इन कंपनियों में फंसने से बचें सावधान? नेटवर्क विपणन मूर्ख लोग बना
जब यह कंप्यूटर सुरक्षा में निवेश करने के लिए आता है, अमेरिकी संघीय सरकार को अपने नेटवर्किंग प्रोटोकॉल को बेहतर बनाने के द्वारा निवेश पर अच्छी वापसी मिल सकती है, जो कि संघीय एजेंसियों के बीच कंप्यूटर सुरक्षा का समन्वय करने के लिए काम पर रखा गया है।
हालांकि रॉड बेकस्ट्रम ने कहा कि वह अभी भी काम कर रहा है यूएस डिपार्टमेंट ऑफ़ होमलैंड सिक्योरिटी के नेशनल साइबर सिक्योरिटी सेंटर के निदेशक के रूप में अपनी नई भूमिका के लिए अपनी प्रारंभिक योजना के बारे में उन्होंने कहा कि वह सुरक्षा के अर्थशास्त्र और नेटवर्किंग प्रोटोकॉल जैसे डीएनएस (डोमेन नेम सिस्टम) और बीजीपी (बॉर्डर गेटवे प्रोटोकॉल) पर केंद्रित है। विशेष रूप से।
वह सरकार और उद्योग को इन व्यापक रूप से इस्तेमाल किए जाने वाले असुरक्षित प्रोटोकॉल को देखने के लिए चाहते हैं। बेकस्ट्रॉम ने ब्लैक हैट सुरक्षा सम्मेलन में गुरुवार को एक मुख्य भाषण में कहा, "हम प्रोटोकॉल में निवेश करना चाहते हैं क्योंकि यह कुछ सस्ती सुरक्षा डॉलर हो सकता है जो हम खर्च कर सकते हैं।" "ये दीर्घकालिक अंतर्निहित चीजें हैं जो आगे बढ़ने के लिए इतना पैसा नहीं लेती हैं।"
बेकस्ट्रॉम मई में अपना नया काम लेने के बाद से बड़ी तस्वीर देख रहा है। "मैं वास्तव में नेटवर्क के अर्थशास्त्र पर कुछ मॉडलों को विकसित करने के लिए कुछ काम कर रहा हूं, 'नेटवर्क कितना मूल्यवान है?' के सरल प्रश्न का उत्तर देने के लिए। "हमें यह समझना होगा कि सिस्टम में से कुछ पुनर्निर्माण के लिए ड्राइव करें।"
बैकस्ट्रॉम की सुरक्षा में निजी हित है वह न्यू यॉर्क में 11 सितंबर के दौरान विश्व व्यापार केंद्र पर आतंकवादी हमलों के दौरान थे, और उनकी पत्नी एक ही समय पर संयुक्त एयरलाइंस उड़ान 93 पर बुक की गई थी, जो आतंकवादियों द्वारा अपहृत होने के एक दिन बाद पेंसिल्वेनिया क्षेत्र में दुर्घटनाग्रस्त हो गई थी। 10 दिन पहले उसने अपनी उड़ान का समय नियत किया था।
न्यूयॉर्क में होने के कारण, बेकस्ट्रम ने देखा कि संकट में प्रदर्शन करने वाले नेटवर्क कितने महत्वपूर्ण थे। मोबाइल फोन उस दिन काम करना बंद कर दिया, लेकिन कम बैंडविड्थ एसएमएस (शॉर्ट मैसेज सर्विस) सिस्टम, मोबाइल फोन द्वारा टेक्स्ट मैसेज भेजने के लिए इस्तेमाल किया जाता था, काम करता रहा।
बेकस्ट्रॉम ने कहा कि क्योंकि एसएमएस सिस्टम इंटरनेट पर भी निर्भर है, यह सादे पुरानी टेलीफोन प्रणाली पर ध्यान केंद्रित करना महत्वपूर्ण है, कुछ ऐसा काम करने के लिए जो इंटरनेट को किसी हमले में बाहर किया जाना चाहिए।
विकेंद्रीकृत संगठनों के गुणों की प्रशंसा करते हुए एक किताब के एक तकनीक और सह-लेखक, बेकस्ट्रम का एक सा है वाशिंगटन बाहरी व्यक्ति बेकस्ट्राम के भाषण की शुरुआत में, "एंड्रयू कुशमैन, माइक्रोसॉफ्ट पर सुरक्षा प्रतिक्रिया और आउटरीच के निदेशक एंड्रयू कुशमैन ने कहा," वह एक ठेठ गोविविए की तरह नहीं दिखता है। "
क्या वह वॉशिंगटन कंप्यूटर सिस्टम को और अधिक हंसमुख और अधिक सुरक्षित बनाने में सक्षम हो जाएगा देखा जाना शेष है, लेकिन कम से कम बेकस्ट्रम के पास बजट है कांग्रेस ने पिछले हफ्ते नेशनल साइबर सुरक्षा केंद्र के शुरुआती वित्त पोषण को मंजूरी दे दी।
बेकस्ट्रॉम ने डीएनएसईसीसी (डीएनएस सिक्योरिटी) का हवाला दिया, जो कि डीएनएस सिस्टम को सुरक्षित करने के प्रयास के रूप में, एक अच्छा निवेश करने वाली परियोजना के प्रकार के रूप में। हालांकि DNSSEC ने हाल ही में व्यापक रूप से प्रचारित डीएनएस प्रणाली में बग के दिल में कई समस्याएं हल की हैं, लेकिन अभी भी इसका व्यापक रूप से अपनाया नहीं जाता है।
अपने मुख्य टिप्पणी के बाद एक साक्षात्कार में, बैकस्ट्रॉम ने कहा कि उनका मानना है कि DNSSEC अपनाने के अंत में होगा संघीय सरकार। "सवाल यह है, क्या यह बड़े संकट से पहले होता है या बाद में?" उन्होंने कहा।
सुरक्षा, सुरक्षा, और सुरक्षा
इस सप्ताह में सुरक्षा समाचार का प्रभुत्व है, और यह निश्चित रूप से अगले हफ्ते मामला होगा, साथ ही ब्लैक हैट और डिफॉन ...
माइक्रोसॉफ्ट के लिए महत्वपूर्ण सुरक्षा अद्यतनों को धक्का देता है माइक्रोसॉफ्ट इंटरनेट एक्सप्लोरर के लिए महत्वपूर्ण सुरक्षा अद्यतनों को धक्का देता है
माइक्रोसॉफ्ट ने आईई शून्य-दिन की त्रुटियों को हल करने के लिए एमएस 12-063 आउट-ऑफ-बैंड जारी किया है, और आईई 10 के लिए एक महत्वपूर्ण अपडेट।
पारानोइड के लिए उपकरण: आपके डेटा की सुरक्षा के लिए 5 नि: शुल्क सुरक्षा उपकरण
चाहे हम व्यापार रहस्यों के साथ काम करते हैं या बस पसंद करते हैं हमारे स्टॉक व्यापार को गुप्त रखें, हम सभी के पास डेटा है जो हमारे लिए अमूल्य है - और ऑनलाइन अपराधियों के लिए मूल्यवान है। पीसीवर्ल्ड पासवर्ड की सुरक्षा, गुमनाम रूप से ब्राउज करने और हमारे सबसे मूल्यवान दस्तावेजों को एन्क्रिप्ट करने के लिए पांच नि: शुल्क टूल्स का खुलासा करता है।