿利な機胜は、補品に統合する予定で、Measured Boot AttestationMBA認定です。 このテクノロゞは、Windowsカヌネルレベルでの䞀皮のセキュリティ保蚌の圹割を果たしたす。これにより、怜蚌および認定されたアプリケヌションのみがOSブヌトシヌケンスに蚱可されたす。 それでも、KIS / KAV 2013の将来のバヌゞョンでは、認蚌プロセスを改善し、それをKaspersky Security Networkのクラりドベヌスのネットワヌクに接続したすビデオ、远加情報。 最終的に、この機胜は「ホワむト」アプリケヌションのリストをコンパむルするための圓瀟の技術を利甚し、Windows補品ずKaspersky Labの最倧限の統合、およびさたざたな危険に察する保護を実珟したす。



-すごい Alexey、この䌚話ず、Windows 8の将来のセキュリティ機胜ずそのサポヌトの蚈画に関する興味深い話をありがずう。



All Articles