英政府IBM測試安全Linux 用於商業環境(轉)
英政府IBM測試安全Linux 用於商業環境(轉)[@more@]4月29日國際報導 英國內閣辦公室與IBM公司正合作測試一種公、民營單位皆可使用的安全開放原始碼環境。
英國中央資訊保證中心(Central Sponsor for Information Assurance,CSIA)本週表示,這項行動是為了向公、民營單位確保Linux能夠在複雜的環境中提供安全保障。
新的設計是根據強化安全機制的SELinux和IBM Websphere,一種強制性存取管制(MAC)應用軟體。
CSIA主任Stephen Marsh表示:“我們希望藉由Websphere中介軟體,讓我們能在一個複雜環境中使用SELinux和一套應用軟體搭配安全政策。”
他指出,在Unix和Windows環境中,系統管理特權可允許不對的人得到無限制的存取權利。
Marsh說:“強制存取管制是由定義系統管理員許可權的安全政策所控制,即提高許可權至root user(超級使用者),管理員仍只能在安全政策允許的範圍內動作。”
駭客通常以root user身份登入,取得所有權利和進入所有模式的許可,進而控制整個系統。
近年來,開放原始碼軟體逐漸受到歡迎,由伺服器領域慢慢向桌面擴張。CSIA急於從安全觀點進行測試。
Marsh表示:“Linux起於學術和開發員社群,我們想看看它在複雜的商業環境中有何表現。也就是要開發工具,讓系統管理員能夠簡單執行一項安全政策。”
下個月,IBM – 與夥伴Tresys和Belmin – 將在英格蘭東北部城市Durham和民間公司Darlington Health Trust展開第一波測試。CSIA預期該公司能從現用的Linux平臺順利過渡到SELinux。
IBM的Linux策略經理Adam Jollans表示:“SELinux是將安全帶入下一代的絕佳範例。我們要政府部門間的資訊存取更開放,但也要在不減少功能的前提下,提升安全水準。”
CSIA承認,該單位確實鼓勵公家機關使用安全的開放原始碼架構,但也會與軟體商合作,推薦適合的專有產品。
CSIA監定首長Harvey Mattinson表示:“儘可能地使用開放原始碼是政府的政策,我們和微軟有很好的合作關係,但我們是不可知論者 – 我們和每個人合作。”
Marsh還說:“在轉換政府(系統)架構上,我們試著提供各種不同方式的選擇。”
英國中央資訊保證中心(Central Sponsor for Information Assurance,CSIA)本週表示,這項行動是為了向公、民營單位確保Linux能夠在複雜的環境中提供安全保障。
新的設計是根據強化安全機制的SELinux和IBM Websphere,一種強制性存取管制(MAC)應用軟體。
CSIA主任Stephen Marsh表示:“我們希望藉由Websphere中介軟體,讓我們能在一個複雜環境中使用SELinux和一套應用軟體搭配安全政策。”
他指出,在Unix和Windows環境中,系統管理特權可允許不對的人得到無限制的存取權利。
Marsh說:“強制存取管制是由定義系統管理員許可權的安全政策所控制,即提高許可權至root user(超級使用者),管理員仍只能在安全政策允許的範圍內動作。”
駭客通常以root user身份登入,取得所有權利和進入所有模式的許可,進而控制整個系統。
近年來,開放原始碼軟體逐漸受到歡迎,由伺服器領域慢慢向桌面擴張。CSIA急於從安全觀點進行測試。
Marsh表示:“Linux起於學術和開發員社群,我們想看看它在複雜的商業環境中有何表現。也就是要開發工具,讓系統管理員能夠簡單執行一項安全政策。”
下個月,IBM – 與夥伴Tresys和Belmin – 將在英格蘭東北部城市Durham和民間公司Darlington Health Trust展開第一波測試。CSIA預期該公司能從現用的Linux平臺順利過渡到SELinux。
IBM的Linux策略經理Adam Jollans表示:“SELinux是將安全帶入下一代的絕佳範例。我們要政府部門間的資訊存取更開放,但也要在不減少功能的前提下,提升安全水準。”
CSIA承認,該單位確實鼓勵公家機關使用安全的開放原始碼架構,但也會與軟體商合作,推薦適合的專有產品。
CSIA監定首長Harvey Mattinson表示:“儘可能地使用開放原始碼是政府的政策,我們和微軟有很好的合作關係,但我們是不可知論者 – 我們和每個人合作。”
Marsh還說:“在轉換政府(系統)架構上,我們試著提供各種不同方式的選擇。”
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-950848/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 用 Spring 區分開發環境、測試環境、生產環境Spring開發環境
- 配置開發環境、生成環境、測試環境開發環境
- 如何在Linux系統上部署介面測試環境Linux
- linux環境下使用jmeter進行分散式測試LinuxJMeter分散式
- android測試環境搭建Android
- Xcode配置測試環境和線上環境XCode
- 物聯網路卡應用於環境監測
- SAP 電商雲 Spartacus UI 和 SmartEdit 本地測試環境UI
- IBM /AIX 環境快速部署MySQLIBMAIMySql
- Linux 系統環境監測Linux
- Linux伺服器上搭建測試環境(war包+tomcat)Linux伺服器Tomcat
- 新手搭建 kubernetes 測試環境
- kaldi環境搭建 | yesno 測試
- Django測試環境準備Django
- 如何搭建良好的軟體測試環境?測試環境對軟體測試起到什麼作用?
- 熱部署一般用在測試環境, 生產環境用分散式配置中心熱部署分散式
- linux下expect環境安裝以及簡單指令碼測試Linux指令碼
- 關於Electron框架應用的安全測試框架
- kafka生產者和消費者吞吐量測試-kafka 商業環境實戰Kafka
- 軟體測試培訓:如何搭建測試環境
- kafka生產環境規劃-kafka 商業環境實戰Kafka
- app自動化測試環境配置:adb環境配置、monkey環境配置、appium環境配置大全APP
- Fedora 上的桌面環境記憶體佔用測試記憶體
- 搭建自動化測試環境
- Windows配置Delve的測試環境Windows
- 本地測試環境初始化
- griffin環境搭建及功能測試
- 軟體測試--環境講解
- 效能測試工具JMeter的安裝及環境配置--Windows和LinuxJMeterWindowsLinux
- linux環境壓測踩過的坑Linux
- web應用安全測試之業務漏洞Web
- 電商業務測試方案與實戰落地 (轉轉) - 田西西
- AgileTC --滴滴開源測試用例管理平臺環境搭建
- 關於 dnmp 環境下,laravel 試用 swoole 遇到的問題Laravel
- 搭建基於C#和 Appium 的 Android自動測試環境C#APPAndroid
- 自動化測試 selenium 環境搭建
- TestNG+Maven+IDEA環境搭建+測試MavenIdea
- 你真的會搭建測試環境嗎?
- app 測試環境切換問題APP