Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Secure Computing Corporation ( SCC ) была публичной компанией, которая разрабатывала и продавала устройства компьютерной безопасности и размещала услуги для защиты пользователей и данных. McAfee приобрела компанию в 2008 году.

Компания также разработала системы фильтрации, используемые правительствами, такими как Иран и Саудовская Аравия, которые блокируют доступ их граждан к информации в Интернете. [1] [2]

История компании [ править ]

В 1984 году в компании Honeywell в Миннеаполисе, штат Миннесота , была создана исследовательская группа под названием Центр технологий безопасных вычислений ( SCTC ) . Центральным элементом SCTC была его работа над операционными системами с оценкой безопасности для АНБ. Эта работа включала в себя Secure Ada Target (SAT) и ядро логической сопроцессорной обработки (LOCK), разработанные для соответствия строгому уровню A1 критериев оценки доверенных компьютерных систем (TCSEC).

В течение следующих нескольких лет Secure Computing превратилась из небольшого оборонного подрядчика в поставщика коммерческих продуктов, в основном потому, что инвестиционное сообщество было гораздо меньше заинтересовано в приобретении товаров безопасности у подрядчиков оборонного сектора, чем у поставщиков коммерческих продуктов, особенно продавцов в растущем Интернет- пространстве.

Secure Computing стала публично торгуемой компанией в 1995 году. По образцу других стартапов , связанных с Интернетом , цена акций утроилась в первый день: она открылась с 16 долларов за акцию и закрылась с 48 долларов. Цена достигла пика около 64 долларов в следующие несколько недель, а затем резко упала в течение следующего года или около того. Впоследствии она варьировалась от 3 до 20 долларов, пока компания не была куплена McAfee.

Штаб-квартира компании была перенесена в Сан-Хосе, Калифорния , в 1998 году, хотя основная часть рабочей силы осталась в городах-побратимах . Сотрудники Roseville завершили переезд в Сент-Пол, штат Миннесота , в феврале 2006 года. В настоящее время существует несколько других сайтов, в основном в результате слияний.

Слияния и поглощения [ править ]

Secure Computing состояла из нескольких объединенных единиц, одним из старейших из которых была Enigma Logic, Inc., основанная примерно в 1982 году. Боб Босен, основатель, утверждает, что создал первый токен безопасности, обеспечивающий аутентификацию типа запрос-ответ . Босен опубликовал компьютерную игру для домашнего компьютера TRS-80 в 1979 году под названием 80 Space Raiders., который использовал простой механизм ответа на запрос для защиты от копирования. Люди, которые использовали этот механизм, посоветовали ему перепаковать его для удаленной аутентификации. Для этого Бозен основал Enigma Logic и подал заявку на патенты в 1982–83 годах; патент был выдан в Соединенном Королевстве в 1986 году. В конечном итоге, «опознавательная» часть ответа на запрос была устранена, чтобы создать токен одноразового пароля, аналогичный продукту SecurID . Enigma Logic объединилась с Secure Computing Corporation в 1996 году.

Secure Computing приобрела линейку продуктов SmartFilter, купив Webster Network Strategies, производителя продукта WebTrack, в 1996 году. [3] Приобретение включало доменное имя webster.com, которое в конечном итоге было продано издателям словаря Webster's Dictionary .

Вскоре после приобретения продукта Webster / SmartFilter Secure Computing объединилась с Border Network Technologies, канадской компанией, продающей межсетевой экран Borderware . Border Network Technologies могла похвастаться отличным продуктом и хорошо развитым набором каналов продаж; некоторые заявили, что каналы продаж были основным стимулом для слияния. Хотя план состоял в том, чтобы полностью объединить продукт Borderware с Sidewinder и предложить один продукт существующим пользователям обоих продуктов, это так и не удалось. В 1998 году подразделение Borderware было продано новой компании Borderware Technologies Inc., созданной одним из первых основателей Borderware.

К этому времени в результате слияния образовалась широко распределенная компания с офисами в Миннесоте , Флориде , Калифорнии и двумя или тремя офисами в Онтарио . Это оказалось громоздким, и компания свернула офисы в Миннесоте и Калифорнии.

В 2002 году компания приняла продукт Gauntlet Firewall у Network Associates .

В 2003 году Secure Computing приобрела N2H2 , производителя пакета веб-фильтрации Bess . Произошла некоторая консолидация Bess и SmartFilter, и теперь в документации компании Bess упоминается как «Smartfilter, Bess edition».

О приобретении CyberGuard было объявлено в августе 2005 г. и одобрено в январе 2006 г. (годом ранее CyberGuard пыталась приобрести Secure Computing, но предложение было отклонено). Это было крупнейшее слияние Secure Computing на то время и привело к добавлению нескольких линеек продуктов, включая три класса межсетевых экранов, системы фильтрации контента и протоколов, а также систему управления в масштабе предприятия для управления всеми этими продуктами. Также было добавлено несколько офисов, в том числе главный офис CyberGuard в Дирфилд-Бич, Флорида , а также офис разработки Webwasher в Падерборне, Германия , и офис разработки SnapGear в Брисбене, Австралия .

В 2006 году компания объединилась с находящейся в Атланте CipherTrust , разработчиком решений для защиты электронной почты. О слиянии было объявлено в июле 2006 г. и завершено в августе 2006 г.

30 июля 2008 г. Secure Computing объявила о своем намерении продать линейку продуктов аутентификации SafeWord компании Aladdin Knowledge Systems , в результате чего у компании останется бизнес, ориентированный на безопасность Интернета и почты, а также брандмауэры. Продажа была завершена позже в том же году.

22 сентября 2008 г. McAfee объявила о намерении приобрести Secure Computing. Приобретение было завершено вскоре после этого, и объединенная компания сформировала крупнейшую специализированную охранную компанию в мире на тот момент.

Продукты [ править ]

Система репутации TrustedSource [ править ]

TrustedSource , система репутации, которую Secure Computing получила в рамках приобретения CipherTrust , была ключевой технологией для компании, предоставляя всем линейкам продуктов возможность глобального анализа, основанного на поведенческом анализе шаблонов трафика от всей электронной почты, веб-устройств и устройств межсетевого экрана компании, а также хостинговые услуги, а также услуги многочисленных OEM-партнеров. TrustedSource выводил в реальном времени оценки репутации IP-адресов, URL-адресов, доменов и почтового / веб-контента на основе различных методов сбора и анализа данных, таких как Support Vector Machine , Random forest и Term-Frequency Inverse-Document Frequency ( TFIDF ). классификаторы.

Веб-безопасность [ править ]

Флагманской линейкой продуктов компании для обеспечения веб-безопасности было устройство Secure Web (ранее известное как Webwasher). Он обеспечивал защиту от вредоносного ПО, элементы управления фильтрацией URL-адресов с поддержкой репутации TrustedSource, кэширование содержимого и возможности сканирования SSL.

В июне 2008 года компания Secure Computing запустила Secure Web Protection Service , размещенную в облаке службу веб-безопасности, которая предоставляла набор функций, аналогичный устройству Secure Web , без необходимости использования какого-либо локального оборудования или программного обеспечения.

Безопасность почты [ править ]

Флагманской линейкой продуктов компании для защиты электронной почты было устройство Secure Mail (ранее известное как IronMail). Он предоставил средства защиты от спама, защиты от утечки данных (DLP), шифрования и защиты от вредоносных программ с использованием репутации TrustedSource. [ мнение ]

Безопасные брандмауэры [ править ]

Флагманский межсетевой экран компании, ранее известный как Sidewinder [4], был переименован в McAfee Firewall Enterprise; McAfee продала Sidewinder компании Forcepoint в январе 2016 года. [5] На протяжении многих лет Secure Computing (и предшествующие ей организации) предлагали следующие основные линейки продуктов межсетевого экрана:

  • Firewall Enterprise (Sidewinder) - исторически основывался на SecureOS, производной компании от BSDi (ранее BSD / OS ), но позже был основан на FreeBSD .
  • Secure Firewall Reporter
  • Командный центр безопасного брандмауэра
  • CyberGuard
    • Secure SnapGear - встроенная система на базе μClinux
    • Классический - построен на UnixWare
    • TSP (Total Stream Protection) - построен на Linux
  • Borderware - распродано, как отмечалось ранее
  • SecureZone - снято с производства
  • Брандмауэр для NT  - снято с производства
  • Gauntlet - построен на Solaris , почти прекращен

Брандмауэр Sidewinder включает в себя технические характеристики высоконадежной системы LOCK, включая принудительное применение типов , технологию, которая позже была применена в SELinux . Однако взаимодействие между Secure Computing и сообществом разработчиков ПО с открытым исходным кодом было неоднородным из-за того, что компания владеет патентами, связанными с обеспечением соблюдения типов. Sidewinder никогда не пытался получить рейтинг A1 TCSEC , но он получил рейтинг EAL-4 + Common Criteria .

Наряду с Sidewinder, Gauntlet был одним из первых межсетевых экранов прикладного уровня ; оба создали большую клиентскую базу в Министерстве обороны США . Первоначально Gauntlet был разработан Trusted Information Systems (TIS) как коммерческая версия TIS Firewall Toolkit , раннего пакета межсетевого экрана с открытым исходным кодом, разработанного в рамках контракта DARPA .

Использование продуктов компании для государственной цензуры [ править ]

Инициатива OpenNet изучила фильтрации программного обеспечения , используемое правительств блокировать доступ их гражданами и нашла программу Smartfilter Secure Computing в значительной степени используется как иранские и саудовскими властями. [1] [2] Согласно Secure Computing, любое использование ее программного обеспечения в Иране осуществляется без его согласия - санкции США запрещают американским компаниям вести какие-либо дела с Ираном - и в 2005 году компания заявила, что активно работает над прекращением его незаконного использования. [2] [6] [7]

В ответ на компанию, Джонатан Зиттрейн , соруководитель школа права Гарвардского университета «s Центр Berkman Интернета и общество , заявил, что «[T] он остается факт , что программное обеспечение используется уже в течение длительного периода времени там. И мы видели, как программное обеспечение для безопасных вычислений появилось не только в Иране. Мы видели его также в Саудовской Аравии ». [2]

В 2001 году The New York Times сообщила, что Secure Computing была одной из десяти компаний, конкурирующих за контракт правительства Саудовской Аравии на программное обеспечение, чтобы заблокировать доступ граждан к веб-сайтам, которые оно считало оскорбительными. [8] Компания уже имела сделку с саудовцами, срок действия которой истекал в 2003 году. В свою защиту Secure Computing всегда заявляла, что не может контролировать, как клиенты используют продукт после того, как он был продан. [2] [8] Согласно отчету OpenNet Initiative за 2007 год, цензура правительства Саудовской Аравии «наиболее широко распространяется на религиозный и социальный контент, хотя мишенью также становятся сайты, относящиеся к оппозиционным группам и региональным политическим вопросам и вопросам прав человека». [9]

SmartFilter также активно используют правительства Объединенных Арабских Эмиратов, Омана, Судана и Туниса. Правительство Туниса заходит так далеко, что перенаправляет заблокированные страницы на поддельную страницу с ошибкой 404 , чтобы скрыть факт использования блокирующего программного обеспечения. [10] Общепризнано, что правительство Туниса имеет плохую репутацию в том, что касается права на свободное выражение своего мнения .

См. Также [ править ]

  • Forcepoint

Ссылки [ править ]

  1. ^ a b Подавление преимуществ Сети для демократии , Джим Ландерс, Dallas Morning News , 20 декабря 2005 г .; по состоянию на 20 сентября 2008 г.
  2. ^ a b c d e Иран преследует инакомыслие в сети Кларк Бойд, BBC.com , 24 июня 2005 г .; по состоянию на 20 сентября 2008 г.
  3. Безопасная покупка сетевых стратегий Вебстера , 14 мая 1996 г .; по состоянию на 22 апреля 2014 г.
  4. ^ Дэн Томсен и Винн Швартау, «Безопасна ли ваша сеть? Обеспечение безопасности вашей корпоративной сети при подключении к Интернету не должно быть трудным. Просто начните с хорошей основы» , Byte , январь 1996 г., архивировано 23 июня 2008 г.
  5. ^ «Приобретение Stonesoft (McAfee Next Generation Firewall) и Sidewinder (McAfee Firewall Enterprise)» [1] , январь 2016 г.
  6. Иранская сетевая цензура, основанная на технологиях США , Уилл Найт, New Scientist , 27 июня 2005 г .; по состоянию на 20 сентября 2008 г.
  7. ^ Защищенные вычисления пытаются заблокировать незаконные загрузки в Иране , KC Jones, InformationWeek , 14 октября 2005 г .; по состоянию на 20 сентября 2008 г.
  8. ^ a b Компании конкурируют за предоставление Интернет-завесы для саудовцев , Дженнифер 8. Ли , 19 ноября 2001 г .; по состоянию на 20 сентября 2008 г.
  9. ^ Профиль страны Саудовская Аравия , Инициатива OpenNet, 10 мая 2007 г .; по состоянию на 20 сентября 2008 г.
  10. ^ Дейберт, Рональд. «Доступ запрещен: практика и политика глобальной фильтрации Интернета». Президент и научные сотрудники Гарвардского колледжа, 2008 г., стр. 15.

Внешние ссылки [ править ]

  • Веб-сайт Secure Computing Corporation
  • Профиль затрат на высоконадежную и безопасную операционную систему , обзор системы LOCK.