TypeEnforcementでSecureOS


SecureComputing社からのプレスを見つける。
http://www.securecomputing.com/press_releases.cfm?p=irol-newsArticle&ID=835245

Secure Computing's Zero-Hour Attack Protection Technology Automatically Protects against Recently Identified Sendmail Vulnerability

Sidewinder G2 Self-Defending Platform with Patented Type
Enforcement Technology Protects Customers from Unknown Attacks


Sendmail脆弱性(CVE-2006-0058)ネタのやつで、TypeEnforcementを実装しているSecureOSを使用すれば、このような未知なる攻撃からも防げますよとセキュアOS関連ではお決まりの文句。

Sidewinder G2 protects against known and unknown attacks because of its highly configurable secure application pathways and it's patented method of securely embedding its appliance software, like Sendmail, in its never been compromised SecureOS(R) operating system," said John Doyle, vice president of product marketing at Secure Computing.


さらに

Our customers can be assured that they are protected from attacks that come about from the Sendmail vulnerability without having to install any patches.


つまり、SecureComputing社のSecureOS operating systemは一度も感染したことがないし
さらに、どんなパッチもインストールしなくても攻撃から保護されると確信しているそうだ。


SELinuxもTypeEnforcementをベースにしているんだから作りこめば同じことができるはず。
SideWinderのようにたくさん詰め込んだ統合アプライアンス型にしたほうがたくさんの数は売りやすそう。
Mail, Web, DNS, gateway, anti-spam, anti-virus, IPSec VPN, IDS ,Web access filtering, SSLなど盛りだくさんだし。
セキュアOSはやっぱりアプライアンスが正解なのかもと感じたり。


SecureOSで思い出したけど、「SecureOS®」←このRマークがついていることってあまり認知されていないような気がする。かなり重要なことだと思うけど。