publicidad publicidad
viernes, 19 de marzo de 2010
    inicio
  Iniciar sesión       Registrarse    
INICIO QUIÉNES SOMOS AGENDA NOTICIAS CASOS DE ÉXITO NEWSLETTER BLOG VIDEOS DIRECTORIO DE EMPRESAS
Comunicaciones Entrevistas Informes Soluciones Encuentros Computing Tendencias Especiales Anuario Empresas TIC
Omitir vínculos de navegación
Vota:
Imprimir:  

NOTICIAS

Contenido FRENTE A LAS AMENAZAS EN SEGURIDAD, MICROSOFT SE ATRINCHERA EN INVESTIGACIÓN  20/02/2008 17:47:06



Microsoft es una de las compañías que más ataques recibe en cuanto a explotación de vulnerabilidades de sus productos por lo que ha decidido reforzar la inversión en investigación para mejorar la seguridad de sus tecnologías.

 

Microsoft es una de las compañías que más ataques recibe en cuanto a explotación de vulnerabilidades de sus productos, y que van desde el sistema operativo hasta componentes de terceros y aplicaciones del cliente. De hecho, tal y como señala el último boletín de seguridad, que lanzan todos los segundos martes de mes, la compañía ha descubierto 17 vulnerabilidades para las que ha lanzado 11 actualizaciones.
De los 7.000 millones de dólares que Microsoft invierte en I+D, una buena parte se dedica a la investigación en seguridad, cuyos pilares son seguridad, privacidad, fiabilidad y prácticas empresariales. Una inversión, que como ha comentado Adrianne Hall, directora senior de la división Trustworthy Computing de Microsoft, “ahora se dirige especialmente a la plataforma de aplicaciones reforzando nuestras relaciones con otras compañías del sector para reforzar la seguridad de nuestros productos de servidor y de consumo”.
Y es que Internet, además de cambiar la forma en que la gente trabaja y se comunica, se ha convertido también en un gran medio para el cibercrimen, que ha evolucionado desde los actos vandálicos en 1997 hasta los ataques dirigidos de hoy en día cuyo objetivo es extraer información por un motivo económico. En Estados Unidos, el FBI, por ejemplo, ha calculado para el año pasado unas pérdidas de 67.200 millones de dólares.
Teniendo en cuenta que la información está en el punto de mira de los atacantes, convirtiéndose incluso en moneda de cambio –en este punto el Centro de Respuesta de Seguridad de Microsoft ha identificado tres mercados donde se trafica con información de individuos, empresas y de vulnerabilidades-, Microsoft ha elaborado una completa política de privacidad, cuyos fundamentos son “conseguir una mínima intrusión con filtros anti-spam o bloqueadores de pop-ups, controlar la información mediante, por ejemplo, controladores de cookies capacitados para P3P, y proteger del posible daño con filtros anti-phising o productos como Windows Defender”, ha explicado Brendon Lynch, director de estrategia de privacidad de Trustworthy Computing Group.
Asimismo, Microsoft aplica toda una política de privacidad durante el desarrollo de sus productos comenzando desde la fase de diseño, pasando por la implementación y verificación hasta el lanzamiento público. Todo ello complementado además con una serie de auditorías independientes, que ofrecen una prueba adicional de que “nuestros estándares se cumplen”, añade Lynch. Igualmente, desde 2006 aplica la práctica del ciclo de vida del desarrollo de la seguridad desde la concepción del producto hasta su lanzamiento incluyendo una guía de educación.
Y es que los aspectos de seguridad son algo muy importante para Microsoft que ha llegado incluso a provocar el retraso de grandes lanzamientos como Windows Vista o Windows Server 2008. En general, la política de Microsoft incluye un amplio proceso para el desarrollo de la seguridad, para el lanzamiento de actualizaciones de seguridad y toda una estrategia de evaluación de los productos de la compañía. Para ello, en el campus de Redmond, tiene un equipo de 40 investigadores a tiempo total y 350 a tiempo parcial para analizar la causa de sus vulnerabilidades, y elaborar guías de formación, herramientas y técnicas para eliminar dichos agujeros de seguridad. “Microsoft está haciendo grandes inversiones para mejorar la seguridad de sus sistemas operativos y aplicaciones centrándose muy mucho en la Web ante la actual naturaleza de los ataques como los botnets y los ataques dirigidos”, ha destacado George Stathakopolous, SEC.
Por tanto, ya q ue el dinero es lo que está moviendo el mercado de las vulnerabilidades, “continuaremos construyendo y reforzando nuestra estrategia de alianzas con gobiernos, universidades y otras empresas del sector para aumentar la seguridad de nuestros productos e incrementar la velocidad de respuesta; cambiaremos las reglas del juego influenciando a los influenciadotes; observaremos y comprenderemos el modelo de negocio de las vulnerabilidades animando a la evolución del próximo paso a dar; y facilitaremos a los investigadores de seguridad el acceso a programas, herramientas y oportunidades que les proporcionen una perspectiva legítima de sus habilidades”, ha declarado, por último, Sarah Blankinship, estratega senior de seguridad del equipo de Ingeniería y Comunicaciones de Seguridad de Microsoft.



Redes Solciales   Delicious    Digg    Fresqui    Google Bookmarks    Meneame    Technorati   

 
 
 
Omitir vínculos de navegación
CONTENIDOS RELACIONADOS
 
 Sophos eleva su facturación un 28% en su ejercicio 2008
LOS MÁS VOTADOS
    
 Cinco consejos para atraer el talento
 El Congreso BPM 2010 muestra la consolidación de la gestión de procesos
 Llegan los nuevos Intel Xeon 5600 de seis núcleos y 32 nm
 Los ministros de la UE se comprometen a impulsar la Sanidad electrónica para 2020
 Terremark obtiene la certificación ISO 27001:2005 en la gestión de la seguridad de la información
 Una impresión más inteligente puede ahorrar a las empresas españolas hasta 1.177 millones de euros
 Ono recibe una inyección de sus accionistas de 200 millones de euros
 La empresa transparente


LOS MÁS VISTOS
    
 Las universidades españolas se vuelcan en actividades con software abierto
 BPS NEWS 51: Titulares 15 de marzo
 La biometría y su repercusión en los datos de carácter personal
 Jesús Mera, nuevo director de Marketing Corporativo de Antevenio
 El Congreso BPM 2010 muestra la consolidación de la gestión de procesos
 Oracle quiere ser 'la IBM del siglo XXI'
 IAP Solutions se gana la consideración de ‘cool vendor’
 Cinco consejos para atraer el talento




Webs Profesionales    Channel Partner   -  Computing   - Redes & Telecom   -  TICpymes  
Enlaces de interés    Digital Group, agencia de publicidad online, nos ayuda en nuestro posicionamiento en buscadores.
Contactos |  Privacidad |  Legal |  Publicidad |  Mapa Web  
© 2007 BPS Business Publications Spain S.L. Todos los derechos reservados.