Wizja bezpieczeństwa w/g Microsoft Andrzej Zaremba Security Program Manager Microsoft Corporation
NIKT JUŻ NIE JEST 100% BEZPIECZNY W SIECI ! … z resztą, kto zostawia otwarte drzwi od samochodu?
Powstaje coraz więcej poprawek Eksploity są tworzone szybciej Eksploity są coraz bardziej zaawansowane Powszechnie stosowane metody zabezpieczeń nie wystarczają Blaster Welchia/ Nachi Nimda 25 SQL Slammer Liczba dni między publikacją programu korygującego a powstaniem eksploita Jak to wygląda dziś?
A jednak … Nie wiedziałem którego patch-a użyć Nie wiedziałam gdzie go znaleźć Nie wiedziałem, które maszyny w sieci trzeba uaktualnić Uaktualniliśmy nasze główne serwery – okazało się to nie wystarczające Ponad 50% klientów zainfekowanych wirusem CodeRed nie zainstalowało patch-a na czas DLACZEGO?
I co na to poradzić? MBSASUSSP2WindowsUpdate
ISA 2004
DBK Kto coś zrobił?
PBK Co dalej?
1 poł poł Przyszłość Dzisiaj Rozszerzona pomoc techniczna Programy korygujące co miesiąc Pomoc w zdefiniowaniu linii odniesienia Inwestycje w rozwój społeczności Windows XP SP2 Usprawnienie instalowania programów korygujących SMS 2003 SUS 2.0 Microsoft Update Intensywne szkolenia Windows Server 2003 SP1 Technologie zabezpieczeń Nowa generacja metod badania ISA Server 2004 Inicjatywa NGSCB wzmacniająca bezpieczeństw o systemów Windows Ciągły rozwój technologii zabezpieczeń na poziomie systemu operacyjnego Plany dotyczące zabezpieczeń
© 2004 Microsoft Corporation. Wszelkie prawa zastrzeżone. Prezentacja ma charakter wyłączenie informacyjny. FIRMA MICROSOFT NIE CZYNI W ZWIĄZKU Z NIĄ ŻADNYCH JAWNYCH ANI DOMNIEMANYCH GWARANCJI.