|
思科是如何試圖讓國(guó)安局間諜的裝備呢?灰鴿子下載,遠(yuǎn)程控制軟件
思科的供應(yīng)商有較強(qiáng)的安全需求,客戶將很快能夠在購(gòu)買前檢查產(chǎn)品 灰鴿子。
思科正在努力建立潛在客戶的信心在其產(chǎn)品,兩年后披露從事間諜活動(dòng)由美國(guó)國(guó)家安全局的懷疑,尤其是在中國(guó)。
人們?cè)絹?lái)越給供應(yīng)商和更嚴(yán)格的安全需求推出了測(cè)試版程序,允許客戶在購(gòu)買產(chǎn)品前會(huì)在一個(gè)高度安全的環(huán)境分析其。
努力的目的是引入更多的透明度,以減輕日益增長(zhǎng)的擔(dān)憂如何說(shuō)明供應(yīng)鏈由間諜和網(wǎng)絡(luò)罪犯使用。
“我擔(dān)心操縱、間諜和破壞,”埃德娜Conway說(shuō),思科首席安全官的全球價(jià)值鏈,在最近的一次采訪中!拔覀儞(dān)心污染解決方案,假冒和濫用知識(shí)產(chǎn)權(quán)解決方案!
思科成為可能的意外傷亡機(jī)密文件泄露在2013年由前國(guó)家安全局承包商愛(ài)德華·斯諾登。
現(xiàn)在臭名昭著的照片顯示國(guó)家安全局員工一盒標(biāo)簽思科在所謂的“封鎖”操作,間諜機(jī)構(gòu)最多產(chǎn)的項(xiàng)目之一。
制裁措施包括搶高科技設(shè)備在運(yùn)輸途中和秘密修改它之前到達(dá)客戶的門(mén)。
因此,中國(guó)鼓勵(lì)國(guó)內(nèi)買家從當(dāng)?shù)毓⿷?yīng)商源設(shè)備,和思科的市場(chǎng)份額有所下降。
在2015財(cái)年,思科在中國(guó)的營(yíng)收下降21%與一年之前相比,8月份發(fā)布的年度報(bào)告顯示。
國(guó)家安全局事件的一個(gè)例子是一個(gè)信息可以影響一個(gè)公司的品牌和銷售,董事總經(jīng)理史蒂夫·杜賓說(shuō)在倫敦的信息安全論壇。
“一旦精靈從瓶子里倒出來(lái),這是一個(gè)地獄的工作回到,“杜賓說(shuō)。
思科嚴(yán)格否認(rèn)與國(guó)安局合作,就像許多其他美國(guó)科技公司的嫌疑。
當(dāng)時(shí)的首席執(zhí)行官約翰•錢伯斯致函美國(guó)總統(tǒng)巴拉克•奧巴馬(Barack Obama)在2014年5月,警告說(shuō),這些間諜活動(dòng)的“破壞對(duì)我們行業(yè)的信心。”
盡管最大的路由器和網(wǎng)絡(luò)設(shè)備銷售商之一,思科沒(méi)有一個(gè)單一的工廠。其產(chǎn)品——至少身體的完全外包,它有25000家供應(yīng)商。
公司已經(jīng)開(kāi)發(fā)了一個(gè)主安全規(guī)范的供應(yīng)商與184年需求覆蓋制造業(yè)等各個(gè)領(lǐng)域,治理和資產(chǎn)管理,康威說(shuō)。
什么需求取決于供應(yīng)商提供適用于思科,她說(shuō)。印刷電路板的供應(yīng)商。
例如,可能需要使用一個(gè)基于角色的訪問(wèn)系統(tǒng)安全認(rèn)證為了訪問(wèn)特定的知識(shí)產(chǎn)權(quán),她補(bǔ)充道。
其他需求圍繞人員安全,比如人們?nèi)绾斡?xùn)練或程序時(shí)使用人們的工作改變或終止,她說(shuō)。
思科也從其他企業(yè)的啟示,包括競(jìng)爭(zhēng)對(duì)手華為和微軟,讓客戶測(cè)試和檢查源代碼在一個(gè)安全的環(huán)境。
明年初,思科計(jì)劃開(kāi)設(shè)一個(gè)設(shè)施在北卡羅來(lái)納州研究三角園項(xiàng)目,稱為技術(shù)驗(yàn)證服務(wù)。感興趣的消費(fèi)者將不得不支付服務(wù),這也是受美國(guó)出口管制條例。
思科“可以說(shuō)你可以信任我們,這是為什么,”Nigel Glennie說(shuō),思科的業(yè)務(wù)關(guān)鍵系統(tǒng)。
華為一直有爭(zhēng)議的未經(jīng)證實(shí)的指控,其設(shè)備可能包含“后門(mén)”,或監(jiān)視代碼由中國(guó)智能機(jī)構(gòu)。
澳大利亞禁止華為在2012年為其國(guó)家寬帶網(wǎng)絡(luò)項(xiàng)目提供設(shè)備,旨在提供高速光纖網(wǎng)絡(luò)連接全國(guó)各地。
同年公布的美國(guó)國(guó)會(huì)報(bào)告稱,華為和中興通訊,另一家中國(guó)大型網(wǎng)絡(luò)公司,可能帶來(lái)的風(fēng)險(xiǎn)的基礎(chǔ)設(shè)施。因此,華為在美國(guó)從來(lái)沒(méi)有很大的成功網(wǎng)絡(luò)。
網(wǎng)絡(luò)設(shè)備周圍的敏感源于廣泛的可見(jiàn)性,可以獲得大量的網(wǎng)絡(luò)流量通過(guò)路由器和交換機(jī),安全最重要的隱私和安全。
這就是讓間諜機(jī)構(gòu)的設(shè)備如此有吸引力。在德國(guó)出版的《明鏡周刊》2013年12月的故事描述了一個(gè)五十頁(yè)的目錄所使用的硬件和軟件工具的國(guó)家安全局滲透到設(shè)備。一個(gè)軟件植入JETPLOW旨在呼吁思科的焦油和ASA系列防火墻允許完全訪問(wèn)設(shè)備。
但企業(yè)可能有大的計(jì)劃,如有組織的網(wǎng)絡(luò)犯罪,而不是擔(dān)心高度發(fā)達(dá)國(guó)家資助的間諜,喬Skorupa說(shuō),網(wǎng)絡(luò)和通信Gartner的分析師。
“美國(guó)國(guó)家安全局和其他三個(gè)字母組織有非常,非常長(zhǎng)和非常非常強(qiáng)大的盟友,“Skorupa說(shuō)。“有組織的方式將極大的壓力!
思科路由器可能有3000萬(wàn)行代碼,這將是不可能完全獸醫(yī)。證明產(chǎn)品沒(méi)有被篡改的間諜機(jī)構(gòu)就像“證明上帝的不存在,”Skorupa說(shuō)。 |
|