RSS订阅
RSS订阅TT安全
您现在的位置:TT安全 > Rootkit > 微软收购rootkit检测厂商

微软收购rootkit检测厂商

2008-3-21  选择字号:  | |
打印本文章

导读:微软收购了rootkit检测厂商Komoku公司,根据协议,微软在前沿生产线和安全软件Windows Live OneCare中可以使用Komoku的技术。

关键词:微软 rootkit 反恶意软件 Komoku

正在加载数据...

【TechTarget中国原创】微软收购了rootkit检测厂商Komoku公司,根据协议,微软在前沿生产线和安全软件Windows Live OneCare中可以使用Komoku的技术。

  收购在周三完成。有关收购的财务问题并没有公布。

  Komoku公司成立于2004年,曾经开发了先进的rootkit检测产品。这家厂商拥有美国国防部、联邦国土安全部和美国海军等政府机构授予的多份合约。

  安全厂商们已经开始在他们的软件中增加rootkit检测的容量了。McAfee的套装去年就增加了rootkit检测。反恶意软件厂商Sophos也有rootkit检测。

  现状分析公司Sterling的高级分析师Andrew Braunberg称,企业对rootkit感染的安全问题一直都很关注。他说,微软把rootkit检测应用到前沿生产线中是一个自然的转变。

  “这是一些厂商的产品生产的新特点,所有微软运用多种手段迅速向它靠拢” Braunberg说。微软说,Komoku公司倒闭之后,公司名称和生产线将不再使用。Komoku的员工将会进入微软的访问和安全部门。

  “我很高兴,Komoku团队加入了微软,并且继续为客户检测复杂多变的rootkit。”Komuku的总经理兼技术主管William A. Arbaugh说,他还是马里兰大学帕克分校的计算机科学的副教授。

  波士顿的Yankee公司的高级分析师Andrew Jaquith说,除了技术,Komoku的人才也使它成为极富吸引力的收购目标。公司的员工植根于大学研究团体,并且和政府机构保持着紧密的联系。Arbaugh是知名的rootkit专家,同时他也是(美国)国防先进技术研究计划署信息科学和技术研究组的成员。

  “很明显,反恶意软件越来越激烈。” Jaquith说,“rootlkits 越来越危险,企业必须要有应对武器。”

【美国TechTarget独家授权】 Microsoft acquires rootkit detection vendor

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Robert Westervelt     译者:Tina Guo   
Rootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……
9月10日发布的调查显示,公司对Web2.0的安全威胁越来越关注,而且正在采取步骤保护敏感用户信息和知识产权,91%的回应者都把网络犯罪作为主要的商业风险……
United States Computer Emergency Readiness Team(US-CERT) 警告Linux用户,他们正在成为使用窃取的SSH密钥的黑客的活跃目标……
随着虚拟机的普及,rootkit已经悄然进入了虚拟化的世界。目前可能还没发现黑客们开发这种更加恶毒的软件。即使不依靠虚拟化,目前的rootkit足以让一般的检测技术兴叹了……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……